域控禁用usb接口、域控制器如何禁用usb端口、域控制禁用u盘的方法

所属分类: 网络 / 网络其他 阅读数: 1079
收藏 0 赞 0 分享

企业局域网禁用USB存储设备的方法很多,有些是通过注册表禁用USB存储设备,有些通过组策略禁用USB存储设备,有些则是通过一些USB端口禁用软件来实现。此外,还有一种方法是通过域控制器禁用USB存储设备、域用户禁用U盘。具体如下:

方法一、域环境下禁用USB存储设备、域控制器禁用U盘的方法

我们要禁用USB,无外乎是不允许电脑在插入USB设备时自动进行安装。Windows识别USB设备主要通过两个文件,一个是Usbstor.pnf、另外一个就是Usbstor.inf,当在电脑第一次使用USB设备之前禁用这两个文件即可达到我们的目标。知道了这些,我们就可以动手完成USB的禁用工作了。(我的域控制器为Windows2003ServerSP1CN)

1、打开ActiveDirectory用户和计算机;

2、选择需要禁用USB设备的OU,并点击鼠标右键进行组策略;

3、创建一个针对USB的GPO,并点击编辑,打开组策略编辑器;

4、进入组策略编辑器,依次展开“计算机配置”、“Windows设置”、“安全设置“、”文件系统”;

5、右键点击“添加文件”,弹出“添加文件和文件夹”,在“文件夹”栏输入“%systemroot%\inf\usbstor.inf“,确定;

6、在“数据库安全设置”中,删除所有的用户,并添加“Everyone”,去掉默认的允许“读取和执行”、“列出文件夹内容”、“读取”,添加拒绝“完全控制”;应用、确定;

7、在“添加对象”窗口,默认当前设置,若要重新编辑安全权限,则可点击“编辑安全设置”进行重新设置;确认,退出设置;

8、除此之外,重复5、6、7步,对“%systemroot%\inf\usbstor.PNF“进行设置;

9、关闭组策略编辑器;

10、使用“gpupdate/force”,强行刷新策略。

至此,完成对USB的禁用。但这个方法只能针对还没有使用过USB的计算机才能生效,若企业中的部分计算机已经使用过U盘等设备,那还需要修改注册表来达到目的。需要修改的注册表键值位于:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor(Windows2000下,键值在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub),展开后,会看到一个start的键值,需要将该键值修改为4,默认情况下为3(3表示手动、2表示自动、4表示停用),若要使用组策略来部署,需要使用脚本来加以运行即可。

方法二、通过一些USB端口控制软件、USB存储设备禁用软件来实现。

虽然通过域用户禁用USB存储设备的方法也比较有效,但是不是所有单位都组建了域环境;同时,域控制器只能控制USB端口、禁用USB存储设备的使用,无法完全防止电脑文件泄密,比如员工可以通过邮件、网盘、QQ发送文件以及FTP文件上传的方式泄露电脑文件。这种情况下,就需要借助于一些USB端口控制软件、USB禁用软件来实现。

目前,有一款“大势至电脑文件防泄密系统”(下载地址:http://www.grabsun.com/monitorusb.html),不仅可以完全禁用USB存储设备,而且还可以只让特定USB存储设备使用,只允许从U盘向电脑拷贝文件而禁止从电脑向U盘拷贝文件,或者向USB设备拷贝文件必须输入密码等,从而全面保护电脑文件安全。此外,还可以完全禁止电脑发邮件、禁止网盘上传电脑文件、禁止QQ发送文件以及禁止FTP文件上传等,防止通过网络途径泄密。如下图所示:

图:大势至电脑文件防泄密系统

总之,有效禁用U盘、禁用USB存储设备的使用,一方面可以借助于域控制器,并通过禁用USB设备的驱动的方式来禁用USB存储设备,另一方面也可以借助于专门的USB端口禁用软件,具体采用哪种方法,可以根据自己的需要进行抉择。

更多精彩内容其他人还在看

紫光展锐荣获5G突出贡献奖 5G芯片可支持SA和NSA

在17日举行的2019 IMT-2020(5G)峰会上,紫光展锐荣获5G技术研发试验突出贡献奖。5G技术研发试验是5G发展过程中的关键环节,对推动5G关键技术研发、验证5G技术方案、支撑全球统一5G标准具有重要意义
收藏 0 赞 0 分享

5G网络技术有哪些?20种5G关键技术详解

5G网络技术主要分为三类:核心网、回传和前传网络、无线接入网,本文中为大家介绍了20种5G的关键技术,感兴趣的朋友可以阅读参考一下
收藏 0 赞 0 分享

服务器常见的11种基本故障及排查方法汇总介绍

本文中为大家带来了服务器常见的11种故障排查方法,需要的朋友可以阅读本文参考一下
收藏 0 赞 0 分享

如何加密U盘文件防止复制,怎样实现U盘文件防拷贝?

现在我们经常会用U盘存储一些重要的文件,有时候不想随意让别人查看。同时,U盘也非常容易丢失,也需要防止U盘丢失后文件泄密,如何实现呢?跟随小编一起看看吧
收藏 0 赞 0 分享

大势至服务器文件备份软件、文件服务器自动备份系统使用说明

为了防止某些重要的数据文件丢失,通常会将它们进行备份,如备份到U盘、硬盘、云盘等一些存储设备中或者直接存在现有的计算机中,大势至公司研发了一款大势至服务器文件备份系统,感兴趣的可以了解一下
收藏 0 赞 0 分享

微软域和AD域的计算机统一安装 域用户安装软件域客户端PC批量分配自动安装教程

本文介绍的是微软域和AD域的计算机统一安装软件 域用户安装软件域客户端PC批量分配自动安装软件,需要的朋不妨阅读本文进行参考
收藏 0 赞 0 分享

2018中小企业终端管理行业趋势报告

近年来,我国中小企业如雨后春笋般迅猛发展。随着企业不断加强信息化建设和 IT 安全管理,对于企业云服务的需求也越来越多,本文分析介绍了2018中小企业终端管理行业趋势报告,感兴趣的可以了解一下
收藏 0 赞 0 分享

浅析无线网络数据窥探技术的介绍

记得几年前,蓝牙一时兴起,当时在十几米的范围内,就可覆盖了很多个蓝牙接入点,那个时候还在上学,上课时无聊,就会找一些蓝牙接入点来恶作剧
收藏 0 赞 0 分享

usb无线网卡如何使用 usb无线网卡使用设置步骤

 由于台式电脑与一些上网本内部并未安装有无线网卡,但不少这类用户就选用USB无线网卡来实现台式电脑以及部分未自带无线网卡的上网本。
收藏 0 赞 0 分享

大势至电脑文件防泄密系统 企业数据防泄密系统 公司数据防泄漏软件 企业信息防泄密软

网络版包含管理端和客户端,不能安装在同一台电脑上,网络版只需在管理端注册(试用版无需注册)。管理端用于设置策略,无法控制本机。安装正式版软件前,须将试用版全部卸载。这篇文章主要介绍了大势至电脑文件防泄密系统(网络版),需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多