Deshabilitar usb

07/03/2005 - 18:54 por pepitogrilletes | Informe spam
Hola,
en mi dominio W2K tenemos políticas restrictivas en cuanto al acceso a
las unidades locales. Muchos usuarios deben utilizar el PC como terminal
tonta y no es necesario que vean sus unidades locales.
Recientemente he comprobado que se saltan estas políticas símplemente
pinchando memory-stick en el puerto usb. Esto les crea una nueva unidad
de almacencmaiento sobre la que sí tienen permisos.
Imagino que quien pinche un telefóno móvil o una cámara obtendrá un
comportamiento parecido.

¿Hay alguna manera de prohibir que se añadan nuevas unidades de
almacenamient o capar el puerto usb, de forma más limpia que aplicando
lo que aparece en los artículos 823732 o 311272?

¿Se podría utilizar las políticas del directorio activo para conseguir
mi fin?

Saludos y gracias.
 

Leer las respuestas

#1 Tetevic
08/03/2005 - 15:13 | Informe spam
Hola,
Yo consegui deshabilitar los USb's creando una plantilla administrativa y
agregandola a la configuracion de Equipo dentro de la GPO.
Esta plantilla la encontre por ahi...
Crea una plantilla con esto, configuralo en tu GPO y listo:



CLASS MACHINE

CATEGORY !!categoryname

POLICY !!policyname

KEYNAME "SYSTEM\CurrentControlSet\Services\USBSTOR"

EXPLAIN !!explaintext

PART !!labeltext DROPDOWNLIST REQUIRED

VALUENAME "Start"

ITEMLIST
NAME !!Disabled VALUE NUMERIC 3 DEFAULT
NAME !!Enabled VALUE NUMERIC 4
END ITEMLIST

END PART

END POLICY

END CATEGORY


[strings]
categoryname="Restrict Drives"
policyname="Disable the USB Drive"
explaintext="Disables the computers USB Drive completely"
labeltext="Disable USB Drive"
Enabled="Enabled"
Disabled="Disabled"





"pepitogrilletes" wrote:

Hola,
en mi dominio W2K tenemos políticas restrictivas en cuanto al acceso a
las unidades locales. Muchos usuarios deben utilizar el PC como terminal
tonta y no es necesario que vean sus unidades locales.
Recientemente he comprobado que se saltan estas políticas símplemente
pinchando memory-stick en el puerto usb. Esto les crea una nueva unidad
de almacencmaiento sobre la que sí tienen permisos.
Imagino que quien pinche un telefóno móvil o una cámara obtendrá un
comportamiento parecido.

¿Hay alguna manera de prohibir que se añadan nuevas unidades de
almacenamient o capar el puerto usb, de forma más limpia que aplicando
lo que aparece en los artículos 823732 o 311272?

¿Se podría utilizar las políticas del directorio activo para conseguir
mi fin?

Saludos y gracias.

Preguntas similares