通过组策略及注册表如何禁用USB设备还没有休完假,就接到头的电话,说要在办公室里部分机器上,禁用USB设备,唉,命苦啊,不得不开始实验过程,还好,我有二台台式的,二台手提,可供做实验,不然,死翘翘了
这些是废话,可略过不看也
1、USB设备是使用 USB接口的,在网上找了下,得知它使用如下两个配置文件或是注册表文件,usbstor
inf和 usbstor
注册表文件是 : Windows 2000下HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub 或是winxp ,win2k3下HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor 2、清楚了 USB的配置文件或是注册表中的位置就好说了,下面就分两种方法来完成禁用 USB设备的目的,一是通过组策略使用户禁用这两个配置文件,一是通过注册表
以下两种实验均在WINDOWS 2003实验通过通过组策略,当然,这个要应用在域环境中了,而且要保证,没有使用过USB设备的(注册表文件里会有变化的)嘿嘿
如下图,在管理工具――域安全策略――计算机配置――WINDOWS设置――安全设置――文件系统,单击右键――添加文件或文件夹
找到c:\windows\inf\usbstor
inf 和usbstor
pnf,并添加之然后,确定,会弹出一个对话框,这可是重要步骤,通过此,设定不同用户对此的访问级别,当然,这里选拒绝了,你可以根据实际情况选择不同的用户组对这两个文件的拒绝权限
如下图确定,OK,会弹出以下的窗口,当然,还是确定,不过,如果上一步你没有做的话,可以在此重新设定不同用户组的访问权限的哟(点编辑安全设置按钮)
确定,便可以了,等域组策略刷新后,就会生效了
如果,使用过了 USB设备了