GPO 停用USB儲存裝置

近期公司都有一批實習生來實習,公司會配PC/NB給同學使用,但是最近因為勒索病毒災情重大,所以為了保險起見,這批實習生的USB儲存裝置要把它停用。

因電腦都是有加入網域所以把電腦帳號集中在某個OU後,設定GPO來套用

設定為位置 User and Computer 都可以

  1. User Configuration-> Policies-> Administrative Templates-> System->Removable Storage Access
  2. Computer Configuration-> Policies-> Administrative Templates-> System-> Removable Storage Access

因為我希望只要是usb 儲存裝置都無法使用,但滑鼠鍵盤OK,所以將all removeable storage  這條啟用就可以囉

2017-07-13_103726



本篇瀏覽人數: 7833
分類: GPO。這篇內容的永久連結

在〈GPO 停用USB儲存裝置〉中有 2 則留言

  1. txt表示:

    榮哥你好,看了你的教學文章,學習很多,有兩個問題想請教你

    1.AD派送GPO至用戶端,需在用戶端下 gpupdate /force,用戶端才會立刻套用更新,只能在每台用戶端下這個指令嗎? 有無其他方法讓用戶端立刻套用規則呢?

    2.AD派送GPO至用戶端,我要如何知道gpo派送的狀況呢? 在網路上有查詢到,到用戶端下 gpresult /r可以查詢用戶端套用那些規則,但是不太可能一台台去下達這個指令,能夠再ad server上看到gpo派送的狀況嗎? 有其他方法可以達成嗎?

    謝謝

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *