局域网禁用U盘Windows组策略妙法
局域网禁用U盘Windows组策略妙法我们知道,现在局域网中使用的操作系统绝大多数都是Windows系列,对于Windows 98说,做到这些并不难,因为U盘第一次使用时需要安装相应的驱动程序,拆除了光、软驱后,驱动无法安装,U盘也就无法使用,但对于Windows 2000、Windows XP来说,情况就不同了,用过U盘的人都知道这些操作系统不需要安装驱动,U盘即插即用。
对于大多数用户来说,这的确很方便,但对于单位有要求的网管来说,就头疼了,现在新买的机器不能总是安装Windows 98吧,毕竟Windows 98就要“下岗”了,但面对U盘,却没有好的办法,也许您会想到可以在BIOS设置里屏蔽USB端口,但这是“宁可错杀一千,不能放过一个”的办法,如果您的单位客户端没有使用USB接口的键盘、鼠标、打印机等设备,那您完全可以采用此方法,不过您以后采购设备的时候要注意了,最好不要采购USB设备,除非咱们网管自己用,哈哈!那有没有简单易行的办法呢?经过一段时间摸索和试验,笔者终于找到了使用修改组策略模板的方法实现此目标。
实现条件当然这是有前提条件的,首先,您的局域网必须以域为架构(我们知道Windows 2000、Windows XP自己都自带有组策略编辑器,使用组策略编辑器可单独编辑每台机器的策略,而使用域时,只要用户登录到域,就会自动应用策略,在服务器端修改一次,就可以在全域实现管理目标,如果不采用域模式,您需要每台都要设置组策略,失去了效率,也就没有采用的必要了)。
其次,客户端必须以域用户的身份登录网络,且不能被赋予客户端本机管理员的权限。
客户端操作系统推荐使用Windows 2000和Windows XP,虽然Windows 98也能在域环境下应用组策略,但Windows 2000 Server组策略对Windows 98的支持并不完全,且需要采用两种完全不同的方法分别管理他们,会对您以后的网络管理带来不便。
特别说明:这里介绍的方法并不适用于Windows 98,只适用于服务器端安装Windows 2000 Server或Windows Server 2003。
只要您的网络满足以上条件,我们就可以利用组策略屏蔽U盘,而对于其他USB设备却无任何影响,笔者在单位实施1年多来,效果很好,现将详细方法介绍出来,希望能给众多网管们提供一点借鉴。
基本原理组策略实现的原理实际上就是修改注册表,当域用户登录到域上时,系统会对指定的客户端实施组策略,也即修改客户端的注册表,当我们新建了一个组策略时,系统实际上是拷贝了三个模板文件,在您修改组策略时,实际上是在修改这些模板的副本,然后把这些策略应用到指定的客户端中去,然而Windows 2000 Server系统提供的组策略模板中并没有我们想要的屏蔽U盘的策略,但我们可以手动修改系统的模板文件,使组策略模板具备屏蔽U盘的策略,实际上根据其原理,凡是修改注册表能做到的,基本上都可以在域中使用组策略实现。
实现方法1、在域控制器上打开Active Directory用户和计算机,找到您要屏蔽U盘的组织单位(Organizational Unit 简称OU),右键查看此组织单位的属性,点击椴呗砸趁妫陆ㄒ桓鲎椴呗裕⒈4嫖?ldquo;屏蔽U盘”,建好后,双击“屏蔽U盘”(必需先打开一次,否则系统不会拷贝那几个模板文件),在打开的标题为“组策略”的窗口的左边,按以下顺序定位“用户配置-管理模板-Windows 组件-Windows资源管理器”,选中Windows资源管理器,在右边的窗口中会显示如图1所示。
我们可以看到有“隐藏我的电脑中的这些指定的驱动器”和“防止从我的电脑访问驱动器”,双击打开其中一项策略,选择“启用”,下面的下拉框会变亮,单击下拉框,如图2所示,您会发现系统提供了7种限制访问驱动器号的组合,其中也包括了“不限制驱动器”,显然,这些组合不能满足我们的要求(因为U盘的盘符通常是排在最后的,而且现在的硬盘比较大,少则也有三四个分区)。
2、在域控制器上打开Active Directory 用户和计算机,在刚才我们新建的“屏蔽U盘”策略上单击右键选择查看属性,在如图3所示的位置找到"屏蔽U盘"的组策略的唯一的名称,此名称为一长串数字和字母组成,本例中为{82F86A8E-B345-4DDC-A304-E448F6E900A9},记下此字符串。
3、打开系统盘,定位以{82F86A8E-B345-4DDC-A304-E448F6E900A9}命名的文件夹,此文件夹位于“C:Policies”下(盘符依赖于您安装的操作系统所在的分区),注意其中是您的Windows 2000的域名,打开{82F86A8E-B345-4DDC-A304-E448F6E900A9}目录,找到ADM 目录下的system.adm文件,此文件是我们在实施组策略的模板文件,是一个纯文本文件,可用记事本打开,找到下面这两段代码:* POLICY !!NoDrivesEXPLAIN !!NoDrives_HelpPART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED VALUENAME "NoDrives"ITEMLISTNAME !!ABOnly VALUE NUMERIC 3NAME !!COnly VALUE NUMERIC 4NAME !!DOnly VALUE NUMERIC 8NAME !!ABConly VALUE NUMERIC 7NAME !!ABCDOnly VALUE NUMERIC 15NAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT; low 26 bits on (1 bit per drive)NAME !!RestNoDrives VALUE NUMERIC 0END ITEMLISTEND PARTEND POLICY* POLICY !!NoViewOnDriveEXPLAIN !!NoViewOnDrive_HelpPART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED VALUENAME "NoViewOnDrive"ITEMLISTNAME !!ABOnly VALUE NUMERIC 3NAME !!COnly VALUE NUMERIC 4NAME !!DOnly VALUE NUMERIC 8NAME !!ABConly VALUE NUMERIC 7NAME !!ABCDOnly VALUE NUMERIC 15NAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT; low 26 bits on (1 bit per drive)NAME !!RestNoDrives VALUE NUMERIC 0END ITEMLISTEND PARTEND POLICY说明:这是两个策略,第一个!!NoDrive,它的作用是在我的电脑中不显示指定的驱动器名,驱动器号代表的所有驱动器不出现在标准的打开对话框上,但是在地址栏中输入盘符或新建一个指向硬盘盘符的快捷方式,用户仍然可以访问该驱动器;第二个!!NoViewOnDrive的作用是阻止用户访问驱动器。
可以阻止上述情况的出现,但是仅仅用第二个的话,用户可以看见该驱动器的盘符,但不能访问,一般情况,两个同时使用,可以达到比较理想的效果。
仔细观察上述代码,不难发现,其中一共有7个NAME项,正好和我们图2下拉框中的一一对应,后面的VALUE NUMERIC按照low 26 bits on (1 bit per drive)的规则取值,low 26 bits on的意思说值为26位的二进制,最多可指定26个驱动器盘符,而1 bit per drive则代表1位代表1个驱动器,举例说A=1,B=2,C=4,D=8,E=16,F=32,G=64,H=128,I=256,由低到高,以此类推。
我们可根据我们的需要修改此代码段,假如我们要隐藏A、B、C、F、G、H、I,您可以根据您的需要而定,推荐隐藏的盘符数量应该大于您的现有的盘符数加上您客户端所有的USB接口数(防止有人同时插入几个U盘,呵呵!)。
那么我们计算出VALUE NUMERIC的数值A+B+C+F+G+H+I = 1+2+4+32+64+128+256 =487,在两个策略中的NAME !!ABCDOnly VALUE NUMERIC 15下插入一行NAME !!ABCFGHIOnly VALUE NUMERIC 487随后,移到System.adm文件的末尾,在 ABConly="仅限制驱动器 A、B 和 C" 下面插入一行数据,ABCFGHIOnly="仅限制驱动器A、B、C、F、G、H、I"等于号后引号内的说明您可以根据自己的喜好定义,它将会显示在如图2的下拉框中。
保存后,打开“屏蔽U盘”策略,定位“用户配置-管理模板-Windows 组件-Windows 资源管理器”,在右边的窗口中双击“隐藏我的电脑中的这些指定的驱动器”或“防止从我的电脑访问驱动器”其中的一个,点击“启用”,再点击下拉框,哈哈,您会发现您多了一个选项(如图4)。
这时候,您只要在您想屏蔽的用户的组织单位上应用此策略(别忘了这两个策略都需要设置),保存后,包含于该组织单位下的用户登录时,便会发现他的U盘插上后,系统虽能识别并正确安装驱动,但在“我的电脑”中却无法看见,并且通过其他方法也无法访问,包括在地址栏中输入盘符。
至此,全部设置完毕,让您的客户段使用此OU下的用户登录看看吧!其他注意事项:1、这种方法在您的客户端很多的时候,很方便,您只要确保客户端登录用户属于您已应用此组策略的OU下即可,如果暂时需要允许他使用U盘,那只要把该用户移出此OU,该用户再注销重新登录一下就OK。
2、需要注意的是,您在OU中建立用户时,用户缺省是属于Domain users 组,这对于大多数软件来说没有问题,但会使有些软件无法安装或运行,您可以赋予这些用户在客户端本机的Power user组的权限,即可解决。
3、注意这种方法同时也屏蔽了您的光驱盘符,光驱也是不能访问的。
当然U盘都屏蔽了,我想光驱就更该屏蔽了,呵呵!如果实在要访问,可以在计算机管理中的磁盘管理中赋予光驱一个靠后的盘符即可。
4、OU是可以嵌套的,客户端组策略的应用是从域根到OU再到子OU,而且是可以覆盖的,除非您选定了“阻止策略继承”。
在域管理中用策略禁止U盘的方法
在域管理中用策略禁止U盘的方法用策略控制域中的U盘问题相信管理员朋友都会遇到U盘管理问题,有的人是在主板上禁止USB,有的是物理破环USB接口,有的是用软件,如果公司电脑数量上了二百台,呵呵,这还真是件麻烦事,那么作为有域控制的局域网,通过组策略轻松的来解决这个问题呢??经过摸索,得出控制U盘主要是:C:\WINDOWS\inf\usbstop.infC:\WINDOWS\inf\usbstop.PNF这两个文件来控制的,U盘连接电脑后,需要加载这两个程序,如果是用权限来控制那就更麻烦了。
编辑一个批处理文件,然后在域中建一个策略设置开机启动,就ok了。
批处理文件:用txt文档编辑后文件后缀改成“关闭U盘.bat”或者是“开启U盘.bat”关闭U盘的代码是:ECHO屏蔽U盘USB.regren"C:\WINDOWS\inf\usbstor.inf""usbstop.inf"ren"C:\WINDOWS\inf\usbstor.PNF""usbstop.PNF"regadd"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\USBSTOR"/v Start /t reg_dword/d4/f开启U盘的代码是:echo恢复U盘USB.regren"C:\WINDOWS\inf\usbstop.inf""usbstor.inf"ren"C:\WINDOWS\inf\usbstop.PNF""usbstor.PNF"regadd"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\USBSTOR"/v Start /t reg_dword/d3/f然后你再建一个策略,设置开机启动,那样你就可以轻松解决域中U盘使用问题了。
禁用屏蔽移动存储设备的方法!
禁用屏蔽移动存储设备的方法!在很多企业内部的电脑都是禁用或者屏蔽移动存储设备的,可有效保护企业内部的资料以及局域网内部的安全,那么具体应该怎么禁用屏蔽呢?当前移动存储设备使用的都是USB接口接入主机,如果对USB接口进行限制,那么自然可以禁用屏蔽移动存储设备。
下面小编来具体操作列出步骤。
一、通过组策略禁用屏蔽。
1、在电脑桌面使用快捷键win键+r,在弹出的窗口搜索框中输入gpedit.msc,然后点击确定打开本地组策略编辑器。
2、在本地组策略编辑器窗口左侧菜单中依次点击展开计算机配置—管理模板—系统—可移动存储访问,然后在右侧窗口中依次找到:可移动磁盘:拒绝执行权限;可移动磁盘:拒绝读取权限;可移动磁盘:拒绝写入权限。
3、依次双击打开,在打开的窗口中选中已启用,然后依次点击确定返回本地组策略编辑器即可。
二、使用Users用户。
1、在电脑桌面找到计算机并在其上方点击右键,在弹出的窗口中点击管理。
2、在打开的服务器管理器中依次点击展开配置—本地用户或组—用户,然后在右侧空白处点击右键,在弹出的对话框中点击新用户。
3、在新用户窗口中填写用户名及密码,填写完成后点击创建即可。
4、在左侧菜单中点击选中组,然后在右侧窗口中双击打开Users组,在弹出的对话框中点击添加。
5、在弹出的选择用户窗口中点击高级,在弹出窗口中找到并点击立刻查找,在下方搜索结果中选中刚刚新建的用户,然后依次点击确定返回服务器管理器即可。
6、把新建的User用户分配出去给用户使用即可,User用户登录时主机无法安装驱动,自然无法使用USB接口,那么就可以起到禁用屏蔽移动存储设备的作用。
三、通过大势至电脑文件防泄密系统禁用屏蔽。
1、百度下载大势至电脑文件防泄密系统,在大势至官网中找到并下载,下载完成后解压,然后在解压的文件中找到并双击打开大势至电脑文件防泄密系统V14.2.exe,在弹出的对话框中根据提示一步步安装,直至安装完成。
2、返回电脑桌面使用快捷键alt+f2,在弹出的登录菜单中根据提示输入初始账号和密码,然后点击确定登入。
四个轻松解除电脑禁用U盘的方法
四个轻松解除电脑禁用U盘的方法随着科技的不断发展,电脑已经成为我们日常工作和生活中不可或缺的工具之一、然而,有时我们可能会面临电脑禁用U盘的问题,这给我们的工作和生活带来了困扰。
下面,我将介绍四个轻松解除电脑禁用U盘的方法。
第一种方法是通过修改注册表解除电脑禁用U盘。
注册表是Windows操作系统的一个核心组成部分,它存储了系统的设置和配置信息。
我们可以通过修改注册表来解除电脑禁用U盘的功能。
第二种方法是通过组策略解除电脑禁用U盘。
组策略是Windows操作系统提供的一个高级管理工具,用于管理计算机的配置和安全策略。
第三种方法是通过设备管理器解除电脑禁用U盘。
设备管理器是Windows操作系统提供的一个管理工具,用于管理计算机的硬件设备。
首先,打开运行窗口,输入"devmgmt.msc"并按下回车键,以打开设备管理器。
然后,展开"通用串行总线控制器"下的选项。
右击并选择"卸载设备"来卸载U盘的驱动程序。
最后,重新插拔U盘,系统将会重新安装驱动程序并解除禁用功能。
第四种方法是通过第三方软件解除电脑禁用U盘。
市场上有许多第三方软件可以帮助我们解除电脑禁用U盘的功能,例如USB Disk Manager,USB Mass Storage Enabler等。
综上所述,通过修改注册表、组策略、设备管理器或使用第三方软件,我们可以轻松解除电脑禁用U盘的功能。
在操作过程中,请务必谨慎,并确保备份重要数据,以免发生意外情况导致数据丢失。
U盘被禁止使用的破解方法
U盘被禁止使用的破解方法U盘的使用被禁止可能是由于一些电脑系统或网络管理策略所限制。
为了破解U盘的禁止使用,以下是几种方法可以尝试。
1.检查注册表设置:- 打开“运行”对话框(按下Win + R键)- 输入“regedit”然后点击“确定”按钮- 导航到注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ USBSTOR- 在右侧窗格内找到"Start"键值,双击以修改数值-将数值更改为4(默认值为3)-重新启动计算机后,应该可以使用U盘了2.修改组策略设置:- 打开“运行”对话框(按下Win + R键)- 输入“gpedit.msc”然后点击“确定”按钮-导航到:计算机配置→管理模板→系统→可移动存储访问-在右侧窗格内找到“禁止使用存储设备”的设置项,双击以修改-将设置项更改为“未配置”或“已禁用”-重新启动计算机后,应该可以使用U盘了3.使用命令提示符:- 打开命令提示符(按下Win + R键,输入“cmd”并点击“确定”按钮)-输入以下命令并按下回车键:- reg addHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR /v Start /t REG_DWORD /d 4 /f-重新启动计算机后,应该可以使用U盘了4.使用U盘破解工具:-将U盘插入计算机并打开破解工具-按照工具提供的操作指引进行破解-重新启动计算机后,应该可以使用U盘了5.修改设备管理器设置:-打开“设备管理器”-展开“通用串行总线控制器”或“通用串行总线设备”-右键点击U盘或USB存储设备,并选择“属性”-关闭设备管理器窗口-拔出并重新插入U盘,应该可以使用U盘了。
禁止u盘拷贝的方法
禁止u盘拷贝的方法
宝子,你是不是担心自己电脑里的重要资料被别人用U盘随随便便就拷贝走呀?别愁,我这儿有几个超有趣的禁止U盘拷贝的方法呢。
咱先说一个比较简单直接的,那就是直接把电脑上的USB接口给它禁用掉。
在Windows系统里,你可以在设备管理器里找到通用串行总线控制器,然后把里面的USB Root Hub给禁用掉。
这就好比给你的USB接口上了一道锁,U盘想插进来拷贝东西都没门儿。
不过呢,这样做的话,你自己要是想用USB设备,像鼠标啥的,可能就有点不方便啦。
还有一种办法哦。
咱可以通过组策略来设置。
按下“Win+R”组合键,打开“运行”对话框,输入“gpedit.msc”,然后回车。
在本地组策略编辑器里,找到“计算机配置 - 管理模板 - 系统 - 可移动存储访问”。
在这里面呢,有好多关于可移动存储设备的设置选项。
比如说,你可以把“可移动磁盘:拒绝写入权限”这个策略给启用了。
这样一来,就算别人把U盘插到你电脑上,也只能看看里面的东西,想拷贝东西进去或者从电脑拷贝东西到U盘,那是不可能的啦。
这就像是给你的资料安排了一个超级保镖,只让看,不让动。
要是你觉得上面的方法有点麻烦,还有个很“笨”但是也挺有效的办法呢。
你可以给你的重要文件或者文件夹加密呀。
现在有好多加密软件呢,像7 - Zip就很不错。
你把文件压缩的时候设置个密码,这样就算别人把文件拷贝到U盘里了,没有密码也打不开呀。
这就像是给你的宝贝文件穿上了一层带密码锁的铠甲,只有知道密码的人才能看到里面的内容。
组策略设置阻止用户访问U盘
组策略设置阻止用户访问本地磁盘
在本机设置,包括管理员的所有用户生效。
1.以管理员登录,关闭写保护
2.在开始运行中输入gpedit.msc
3.嵌入式Windows XP, 选择用户配置-管理模板-Windows Components- Windows Explorer
4.在右边选择Hide these specified drives in my computer, 按下表选择
5.在右边选择Prevent access to drives from my computer策略,按下面选择
6.策略编辑完成后,重启系统生效。
所有用户无法访问C盘和U盘。
7.如果管理员需要访问磁盘,可以把策略禁止。
8.如果是嵌入式Windows7, 则依次展开“计算机配置"一“管理摸板”—“系统”—“可移动存
储访问”,并在右侧的窗格中选择“所有可移动存储类拒绝所有权限”项。
在机器加入域的情况下,在域控制器上进行组策略的编辑。
域组策略中禁用U盘的使用方法
域组策略中禁用U盘的使用方法
域组策禁用U盘的使用方法
1、首先你要具备一台装有Windows Server2003操作系统服务器,再次你要配置域服务器,如下图:
2、找到域控制器(Active Directory),我简称它为AD, 点击管理AD中的用户和计算机,会出现下图:
3、右击Domain Controllers后,点击属性会出现下图:
4、选择“组策略”,点击组策略对象链接,再双击它,会出现下图:
5、照图点击到“注册表”,右击“注册表”后点击“添加项”,照图上的路径添加那两项。
注意添加图上那两项时的前提是你的域服务器注册表(“开始”→“运行”→输入命令“regedit”就会打开注册表)将图上那两项修改了。
我具体说明下它们的修改值。
第一项如图:
它项中的WriteProtect值默认为“0”,更改为“1”。
第二项如下图:
将其中的Start的值改为“4”,默认值为“3”表示启用。
6、添加完“注册表”的那两项后,关闭所有,在“开始”→“运行”→输入命令“gpupdate”后完成。
7、所有加入域中的计算机的U盘就被禁用了。
另外还有种脚本法也可禁用U盘,我没有采用那种方法,一是它的脚本语言复杂,二是我想用最简单的方法去实现禁止U盘的使用。
上述方法本人在虚拟机中已经实现U盘的禁用。
破解禁用U盘的四大绝招
开机在提示CTRL+H提示的时候按CTRL+H不出登录界面的情况下,可以在CTRL+H提示的时候按F4 先改为模式1强制更改硬盘引导模式再重启在CTRL+H提示的时候按F4时改模式0自动调整硬盘引导模式。
重启后即可破解禁用U盘的四大绝招禁用U盘和移动硬盘的原因多种多样,最响亮的原因就是防止员工带走机密资料,在这里我提供一种不用专业软件的小技巧给大家,因为你的老板永远相信“自己能解决的事,别花钱”。
方法一,BIOS设置法(快刀斩乱麻法) 进入BIOS设置,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用USB 接口。
最后别忘记给BIOS设置上一个密码,这样他人就无法通过修改注册表解“锁”上述设备了。
注意:这个方法是完全禁止了USB接口,也就是说各种USB接口的设备均不能用了,当然也包括了U盘和移动盘。
由于此发过于霸道,请慎用。
方法二,禁止闪盘或移动硬盘的启动(适用于Windows XP/2000/2003) 打开注册表编辑器,依次展开如下分支[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCntrolSet\Services\USBSTOR],在右侧的窗格中找到名为“Start”的DWORD值,双击,在弹出的编辑对话框中将其数值数据修改为十六位进制数值“4”。
点“确定”按钮并关闭注册表编辑器,重新启动计算机,使设置生效。
重启后,当有人将USB存储设备连接到计算机时,虽然USB设备上的指示灯在正常闪烁,但在资源管理器当中就是无法找到其盘符,因此也就无法使用USB设备了。
方法三,隐藏盘符和禁止查看(适用于Windows系统) 打开注册表编辑器,依次展开如下分支[HKEY_CURRENT_USER\software\microsoft\Windows\CurrentVersion\Ploicies\Exp lorer],新建二进制值“NoDrives”,其缺省值均是00 00 00 00,表示不隐藏任何驱动器。
用系统组策略功能封杀U盘
用系统组策略功能封杀U盘如今单位里的电脑经常被病毒感染,屡杀屡发,而局域网内是不能上Internet的,最根本的原因就在于U盘的使用,所以把我封杀U盘的经验写出来。
我们单位大多数使用的是windowxp系统。
关于封杀usb接口的文章在网上挺多的,大多数是通过cmos 的修改来屏蔽usb接口,或者是将window系统中的i386文件夹下的设备压缩包彻底删除,再者就是通过停用usb总线控制器。
这些方法有的在达到目的的同时,也阻碍了其他设备的应用,效果不是很友好。
这让我想到了是否应用组策略来实现封杀的目的,经过实践效果还是挺好的。
首先,在“开始—>运行”中输入”gpedit.msc”后,便打开了组策略窗口,如下图1所示:图1我们就是利用“防止从‘我的电脑’访问驱动器”来设置禁止usb接口。
双击打开启用后,发现并不像我们想象的那样驱动盘符都存在,如图2所示:图2而且存在这么一个问题,每个电脑的分区数不同,分配给优盘的区号也不同,怎样将其封杀呢?经过一段时间的摸索,我找到了控制组策略的模板文件,它就是C:\WINDOWS\inf\system.adm(在文件夹选项里选择“显示所有文件和文件夹”才能看到),用记事本打开后,查找到这一段,如图3:图3呵呵,发现了吧?在“NAME !!*Only VALUE NUMERIC *”语句,前面的好似一个定义,跟我们在图2看到的效果相似,而且有这么句“low 26 bits on(1bit per drive)”,意思说“26位每一个设备占1位”。
可以看的出分区是按着1(A)、2(B)、4(C)、8(D)、16(E)、32(F)、64(G)、128(H)……等逐步递增的,于是经过试验,果然如此,只要将除了硬盘分区保留外,我们将所有的字母写上,同时算出数值。
即如: NAME !!GHIJKOnly VALUE NUMERIC 1984(注:我这里只是举了5个盘符,为什么?后面说明)将上面的语句在“POLICY !!NoDrives”和“POLICY !!NoViewOnDrive”两个地方上填写。
禁用u盘的方法
禁用u盘的方法在某些情况下,为了保护计算机中的敏感数据,我们可能需要禁用USB闪存驱动器或U盘。
禁用USB闪存驱动器或U盘的方法有很多,下面将介绍其中的几种方法。
方法一:通过注册表此方法适用于Windows操作系统。
1. 使用管理员权限登录系统。
2. 按Win+R键打开运行窗口。
3. 输入“regedit”并回车键进入注册表编辑器。
4. 在左侧导航栏中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR键。
5. 右键点击USBSTOR键,选择“权限”。
6. 在“权限”窗口中,选择“高级”选项。
7. 在“高级安全设置”窗口中,点击“禁用继承”按钮。
8. 在弹出的对话框中选择“删除所有继承的权限”并确认。
10. 在弹出的对话框中输入“系统”并点击“检查名称”按钮。
11. 选择“SYSTEM”并点击“确定”按钮。
12. 在“权限”窗口中,勾选“拒绝”权限,并选择“应用到:子项和对象”选项。
13. 确认更改并退出注册表编辑器。
现在,当用户插入U盘时,系统将不会自动识别并启动U盘。
如果要重新启用U盘,只需按照上述步骤进入注册表编辑器并删除相应的设置即可。
方法二:通过设备管理器4. 在设备管理器中找到“磁盘驱动器”选项并展开。
5. 找到要禁用的U盘驱动器,右键点击并选择“禁用设备”。
6. 确认禁用后,相应的U盘驱动器将会被禁用。
相比于第一种方法,此方法更加简单可行,但需要手动禁用每个U盘驱动器。
方法三:通过组策略4. 在左侧导航栏中找到“计算机配置”-“管理模板”-“系统”-“可移动存储访问”。
5. 在右侧窗口中找到“禁止访问所有可移动存储器”选项并双击打开。
6. 选择“启用”选项,并在“配置”中选择“禁止所有可移动媒体”选项。
总结以上三种方法均可禁用U盘,但使用不同的方法需要注意的事项也有所不同。
使用注册表和组策略编辑器需要注意熟悉操作步骤,并注意对系统的影响。
