![]() |
Как запретить использование USB портов, дисководов CD-ROM и Floppy
Вложений: 1
Т.к раздел администрирование нет на форуме, то пишу в эту ветку.
Давно задавался вопросом как запретить флэшки в сети сразу скопом. Воспользовальcя информацией изложенной в "Как запретить использование USB портов, дисководов CD-ROM и Floppy с помощью групповых политик". Причем раннее я раскопал это на сайте майкрософта еще до публикации на oszone.net. Когда я пытюсь импортировать adm файл в Групповые политики то в итоге я получю вот это. Кодировка содержимого файла - win1251, пробовал таже Unicode, но результат то же самый. У кого получилось вопользоваться описанным выше советом? |
Вложений: 1
Danwer
Нужно в правом поле редактора политик по правой лапе - Вид - Фильтрация - снять птицу с опции "Показывать только управляемые параметры политики" как это выглядит после отключения этой настройки фильтрации можно увидеть на скриншоте |
Good. Спасибо.
|
и вам спасибо - вопрос в FAQ дополнил с учетом данной особенности
|
Добрый день!
Подниму старую тему. У нас, на компьютерах с ХР сервис-пак 2 перечисленные способы не действуют, что я только не делал - запрещал доступ к %SystemRoot%\inf\usbstor.* для рядового пользователя и для учетной записи SYSTEM, переключал тип запуска драйвера usbstor.sys в реестре, не помогает... Переключение типа запуска помогает только для уже установленных в системе USB Flash drive, но как только приносят новую флэшку - она определяется и устанавливается... Может быть, есть еще какой-нибудь способ? |
Dan Swano, а чем не устраивает решение с использованием групповой политики?
|
У нас домен на Samba, я могу только ntconfig.pol на контроллер домена положить. Собственно, это тоже вариант, но он не работает, это тот же способ, что и вручную в реестре рабочей станции исправить HKLM\System\CurrentControlSet\Services\usbstor, вписав в параметр "Start" четверку вместо тройки. Это не помогает.
|
Цитата:
|
Цитата:
|
Применил политику, не работает. Имеем после применения политики и ДО установки флэшки:
Код:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR] Код:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR] |
Пока что решил проблему так, как описано в http://support.microsoft.com/kb/823732/ru
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
На одном из форумов нашел другой код, с ним всё ОК. Вот этот код ;Removable media/serial ports/parallel ports access policy settings CLASS MACHINE CATEGORY !!CATDESCR KEYNAME !!REGKEY POLICY !!FDDDESCR KEYNAME !!FDDREGKEY #if VERSION >= 3 EXPLAIN !!FDDEXPLAIN #endif VALUENAME "Start" VALUEON NUMERIC 4 VALUEOFF NUMERIC 3 END POLICY; Block FDD POLICY !!USBDESCR KEYNAME !!USBREGKEY #if VERSION >= 3 EXPLAIN !!USBEXPLAIN #endif VALUENAME "Start" VALUEON NUMERIC 4 VALUEOFF NUMERIC 3 END POLICY; Block USB POLICY !!CDROMDESCR KEYNAME !!CDROMREGKEY #if VERSION >= 3 EXPLAIN !!CDROMEXPLAIN #endif VALUENAME "Start" VALUEON NUMERIC 4 VALUEOFF NUMERIC 1 END POLICY; Block CD-ROM POLICY !!LPTDESCR KEYNAME !!LPTREGKEY #if VERSION >= 3 EXPLAIN !!LPTEXPLAIN #endif VALUENAME "Start" VALUEON NUMERIC 4 VALUEOFF NUMERIC 1 END POLICY; Block LPT port POLICY !!SERDESCR KEYNAME !!SERREGKEY #if VERSION >= 3 EXPLAIN !!SEREXPLAIN #endif VALUENAME "Start" VALUEON NUMERIC 4 VALUEOFF NUMERIC 1 END POLICY; Block Serial ports END CATEGORY; Block devices [STRINGS] CATDESCR="Block removable storage/ports" REGKEY="system\currentcontrolset\services" FDDDESCR="Block Floppy drives" FDDREGKEY="system\currentcontrolset\services\flpydisk" FDDEXPLAIN="This policy removes the ability of user to access floppy drives." USBDESCR="Block USB Storage" USBREGKEY="system\currentcontrolset\services\usbstor" USBEXPLAIN="This policy removes the ability of user to access USB Storage drives." CDROMDESCR="Block CD-ROM drives" CDROMREGKEY="system\currentcontrolset\services\cdrom" CDROMEXPLAIN="This policy removes the ability of user to access CD-ROM drives." LPTDESCR="Block LPT ports" LPTREGKEY="system\currentcontrolset\services\parport" LPTEXPLAIN = "This policy removes the ability of user to access LPT ports or any devices connected to LPT ports." SERDESCR="Block Serial ports" SERREGKEY="system\currentcontrolset\services\serial" SEREXPLAIN="This policy removes the ability of user to access Serial ports or any devices connected to Serial ports." |
Время: 00:09. |
Время: 00:09.
© OSzone.net 2001-