组策略 禁用域用户移动存储U盘

背景:为了避免病毒通过U盘传入内网,为了工作单位的网络安全,通过在域控端创建组策略的形式,实现灵活控制域用户端U盘使用(灵活的原因在于不能禁用所有人的U盘使用权限,只能禁止一部分)。

首先在域控服务器端,打开组策略管理(windows+R gpmc.msc)

灵活选择想要控制的组织单位,右键——在这个域中创建GPO并在此处链接,新建 一个GPO,名称为U盘禁用。
在这里插入图片描述
在这里插入图片描述
在新建的GPO 上右键编辑,依次点开计算机配置——策略——管理模板——系统——可移动存储访问

在这里插入图片描述
双击所有可移动存储类:拒绝所有权限 进行配置。

选择已启用

点击应用,点击确定。

最后一步:在域控上更新组策略:windows + R 键入gpupdate 或者 gpupdate / force ,

客户机重启电脑,U盘禁用生效。
在这里插入图片描述
至此完成组策略编辑,禁用U盘。

注意事项:1、在新建GPO的组织单位下,必须确保有计算机,域用户登录此类计算机无法访问U盘。受限制的是计算机,不是用户。(这里要分清楚)
在这里插入图片描述
2、如果还想要控制其他组织单位的计算机,不再需要新建GPO 连接,直接在需要控制的组织单位下,右键,连接现有GPO 选择刚刚创建的GPO名称后,更新组策略即可。在这里插入图片描述
在这里插入图片描述

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值