用AD組策略------靈活禁用USB

用AD組策略------靈活禁用USB

場景如下:
公司要禁止普通用戶使用USB、Floppy、CD-ROM等驅動器防止病毒和資料外泄,只給公司的少數人使用比如說各部門經理;
實際應用如下:
1、
在Dc上建立一個OU命名爲Workstations,把所有的計算機都放到這個OU裏面(請參見下面AD結構圖)

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客

2、爲Workstations這個OU建立組策略ZHKD_GPO_USBDisable_Computers,添加USB.adm

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客

3、把USB、Floppy、CD-ROM選項都設置爲Enabled(也就是禁用)

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客

4、爲了給部分經理或少數人開啓驅動器,在DC新建一個EnabledUSB_Computers全局組;

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客

5、把經理們的計算機帳號添加到EnabledUSB_Computers這個組

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客


6、設置Workstations上的ZHKD_GPO_USBDisable_Computers策略把EnabledUSB_Computers

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客

轉帖!!!用AD組策略------靈活禁用USB - 服務器操作系統交流 - WinOS技術論壇 微軟Windows平臺ITPro技術社區 - odinshen@126 - 非常時速的博客


說明:在黓認情況下,所有Workstations這個OU下的計算機的USB、Floppy、CD-ROM都會被禁掉,當有用戶要使用時,把他們的計算機帳號加到EnabledUSB_Computers組,再把用戶的計算機註冊表鍵值改爲3。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章