組策略封 閉使用usb。封閉使用USB問題,當(dāng)電腦接入一個(gè)全新的u盤時(shí),AD組策略里封USB端口策略不起作用 回答:首先,我假設(shè)您只是想禁止用戶使用USB存儲(chǔ)設(shè)備,而不是所有USB設(shè)備。因此,我建議參考下面兩篇文章,來測(cè)試是否可以實(shí)現(xiàn) 通過禁止用戶對(duì)usbstor.pnf和usbstor.inf的訪問來實(shí)現(xiàn)禁用USB存儲(chǔ)設(shè)備: 注意:我建議您先刪除以前建立的沒有起作用的組 策略,而重新創(chuàng)建一個(gè)新的策略來測(cè)試這個(gè)問題。
如何禁用 USB 存儲(chǔ)設(shè)備 http://support.microsoft.com/kb/823732/zh-cn 如 何使用 Xcacls.exe 修改 NTFS 權(quán)限 http://support.microsoft.com/kb/318754/zh-cn
參考上面兩篇KB,您只需建立一條使用xcacls,設(shè)置usbstor.pnf和usbstor.inf上domain users組用戶的拒絕權(quán)限的登陸腳本,在用戶登陸后他們自然就無法使用USB存儲(chǔ)設(shè)備了,而administrator由于訪問權(quán)限沒有更改, 所以可以繼續(xù)使用USB存儲(chǔ)設(shè)備。您看到的文章源自活動(dòng)目錄seo http://gnaw0725.blogbus.com/c1404552/
以domain users組為例: Xcacls %systemroot%\inf\usbstor.pnf /d “domain users” /y Xcacls %systemroot%\inf\usbstor.inf /d “domain users” /y
以編輯域策略為例提供設(shè)置腳本 的步驟如下: 1.將xcacls和腳本放在所有用戶都能訪問的共享目 錄內(nèi)(比如netlogon) 2.運(yùn)行dsa.msc命令 3.右鍵點(diǎn)擊域名,打開屬性 4.點(diǎn)擊組策略屬性頁 5.新建一個(gè) 組策略,給予一個(gè)恰當(dāng)?shù)拿Q然后點(diǎn)擊編輯(或者編輯默認(rèn)域策略) 6.定位到:計(jì)算機(jī)配置->Windows 設(shè)置->腳本->啟動(dòng) 7.雙擊啟動(dòng)腳本,將配置的腳本添加進(jìn)去 8.點(diǎn)擊確定 9.運(yùn)行g(shù)pupdate /force刷新這一策略
這樣下次計(jì)算機(jī)重啟后本地文件的權(quán)限即被更改了。這一腳本只需運(yùn)行一次,在您確認(rèn)所有計(jì)算機(jī)都執(zhí)行過這一腳本 后,即可撤銷這條策略 |