当前位置:首页 > 技术支持

公司电脑如何禁止USB接口,限制员工使用U盘、移动硬盘等USB存储设备?

时间:2020-09-03 来源:深圳维创信息技术 8

局域网内域环境下如何禁用USB接口设备?作者:湖人 日期:2013-10-30USB接口外接设备是较便捷普遍的文件流转方式,在公司局域网内PC设备上频繁多次使用,往往会出现一系列的问题,这主要还是用户使用不当导致的。

为了避免不明来源的USB接口设备接入企业局域网,采取USB管控是非常必要的。

那么,域环境下如何禁用USB接口设备呢?较早种,就是通过更改电脑本身的系统设置来做限制。

Windows识别USB设备主要通过两个文件,一个是Usbstor.pnf、另外一个是Usbstor.inf,当在电脑较早次使用USB设备之前禁用这两个文件即可达到我们的目标。

1、打开Active Directory用户和计算机;2、选择需要禁用USB设备的OU,并点击鼠标右键进行组策略;3、创建一个针对USB的GPO,并点击编辑,打开组策略编辑器;4、进入组策略编辑器,依次展开“计算机配置”、“Windows设置”、“安全设置“、”文件系统”;5、右键点击“添加文件”,弹出“添加文件和文件夹”,在“文件夹”栏输入“%systemroot%\inf\usbstor.inf“,确定;6、在“数据库安全设置”中,删除所有的用户,并添加“Everyone”,去掉默认的允许“读取和执行”、“列出文件夹内容”、“读取”,添加拒绝“完全控制”;应用、确定;7、在“添加对象”窗口,默认当前设置,若要重新编辑安全权限,则可点击“编辑安全设置”进行重新设置;确认,退出设置;8、除此之外,重复5、6、7步,对“%systemroot%\inf\usbstor.PNF“进行设置;9、关闭组策略编辑器;10、使用“gpupdate /force”,强行刷新策略。

以上方法只能针对还没有使用过USB的计算机才能生效,若企业中的部分计算机已经使用过U盘等设备,那还需要修改注册表来达到目的。

需要修改的注册表键值位于:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStorWindows200下,键值在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub,打开上面注册表位置,我们可以看到start的键值,需要将该键值修改为4,默认情况下为3(3表示手动、2表示自动、4表示停用),若要使用组策略来部署,需要使用脚本来加以运行即可。

第二种,采用专业USB监控软件。

维创USB控制软件是维创(北京)软件工程有限公司(官网:szdataplus.com/ )推出的一款专门管理电脑USB接口使用、控制电脑USB端口使用的安全防护软件,它可以有效屏蔽所有带有存储功能的USB设备,如U盘、移动硬盘、手机等,同时还可以禁止光驱、软驱和蓝牙等设备的使用。

此外,还可以有效禁止修改操作系统重要方面,如注册表、组策略、计算机管理、Msconfig等,从而极大地保护了电脑安全。

部署简单,只需在客户端点点鼠标就能轻松禁用USB接口、禁止拷贝、禁止随意打开注册表、修改组策略、打开计算机管理、配置Msconfig、设备管理器、禁止进入操作系统安全模式等。

综合来看,要做到专业监控USB接口,部署USB监控软件是较优方案。

而通过系统设置禁用U口容易被用户自行修改限制,弊端相对较多,不同用户可根据自行情况灵活选择。

标签:
相关文章

关于

文件加密

在线咨询

加密软件

联系