出于信息泄露的原因,我被要求禁用对 Windows 机器上 USB 设备的访问。
虽然这可以通过 Active Directory 完成,但问题是该解决方案应该让我们在有限的授权期限内启用某些用户的访问权限。
如何使用 Active Directory 完成此操作(如果可能)?
如果没有,我可以使用哪个软件来做到这一点?
出于信息泄露的原因,我被要求禁用对 Windows 机器上 USB 设备的访问。
虽然这可以通过 Active Directory 完成,但问题是该解决方案应该让我们在有限的授权期限内启用某些用户的访问权限。
如何使用 Active Directory 完成此操作(如果可能)?
如果没有,我可以使用哪个软件来做到这一点?
您说的是应用于计算机而不是用户的设置。如果您不介意将其应用于计算机,则可以创建一个安全组并将不应“限制”的计算机放入其中。修改您在其中应用这些限制的组策略对象的权限,以包括您创建的计算机组的“拒绝应用组策略”,并且这些设置将不再适用于这些计算机。您可以根据需要将计算机移入和移出组,但我相当肯定您会卡住重新启动计算机以使限制与非限制生效。
据我所知,环氧树脂是解决这个问题的一种非常流行的方法。
您如何防止用户使用绕过安全性的 USB 驱动器
以太网、USB、电话等的物理端口锁?
不过,实际上,GP 看起来是最好的答案:
http://windowsdevcenter.com/pub/a/windows/2005/11/15/disabling-usb-storage-with-group-policy.html
我在上一家公司设置了 ADM,并将 GP 设置为某些组。启用大容量存储和禁用大容量存储。如果有组更改,他们需要重新启动。它的注册表更改基本上禁用了 USB 大容量存储驱动程序。
这是我使用的 ADM。几年前从谷歌那里抢到的。
如果在 windows7 中使用 gpedit 禁用 USB 大容量存储设备
设备管理器->更新驱动->浏览:c->windows->inf->usbsstore.disabled(将usbstore.disabled重命名为usbstore.inf然后选择usbstore.inf)->下一步完成