



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
刚接触域环境的时候在坛子上提过一个在域环境中利用组策略禁止使用USB接口的帖子.当时是求助,后来自己解决了.而后就有好多人就加我的QQ,问我是怎么解决的.所以把自己的经验发表一下.供大家分享.有不明白的请发贴提问.这个方法已经经过测试完全好用.另外我也有几个域的问题想问一下.希望知道的朋友不吝赐教.1.如何在域服务器上做限制,使域用户不能访问INTERNET,而却能访问LAN.2.如何使域中的电脑一部分要输入用户密码才能登陆,而一部分不需要输入密码直接能登陆.下面是屏蔽USB的方法:现在在公司数据保密问题越来越受到领导的重视,U盘自然成为各位领导的一块心病.因为其简便的操作特性让人觉的电脑里没有一样东西是安全的.如何防范-在BIOS中屏蔽USB端口,这个办法是“宁可错杀一千,不能放过一个”的笨办法,U盘是不可以使用了,但所有的USB相关设备也都不能使用了.如果是在WINDOWS 2003域环境中,可以利用组策略妥善的来解决这个问题.即可以使用除U盘以外的任何USB设备,如打印机,USB键盘,鼠标.思路:当计算机插入盘后,系统会自动增加一个盘符,如果我们想办法禁止系统增加新的盘符,那么不就可以把U盘禁止了吗。打開Active Directory用户和计算机,建立一个名为NO的组织单位,也就是OU,如图:右键-属性组策略,新建一个名为nousb的策略.如图:点编辑后出现组策略,我们来设置。定位到用户配置Windwos组件-Windows资源管理器我们要配置的是“隐藏我的电脑中的这些指定的驱动器”和“防止从我的电脑访问驱动器”这两个选项。而现在这两个选项的启用菜单中没有我们要去禁止访问的盘符,这就需要手动的为组策略来添加我们需要的选项。我们重新回到nousb属性对话框,选择nousb组策略,点下面的属性,记下弹出的又一个nousb属性对话框中的常规选项卡摘要-唯一的名称(C04ED8BO。)中的内容这时来到c:windowssysvolsysvoltest.testpolicies(其中test.test为你所建域名)目录下,找到和唯一的名称所对应的文件夹中的adm文件夹,用记事本打开其下的system.adm文件找到POLICY !NoDrives#if version = 4SUPPORTED !SUPPORTED_Win2k#endifEXPLAIN !NoDrives_HelpPART !NoDrivesDropdownDROPDOWNLIST NOSORT REQUIREDVALUENAME NoDrivesITEMLISTNAME !ABOnlyVALUE NUMERIC3NAME !COnlyVALUE NUMERIC4NAME !DOnlyVALUE NUMERIC 8NAME !ABConlyVALUE NUMERIC 7NAME !ABCDOnlyVALUE NUMERIC15NAME !ALLDrivesVALUE NUMERIC67108863 DEFAULT; low 26 bits on (1 bit per drive)NAME !RestNoDrivesVALUE NUMERIC0END ITEMLISTEND PARTEND POLICYPOLICY !NoViewOnDrive#if version = 4SUPPORTED !SUPPORTED_Win2k#endifEXPLAIN !NoViewOnDrive_HelpPART !NoDrivesDropdownDROPDOWNLIST NOSORT REQUIREDVALUENAME NoViewOnDriveITEMLISTNAME !ABOnlyVALUE NUMERIC3NAME !COnlyVALUE NUMERIC4NAME !DOnlyVALUE NUMERIC 8NAME !ABConlyVALUE NUMERIC 7NAME !ABCDOnlyVALUE NUMERIC15NAME !ALLDrivesVALUE NUMERIC67108863 DEFAULT; low 26 bits on (1 bit per drive)NAME !RestNoDrivesVALUE NUMERIC0END ITEMLISTEND PARTEND POLICY说明:这是两个策略,第一个!NoDrive,它所对应的策略是“隐藏我的电脑中的这些指定的驱动器”它的作用是在我的电脑中不显示指定的驱动器名,驱动器号代表的所有驱动器不出现在标准的打开对话框上,但是在地址栏中输入盘符或新建一个指向硬盘盘符的快捷方式,用户仍然可以访问该驱动器;第二个!NoViewOnDrive的作用是“防止从我的电脑访问驱动器”阻止用户访问驱动器。可以阻止上述情况的出现,但是仅仅用第二个的话,用户可以看见该驱动器的盘符,但不能访问。就是说如果只启用第一个策略的话,在我的电脑里看不到策略所定义的盘符,但却可以通过另外的方法来访问,而如果只启用第二个策略的话,用户可以看到驱动器的盘符,但不可以访问,所以同时启用两个策略所达到的效果是最佳的。 仔细观察上述代码,不难发现,其中一共有7个NAME项,正好和我们图4下拉框中的一一对应,后面的VALUE NUMERIC按照low 26 bits on (1 bit per drive)的规则取值,low 26 bits on的意思说值为26位的二进制,最多可指定26个驱动器盘符,而1 bit per drive则代表1位代表1个驱动器,A=1,B=2,C=4,D=8,E=16,F=32,G=64,H=128,I=256,J=512,K=1024,L=2048,M=4096,N=8192,O=16384,P=32768,Q=65536,R=131072,S=262144,T=524288,U=1048576,V=2097152,W=4194304,X=8388608,Y=16777216,Z=33554432。我们可根据我们的需要修改此代码段。例:假设我们的电脑是分4个区的,算上一个光区,就是除盘符C-G以外的盘符都要隐藏和禁止访问。现在来做加法,从HZ的和是67108736在加上3,也就是A和B的值。最终的结果是67108739。在两个策略中的NAME !ABCDOnly VALUE NUMERIC 15下插入一行NAME !CDEFGOnly VALUE NUMERIC 67108739随后,移到System.adm文件的末尾处,stringsABCDOnly=仅限制驱动器 A、B、C 和 DABConly=仅限制驱动器 A、B 和 CABOnly=仅限制驱动器 A 和 B。在 ABConly=仅限制驱动器 A、B 和 C 下面插入一行数据,“CDEFGOnly =仅限制驱动器G TO Y”等于号后引号内的说明您可以根据自己的喜好定义,它将会显示在如图4的下拉框中。保存后,打开nousb策略,定位“
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国小排量汽车行业营销渠道分析及发展规模展望报告
- 三只小猪绘本课件
- 三华李的培训知识课件
- B类岗位面试实战模拟题库指南
- 难点详解福建惠安惠南中学7年级数学下册第四章三角形专题测评试卷(含答案详解版)
- 视觉传媒面试实战模拟题及答案解析
- 面试备考实 用指南:公务员招聘面试题库精 编助力你轻松备考
- 职场新星崛起:事业编面试题库与职业规划建议
- 初中书面表达主题分类训练10篇-文娱体育
- 大学生毕业以及实习生工作总结
- 艾梅乙反歧视培训课件
- GB/T 10069.3-2024旋转电机噪声测定方法及限值第3部分:噪声限值
- 中国农业银行笔试题库(含答案)
- GA 1808-2022军工单位反恐怖防范要求
- GB 9706.202-2021医用电气设备第2-2部分:高频手术设备及高频附件的基本安全和基本性能专用要求
- GB/T 4745-2012纺织品防水性能的检测和评价沾水法
- GB/T 17737.105-2018同轴通信电缆第1-105部分:电气试验方法电缆介质的耐电压试验
- GB 9959.1-2001鲜、冻片猪肉
- 关于创新开发区管理体制机制的思考
- 北京理工大学应用光学课件(大全)李林
- 院前急救120出诊流程图
评论
0/150
提交评论