|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 360|回復: 2
打印 上一主題 下一主題

如何在windows server 2008 AD中禁用USB端口

[複製鏈接]

989

主題

1

好友

5294

積分

教授

Rank: 8Rank: 8

  • TA的每日心情
    奮斗
    2024-10-17 01:09
  • 簽到天數: 1257 天

    [LV.10]以壇為家III

    推廣值
    2
    貢獻值
    378
    金錢
    1541
    威望
    5294
    主題
    989

    回文勇士 文明人 中學生 高中生 簽到勳章 簽到達人 男生勳章 大學生 文章勇士 附件高人 附件達人 文章達人 教授

    樓主
    發表於 2012-11-11 22:45:01
    本文介绍如何在Windows Server 2008 AD中禁用客户端USB端口。

    本文使用的系统:Windows Server 2008 R2 企业版。

    域功能级别:Windows Server 2008 R2

    在Windows Server 2008 AD中的组策略编辑器,依次找到Computer Configuration\Administrative Templates\System\Removable Storage Access,然后点击其中的“All Removable Storage Classes: Deny all access.将此设置启用。







    此时我们到域客户端A(OS:Windows 7 64bit),使用gpupdate/force,更新策略。




    已成功进行了策略的更新,此时插入U盘,进行测试。




    由此可以看出,U盘已经无法读取,但是不影响非存储USB设备的使用。

    但是如果再次进入客户端B (OS: Windows XP SP3),USB存储却正常使用。因为大家知道此策略只针对Vista 之后的OS起效。那么在Windows Server 2008 R2域中如何禁用Vista之前的OS的USB存储呢?其实也很简单,就是利用之前在Windows Server 2003的方法来再一次对Vista之前的OS进行USB存储禁用操作!

    首先在Administrative Templates 中导入USB的adm。

    依次打开组策略编辑器:Computer Configuration\Administrative Templates,然后右击该选项,点击”Add/Remove Templates”,添加USB的管理模版。







    *此模板可以下载,下载地址:http://support.microsoft.com/kb/555324/en-us,将其中的代码部分复制到记事本,之后另存为名如:usb.adm格式的文件。

    选中USB2008,选择关闭。

    接下来在Administrative Templates 下的Classic Administrative Templates(ADM)\Custom Policy Settings\Restrict Drives中选择Disable USB,选择启用,并将”Disable USB Ports”选择为”Enable”







    接下来就是在文件系统中奖Usbtor.inf和Usbtor.pnf,权限设为全部禁用。

    依次打开Computer Configuration\Windows Settings\Security Settings\File Sytem,右击添加文件。

    依次添加Usbtor.inf和Usbtor.pnf两个文件。具体设置如下图。




    设定之后策略报告如下:




    至此之后,XP的客户端USB并无法识别。

    当然网上也有很多关于USB的禁用方法,此方法是在域环境中比较方便部署的了。

    0

    主題

    0

    好友

    339

    積分

    中學生

    Rank: 3Rank: 3

  • TA的每日心情
    無聊
    2024-5-12 04:56
  • 簽到天數: 1569 天

    [LV.Master]伴壇終老

    推廣值
    0
    貢獻值
    0
    金錢
    10837
    威望
    339
    主題
    0
    沙發
    發表於 2012-11-12 04:01:50
    很好,谢了!
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-11-2 18:24 , Processed in 0.019143 second(s), 25 queries , Gzip On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部