- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
域环境屏蔽U盘、禁用USB端口、限制USB接口使用的方法
作者:大飞 日期:2013/12/13
随着USB存储设备的不断发展,当前通过U盘、移动硬盘、手机存储文件的方式越来越普遍,同时这些USB存储空间也越来越大,动辄几十G的存储空间司空见惯。这些USB存储设备一方面在方便信息存储、信息传递的同时,另一方面也带来了巨大的信息泄露的风险,尤其是员工可以轻易地将公司重要的文件私自拷贝、存储到个人的U盘、移动硬盘或手机里面携带出去,从而给公司带来重大的商业机密泄密的风险。为此,我们必须采取有效的举措禁止员工私自使用USB存储设备的行为。当然,最有效的方式是通过部署专业的USB控制软件,如“大势至USB控制系统”(),只需要点点鼠标就可以完全屏蔽USB 存储设备的使用,完全禁用U盘、移动硬盘、手机等USB存储设备;同时还可以禁止蓝牙、红外、串口和并口,以及禁止无线网卡、限制修改计算机重要配置等,如注册表、组策略等,从而可以满足国内非专业网管员的需要,而对于
我现在的网络环境中是用脚本做的,只对USB存储设备,如U盘、移动硬盘、USB光驱等,对USB的键盘、鼠标等无影响!原理就是对USB存储设备所需要的驱动文件进行删除或恢复,是参考Microsoft KB:823732 而来的! 如下:在GPO中按不同的要求分调用下面两脚本,说明如下:比如说默认情况下,所有电脑都是在Computer OU下面,为了禁用或开启的需要,我另建两个OU: Disable USB/Enable USB,1、禁止使用(将下面的代码copy到记事本,然后另存为.vbs),将需要禁止的电脑,移到禁用USB的Disable USB OU中,然后在此OU中的GPO调用下面的脚本Set objFSO = CreateObject(Scripting.FileSystemObject)If objFSO.FileExists(C:\windows\inf\usbstor.pnf) Then? ? objFSO.DeleteFile(C:\windows\inf\usbstor.pnf)End IfIf objFSO.FileExists(C:\windows\inf\usbstor.inf) Then? ? objFSO.DeleteFile(C:\windows\inf\usbstor.inf)End IfIf objFSO.FileExists(C:\windows\system32\drivers\usbstor.sys) Then? ? objFSO.DeleteFile(C:\windows\system32\drivers\usbstor.sys)End IfIf objFSO.FileExists(C:\winnt\inf\usbstor.pnf) Then? ? objFSO.DeleteFile(C:\winnt\inf\usbstor.pnf)End IfIf objFSO.FileExists(C:\winnt\inf\usbstor.inf) Then? ? objFSO.DeleteFile(C:\winnt\inf\usbstor.inf)End IfIf objFSO.FileExists(C:\winnt\system32\drivers\usbstor.sys) Then? ? objFSO.DeleteFile(C:\winnt\system32\drivers\usbstor.sys)End IfConst HKEY_LOCAL_MACHINE = strComputer = .Set objRegistry = GetObject(winmgmts:\\ strComputer \root\default:StdRegProv)strKeyPath = SYSTEM\CurrentControlSet\Services\UsbStorstrValueName = StartdwValue = 4objRegistry.SetDWORDValue HKEY_LOCAL_MACHINE,strKeyPath,strValueName,dwValue2、解除禁止(将下面的代码copy到记事本,然后另存为.vbs),对于已禁用的电脑,需要解除的,将需要解除的电脑移到:Enable USB的OU中,然后在OU中的GPO调用,待可以用后,再移到正常使用的OU中(Computer),红色部分是具体文件及路径,需要依你实际情况而定,可以预先将几个文件COPY在某个隐藏的共享目录下!Set objFSO = CreateObject(Scripting
原创力文档


文档评论(0)