如何限制局域网u盘**(局域网内插U盘如何摆脱主机远程管理的监控)
一、局域网下禁用U盘的终极策略
1、通过修改BIOS来禁用U盘类移动存储设备的使用:开机按“Del”键进入BIOS界面,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用USB接口。
2、该方法的不足之处在于控制不灵活,设置之后导致USB接口鼠标和键盘不能使用。
3、我们也可以通常修改注册表来禁用U盘使用。打开“运行”对话框,输入命令“regedit”打开注册表程序。
4、然后依次展开“HKEY_LOCAL_MACHINE”→“SYSTEM”→“CurrentCntrolSet”→“Services”→“USBSTOR”,在右侧的窗格中找到名为“Start”的DWORD值并双击,在弹出的编辑对话框中将其数值数据修改为十六位进制数值“4”。设置完成后,重启一下计算机使设置生效。
特点:经过注册表设置之后,当有人将USB存储设备插入到USB接口时,USB设备上的指示灯正常闪烁,但在资源管理器当中却无法找到USB盘符信息。
5、也可以通过修改组策略来实现对U盘的禁用操作。打开”运行“对话框,输入命令”gpedit.msc“就可以进入组策略程序界面。
6、依次展开“计算机配置“→”管理模板“→“系统”→”可移动存储访问”,接着在右侧双击打开“所有可移动存储类:拒绝所有权限“项。
7、接着在打开的窗口中勾选“已启用”,再点击“确定”按钮就可以完全禁止USB存储类设备了。
8、有时我们可能希望控制U盘的部分权限,比如可以读取U盘的内容,但是不能执行写入数据,此时我们可以在“可移动存储访问”项目下面双击“可移动磁盘:拒绝写入权限”,然后在弹出的窗口中勾选”启用它“项,这样就对U盘进行了禁止写入的设置。
9、当然最为有效的控制USB接口及U盘使用的方法还是要算“大势至USB控制”软件啦。不仅控制方便灵活,而且安全性高,易于操作实现。上网搜索并下载“大势至USB管理”程序。首次运行该程序时,会弹出“设置密码”对话框,在输入预设密码后就可进入程序主界面。
10、程序的主体界面非常有规律。在此我们也可以禁用各种移动存储设置。在程序主界面中点击“存储设备控制”下的”禁用USB存储设备“选项,就可以实现对USB存储设备如U盘的禁止访问啦。同时USB接口鼠标和键盘照常可以使用。
11、同时为了防止他人通常修改注册表项来启用U盘的使用功能,可以通过勾选”操作系统控制“中的”禁用注册表“项来实现对注册表的禁用操作。从而更加有效控制对U盘的使用。
12、同时我们可以在”软件设置“中对软件相关设置进行修改。比如常见的唤醒后台程序快捷键就是”Ctrl+Alt+U“。
二、如何禁止复制电脑文件到U盘、限制向U盘复制文件
目前,不少企业单位面临着数据泄露带来的隐患,管理者不断寻求数据加密,限制数据外传的解决方案,对于企业每台电脑中的文件,那么到底如何做到禁止复制呢,以下介绍两种有效的方法。方法一、通过注册表禁止向U盘复制电脑文件、禁止复制电脑文件到USB存储设备1.打开“开始”“运行”输入“regedit.exe”。在打开的注册表编辑器中依次打开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control”下,新建一个叫“StorageDevicePolicies”项;2.然后在“StorageDevicePolicies”项的右边再新建一个叫“WriteProtect”的DWORD值;3.再导出“StorageDevicePolicies”项,存放在C盘根目录下,并命名为“1.reg”。4.然后把右边的“WriteProtect”的DWORD值改为“1”。然后导出到桌面上,命名“只读.reg”。 5.然后在“C:\WINDOWS\system32”,新建一个记事本,写入: Echo off Reg import c:\y.reg并另存为“success.bat”。经过上述设置后,复制电脑文件时,就会弹出无法复制的错误提示。如果想成功复制电脑中的文件,可以按如下操作:单击“开始”“运行”输入“success”,即可成功复制文件了。复制完后,双击上面的“只读.reg”即可还原上锁了,此时文件就又会无法完成复制操作。方法二、通过U盘管理软件来禁止向U盘复制电脑文件的行为如果觉得上述方法过于复杂,那么可以通过专业的USB接口管理工具来实现。比如大势至USB监控系统(下载地址)就是一款操作简单、控制有效的U盘管理器,通过这个软件,管理者可以轻易实现完全禁用一切USB存储设备(包括U盘、移动硬盘、手机存储等等),也可只禁止电脑向U盘拷贝、或需要输入管理员密码才可拷贝方便管理者根据实际情况选择管控方式。图:USB管理软件禁止向U盘复制电脑王文件、限制复制电脑文件到U盘的功能除此之外,大势至USB控制系统支持在局域网环境下远程管控电脑的USB接口,极大的方便了规模较大的企业进行管理,系统还集成了许多其他功能例如禁用随身wifi、网页/程序黑白名单、可以帮助管理者加强对公司电脑和员工上网的管控。总之企事业单位必须采取有效的举措保护企业信息安全、防止数据泄密,具体采用各种方法,企业可以根据自己的需要进行具体选择。
三、局域网内插U盘如何摆脱主机远程管理的监控
这个问题并不难,原因在于你能够接触到电脑。
如果电脑上有光驱可用,直接用深山红叶的WINPE光盘进去,两分钟搞定,winpe是一个独立的、在内存里运行的系统,绝对不会被监视。如果连WINPE是什么东东都不清楚,那你要下去多学习学习。如果没有光驱,可以用U盘代替光盘,做成U盘的启动盘,并更改BIOS相关设置即可引导成功。U盘做启动盘,比较麻烦,相信坚持一定能成功!
另外提醒一句:你安装的那个监视软件我不是很清楚,上面说禁止不了启动,其实是有方法的,这里不讨论其细节。即便是成功禁止了,也可能被日志或其他程序记载到电脑,这点不得而知,是冒险的做法。你说进入安全模式也是一样的危险,因为都是一个系统内,你很难说是安全的。入侵本不难,难在踏雪无痕!
最后提示下你,20分的悬殊是很少有人会认真对待你的问题的。因为你的问题价值很高。但你运气好,遇到了我。^_^
四、局域网下禁用U盘的策略
在一些工作场合中,一般情况下都会在局域网中进行资源数据共享,同时也会对局域网中的信息进行保护与病毒防护。下面就和大家来分享一下局域网中常见的禁用U盘方法来实现局域网下数据的安全。
方法/步骤
1、通过修改BIOS来禁用U盘类移动存储设备的使用:开机按“Del”键进入BIOS界面,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用USB接口。
2、该方法的不足之处在于控制不灵活,设置之后导致USB接口鼠标和键盘不能使用。
3、我们也可以通常修改注册表来禁用U盘使用。打开“运行”对话框,输入命令“regedit”打开注册表程序。
4、然后依次展开“HKEY_LOCAL_MACHINE”→“SYSTEM”→“CurrentCntrolSet”→“Services”→“USBSTOR”,在右侧的窗格中找到名为“Start”的DWORD值并双击,在弹出的编辑对话框中将其数值数据修改为十六位进制数值“4”。设置完成后,重启一下计算机使设置生效。
特点:经过注册表设置之后,当有人将USB存储设备插入到USB接口时,USB设备上的指示灯正常闪烁,但在资源管理器当中却无法找到USB盘符信息。
5、也可以通过修改组策略来实现对U盘的禁用操作。打开”运行“对话框,输入命令”gpedit.msc“就可以进入组策略程序界面。
6、依次展开“计算机配置“→”管理模板“→“系统”→”可移动存储访问”,接着在右侧双击打开“所有可移动存储类:拒绝所有权限“项。
7、接着在打开的窗口中勾选“已启用”,再点击“确定”按钮就可以完全禁止USB存储类设备了。
8、有时我们可能希望控制U盘的部分权限,比如可以读取U盘的内容,但是不能执行写入数据,此时我们可以在“可移动存储访问”项目下面双击“可移动磁盘:拒绝写入权限”,然后在弹出的窗口中勾选”启用它“项,这样就对U盘进行了禁止写入的设置。
9、当然最为有效的控制USB接口及U盘使用的方法还是要算“大势至USB控制”软件啦。不仅控制方便灵活,而且安全性高,易于操作实现。上网搜索并下载“大势至USB管理”程序。首次运行该程序时,会弹出“设置密码”对话框,在输入预设密码后就可进入程序主界面。
10、程序的主体界面非常有规律。在此我们也可以禁用各种移动存储设置。在程序主界面中点击“存储设备控制”下的”禁用USB存储设备“选项,就可以实现对USB存储设备如U盘的禁止访问啦。同时USB接口鼠标和键盘照常可以使用。
11、同时为了防止他人通常修改注册表项来启用U盘的使用功能,可以通过勾选”操作系统控制“中的”禁用注册表“项来实现对注册表的禁用操作。从而更加有效控制对U盘的使用。
12、同时我们可以在”软件设置“中对软件相关设置进行修改。比如常见的唤醒后台程序快捷键就是”Ctrl+Alt+U“。
通过局域网来实现资源数据的共享是一个非常方便的途径,但这个途径一旦一段感染病毒或是一段数据被拷贝,那么全局中的数据都会遭到破坏,在上述介绍的局域网下禁用U盘的方法,是针对这个问题的一个不错解决方法。