当前位置: 首页 > 图文教程 > 操作系统 > Windows > Vista组策略保障USB设备的安全

Windows
设定Win7虚拟内存 快速提升其读写速度
可以有效提升操作速度的Win 7设置技巧
Windows 7的默认配置确实不如Vista安全
外媒体报道:Win7用户要警惕假杀毒软件
Windows7系统用户在局域网中共享设置方法
Windows 7系统Windows.old文件妙用
Windows7双系统卸载win7后的启动项
显示Windows7系统托盘处的MSN图标
Win7桌面广告图标手动删除的方法
Windows 7的移动中心开启的方法
去掉Windows7系统视频加速
Windows 7系统建磁盘分区的方法
Windows7最重要的杀手特性是智能
Windows 7突出问题:系统升级问题
系统技巧:电脑桌面也布置出圣诞气氛
Windows 7快速启动栏库设置技巧
Windows7系统:快速打开本地连接
使用Windows 7系统的文件反选功能
Windows7系统环境也能玩DOS经典游戏
Windows7系统控制USB设备的自动运行

Windows 中的 Vista组策略保障USB设备的安全


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-16   浏览: 56 ::
收藏到网摘: n/a

组策略最容易引起误解的是它的名字──组策略并不是将策略运用到组中去的方法!与之相反的是,组策略通过将组策略链接到活动目录容器(通常就是组织单元,但也包括域和站点)对象而施行于个体或单独用户账户以及计算机账户。这里的组策略对象,就是策略设置的集合。

 

  虽然通过组策略来限制可移动设备并不是一个十分出色的网络安全解决方案,因为一个已经安装了存储设备(如安装了一个USB驱动设备)的用户,可以继续使用它。不过我们还是可以进行一些细微的设置,这些设置可以允许你通过设备的ID来限制特定的可移动存储设备。

  很难说哪一种安全威胁对你的网络数据影响最大。由于几个原因,我趋向于认为可移动存储设备,特别是USB驱动设备,应该位于列表的顶部。原因1:USB储存设备非常容易被忽略。第二个原因:有一个简单的事实是,你可以将很大的数据(如多达4GB的数据)存储到一个USB驱动器上,这也就意味着用户可以将同样大的应用程序带到企业中。它还意味着用户可以将多达4GB的数据从企业带走。用户可以访问的任何数据都可以轻松地复制到这些驱动器上。而且USB设备本身体积很小,这使得用户可以方便地将它带入、带出企业。

  笔者曾与一些网管员谈到USB储存设备的安全风险问题。不过,这些网管员最通用的做法是禁用工作站上的USB端口。有一些较新的机器允许你通过BIOS禁用USB端口,不过大多数老机器并没有提供这个能力。这种情况下,还有一种方案最常用,那就是用胶布将USB端口封住以此来阻止其使用。

  在所有的这些方法中,最大的弊端就在于永久性地禁用USB端口会使用户没法使用USB设备并且使得这些端口不能被支持的用户访问。此外,偶尔也会有一些合法的理由使得USB端口应该可用。例如,有些工作需要用户拥有一个连接到其PC上的USB扫描仪。

  幸运的是,微软的Windows Vista(还有其着名的Windows Server 2008 (Longhorn))一个重要目标就是就是给管理员控制工作站使用硬件的方法提供了更好的控制。现在我们可以借助于组策略来控制对可移动稿设备的访问。

  限制对USB存储设备访问的组策略设置目前只是在Windows Vista中可用。目前,这也就意味着你只能在本地计算机的层次上设置组策略。在Windows Server 2008发布之后,你就可以在域中、站点中或OU层次上设置这些组策略(当然,前提是你有一个Windows Server 2008的域控制器)。