使用组策略控制可移动存储访问

news/2024/11/28 5:27:41/
使用组策略控制可移动存储访问

为了保护公司的重要信息,微软河北技术支持中心定义了安全策略不允许把公司文档带出公司。实现这一措施的一种方法就是限制在公司计算机上使用可移动的存储设备。目前公司雇员是被允许在他们的计算机上使用可移动存储设备,例如USB设备。微软动手实验室认为这是一个安全风险。因此决定使用Windows Server 2008的设备安装限制策略来限制这些设备的使用。

任务:

u 拒绝对移动存储的访问权限

u 拒绝对移动存储的写入权限

u 验证设置

步骤:

1. 在DCServer上,打开组策略管理工具。

2. 如图3-353所示,右击培训部组织单元链接的组策略eduGPO,点击“编辑”。

3. 如图3-354所示,在出现的组策略管理编辑器对话框,点中“计算机配置”à“策略”à“管理模板”à“系统”à“可移动存储访问”,在详细窗口,可以看到“所有可移动存储类:拒绝所有权限”。双击“所有可移动存储类:拒绝所有权限”。

clip_image001clip_image002

图 3-353 编辑组策略 图 3-354 编辑组策略

4. 如图3-355所示,在出现的所有可移动存储类:拒绝所有权限属性对话框,选择“已启用”,点击“确定”。关闭组策略管理编辑器。

5. 如图3-356所示,以域管理员帐户登录eduPC1。

clip_image003clip_image005

图 3-355 启用设置 图 3-356 登录

6. 如图3-357所示,点击“clip_image006”,在搜索文件或程序栏输入gpupdate /force 回车,刷新组策略。

7. 如图3-358所示,在虚拟机上插入U盘,打开计算机,可以看到可移动存储的设备,双击U盘。提示位置不可用,拒绝访问对话框,点击“确定”。这足以证明组策略的设置。管理员也不例外。

clip_image007clip_image008

图 3-357 刷新组策略 图 3-358 验证组策略设置

8. 如图3-359所示,在DCServer上,编辑培训部组织单元上链接的组策略eduGPO。将“所有可移动存储类:拒绝所有权限”更改为“未配置”。

9. 如图3-359所示,将“可移动存储:拒绝写入权限”设置为“已启用”。

10. 如图3-360所示,在eduPC1上刷新组策略,将桌面上的记事本文件dd.txt拖动到可移动存储,出现目标文件夹访问被拒绝对话框,提示您需要权限执行此操作,点击“取消”。

clip_image009clip_image010

图 3-359 拒绝写入移动设备 图 3-360 验证组策略设置

11. 如图3-361所示,可以打开U盘,将其中的文件拷贝到桌面。

clip_image011

图 3-361 能够读取U盘数据

总结:通过禁止可移动磁盘写入权限可以实现公司资料的保密。当然,如果想防止外单位的人员带来的可移动磁盘的病毒或木马带到公司计算机上,可以启用“可移动磁盘:拒绝读取权限”设置,这样,用户不能打开可移动磁盘,但这并不影响将计算机上的文件发送到可移动磁盘。



本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1134007,如需转载请自行联系原作者


http://www.ppmy.cn/news/907632.html

相关文章

戴尔R730服务器,安装好系统后,多出一个OEMDRV的可移动存储设备。

戴尔R730服务器,借助光盘安装好系统之后,在资源管理器中看到一个名为OEMDRV的可移动存储设备。 这个是安装系统预留的分区,删除也没有关系,一般会在后期的运行过程中自动消失,或者开机进F10再退出也会消失。

可移动存储的设备格式化 - 文件系统

可移动存储的设备格式化 - 文件系统 通常系统默认使用的 FAT32 磁盘系统支持单个文件的容量上限为 4 GB,如果您需要存储高清视频等单个超过 4 GB 的文件,建议您将其重新格式化,设置为 NTFS 或 exFAT 文件系统,操作步骤如下&#x…

计算机配置中没有可移动存储设备,大神演示了在win10系统中禁用USB移动存储设备(例如U盘和移动硬盘)的设置技巧...

今天,编辑器告诉您如何在win10系统中禁用USB移动存储设备,例如U盘和移动硬盘. 许多用户可能不知道如何在win10系统中禁用USB移动存储设备,例如U盘和移动硬盘. 但是,当遇到在win10系统中禁用USB移动存储设备(例如U盘和移动硬盘)的问题时该怎么办?如果您遇到这种情况,请不要…

【MyBatis Plus 在线文档地址】

MyBatis plus 文档:(点击跳转) https://baomidou.com/pages/bab2db/#release

SpringFactoriesLoader解析

一、SpringFactoriesLoader 介绍 1.1 SpringFactoriesLoader 简介 SpringFactoriesLoader 工厂加载机制是 Spring 内部提供的一个约定俗成的加载方式,与 java spi 类似,只需要在模块的 META-INF/spring.factories 文件中,以 Properties 类型…

破解ZIP密码-13行代码

import zipfile f1open("5.txt") #打开密码字典 f2zipfile.ZipFile("11.zip") #打开待破解ZIP文件 for i in f1.readlines(): ii.strip() try: f2.extractall(pwdi.encode(utf-8)) print("该文件密码为:",i) …

破解EXCEL工作表保护密码

1、打开需要破解的excel表格 2、文件->新建空白工作表 3、在新建空白工作表的视图->宏->录制宏 4、停止录制宏 5、查看宏 6、编辑刚刚录制的宏,把下面代码复制过去 Public Sub 工作表保护密码破解() Const DBLSPACE As String vbNewLine & vbNe…

EXCEL2013 vba工程密码破解

EXCEL vba工程密码破解 这种方法实际是避开VBA工程密码验证,即,骗vba编辑器,该密码输入成功,请求放行。 原理不多说了,先将方法公布: 1.新建一个工作簿,打开,按ALTF11,进…