AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 28276
Accepted
Jeremy E
Jeremy E
Asked: 2009-06-19 11:04:56 +0800 CST2009-06-19 11:04:56 +0800 CST 2009-06-19 11:04:56 +0800 CST

您如何防止用户使用绕过安全性的 USB 驱动器

  • 772

我们需要一种方法来防止用户从 USB 驱动器复制任何内容,除非他们是系统管理员。出于安全目的,可以采取哪些措施来删除此访问权限。

windows security usb-flash-drive
  • 10 10 个回答
  • 7657 Views

10 个回答

  • Voted
  1. Best Answer
    Shazburg
    2009-06-19T11:13:41+08:002009-06-19T11:13:41+08:00

    Microsoft 有一篇关于这个问题的知识库文章 (KB555324)。您必须创建自定义组策略 ADM。O'Reilly 有一个更容易理解的文章:

    使用组策略禁用 USB 存储 | Windows 开发者中心。

    希望这可以帮助。

    • 14
  2. Dieda
    2009-06-23T05:54:58+08:002009-06-23T05:54:58+08:00

    另一种选择是使用USBSecure。这是一个小型可部署脚本,它从文件共享中读取 USB 设备的白名单。因此,您可以明确允许某些用户使用 USB 存储设备或允许供应商特定设备(例如罗技的所有 USB 键盘和鼠标)。哦,它是免费软件。

    • 2
  3. epotter
    2009-08-20T05:41:31+08:002009-08-20T05:41:31+08:00

    如果您使用的是 Windows Vista 及更高版本,则有组策略选项可让您精细控制允许或不允许哪些 USB 设备。(如果您必须支持 WinXP,请参阅此处列出的其他答案。)

    在 Windows Vista 或更高版本中,转到组策略编辑器并向下钻取到:计算机配置\管理模板\系统\设备安装\设备安装限制

    在那里,您将找到按特定设备 ID 或设备类别将黑名单设备列入白名单的选项。底部还有一个非常重要的策略,允许您阻止其他策略未涵盖的所有内容。

    您只需要知道设备的硬件 ID 或设备类 guid。如果您将设备插入机器,这两件事都可以在设备管理器中找到。

    例如,使用现有的策略,您可以允许所有鼠标和键盘,允许特定型号的 USB 扫描仪,并阻止其他所有内容。

    • 2
  4. Matt Everson
    2009-06-19T11:10:54+08:002009-06-19T11:10:54+08:00

    在 Windows 中,您可以通过设置注册表项来禁用 USB 存储驱动程序。这可以在 GPO 中配置并应用于一组有限的机器。如果您想允许USB 存储设备的子集,您可能不得不求助于运行某种代理的第三方产品。

    • 1
  5. Aaron Weiker
    2009-06-19T11:12:01+08:002009-06-19T11:12:01+08:00

    环氧树脂效果很好

    • 1
  6. katriel
    2009-06-19T11:12:08+08:002009-06-19T11:12:08+08:00

    一个快速而肮脏的解决方法是使用组策略禁用对 USB 设备的访问,请查看以下文章。也有商业产品可以完成同样的事情,具有更好的安全性。

    • 1
  7. MathewC
    2009-06-19T11:14:59+08:002009-06-19T11:14:59+08:00

    GPO 将禁用驱动程序:

    http://support.microsoft.com/default.aspx/kb/555324

    • 1
  8. Fleole
    2009-06-19T12:07:24+08:002009-06-19T12:07:24+08:00

    所有解决方案都很好,但您还需要考虑一个能够从 USB 加载数据的过程。

    我现在在一家银行,默认情况下所有 USB 端口都被一个不会加载磁盘的 GPO 锁定。

    问题是当外部顾问来加载一些数据时,他们没有流程,传输iso文件或任何文件真的很痛苦,因为如果你不能插入USB密钥,你也不能在网络上插入笔记本电脑。

    如果您锁定了所有 USB,请不要忘记您仍然需要一种从 USB 加载数据的方法,并且通过网络/邮件传输 5GB 的数据并不总是一个答案。

    安全总是有代价的。

    • 1
  9. Alexander Pavluchenko
    2009-06-21T10:30:25+08:002009-06-21T10:30:25+08:00

    我认为更好的解决方案是 DeviseLock 软件: http: //www.devicelock.com/ 它非常有用并且功能强大。

    • 1
  10. Contango
    2011-01-31T10:42:55+08:002011-01-31T10:42:55+08:00

    AC Element Company 的 MyUSBonly 和 EverStrike 的 StopUSB 也可以使用。

    如果您想安装一个新的、未知的 USB 设备,它们都要求输入密码。

    老实说,两者都可以设计得更好,但至少它们可以完成工作。

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve