У багатьох фірмах і організаціях заборона на використання USB накопичувачів одна з першочергових задач які ставляться перед системним адміністратором підприємства, причина тому дві біди - винос інформації (секретних документів і т.д.) і внесок її: віруси, ігри тощо. На перший погляд завдання вирішується просто - через BIOS відключити USB порти, але це торкнеться і інші USB пристрої - миша, клавіатура, принтер або зарядку для телефону.

Там ми повинні відредагувати реєстр «Почати», розташований на правій панелі, і ми змінимо його значення цифрами 3 або натисніть «ОК», і ми зможемо залишити редактор реєстру. У видимій частині вікні ми перейдемо до наступного маршруту. Всі класи знімного сховища: забороніть доступ, двічі клацнувши по ньому.

У видимій частині вікні його стан повинен бути відключено або не налаштоване. Цей інструмент можна завантажити за наступним посиланням. З'явиться наступне вікно. Ми повинні йти за наступним маршрутом. Вам сподобалося і допомогло в цьому уроці? Ви можете винагородити автора, натиснувши цю кнопку, щоб дати йому позитивний.

Заборона USB через групові політики Windows server 2008

Готова групова політика заборони накопичувачів, з'явилася в серверних ОС, починаючи з Windows server 2008, налаштувати їх на контролері можна через оснащення gpmc.msc, розташовуються по тому ж шляху (Policy\u003e Computer configuration\u003e Policies\u003e Administrative Templates\u003e System\u003e Removable storage access) . Працює вона безвідмовно, але застосуються тільки на операційні системи Windows Vista, 7 і 8.


Для цього перейдіть до додатка «Диспетчер пристроїв» і знайдіть драйвери, про які ми говорили вище. Ви можете піти один за іншим, клацнувши правою кнопкою миші і клацнувши «ПО для оновлення драйверів». Зачекайте кілька секунд, і все. Інший метод, який ви можете спробувати, - це можливість видалення прихованих пристроїв.

Ви пізнаєте їх легко, тому що їх імена з'являються з більш темним кольором. Клацніть правою кнопкою миші і виберіть варіант «відкрити як адміністратор». Ви ввійдете в диспетчер пристроїв як «адміністратор», який дозволить вам приховувати приховані пристрої, які можуть заважати. Тепер просто перейдіть в меню «Вид» і натисніть «показати приховані пристрої».

Дещо складніше, йдуть справи з Windows XP, незважаючи на заяви Microsoft про припинення підтримки XP навесні 2014 року, вона як і раніше займає не малу частину операційних систем, що використовуються в корпоративному секторі. Не біда, налаштуємо як і локальну, але тільки через ГПО. Запускаємо gpmc.msc, створюємо об'єкт груповий політики і починаємо його редагувати.

З'явиться новий розділ з тими пристроями, які ви можете видалити. Клацніть правою кнопкою миші і властивості і перейдіть на вкладку «Управління харчуванням». Вимкніть Дозволити комп'ютеру вимикати цей пристрій, щоб економити енергію від обох. Однак автоматично переведені статті можуть містити помилки в лексиці, синтаксисі або граматиці, такі як ті, які іноземець міг би зробити, кажучи мовою. Уявіть собі такий сценарій.

Крім того, ви повинні встановити розділ реєстру, описаний в розділі «Інформація про реєстр», щоб включити це оновлення або виправлення. Якщо виправлення доступне для завантаження, ви можете побачити розділ «Доступне виправлення для завантаження» у верхній частині цієї статті бази знань. Якщо цей розділ не відображається, надішліть запит на обслуговування клієнтів і технічну підтримку для перевірки.



Вконтакте

Іноді виникає необхідність відключити USB порти на комп'ютері або ноутбуці, щоб обмежити доступ по підключенню флешок, жорстких дисків і інших USB-пристроїв. Відключення портів USB допоможе запобігти підключення будь-яких накопичувачів, які можуть бути використані для крадіжки важливої \u200b\u200bінформації або стати причиною зараження комп'ютера вірусом і поширення шкідливого програмного забезпечення по локальній мережі.

Інформація про заміну

якщо виникають додаткові проблеми або потрібно будь-яке інше рішення, вам потрібно буде створити окремий запит на перевірку. Звичайні витрати на підтримку будуть застосовуватися до додаткових питань підтримки та проблемам, які не підходять для даного конкретного виправлення. У формі «Завантаження з можливістю завантаження" відображає список мов, для яких Огляд доступний. Якщо ви не бачите свою мову, це тому, що для цієї мови немає змін. Глобальна версія цього виправлення інсталює файли, які мають атрибути, перелічені в наступних таблицях.

Обмеження доступу до USB портів

Розглянемо 7 способів, За допомогою яких можна заблокувати USB порти:

  1. Відключення USB через налаштування БІОС
  2. Внесення змін до реєстру для USB-пристроїв
  3. Відключення USB портів в диспетчері пристроїв
  4. Деінсталяція драйверів контролера USB
  5. Використання Microsoft Fix It 50061
  6. Використання додаткових програм
  7. Фізичне відключення USB портів

1. Відключення USB портів через настройки BIOS

  1. Увійдіть в настройки BIOS.
  2. Вимкніть всі пункти, пов'язані з контролером USB (наприклад, USB Controller або Legacy USB Support).
  3. Після того як ви зробили ці зміни, потрібно зберегти установки та вийти з БІОС. Зазвичай це робиться за допомогою клавіші F10.
  4. Перезавантажте комп'ютер і переконайтеся, що USB порти відключені.

2. Включення і відключення USB-накопичувачів за допомогою редактора реєстру

Якщо відключення через БІОС вам не підходить, можете закрити доступ безпосередньо в самій ОС Windows за допомогою реєстру.

Дати і час для цих файлів відображаються в скоординований універсальному часу. Дати і час цих файлів на локальному комп'ютері відображаються в локальне час разом з поточною тимчасовою різницею часу. Крім того, дати та часу може змінюватися при виконанні певних операцій над файлами.

Додаткова інформація про фото

Для отримання додаткових відомостей про термінологію оновлення програмного забезпечення клацніть номер статті в базі знань Майкрософт. Перейдіть на вкладку «Безпека». У списку груп або імен користувачів клацніть користувача або групу, для якої ви хочете встановити дозволи заборони.

Наведена нижче інструкція дозволяє закрити доступ для різних USB-накопичувачів (наприклад флешок), але при цьому інші пристрої, такі як клавіатури, миші, принтери, сканери все одно будуть працювати.

  1. Відкрийте меню Пуск -\u003e Виконати, введіть команду « regedit»І натисніть ОК, щоб відкрити редактор реєстру.
  2. Перейдіть до наступного розділу

    HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ USBSTOR

    У списку «Дозволи для імені користувача або імені групи» встановіть прапорець «Відхилити» поруч з «Повний доступ» і натисніть «ОК». Крім того, додайте обліковий запис «Система» в список «Заборона». Щоб встановити значення «Запуск», виконайте наступні дії.

    Знайдіть і клацніть такий підрозділ реєстру. У правій панелі двічі клацніть значок «Пуск». В поле «Значення». Коли процес оновлення завершиться, ваш комп'ютер знову перезавантажиться, щоб завантажити операційну систему зі встановленою новою версією встановленого драйвера. Не завершуйте процес оновлення. . Перейдіть на сторінку і виконуйте вказівки, щоб допомогти визначити і усунути несправність комп'ютера.

  3. У правій частині вікна знайдіть пункт « Start»І два рази клацніть по ньому, щоб відредагувати. Введіть значення « 4 »Для блокування доступу до USB-накопичувачів. Відповідно якщо ви введете знову значення « 3 », Доступ буде знову відкритий.


Натисніть кнопку «ОК», закрийте редактор реєстру та перезавантажте комп'ютер.

Вищеописаний спосіб працює тільки при встановленому драйвері USB контролера. Якщо з міркувань безпеки драйвер не був встановлений, значення параметра «Start» може бути автоматично скинуто на значення «3», коли користувач підключить накопичувач USB і Windows встановить драйвер.

Включення Usb в Award BIOS

але в останніх версіях функціональність і ефективність покращилися. Перш ніж почати процес, потрібно мати на увазі. Технологічного пояснення цього рішення немає. Це пояснюється лише на рівні сумісності, так що у користувача більше можливостей при запуску певних програм, що використовують ці порти. Однак, якщо вони не використовуються, вони повинні бути закриті.

Як дізнатися, які порти в системі відкриті?

Цьому ми навчимося в цій статті.

Існує безліч програм, які виконують аналіз портів системи і визначають, які з них відкриті.

Це призведе нас до головного вікна брандмауера, який зможе побачити, в якому стані він знаходиться. Як ви можете бачити, в лівій частині екрана є два варіанти, які будуть привертати увагу.

3. Відключення USB портів в диспетчері пристроїв

  1. Натисніть правою кнопкою миші на значку « комп'ютер»І виберете в контекстному меню пункт «Властивості». Відкриється вікно в лівій частині якого потрібно натиснути на посилання « Диспетчер пристроїв».
  2. У дереві диспетчера пристроїв знайдіть пункт « контролери USB»І відкрийте його.
  3. Вимкніть контролери шляхом натискання правої кнопки миші і вибору пункту меню «Відключити».


Правила в'їзду Правила відправлення. . Перш за все, ми будемо діяти за першим варіантом, оскільки в цьому випадку ми хочемо уникнути несанкціонованих підключень через відкриті порти.

Ми звертаємося до розділу «Правила входу» і знаходимо наступне. У правому верхньому кутку у нас є опція «Нове правило». Якщо ми натиснемо на нього, ми отримаємо таку форму.

Беручи до уваги, що мова йде про блокування портів, здається абсолютно очевидним, що в формі ми виберемо другий варіант. Згодом вам потрібно буде вибрати, який порт ви хочете закрити, або якщо ви віддаєте перевагу застосовувати повне блокування до відкритим портам.

Цей спосіб не завжди працює. У прикладі, наведеному на малюнку вище відключення контролерів (2 перших пункту) не привело до бажаного результату. Відключення 3-го пункту (Оперативна пам'ять для USB) спрацювало, але це дає можливість відключити лише окремий екземпляр USB-накопичувача.

4. Видалення драйверів контролера USB

Як варіант для відключення портів можна просто деінсталювати драйвер USB контролера. Але недоліком цього способу є те, що при підключенні користувачем USB-накопичувача, Windows буде перевіряти наявність драйверів і при їх відсутності запропонує встановити драйвер. Це в свою чергу відкриє доступ до USB-пристрою.

Після того, як ви вибрали блокуються порти, вам необхідно буде вибрати обмеження. Тобто, якщо ви хочете дозволити підключення, дозвольте тільки захищені з'єднання або заблокуйте з'єднання. У цьому випадку той, який ми шукаємо, є останнім варіантом.

Нам також необхідно буде вибрати, в якій області ми хочемо застосувати це правило. При цьому ми створимо наше правило, яке забороняє будь-якого додатка використовувати цей порт. Точно так же, як цікаво відстежувати, які входять порти відкриті, необхідно також перевірити, що і вихідні порти. З приходом останнього викупу ми бачили, наскільки важливо контролювати можливе встановлення несанкціонованих підключень і використання відкритих мережевих портів, через які можна відправляти інформацію.

5. Заборона користувачам підключення USB-пристроїв зберігання даних за допомогою програми від Microsoft

Ще один спосіб заборони доступу до USB-накопичувачів - це використання Microsoft Fix It 50061 (Http://support.microsoft.com/kb/823732/ru - посилання може відкриватися близько мітути). Суть це способу полягає в тому, що розглядаються 2 умови вирішення задачі:

Заборона доступу до знімних носіїв через редактор групової політики

Перезавантаження - це простий спосіб вирішення спільних проблем з обладнанням. Якщо він не закривається, натисніть і утримуйте кнопку живлення протягом принаймні 10 секунд, щоб закрити її. Відключіть шнур живлення, зачекайте 15 секунд, а потім знову підключіть його.

Коли оновлення буде завершено, ваш комп'ютер перезавантажиться, щоб завантажити операційну систему з встановленою версією драйвера. Перейдіть на сторінку і виконуйте вказівки, щоб визначити системні помилки на вашому комп'ютері і вирішити проблеми.

  • USB-накопичувач ще не був встановлений на комп'ютер
  • USB-пристрій підключено до комп'ютера

В рамках даної статті не будемо детально розглядати цей метод, тим більше, що ви можете детально його вивчити на сайті Microsoft, використовуючи посилання наведену вище.

Ще слід врахувати, що даний спосіб підходить не для всіх версій ОС Windows.

Ось як виконати процедуру для її активації. Запуск 7 сеансів в якості адміністратора або використання користувача з правами адміністратора. Клацніть правою кнопкою миші елемент «Комп'ютер». Потім натисніть «Управління». У лівій частині екрана натисніть «Диспетчер пристроїв».

Як тільки це буде зроблено, клацніть правою кнопкою миші елемент, який з'являється з чорною стрілкою, що вказує вниз. В меню оберіть варіант «Включити». У цьому уроці ми розглянемо два різні способи, Щоб зробити це можливим. У цьому керівництві міститься інформація про те, як змінити реєстр. Перш ніж змінювати його, зробіть резервну копію і переконайтеся, що знаєте, як її відновити, якщо виникне проблема.

6. Використання програм для відключення / включення доступу до USB-пристроїв зберігання даних

Існує багато програм для установки заборони доступу до USB портів. Розглянемо одну з них - програму USB Drive Disabler. Завантажити її можна за наступним посиланням. Після введення вашого імені і адреси електронної пошти вам на e-mail прийде лист з посиланням для скачування.

Попередження. Використання редактора реєстру на свій страх і ризик. Щоб налаштувати значення «Пуск», виконайте наступні дії. У цьому пості ми розглянемо, як включити, налаштувати і протестувати деякі блокують функції в галузі. Для завершення цього уроку вам знадобляться наступні вимоги.

  • Встановіть обладнання з встановленої промисловістю 1.
  • В розділі.
При розробці виділеної системи цікаво створити як мінімум двох користувачів: 1 користувач-адміністратор з повним доступом до системи і 1 користувач, де буде встановлено якої потрібно прочитати інструкції з активацією всіх блокуючих ресурсів.

Програма володіє простим набором налаштувань, які дозволяють забороняти / дозволяти доступ до певних накопичувачів. Також USB Drive Disabler дозволяє налаштовувати оповіщення та рівні доступу.

7. Відключення USB від материнської плати

хоча фізичне відключення USB портів на материнської плати є практично нездійсненним завданням, можна відключити порти, що знаходяться на передній або верхньої частини корпусу комп'ютера, від'єднавши кабель, що йде до материнської плати. Цей спосіб повністю не закриє доступ до USB портів, але зменшить ймовірність використання накопичувачів недосвідченими користувачами і тими, хто просто полінується підключати пристрої до задньої частини системного блоку.

Крок 1: Додавання користувача

Клацніть правою кнопкою миші Командна строка і виберіть «Запуск від імені адміністратора».

Включення функцій блокування

Крок 1 - Включення вбудованих функцій блокування та блокування. Крок 2 - Оновлення вбудованого менеджера блокування. Налаштування фільтрів жестів. Крок 1 - Налаштування фільтрів жестів. Крок 2 - Дослідіть функцію фільтрів жестів. Перемістіть миша у верхній правий кут екрану і зверніть увагу, що панель «Чари» не відображається. Після доступу до облікового запису адміністратора зверніть увагу, що жести все ще працюють, тобто ви тільки заблокували облікові записи, які не є адміністраторами.

Налаштування фільтрів клавіатури

Крок 1 - Налаштування фільтрів клавіатури. Щоб заблокувати всі ключі або комбінації клавіш, натисніть «Все ключі», а потім «Блокувати всі ключі». Крок 2 - Установка ключа для розриву клавіатури. Виберіть «Введіть ключ», щоб відкрити його код сканування, виберіть текстове поле в нижній частині діалогового вікна і натисніть клавішу, щоб використовувати її в якості клавіші евакуації.

Крок 3 - Вивчіть функцію фільтрів клавіатури

Зверніть увагу, що фільтр клавіатури відключений для облікового запису адміністратора. Налаштування фільтру записи. Крок 1 - Налаштування фільтра єдиної записи. У розділі «Винятки файлів» натисніть «Додати виключення каталогу» і виберіть папку «Тестування», створену раніше.

Крок 2 - Вивчіть функцію фільтру записи

Усередині тестового каталогу клацніть правою кнопкою миші, виберіть «Створити», а потім « текстовий документ». Натисніть «Робочий стіл», щоб відкрити робочий стіл. Крок 3 - Вимкнення фільтр записи.
  • Натисніть «Програми і функції».
  • Перезавантажте операційну систему.
  • Натисніть «Так», коли відкриється вікно «Служба захисту користувачів».
  • Щоб заблокувати всі жести, натисніть «Блокувати всі жести».
  • Щоб включити фільтр жестів, натисніть «Включити фільтр жестів».
  • На панелі «Дії» натисніть «Встановити клавішу прориву».
  • На панелі «Дії» натисніть «Оновити».
  • Натисніть Дозволити лише підключення пристрою.
  • На панелі «Дії» натисніть «Включити єдиний фільтр записи».
  • Натисніть «Робочий стіл».
  • Новий текстовий документ.
Але в разі проблем ви можете спробувати ручну настройку.

! доповнення

Заборона доступу до знімних носіїв через редактор групової політики

В сучасних версіях Windows існує можливість обмежити доступ до знімних запам'ятовуючим пристроям (USB-накопичувачів в тому числі) за допомогою редактора локальної групової політики.

  1. запустіть gpedit.mscчерез вікно «Виконати» (Win + R).
  2. Перейдіть до наступної гілки « Конфігурація комп'ютера -\u003e Адміністративні шаблони -\u003e Система -\u003e Доступ до знімних запам'ятовуючим пристроям»
  3. У правій частині екрана знайдіть пункт « знімні диски: Заборонити читання ».
  4. Активуйте цей параметр (положення «Включити»).


Даний розділ локальної групової політики дозволяє налаштовувати доступ на читання, запис і виконання для різних класів знімних носіїв.