Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Отключение USB через GPO (групповые политики)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Открыть новую тему     Написать ответ в эту тему

alnimo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
For JekaRus:
Можно батник написать SetACL-ом назначить.
 
А можно написать его здесь?? Что это за SetACL? Объясните поподробнее пожалуйста
 
 
 
 
 

Всего записей: 16 | Зарегистр. 08-05-2008 | Отправлено: 08:44 29-12-2008 | Исправлено: alnimo, 09:22 29-12-2008
JekaRus

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Setacl
Сам батник примерно такой

Цитата:
 
setacl -on "%SystemRoot%\Inf\Usbstor.pnf" -ot file -actn setowner -ownr "n:administrators"
setacl -on "%SystemRoot%\Inf\Usbstor.pnf" -ot file -actn setprot -op "dacl:np"
setacl -on "%SystemRoot%\Inf\Usbstor.pnf" -ot file -actn clear -clr dacl
setacl -on "%SystemRoot%\Inf\Usbstor.pnf" -ot file -actn setprot -op "dacl:p_nc"
setacl -on "%SystemRoot%\Inf\Usbstor.pnf" -ot file -actn ace -ace "n:administrators;i:so,sc;p:full;m:set" -silent
setacl -on "%SystemRoot%\Inf\Usbstor.pnf" -ot file -actn ace -ace "n:system;i:so,sc;p:full;m:set" -silent
 
setacl -on "%SystemRoot%\Inf\Usbstor.inf" -ot file -actn setowner -ownr "n:administrators"
setacl -on "%SystemRoot%\Inf\Usbstor.inf" -ot file -actn setprot -op "dacl:np"
setacl -on "%SystemRoot%\Inf\Usbstor.inf" -ot file -actn clear -clr dacl
setacl -on "%SystemRoot%\Inf\Usbstor.inf" -ot file -actn setprot -op "dacl:p_nc"
setacl -on "%SystemRoot%\Inf\Usbstor.inf" -ot file -actn ace -ace "n:administrators;i:so,sc;p:full;m:set" -silent
setacl -on "%SystemRoot%\Inf\Usbstor.inf" -ot file -actn ace -ace "n:system;i:so,sc;p:full;m:set" -silent
 

Установит права только админам и системе. У юзеров доступа не будет даже на чтение. У утилиты куча всяких ключей. Посмотри может лучше напишешь. Хотя по моему излишне запрет ставить. Достаточно просто удалить из доступа.

Всего записей: 1048 | Зарегистр. 10-08-2005 | Отправлено: 15:36 29-12-2008
alnimo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, но воспользовался cacls.exe
 
Запускаем эти два файла, флешки перестают работать.
offusb.bat
 
date /T >>acl.log
time /T >>acl.log
cacls "%SystemRoot%\Inf\Usbstor.pnf" /E /P "Опытные пользователи":n "Пользователи":n "SYSTEM":n >> acl.log
cacls "%SystemRoot%\Inf\Usbstor.inf" /E /P "Опытные пользователи":n "Пользователи":n "SYSTEM":n >> acl.log
 
offusb.reg
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000004
 
 
Для того чтобы стало работать, под админом:
onusb.bat
 
date /T >>acl.log
time /T >>acl.log
cacls "%SystemRoot%\Inf\Usbstor.pnf" /E /P "SYSTEM":f >> acl.log
cacls "%SystemRoot%\Inf\Usbstor.inf" /E /P "SYSTEM":f >> acl.log
 
onusb.reg
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000003

Всего записей: 16 | Зарегистр. 08-05-2008 | Отправлено: 09:07 31-12-2008
SKsycraper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пытаюсь открыть у себя usb на работе, перепробывал много методов, сделал себя админом на компе, в реестре всё вроде нормально, врубаю флэшку, её находит, и всё на ней видно, вот только всё-равно нет права на чтение и запись... дрова ставяться не usbstor.sys, а VolSnap.sys... что может быть, может кто-нить сказать???

Всего записей: 4 | Зарегистр. 12-02-2009 | Отправлено: 22:48 13-02-2009
MiniMen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую adm шаблон (просто текстовый фал с расширением adm) чтобы запретить пользователям работать с флеш. Но, это запрещение распространяется на всех пользователей данного компьютера, включая администратора. Я правильно понимаю, что с помощью групповых политик windows можно либо всем разрешить использовать флеш либо никому?

Всего записей: 63 | Зарегистр. 12-12-2005 | Отправлено: 11:24 26-02-2009
DennisKo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз чё делать? Вынь2к3 сп2 рус
 
Обнаружена следующая ошибка в \\domainname\sysvol\...\usb.adm строка 2.  
   Ошибка 62 Соответсвующая строка не найдена в секции [string].  
   Найдено: !!category  
   
Загрузка этого файла не возможна.
 
Файлег грузил как рус так и енг, взял в этой ветке.

Всего записей: 28 | Зарегистр. 14-02-2008 | Отправлено: 10:23 16-03-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DennisKo
Вы вместо !!category забейте название категории с кавычками!


----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 14:11 17-03-2009
lixi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я использую следующий батник
 
del "%systemroot%\system32\drivers\usbstor*.*"
del "%systemroot%\system32\dllcache\usbstor*.*"
del "%systemroot%\servicepackfiles\i386\usbstor*.*"
del "%systemroot%\inf\usbstor*.*"
ren "%systemroot%\Driver Cache\i386\driver.cab" driver.ca~
ren "%systemroot%\Driver Cache\i386\sp*.cab" sp*.ca~
 
подходит в Вин2000 и ХР

Всего записей: 22 | Зарегистр. 19-11-2008 | Отправлено: 17:31 17-03-2009
DennisKo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka Спасибо и правда помогло. Нус бум эксперемнты ставить.
 

Всего записей: 28 | Зарегистр. 14-02-2008 | Отправлено: 12:46 18-03-2009
DennisKo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lixi А при использовании этого батничка юсб клавы-мыши не отваливаются?

Всего записей: 28 | Зарегистр. 14-02-2008 | Отправлено: 08:29 23-03-2009
urnadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в 2003й нету параметров реестра в групповой политике? в 2008й я там вбил изменение нужного ключа реестра - для usbstor тип запуска 4, и работает.

Всего записей: 4 | Зарегистр. 24-03-2009 | Отправлено: 11:20 05-05-2009
emptyteam



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я использую следующий батник
 
del "%systemroot%\system32\drivers\usbstor*.*"
del "%systemroot%\system32\dllcache\usbstor*.*"
del "%systemroot%\servicepackfiles\i386\usbstor*.*"
del "%systemroot%\inf\usbstor*.*"
ren "%systemroot%\Driver Cache\i386\driver.cab" driver.ca~
ren "%systemroot%\Driver Cache\i386\sp*.cab" sp*.ca~

 
А если Админу понадобится флешку воткнуть, копировать файлики будит ??

Всего записей: 304 | Зарегистр. 24-07-2007 | Отправлено: 15:49 26-05-2009
AXVill



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urnadmin
Жаль, но в 2003 нет много всякой вкуснятины, в том числе и этого варианта. Но есть возможность сделать ручками - читай дальше.
 
emptyteam
Нет. Он накрыл медным тазом файлы драйвера.  
Если у тебя Active Directory, то советую не мучать себя и гугл, а обратить внимание на пост AlexHartBal'а.
У себя использовал именно этот вариант.
 

Всего записей: 320 | Зарегистр. 22-09-2005 | Отправлено: 17:38 26-05-2009 | Исправлено: AXVill, 17:40 26-05-2009
emptyteam



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AXVill


Цитата:
Обратить внимание на пост AlexHartBal'а. У себя использовал именно этот вариант.  

У меня так же, но хотелось бы сделать распространение политики на пользователей, а не на компьютеры. Причем пользователи не имеют админских прав и скрип vbs следовательно не работает. К сторонним программам прибегать неохота. Думаю как запустить скрипт на клиентской машине от имени Администратора не прибегая к программам типа psexec

Всего записей: 304 | Зарегистр. 24-07-2007 | Отправлено: 11:46 27-05-2009
brake71

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
передумал

Всего записей: 1 | Зарегистр. 08-06-2009 | Отправлено: 15:46 08-06-2009 | Исправлено: brake71, 15:52 08-06-2009
AXVill



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emptyteam
Чистая теория - сейчас нет возможности проверить, но попробуй заменить в первой строке CLASS MACHINE на CLASS USER и подключить как административный шаблон конфигурации пользователей. Должно получиться

Всего записей: 320 | Зарегистр. 22-09-2005 | Отправлено: 16:29 08-06-2009
emptyteam



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AXVill
На локальной машине проверил, не работает
Проверял ессно под админом

Всего записей: 304 | Зарегистр. 24-07-2007 | Отправлено: 17:30 12-06-2009
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток. Сеть - Рабочая Группа. Нужно отключить возможность пользователям подключать всякого рода USB носители. Ситуация такая что ни к одной машине принтер не подключен и подключаться не будет, что наполовину сокращает работу т.к. можно тупо вырубить все USB корни в Диспетчере Задач. НО среди машин есть и такие у которых нет порта PS/2 т.е. мышка в такие машины втыкается USB-шная. Вопрос: можно ли на атких машинах отрубить возможность подключения флешек и им подобных носителей, но при этом оставить рабочей USB мышь c возможностью ее замены.

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 20:45 21-07-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4kusnik
 Думаю - Есть ли рабочая группа, то централизованно через GPO невозможно! ИМХО.
Попробуйте Smart Device Lock

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:14 22-07-2009
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуйте Smart Device Lock

или бесплатный аналог SysUtils Device Manager 1.2

Всего записей: 1237 | Зарегистр. 08-03-2006 | Отправлено: 13:08 22-07-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Отключение USB через GPO (групповые политики)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru