免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 8454 | 回复: 12
打印 上一主题 下一主题

[Server 2003] 域中如何屏蔽U盘? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-15 20:14 |只看该作者 |倒序浏览
大家好!请问在域模式的网络中,如何通过域服务器设置客户端计算机禁止使用U盘?注:需保证USB鼠标,键盘正常使用,且不使用\"禁止访问和隐藏磁盘驱动器\"组策略。!!在此先谢谢了!!!衷心期待大家的回复!!!

论坛徽章:
0
2 [报告]
发表于 2009-06-16 14:55 |只看该作者
使用gfi套装来进行控制,
域策略是不能进行控制u盘而不控制usb鼠标的
或者ip-guard也可以实现控制u盘而不控制键盘鼠标.
这些软件需要安装客户端,客户端可以通过域策略部署.

论坛徽章:
3
IT运维版块每日发帖之星
日期:2015-07-03 22:20:00IT运维版块每日发帖之星
日期:2015-07-11 22:20:00IT运维版块每日发帖之星
日期:2015-07-13 23:11:05
3 [报告]
发表于 2009-06-17 10:20 |只看该作者
1# 成佛


请试下吧,如果连U鼠都禁用了,只有使用二楼的方法了:

1、USB设备是使用USB接口的,在网上找了下,得知它使用如下两个配置文件或是注册表文件,

usbstor.inf和usbstor.png。注册表文件是:
Windows 2000下
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\usbhub
或是
winxp ,win2k3下
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\usbstor

2、清楚了USB的配置文件或是注册表中的位置就好说了,下面就分两种方法来完成禁用USB设备的目

的,一是通过组策略使用户禁用这两个配置文件,一是通过注册表。

以下两种实验均在WINDOWS 2003实验通过

通过组策略,当然,这个要应用在域环境中了,而且要保证,没有使用过USB设备的(注册表文件里

会有变化的)嘿嘿。

如下图,在管理工具――域安全策略――计算机配置――WINDOWS设置――安全设置――文件系统,

单击右键――添加文件或文件夹。找到c:\\windows\\inf\\usbstor.inf 和usbstor.pnf,并添加之




然后,确定,会弹出一个对话框,这可是重要步骤,通过此,设定不同用户对此的访问级别,当然,

这里选拒绝了,你可以根据实际情况选择不同的用户组对这两个文件的拒绝权限。如下图




确定,OK,会弹出以下的窗口,当然,还是确定,不过,如果上一步你没有做的话,可以在此重新设

定不同用户组的访问权限的哟(点编辑安全设置按钮)!确定,便可以了,等域组策略刷新后,就会

生效了。





如果,使用过了USB设备了,(或者不是域控怎么办?)呵呵,当然是通过注册表键值来搞定了!

找到键值所在的注册表位置,HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\usbhub

(2000系统下)或HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\usbstor(XP or 2K3


,在对应的usbhub(或USBSTOR)分支右边子窗口中,双击一下“Start”键值,在弹出的数值设置窗

口中,检查一下其中的数字是多少,如果是4,表明该计算机的USB端口使用权限已经被限制起来了;

如果是3,表明该计算机的USB端口使用权限已经被启用起来了,这里确保是4!!!



如下:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\USBSTOR]
\"Type\"=dword:00000001
\"Start\"=dword:00000004
\"ErrorControl\"=dword:00000001
\"ImagePath\"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\\
  52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\\
  00,52,00,2e,00,53,00,59,00,53,00,00,00
\"DisplayName\"=\"USB 大容量存储驱动程序\"

重启机器吧,就可以了。


另注,如果是想省些功夫,可以通过组策略来分发启动脚本的方式来达到禁用的目的!各位去试吧!

如果是几台独立服务器或是PC机,也可以直接设置c:\\windows\\inf\\usbstor.inf 和usbstor.pnf这两

个文件的权限的!!
如果较多独立服务器或是PC机的,干脆就做个注册表文件,提供他们下载,导入就行了!!嘿嘿,要

重启才能生效!

论坛徽章:
0
4 [报告]
发表于 2009-06-17 17:17 |只看该作者
使用gfi套装来进行控制,
域策略是不能进行控制u盘而不控制usb鼠标的
或者ip-guard也可以实现控制u盘而不控制键盘鼠标.
这些软件需要安装客户端,客户端可以通过域策略部署.
ccfxny 发表于 2009-6-16 14:55



ip-guard

刚刚看了下产品介绍,如果LZ也对次软件感兴趣的话,摁扣仪去申请一个免费适用30天的服务 有5个客户端

具体情况不太清楚,我也是刚刚申请的

论坛徽章:
0
5 [报告]
发表于 2009-07-02 19:40 |只看该作者
  1. [img]www.sina.com[/img]
复制代码
www.china.com

论坛徽章:
0
6 [报告]
发表于 2009-07-02 19:49 |只看该作者
把一台成员服务器提升为域控制器(一)
目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:
  本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。
  首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,
  我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:
  机器名:Server
  IP:192.168.5.1
  子网掩码:255.255.255.0
  DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)
  由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:

论坛徽章:
0
7 [报告]
发表于 2009-08-19 13:31 |只看该作者
看来也只能在注册表中写了啊!

论坛徽章:
0
8 [报告]
发表于 2009-09-25 15:38 |只看该作者
学习了,三楼的方法详细,有时间我去试试看

论坛徽章:
0
9 [报告]
发表于 2009-11-08 22:03 |只看该作者
很好!很好~~我终于知道了!

论坛徽章:
0
10 [报告]
发表于 2009-11-11 17:17 |只看该作者
的确是这样的。呵呵。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP