USB загадка
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
USB загадка
Доброго времени суток.
Есть парк машин без PS/2, поэтому клавы и мыши USB-шные.
Есть домен.
Народ таскает всякий хлам туда-сюда на флешках.
Можно ли как-то заблокировать USB так, что-бы клавы и мыши работали, а флешки нет?
Есть парк машин без PS/2, поэтому клавы и мыши USB-шные.
Есть домен.
Народ таскает всякий хлам туда-сюда на флешках.
Можно ли как-то заблокировать USB так, что-бы клавы и мыши работали, а флешки нет?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-08-19 15:09:19
Re: USB загадка
есть такая софтинка devicelock
в инете пробегала инфа про доменную политику, но реально те рекомендации у меня не заработали.
в инете пробегала инфа про доменную политику, но реально те рекомендации у меня не заработали.
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-08-19 15:09:19
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: USB загадка
кстати прикольно.Sla писал(а):впрочем вот
http://support.microsoft.com/default.as ... -us;555324
У меня друг на работе тоже заморачивался как отключить флэшки. Достаточно просто, ключик в реестре меняешь и вуаля...
-
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: USB загадка
А что за ключик?manefesto писал(а): кстати прикольно.
У меня друг на работе тоже заморачивался как отключить флэшки. Достаточно просто, ключик в реестре меняешь и вуаля...
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-08-19 15:09:19
Re: USB загадка
а по ссылке сходить?
-
- мл. сержант
- Сообщения: 73
- Зарегистрирован: 2008-08-19 15:09:19
Re: USB загадка
конечно, можно, играясь с пермишинами к usbstor.* и логон скриптами, добиться определенного результата, а вот с ключами в реестре это уже посложнее.
Причем, было заявлено, что поддержка запрета работы с USB девайсами будет реализовано политиками в 2008 сервере. Но чего мне не понятно - эти политики будут распространяться на ХР или только на Висту?
Причем, было заявлено, что поддержка запрета работы с USB девайсами будет реализовано политиками в 2008 сервере. Но чего мне не понятно - эти политики будут распространяться на ХР или только на Висту?
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: USB загадка
да там всё просто.
И при старте системы добавляешь в autostart
Экспортруешь ветку.установка значения 0x00000004 в переменной HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\USBSTOR\Start системного реестра операционной системы заблокирует возможность использования USB дисков (к примеру, USB Flash Drive), он оставит возможность использования USB-порта для передачи данных, к примеру, на устройства чтения и записи флеш-карт. При этом использование USB-дисков будет запрещено абсолютно для всех пользователей с любыми правами.
0 - Boot
1 - System
2 - Automatic
3 - Manual
4 - Disabled
И при старте системы добавляешь в autostart
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
-
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: USB загадка
По ссылке ходил, но с аглицким не оченьSla писал(а):а по ссылке сходить?
Большое человеческое СПАСИБО manefesto!
попробую сначала devicelock, и по результатам отпишусь.
-
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: USB загадка
как обещал - пишу результаты:
то что по ссылке скопировал, сделал usb.adm и импортировал в политику.
Результата нет. Подозреваю что нужно еще что-то сделать.
Не совсем понятно по reg-файлам из архива, их нужно на всех машинах в реестр добавить?
или как-то с политиками схрестить?
пока вот так.
то что по ссылке скопировал, сделал usb.adm и импортировал в политику.
Результата нет. Подозреваю что нужно еще что-то сделать.
Не совсем понятно по reg-файлам из архива, их нужно на всех машинах в реестр добавить?
или как-то с политиками схрестить?
пока вот так.
-
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: USB загадка
Доброго времени суток всем.
Последние результаты: на ура работают reg-файлы выложенные manafesto в одном из предыдущих постов. Клавы и мыши работают, а флешки нет.
Единственное неудобство для меня - то что я не знаю как их импортировать при входе/выходе пользователя в систему. Я заблокировал возможность менять реестр для пользователей(думал поможет от самовольной установки софта).
Последние результаты: на ура работают reg-файлы выложенные manafesto в одном из предыдущих постов. Клавы и мыши работают, а флешки нет.
Единственное неудобство для меня - то что я не знаю как их импортировать при входе/выходе пользователя в систему. Я заблокировал возможность менять реестр для пользователей(думал поможет от самовольной установки софта).
-
- сержант
- Сообщения: 226
- Зарегистрирован: 2008-10-11 19:19:24
- Откуда: 2:5093/41
Re: USB загадка
Воспользоваться возможностью выполнения скриптов из netlogon на контроллере домена, при логине пооьзователя?
-
- рядовой
- Сообщения: 36
- Зарегистрирован: 2007-10-01 10:35:11
- Откуда: николаев
- Контактная информация:
Re: USB загадка

Теперь возникает вопрос: а стоит ли блокировать? Но это, наверное, другая песня(тема)

- MASiK
- лейтенант
- Сообщения: 625
- Зарегистрирован: 2008-09-19 20:09:41
- Откуда: Оттуда
- Контактная информация:
Re: USB загадка
Да заблокируй нафи в биосе все порты кроме 2 
повесь на них клаву-мышку
Какой юзверь бобумаеться врубить мышку с Нум клавы, и юзать свою флешку
)))))
P.S. Всё гениальное просто ЁПТь.

повесь на них клаву-мышку

Какой юзверь бобумаеться врубить мышку с Нум клавы, и юзать свою флешку

P.S. Всё гениальное просто ЁПТь.
Самурай
- freeman
- лейтенант
- Сообщения: 734
- Зарегистрирован: 2007-03-18 5:13:25
Re: USB загадка
Да не во всех можно оставить толко 2.MASiKk писал(а):P.S. Всё гениальное просто ЁПТь.
Да в тот же BIOS юзеры полезут (и настроят там кроме USB такое что будешь не рад).
Если это не ноутбук пароль на BIOS снимается за 20 сек. и т.д.
И не все юзеры ламеры найдётся один и он всем другим расскажет куда что тыкать.
Отакая вот простота = гениальность.
Остатся должен только один ...
- MASiK
- лейтенант
- Сообщения: 625
- Зарегистрирован: 2008-09-19 20:09:41
- Откуда: Оттуда
- Контактная информация:
Re: USB загадка
ПАРОЛЬ ОТ БИОСА НА БУК 20 СЕК?!?!?!?!?!
Грань фантастики, какраз пароль от компа это 20 сек, его надо просто разобрать и вскрыть перемычку
А на буке к твоему сведенью стаоит конденсат который хранть свои 0.5v около 20 лет!!!!
P.S. Железом не занемался 2-3 года, возможно щаз всё проще??? Расскажи ПЛЗ в личку если не в падлу, у меня буков штук 10 воляеться на коорых эти долбанные биосовские пароли, снять не как не могу, толька если Кеем, а там ЛПТ нету...
Грань фантастики, какраз пароль от компа это 20 сек, его надо просто разобрать и вскрыть перемычку
А на буке к твоему сведенью стаоит конденсат который хранть свои 0.5v около 20 лет!!!!
P.S. Железом не занемался 2-3 года, возможно щаз всё проще??? Расскажи ПЛЗ в личку если не в падлу, у меня буков штук 10 воляеться на коорых эти долбанные биосовские пароли, снять не как не могу, толька если Кеем, а там ЛПТ нету...
Самурай
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: USB загадка
он просто запятые не поставил ))) сливается, а так всё верноMASiKk писал(а):ПАРОЛЬ ОТ БИОСА НА БУК 20 СЕК?!?!?!?!?!
freeman писал(а):Если это не ноутбук пароль на BIOS снимается за 20 сек. и т.д.
- netbug
- рядовой
- Сообщения: 31
- Зарегистрирован: 2008-04-15 13:47:28
- Откуда: Ростов-на-Дону
- Контактная информация:
Re: USB загадка
А можно и так:
Для начала Диспетчер устройств-Файловое меню-Вид-Показать скрытые устройства. В томах запоминающих устройств удаляем все универсальные тома.
Потом в локальных политиках запретить установку драйверов. И всё.
Для начала Диспетчер устройств-Файловое меню-Вид-Показать скрытые устройства. В томах запоминающих устройств удаляем все универсальные тома.
Потом в локальных политиках запретить установку драйверов. И всё.