با درود ، همونطور که میدانید پورت های usb را می توان از طریق group policy بست تا کاربرای شبکه نتوانند از حافظه usb v,d کلاینت ها استفاده کنند کنند ، و آموزش کامل آن توسط دوست عزیزمان مهندس سعید شمس در همین انجمن گذاشته شده ، ولی همیشه وقتی لازم به اتصال فقط تعداد خاصی فلش به سیستم ها می شود باید از نرم افزار هایی مثل gfi end point security و یا kasper sky endpoint security استفاده کنیم. ولی در این مطلب یاد میگریم که چطوری همین کار رو از طریق group policy انجام بدهیم. درسته که در انجام این کار با کمی بد قلقی ها روبرو می شویم ولی یاد گرفتن این موضوع خالی از لطف نیست.
گام اول : جلوگیری از اتصال تمام دستگاه ها
1- لاگین به سیستم با دسترسی admin.
2- ورود به پنجره مدیریت group policy (با نوشتن "mmc gpedit.msc" در RUN وارد شوید)
3- رفتن به مسیر زیر.
Computer Configuration/Administrative Templates/system/Device Installation/Device Installation Restrictions
4- روی گزینه " Prevent installation of devices not described by other policy settings " دابل کلیک می کنیم.
5- در پنجره نمایش داده شده گزینه enable را انتخاب می کنیم و ok میزنیم.
تا به اینجا موفق شدیم دسترسی کاربران به پورت های usb را ببندیم
گام دوم: معرفی فلش های خاص جهت استفاده.
1- در همان مسیر قبل روی گزینه " Allow installation of devices that match any of these device IDs " دابل کلیک می کنیم.
2- در پنجره نمایش داده شده گزینه enable را فعال میکنیم.
3- روی دکمه show کلیک می کنیم و در پنجره ظاهر شده hardware id مربوط به فلش های مورد نظر را اضافه می کنیم
در نتیجه فلش مموری هایی که hardware id آنها را اضافه کرده ایم قابل استفاده می باشند.
امیدوارم مطلب مفید باشه، با تشکر از تمامی دوستان و اساتید عزیز
نویسنده : مهرداد پورخیری
منبع : msdn.microsoft.com
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد.
ممنون از مطلب عالیتون مهندس
این کار را انجام دادم منتها بعضی یو اس بی ها همچنان شناخته میشن
کلاسشونو چک کردم diskdrive هستن
و جالب اینه فقط از بعضی پورت ها ی usb شناخته میشن.
با برنامه تمام درایور های یو اس بی را پاک کردم ولی همچنان مشکل باقیست
بعد از انجام تمام کار ها باید کامند gpupdate /force رو بزنید
اگر هم در محیط دامین کار میکنید باید گروپ پالیسی روی ou اعمال بشه
سلام خسته نباشید
من این راه را انجام دادم اما نه فلشی قفل شد و فلش مورد نظر خوانده شد
هر فلشی خوانده میشود
اطلاع دقیقی ندارم ولی فکر کنم مشکلی نداره
یا اینکه دستگاه هایی که قبل از این عملیات متصل بودن به مشکل بر نمیخورن
اگر بخواهیم پورت ها را برای استفاده کیبورد و موس و امثال اینها باز بگذاریم و برای استفاده فلش مموری ها و ... ببندیم کار باید کرد؟ آیا از این روش شما میشه استفاده کرد؟
جناب آقای مهندس نصیری بابت ویرایش مطلب ممنونم