Головна Інтернет Софт Hardware Мобіленд Вебмайстру Адміну Coding Hackzone Форум

Админу:

[Секреты реестра] Ограничение возможностей работы USB-накопителей


Сегодня я расскажу о малоизвестной, но достаточно интересной и полезной фишке - о внешних носителей информации и влиянии реестра на них. Этой статьей собственно и начну цикл "Секреты реестра Win2k систем ". Я думаю, что любой админ знает, что основным источником "заразы" на фирме есть офисный планктон(хотя это и странно, так как планктон ни посещает рисковые сайты). Я думаю, что админ-комюнити задумывалось, а чего бы не ограничить доступ к подключению внешних носителей для тех пользователей, которым это не нужно, чтобы уменьшить количество головного геморроя, который растет прямо пропорционально пользователей, которые приносят свежую "заразу" с домашних компьютеров. На некоторых предприятиях об этом задумывалось даже начальство (например, на одной фирме работники подписывают документ, о том, что не станут приносить внешних носителей. Есть правда много тех, кто не понимает, в результате сисадмины имеют большой склад флешек и даже несколько фотоаппаратов). Когда-то одна охранная фирма поставила мне задачу интереснее, запретить запись на внешние носители информации, но оставить возможность читать из них. Задачу я решил, а как именно - рассказываю ниже.

Задача первая: заблокировать возможность использования внешних носителей на компьютере под руководством Win2k.

Здесь все очень просто, есть статья Майкрософта, которая детально объясняет как предотвратить подключению внешних носителей - http://support.microsoft.com/kb/823732. В статье указано 2 метода: способ с реестром мне более по душе и функционирует он как для новых носителей, так и для тех что уже были установлены. Метод работает со всеми типами USB-накопителей (flash-диск, фотоаппарат, внешний диск и т.д.). Данный ключ работает с Windows 7, поэтому запретить подключение флешки для Win7 тоже не составит проблем. На USB-девайсы, которые не являются носителями информации(принтер, вебкам т.д.)ключ никак не влияет.

Задача вторая: предотвратить записи информации на внешний носитель с компьютера под руководством Win2k

Другими словами, нужно установить режим read-only для flash-диска, внешнего харда, и др. USB-носителей, на которые может быть "слита" служебная информация. Здесь также просто, однако, по-моему, данная возможность появилась с выходом SP2 под WinXP. Нужно создать ключ(по умолчанию его нет в реестре)StorageDevicePolicies в ветке HKLM\SYSTEM\CurrentControlSet\Control\. Это ключ, будучи активным, выставляет флешки и другие внешние носители в режим read only. В ключе создать параметр WriteProtect с типом DWORD. Параметр может принимать значения 1 и 0, которые соответственно активируют и отключают работу ключа. Эта фишка корректно работает с Win7.

Чтобы вам не пришлось самим читать статьи и добавлять ключи я выложил архив с ключами здесь. В архиве 4 файла:

  • usbblock.reg - запретить подключение
  • usbunblock.reg -разрешить подключение
  • usbwriteprotect.reg - запретить запись
  • usbwritenoprotect.reg - разрешить запись
Удачных экспериментов с реестром и ограничением прав юзеров. s0ulleSS
08.10.2010

Тэги: реєстр, win, обмеження доступу


Коментарии (14) | Оставить коментарий

Buy oem Software | 11.02.2012 22:08
FIdHZ4 Scribbler, give me a student′s record-book!))))

Buy oem Software | 12.02.2012 02:14
D1Rnhd Author, Shoot yourself a knee..!!

esalerugs.com | 13.02.2012 17:58
Cool:) I would say say it exploded my brain..!!

cheapoair | 13.02.2012 18:21
Honestly, not bad news!....

how to get youtube views free | 13.02.2012 18:44
I serched through the internet and got here. What a wonderful invention of the mankind. With the help of the network you communicate, learn, read !... That helped us to get acquainted!....

viagra | 13.02.2012 19:06
Very amusing thoughts, well told, everything is in its place:DD

Voorhees NJ personal trainer | 13.02.2012 19:29
Author, keep doing in the same way..!!

pharmacy viagra | 01.03.2012 15:56
This excellent website would be the top notch web-sites.

Adobe OEM Software | 07.03.2012 20:52
Gv8hy8 A big thank you for your blog.Thanks Again. Keep writing.

Adobe OEM Software | 07.03.2012 21:49
BesgrM Thanks for the article. Keep writing.

wholesale men clothing | 20.03.2012 22:47
I really liked your blog post.Really looking forward to read more.

wholesale men clothing | 20.03.2012 22:47
Appreciate you sharing, great article post.Much thanks again. Much obliged.

notebook review | 14.04.2012 03:14
wow, awesome blog.Really looking forward to read more. Will read on...

notebook review | 15.04.2012 10:44
jVCqCP I appreciate you sharing this post.Much thanks again. Keep writing.

Добавить комментарий

Имя:
Код:
Комментарий:


Ноутбук apple macbook zdg black.



ФОРУМ



КНИГИ, ЛИТЕРАТУРА

Крейнер Стюарт — «Бизнес-путь: Джек Уэлч. 10 секретов величайшего в мире короля менеджмента» (аудиокнига MP3) Придбати на
AudioBooks.com.ua -
49,95 грн.
Крейнер Стюарт — «Бизнес-путь: Джек Уэлч. 10 секретов величайшего в мире короля менеджмента» (аудиокнига MP3)
Вламис Энтони, Смит Боб — «Yahoo! Секреты самой популярной Интернет – компании» (аудиокнига MP3) Придбати на
AudioBooks.com.ua -
49,95 грн.
Вламис Энтони, Смит Боб — «Yahoo! Секреты самой популярной Интернет – компании» (аудиокнига MP3)

Партнеры