实现目标

随着 USB 接口设备的普及,给我们带来方便之余,伴随着也带来了不少风险,例如病毒、机密文件丢失等问题。现在有不少公司、企业,甚至是学校,为了防止各种风险,都不希望员工使用 U 盘或者其他可移动存储设备。传统的做法都是将 USB 接口堵死,将其用玻璃胶封住,这样子做,不仅破坏了硬件,导致其他 USB 设备无法使用,而且其工作量实在是大——如今的电脑动辄就有十来个 USB 接口,一个机房至少也有几十台计算机。

为了两全其美,我们可以考虑使用系统组策略来对 USB 设备实现封杀。

我们通过组策略,可以对下列情形实现控制:

  ●  只有指定类型的设备可以安装,其他未指定设备一律无法安装

  ●  只有指定的具体硬件可以安装,其他未指定的硬件一律无法安装

  ●  所有可移动设备都无法安装

  ●  对于某些设备,限制用户的读取或者写入操作

实现原理

  限制对硬件的使用在 Windows 7 中有两种方式:硬件类型(Device class)和硬件 ID(Device ID)。

  ●  硬件类型(Device class):用于描述设备用途的统一名称。

●  硬件ID(Device ID):用于描述具体硬件设备的唯一代号。

  通过限制“硬件类型”,可以做到对所有同类硬件的封杀。而通过限制“硬件 ID”,可以封杀指定设备。两者结合使用,便可做出灵活强大的功能配置。

Windows 7中的组策略对硬件的管理,正是基于以上两点来实现的。通过对组策略不同策略设置的调整,便可轻松实现各种限制功能。

运行“组策略编辑器”:在开始菜单中的搜索框输入 gpedit.msc 即可。

实现过程

(1)禁止使用 USB 可移动存储设备

将“组策略编辑器”分类导航定位到

 计算机配置 -> 管理模板 -> 系统 -> 可移动存储访问

定位“组策略编辑器”至“可移动存储访问”

在右侧选择组策略条目:

所有可移动存储类:拒绝所有权限

双击进行编辑。

所有可移动存储类:拒绝所有权限

该组策略的默认配置是“未配置”,我们将其启动,选择“已启用”即可完成配置。此配置是立即生效的,无需对系统进行重新启动。

验证

经过上述配置,我将手头的 U 盘插入电脑,系统可正常识别设备。打开“资源管理器”,查看盘符:

盘符状态

可以看到此时我的 U 盘盘符不再显示容量信息等。尝试双击打开:

被拒绝访问

此时,由于我们在组策略中禁止了所有有关可移动存储设备的权限,便顺利实现了对可移动存储设备的封杀。

(2)允许或禁止使用指定设备

一些情况下,并不需要对所有设备进行统一的封杀。例如,备份专用的移动硬盘等。因此,需要灵活实现组策略的配置,就需要用到限制设备 ID 的做法。

将“组策略编辑器”定位到:

 计算机配置 -> 管理模板 -> 系统 -> 设备安装 -> 设备安装限制

设备安装限制

通过对“设备安装限制”下的

允许安装与下列设备 ID 相匹配的设备

阻止安装与下列任何设备 ID 相匹配的设备

便可实现我们的目标要求。

设备 ID:

设备 ID,即设备的永久唯一标识符。设备 ID 可用于识别或查找设备。 

先将希望被阻止的设备连接至计算机,然后使用“设备管理器”查看其设备 ID。打开“设备管理器”(可以在开始菜单搜索框中输入:devmgmt.msc),在设备列表中找到需要被阻止的设备,并右键单击打开“属性”窗口,在“属性”窗口中查看:详细信息 -> 属性:

设备属性中的设备属性

在“属性”下拉菜单中可以选择“硬件 ID ”或者“设备类 GUID”。我们在具体“值”上单击右键将其复制。打开“组策略编辑器”,配置刚才前文定位到的组策略条目。

例如,我在“设备管理器”中将我刚才使用的 U 盘的“硬件 ID”复制了下来,在组策略中,我选择了“阻止安装与下列任何设备 ID相匹配的设备”,配置时,首先勾选“已启用”:

启用该组策略并配置

接下来,单击“显示”按钮,将刚才复制的“硬件 ID”填入:

填入“硬件 ID”

点击“确定”即可。如果该设备已经在本机安装过,那么,还需要勾选“也适用于匹配已安装的设备”。

勾选“也适用于匹配已安装的设备”

此时,再次插入我刚才的 U 盘,系统会提示设备已被组策略所禁止。

设备安装被策略阻止

此时,对指定设备的阻止就配置完毕。

其他限制功能

使用同样的方法,可以实现对一类设备的特殊管理,只需使用其“设备类 GUID”配合不同的组策略管理条目即可。

在组策略中,刚才我们使用的那两个分类下,还有诸多条目可以控制光驱、软驱、磁带机等设备。用户可以通过不同的策略配置以实现更加丰富灵活多变的管理。

转载于:https://blog.51cto.com/marui/325249

使用组策略限制设备使用相关推荐

  1. 无本地组策略如何解决LOL无法图形化设备问题Windows10

    无本地组策略如何解决LOL无法图形化设备问题Windows10 **·**遇到问题,启动LOL,进入客户端没问题,但是一进入游戏,就会出现无法初始化图形设备,思索可能是玩红警当初把配置降低了没有调回来 ...

  2. 通过组策略及注册表如何禁用USB设备

    还没有休完假,就接到头的电话,说要在办公室里部分机器上,禁用USB设备,唉,命苦啊,不得 不开始实验过程,还好,我有二台台式的,二台手提,可供做实验,不然,死翘翘了.这些是废话, 可略过不看也!! 1 ...

  3. 用组策略彻低禁止USB存储设备、光驱、软驱、ZIP软驱

    用组策略彻低禁止USB存储设备.光驱.软驱.ZIP软驱 先下载附件里的usb.adm文件 详细操作如下: 1,在DC里的OU里新建一条GPO组策略 2.添加至组策略----计算机配置----管理模板中 ...

  4. 组策略 从入门到精通(二) 如何区别跨越WAN网的计算机对组策略的套用

    如果客户机与DC中间跨越了网络,造成传输速率慢的情况,我们希望通过策略中的一些元素,达成对这些计算机的另类处理.但我们并不知道这些计算机哪些与我们DC之间属于低速连接,哪些属于高速连接,那么我们要如何 ...

  5. 通过组策略禁用U盘执行病毒文件

    随着技术的发展,数据的备份方案给我们提供了很多选择,大公司的数据会选择大硬盘或磁带去备份数据,个人的数据备份可以选择移动设备,如移动硬盘.U 盘.光盘.网络盘(基于云计算的一种服务),所以,目前还是有 ...

  6. Windows组策略屏蔽U盘有妙法

    笔者在一家区级法院网络中心工作,为确保局域网内的计算机安全,省高院要求全省联网的法院客户端的机器光软驱都要拆除,而且禁止在局域网内使用U盘.我们知道,现在局域网中使用的操作系统绝大多数都是Window ...

  7. 组策略管理——软件限制策略(5)

    组策略管理--软件限制策略(5) 标签:安全 系统 管理 软件限制策略 组策略 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://m ...

  8. 使用 IPsec 与组策略隔离服务器和域-第 7 章 IPsec 疑难解答

    本章提供有关如何对 Internet 协议安全性 (IPsec) 问题(如服务器和域隔离方案中的安全性问题)进行疑难解答的信息,这些信息依赖于 Microsoft 信息技术 (IT) 小组的经验和方法 ...

  9. 组策略对应于注册表位置汇总

    组策略安全选项对应注册表项汇总 在组策略中的位置: 计算机设置->Windows设置->安全设置->本地策略->安全选项 详细列表: [MACHINE\System\Curre ...

最新文章

  1. Visual Studio 2013开发 mini-filter driver step by step 内核代码段分页alloc_text的使用(9)
  2. 神策分析 1.10 推数据全景化,跨部门联动释放共享价值
  3. 牛客 - Shortest Common Non-Subsequence(dp+序列自动机)
  4. FFMPEG结构体分析
  5. 初学者选黑卡还是微单_零基础,一篇读懂单反和微单
  6. tshark 解析pcap中带TLS协议的数据包
  7. UCall能真正的免费打电话,爽
  8. Python中DataFrame按照行遍历
  9. 【医疗影像处理】去除医疗影像中背景的影响2D/3D【numpy-code】
  10. Web 前端开发精华文章推荐(jQuery、HTML5、CSS3)【系列十四】
  11. WPF Bitmap转成Imagesource的性能优化
  12. 浓缩大学生活的顶级精华
  13. JAVA优秀开源框架收集
  14. udp端口转发 Linux,Linux iptables 端口转发
  15. tableau 日周月筛选器_自定义日期格式
  16. Ubuntu使用Gstreamer gi包不存在解决
  17. 关于erf()与erfc()
  18. android商品尺码界面,多终端产品 | 解析原型画布尺寸和界面尺寸
  19. 机器学习中的数学——距离定义(二十):相对熵(Relative Entropy)/KL散度(Kullback-Leibler Divergence)
  20. 感觉自己成长慢,单点突破可以让你成长快10倍

热门文章

  1. python string.format(),Python string.format()百分比,不取整
  2. android view 点击变暗,Android应用开发Android ImageView点击变暗效果
  3. 《天天数学》连载33:二月二日
  4. Spark学习笔记:使用RDD
  5. 使用will和would来提出请求_42
  6. Turtlebot3调试必看——爬坑笔记
  7. 未来函数在线检测_嵌入式实时操作系统任务栈溢出检测原理
  8. MySQL数据的重复处理
  9. java打印日历至Excel_2013日历打印_Excel2013,如何实现点击单元格就出现日历,操作者......
  10. click事件在什么时候出发_什么是移动端?