Отключите доступ массового хранения USB на клиентских машинах

Наша команда управления настольными системами боролась в течение многих месяцев с этой самой проблемой и концом, весь результат должен был сделать пользовательских локальных администраторов (не наилучший вариант, я знаю). Однако от их результатов, лучшим/единственным решением, которое они могли найти, была противная безопасность и взлом реестра, чтобы дать использованию локальные администраторские полномочия типа определенным приложениям и их местоположениям. Проблема состояла в том, что любое время, пользователь должен был обновить приложение, которое хотело коснуться местоположения пользователь, не имело их специальные права "взлома" на, обновление приведет к сбою и иногда даже повреждать приложение.

4
задан 19 February 2014 в 17:06
2 ответа

По ссылке, которой вы поделились, есть следующий комментарий: вы можете использовать приведенный ниже объект групповой политики. Конфигурация пользователя \ Административные шаблоны \ Система \ Доступ к съемному хранилищу \ Все классы съемного хранилища: запретить любой доступ.

Вы пробовали?

2
ответ дан 3 December 2019 в 02:32

Вы должны сделать эти шаги, как говорится ниже:

  1. войти в клиентскую машину и
  2. перейти к кнопке запуска и ввести в поле поиска gpedit. msc
  3. тогда откроется окно вашей групповой политики
  4. в левой части окна - найдите Административные шаблоны и дважды щелкните на нем
  5. , затем щелкните на Система
  6. , после чего вы увидите Доступ к съемным хранилищам , просто щелкните на нем
  7. , после чего вы увидите множество названий групповой политики
  8. и увидите Весь доступ к съемным хранилищам: Deny All Access
  9. дважды щелкните на нем и выберите опцию Enable, затем щелкните на кнопку OK
  10. , и вы успешно заблокируете USB клиента
9
ответ дан 3 December 2019 в 02:32

Теги

Похожие вопросы