本機群組原則usb

相關問題 & 資訊整理

本機群組原則usb

近期公司都有一批實習生來實習,公司會配PC/NB給同學使用,但是最近因為勒索病毒災情重大,所以為了保險起見,這批實習生的USB儲存裝置要把它停用。 因電腦都是有加入網域所以把電腦帳號集中在某個OU後,設定GPO來套用. 設定為位置User and Computer 都可以. User Configuration-> Policies-> ..., 修改本機登錄Regedit 修改路徑為HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Service-USBSTOR,找到Start這一列,將數值由原本的3,設定為4,就可以在這臺電腦上,將USB儲存裝置設定成禁用。 轉載自 http://www.ithome.com.tw/ 技術文章小心!USB埠成為企業機密資料外洩管道因應新版個資法, ..., 目前小弟的AD環境為Windows 2003,使用端皆為Windows XP,此GPO規則目前正常運作中,確實可以關閉USB裝置但不包括滑鼠、鍵盤、印表機(?)等。 參考來源: http://support.microsoft.com/kb/555324/, 這個功能可以在AD使用,也可以使用在本機電腦裡。適用Windows 2000 以後的作業系統 本機電腦請照以下步驟操作: 「開始」=>「執行」=>「gpedit.msc」,執行「群組原則」設定程式 進到群組原則後,選擇「電腦設定」=>「系統管理範本」。然後按右鍵,選新增移除範本。按下新增,選擇剛剛的usb.adm,然後按「關閉」, ... 將數值由原本的3,設定為4,就可以在這臺電腦上,將USB儲存裝置設定成禁用。 如果企業中的電腦安裝了Windows Vista專業版以上的版本,IT人員也可以在執行列上打入mmc,於檔案選單下,新增嵌入式管理單元,選擇群組原則編輯器(或直接在開始選單下執行gpedit.msc),接著在本機群組原則下的系統,找到卸 ..., 我們可以在建置Windows伺服器的環境中,利用目錄服務來部署群組原則物件(GPO),統一管控企業電腦設備不得使用USB埠,適用於大量部署環境. ... 在群組原則設定裡,我們可針對卸除式儲存裝置,做禁止存取及寫入的設定。 在已經建置Windows ... 缺:需嚴密控管權限,如使用者知道本機帳號密碼,此方法就失效.,labeltextusb="Disable USB Ports" labeltextcd="Disable CD-ROM Drive" labeltextflpy="Disable Floppy Drive" labeltextls120="Disable High Capacity Floppy Drive" Enabled="Enabled" Disabled="Disabled".,圖上為設定是否能夠存取USB儲存裝置的機碼設定,圖下為操作本機群組原則,設定儲存設備的讀取及寫入。 ○ 優:在絕大多數Windows 作業系統上,都可以使用○ 缺:需逐臺設定,不適合大量部署○ 建置時間:約2分鐘○ 所需成本:需手動設定. 對於已插入過USB隨身碟的Windows電腦,我們可以使用作業系統內建的登錄編輯 ... , 這個功能可以在AD使用,也可以使用在本機電腦裡。適用Windows 2000 以後的作業系統; 本機電腦請照以下步驟操作: 「開始」=>「執行」=>「gpedit.msc」,執行「群組原則」設定程式; 進到群組原則後,選擇「電腦設定」=>「系統管理範本」。然後按右鍵,選新增移除範本。按下新增,選擇剛剛的usb.adm,然後按「關閉」 ..., 我們可以在本地端電腦設定相關的本機群組原則──關閉磁碟重新導向的功能,禁止員工將遠端電腦上的機密資料下載。 12.建置DLP解決方案○優點:可以有效防止機密資料透過各種途徑外流,同時無需封鎖USB埠功能○缺點:對於非Windows平臺的控管效果較差. DLP是更進一步的機密資料安全保護方案,功能上 ...

相關軟體 Write! 資訊

Write!
Write! 是一個完美的地方起草一個博客文章,保持你的筆記組織,收集靈感的想法,甚至寫一本書。支持雲可以讓你在一個地方擁有所有這一切。 Write! 是最酷,最快,無憂無慮的寫作應用程序! Write! 功能:Native Cloud您的文檔始終在 Windows 和 Mac 上。設備之間不需要任何第三方應用程序之間的同步。寫入會話 將多個標籤組織成云同步的會話。跳轉會話重新打開所有文檔.快速... Write! 軟體介紹

本機群組原則usb 相關參考資料
GPO 停用USB儲存裝置| MIS的背影

近期公司都有一批實習生來實習,公司會配PC/NB給同學使用,但是最近因為勒索病毒災情重大,所以為了保險起見,這批實習生的USB儲存裝置要把它停用。 因電腦都是有加入網域所以把電腦帳號集中在某個OU後,設定GPO來套用. 設定為位置User and Computer 都可以. User Configuration-> Policies-> ...

https://blog.pmail.idv.tw

[轉載]封鎖USB 2012 最新13招,USB禁用,從群組原則禁止使用隨身碟 ...

修改本機登錄Regedit 修改路徑為HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Service-USBSTOR,找到Start這一列,將數值由原本的3,設定為4,就可以在這臺電腦上,將USB儲存裝置設定成禁用。 轉載自 http://www.ithome.com.tw/ 技術文章小心!USB埠成為企業機密資料外洩管道因應新版個資法, ...

http://blog.xuite.net

使用GPO實現禁用USB裝置的方式@資訊好好玩|PChome 個人新聞台

目前小弟的AD環境為Windows 2003,使用端皆為Windows XP,此GPO規則目前正常運作中,確實可以關閉USB裝置但不包括滑鼠、鍵盤、印表機(?)等。 參考來源: http://support.microsoft.com/kb/555324/

http://mypaper.pchome.com.tw

使用群組原則禁止使用USB - AD Server - Windows Server 專區- 維護技 ...

這個功能可以在AD使用,也可以使用在本機電腦裡。適用Windows 2000 以後的作業系統 本機電腦請照以下步驟操作: 「開始」=>「執行」=>「gpedit.msc」,執行「群組原則」設定程式 進到群組原則後,選擇「電腦設定」=>「系統管理範本」。然後按右鍵,選新增移除範本。按下新增,選擇剛剛的usb.adm,然後按「關閉」

http://www.shy.idv.tw

封鎖USB招式7:修改Windows系統的登錄機碼| iThome

... 將數值由原本的3,設定為4,就可以在這臺電腦上,將USB儲存裝置設定成禁用。 如果企業中的電腦安裝了Windows Vista專業版以上的版本,IT人員也可以在執行列上打入mmc,於檔案選單下,新增嵌入式管理單元,選擇群組原則編輯器(或直接在開始選單下執行gpedit.msc),接著在本機群組原則下的系統,找到卸 ...

https://www.ithome.com.tw

封鎖USB招式9:使用Windows AD的群組原則進行控管| iThome

我們可以在建置Windows伺服器的環境中,利用目錄服務來部署群組原則物件(GPO),統一管控企業電腦設備不得使用USB埠,適用於大量部署環境. ... 在群組原則設定裡,我們可針對卸除式儲存裝置,做禁止存取及寫入的設定。 在已經建置Windows ... 缺:需嚴密控管權限,如使用者知道本機帳號密碼,此方法就失效.

https://www.ithome.com.tw

從群組原則禁止使用隨身碟@ ※【Dean小子ㄟ甜蜜窩】※ :: 痞客邦::

labeltextusb="Disable USB Ports" labeltextcd="Disable CD-ROM Drive" labeltextflpy="Disable Floppy Drive" labeltextls120="Disable High Capacity Floppy Drive" Ena...

http://klearmay.pixnet.net

徹底搜查- 封鎖USB 2012 最新13招:: 招式7- 修改Windows系統的 ...

圖上為設定是否能夠存取USB儲存裝置的機碼設定,圖下為操作本機群組原則,設定儲存設備的讀取及寫入。 ○ 優:在絕大多數Windows 作業系統上,都可以使用○ 缺:需逐臺設定,不適合大量部署○ 建置時間:約2分鐘○ 所需成本:需手動設定. 對於已插入過USB隨身碟的Windows電腦,我們可以使用作業系統內建的登錄編輯 ...

http://online.ithome.com.tw

溫故知新: 使用群組原則禁止使用USB

這個功能可以在AD使用,也可以使用在本機電腦裡。適用Windows 2000 以後的作業系統; 本機電腦請照以下步驟操作: 「開始」=>「執行」=>「gpedit.msc」,執行「群組原則」設定程式; 進到群組原則後,選擇「電腦設定」=>「系統管理範本」。然後按右鍵,選新增移除範本。按下新增,選擇剛剛的usb.adm,然後按「關閉」 ...

http://wnchn.blogspot.com

請問Windows XP . Windows 7要如何鎖USB? - iT 邦幫忙::一起幫忙解決 ...

我們可以在本地端電腦設定相關的本機群組原則──關閉磁碟重新導向的功能,禁止員工將遠端電腦上的機密資料下載。 12.建置DLP解決方案○優點:可以有效防止機密資料透過各種途徑外流,同時無需封鎖USB埠功能○缺點:對於非Windows平臺的控管效果較差. DLP是更進一步的機密資料安全保護方案,功能上 ...

https://ithelp.ithome.com.tw