设置一系列规则,防止数据泄露。

以列表形式配置一系列规则,防止 Google Chrome OS上发生数据泄露。
复制并粘贴数据、传输文件、打印、共享屏幕或截屏等操作都可能会导致数据泄露。

每条规则均包含以下内容:
- 一个来源列表,来源用网址定义。系统会将这些来源中的所有数据都视为机密数据并对其应用限制。
- 一个目的地列表,目的地用网址或组件定义。您可以允许或禁止将机密数据共享到这些目的地。
- 一个限制条件列表,包含要应用到来源所含数据上的限制条件。

您可通过添加规则来实现以下目的:
- 控制在来源和目的地之间共享的剪贴板数据。
- 控制针对任何来源的截屏操作。
- 控制针对任何来源的打印操作。
- 在任何来源可见时控制隐私保护屏幕。
- 控制针对任何来源的屏幕共享操作。

限制级别可设为 BLOCK、ALLOW 或 REPORT。
- 如果限制级别设为 BLOCK,系统将不允许执行该操作。如果 DataLeakPreventionReportingEnabled 设为 True,系统会向管理员报告被禁止的操作。
- 如果限制级别设为 ALLOW,系统将允许执行该操作。
- 如果限制级别设为 REPORT 并且 DataLeakPreventionReportingEnabled 设为 True,系统会向管理员报告该操作。

注意:
- PRIVACY_SCREEN 限制不会禁止开启隐私保护屏幕,但会在限制级别设为 BLOCK 时强制使用隐私保护屏幕。
- 如果限制列表中含有 CLIPBOARD,目的地便不能为空,但它们对其余的限制没有任何影响。
- 所列网址必须采用这种格式 ( https://www.chromium.org/administrators/url-blocklist-filter-format )。

如果此政策未设置,系统将不会应用任何限制。
要详细了解架构和格式,请访问 https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DataLeakPreventionRulesList。

值示例:

[
{
"name": "Support agent work flows",
"description": "Allow copy and paste for work purposes but block screenshots, screen share and printing",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"drive.google.com",
"company.com"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "ALLOW"
},
{
"class": "SCREENSHOT",
"level": "BLOCK"
},
{
"class": "PRINTING",
"level": "BLOCK"
},
{
"class": "PRIVACY_SCREEN",
"level": "BLOCK"
},
{
"class": "SCREEN_SHARE",
"level": "REPORT"
}
]
},
{
"name": "Non agent work flows",
"description": "Block copy and paste from work flows to other sites and external drives",
"sources": {
"urls": [
"salesforce.com",
"gmail.com",
"docs.google.com",
"company.com"
]
},
"destinations": {
"urls": [
"*"
],
"components": [
"ARC",
"CROSTINI",
"PLUGIN_VM"
]
},
"restrictions": [
{
"class": "CLIPBOARD",
"level": "BLOCK"
}
]
}
]

支持的平台: Microsoft Windows 7 或 Windows Server 2008 家族及以上版本

设置一系列规则,防止数据泄露。(我们已弃用并将于日后移除单行字段。请开始使用下面的多行文本框。)

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameDataLeakPreventionRulesList
Value TypeREG_SZ
Default Value


Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameDataLeakPreventionRulesList
Value TypeREG_MULTI_SZ
Default Value

chromeos.admx

管理模板(计算机)

管理模板(用户)