ในปัจจุบัน Windows App ยังไม่มีการตั้งค่า Administrative Template หรือ Registry Key ที่สามารถจำกัดการเชื่อมต่อหรือปิดฟีเจอร์ Remote PC ส่วนตัวภายในหน้าจอผู้ใช้งานได้โดยตรง เนื่องจากข้อจำกัดในการออกแบบนี้ คุณจำเป็นต้องรอการอัปเดตจาก Microsoft ในอนาคตเพื่อจัดการส่วนติดต่อผู้ใช้ดังกล่าวโดยเฉพาะ
ในระหว่างนี้ วิธีที่ปลอดภัยและเชื่อถือได้ที่สุดคือการจำกัดผ่านระดับเครือข่ายโดยใช้ Group Policy เดิมที่คุณมีอยู่ โดยบริการอย่าง Azure Virtual Desktop และ Windows 365 จะเชื่อมต่อผ่าน Gateway ของ Microsoft โดยใช้พอร์ต 443 (HTTPS) และพอร์ต 3390 (UDP) สำหรับ RDP Shortpath ในขณะที่การเชื่อมต่อ Remote Desktop ส่วนตัวทั่วไปยังคงใช้พอร์ต 3389 (TCP/UDP) ดังนั้น การสร้างกฎ Firewall เพื่อบล็อกพอร์ต 3389 จะช่วยป้องกันไม่ให้ผู้ใช้งานเชื่อมต่อกับคอมพิวเตอร์ส่วนตัวได้ โดยไม่ส่งผลกระทบต่อบริการองค์กรของคุณ
คุณสามารถดำเนินการนี้ได้ผ่าน Group Policy Management Console โดยไปที่ Computer Configuration > Policies > Windows Settings > Security Settings > Windows Defender Firewall with Advanced Security จากนั้นสร้าง Outbound Rule ใหม่สำหรับโปรโตคอล TCP และ UDP ที่พอร์ต 3389 แล้วตั้งค่าเป็น Block เมื่อนโยบายนี้มีผล ระบบเครือข่ายจะปฏิเสธการเชื่อมต่อไปยัง Remote PC ส่วนตัวโดยอัตโนมัติ แม้ผู้ใช้จะพยายามเพิ่มข้อมูลคอมพิวเตอร์ส่วนตัวลงใน Windows App ก็ตาม
โดมิก