
Contrôle des périphériques USB avec des GPO
L’utilité des politiques, qui n’est pas utilisé normalement et qui est facile à installer, nous pourrions réguler le matériel que les utilisateurs connectent aux machines à l’aide d’un GPO Active Directory, contrôler par exemple l’utilisation de périphériques USB.
La première chose à faire sera d’identifier l’ID matériel que nous serons intéressés à autoriser, à partir de l’onglet 'Détails'’ de n’importe quel appareil, nous verrons ses identifiants.
Nous allons créer un GPO, dans 'Modèles administratifs'’ > Système’ > « Installation d’appareils’ > « Restrictions d’installation de l’appareil », Nous aurons différentes politiques pour autoriser ou empêcher l’installation d’appareils qui correspondent à une liste d’identifiants que nous configurerons.
Hormis, Nous pouvons configurer des messages personnalisés 😉
Cela désactivera toute installation de nouvel appareil sur les ordinateurs, nous devons prendre en compte que si un périphérique USB a déjà été connecté par les utilisateurs, Il aura installé ses pilotes et pourra donc continuer à l’utiliser; à moins que nous ne les désinstallions manuellement ou que nous bloquions ces identifiants.
Avec l’entrée de journal 'Start'’ Pour la valeur '4’ en 'HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesUsbStor’ nous pouvons forcer tous les périphériques USB à être utilisés partout où nous l’appliquons. Si nous avons Windows 2000 ou XP, nous pourrons supprimer les autorisations des 'Utilisateurs’ dans les fichiers USBSTOR. NFP et USBSTOR. INF.