Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » блокировка USB флэш

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

NikSl



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
Комментарии?  

На самом деле имелось в виду не то что Вы предложили. Ваша идея не совсем подходит, т.к. у самого пользователя и должна быть возможность запускать эту валидную флэшку при наличии рег. файла он сможет разблокировать любой накопитель.
Про "...ограничение прав на уст-ку железа..." имелся ввиду такой вариант:
1) пользователь на компьютере имеет ограниченные права (нет возможности устанавливать новое оборудование)
2)убиваются драйвера на usb флэш
3)под админом устанавливается валидная флэшка
4)пользователь пытается вставить свою - невозможно, т.к. нет прав на установку оборудования; вставляет валидную - т.к. она установлена, то открывается...
 
в общем рассмотрев варианты склоняюсь к платным решениям видимо придется пробно чегонить купить и потестировать. Рассчитывал найти что-нить бесплатное , но видимо не тот сегмент рынка

Всего записей: 21 | Зарегистр. 21-08-2005 | Отправлено: 04:50 03-04-2008 | Исправлено: NikSl, 04:52 03-04-2008
KonstLD



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Можно проще.  
В реестре удаляешь ключи в папке [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
Один раз втыкаешь флешку. В папке USBSTOR появляется папка этой конкретной флешки типа: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR\Disk&Ven_&Prod_Silicon-Power&Rev_PMAP\E678150056A8&0]
 
Закрываешь доступ пользователям и системе к этой папке и к файлам c:\WINDOWS\inf\usbstor.*. (Хотя к файлам можно и не закрывать)
 
Все. Теперь эта конкретная флешка работает, работают мышь, клава, принтер, сканер. Все остальные USB накопители не работают.

Всего записей: 66 | Зарегистр. 14-03-2008 | Отправлено: 10:35 03-04-2008
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Security guard v 3.3 Vista  
Совместимость XP, Vista. На русском.  
Запрет или разрешение, нет избирательности для авторизованных носителей. А так же можно запретить запуск любых программ, доступ к любым разделам и пр.  
Офсайт
USB Lock Standard  
Крутая прога. Можно разрешить только авторизованные флешки. Процесс не убивается, прога не удаляется без пароля.
Офсайт
В Варезнике есть темы по обеим.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 16:24 13-07-2008
Aydahar



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Аналогичная ситуация... Нужно разрешить одну флешку (в идеале - ещё и фильтр для типов файлов...), остальные запретить...
Буду пробовать USB Lock Standard...

Всего записей: 11 | Зарегистр. 02-01-2006 | Отправлено: 15:29 19-01-2009
gonny



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aydahar
получилось?

Всего записей: 396 | Зарегистр. 10-08-2004 | Отправлено: 11:36 16-02-2009
MiniMen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую adm шаблон (просто текстовый фал с расширением adm) чтобы запретить пользователям работать с флеш. Но, это запрещение распространяется на всех пользователей данного компьютера, включая администратора. Я правильно понимаю, что с помощью групповых политик windows можно либо всем разрешить использовать флеш либо никому?
 
Добавлено:
Использую adm шаблон (просто текстовый фал с расширением adm) чтобы запретить пользователям работать с флеш. Но, это запрещение распространяется на всех пользователей данного компьютера, включая администратора. Я правильно понимаю, что с помощью групповых политик windows можно либо всем разрешить использовать флеш либо никому?

Всего записей: 63 | Зарегистр. 12-12-2005 | Отправлено: 11:19 26-02-2009
azazela



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KonstLD

Цитата:
Можно проще.  
В реестре удаляешь ключи в папке [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR  
Один раз втыкаешь флешку. В папке USBSTOR появляется папка этой конкретной флешки типа: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR\Disk&Ven_&Prod_Silicon-Power&Rev_PMAP\E678150056A8&0]  
 
Закрываешь доступ пользователям и системе к этой папке и к файлам c:\WINDOWS\inf\usbstor.*. (Хотя к файлам можно и не закрывать)  
 
Все. Теперь эта конкретная флешка работает, работают мышь, клава, принтер, сканер. Все остальные USB накопители не работают.

 
Не рекоминдую использовать, так как это работает только под правами администратора, под пользователем флешки будут подключатся

Всего записей: 137 | Зарегистр. 05-08-2005 | Отправлено: 09:21 31-03-2009
Oli_Coshka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отличное решение www.endpointprotector.com  позволяет доступ только определённым устройствам и контролирует всё происходящее: какие файлы были копированны или удаленны и каким пользователем.

Всего записей: 1 | Зарегистр. 30-06-2010 | Отправлено: 15:10 30-06-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня в конторе работает Symantec endpoint protection, там есть модуль "управление приложениями и устройствами" можно на уровне политик запретить или разрешить целый класс устройств, например USB,  bluetooth или конкретное устройство из класса, в пределах групп компьютеров или  пользователей.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:51 30-06-2010
ramasik81

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И все рекомендации не по теме...  
 
Человек интересовался вопросом не о запрете флеш как класса... Это и Касперский умеет... Необходимо запретить все, кроме конкретной! А вот тут уже проблема...
 
Можно запретить все, а разрешить конкретные через групповые политики AD 2008 R2. Но вот незадача... Такое разрешение действует на уровне UID девайса. А наши добрые друзья китайца выпускают партию под одним UID. Соответственно, если на предприятии была закуплена целая партия, то разрешив одну - разрешаем все!

Всего записей: 77 | Зарегистр. 11-04-2008 | Отправлено: 12:58 01-07-2010
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот по теме:  
USB Lock RP (Remote Protector) http://advansysperu.com/  
В отличие от USB Lock ST (Standard) позволяет составить "белый" список флешек.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 11:34 02-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ramasik81

Цитата:
или конкретное устройство из класса
именно об этом и речь, конкретная флешка добавляется в белый список, а в политике указывается разрешить только из белого списка.
Причем и разрешения настраиваются, с каких можно только читать, с каких файлы запускать и т.д.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:11 02-07-2010
azazela



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая фишка в Windows 7 (vista) и  Windows 2008 R2, как Windows Enhanced Storage.  
 
С одной стороны это способ повысить безопасность данных на USB носителях, с другой стороны блокировать не разрешённые флешки через использование сертификатов.  
 
Прочитать небольшую заметку про Windows Enhanced Storage можно тут :  http://ru.intel.com/business/community/index.php?automodule=blog&blogid=1960&showentry=1505

Всего записей: 137 | Зарегистр. 05-08-2005 | Отправлено: 11:34 05-07-2010 | Исправлено: azazela, 11:41 05-07-2010
nvhost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
azazela
есть ли что то подобное для XP желательно FreeWare?

Всего записей: 113 | Зарегистр. 17-04-2009 | Отправлено: 17:37 20-08-2010
melboyscout



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nvhost

Цитата:
есть ли что то подобное для XP

бесплатного не нашел, но ИМХО это лучшее
 
Думал тема мертва уже

Всего записей: 2012 | Зарегистр. 16-02-2010 | Отправлено: 10:39 22-08-2010
timedrops

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит глянуть GFI EndPointSecurity. Платный, но похоже интересный продукт!
 
GFI EndPointSecurity позволяет администраторам управлять доступом для пользователей и групп пользователей::
 
    * Медиа-плееры, включая iPod, Creative Zen и проч
    * USB устройства, CompactFlash, карты памяти, CD/DVD, floppies и прочие переносимые устройства хранения данных
    * КПК, BlackBerry, мобильные телефоны, смартфоны и прочие средства коммуникации
    * Сетевые карты, ноутбуки и прочие сетевые коннекторы
http://www.gfi.ru/endpointsecurity

Всего записей: 15 | Зарегистр. 17-10-2006 | Отправлено: 11:36 22-08-2010
q111111

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 

Всего записей: 1659 | Зарегистр. 05-03-2008 | Отправлено: 13:34 25-08-2011 | Исправлено: q111111, 15:34 14-11-2013
LostInHate

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь что поднимаю такую тему, но стало актуально.
Задача такая:  
1. запрещать все флешки кроме определенных для всех, кроме определенных пользователей
2. для определенных пользователей разрешить доступ ко всем флешкам
3. работа программы под win/unix(в частности убунту)
 
Интересует не столько готовый продукт, сколько всевозможные статьи на эту тему.
В идеале будет писаться/переписываться код программы для конкретно этих целей.

Всего записей: 8 | Зарегистр. 29-05-2011 | Отправлено: 10:42 15-03-2012
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LostInHate
полагаю, шо твои хотелки должны быть реализованы одновременно на любом отдельно взятом компе..
Цитата:
1. запрещать все флешки кроме определенных для всех, кроме определенных пользователей  
2. для определенных пользователей разрешить доступ ко всем флешкам
под венду - поглянь USBDLM.. + соответссная тема.. + вот там - про настройки хотелок..
 
+ в качестве дополнения ковыряй в направлении:
1. запретов через групповые политики..
2. ограничений по правам доступа к сопссно дровам юсб-дисков..
 
и ещё..

Всего записей: 18792 | Зарегистр. 07-06-2006 | Отправлено: 15:15 15-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec EndPoint Protection это умеет (настройки гибкие, именно на уровне политик), правда клиента под linux я не смотрел.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:26 15-03-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » блокировка USB флэш


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru