㈠ 如何管控電腦USB介面,屏蔽U盤等移動存儲設備的方法
可以直接將機箱內前置USB口與主板之間的那根線拔掉,這樣前置USB就不能用了。
還可以在BIOS中關閉USB控制器,這樣電腦上所有的USB口就全部失效了,再給BIOS加上密碼,不知道密碼的話無法修改USB控制器的設置(通過拆卸CMOS電池的方法可以將BIOS恢復為出廠默認設置,而默認設置中USB控制器應該是開啟的,所以建議在機箱上也採取措施防止拆開)。
㈡ 如何在域控制器上限制客戶機使用U盤
1、在域控制器上打開Active Directory用戶和計算機,找到您要屏蔽U盤的組織單位(Organizational Unit 簡稱OU),右鍵-屬性,點擊組策略頁面,新建一個組策略,命名並保存為「屏蔽U盤」,建好後,雙擊「屏蔽U盤」(必需先打開一次,否則系統不會拷貝那幾個模板文件),在打開的標題為「組策略」的窗口的左邊,按以下順序定位「用戶配置-管理模板-Windows組件-Windows資源管理器」,我們可以看到有「隱藏我的電腦中的這些指定的驅動器」和「防止從我的電腦訪問驅動器」,雙擊打開其中一項策略,選擇「啟用」,下面的下拉框會變亮,單擊下拉框,您會發現系統提供了7種限制訪問驅動器號的組合,其中也包括了「不限制驅動器」,顯然,這些組合不能滿足要求(因為U盤的盤符通常是排在最後的,而且現在的硬碟比較大,少則也有三四個分區)。
2、在域控制器上打開Active Directory 用戶和計算機,在剛才新建的「屏蔽U盤」策略上單擊右鍵選擇查看屬性,找到"屏蔽U盤"的組策略的唯一的名稱,此名稱為一長串數字和字母組成,記下此字元串。
3、打開系統盤,定位以命名的文件夾,此文件夾位於「C:WINNTSYSVOLbaling.com.cnPolicies」下(盤符依賴於您安裝的操作系統所在的分區),注意其中baling.com.cn是您的Windows 2000的域名,打開目錄,找到ADM目錄下的system.adm文件,此文件是我們在實施組策略的模板文件,是一個純文本文件,可用記事本打開,找到下面這兩段代碼:
* POLICY !!NoDrives
EXPLAIN !!NoDrives_Help
PART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED
VALUENAME "NoDrives"
ITEMLIST
NAME !!ABOnly VALUE NUMERIC 3
NAME !!COnly VALUE NUMERIC 4
NAME !!DOnly VALUE NUMERIC 8
NAME !!ABConly VALUE NUMERIC 7
NAME !!ABCDOnly VALUE NUMERIC 15
NAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT
; low 26 bits on (1 bit per drive)
NAME !!RestNoDrives VALUE NUMERIC 0
END ITEMLIST
END PART
END POLICY
* POLICY !!NoViewOnDrive
EXPLAIN !!NoViewOnDrive_Help
PART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED
VALUENAME "NoViewOnDrive"
ITEMLIST
NAME !!ABOnly VALUE NUMERIC 3
NAME !!COnly VALUE NUMERIC 4
NAME !!DOnly VALUE NUMERIC 8
NAME !!ABConly VALUE NUMERIC 7
NAME !!ABCDOnly VALUE NUMERIC 15
NAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT
; low 26 bits on (1 bit per drive)
NAME !!RestNoDrives VALUE NUMERIC 0
END ITEMLIST
END PART
END POLICY
說明:這是兩個策略,第一個!!NoDrive,它的作用是在我的電腦中不顯示指定的驅動器名,驅動器號代表的所有驅動器不出現在標準的打開對話框上,但是在地址欄中輸入盤符或新建一個指向硬碟盤符的快捷方式,用戶仍然可以訪問該驅動器;第二個!!NoViewOnDrive的作用是阻止用戶訪問驅動器。可以阻止上述情況的出現,但是僅僅用第二個的話,用戶可以看見該驅動器的盤符,但不能訪問,一般情況,兩個同時使用,可以達到比較理想的效果。
仔細觀察上述代碼,不難發現,其中一共有7個NAME項,正好和我們圖2下拉框中的一一對應,後面的VALUE NUMERIC按照low 26 bits on (1 bit per drive)的規則取值,low 26 bits on的意思說值為26位的二進制,最多可指定26個驅動器盤符,而1 bit per drive則代表1位代表1個驅動器,舉例說A=1,B=2,C=4,D=8,E=16,F=32,G=64,H=128,I=256,由低到高,以此類推。我們可根據我們的需要修改此代碼段,假如我們要隱藏A、B、C、F、G、H、I,您可以根據您的需要而定,推薦隱藏的盤符數量應該大於您的現有的盤符數加上您客戶端所有的USB介面數(防止有人同時插入幾個U盤)。那麼我們計算出VALUE NUMERIC的數值A+B+C+F+G+H+I = 1+2+4+32+64+128+256 =487,在兩個策略中的
NAME !!ABCDOnly VALUE NUMERIC 15
下插入一行
NAME !!ABCFGHIOnly VALUE NUMERIC 487
隨後,移到System.adm文件的末尾,在 ABConly="僅限制驅動器 A、B 和 C" 下面插入一行數據, ABCFGHIOnly="僅限制驅動器A、B、C、F、G、H、I"
等於號後引號內的說明您可以根據自己的喜好定義,它將會顯示在如圖2的下拉框中。保存後,打開「屏蔽U盤」策略,定位「用戶配置-管理模板-Windows 組件-Windows 資源管理器」,在右邊的窗口中雙擊「隱藏我的電腦中的這些指定的驅動器」或「防止從我的電腦訪問驅動器」其中的一個,點擊「啟用」,再點擊下拉框,您會發現您多了一個選項。
這時候,您只要在您想屏蔽的用戶的組織單位上應用此策略,保存後,包含於該組織單位下的用戶登錄時,便會發現他的U盤插上後,系統雖能識別並正確安裝驅動,但在「我的電腦」中卻無法看見,並且通過其他方法也無法訪問,包括在地址欄中輸入盤符。
至此,全部設置完畢,讓你的客戶段使用此OU下的用戶登錄就可以了
其他注意事項:
1、這種方法在您的客戶端很多的時候,很方便,您只要確保客戶端登錄用戶屬於您已應用此組策略的OU下即可,如果暫時需要允許他使用U盤,那隻要把該用戶移出此OU,該用戶再注銷重新登錄一下就OK。
2、需要注意的是,您在OU中建立用戶時,用戶預設是屬於Domain users組,這對於大多數軟體來說沒有問題,但會使有些軟體無法安裝或運行,您可以賦予這些用戶在客戶端本機的Power user組的許可權,即可解決。
3、注意這種方法同時也屏蔽了您的光碟機盤符,光碟機也是不能訪問的。當然U盤都屏蔽了,我想光碟機就更該屏蔽了,呵呵!如果實在要訪問,可以在計算機管理中的磁碟管理中賦予光碟機一個靠後的盤符即可。
4、OU是可以嵌套的,客戶端組策略的應用是從域根到OU再到子OU,而且是可以覆蓋的,除非您選定了「阻止策略繼承」。如果您在父OU上設置了屏蔽U盤,但在子OU中又取消了屏蔽,那麼客戶端的U盤是不會被屏蔽的。
5、如果您在一個OU中設置了此屏蔽策略,但您又要在其他同級的OU中要開放一些用戶的U盤時,您需要重新建一個策略,而不是直接在「屏蔽U盤」的策略上修改成不屏蔽U盤,因為這是個鏈接到「屏蔽U盤」的策略,您實際修改的是「屏蔽U盤」策略,這會影響到他管理下的所有的OU,他們都將會應用您修改後的策略。
6、在域中應用組策略時,系統只能對整個域、組織單位實施組策略,不能對單個的用戶或者計算機指定組策略,在實際應用的時候,可多建立幾個組織單位來管理用戶。
㈢ 如何限制電腦的某一個USB介面,注意是一個USB口啊。
右擊「我的電腦」,單擊「屬性」,之後點「硬體」標簽中的「設備管理器」,其中,有一個「通用串列總控制器」的菜單,在其中選擇你所要啟用或禁用的USB埠就行了(右擊所需要改變的埠,那裡有選項)。一般的問題都能解決,這個方法適用於Windows的2000和XP。希望我的方法讓那個幫上你。祝你好運!
㈣ 如何限制電腦usb介面的使用
限制電腦usb介面的使用的步驟如下:
1.使用快捷鍵win鍵+r,輸入regedit.exe,點擊確定打開注冊表編輯器。
㈤ 怎麼設置電腦伺服器上正面的USB介面啟用和禁用
我的電腦
屬性
硬體
設備管理器
找到通用匯流排控制器
然後找到USB
ROOT
HUB
禁用為關閉
啟用為開啟
應該有好幾個
只能一個一個的實驗
應該是分別控制前後的
要時你的主板提夠了多少USB介面而定
還有就是打開機箱
找到前置面板的USB連接線
從主板上拔掉就好了
㈥ 如何控制公司計算機usb介面的使用
使用USB埠控制軟體
通過軟體管控電腦USB介面可以說是最簡單有效的方法之一,目前能夠實現這些功能的軟體也不少,經過試用之後發現大勢至USB控制系統感覺最好,現在介紹給大家。
軟體名稱:大勢至USB控制系統
軟體版本:V2.2
軟體性質:共享軟體
軟體大小:4960KB
運行平台:Windows系統平台
軟體語言:簡體中文
下載地址:網路搜索「大勢至USB埠管理軟體」下載吧
下載安裝完成後,軟體已經在後台運行,使用組合鍵ctrl+alt+u喚出軟體界面,輸入管理員密碼(默認為123)進入設置界面如下圖,其餘的操作就非常簡單了,要控制什麼給相應的選項打勾即可,設置完成,點擊後台運行即可。由於軟體自帶密碼保護,更改設置或退出卸載軟體都需要正確輸入密碼,所以安全機制很高,可以保證控制一直生效。
這個比較方便 但是升級可能要付費 ,要是不怕麻煩可以一個一個設置
修改注冊錶停用USB驅動
在「開始」/「運行」中輸入「Regedit」,按回車即可打開注冊表編輯器,找到「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor」主鍵,雙擊名為「Start」的DWORD值,將「數值數據」改為4。
若有幫助 望採納!
㈦ 在BIOS里如何設置USB介面控制(打開或關閉)
以下有三種方法可以關閉,具體操作如下:
方法一。進入BIOS設置,選擇【IntegratedPeripherals】選項,展開後將【USB1.1Controller】和【USB2.0Contr01ler】選項的屬性設置為【Disableed】,即可禁用USB介面。
㈧ 伺服器上如何禁止區域網用戶的USB許可權
禁用USB的方法,目前我只清楚有幾個。
第一:在主板BIOS里禁用USB。
第二:用軟體禁用USB,其方法是禁用了USB2.0的硬體<大概在設備管理器可以找到>。跟禁用網卡是一樣的道理,至於想實現在伺服器上禁止區域網上的客戶機的話,只需要找一個這樣的軟體就行了。在網路,迅雷上一搜多的是。。。其功能實現非常容易。。。
㈨ DELL的伺服器怎樣禁用USB介面
啟動時不間斷的點擊F2進BIOS,找到USB選項改為 Disable,默認Enable
㈩ 網吧怎麼在伺服器上禁止客戶機上的USB介面
你可以使用「攀達計算機USB控制器」可以免費下載,如到「華軍軟體園」
攀達計算機USB控制器能夠有效地控制計算機的各種USB設備,防止計算機信息被非法拷貝和泄密,適用於各種需要嚴格保密的計算機或具備特殊用途的計算機。
一、攀達計算機USB控制器技術特點
1、攀達計算機USB控制器使用一種USB設備的自動識別技術,從系統內核與底層驅動對計算機的USB設備進行控制,安全級別高,可靠性高。
2、攀達計算機USB控制器能夠自動區分插入的設備是USB存儲設備還是非存儲設備,可以只禁止USB存儲設備,而不影響USB非存儲設備的使用。
3、攀達計算機USB控制器軟體具有很強的反卸載功能,除了系統管理員外不能卸載它。
4、攀達計算機USB控制器基本佔用系統資源極少,因此對原系統基本無影響。
二、攀達計算機USB控制器功能簡介
1、可以控制所有USB介面的設備,如禁止/允許所有USB介面的任何設備。
2、可以只禁止USB存儲設備,而允許使用USB介面的非存儲設備如USB介面滑鼠鍵盤和列印機等。
3、只能由管理員才能進入軟體管理界面進行USB設置,開啟或關閉USB存儲或非存儲設備,也只有管理員才能關閉或卸載軟體。
4、系統一經安裝,每次開機都會在後台自動啟動,無法惡意刪除、終止、卸載或破壞它。
5、可以設置為程序後台隱藏運行,這樣就不會出現啟動時界面和小熊貓圖標。
6、系統運行安全、穩定、可靠,基本不影響Windows系統效率。
四、攀達計算機USB控制器的安裝
攀達計算機USB控制器的安裝極其簡單,只要運行安裝文件即可自動完成安裝。軟體安裝後自動在後台運行,並在桌面右下角(系統托盤區)產生一個小熊貓圖標。
五、攀達計算機USB控制器的使用
用滑鼠雙擊或按[Alt+Ctrl+U]可以調出軟體登陸窗口。初次安裝的軟體無密碼,按[確定]即可進入系統管理窗口,對USB進行設置,特別注意要設置管理員密碼,這樣除了管理員外不能對USB進行設置了。
六、使用注意事項
1、請務必記住軟體的管理員密碼,因為沒有管理員密碼將無法更改USB設置,也無法卸載本軟體。
2、請務必保管好軟體注冊碼,以備今後重裝系統時再次使用,同時也是獲取軟體供應商售後服務的依據。