Az USB flash meghajtók használatának tilalma

Legutóbb egy blogban írta, hogy megakadályozza az USB flash meghajtók használatát a Windows rendszerű számítógépeken. A rake gyorsan kúszott.

A Microsoft nem tud semmit tenni, ezért ha egyszer beállítottad, és nem tér vissza erre a kérdésre. Van egy olyan érzésem, hogy a Windows fejlesztői nem kommunikálnak egymással, és a jobb keze nem tudja, mi a bal keze.

Vicces helyzet - kiderült, hogy ha csatlakozunk egy új USB-meghajtó a számítógéphez, hogy még nem került felhasználásra, a rendszer biztonságosan újra megváltoztatja a HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ UsbStor az eredeti. És az összes USB-meghajtó újra tökéletesen működik. és köpni, amelynek jogait a számítógépen dolgozik. Itt van ilyen biztonság.

A flash meghajtók megtiltásának problémájával kapcsolatos megoldásokhoz (remélem, nem lesz több meglepetés) megoldást kell adnod a felhasználói, csoportos vagy helyi fiókrendszerhez a következő fájlokhoz:

Ezt a kisvállalkozás ajánlja, de itt semmi sem egyenletes. Én kicsit másképp csináltam - átneveztem ezeket a fájlokat, hozzáadva _ a kiterjesztés előtt, és megtagadtam a rendszer felhasználójának hozzáférését a fenti rendszerleíró adatbázishoz.

Végül idézem egy kivonatot egy technikai támogató webhely cikkéből.

(a Microsoft webhelyén található cikk szövege)

Ha egy felhasználót vagy egy csoportot el szeretnél tiltani az Usbstor.pnf és az Usbstor.inf fájlokhoz, kövesse az alábbi lépéseket:

  1. Indítsa el a Windows Intézőt, és keresse meg a% SystemRoot% \ Inf mappát.
  2. Kattintson a jobb gombbal az Usbstor.pnf fájlra, és válassza a Tulajdonságok parancsot.
  3. Kattintson a Biztonság fülre.
  4. A Csoportok vagy felhasználók listában jelölje ki azt a felhasználót vagy csoportot, amelyhez a Megtagadás engedélyt kívánja állítani.
  5. A felhasználónév vagy a csoportnév Engedélyek listájában jelölje be a Teljes ellenőrzés melletti Megtagadás jelölőnégyzetet.
Megjegyzés. Add hozzá a Deny System fiókhoz.
  • A Csoportok vagy felhasználók listában válassza ki a SYSTEM fiókot.
  • A Felhasználónév vagy csoportnév engedélyek listájában jelölje be a Teljes ellenőrzés melletti Megtagadás jelölőnégyzetet, majd kattintson az OK gombra.
  • Kattintson a jobb gombbal az Usbstor.inf fájlra, majd kattintson a Tulajdonságok parancsra.
  • Kattintson a Biztonság fülre.
  • A Csoportok vagy felhasználók listában jelölje ki azt a felhasználót vagy csoportot, amelyhez a Megtagadás engedélyt kívánja állítani.
  • A felhasználónév vagy a csoportnév Engedélyek listájában jelölje be a Teljes ellenőrzés melletti Megtagadás jelölőnégyzetet.
  • A Csoportok vagy felhasználók listában válassza ki a SYSTEM fiókot.
  • A Felhasználónév vagy csoportnév engedélyek listájában jelölje be a Teljes ellenőrzés melletti Megtagadás jelölőnégyzetet, majd kattintson az OK gombra.
  • Ha a cikket hasznosnak tartja,
    ne lusta, hogy kedveli, és ossza meg barátaival.