本文针对那些不希望公司资料通过usb存储设备外流小企业。适合那些不带域管理的小企业通过组策略实现移动存储无法读写。
1 右键win徽标--运行--输入gpedit.msc--确定,如下图
2 在「本地组策略编辑器」中,左侧依次点击 计算机配置--管理模版--系统--可移动存储访问.
a右侧 双击【设置强制重新启动的时间(以秒为单位)】,在配置页面勾选【已启用】后,点确认。
b 右侧 依次需要对【可移动磁盘:拒绝执行权限】、【可移动磁盘:拒绝读取权限】、【可移动磁盘:拒绝写入权限】、【所有可移动磁盘:拒绝所有权限】,都配置【已启用】,并确定。
如下图所示
3在「本地组策略编辑器」中,左侧依次点击 用户配置--管理模版--系统--可移动存储访问.
a右侧 双击【设置强制重新启动的时间(以秒为单位)】,在配置页面勾选【已启用】后,点确认。
b 右侧 依次需要对【可移动磁盘:拒绝读取权限】、【可移动磁盘:拒绝写入权限】、【所有可移动磁盘:拒绝所有权限】,都配置【已启用】,并确定。
如下图所示
4 右键win徽标--运行--输入gpupdate /force--确定,如下图
会出现如下提示:
出现下图提示表示设置完成,页面自动会关闭。