组策略禁用U盘、Win7组策略屏蔽USB存储设备 防止数据泄密的方法

所属分类: 电脑基础 / 电脑常识 阅读数: 103
收藏 0 赞 0 分享
现在公司局域网中,U盘、移动硬盘的使用极为普遍,同时现在U盘的存储空间越来越大,读写速度越来越快,可以轻松通过U盘复制电脑大量文件。而现在由于在企事业单位局域网中,员工在工作中形成的劳动成果、无形资产等重要电脑文件和商业机密信息都是存储在电脑上,这使得可以轻松通过U盘、移动硬盘复制出去,从而给企业的信息安全和商业机密保护带来巨大风险。因此,我们需要禁止U盘使用、禁用USB存储设备。    那么,如何有效屏蔽U盘使用、屏蔽USB存储设备呢?可以通过以下两种方法:一种是通过组策略禁止U盘使用,另外一种方法是通过专门的屏蔽USB端口软件、禁止U盘使用软件来实现。

方法一、通过Win7组策略禁用U盘、组策略屏蔽USB存储设备

  点击开始,运行,输入组策略命令gpedit.msc,打开组策略编辑器,找到本地组策略编辑器,选择计算机配置---管理模板---系统---设备安装---设备安装限止项,在右边就可以设置:禁止安装可移动设备,如图:

  

  通过双击上面的禁止安装可移动设备,然后再配置中选择已启用,即可在win7下禁止使用U盘、移动硬盘的使用。

    另外一种方法是通过注册表来禁止U盘使用、禁用USB存储设备。具体如下:

    1、运行REGEDIT

    2、展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR

    3、右击Start,将其值改为4,则可将U盘禁用,若要取消禁用,只需将4改回3.
    
    但是,无论是通过组策略禁止U盘还是注册表禁止U盘的使用,因为都是借助于操作系统自身的配置来实现的,因此也很容易被一些懂技术的员工通过反向修改的方式而重新启用U盘、重新使用USB存储设备的行为,这使得通过上述方法有一些不足和缺陷。这种情况下,可以考虑部署专门的禁用U盘使用的软件来实现。

方法二、通过专门的限制U盘使用、禁止U盘拷贝的软件来实现屏蔽USB存储设备

    目前,国内有一些专门的电脑USB屏蔽软件、电脑U盘禁用软件,只需要在电脑上安装之后就可以实时监测插入电脑的USB设备,如果是U盘、移动硬盘等USB存储设备则可以直接禁止;如果是USB鼠标键盘和加密狗等非USB存储设备,则不会禁止,从而实现了精确控制USB设备使用的目的。

    目前市面上有很多这样的USB端口禁用软件。例如有一款“大势至USB接口禁用软件”(下载地址:http://www.grabsun.com/monitorusb.html),只需要在电脑安装之后就可以完全屏蔽USB存储设备的使用,完全阻止从电脑向U盘、移动硬盘等USB存储设备复制文件的行为。同时,还可以禁止邮件附件发送、禁止网盘上传文件、禁止QQ发送文件以及禁止论坛附件上传,从而也可以防止通过网络途径泄露电脑文件的行为。如下图所示:

 

图:电脑禁止U盘使用软件

    此外,大势至USB端口禁用软件还可以实时禁止修改注册表、禁止修改组策略等,从而也可以防止员工试图修改操作系统关键位置而达到重新启用U盘、移动硬盘的目的。

    总之,无论是通过操作系统的注册表、组策略还是通过专门的USB端口禁用软件,都可以实现屏蔽USB存储设备的目的,相对于操作系统的设置而言,通过专门的U盘禁用软件相对更为直接,也更为有效,具体采用哪种方法,企事业单位可以根据的需要进行抉择。

更多精彩内容其他人还在看

电脑用户账户头像在哪里更改?怎么更改?

电脑大家都常用,有一个功能就是电脑的用户账户头像,那时你的名片或是开机启动时候最先出现的,系统默认头像都是自带的,那么电脑用户账户头像在哪里更改?怎么更改?下面小编就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

电脑开机时弹出:无法打开C:\\boot.ini文件.无法更改操作系统的解决方法

这篇教程是向脚本之家的朋友介绍电脑开机时弹出:无法打开C:\\boot.ini文件.无法更改操作系统的解决方法,遇到同样问题却不知道怎么解决的朋友可以参考本文,希望能对大家有所帮助
收藏 0 赞 0 分享

全新HTTP网页出现错误代码451是怎么来的?

全新HTTP网页出现错误代码451是怎么来的?当你看到错误代码451就表明,这个页面由于法律原因而不可用,而之前由于法律禁止访问的页面错误代码是403,两者有什么区别呢?请看下文详细介绍
收藏 0 赞 0 分享

删除文件提示:文件夹访问被拒绝 需要来自administrator权限执行操作

我们在使用电脑过程中会对一些垃圾文件进行清理与优化,这样可以缓解系统垃圾的堆积,有效的提高系统性能,可是很多用户在删除文件提示:文件夹访问被拒绝 需要来自administrator权限执行操作,怎么办呢?下面小编就为大家介绍解决方法,来看看吧
收藏 0 赞 0 分享

阻止删除共享文件不能删除、如何防止文件被删除、如何禁止删除文件的方法

这篇文章主要介绍了阻止删除共享文件不能删除、如何防止文件被删除、如何禁止删除文件的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

电脑通过设置路由器限制访问指定网站的方法

这篇文章主要介绍了电脑通过设置路由器限制访问指定网站的方法,一些特殊情况需要禁止访问一些特定网站,如何才能实现限制访问指定网站,本文为大家揭晓
收藏 0 赞 0 分享

台式机如何设置桌面按钮从而迅速切换到电脑桌面?

台式机如何设置桌面按钮从而迅速切换到电脑桌面?很多朋友并不知道怎么操作,其实方法很简单的,下面小编就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

电脑安装软件时提示:系统管理员设置了系统策略,禁止进行此安装

电脑安装软件时提示:系统管理员设置了系统策略,禁止进行此安装,那么怎么解决呢?下面小编就为大家详细介绍一下,不会的朋友快快来学习吧
收藏 0 赞 0 分享

怎么把合并在同一个包裹内的任务栏里的图标分开?

怎么把合并在同一个包裹内的任务栏里的图标分开?很多朋友都碰到几个图标合并在一起的情况,非常麻烦,但又不知道怎么操作,所以今天小编就为大家详细介绍一下,来看看吧
收藏 0 赞 0 分享

电脑打开软件时提示从服务器返回了一个参照的原因分析及解决方法

下面小编为大家介绍电脑打开软件时提示从服务器返回了一个参照的原因分析及解决方法,对于碰到这类问题不知道怎么解决的朋友可以参考本文,希望能对大家有所帮助
收藏 0 赞 0 分享
查看更多