Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Отключение USB и Floppy через GPO

Ответить
Настройки темы
[решено] Отключение USB и Floppy через GPO

Аватара для DarkMaximus

Старожил


Сообщения: 162
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста как по средствам групповой политики отключить на клиентских машинах использования USB и Flopy.
Если можно более подробно описать... Заранее спасибо!!!

p.s. А CD-Rom должен быть доступен)

Отправлено: 17:08, 11-12-2008

 

Аватара для Игорь Анатольевич

Старожил


Сообщения: 261
Благодарности: 20

Профиль | Отправить PM | Цитировать


Цитата DarkMaximus:
и Flopy. »
Здесь можно поступить следующим способом:
В ветке реестра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Создать параметр типа DWORD NoViewOnDrive поставить значение 1. И флопи не будет открываться

-------
Трям и вам!


Отправлено: 21:56, 14-12-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Цитировать


Тут много написано про отключении USB-накопителей через GPO.
А если нужно отключить доступ к флешкам в раб.группе?
На сайте MS нашел http://support.microsoft.com/kb/823732.
По второму пункту мне понятно:
В реестр добавляем
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000003
Как назначить группе "Пользователи" "Опытные пользователи" запрещающие разрешения на следующие файлы:
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
через реестр ?? Не будешь же каждый раз заходиnm во вкладку безопасность. ПК около 100 штук.

И еще вот, что заметил. Если Администратор изменяет параметр "Start" на 4 (запрет), по после подключения флешки, параметр справывается на 3. И после подключения пользователя USER у него работает флешка

Спасибо

Отправлено: 15:07, 26-12-2008 | #12



Moderator


Сообщения: 53395
Благодарности: 15486

Профиль | Отправить PM | Цитировать


Цитата alnimo:
Как назначить группе "Пользователи" "Опытные пользователи" запрещающие разрешения на следующие файлы:
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
через реестр ?? Не будешь же каждый раз заходиnm во вкладку безопасность.
Батником (.cmd):
cacls /?
Xcacls
SubInACL

P. S. Есть сторонний софт типа DeviceLock.

Отправлено: 21:07, 26-12-2008 | #13


Аватара для DarkMaximus

Старожил


Сообщения: 162
Благодарности: 4

Профиль | Отправить PM | Цитировать


Нашёл вот такое, отключение как USB, Floppy и CD-Rom
http://support.microsoft.com/kb/555324/en-us
А вот как насчёт того что у меня клавиатуры и мышки и принтеры + карт-ридеры подключены через USB?
Они будут работать?

Отправлено: 15:14, 17-06-2009 | #14


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата DarkMaximus:
Они будут работать? »
Нет. Поэтому и предлагал Вам DeviceLock.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 16:50, 17-06-2009 | #15


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


monkkey, ну не все не будет работать. Мышка, клава, принтер работать будут. А вот карт-ридер врядли.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 17:51, 17-06-2009 | #16


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Grub:
Мышка, клава, принтер работать будут. »
USB? Сомневаюсь.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 08:32, 18-06-2009 | #17


Аватара для Grub

Ветеран


Сообщения: 662
Благодарности: 64

Профиль | Отправить PM | Цитировать


Цитата monkkey:
USB? Сомневаюсь. »
Зря. Во-первых, потому что эта политика запрещает доступ к файлам Usbstor.pnf и Usbstor.inf и к разделу реестра [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR] . Слог stor - во всех этих параметрах означает Storage. Перевод я уверен Вам знаком. Поэтому эта политика действует только на то, что система считает хранилищем\диском. Принтер, клава и мышь системой так не определяются. Поэтому и будут работать.
Во-вторых, я проверил это все у себя на работе. Все замечательно работает. К примеру, Canon чтобы "обойти" этот запрет, стал делать так чтобы его фотики в системе тоже не определялись как USB-Storage. И тогда их можно подрубать к компу на который распространяется политика запрета использования USB.

-------
Иди, мой друг, всегда иди дорогою добра!


Отправлено: 09:27, 18-06-2009 | #18


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте Вопрос стоит тот же, закрыть usb средствами AD. Нюанс - пользователи работают с хардварными usb-ключами, то есть закрывать надо на запись. Перерыл инет, нашел пару скриптов, в т. ч. от мелкомягких, которые должны бы добавить шаблон, но политики в шаблоне почему-то работать не хотят, как ни старайся. Пошел другим путем, в AD в конфигурации пользователей написал пару сценариев на вход и выход пользователя (правка dword-параметра реестра WriteProtect). Мне надо, чтобы когда пользователь, кому нельзя использовать флешки, входил в систему, применялся бы сценарий на запрет, а при разлогинивании его применялся бы сценарий на разрешение, для того, чтобы другие пользователи, которые могут их использовать, могли это сделать на том же компьютере. Однако сценарий запрета работает, а вот сценарий обратного разрешения почему-то нет (после разлогинивания и последующего логина другого пользователя запись на флешку все равно невозможна). С этим можно что-то поделать?

Отправлено: 18:41, 12-01-2011 | #19


Старожил


Сообщения: 270
Благодарности: 5

Профиль | Отправить PM | Цитировать


Всем привет! и все таки решение вопроса то какое?
Как запретить флешки через GPO у определенных груп пользователей.

Заранее спасибо.

Отправлено: 17:48, 23-05-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Отключение USB и Floppy через GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу заблокировать USB, FDD, CD-ROM на определенных ПК через GPO в AD morozov_s_v Microsoft Windows NT/2000/2003 7 23-12-2009 15:41
[решено] Отключение дисплея или перевод в СПЯЩИЙ РЕЖИМ через через скрипт sashadeg AutoIt 4 30-05-2009 13:06
[решено] Как запретить использование USB портов, дисководов CD-ROM и Floppy Danwer Microsoft Windows NT/2000/2003 13 17-11-2008 17:29
проблема с отключением USB через GPO Diabolo_co Microsoft Windows NT/2000/2003 8 13-05-2008 12:22
[решено] GPO - Отключение блокировки учётных записей alexey777 Microsoft Windows NT/2000/2003 4 22-11-2005 14:50




 
Переход