Interzicerea utilizării unităților flash USB

Cel mai recent a scris într-un blog despre prevenirea utilizării unităților flash USB pe computerele care rulează Windows. Rake-ul sa târât rapid.

Microsoft nu poate face nimic corect, așa că odată ce l-ați setat și nu vă întoarceți la această întrebare. Există un sentiment că dezvoltatorii Windows nu comunică între ei și mâna dreaptă nu știe ce face mâna stângă.

Situația amuzant - sa dovedit că atunci când conectați un nou dispozitiv USB la un computer care nu a fost încă folosit, sistemul de siguranță se schimbă din nou cheia de registry HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ UsbStor originalul. Și toate driverele USB încep din nou să funcționeze perfect. și scuipați sub ce drepturi lucrați pe computer. Aici o astfel de siguranță.

Pentru finalizarea (sper că nu vor mai exista surprize) soluții la problema interzicerii unităților flash, trebuie să alocați permisiunea utilizatorului, grupului sau contului local SYSTEM la următoarele fișiere:

Acest lucru este recomandat de compania la scară mică însă, chiar și aici totul nu este neted. Eu însumi am făcut ceva diferit - am redenumit aceste fișiere, am adăugat simbolul _ înainte de extensie și am refuzat accesul utilizatorilor de sistem la ramura de registru de mai sus.

În cele din urmă, citez un extras dintr-un articol de pe site-ul de suport tehnic.

(text dintr-un articol de pe site-ul Microsoft)

Pentru a atribui unui utilizator sau unui grup permisiuni de refuz pentru fișierele Usbstor.pnf și Usbstor.inf, urmați acești pași:

  1. Porniți Windows Explorer și localizați folderul% SystemRoot% \ Inf.
  2. Faceți clic dreapta pe fișierul Usbstor.pnf și selectați Proprietăți.
  3. Faceți clic pe fila Securitate.
  4. În lista Grupuri sau utilizatori, selectați utilizatorul sau grupul pentru care doriți să setați permisiunea Deny.
  5. În lista Permisiuni pentru nume de utilizator sau nume de grup, bifați caseta de selectare Deneză de lângă Control complet.
Notă. Adăugați, de asemenea, contul Deny System.
  • În lista Grupuri sau utilizatori, selectați contul SYSTEM (Sistem).
  • În lista Permisiuni pentru nume de utilizator sau nume de grup, bifați caseta de validare Deneză de lângă Control complet, apoi faceți clic pe OK.
  • Faceți clic cu butonul din dreapta pe fișierul Usbstor.inf, apoi faceți clic pe Proprietăți.
  • Faceți clic pe fila Securitate.
  • În lista Grupuri sau utilizatori, selectați utilizatorul sau grupul pentru care doriți să setați permisiunea Deny.
  • În lista Permisiuni pentru nume de utilizator sau nume de grup, bifați caseta de selectare Deneză de lângă Control complet.
  • În lista Grupuri sau utilizatori, selectați contul SYSTEM (Sistem).
  • În lista Permisiuni pentru nume de utilizator sau nume de grup, bifați caseta de validare Deneză de lângă Control complet, apoi faceți clic pe OK.
  • Dacă considerați că articolul este util,
    nu fi leneș să-i placă și să-i împărtășești prietenilor.