ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
123
返回列表 发新帖
楼主: jackjian
打印 上一主题 下一主题

如何在域控制器上禁止USB盘

[复制链接]
21
发表于 2005-7-9 11:55:56 | 只看该作者

re:在服務器端設置是不可能的,好像在組策略中...

在服務器端設置是不可能的,好像在組策略中也沒有此項。<br>
<br>
可以考慮寫一個程序來禁止。當用戶登入網域後,自動運行該程序來禁止。
22
发表于 2005-7-10 11:31:25 | 只看该作者

re:组策略控制找找里面有讲吧,我忘了...

组策略控制<br>
找找里面有讲吧,我忘了<br>
<A HREF="http://gnaw0725.blogdriver.com" TARGET=_blank>http://gnaw0725.blogdriver.com</A>
23
 楼主| 发表于 2005-7-11 22:14:57 | 只看该作者

re:我建了组策略,不行,我的方法是:在管...

我建了组策略,不行,<br>
我的方法是:在管理工具→域安全策略→添加这条拒绝users用户权限的usbstor项,start项设置为4,及文件系统里也添加了usbstor.inf,usbstor.pnf,但不见得有效果,客户端仍然可以使用usbstor,Why?<br>
<br>
再次请教?<br>
Thanks<br>
24
发表于 2005-7-12 16:08:12 | 只看该作者

re:希望得到高手指点.............

希望得到高手指点..........<br>
我也想问楼上组策略在“域安全策略”上可以建?我印象好象是在“域用户和计算机”里面呀?
25
发表于 2005-7-13 08:44:25 | 只看该作者

re:不要在default domain po...

不要在default domain policy 上指定您的策略,这里的策略一般都是用于整个域,且不需要频繁变化的策略。ad对于这个策略的刷新也是非常慢的,我们一般将针对整个域中计算机安全的一些策略放置在这里。如果这些计算机安全的项目是特别针对DC的,请编辑default domain controllers policy。<br>
而对于其他用户或者计算机的,可能需要频繁调整的,我们都放在自定义的ou上。<br>
关于策略应用的troubleshooting,请参考 <A HREF="http://support.microsoft.com/default.aspx?scid=kb;zh-cn;250842" TARGET=_blank>http://support.microsoft.com/default.aspx?scid=kb;zh-cn;250842</A><br>
<br>
关于disable usb的讨论,请参考 <A HREF="http://gnaw0725.blogdriver.com/gnaw0725/302835.html" TARGET=_blank>http://gnaw0725.blogdriver.com/gnaw0725/302835.html</A><br>
<A HREF="http://gnaw0725.blogdriver.com/gnaw0725/377171.html" TARGET=_blank>http://gnaw0725.blogdriver.com/gnaw0725/377171.html</A><br>
<br>
关于ou的建制,需要结合当前网络管理环境定义管理规则。比如在部门ou department下分别建立 Printers\Policies\Users\Computers ou,然后将各自的对象放置在各自的ou中,如果有其他的应用比如ftp等,再另外建制。养成好的管理习惯,会让ad的管理更加井井有条!
26
发表于 2005-7-13 11:52:58 | 只看该作者

re:听说有另外的软件,可以实现这个功能,不过...

听说有另外的软件,可以实现这个功能,不过要破费的
27
 楼主| 发表于 2005-7-15 08:14:56 | 只看该作者

re:其实,像这样的文件已经很多了,但按足这样...

其实,像这样的文件已经很多了,但按足这样做都是无法实验的,如果你能实现,请把你的经历说一次吧,谢谢
28
发表于 2005-7-15 11:35:44 | 只看该作者

re:;USB Controller Secu...

;USB Controller Security Template (JM 17/11/04)<br>
#if version <= 2<br>
#endif<br>
#if version >= 3<br>
CLASS MACHINE<br>
<br>
CATEGORY !!USBDevices<br>
<br>
POLICY !!usbstor<br>
#if version >= 4<br>
EXPLAIN !!Usbdeviceshelp<br>
#endif <br>
KEYNAME "System\CurrentControlSet\Services\USBSTOR"<br>
VALUENAME "Start"<br>
VALUEON NUMERIC 4<br>
VALUEOFF NUMERIC 2<br>
<br>
END POLICY<br>
<br>
POLICY !!usbhub<br>
#if version >= 4<br>
EXPLAIN !!Usbdeviceshelp2<br>
#endif<br>
KEYNAME "SYSTEM\CurrentControlSet\Services\usbhub"<br>
VALUENAME "Start"<br>
VALUEON NUMERIC 4<br>
VALUEOFF NUMERIC 2<br>
<br>
END POLICY<br>
<br>
POLICY !!usbehci<br>
#if version >= 4<br>
EXPLAIN !!Usbdeviceshelp3<br>
#endif<br>
KEYNAME "SYSTEM\CurrentControlSet\Services\usbehci"<br>
VALUENAME "Start"<br>
VALUEON NUMERIC 4<br>
VALUEOFF NUMERIC 2<br>
<br>
END POLICY<br>
END CATEGORY<br>
<br>
<br>
<br>
[strings]<br>
USBDevices="HBS USB Security Settings"<br>
usbstor="USB大容量存儲裝置"<br>
usbhub="USB總線"<br>
usbehci="USB EHCI"<br>
Usbdeviceshelp ="Contains settings to control the behavior of USB controller. Enabling this setting will disable USB for all users."<br>
Usbdeviceshelp2 ="Contains settings to control the behavior of USB Root Hub. Enabling this setting will disable USB for all users."<br>
Usbdeviceshelp3="USB Ehci"<br>
<br>
將以上內容保存為一個USB.ADM保存於域控制站的WINNT\INF目錄下.再匯入到AD的群組原則中使用即可...
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-12-22 15:30

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表