Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem XP: Jak zakázat flashdisk uživateli?

Půjde o lokální účty, PC není v doméně. WinXP Embedded Standard, takže v podstatě WinXP Pro.

Na PC budou dva účty - administrátor s přístupem kamkoli a omezenej účet, kterej může připojit usb myš, klávesnici, ..., ale nesmí mu fungovat usb externí hdd, usb flashdisk, SD karta s usb konektorem, atd. Cílem tedy není zakázat usb, ale jen úložný zařízení.

Napadá vás jak?

Pavel

Předmět Autor Datum
http://labnol.blogspot.com/2006/07/how-employers-d isable-usb-ports-how.html google: "disable usb d…
AZOR 07.03.2009 14:16
AZOR
v tom group polici to muzes pro jednotlive usery/skupiny. Osobne bych to disabloval cele a admin by…
AZOR 07.03.2009 14:18
AZOR
zakaž autorun a zkus usb disku odebrat písmeno - uvidíš co to udělá po restartu a znovupřipojení.
lední brtník 07.03.2009 14:24
lední brtník
To mi nepřijde rozumný. PC se musí nastavit tak, aby se pak dalo automaticky používat a admin si zas…
Pavel 07.03.2009 14:33
Pavel
Tak snad teď, za peníze jeden cvalík: DeviceLock.html
čumil_old 07.03.2009 16:29
čumil_old
Pavle, to se zas trpaslíci proběhli - samosebou našli prd. Ale ten první odkaz od Azora - to bylo př…
gambáč 07.03.2009 16:33
gambáč
Jasně, ono to funkční je. Jenže to umí akorát zakázat zápis na flashdisk, kdežto já potřebuju úplně…
Pavel 07.03.2009 17:15
Pavel
Kdysi jsem tu postoval návod, jak na počítači nepřipojeném do domény vyloučit skupinu Administrators…
Vladimir 07.03.2009 20:42
Vladimir
...kdy se odebere na vybraných souborech /adresářích práva pro Administrators. Tak to je perfektní…
Paullus 07.03.2009 21:14
Paullus
Hm, ale pokud je to složitý a náchylný, tak do toho bych se nepouštěl. Abych pak trávil týden tím, ž…
Pavel 07.03.2009 21:20
Pavel
Není to moc složitý a vůbec ne náchylný, jen neortodoxní. Jde jen o to, že politiky jsou taky jen so…
Vladimir 07.03.2009 21:23
Vladimir
Mám řešení přímo od MS, pokud tedy PC není v doméně a jde o lokální účty. Je to docela jednoduchý:…
Pavel 08.03.2009 12:10
Pavel
Hm, jednoduchý to je, ale chová se podivně. Našel jsem jen soubor usbstor.inf (pnf chybí), nastavil…
Pavel 10.03.2009 23:55
Pavel
tymto si zabranil obmedzenemu uzivatelovi nainstalovat USB zariadenie, ak sa prihlasis ako admin, ta…
mkmt 11.03.2009 06:31
mkmt
No jo, ale když zakážu přístup skupině Administrator, jak ho povolím admin účtu? Tuším, že takhle to…
Pavel 11.03.2009 08:02
Pavel
nie takto to nepojde, pretoze ak je zariadenie nainstalovane pod akymkolvek uctom, tak uz je funkcne…
mkmt 11.03.2009 08:48
mkmt
Tak na tom PC neinstaluj ziadne USB disky ani ty, alebo ich po sebe odinstaluj, a nemas problem. Ono… poslední
MM.. 11.03.2009 20:31
MM..
nestudoval sem to poradne, ale neumi to Microsoft Windows Steady State?
kolemjdouci 11.03.2009 07:56
kolemjdouci
Pozri PowerToys XP http://www.microsoft.com/windowsxp/Downloads/power toys/Xppowertoys.mspx Pomocou…
mabrik 11.03.2009 08:49
mabrik
k připojování usb krámů na vyhrazená písmena používám usb drive letter manager je konfigurovatelný .…
lední brtník 11.03.2009 09:01
lední brtník
tak to nechodí. teď jsem to zkusil otestovat - změnit .ini soubor, zastavit a rozběhnout sužbu usbdl…
lední brtník 11.03.2009 20:21
lední brtník
Díky za pomoc, teď se tomu nemůžu věnovat, ale vedu to v patrnosti. Pavel
Pavel 11.03.2009 20:25
Pavel

Mám řešení přímo od MS, pokud tedy PC není v doméně a jde o lokální účty. Je to docela jednoduchý:

To prevent users from connecting to USB storage devices, use one or more of the following procedures, as appropriate for your situation.

If a USB storage device is not already installed on the computer, assign the user or the group Deny permissions to the following files:%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
When you do this, users cannot install a USB storage device on the computer.

Více na http://support.microsoft.com/default.aspx?scid=kb; en-us;823732

Až to vyzkouším, dám vědět.

Pavel

Hm, jednoduchý to je, ale chová se podivně. Našel jsem jen soubor usbstor.inf (pnf chybí), nastavil pro uživatele system a omezenej účet Odepřít (všechno) a:

Přihlásím se jako omezenej, flashdisk to najde, odmítne ho instalovat, že nejsou oprávnění. Restartuju, přihlásím omezenýho a to samý.

Pak přihlásím admina, flashdisk se nainstaluje, dostanu se k obsahu. Odhlásím admina, přihlásím omezenýho a ať mě kopne hajtra z votočky - flashdisk je přístupnej.

Je toto možné? Má někdo logický vysvětlení?

Pavel

tymto si zabranil obmedzenemu uzivatelovi nainstalovat USB zariadenie, ak sa prihlasis ako admin, tak sa zariadenie nainstaluje a flashdisk uz bude pristupny
odinstaluj USB zariadenie napr. pomocou http://www.nirsoft.net/utils/usb_devices_view.html
potom zakaz pristup na dany subor aj skupine Administrators

nie je mozne selektovat pre ake skupiny uzivatelov sa USB zariadenie nainstaluje, jednoducho bud nainstalovane je alebo nie je

Tak na tom PC neinstaluj ziadne USB disky ani ty, alebo ich po sebe odinstaluj, a nemas problem.
Ono USB zariadenie sa instaluje osobitne pre kazdeho vyrobcu/typ disku, takze ked ty si nainstalujes svoj USB stick, tak userovi nepojde iny USB stick, musel by vediet ktory si tam uz ty nainstaloval a pouzit presne taky isty vyrobcu/typ.

Pozri PowerToys XP
http://www.microsoft.com/windowsxp/Downloads/power toys/Xppowertoys.mspx

Pomocou toho je mozne zakazat pismena zariadeni (cize bude povolene iba napr. A-disketa a C - disk).

Pozri

Spristupnenie/zablokovanie pismena zariadenia
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer

NoDriveAutoRun - zakazujes/povolujes autorun
http://www.microsoft.com/technet/prodtechnol/windo ws2000serv/reskit/regentry/93506.mspx

NoDrives - zakazujes/povolujes pismeno zariadenia
http://www.microsoft.com/technet/prodtechnol/windo ws2000serv/reskit/regentry/58871.mspx

NoDriveTypeAutoRun - zakazujes/povolujes automaticke spustanie CD(DVD)a vymenitelnych jednotiek,... http://www.microsoft.com/technet/prodtechnol/windo ws2000serv/reskit/regentry/93502.mspx

Poradie: Vzestupná hodnota jednotlivých diskových jednotek se počítá jako druhá mocnina pořadového čísla písmena dané jednotky, počínaje A = 0

Zpět do poradny Odpovědět na původní otázku Nahoru