本帖最后由 adds 于 2018-10-8 09:55 编辑
在很多单位,由于各种原因,要求PC机或笔记本不能使用U口。
一、禁止使用所有U口,包括键鼠。 1、通过BIOS设置。以联想 T470为例。 a.关闭USB设备。 路径:开机按Enter键--F1--Config--USB--Always on USB,修改为“Disabled”。
b.如果担心BIOS被修改,可以设备BIOS密码。 路径:BIOS--Security--Password--Supervisor password
2、修改注册表 按下Win键+R键,在运行程序里输入:regedit.exe,进入注册表编辑器。
依次展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,找到USBSTOR,选中。找到start,双击进入。把数值数据中的3修改成4,然后点击确定。
注:如果需要修改多台电脑,可以使用注册表文件直接导入的方式。 这种方法来源于网络,测试效果不是很好。
二、禁掉U盘等设备 1、修改组策略 按上Win键+R键,输入:gpedit.msc,进入组策略。 依次点击:计算机配置-管理模板-系统-可移动存储访问,选择“所有可移动存储类:拒绝所有权限”。
双击“所有可移动存储类:拒绝所有权限”打开编辑框,勾选“已启用”。
注:有些PC电脑没有“系统”菜单,可以通过“管理模板--所有配置”,通过修改“不允许可移动的非增强存储设备”的状态为“已启用”来实现禁用U盘的功能。
2、使用专业的软件进行部署
下载完成后,运行*.exe程序,一步步安装完成。然后勾选“禁止USB存储设备”。
三、使用某公司桌面云 某公司桌面云策略组支持对虚拟机的承载客户端aDesk关联USB禁止策略。 路径:VDI设置-策略组管理-独享桌面-PC设备访问控制,取消勾选“允许PC剪切板”。
如果是PC电脑登录,可以通过使用PC一体化软件,使用户直接登录到虚拟机桌面,无法使用本地策略,用户的USB设备会根据VDI的策略进行匹配。 |