第1大类是物理封锁,又可细分成xx禁用、弹性禁用,以及贴标签检查;第2类是修改操作系统设定,从Windows环境着手修改;第3类手段更全面,如果企业想获得{zg}的控制弹性,以专用的外设控制解决方案,或搭配其它安全方案的管理手段联合控制,即可达到要求。而这里要特别注意的是,企业是否真正需要大量个人端电脑控制与监视能力,如果确有需求,那么企业多半须要花钱采购、配置特定的设备。 1. bios 中禁用,在Advance Chip Setting 里,关闭USB ON Board 选项,可以通过debug ,放电,或者软件等方法xxbios 密码
对于连接过USB储存设备的电脑,可以利用修改注册表设置的方式,禁止员工在电脑上使用USB储存设备。开启Windows的登录编辑程序,在“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service\USBSTOR”的项目下找到Start数值,点选开启之后,将数值由预设的3,修改为4,就能将USB储存设备设置为禁用。此种做法,对于知道如何修改注册表的员工来说,随时可以将注册表项设置恢复成默认值,继续在电脑上使用USB储存设备。 如果企业有使用Windows Vista,则可以群组设置中,将移除式磁盘驱动器的项目设置为拒绝授予读写权限。
|