首页 > 课堂 > 电脑知识 > 正文

注册表禁用USB端口、组策略禁用U盘、组策略禁用USB、注册表禁用

2024-05-08 13:50:32
字体:
来源:转载
供稿:网友

在企事业单位局域网中,处于保护电脑文件安全和商业机密的需要,我们常常需要禁用电脑USB接口、禁止U盘和移动硬盘的使用,防止通过U盘、移动硬盘甚至手机等带有USB存储功能的设备复制电脑文件的行为。那么,具体如何管理电脑USB接口、禁用U盘呢?笔者以为,可以通过以下方式实现,一种是通过注册表和组策略的方式来实现(如果你觉得这种方法复杂,可以直接看文章底部第二种方法),另外一种是通过电脑U口管理软件、USB屏蔽软件来实现,相对更为简单:

一、通过注册表禁用USB接口、组策略禁用USB接口来禁止U盘使用

1、USB设备是使用USB接口的,在网上找了下,得知它使用如下两个配置文件或是注册表文件,usbstor.inf和usbstor.png。注册表文件是:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/usbstor

2、清楚了USB的配置文件或是注册表中的位置就好说了,下面就分两种方法来完成禁用USB设备的目的,一是通过组策略使用户禁用这两个配置文件,一是通过注册表。

以下两种实验均在WINDOWS 2003实验通过

通过组策略,当然,这个要应用在域环境中了,而且要保证,没有使用过USB设备的(注册表文件里会有变化的)嘿嘿。

如下图,在管理工具――域安全策略――计算机配置――WINDOWS设置――安全设置――文件系统,单击右键――添加文件或文件夹。找到c:/windows/inf/usbstor.inf 和usbstor.pnf,并添加之 




然后,确定,会弹出一个对话框,这可是重要步骤,通过此,设定不同用户对此的访问级别,当然,这里选拒绝了,你可以根据实际情况选择不同的用户组对这两个文件的拒绝权限。如下图 


确定,OK,会弹出以下的窗口,当然,还是确定,不过,如果上一步你没有做的话,可以在此重新设定不同用户组的访问权限的哟(点编辑安全设置按钮)!确定,便可以了,等域组策略刷新后,就会生效了。 


如果,使用过了USB设备了,(或者不是域控怎么办?)呵呵,当然是通过注册表键值来搞定了!

找到键值所在的注册表位置,HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/usbhub(2000系统下)或HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/usbstor(XP or 2K3),在对应的usbhub(或USBSTOR)分支右边子窗口中,双击一下“Start”键值,在弹出的数值设置窗口中,检查一下其中的数字是多少,如果是4,表明该计算机的USB端口使用权限已经被限制起来了;

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表