免费预览已结束,剩余11页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
用组策略彻底禁止USB存储设备、光驱、软驱、ZIP软驱 附件下载: /thread-301183-1-1.html 一、禁止USB存储设备、光驱、软驱、ZIP软驱 在现在企业网络环境下,由于企业网络越来越大环境越来越复杂。公司内员工素质参差不齐,公司为了加强网络安全性、数据保密性提出要封堵USB存储设备、光驱、软驱、ZIP软驱设备。首先我们在企业网络环境要想实现以上目的,必须要有域环境。这里肯定有朋友会说,没有域环境也能实现。是的没有域环境我们可以通过修改每个客户端的注册表来实现,大家可以试想下我们企业环境就算不是很大的集团就算是个60多台小型网络环境,一台一台的去一个个修改每台客户端计算机的注册表也会累死。所以我们在域环境下就可以通过在DC上建立策略,客户端应用策略后我们就比一台台的去客户端修改注册表来的简单省事多了。 好的言归正传,大家先下载我博文中的附件,附件内是该文中的核心。其次我想推荐大家可以在自己的DC上安装GPMC组策略管理工具,来方便我们大家来对组策略管理已经排错。 第一步:我们我们在域控制器上点击开始运行输入“GPMC.MSC”点击确定启动组策略管理。 第二步:打开组策略管理,右键点击点击“创建并链接(GPO)” 输入组策略名称“禁止USB”。因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条GPO组策略。 第三步:右键点击“禁止USB”策略点击“编辑”右键点击“计算机配置”下的“管理模板”中的“添加/删除模板”。 第四步:在弹出的“添加/删除模板”对话框中点击“添加”按钮在弹出“策略模板”对话框中来添加“usb.adm”组策略模板。(这里我们可以事先把“usb.adm”组策略模板拷贝到c:windowsinf目录下也可以通过路径选择“usb.adm”组策略模板所存放的位置。)双击“usb.adm” 组策略模板添加“usb.adm” 组策略模板。 添加后,回到“添加/删除模板”对话框,我们此时清楚看到“添加/删除模板”对话框中多了一个名称为“USB”的组策略模板。 第五步:我们点击“添加/删除模板”对话框中的“关闭”按钮,回到“组策略编辑器”对话框中。此时我们就可以看到“计算机配置”下的“管理模板”中多了一个“Custom Policy Settings”。 第六步:右键点击“管理模板”“查看”“筛选”。 在弹出的“筛选”对话框中去掉“只显示能完全管理的策略设置”前面的勾 再点击“确定”按钮返回“组策略编辑器”画面。 第七步:点击“计算机配置”“管理模板”点击“Custom Policy Settings”点击“Restrict Drives” 第八步:例如我们要禁止USB接口(大家可以放心,虽然我们禁止USB接口但是不影响我们使用USB接口的打印机、键鼠累设备),右键点击“Disable USB”点击“属性”,弹出“Disable USB” 属性对话框。 我们首先点击“已启用”按钮在“Disable USB Ports”中选择“Enabled”来启用该策略。 注意:这里我要提醒的是,很多朋友可能在这里就把该策略点击“已启用”按钮后,然后用“GPupdate /force”来强行在客户端和DC上刷新策略,最后发现为什么策略已经启用了,就是不生效呢。这里我要提醒大家就是一定要点击“已启用”后还要在下面选项中选为“Enabled”,否则你做的策略是不会生效的。 此时我们点击“应用”点击“确定”返回到“组策略编辑器”对话框,我们可以看到“Disable USB”状态已经变为“已启用”,关闭“组策略编辑器”对话框返回“组策略管理”对话框画面。 二、禁止访问注册表编辑器工具 到了这里我想提醒大家一句,因为企业环境不同,有些客户端给的权限也一样,那么为此防止客户端计算机使用者擅自修改组策略表来打开USB接口(虽然有朋友会说策略默认刷新间隔时间是5分钟,我们可以通过修改为0,是每7秒刷新一次,但是问题会增加客户端和域控制器的负担以及已经造成网络阻塞。),为此我们可以通过建立“禁止访问组册表”策略来弥补。 第一步:我们我们在域控制器上点击开始运行输入“GPMC.MSC”点击确定启动组策略管理。 第二步:打开组策略管理,右键点击点击“创建并链接(GPO)” 输入组策略名称“禁止访问注册表”。因为我们这次的策略是希望企业内所有计算机都应用,故我们在域级别上创建一条GPO组策略。 第三步:右键点击“禁止访问注册表”策略点击“编辑”右键点击“计算机配置”“管理模板”点击“系统”。 第三步:右键点击“组织访问注册表编辑工具”“属性”弹出“组织访问注册表编辑工具”属性对话框点击“已启用”点击“应用”点击“确定”。 好的下面我们来验证下我们策略的效果,因为我们做的是计算机策略,我们首先在DC上运行“GPupdate /force”命令然再到客户端计算机重启计算机来应用该策略。此时我们发现我们在客户端计算机点击开始运行输入“Regdiet”则会提示如下图所示: 到此我们“禁止注册表”策略已经完成。 三、破解“禁止注册表编辑器工具” 这时候这个时候有朋友会说有办法破解禁止访问注册表这个策略,的确,这里我可以明确告诉大家有些网络的方法后缀名名.reg的就不要想在系统中运行了,但是可以在该文中下载名为“reg.inf”的文件可以破解此策略。如果大家有什么更好的办法来禁止破解“禁止访问注册表”方法,大家也可以再次留言一起讨乱学习。 但是这里我要奉劝大家一句,我们在做一个系统管理员或是网络管员理的时
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 土方装车运输合同范本
- 唱歌演出活动合同范本
- 大兴仓储配送合同范本
- 国际废钢买卖合同范本
- 2025年建筑项目运维管理合同协议
- 宿舍用品租赁合同范本
- 培训班合同协议书范本
- 土方渣土回收合同范本
- 土地租赁合同转租协议
- 培训学校提成合同范本
- 校级公开课评选活动方案
- 2025至2030中国航空发动机零件传动系行业发展趋势分析与未来投资战略咨询研究报告
- 四年级环境教育:污水变清
- 2024年贵州省毕节市事业单位公开招聘医疗卫生岗笔试题带答案
- 新教材2021-2022学年人教版高中化学选择性必修1全册各章节课时知识点考点归纳总结(第一章 化学反应的热效应、第二章化学反应与化学速率等)
- 环卫车辆保养合同协议
- 湿疹患者的护理查房
- 2024品质工程预制构件质量提升技术和管理指南
- 2024年青岛市市属事业单位遴选考试真题
- 第11章 作业24 实验:金属丝电阻率的测量-物理人教版必修第三册
- 《登泰山记》课件
评论
0/150
提交评论