组策略 禁止用户策略下发到指定计算机,使用组策略禁止域中计算机安装特定设备...

禁止安装特定设备

你可以使用组策略限制域中的计算机安装特定的设备驱动,设备都有一个硬件ID。这样可以基于硬件ID进行控制。

以下步骤将会在域控制器上链接两个移动硬盘,查看两个移动硬盘的硬件ID。然后使用组策略基于硬件的ID禁止一个,在eduPC1上链接这两个移动硬盘,你将会发现只能安装一个移动硬盘的驱动,另外一个被禁止安装驱动。

任务:

u 查看硬件ID

u 设置组策略禁止域中计算机安装具有该硬件ID的设备

u 验证设置

步骤:

1. 如图3-362所示,将U盘插入物理机,点中DCServer,点击“VM”à“Removable Devices”à“Prolific USB大容量存储设备”à“Connect”。

13853680822640e327ac8e433f841b87.png

图 3-362 链接U盘

2. 如图3-363所示,出现正在安装设备驱动程序软件提示。

3. 如图3-364所示,打开服务器管理器,点中“设备管理器”,可以看到两个USB大容量存储设备。

e8d90851c97e63c6e6e8b402100547c2.png1b68410358a14314dbf6d1e43456c905.png

图 3-363 安装驱动 图 3-364 两个移动硬盘

4. 如图3-365所示,右击第一个USB大容量存储设备,点击“属性”。

5. 如图3-366所示,在出现的USB大容量存储设备属性对话框,在详细信息标签下,属性选择“硬件Id”,右击第一个值,点击“复制”。将该设备的Id复制下来。

您会发现有许多的硬件ID被定义,当您想限制或者允许一个指定的设备,请使用最上面的值。当您想限制或者允许一种类型的设备或者一组设备,请使用最下面的值(使用这个值的时候一定要注意)。

f39d88a84e9df1ca4a097c4d999128d0.pngd674671fea19c4dbf14fb37ac22b6fd4.png

图 3-365 设备属性 图 3-366 设备Id

6. 右击第二个USB大容量存储设备,点击“属性”。

7. 如图3-367所示,在出现的USB大容量存储设备属性对话框,在详细信息标签下,属性选择“硬件Id”,与上一个USB大容量设备的Id值做比较,发现两个值都不一样。

8. 如图3-368所示,打开组策略管理工具,右击培训部组织单元链接的组策略eduGPO,点击“编辑”。

5752f63a9d7c338984bb4c5db17f818b.pngeb612d70d3e523780c01e789584ca2ab.png

图 3-367 设备Id 图 3-368 编辑组策略

9. 如图3-169所示,在出现的组策略管理编辑器对话框,点中“计算机配置”à“策略”à“管理模板”à“系统”à“设备安装”à“设备安装限制”,双击详细窗口中的“阻止安装与下列任何设备ID相匹配的设备”。

10. 如图3-370所示,在出现的组织安装与下列设备ID相匹配的设备属性对话框,选择“已启用”,点击“显示”。

89c0caae71831f433dc24c005fc3ea32.png33acc65fdda8d4703a34b1b7473157b2.png

图 3-369 阻止安装特定设备 图 3-370 启用设置

11. 如图3-371所示,在出现的显示内容对话框,点击“添加”。

12. 如图3-371所示,在出现的添加项目对话框,将复制的USB大容量存储的Id值粘贴过来,点击“确定”。关闭组策略管理编辑器。

13. 如图3-372所示,在eduPC1上,点击“17c33c9b5397e7e9925c8e6cb29a323c.png”à“运行”,输入gpupdate /force,点击“确定”,刷新组策略。

583279fe40e3b7472379ead8b75e387b.png4439023edc53cd7644ce9d8f2148e1ce.png

图 3-371 输入硬件Id 图 3-372 刷新组策略

14. 如图3-373所示,点击“VM”à“Removable Devices”à“Prolific Removable Disk”à“Connect”,将插入物理机的移动存储接入eduPC1。

cbc03355450acd39b5e7e41eef7c7e5d.png

图 3-373 虚拟机链接U盘

15. 如图3-374所示,出现设备安装被组策略阻止提示。

1cbecf007095454dddea1e5d3e3249eb.png

图 3-374 安装硬件驱动被阻止

16. 如图3-375所示,点击“VM”à“Removable Devices”à“Alcor Micro Removable Disk”à“Connect”,将连接到物理的可移动存储连接到eduPC1.

170fcd669461b6941286333dc2f908e5.png

图 3-375 虚拟机连接设备

17. 如图3-376所示,出现正在安装设备驱动程序软件提示,单击该提示,出现驱动程序软件安装对话框,可以看到Mass Storage Device 安装被策略阻止,SAMSUNG HM320JI USB Device可以使用。

514ac4a60abf709b068f05fe53991582.png

图 3-376 驱动安装情况

广告

c3febb14aac73eb14f7ca2573519c747.png

6dbdc7174f39045f2274d60b2fdacea3.png

32b0129c4511713d89bb9e8573bcbed7.png

b2256b6b8cdb5c37bec2a26f38e85805.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值