首页 Active Directory域活动目录 怎么如何禁用usb接口 注册表禁用usb 组策略禁用usb 禁用usb设备 封闭计算机usb口
域环境下禁用USB口设备。请问如何在域环境下,禁用客户端的USB接口 回答:根据您的需求, Windows识别USB设备主要通过两个文件,一个是Usbstor.pnf、另外一个是Usbstor.inf,当在电脑第一次使用USB设备之前禁用这两个文件即可达到我们的目标。 1、打开Active Directory用户和计算机; 2、选择需要禁用USB设备的OU,并点击鼠标右键进行组策略; 3、创建一个针对USB的GPO,并点击编辑,打开组策略编辑器; 4、进入组策略编辑器,依次展开“计算机配置”、“Windows设置”、“安全设置“、”文件系统”; 5、右键点击“添加文件”,弹出“添加文件和文件夹”,在“文件夹”栏输入“%systemroot%\inf\usbstor.inf“,确定;您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/ 6、在“数据库安全设置”中,删除所有的用户,并添加“Everyone”,去掉默认的允许“读取和执行”、“列出文件夹内容”、“读取”,添加拒绝“完全控制”;应用、确定; 7、在“添加对象”窗口,默认当前设置,若要重新编辑安全权限,则可点击“编辑安全设置”进行重新设置;确认,退出设置; 8、除此之外,重复5、6、7步,对“%systemroot%\inf\usbstor.PNF“进行设置; 9、关闭组策略编辑器; 10、使用“gpupdate /force”,强行刷新策略。
以上方法只能针对还没有使用过USB的计算机才能生效,若企业中的部分计算机已经使用过U盘等设备,那还需要修改注册表来达到目的。需要修改的注册表键值位于: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor Windows 2000下,键值在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub, 打开上面注册表位置,我们可以看到start的键值,需要将该键值修改为4,默认情况下为3(3表示手动、2表示自动、4表示停用),若要使用组策略来部署,需要使用脚本来加以运行即可。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/
另外,下面的微软文档也提供了相关信息: 823732:如何禁用 USB 存储设备 http://support.microsoft.com/kb/823732/zh-cn
赵莹(Ken Zhao) MCSE 2000 微软全球技术支持中心 关于如何使用策略禁止USB的问题活动目录SEO 组策略封闭使用usb 活动目录SEO 企业WindowsXP安全解决方案客户端如何进行安全设置活动目录SEO 活动目录网域中禁用移动存储(U盘) 活动目录SEO 组策略group policy专题活动目录SEO http://www.googlesyndicatedsearch.com/u/blogbus?q=site:gnaw0725.blogbus.com+%E7%A6%81%E6%AD%A2usb&hl=zh-CN&inlang=zh-CN&newwindow=1&ie=UTF-8&start=20&sa=N ---gnaw0725
喜欢这篇文章吗?那就点击 订阅吧
首页|
评论 1 |
引用 3 |
编辑 按下键盘Ctrl+D会有惊喜发生
原文:域环境下禁用USB口设备
分类:[首页]>>[Active Directory域活动目录]
原创: 活动目录SEO博客版权所有。转载时必须注明本声明,本文作者和链接。
作者: gnaw0725
链接:http://gnaw0725.blogbus.com/logs/19258701.html
时间:2008-04-18 09:41
收藏到:
上一篇日志:<< ou组织单元限制访问登录
下一篇日志:outlook2007导入联系人无法显示 >>
|