MCSE技术论坛

首页 » 微软基础架构 » Active Directory » 通过AD的组策略阻止用户写数据到USB设备之二
洛洛 - 2007-6-9 9:43:00
此方法要确保域中客户机用户之前没用过USB设备,不然注册表会有改变,那就只有通过修改注册表来实现了。
如图,打开“域安全策略”--右击“文件系统”--按“添加文件”,在C:\WINDOWS\inf 目录下找到usbstor.inf(usb相关的配置文件)~~~~~~~~~~~继续会出现图2、图3,按提示做

其实是通过NTFS权限实现的

附件: usb1_1tBTLXT6A3Ca.png

附件: usb2_leahTQVcs4Su.png

附件: usb3_CHFLhskE3YEG.png
数码猫 - 2007-6-10 21:06:00
这个好。。。防毒
legendchow - 2007-7-13 23:06:00
受用!!!!!!!!!
qqms5000 - 2007-7-26 9:38:00
怎么我就不行了,疯了
洛洛 - 2007-7-26 9:41:00
这个方法是限制驱动,如果已经装上了,可能会失效
kindeagle - 2007-10-25 10:16:00
好像symantec新出的企业套装里可以控制USB设备了!
asun - 2008-6-23 11:24:00
这个对已经装过的没效果,要结合前一个的策略一起使用。
1
查看完整版本: 通过AD的组策略阻止用户写数据到USB设备之二