האם ברצונך ללמוד כיצד לקבוע תצורה של מדיניות קבוצתית כדי להשבית את השימוש בהתקני אחסון USB? בערכת לימוד זו, נראה לך כיצד למנוע גישה להתקני אחסון חיצוניים מסוג USB באמצעות GPO.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

רשימת ציוד

הסעיף הבא מציג את רשימת הציוד המשמש ליצירת ערכת לימוד זו.

כשותף באמזון, אני מרוויח מרכישות מתאימות.

ערכת לימוד בנושא Windows:

בדף זה, אנו מציעים גישה מהירה לרשימת ערכות לימוד הקשורות ל- Windows.

הפעלה של ערכת לימוד - הפיכת התקני אחסון USB ללא זמינים

בבקר קבוצת המחשבים, פתח את כלי ניהול המדיניות הקבוצתית.

Windows 2012 - Group Policy Management

צור מדיניות קבוצתית חדשה.

Windows 2012 - Group Policy Objects

הזן שם עבור המדיניות הקבוצתית החדשה.

Windows - Add GPO

בדוגמה שלנו, ה-GPO החדש נקרא: MY-GPO.

במסך ניהול מדיניות קבוצתית, הרחב את התיקיה בשם אובייקטי מדיניות קבוצתית.

לחץ באמצעות לחצן העכבר הימני על אובייקט המדיניות הקבוצתית החדש ובחר באפשרות עריכה.

Windows - Edit GPO

במסך עורך המדיניות הקבוצתית, הרחב את תיקיית תצורת המחשב ואתר את הפריט הבא.

Copy to Clipboard

גש לאפשרות בשם גישה לאחסון נשלף.

GPo - Removable Storage Access

הפוך את האפשרות בשם דיסקים נשלפים לזמינה: מנע גישת קריאה.

GPO - Deny USB drive access

הפוך את האפשרות בשם דיסקים נשלפים לזמינה: מנע גישת כתיבה.

GPO - Deny USB flash access

הפוך את האפשרות בשם דיסקים נשלפים לזמינה: מנע גישה להפעלה.

GPO - Deny USB storage execute

כדי לשמור את תצורת המדיניות הקבוצתית, עליך לסגור את עורך המדיניות הקבוצתית.

מזל טוב! סיימת את יצירת ה- GPO.

ערכת לימוד - החלת ה- GPO כדי להפוך התקני אחסון USB ללא זמינים

במסך ניהול מדיניות קבוצתית, עליך ללחוץ באמצעות לחצן העכבר הימני על היחידה הארגונית הרצויה ולבחור באפשרות לקשר GPO קיים.

Windows-2012-Applocker application

בדוגמה שלנו, אנו הולכים לקשר את המדיניות הקבוצתית בשם MY-GPO לשורש התחום.

GPO- tutorial linking

לאחר החלת ה-GPO עליך להמתין 10 או 20 דקות.

במהלך תקופה זו ה- GPO ישוכפל לבקרי קבוצות מחשבים אחרים.

כדי לבדוק את התצורה, חבר התקן אחסון USB למחשב.

GPO - Disable USB Storage access

בדוגמה שלנו, השביתנו את השימוש בהתקני אחסון USB בכל מחשבי התחום באמצעות GPO.