Запрет на использования флешки и FDD?

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 104
Зарегистрирован: 18 авг 2005, 23:42

Сообщение Rhamzes » 01 мар 2006, 11:16

Люди подскажите как правильно запретить использование флешки и fdd на имя пользователя. Тоесть через политики АД? Есть вообще такая возможность?

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 01 мар 2006, 11:29

Цитата (Rhamzes @ 1.03.2006 - 10:16)
Люди подскажите как правильно запретить использование флешки и fdd на имя пользователя. Тоесть через политики АД? Есть вообще такая возможность?
[/quote]

на сколько я смог разобраться FDD запретить нельзя, USB еще можно, но и то шаблон надо создавать, примерно так:
Цитата

; This policy restrict write access to USB device
CLASS MACHINE
CATEGORY !!USBProtect
POLICY !!USBprotectpolicy
EXPLAIN !!USBProtect_Explain
KEYNAME "System\CurrentControlSet\Control\StorageDevicePoli cies"
VALUENAME "WriteProtect"
VALUEON NUMERIC 1
VALUEOFF NUMERIC 0
END POLICY
POLICY !!USBprotect_old
EXPLAIN !!USBProtect_Explain
KEYNAME "SYSTEM\CurrentControlSet\Services\USBSTOR"
VALUENAME "Start"
VALUEON NUMERIC 4
VALUEOFF NUMERIC 3
END POLICY
END CATEGORY
[strings]
USBprotectpolicy="Restrict write to USB XP/SP2"
USBProtect="USB Settings"
USBProtect_Explain="Определяет, будет ли пользователь иметь доступ к USB диску с
возможностью записи \nЕсли параметр не задан, то доступ к USB не ограничен\nЕсли
параметр включен, доступ к USB устройству только в режиме чтения\nЕсли параметр
выключен,то доступ к USB не ограничен"
USBprotect_old="Restrict all access to USB Pre XP/SP2"
Для того, что бы увидеть эти параметры нажми правой кнопкой на Административные
шаблоны, далее вид > фильтрация. Убери галку с Показывать только управляемые
параметры политики. после этого все появится.
И еще, если хотите что бы параметры применялись к юзверям, а не к компьютерам
измените CLASS MACHINE в adm на CLASS USER
[/quote]


я брал его не с сайта MS, и в нем есть параочепяток, так что или проверь или ищи сам на сайте MS.
А вообще вроде как есть програмулина Lock Device, вроде.
Активный пользователь
Сообщения: 104
Зарегистрирован: 18 авг 2005, 23:42

Сообщение Rhamzes » 01 мар 2006, 15:43

Я тут наверное темный, а что за шоблон, как го применить??

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 02 мар 2006, 12:08

FDD запретить можно прямо в настроках ГПО

Пользователь
Сообщения: 68
Зарегистрирован: 23 июн 2004, 11:58
Откуда: Moscow

Сообщение nookie » 03 мар 2006, 14:30


Новый участник
Сообщения: 6
Зарегистрирован: 01 сен 2005, 17:08
Откуда: Vitebsk

Сообщение snsvit » 07 мар 2006, 13:11

Мое мнение таково - использовать DeviceLock, а затем через групповые политики четко определить кому, когда, и что можно а что нельзя.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3