本帖最后由 adds 于 2018-10-8 09:55 编辑  
 
    在很多单位,由于各种原因,要求PC机或笔记本不能使用U口。 
 
 
    一、禁止使用所有U口,包括键鼠。     1、通过BIOS设置。以联想 T470为例。      a.关闭USB设备。      路径:开机按Enter键--F1--Config--USB--Always on USB,修改为“Disabled”。  
     b.如果担心BIOS被修改,可以设备BIOS密码。      路径:BIOS--Security--Password--Supervisor password  
 
   2、修改注册表    按下Win键+R键,在运行程序里输入:regedit.exe,进入注册表编辑器。  
  依次展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,找到USBSTOR,选中。找到start,双击进入。把数值数据中的3修改成4,然后点击确定。  
   注:如果需要修改多台电脑,可以使用注册表文件直接导入的方式。    这种方法来源于网络,测试效果不是很好。  
 
   二、禁掉U盘等设备    1、修改组策略     按上Win键+R键,输入:gpedit.msc,进入组策略。     依次点击:计算机配置-管理模板-系统-可移动存储访问,选择“所有可移动存储类:拒绝所有权限”。  
 
    双击“所有可移动存储类:拒绝所有权限”打开编辑框,勾选“已启用”。  
   注:有些PC电脑没有“系统”菜单,可以通过“管理模板--所有配置”,通过修改“不允许可移动的非增强存储设备”的状态为“已启用”来实现禁用U盘的功能。  
   2、使用专业的软件进行部署  
   下载完成后,运行*.exe程序,一步步安装完成。然后勾选“禁止USB存储设备”。  
   三、使用某公司桌面云    某公司桌面云策略组支持对虚拟机的承载客户端aDesk关联USB禁止策略。    路径:VDI设置-策略组管理-独享桌面-PC设备访问控制,取消勾选“允许PC剪切板”。  
   如果是PC电脑登录,可以通过使用PC一体化软件,使用户直接登录到虚拟机桌面,无法使用本地策略,用户的USB设备会根据VDI的策略进行匹配。  |