关于办公电脑的USB接口管控二三点(网课学习笔记)

一:考虑到防病毒和保密的需求,公共机房和办公用机都希望限制使用U盘等移动设备。其实限制计算机使用U盘有几种方法,简单说明如下:

1.修改bios,将usb接口Disableed。(针对G41、H61)针对新主板及笔记本不适用。

2.修改注册表键值,将[HKEY_LOCAL_MACHINESYSTEMCurrentCntrolSetServicesUSBSTOR]下的Start双字节键值由默认的3该为4即可:

3.通过控制驱动文件对USB管控,处理USB存储设备的作用文件:进入WINDOWS系统目录,找到X:\Windows\inf(usbstor.inf和usbstor.pnf),考虑到后续还会重新打开USB功能,所以处理配置文件时需做好备份

方法一:是通过自定义组策略进行限制使用移动设备。其实每一条组策略都会与一处或多处注册表键值相对应。所以注册表才是windows系统管理的核心。

1:定制组策略模板,利用组策略管理网路,为用户提供了强大而高效的管理功能。然而有些功能在系统本身的模板里并不存在,比如禁止访问注册表、修改屏幕分辨率。

2:系统自身的组策略文件存放在“%systemroot%\system32\GroupPolicy\***”文件夹,可以直接用记事本编辑,也可以将自定义模板的代码添加到任意位置。

3:本文制作的DisableUSBDrives.adm原理就是通过上面提到的修改注册表键值的方法实现限制移动设备使用。当有人将USB存储设备连接到计算机时,虽然USB设备上的指示灯在正常闪烁,但在资源管理器当中就是无法找到其盘符,因此也就无法使用USB设备了。本文之所以不去简单修改注册表文件是因为,组策略对于域模式下的系统管理对于客户端数量较多的情况。

4:下面开始制作,建立一个记事本文件,写入如下内容

*********************************************************************

Class MACHINE

CATEGORY !!FirstCategory

POLICY !!DisableUSBDrives

EXPLAIN !!E_HELP

KEYNAME

"SYSTEM\CurrentControlSet\Services\usbstor"

VALUENAME "Start"

VALUEON NUMERIC 4

VALUEOFF NUMERIC 3

END POLICY

END CATEGORY

[strings]

FirstCategory="自定义组策略模板"

DisableUSBDrives="禁止使用移动设备"

E_HELP="开启——表示禁止使用移动设备;未定义或者关闭——表示可以正常使用。

*********************************************************************

6:自定义模板的使用

A:将编辑完成的文件另存为DisableUSBDrives.adm的组策略模板文件

B:在域模式下通过AD的用户与计算机管理打开相应组织单元的组策略,如果是单机则

在运行中输入gpedit.msc打开组策略编辑器

C:定位到计算机配置—管理模板。在管理模板上单击右键,选择添加/删除模板

添加建立好的DisableUSBDrives.adm文件

D:添加后默认情况下并不能看到所添加的策略。右键单击管理模板,选择查看—筛选

在弹出的对话框中,启用筛选需求,之后即可看到禁止使用移动设备的策略,点击启用,设置生效

二.通过系统注册表管制USB存储设备,考虑到通过BIOS禁止,会导致USB端口彻底失效而造成鼠标、键盘等外设的正常使用,而软终端又会占用系统内存导致计算机卡顿等情况,所以优先考虑通过注册表进行管制,并且可以通过SCCM进行配置项管理。

实施步骤:判定范围:win7  win10

1. 将USB存储设备设置为只读。打开注册表,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control,新建一个为“StorageDevicePolicies”项,选中后,在右边的窗格新建一个名为“WriteProtect”的DWORD值,并将数值数据设置为1,这样USB存储设备只具备读取能力。

Regedit打开注册表,选择[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies] "WriteProtect"=dword:00000001  优盘只读

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies   WriteProtect]

SCCM基线说明:建立规则名称暂用英文   WriteProtect  1只读为信息  0  可读写  无默认可读写报警

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies]  "WriteProtect"=dword:00000000  优盘可读写

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies]

注册表项不存,则判定为优盘可读写

计算机实施usb存储设备管理策略,关于办公电脑的USB接口管控二三点相关推荐

  1. 您的计算机已实施了USB存储设备管理策略,设置usb设备管理 【解决步骤】 的教程_...

    近日有小伙伴发现电脑出现问题了,在突然遇到usb设备管理 时不知所措了,对于usb设备管理 带来的问题,其实很好解决usb设备管理 带来的问题,下面小编跟大家介绍usb设备管理 解决方法: 设备管理器 ...

  2. 你的计算机usb管理策略,您的计算机已经实施了USB存储设备管理策略,系统发现你使用了USB存储设备,该设备已被阻止,如有疑问请与...

    满意答案 eq8276 2014.04.21 采纳率:42%    等级:9 已帮助:663人 要禁用 USB 存储设备,请根据您的具体情况使用下面的一个或多个步骤: 如果计算机上尚未安装 USB 存 ...

  3. 计算机设备管理使用实施细则,办公电脑及相关设备管理工作细则.doc

    乌蒙科技 制度编号:E3055KY 制度页数:共12页 办公电脑及相关设备管理细则 编 制 人: 审 核 人: 批 准 人: 主办单位:总经理室 公布日期:20XX年12月30日 生效日期:20XX年 ...

  4. 计算机的主机有哪些东西,代替你电脑的所有接口,世界最快的雷电3了解一下...

    自2017年起,我们可以看到,除了苹果的MacBook系列的笔记本电脑配了雷电3接口外,越来越多的Windows笔记本电脑也开始使用雷电3接口了.大家可以看看自己的电脑接口有没有这样的,是一个type ...

  5. 如何禁用 USB 存储设备

    通过组策略及注册表如何禁用USB设备 还没有休完假,就接到头的电话,说要在办公室里部分机器上,禁用USB设备,唉,命苦啊,不得 不开始实验过程,还好,我有二台台式的,二台手提,可供做实验,不然,死翘翘 ...

  6. 在 Windows XP 中禁用 USB 存储设备

    如果计算机上尚未安装 USB 存储设备 如果计算机上尚未安装 USB 存储设备,请向用户或组分配对下列文件的"拒绝"权限:• %SystemRoot%/Inf/Usbstor.pn ...

  7. 【它来了】搭载龙芯3A4000的国产办公电脑-桌面型机箱来了~

    焦点回顾:2019年金融时报曾爆出中国规划在未来的3年内用国产电脑替换机关事业单位的国外电脑,为此定下一个个目标,计划2020年替换掉30%,2021替换50%,2022年替换剩下的20%,且预计将有 ...

  8. 开始计算机USB存储功能,USB存储设备禁用怎么设置

    因为有些情况下我们必须得禁止USB存储设备,特别是涉及到当文件被泄漏或者复制时,那如何设置禁用USB存储设备呢?下面是学习啦小编为大家介绍禁用USB存储设备的设置方法,欢迎大家阅读. 禁用USB存储设 ...

  9. 用组策略彻低禁止USB存储设备、光驱、软驱、ZIP软驱

    用组策略彻低禁止USB存储设备.光驱.软驱.ZIP软驱 先下载附件里的usb.adm文件 详细操作如下: 1,在DC里的OU里新建一条GPO组策略 2.添加至组策略----计算机配置----管理模板中 ...

最新文章

  1. 谷歌把安全融入主机芯片
  2. 转:Community Clips 使用指南
  3. java兩個矩陣相乘_Day12 練習java-矩陣乘法
  4. JS拼凑方法之join
  5. apache camel 相关配置_Apache Camel的Java编程入门指南
  6. js路由在php上面使用,director.js实现前端路由使用实例
  7. 为什么通常在类的init函数下一行写super().__init__()?==>就是执行父类的构造函数,使得我们能够调用父类的属性
  8. PS 部分技巧快捷键
  9. aop源码分析之 —— 创建代理对象
  10. linux下面实现执行rm命令,显示do not use rm command
  11. 我的小导师-天津大学张梅山老师要招NLP方向的研究生啦!
  12. Peer-To-Peer 综述(P2P技术综述)
  13. 绕过360实现lsass转储
  14. 好女人是一所学校- -
  15. 中国(吉林)首批援萨摩亚医疗队凯旋
  16. avr单片机流水灯程序c语言,AVR单片机学习C语言的流水灯验证
  17. 怎么判断安卓解锁是否成功
  18. Converter/MultiBinding示例
  19. Python3.6中对爬取网页中的/XBB的处理
  20. English语法_不定代词 - 概述

热门文章

  1. 什么是多源异构数据?
  2. Linux查看物理CPU个数、核数、逻辑CPU个数
  3. 菜农“中国象棋数字编码”骗婚记
  4. python手写汉字识别_TensorFlow 2.0实践之中文手写字识别
  5. 普洛菲斯触摸屏4.08软件安装
  6. SQL——什么是事务?事务的特性有哪些?
  7. 优秀家长经验分享发言稿——家校合力,共促孩子健康、快乐成长
  8. Linux下矢量字库应用
  9. 天馈 频谱 场强 +定位,手持式信号综合分析仪---TFN AMT950C
  10. C++标准模板库STL学习