| user5nov 
 Junior Member
 | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Подскажите пожалуйста.
 В доменной структуре, нужно определённым (да скорее всего всем) пользователям запретить доступ к USB носителям, таким как (мобильники, фотики, флэшки, кардридеры). А вот доступ к USB сканерам и принтерам, мышкам клавиатурам оставить открытым.
 Некоторые флэшки, мобильники и фотики уже использовались на рабочих станциях. А это значит дрова установлены. Надо и к этим устройствам запретить доступ.
 Я так предполагаю нужен скрипт в групповую политику, существует ли такой ???
 
 
 
 Нашёл следующее:
 1. Отключить USB-диски:
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
 "Start"=dword:00000004
 
 2. 3. Нашёл ещё вот это (различаются параметрами ветки от первого варианта):
 Windows Registry Editor Version 5.00
 
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
 "Type"=dword:00000001
 "Start"=dword:00000004
 "ErrorControl"=dword:00000001
 "ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
 52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
 00,52,00,2e,00,53,00,59,00,53,00,00,00
 "DisplayName"="Драйвер запоминающих устройств для USB"
 
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Security]
 "Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
 00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
 05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
 20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
 00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
 00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
 
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Enum]
 "Count"=dword:00000000
 "NextInstance"=dword:00000000
 
 
 3. Ещё нашёл какой-то adm шаблон (Будет ли он работать) ???
 Код
 CLASS MACHINE
 CATEGORY !!category
 CATEGORY !!categoryname
 POLICY !!policynameusb
 KEYNAME "SYSTEM\CurrentControlSet\Services\USBSTOR"
 EXPLAIN !!explaintextusb
 PART !!labeltextusb DROPDOWNLIST REQUIRED
 
 VALUENAME "Start"
 ITEMLIST
 NAME !!Disabled VALUE NUMERIC 3 DEFAULT
 NAME !!Enabled VALUE NUMERIC 4
 END ITEMLIST
 END PART
 END POLICY
 POLICY !!policynamecd
 KEYNAME "SYSTEM\CurrentControlSet\Services\Cdrom"
 EXPLAIN !!explaintextcd
 PART !!labeltextcd DROPDOWNLIST REQUIRED
 
 VALUENAME "Start"
 ITEMLIST
 NAME !!Disabled VALUE NUMERIC 1 DEFAULT
 NAME !!Enabled VALUE NUMERIC 4
 END ITEMLIST
 END PART
 END POLICY
 POLICY !!policynameflpy
 KEYNAME "SYSTEM\CurrentControlSet\Services\Flpydisk"
 EXPLAIN !!explaintextflpy
 PART !!labeltextflpy DROPDOWNLIST REQUIRED
 
 VALUENAME "Start"
 ITEMLIST
 NAME !!Disabled VALUE NUMERIC 3 DEFAULT
 NAME !!Enabled VALUE NUMERIC 4
 END ITEMLIST
 END PART
 END POLICY
 POLICY !!policynamels120
 KEYNAME "SYSTEM\CurrentControlSet\Services\Sfloppy"
 EXPLAIN !!explaintextls120
 PART !!labeltextls120 DROPDOWNLIST REQUIRED
 
 VALUENAME "Start"
 ITEMLIST
 NAME !!Disabled VALUE NUMERIC 3 DEFAULT
 NAME !!Enabled VALUE NUMERIC 4
 END ITEMLIST
 END PART
 END POLICY
 END CATEGORY
 END CATEGORY
 
 [strings]
 category="Custom Policy Settings"
 categoryname="Restrict Drives"
 policynameusb="Disable USB"
 policynamecd="Disable CD-ROM"
 policynameflpy="Disable Floppy"
 policynamels120="Disable High Capacity Floppy"
 explaintextusb="Disables the computers USB ports by disabling the usbstor.sys driver"
 explaintextcd="Disables the computers CD-ROM Drive by disabling the cdrom.sys driver"
 explaintextflpy="Disables the computers Floppy Drive by disabling the flpydisk.sys driver"
 explaintextls120="Disables the computers High Capacity Floppy Drive by disabling the sfloppy.sys driver"
 labeltextusb="Disable USB Ports"
 labeltextcd="Disable CD-ROM Drive"
 labeltextflpy="Disable Floppy Drive"
 labeltextls120="Disable High Capacity Floppy Drive"
 Enabled="Enabled"
 Disabled="Disabled"
 
 
 4. ещё нашёл вот такой vbs скрипт:
 
 Code Snippet
 
 SET WSHShell = CreateObject("WScript.Shell")
 WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Start", "00000004", "REG_DWORD"
 Похошь на параметр из реестра который в пункте 1.
 
 
 Какие варианты правельные ???
 |