[TIP-seguridad] Como prevenir el uso de sipositivos removibles USB

24/08/2003 - 11:32 por JM Tella Llop [MS MVP] · | Informe spam
Uno de los problemas que nos podemos encontrar es que usuario no autorizados saquen informacion de una maquina, simplemente pinchando un dispositivo de almacenamiento USB y llevandose en él la informacion. Tenemos dos posibles maneras de hacerlo, y pueden ser concurrentes.

Para desactivar dicha posibilidad:

* SI UN DISPOSITIVO USB DE ALMACENAMIENTO NUNCA HA SIDO INSTALADO

Ir a la carpeta:

\windows\inf (está oculta), localizar el archivo usbstor.pnf, con el boton derecho sobre ella, propidades, seguridad. Seleccionaos el grupo al que vamos a Denegar el acceso y marcamos el casillero de Denegar.

Repetimos lo mismo para usbstor.inf


* SI EL DISPOSITIVO HA SIDO YA INSTALADO ALGUNA VEZ
-
Localizamos con regedit la clave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR.

Cambiamos el contenido de la variable "Start" colocandole un 4 (desactivado)


Jose Manuel Tella Llop
MS MVP - DTS
jmtella@compuserve.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.

Preguntas similare

Leer las respuestas

#6 JM Tella Llop [MS MVP] ·
24/08/2003 - 17:42 | Informe spam
je. si solo es "imaginacion" para jugar con los permisos (que para eso están!!!)

;-)

Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Yomismo" wrote in message news:
Otia, que truco!!! Es simple, pero muy pocos se habian dado cuenta de el,
jejejeje.

JM Tella Llop [MS MVP] · en un acceso de irresistible
necesidad ha escrito en news:# lo
siguiente:

> Uno de los problemas que nos podemos encontrar es que usuario no
> autorizados saquen informacion de una maquina, simplemente pinchando
> un dispositivo de almacenamiento USB y llevandose en él la
> informacion. Tenemos dos posibles maneras de hacerlo, y pueden ser
> concurrentes.
>
> Para desactivar dicha posibilidad:
>
> * SI UN DISPOSITIVO USB DE ALMACENAMIENTO NUNCA HA SIDO INSTALADO
> - Ir a la carpeta:
>
> \windows\inf (está oculta), localizar el archivo usbstor.pnf, con el
> boton derecho sobre ella, propidades, seguridad. Seleccionaos el grupo
> al que vamos a Denegar el acceso y marcamos el casillero de Denegar.
>
> Repetimos lo mismo para usbstor.inf
>
>
> * SI EL DISPOSITIVO HA SIDO YA INSTALADO ALGUNA VEZ
> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR.
>
> Cambiamos el contenido de la variable "Start" colocandole un 4
> (desactivado)
>
>

Respuesta Responder a este mensaje
#7 Fernando Reyes [MS MVP]
24/08/2003 - 23:48 | Informe spam
Gracias, master!!

Un saludo
Fernando Reyes [MS MVP]
tururúú.mvps.org
(no toques la corneta para escribirme)

Visita news://marcmcoll.net cortesía de Marc Martínez Coll

JM Tella Llop [MS MVP] · escribió en
%:

Uno de los problemas que nos podemos encontrar es que usuario no
autorizados saquen informacion de una maquina, simplemente pinchando
un dispositivo de almacenamiento USB y llevandose en él la
informacion. Tenemos dos posibles maneras de hacerlo, y pueden ser
concurrentes.

Para desactivar dicha posibilidad:

* SI UN DISPOSITIVO USB DE ALMACENAMIENTO NUNCA HA SIDO INSTALADO


-
Ir a la carpeta:

\windows\inf (está oculta), localizar el archivo usbstor.pnf, con
el boton derecho sobre ella, propidades, seguridad. Seleccionaos el
grupo al que vamos a Denegar el acceso y marcamos el casillero de
Denegar.

Repetimos lo mismo para usbstor.inf


* SI EL DISPOSITIVO HA SIDO YA INSTALADO ALGUNA VEZ
Localizamos con regedit la clave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR.

Cambiamos el contenido de la variable "Start" colocandole un 4
(desactivado)


Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.
Respuesta Responder a este mensaje
#8 Fernando Reyes [MS MVP]
24/08/2003 - 23:48 | Informe spam
Gracias, master!!

Un saludo
Fernando Reyes [MS MVP]
tururúú.mvps.org
(no toques la corneta para escribirme)

Visita news://marcmcoll.net cortesía de Marc Martínez Coll

JM Tella Llop [MS MVP] · escribió en
%:

Uno de los problemas que nos podemos encontrar es que usuario no
autorizados saquen informacion de una maquina, simplemente pinchando
un dispositivo de almacenamiento USB y llevandose en él la
informacion. Tenemos dos posibles maneras de hacerlo, y pueden ser
concurrentes.

Para desactivar dicha posibilidad:

* SI UN DISPOSITIVO USB DE ALMACENAMIENTO NUNCA HA SIDO INSTALADO


-
Ir a la carpeta:

\windows\inf (está oculta), localizar el archivo usbstor.pnf, con
el boton derecho sobre ella, propidades, seguridad. Seleccionaos el
grupo al que vamos a Denegar el acceso y marcamos el casillero de
Denegar.

Repetimos lo mismo para usbstor.inf


* SI EL DISPOSITIVO HA SIDO YA INSTALADO ALGUNA VEZ
Localizamos con regedit la clave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR.

Cambiamos el contenido de la variable "Start" colocandole un 4
(desactivado)


Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.
Respuesta Responder a este mensaje
#9 Mstaaravin
25/08/2003 - 04:13 | Informe spam
Yo no tengo esa variable, ni siquiera una carpeta con ese nombre
Respuesta Responder a este mensaje
#10 Mstaaravin
25/08/2003 - 04:13 | Informe spam
Yo no tengo esa variable, ni siquiera una carpeta con ese nombre
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida