如何禁用USB存储设备、禁用U盘而不影响USB鼠标键盘、网银U盾、加密狗的使用注意事项

所属分类: 电脑基础 / 电脑常识 阅读数: 44
收藏 0 赞 0 分享

当今世界,信息化已经是大势所趋,计算机不仅成为人们生活工作不可或缺的工具,也是众多企业日常开展工作须臾不可离的工具,相应地员工上班时间形成的劳动成果、重要文件等也大都存储在员工自己的电脑上。而现在由于U盘的存储空间越来越大,读写速度越来越快,可以轻松复制电脑大量文件到U盘、移动硬盘等USB存储设备。为此,我们需要禁止U盘使用、屏蔽USB存储设备的行为。

    那么,公司局域网如何禁止U盘使用、禁止USB存储设备使用呢?笔者以为,可以通过以下两种方式来实现:

    方法一、通过注册表禁用USB端口、组策略禁用U口,从而完全禁用USB接口使用、屏蔽U口使用,自然也就完全禁止U盘使用了。

    目前,比较常用的方法是通过注册表禁用USB接口、通过组策略禁用USB接口的使用,甚至有些单位通过BIOS完全禁用USB接口的使用。操作方法也比较简单,具体如下:

1、通过组策略禁止U口使用、屏蔽USB存储设备使用。

通过组策略,在管理工具――域安全策略――计算机配置――WINDOWS设置――安全设置――文件系统,单击右键――添加文件或文件夹。找到c:\windows\inf\usbstor.inf 和usbstor.pnf,并添加之 





然后,确定,会弹出一个对话框,这可是重要步骤,通过此,设定不同用户对此的访问级别。当然,这里选拒绝了,你可以根据实际情况选择不同的用户组对这两个文件的拒绝权限。如下图 


确定,OK,会弹出以下的窗口,当然,还是确定,不过,如果上一步你没有做的话,可以在此重新设定不同用户组的访问权限的哟(点编辑安全设置按钮)!确定,便可以了,等域组策略刷新后,就会生效了。 


2、通过注册表禁用U口、注册表屏蔽U口使用的方法:

注册表位置,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub或HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor,在对应的usbhub(或USBSTOR)分支右边子窗口中,双击一下“Start”键值,在弹出的数值设置窗口中,检查一下其中的数字是多少,如果是4,表明该计算机的USB端口使用权限已经被限制起来了;

如果是3,表明该计算机的USB端口使用权限已经被启用起来了,这里确保是4!!!


如下:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Type"=dword:00000001
"Start"=dword:00000004
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
00,52,00,2e,00,53,00,59,00,53,00,00,00
"DisplayName"="USB 大容量存储驱动程序"

但是通过上述举措禁用U盘的同时也会导致其他USB设备无法使用,尤其还导致USB鼠标、键盘、加密狗等非USB存储设备的使用。为此,我们可以考虑通过专门的禁止U盘使用的软件来屏蔽U盘使用。

方法二、借助于专门的USB监控软件、USB控制软件来实现禁止U盘使用、禁用USB存储设备的使用等。

目前,国内有很多专门的USB接口监控软件、电脑U口屏蔽软件等,都可以实现禁用USB存储设备的功能。例如有一款“大势至USB控制系统”(下载地址:http://www.grablan.com/monitorusb.html),只需要在电脑安装之后,就可以自动禁用USB存储设备(如U盘、移动硬盘等),同时还可以只让特定U盘使用、只允许指定U盘使用等功能;可以只让从U盘向电脑复制文件而禁止从电脑向U盘复制文件,或者通过U盘复制电脑文件时必须输入密码才可以,从而极大地保护了电脑文件的安全。此外,在禁用USB存储设备使用的同时还不影响非USB存储设备(如USB鼠标键盘、网银U盾的使用),从而精确实现了管理USB接口的功能。如下图所示:

 

此外,通过大势至USB控制软件还可以禁止电脑发邮件、禁止网盘上传文件、禁止论坛附件上传、禁止FTP文件上传以及禁止QQ发送文件等,从而也极大地保护了电脑文件安全,防止通过网络途径泄露的行为。

总之,无论是通过注册表禁用U盘、组策略禁用U盘还是通过BIOS禁用U口使用,以及通过专门的电脑USB端口监控软件,都可以实现U盘、移动硬盘等USB存储设备的使用,具体采用何种方法,企事业单位可以根据自己的需要进行抉择。

更多精彩内容其他人还在看

XP与Win7共享打印机的详细设置方法(图文教程)

办公室里经常要很多人共享一个打印机.但每个人的系统可能会有同,有的是XP,有的是WIN7.那应该如何设置呢
收藏 0 赞 0 分享

上网本装系统的详细方法介绍(图文教程)

上网本怎么样装系统呢
收藏 0 赞 0 分享

苹果iPad平板的使用小技巧(图文攻略)

ipad由于使用方法.便携.现在越来越多的人使用它.下面介绍一些小技巧.
收藏 0 赞 0 分享

笔记本连接无线网络的详细步骤(图文教程)

有的笔记本需要设置一下才能连的
收藏 0 赞 0 分享

Chrome谷歌浏览器苹果iPad版界面细节体验(图文)

谷歌浏览器最近也出了ipad版了.让我们看一下怎么样吧
收藏 0 赞 0 分享

Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e21'

电脑蹦出这个错误 '80040e21',是啥意思
收藏 0 赞 0 分享

BITS服务系统找不到指定的文件的解决办法

使用windows update的时候可以找到补丁,但开始下载补丁就直接停止,补丁没有下载。查看服务,发现缺少BITS服务,安装后无法启动,问题来了就来解决它吧。
收藏 0 赞 0 分享

服务器上通过PHP代码解决DDOS的方法

通过PHP代码进行DDOS已经不是什么新鲜事了,其特征是用PHP代码调用sockets,直接用服务器的网络攻击别的IP。
收藏 0 赞 0 分享

AirPlay无线技术的详细介绍

AirPlay无线技术是由美国苹果公司推出的无线技术
收藏 0 赞 0 分享

PoE是什么 PoE的详细介绍

经常听说什么PoE,那到底是什么意思呢
收藏 0 赞 0 分享
查看更多