成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Vista 組策略技巧:限制特定USB設備的運行

系統 Windows
本文介紹了利用 Vista 組策略限制特定USB設備的運行的方法,使我們的系統更加的安全牢固。

組策略在windows系統中的功能很強大,本文介紹了在windows Vista系統中組策略的一個小技巧,利用 Vista 組策略來限制特定USB設備的運行。具體內容如下所述。

在Windows  Vista中,雖然通過組策略來限制可移動設備并不是一個十分出色的網絡安全解決方案,因為一個已經安裝了存儲設備(如安裝了一個USB驅動設備)的用戶,可以繼續使用它。不過我們還是可以進行一些細微的設置,這些設置可以允許你通過設備的ID來限制特定的可移動存儲設備。

很難說哪一種安全威脅對你的網絡數據影響最大。由于幾個原因,我趨向于認為可移動存儲設備,特別是USB驅動設備,應該位于列表的頂部。原因1:USB儲存設備非常容易被忽略。第二個原因:有一個簡單的事實是,你可以將很大的數據(如多達4GB的數據)存儲到一個USB驅動器上,這也就意味著用戶可以將同樣大的應用程序帶到企業中。它還意味著用戶可以將多達4GB的數據從企業帶走。用戶可以訪問的任何數據都可以輕松地復制到這些驅動器上。而且USB設備本身體積很小,這使得用戶可以方便地將它帶入、帶出企業。

筆者曾與一些網管員談到USB儲存設備的安全風險問題。不過,這些網管員最通用的做法是禁用工作站上的USB端口。有一些較新的機器允許你通過BIOS禁用USB端口,不過大多數老機器并沒有提供這個能力。這種情況下,還有一種方案最常用,那就是用膠布將USB端口封住以此來阻止其使用。

雖然這些方法都可以起到一定的作用,不過,都有一些缺點。對于操作者來說,這些方法都是“勞動密集型”的吧,也就是說太難于實施。另外一個問題是禁用USB端口并沒有徹底地解決用戶訪問可移動媒體的問題。用戶可以輕松地使用FireWire硬盤驅動器、可移動的DVD驅動器作為另外一種選擇。

在所有的這些方法中,最大的弊端就在于永久性地禁用USB端口會使用戶沒法使用USB設備并且使得這些端口不能被支持的用戶訪問。此外,偶爾也會有一些合法的理由使得USB端口應該可用。例如,有些工作需要用戶擁有一個連接到其PC上的USB掃描儀。

幸運的是,微軟的Windows Vista(還有其著名的Windows Server 2008 (Longhorn))一個重要目標就是就是給管理員控制工作站使用硬件的方法提供了更好的控制。現在我們可以借助于組策略來控制對可移動稿設備的訪問。

限制對USB存儲設備訪問的組策略設置目前只是在Windows Vista中可用。目前,這也就意味著你只能在本地計算機的層次上設置組策略。在Windows Server 2008發布之后,你就可以在域中、站點中或OU層次上設置這些組策略(當然,前提是你有一個Windows Server 2008的域控制器)。

要訪問必須的組策略設置,你必須打開“組策略對象編輯器”( Group Policy Object Editor)。因此,請單擊“開始”/“所有程序”/“附件”( 英文操作系統是Start / All Programs/ Accessories,筆者用得是英文系統)。下一步,輸入MMC命令。這會使Windows打開一個空的微軟管理控制臺(Microsoft Management Console)。在控制臺打開后,從“文件(File)”菜單中選擇“添加/刪除管理單元”( Add / Remove Snap-In)。從管理單元列表中選擇組策略對象(Group Policy Object)選項,然后單擊“添加(Add)”按鈕。默認情況下,這個管理單元會連接到本地計算機策略(Local Computer policy),因此直接單擊“確定(ok)”,然后單擊“完成(Finish)”即可。

本地計算機策略會被裝載到控制臺中。現在,導航到“計算機配置”“管理模板”“系統”“設備安裝”“設備安裝限制”(英文系統是找到 Computer Configuration Administrative Templates System Device Installation Device Installation Restrictions)。在如此操作時,細節窗格會顯示幾個與安裝硬件設備相關的幾個限制,如下圖所示:

Vista 組策略技巧:限制特定USB設備的運行

圖為:設備限制

從上圖可以看出,有許多與限制設備安裝相關的設置。這些設置并非必然地、特定地與可移動設備相關聯,而是從總體上與硬件設備相關聯。這里的基本思想也就是,如果你限制了用戶安裝設備,也就阻止了任何你沒有專門啟用的設備。

關于可移動設備問題,你可以對兩項策略設置給予特別注意:第一項設置是“允許管理員覆蓋設備安裝限制”( Allow Administrators to Override Device Installation Restrictions),如果你實施了任何的設備限制的設置,那么你有必要啟用這項設置。否則,即使管理員也不能在工作站上安裝任何的新硬件。

第二項重要的設置是“防止安裝可移動設備”( Prevent Installation of Removable Devices)。如果你啟用了這項設置,那么用戶就不能安裝可移動設備。如果一個用戶已經在系統中使用了一個可移動設備,就會存在一個此可移動設備的驅動程序,因此用戶就會繼續使用它。不過,該用戶將絕不可能更新設備的驅動程序。

利用 Vista 組策略限制特定USB設備即可移動設備的運行的方法希望能夠對讀者有所幫助。通過Windows Vista組策略可以設置的安全措施還有很多,這有待你去進一步去探索、發現。更多有關組策略的知識就在本網站組策略欄目

【編輯推薦】

  1. 巧用組策略加固你的操作系統
  2. 域控制器中如何用組策略禁止USB
  3. windows 2003組策略和安全模板的應用
  4. Windows XP組策略技巧之限制訪問電腦磁盤
  5. Windows Server安全策略與組策略之間的關系
責任編輯:韓亞珊 來源: 天極網軟件頻道
相關推薦

2011-07-22 14:11:17

組策略

2011-07-20 15:09:43

組策略分區

2011-07-20 14:43:29

組策略

2011-07-20 16:07:55

組策略

2011-07-05 15:40:28

Windows XP組限制訪問

2011-07-26 16:11:51

2011-07-21 17:31:51

本地組策略Windows Vis

2011-07-25 15:56:45

組策略

2011-07-26 09:20:05

組策略

2011-07-26 09:18:14

組策略

2011-07-28 16:27:48

域控制器組策略

2011-07-20 16:42:46

本地組策略

2011-07-26 15:47:36

2011-07-20 10:43:39

Windows XP組

2011-07-25 17:20:51

組策略本地組策略

2011-07-20 10:48:19

Windows XP組

2011-07-25 14:39:06

組策略

2011-07-21 10:15:31

2011-07-12 17:10:05

域控制器組策略

2011-11-22 14:00:45

服務器技巧活動目錄組策略
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩a v在线免费观看 | 精品久久久久久 | 国产日韩精品在线 | 久久1区 | 古装人性做爰av网站 | 国产免费一区二区 | 久久综合一区 | 国产一区二区在线免费观看 | 高清人人天天夜夜曰狠狠狠狠 | 91不卡| 日韩在线一区二区三区 | 日韩精品免费 | 波多野结衣精品 | 日日操网站 | 在线看h | 日韩中文字幕在线不卡 | 成人亚洲 | 欧美一区二区三区精品免费 | 国产乱码精品一区二区三区中文 | 91视频.| 色婷婷综合久久久中字幕精品久久 | 欧美猛交| 久久久久一区 | 国产精品成人一区二区三区 | 国产精品久久久久一区二区三区 | www.亚洲一区二区三区 | 精品久久久久久久久久 | 不卡一二区 | 中文字幕日韩欧美 | 国产精品精品视频一区二区三区 | 成人国产精品久久久 | av色站| 久久亚洲一区 | 91看片在线| 二区在线视频 | 成人精品一区二区三区中文字幕 | 成人字幕网zmw| 九色视频网站 | 午夜视频在线观看一区二区 | 国产福利资源 | 亚洲高清视频在线观看 |