zoukankan      html  css  js  c++  java
  • AD域只禁用USB存储器而开放其他USB设备

    AD域只禁用USB存储器而开放其他USB设备  


    1.确定数字与盘符的关系

    例如:我需要隐藏及禁用的是除了E、P盘之外的磁盘分区,按照文章所述,需要隐藏的驱动器的值设为1,不隐藏的驱动器的值为0,那么数字与盘符的对应关系如下表:

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告

    接下来将11111111110111111111101111字符串转换为十进制数字,这个用Windows自带的计算器就可以办到,转换后的十进制数字为:67076079。

    2.修改system.adm文件

    搜索域控制器C盘下的system.adm文件,一下搜出来好几个,且分布在不同的文件夹,大小及修改日期都一样。随便复制了其中1个文件并用记事本打开,查找“Nodrives”,在ITEMLIST段各增加一行

    NAME !!ABGHIJKLMNOPQRSTUVWXYZOnly VALUE NUMERIC 67108803

    如图:

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告
    然后继续查找“Strings”,添加一行 ABGHIJKLMNOPQRSTUVWXYZOnly="除C、D、E、F外其他驱动器"

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告
    修改后进行保存并覆盖掉原来的文件。

    3. 编辑域用户的组策略

    重新启动域控制器,打开“Active Directory用户和计算机”编辑域用户的组策略,在“用户配置”→“管理模板”→Windows组件→“Windows资源管理器”的“隐藏我的电脑中这些指定的驱动器”和“防止从我的电脑访问驱动器”的选项中果然就出现了“除E、P外的驱动器”选项,

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告
    选择该项并确定后,找了台客户机,开放其USB口,登录到域后,插入闪存,右下角系统托盘区显示了闪存标志,但是在我的电脑里却显示不出闪存盘符,在地址栏中输入闪存盘符也提示不允许访问,此时使用USB鼠标等设备却没有影响。成功地达到了禁用USB储存器而不影响USB设备的使用。最后,为保险起见,在组策略中禁用了自动播放。


  • 相关阅读:
    SpringBoot处理跨域的四种方式
    centos部署nextcloud
    nginx反向代理时配置访问密码
    java对redis的基本操作
    springboot使用redis
    Linux安装redis
    centos安装php7.2环境 (亲测可用)
    linux下后台启动springboot项目
    全局加token
    web移动端浮层滚动阻止window窗体滚动JS/CSS处理
  • 原文地址:https://www.cnblogs.com/ytweb/p/12839317.html
Copyright © 2011-2022 走看看