好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

利用组策略彻底禁用USB.doc

2页
  • 卖家[上传人]:平***
  • 文档编号:19782441
  • 上传时间:2017-11-20
  • 文档格式:DOC
  • 文档大小:28.60KB
  • / 2 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 利用组策略彻底禁用 USB在现在企业网络环境下,由于企业网络越来越大环境越来越复杂公司内员工素质参差不齐,公司为了加强网络安全性、数据保密性提出要封堵 USB 存储设备、光驱、软驱、ZIP 软驱设备首先我们在企业网络环境要想实现以上目的,必须要有域环境这里肯定有朋友会说,没有域环境也能实现是的没有域环境我们可以通过修改每个客户端的注册表来实现,大家可以试想下我们企业环境就算不是很大的集团就算是个 60 多台小型网络环境,一台一台的去一个个修改每台客户端计算机的注册表也会累死所以我们在域环境下就可以通过在 DC上建立策略,客户端应用策略后我们就比一台台的去客户端修改注册表来的简单省事多了 好的言归正传,大家先下载我博文中的附件,附件内是该文中的核心其次我想推荐大家可以在自己的 DC 上安装 GPMC 组策略管理工具,来方便我们大家来对组策略管理已经排错第一步:我们我们在域控制器上点击开始→运行输入“GPMC.MSC”→点击确定启动组策略管理第二步:打开组策略管理,右键点击 →点击“创建并链接(GPO)” →输入组策略名称“禁止 USB”因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条 GPO 组策略。

      第三步:右键点击“禁止 USB”策略→点击“编辑”→右键点击“计算机配置”下的“管理模板”中的“添加/删除模板”第四步:在弹出的“添加/删除模板”对话框中点击“添加”按钮在弹出“策略模板”对话框中来添加“usb.adm”组策略模板这里我们可以事先把“usb.adm”组策略模板拷贝到 c:\windows\inf 目录下也可以通过路径选择“usb.adm”组策略模板所存放的位置双击“usb.adm” 组策略模板添加“usb.adm” 组策略模板添加后,回到“添加/删除模板”对话框,我们此时清楚看到“添加/删除模板”对话框中多了一个名称为“USB”的组策略模板第五步:我们点击“添加/删除模板”对话框中的“关闭”按钮,回到“组策略编辑器”对话框中此时我们就可以看到“计算机配置”下的“管理模板”中多了一个“Custom Policy Settings”第六步:右键点击“管理模板”→“查看”→“筛选”在弹出的“筛选”对话框中去掉“只显示能完全管理的策略设置”前面的勾再点击“确定”按钮返回“组策略编辑器”画面第七步:点击“计算机配置”→“管理模板”→点击“Custom Policy Settings”→点击“Restrict Drives”第八步:例如我们要禁止 USB 接口(大家可以放心,虽然我们禁止 USB 接口但是不影响我们使用 USB 接口的打印机、键鼠累设备),右键点击“Disable USB”→点击“属性”,弹出“Disable USB” 属性对话框。

      我们首先点击“已启用”按钮→在“Disable USB Ports”中选择“Enabled”来启用该策略注意:这里我要提醒的是,很多朋友可能在这里就把该策略点击“已启用”按钮后,然后用“GPupdate /force”来强行在客户端和 DC 上刷新策略,最后发现为什么策略已经启用了,就是不生效呢这里我要提醒大家就是一定要点击“已启用”后还要在下面选项中选为“Enabled”,否则你做的策略是不会生效的此时我们点击“应用”→点击“确定”返回到“组策略编辑器”对话框,我们可以看到“Disable USB”状态已经变为“已启用”,关闭“组策略编辑器”对话框返回“组策略管二、禁止访问注册表编辑器工具到了这里我想提醒大家一句,因为企业环境不同,有些客户端给的权限也一样,那么为此防止客户端计算机使用者擅自修改组策略表来打开 USB 接口(虽然有朋友会说策略默认刷新间隔时间是 5 分钟,我们可以通过修改为 0,是每 7 秒刷新一次,但是问题会增加客户端和域控制器的负担以及已经造成网络阻塞为此我们可以通过建立“禁止访问组册表”策略来弥补第一步:我们我们在域控制器上点击开始→运行输入“GPMC.MSC”→点击确定启动组策略管理。

      第二步:打开组策略管理,右键点击 →点击“创建并链接(GPO)” →输入组策略名称“禁止访问注册表”因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条 GPO 组策略第三步:右键点击“禁止访问注册表”策略→点击“编辑”→右键点击“计算机配置”→“管理模板”→点击“系统”第三步:右键点击“组织访问注册表编辑工具”→“属性”弹出“组织访问注册表编辑工具”属性对话框→点击“已启用”→点击“应用”→点击“确定”。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.