音效素材网提供各类素材,打造精品素材网站!

站内导航 站长工具 投稿中心 手机访问

音效素材

域策略禁用usb存储设备、域用户禁用usb端口、注册表禁用usb接口的方法
日期:2017-04-01 17:44:07   来源:佚名

现在很多单位处于安全考虑,需要禁用USB存储设备,防止员工通过U盘、移动硬盘等USB存储设备复制电脑文件的行为,毕竟很多电脑文件常常是单位的无形资产和商业机密。一旦泄密出去,将会对企业商业机密造成重大隐患。因此,如何保护电脑文件安全,就成为企业网络管理的重要方面。而通过注册表禁用usb存储设备就是其中比较有效的一个方法。但是,每台电脑都要设置注册表也会非常麻烦,这种情况下,可以通过域控制器远程修改注册表的方式来禁用USB存储设备,具体方法如下:

 

一、通过域策略禁用USB存储设备、域控禁用USB端口的方法

所以我们在域环境下就可以通过在DC上建立策略,客户端应用策略后我们就比一台台的去客户端修改注册表来的简单省事多了。

好的言归正传,大家先下载我博文中的附件,附件内是该文中的核心。其次我想推荐大家可以在自己的DC上安装GPMC组策略管理工具,来方便我们大家来对组策略管理已经排错。

第一步:我们我们在域控制器上点击开始→运行输入GPMC.MSC”→点击确定启动组策略管理。

650) this.width=650;" border=0>

第二步:打开组策略管理,右键点击zhp.com→点击创建并链接(GPO)” →输入组策略名称禁止USB”。因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条GPO组策略。

650) this.width=650;" border=0>

第三步:右键点击“禁止USB”策略→点击编辑”→右键点击计算机配置”下的管理模板”中的添加/删除模板”。

650) this.width=650;" border=0>

第四步:在弹出的“添加/删除模板”对话框中点击添加”按钮在弹出策略模板”对话框中来添加usb.adm”组策略模板。(这里我们可以事先把usb.adm”组策略模板拷贝到c:\windows\inf目录下也可以通过路径选择usb.adm”组策略模板所存放的位置。)双击usb.adm” 组策略模板添加usb.adm” 组策略模板。

650) this.width=650;" border=0>

添加后,回到“添加/删除模板”对话框,我们此时清楚看到添加/删除模板”对话框中多了一个名称为USB”的组策略模板。

650) this.width=650;" border=0>

第五步:我们点击“添加/删除模板”对话框中的关闭”按钮,回到组策略编辑器”对话框中。此时我们就可以看到计算机配置”下的管理模板”中多了一个Custom Policy Settings”。

650) this.width=650;" border=0>

第六步:右键点击“管理模板”→“查看”→“筛选”。

650) this.width=650;" border=0>

在弹出的“筛选”对话框中去掉只显示能完全管理的策略设置”前面的勾

650) this.width=650;" border=0>

再点击“确定”按钮返回组策略编辑器”画面。

第七步:点击“计算机配置”→“管理模板”→点击Custom Policy Settings”→点击Restrict Drives”

650) this.width=650;" border=0>

第八步:例如我们要禁止USB接口(大家可以放心,虽然我们禁止USB接口但是不影响我们使用USB接口的打印机、键鼠累设备),右键点击“Disable USB”→点击属性”,弹出Disable USB” 属性对话框。

650) this.width=650;" border=0>

我们首先点击“已启用”按钮→在Disable USB Ports”中选择Enabled”来启用该策略。

650) this.width=650;" border=0>

注意:这里我要提醒的是,很多朋友可能在这里就把该策略点击“已启用”按钮后,然后用GPupdate /force”来强行在客户端和DC上刷新策略,最后发现为什么策略已经启用了,就是不生效呢。这里我要提醒大家就是一定要点击“已启用”后还要在下面选项中选为Enabled”,否则你做的策略是不会生效的。

此时我们点击“应用”→点击确定”返回到组策略编辑器”对话框,我们可以看到Disable USB”状态已经变为已启用”,关闭组策略编辑器”对话框返回组策略管理”对话框画面。

650) this.width=650;" border=0>

二、域控制器禁用注册表策略、域账号禁用注册表的方法

为了防止员工反向修改注册表的方式来重新启用USB存储设备,我们还必须通过域控制器来禁用注册表、禁止打开注册表编辑器

第一步:我们我们在域控制器上点击开始→运行输入GPMC.MSC”→点击确定启动组策略管理。

650) this.width=650;" border=0>

第二步:打开组策略管理,右键点击zhp.com→点击创建并链接(GPO)” →输入组策略名称禁止访问注册表”。因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条GPO组策略。

650) this.width=650;" border=0>

第三步:右键点击“禁止访问注册表”策略→点击编辑”→右键点击计算机配置”→“管理模板”→点击系统”。

650) this.width=650;" border=0>

第三步:右键点击“组织访问注册表编辑工具”→“属性”弹出组织访问注册表编辑工具”属性对话框→点击已启用”→点击应用”→点击确定”。

650) this.width=650;" border=0>

好的下面我们来验证下我们策略的效果,因为我们做的是计算机策略,我们首先在DC上运行“GPupdate /force”命令然再到客户端计算机重启计算机来应用该策略。此时我们发现我们在客户端计算机点击开始→运行输入Regdiet”则会提示如下图所示:

650) this.width=650;" border=0>

到此我们“禁止注册表”策略已经完成。

三、通过一些电脑USB接口禁用软件、禁用USB存储设备软件来禁用USB存储设备。

虽然通过域控制器禁用u盘、域策略禁用USB端口的方法可以起到一定的作用,但是大部分局域网其实并没有配备域控制器,那么这种情况下,如果人工去一台一台电脑修改注册表来禁用U盘、禁用USB存储设备,将会变得十分麻烦;同时,对于一些懂技术的员工,可以轻易通过反向修改注册表的方式来达到重新使用USB端口的目的。那么这种情况下,各种网络管控功能将会失效。因此,就需要借助于一些电脑usb端口禁用软件、USB端口控制软件来实现了。

大势至usb端口控制软件(下载地址:http://www.grabsun.com/monitorusb.html)是一款专门保护电脑文件安全,防止各种途径泄密的软件。不仅可以完全禁用U盘、禁用移动硬盘等USB存储设备,而且还可以禁止网盘、邮件、FTP文件上传和QQ发送文件等各种途径泄密,从而可以极大地保护电脑文件安全。此外,系统还可以禁止修改注册表、禁止修改组策略等操作系统的关键位置,从而可以有效防止员工试图通过修改操作系统的关键位置而重新泄密的行为。如下图所示:

图:大势至电脑文件防泄密系统

总之,企业局域网禁用USB存储设备,一方面可以通过域控制器、注册表来实现;另一方面也可以借助于一些电脑USB接口禁用软件、USB端口控制软件来实现。具体采用哪种方法,企业可以根据的需要进行选择。

    大家在看的文章

    腾讯天籁行动一周年 那个佩戴人工耳蜗的

    从无数噪音中找到重要的声音有多难?来自广东佛山的宋晓婷对此深有体会。患有先天神经性耳聋的她,在13岁植入人...

    腾讯 天籁

    移动端也能音频编辑? HMS Core音频编辑能力全新开放

    移动端也能音频编辑? HMS Core音频编辑能

    音频编辑服务(Audio Editor Kit)是华为为开发者开放的各类场景音频处理能力的集合,汇聚了华为在音乐、语音等相关...

    音频编辑 也能 能力 开放 HMS

    十大国产投影仪排行:数码粉揭晓家用投影仪排名前十的品牌

    十大国产投影仪排行:数码粉揭晓家用投

     要说现在最火的数码产品是什么,智能投影仪自然是逃不过的一款产品,拥有百寸大屏,轻松满足日常观影追剧的...

    投影仪 十大 揭晓 前十 排名

    小米众筹上新:米家智能多功能养生壶仅售149元

    小米众筹上新:米家智能多功能养生壶仅

    11月18日,小米商城众筹平台将上线一款米家智能多功能养生壶新品,零售价169元,众筹仅售149元。这款产品拥有100...

    多功能 小米 仅售 养生 上新

    三星Galaxy Z Flip3 5G玩法升级 助力社交新体验

    三星Galaxy Z Flip3 5G玩法升级 助力社交新体

    8月11日,三星正式推出新一代折叠屏手机,分别是三星Galaxy Z Fold3 5G和三星Galaxy Z Flip3 5G。两款新机均沿用了之前的经...

    三星 玩法 助力 社交 新体验

    联手打造球场好声 Sonos 正式成为利物浦足球俱乐部官方音响合作伙伴

    联手打造球场好声 Sonos 正式成为利物浦足

    2021 年 8 月 10 日 – 随着新赛季的到来,Sonos 即将与利物浦足球俱乐部展开合作,在球队主场安菲尔德体育场为世界各...

    利物浦 球场 足球俱乐部 联手 音响

    助力职场青年打造A+生产力 全新荣耀MagicBook锐龙版上市后倍受好评

    助力职场青年打造A+生产力 全新荣耀Mag

    自7月20日迎来首销后,新上市的全新荣耀MagicBook 14/15锐龙版热度一直居高不下。在过去的近两个星期时间,不仅赢得...

    荣耀 职场 倍受 助力 生产力

    云手机批量运行一人成军 多多云性能功能产能三好生

    云手机批量运行一人成军 多多云性能功能

    信息时代飞速发展,5G网络普及应用,人们生产生活的效率也随之不断提升。过去需要耗费众多人力物力才能完成的事...

    一人 好生 产能 批量 性能

    小米穿戴APP全新升级:正式开启1000万千卡全民挑战

    小米穿戴APP全新升级:正式开启1000万千卡

    作为Redmi品牌的第一款智能手表产品——Redmi Watch小方屏的推出正式将智能手表品类带入到300元档位内,而Redmi Watch小...

    穿戴 小米 全民 开启 挑战

    新晋全球第二的小米迈向高端的方式 打开MIX FOLD你就懂了

    新晋全球第二的小米迈向高端的方式 打开

    今天凌晨Canalys发布了第二季度全球智能手机市场份额的报告,小米市场份额17%,智能手机销量超越了苹果,晋升全球...

    你就 小米 迈向 新晋 打开

    从主动降噪耳机到旗舰桌面音响,杰士多款新品中国上市

    从主动降噪耳机到旗舰桌面音响,杰士多

    2021年9月9日,传奇音响品牌杰士在中国上市多款新品。其中,T5 II ANC是杰士首款真无线主动降噪耳机产品,在传承杰...

    中国 旗舰 降噪 耳机 音响

    母亲节送礼清单来了!送妈妈最好的数码礼物都在京东电脑数码

    母亲节送礼清单来了!送妈妈最好的数码

      母亲节将至,你准备好礼物了吗?岁月如梭,为了养育子女成长,妈妈半生操劳。“你陪我长大,我陪你变老”...

    来了 数码 都在 最好的 母亲节

    局域网网络中怎么限制别人的上网网速?局域网限制别人网速的方法

    局域网网络中怎么限制别人的上网网速?

    局域网是封闭型的,那么局域网网络中怎么限制别人的上网网速?下面就整理了关于局域网限制别人的网速的方法,...

    限制网速 局域网

    保存在计算机上的设置与网络要求不匹配的解决办法

    保存在计算机上的设置与网络要求不匹配

    计算机上的网络连接连不上网络该怎么办呢?点击连接的时候发现提示:用于网络的保护在计算机上的设置与网络的...

    网络配置 网络连接

    中软国际与金蝶达成全面战略合作 共创数

    2021年9月,中软国际与金蝶软件(中国)有限公司(以下简称“金蝶”)签署战略合作协议。此次战略合作,双方将聚焦...

    金蝶 中软 国际

    新品三连发,Nokia C20 Plus 让简单好用更进一步

    新品三连发,Nokia C20 Plus 让简单好用更进

    2021 年 6 月 11 日——诺基亚手机的新家 HMD Global 今日发布 3 款新品,分别为全新智能手机 Nokia C20 Plus、真无线耳机 ...

    连发 好用 新品 简单 Nokia

    + 更多文章 +
    业界电商杂谈