在网吧80G的移动硬盘无法识别。但是手机USB可以。是什么情况,如何处理?网管脑残粉不会弄。。。

您当前位置:&&&&&&
售前咨询热线
公司电脑如何禁止USB接口,限制员工使用U盘、移动硬盘等USB存储设备?
局域网内域环境下如何禁用USB接口设备?
作者:湖人 & & 日期:
USB接口外接设备是最便捷普遍的文件流转方式,在公司局域网内PC设备上频繁多次使用,往往会出现一系列的问题,这主要还是用户使用不当导致的。为了避免不明来源的USB接口设备接入企业局域网,采取USB管控是非常必要的。
那么,域环境下如何禁用USB接口设备呢?
第一种,就是通过更改电脑本身的系统设置来做限制。
Windows识别USB设备主要通过两个文件,一个是Usbstor.pnf、另外一个是Usbstor.inf,当在电脑第一次使用USB设备之前禁用这两个文件即可达到我们的目标。
1、打开Active Directory用户和计算机;
2、选择需要禁用USB设备的OU,并点击鼠标右键进行组策略;
3、创建一个针对USB的GPO,并点击编辑,打开组策略编辑器;
4、进入组策略编辑器,依次展开&计算机配置&、&Windows设置&、&安全设置&、&文件系统&;
5、右键点击&添加文件&,弹出&添加文件和文件夹&,在&文件夹&栏输入&%systemroot%\inf\usbstor.inf&,确定;
6、在&数据库安全设置&中,删除所有的用户,并添加&Everyone&,去掉默认的允许&读取和执行&、&列出文件夹内容&、&读取&,添加拒绝&完全控制&;应用、确定;
7、在&添加对象&窗口,默认当前设置,若要重新编辑安全权限,则可点击&编辑安全设置&进行重新设置;确认,退出设置;
8、除此之外,重复5、6、7步,对&%systemroot%\inf\usbstor.PNF&进行设置;
9、关闭组策略编辑器;
10、使用&gpupdate /force&,强行刷新策略。
以上方法只能针对还没有使用过USB的计算机才能生效,若企业中的部分计算机已经使用过U盘等设备,那还需要修改注册表来达到目的。需要修改的注册表键值位于:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor
Windows200下,键值在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub,
打开上面注册表位置,我们可以看到start的键值,需要将该键值修改为4,默认情况下为3(3表示手动、2表示自动、4表示停用),若要使用组策略来部署,需要使用脚本来加以运行即可。
第二种,采用专业USB监控软件。
大势至USB控制软件是大势至(北京)软件工程有限公司(官网:&)推出的一款专门管理电脑USB接口使用、控制电脑USB端口使用的安全防护软件,它可以有效屏蔽所有带有存储功能的USB设备,如U盘、移动硬盘、手机等,同时还可以禁止光驱、软驱和蓝牙等设备的使用。此外,还可以有效禁止修改操作系统重要方面,如注册表、组策略、计算机管理、Msconfig等,从而极大地保护了电脑安全。
部署简单,只需在客户端点点鼠标就能轻松禁用USB接口、禁止拷贝、禁止随意打开注册表、修改组策略、打开计算机管理、配置Msconfig、设备管理器、禁止进入操作系统安全模式等。
综合来看,要做到专业监控USB接口,部署USB监控软件是最优方案。而通过系统设置禁用U口容易被用户自行修改限制,弊端相对较多,不同用户可根据自行情况灵活选择。
大势至公司网络管理产品:
1、:最有效禁止局域网下载、限制迅雷上传、局域网禁止pps上传、限制局域网炒股、禁止员工网购、监控局域网流量、防止局域网抢网速、控制网页访问;
2、:专业禁用U盘、屏蔽USB端口、禁止手机存储卡、禁用USB存储工具而不影响USB鼠标键盘使用,不影响打印机和网银U盾等。
3、:专业的服务器共享文件管理系统、监控局域网共享文件访问、详细记录共享文件的打开、复制、修改、剪切、删除等,保护服务器共享文件安全;
4、:限制外来电脑接入公司局域网、禁止局域网手机无线上网、防止无线局域网蹭网、限制代理上网、禁止电脑修改IP地址,检测局域网无线路由器等。
网站简介:大势至公司是国内专业的企业员工上网管理软件、局域网网络管理软件提供商,公司核心产品:聚生网管软件(有效禁止上班看视频、限制局域网网购、禁止上班打游戏、禁止局域网聊天、监控网页访问、控制局域网网速、监控上网流量、进行IP和MAC绑定……);大势至共享文件审计系统(监控服务器共享文件、保护服务器文件安全、管理服务器文件使用、禁止删除共享文件、禁止复制服务器文件……);大势至内网安全卫士(禁止修改IP地址、禁止修改MAC地址、防止外来电脑接入公司局域网、防ARP攻击、探测无线路由器、禁止局域网代理上网、检测局域网混杂网卡);大势至控制USB监控软件(禁用U盘、禁止向U盘拷贝文件、禁止所有USB存储设备、禁止向手机复制文件、限制蓝牙使用、禁用无线网卡)。大势至四款核心产品可以协调配合,为企业提供一站式、全方位的网络管理和网络安全防护整体解决方案。
京ICP备号 京公网安备* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
Win8系统突破性地增加了全新界面、内置Windows Store、支持ARM架构等诸多全新设计。
手机整机DIY企业级
pc软件手机软件当前位置&&&&&&&&&
如何禁止USB存储设备私自接入公司电脑
【文章摘要】在企业局域网中,如何禁用U盘、限制移动硬盘、禁止手机存储卡等所有带有USB存储设备的工具,一直是网管员非常头疼的问题。大势至USB端口安全控制专家能够有效地控制计算机系统的USB设备,智能地识别USB存储设备和非存储设备,能有效地对非授权USB存储设备进行隔离,使之无法连接到计算机,同时对授权USB存储设备可以方便地实现完全访问、只读访问。
  在企业局域网中,如何禁用U盘、限制移动硬盘、禁止手机存储卡等所有带有USB存储设备的工具,一直是网管员非常头疼的问题。因为有效管理电脑USB端口的使用,一方面可以避免电脑遭遇病毒侵袭;另一方面,也可以避免企业电脑中的无形资产和商业机密被员工通过U盘、移动硬盘等USB存储设备私自拷贝、复制而据为己有的风险。为此,有效控制USB接口的使用,防止员工通过U盘复制电脑文件、禁用USB存储设备是当前企业网络管理,尤其是信息安全管理和商业秘密保护领域的重要课题。  大势至USB端口安全控制专家(官网:/ ),能够有效地控制计算机系统的USB设备,智能地识别USB存储设备和非存储设备,能有效地对非授权USB存储设备进行隔离,使之无法连接到计算机,同时对授权USB存储设备可以方便地实现完全访问、只读访问。本软件适用于各种具有保密信息的计算机,以保障信息的安全。  大势至USB端口安全控制专家系统的特点:  1. 保障机密数据、档案资料和商业信息不被USB移动存储设备(优盘、移动硬盘、移动刻录机)非法窃取  2. 完全禁用USB存储设备和USB安全认证模式,任您选择  3. USB安全认证,可以方便地控制USB的访问,只有插入经过授权的USB才能访问计算机  4. 在禁用USB存储设备的情况下,仍然可以使用USB接口的鼠标、键盘、打印机等设备。  5. 软件占用系统资源少,不影响其它软件的正常运行  6. 无法通过非法手段删除或者破坏本软件  7. 后台隐蔽运行,注册后,本软件无启动界面,不在系统右下角显示图标  8. 可以自定义系统热键(比如:ctrol+alt+u),调出本系统,密码认证后,可以进行系统USB设置。  同时,大势至USB控制系统既有单机版又有网络版,从而可以一方面满足单机用户的USB端口控制,又可以满足大规模网络环境中,通过管理端遥控客户端的方式来控制电脑USB接口的开关,监控电脑U盘使用情况。  总之,大势至USB端口管理软件是当前国内控制电脑USB接口最有效、最强大的电脑安全管理软件,可以很大程度上防止商业机密通过U盘复制而泄露的情况发生,保障单位的稳健经营。
责任编辑:安建伟
关于&禁止USB &相关报道
loading...
网络安全最新文章
网络安全最新专题
网站合作、内容监督、商务咨询、投诉建议:010-
Copyright © 2000-- 硅谷动力公司版权所有 京ICP证000088号您当前位置:&&&&&&&&&
售前咨询热线
国内首台专业的文件保密电脑、安全计算机&&大势至商用安全电脑!
&&国内最强大的商用安全电脑、全面保护电脑文件安全、保护企业商业机密!
计算机USB接口是计算机内部网络信息泄漏发生的一个重要途径,随着科技的迅速发展,目前可以很轻松地通过USB端口设备如:U盘、USB移动硬盘 、移动刻录机、蓝牙以及其它USB接口的存储设备将计算机本机或者网络内部的信息非法复制出去,造成信息安全威胁,为防止非法用户从企业内部和个人PC机上盗取重要文件或资料,对USB接口上的存储设备进行监控的任务迫在眉睫。
目前在企业内部常见资料外泄的途径主要包括:
1、通过USB接口外泄:用户可把计算机上的机密文件直接拷贝到USB存储设备上然后带走,这是最主要也是最快速的窃取方法;
2、通过互联网方式进行传递:非法用户可以把数据资料通过邮件、QQ、MSN或其他涉及互联网通信的工具进行窃取,该种方式缺点是在于若文件过大则传递速度较慢,且公司或企业交换机或路由器上有日志记录,同时也可以借助专门的网管软件&&如聚生网管全能版来进行阻断和记录。
3、通过打印机打印机密文件达到窃取目的,这种方式目前不算太多,但也必须高度重视。上述3种资料外泄途径中,后两种外泄途径公司可以在网络管理或制度层面上灵活控制,而对于第一种USB设备的控制上企业常常是无能为力,无从下手。
此外,通过U盘、移动硬盘等USB存储设备的自动运行,极有可能传播U盘病毒。U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒,随着U盘、移动硬盘、存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来。据国家计算机病毒处理中心发布公告称U盘已成为病毒和恶意木马程序传播的主要途径。因此,有效控制U盘等USB移动存储设备的使用,可以极大地降低企事业电脑遭遇U盘病毒侵袭的风险,保护电脑商业机密和信息安全。
当前国内企事业单位网管人员限制USB接口使用主要是基于以下手段:
1、 通过在BIOS禁止USB接口的使用。这种方式虽然可以完全禁用USB接口的使用,但是会导致电脑的USB鼠标和键盘也不能使用,同时由于越来越多的主板逐步取消了PS2口(即鼠标、键盘专门的圆口),而集成了更多的USB口,从而导致企事业单位在禁用USB接口的同时面临着两难选择;同时,通过BIOS设置禁用USB接口也会面临着BIOS密码被破解或者通过拆开机箱放电的方式加以清除,从而可以进入BIOS系统里面轻松启用USB接口,导致这种封堵方式失效。
2、 通过安装网络控制软件来实现。一些企事业单位的网管通过在被控制的电脑上安装客户端软件,然后通过网管电脑上的服务端软件来遥控客户端电脑,通过禁止USB接口驱动的方式来达到完全禁用USB接口的目的,同时,这种方式也能在一定程度上区别U盘、移动硬盘、蓝牙和鼠标键盘;但是,由于客户端程序很容易被杀掉软件当做木马杀掉,或者被客户端电脑使用者强行关闭或卸载,或者被重做系统导致客户端程序丧失而无法达到实时、有效监控的目的。同时,这种监控方式容易激发员工的逆反心理,使得员工的工作积极性和对企业的归属感降低,不利于企业的稳健发展。
3、 通过对关键文件的加密来保护重要文件。这种方式一般是借助于专门的加密软件来对公司重要的文件进行加密,访问、打开、修改、编辑必须要输入相关密钥或者借助于某种工具才可以进行。这种方式虽然使得员工私自拷贝走相关的文件后可能无法打开,但是由于国内加密软件技术参差不齐,一些加密软件自身还有诸多问题,从而导致加密后的文件常常连网络管理员也无法打开,最终导致企业重要文件的毁坏,从而给企事业单位带来巨大的风险和损失。
大势至(北京)软件工程有限公司(官方网站:)通过深入了解当前国内企事业单位当前对USB接口控制的网络需求,以及当前国内网络管理技术对USB控制的诸多弊端和不足,提出了基于硬件层面的USB接口控制技术,可以达到完全禁用除USB鼠标和键盘以为的其他一切移动存储设备,从而可以为企业信息安全提供最严密的保护。
本技术部分基于英特尔AMT博锐技术原理构建,通过集成于特定主板的非易失性内存里面存储的监控程序向主板发送识别和控制指令,可以设定除USB鼠标和键盘以外的其他一切USB设备均无法识别和无法自动安装驱动(人工安装驱动亦不生效),从而可以不受客户端电脑重做系统、突破BIOS设置的问题,达到完全禁用USB存储设备的目的。同时,本技术也可以在一定情况下根据网络管理员的指令而恢复USB接口的使用。
本技术由于基于特定的主板进行实现,所以我们提供了以下实现方式:
1、 提供整体的电脑主机。也即由我公司根据用户的硬件配置需求,提供完整的主机,从而可以省却后续的管理和设置,客户可以直接使用。
2、 提供特定的主板。客户也可以根据自身的需要从我公司购买特定的主板而自行选配其他电脑配件,组装主机。
3、 根据客户现有的电脑进行升级改造,在尽量不改变现有电脑相关配置的情况下,同样可以达到完全禁用除USB鼠标键盘以外的其他USB存储设备。
总之,大势至(北京)软件工程有限公司推出的商用安全计算机可以从根本上杜绝局域网电脑私自使用USB移动存储设备盗取公司商业机密、传播U盘病毒的目的,从而可以在最大程度上保护企事业单位的商业机密和网络安全,为企事业单位创造更大的网络管理收益!
大势至企业网络管理软件、局域网网络控制软件列表:
&1、,最有效检测局域网流量、查看局域网流量、控制网络速度、禁止内网电脑炒股、禁止公司电脑玩游戏、禁止公司电脑看电影、限制公司电脑聊天、禁止随意打开网站、控制阿里旺旺聊天、禁止登录淘宝后台、限制QQ登录账号,局域网防ARP攻击、绑定局域网ip和mac,禁止局域网修改IP地址等。
2、),是专业的U盘管理软件、U盘屏蔽软件、U盘监控软件,最有效监控U盘使用,禁止电脑使用U盘、防止员工通过U盘复制电脑文件,防止U盘病毒、监控局域网电脑U盘使用、屏蔽电脑USB端口,但不影响USB鼠标键盘,同时也不必启用注册表禁用U盘、使用组策略禁用U盘,极大地保护了电脑安全。
3、,有效监控局域网共享资料访问日志、记录共享资源的使用,禁止私自拷贝共享资源、监视共享资源的使用、详细记录共享资源复制、修改、删除、剪切和重命名等操作情况,防止恶意删除共享文件、禁止恶意修改共享文件,保护服务器共享资源的安全;
4、,是一款专业的局域网安全管理系统,局域网IP查看工具,可以让你实时查看局域网所有IP地址、查看局域网MAC地址,禁止局域网电脑安装代理软件、屏蔽ccproxy代理软件、绑定局域网ip和mac地址,禁止手机接入公司wifi、禁止手机接入wifi热点,保护局域网网络安全等;
网站简介:大势至公司是国内专业的企业员工上网管理软件、局域网网络管理软件提供商,公司核心产品:聚生网管软件(有效禁止上班看视频、限制局域网网购、禁止上班打游戏、禁止局域网聊天、监控网页访问、控制局域网网速、监控上网流量、进行IP和MAC绑定……);大势至共享文件审计系统(监控服务器共享文件、保护服务器文件安全、管理服务器文件使用、禁止删除共享文件、禁止复制服务器文件……);大势至内网安全卫士(禁止修改IP地址、禁止修改MAC地址、防止外来电脑接入公司局域网、防ARP攻击、探测无线路由器、禁止局域网代理上网、检测局域网混杂网卡);大势至控制USB监控软件(禁用U盘、禁止向U盘拷贝文件、禁止所有USB存储设备、禁止向手机复制文件、限制蓝牙使用、禁用无线网卡)。大势至四款核心产品可以协调配合,为企业提供一站式、全方位的网络管理和网络安全防护整体解决方案。
京ICP备号 京公网安备}

我要回帖

更多关于 脑残粉 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信