|
1、打开Active Directory用户和计算机;
2、选择需要.禁用USB设备的OU,并点击鼠标右键进行组策略;
3、创立一个针对USB的GPO,并点击编辑,打开组策略编辑器;
4、进入组策略编辑器,依次展开“计算机配置”、“Windows设置”、“安.全设置“、”文件系统”;
5、右键点击“添加文件”,弹出“添加文件和文件夹”,在“文件夹”栏输入“%systemroot%/inf/usbstor.inf“,确定;您看到的文章来自活动目录seo
6、在“数据库安.全设置”中,删除一切的用户,并添加“Everyone”,去掉默.认的允许“读取和执行”、“列出文件夹内容”、“读取”,添加回绝“完全控制”;应用、确定;
7、在“添加对象”窗口,默.认当前设置,若要重新编辑安.全权限,则可点击“编辑安.全设置”进行重新设置;确认,退出设置;
8、除此之外,重复5、6、7步,对“%systemroot%/inf/usbstor.PNF“进行设置;
9、关闭组策略编辑器;
10、使用“gpupdate /force”,强行刷新策略。
以上方法只能针对还没有使用过USB的计算机才能生效,若企业中的部分计算机已经使用过U盘等设备,那还需要.修改注册表来到达目的。需要.修改的注册表键值位于:
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/UsbStor
Windows 2000下,键值在HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/usbhub,
打开上面注册表位置,我们可以看到start的键值,需要.将该键值修改为4,默.认状况下为3(3表示手动、2表示自动、4表示停用),若要使用组策略来部署。
要运行或者实现某些目的的话有时候也是需要.停用或者禁用某些端口或者设备的,所以大家不要以为禁用就是不好的事,假如有需要.的话可以依照上面的步骤来做。 |
|
|
|
|
|
|