Controllo di dispositivi USB con GPO

Un'utilità delle politiche, che non viene normalmente utilizzato ed è facile da configurare, potremmo regolare l'hardware che gli utenti connettono alle macchine utilizzando un oggetto Criteri di gruppo di Active Directory, controllando ad esempio l'uso di dispositivi USB.

 

La prima cosa sarà identificare l'ID hardware che saremo interessati a consentire, dalla scheda "Dettagli"’ di qualsiasi dispositivo vedremo i suoi identificatori.

 

Verrà creato un oggetto Criteri di gruppo, in "Modelli amministrativi"’ > «Sistema’ > «Installazione dei dispositivi’ > "Restrizioni per l'installazione del dispositivo", Avremo politiche diverse per consentire o impedire l'installazione di dispositivi che corrispondono a un elenco di identificatori che configureremo.

 

Oltre, Possiamo configurare messaggi personalizzati 😉

Ciò disabiliterà tutte le nuove installazioni del dispositivo sui computer, dovremmo tenere conto del fatto che se un dispositivo USB è già stato collegato dagli utenti, Avrà installato i suoi driver e quindi potrà continuare ad utilizzarlo; a meno che non li disinstalliamo manualmente o blocchiamo quegli ID.

 

Con la voce di registro 'Start'’ Al valore '4’ nel 'HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesUsbStor’ possiamo forzare l'uso di tutti i dispositivi USB ovunque lo applichiamo. Se abbiamo Windows 2000 o XP, saremo in grado di rimuovere le autorizzazioni dal 'Utenti’ nei file USBSTOR. NFP e USBSTOR. INF.

Post consigliati

Autore

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Non esitate a contattarmi, Cercherò di aiutarti ogni volta che potrò, Condividere è vivere ;) . Goditi i documenti!!!