用组策略彻底禁止USB存储设备

用组策略彻底禁止USB存储设备

ID:37659995

大小:883.50 KB

页数:16页

时间:2019-05-28

用组策略彻底禁止USB存储设备_第1页
用组策略彻底禁止USB存储设备_第2页
用组策略彻底禁止USB存储设备_第3页
用组策略彻底禁止USB存储设备_第4页
用组策略彻底禁止USB存储设备_第5页
资源描述:

《用组策略彻底禁止USB存储设备》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、用组策略彻底禁止USB存储设备、光驱、软驱、ZIP软驱2009-02-1909:46:22 标签:组策略禁用存储USB   [推送到技术圈]一、禁止USB存储设备、光驱、软驱、ZIP软驱在现在企业网络环境下,由于企业网络越来越大环境越来越复杂。公司内员工素质参差不齐,公司为了加强网络安全性、数据保密性提出要封堵USB存储设备、光驱、软驱、ZIP软驱设备。首先我们在企业网络环境要想实现以上目的,必须要有域环境。这里肯定有朋友会说,没有域环境也能实现。是的没有域环境我们可以通过修改每个客户端的注册表来实现,大家可以试想下我们企业环境就算不是

2、很大的集团就算是个60多台小型网络环境,一台一台的去一个个修改每台客户端计算机的注册表也会累死。所以我们在域环境下就可以通过在DC上建立策略,客户端应用策略后我们就比一台台的去客户端修改注册表来的简单省事多了。好的言归正传,大家先下载我博文中的附件,附件内是该文中的核心。其次我想推荐大家可以在自己的DC上安装GPMC组策略管理工具,来方便我们大家来对组策略管理已经排错。第一步:我们我们在域控制器上点击开始→运行输入“GPMC.MSC”→点击确定启动组策略管理。第二步:打开组策略管理,右键点击zhp.com→点击“创建并链接(GPO)”→

3、输入组策略名称“禁止USB”。因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条GPO组策略。第三步:右键点击“禁止USB”策略→点击“编辑”→右键点击“计算机配置”下的“管理模板”中的“添加/删除模板”。第四步:在弹出的“添加/删除模板”对话框中点击“添加”按钮在弹出“策略模板”对话框中来添加“usb.adm”组策略模板。(这里我们可以事先把“usb.adm”组策略模板拷贝到c:windowsinf目录下也可以通过路径选择“usb.adm”组策略模板所存放的位置。)双击“usb.adm”组策略模板添加“usb

4、.adm”组策略模板。添加后,回到“添加/删除模板”对话框,我们此时清楚看到“添加/删除模板”对话框中多了一个名称为“USB”的组策略模板。第五步:我们点击“添加/删除模板”对话框中的“关闭”按钮,回到“组策略编辑器”对话框中。此时我们就可以看到“计算机配置”下的“管理模板”中多了一个“CustomPolicySettings”。第六步:右键点击“管理模板”→“查看”→“筛选”。在弹出的“筛选”对话框中去掉“只显示能完全管理的策略设置”前面的勾再点击“确定”按钮返回“组策略编辑器”画面。第七步:点击“计算机配置”→“管理模板”→点击“C

5、ustomPolicySettings”→点击“RestrictDrives”第八步:例如我们要禁止USB接口(大家可以放心,虽然我们禁止USB接口但是不影响我们使用USB接口的打印机、键鼠累设备),右键点击“DisableUSB”→点击“属性”,弹出“DisableUSB”属性对话框。我们首先点击“已启用”按钮→在“DisableUSBPorts”中选择“Enabled”来启用该策略。注意:这里我要提醒的是,很多朋友可能在这里就把该策略点击“已启用”按钮后,然后用“GPupdate/force”来强行在客户端和DC上刷新策略,最后发现

6、为什么策略已经启用了,就是不生效呢。这里我要提醒大家就是一定要点击“已启用”后还要在下面选项中选为“Enabled”,否则你做的策略是不会生效的。此时我们点击“应用”→点击“确定”返回到“组策略编辑器”对话框,我们可以看到“DisableUSB”状态已经变为“已启用”,关闭“组策略编辑器”对话框返回“组策略管理”对话框画面。二、禁止访问注册表编辑器工具到了这里我想提醒大家一句,因为企业环境不同,有些客户端给的权限也一样,那么为此防止客户端计算机使用者擅自修改组策略表来打开USB接口(虽然有朋友会说策略默认刷新间隔时间是5分钟,我们可以通

7、过修改为0,是每7秒刷新一次,但是问题会增加客户端和域控制器的负担以及已经造成网络阻塞。),为此我们可以通过建立“禁止访问组册表”策略来弥补。第一步:我们我们在域控制器上点击开始→运行输入“GPMC.MSC”→点击确定启动组策略管理。第二步:打开组策略管理,右键点击zhp.com→点击“创建并链接(GPO)”→输入组策略名称“禁止访问注册表”。因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条GPO组策略。第三步:右键点击“禁止访问注册表”策略→点击“编辑”→右键点击“计算机配置”→“管理模板”→点击“系统”。第三

8、步:右键点击“组织访问注册表编辑工具”→“属性”弹出“组织访问注册表编辑工具”属性对话框→点击“已启用”→点击“应用”→点击“确定”。好的下面我们来验证下我们策略的效果,因为我们做的是计算机策略,我们首先在

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。