hendrik2586
Goto Top

In der Domain vorhandene USB Ports an PCs blockieren (mit Ausnahmen)

Guten Morgen liebe Kollegen und Kolleginnen,

ich habe ein Kurze Frage.


ich möchte gerne die USB Ports an den PCs unserer MA sperren für Mass Storage Devices, es sollte aber Ausnahmen geben.

Ich möchte natürlich ,mit der Gruppe der Administratoren auch weiterhin die Möglichkeit haben ( wenn nötig) auf USB Speicher zuzugreifen.

Nun habe ich über google schon etliche Videos gefunden, aber immer nur für die Komplette Abriegelung.

Wer von euch hat da einen Tip?


Server ist ein Windows Server 2012 und 98% der Clients sind Windows 7 64 Bit Prof.

Vielen Dank im Voraus.

Content-ID: 353417

Url: https://administrator.de/contentid/353417

Ausgedruckt am: 24.11.2024 um 21:11 Uhr

sabines
sabines 02.11.2017 aktualisiert um 09:44:01 Uhr
Goto Top
H41mSh1C0R
H41mSh1C0R 02.11.2017 um 09:44:33 Uhr
Goto Top
Stichwort: DeviceWatch von itWatch

Damit kannst du per Regelwerk einstellen wer was nutzen darf an den USB Ports.

VG
DerWoWusste
DerWoWusste 02.11.2017 um 09:50:15 Uhr
Goto Top
Hi.

Wenn bei Zeiten ein Umstieg auf Win8 oder höher geplant ist, gäbe es so einige Möglichkeiten, die es mit Win7 nicht gibt.
Auf Win7 kannst du ganz klassisch den Zugriff auf Wechselmedien verweigern für die Benutzer, auf die die GPO wirkt: Benutzerkonfig - adm. templates - system - Wechseldatenträger
Tommy70
Tommy70 02.11.2017 um 09:58:55 Uhr
Goto Top
Hallo,

wenns was kosten darf wäre Access Control von Egosecure auch eine komfortable Lösung.

Tom
Hendrik2586
Hendrik2586 02.11.2017 um 10:12:16 Uhr
Goto Top

Der 2. Beitrag ist sehr hilfreich. Vielen Dank.

Gruss
goscho
goscho 02.11.2017 aktualisiert um 10:44:55 Uhr
Goto Top
Moin Hendrik
was setzt ihr für eine AV-Lösung ein?

Einige haben solche Funktionen integriert, bspw. als Device-Control in Endpoint Protection von Symantec.
Da ist man dann nicht auf ein bestimmtes Windows-Releas beschränkt.

Hier mal ein Beispiel, wie du es möchtest.
Hendrik2586
Hendrik2586 02.11.2017 um 11:23:03 Uhr
Goto Top
Zitat von @goscho:

Moin Hendrik
was setzt ihr für eine AV-Lösung ein?

Einige haben solche Funktionen integriert, bspw. als Device-Control in Endpoint Protection von Symantec.
Da ist man dann nicht auf ein bestimmtes Windows-Releas beschränkt.

Hier mal ein Beispiel, wie du es möchtest.


Wir haben hier Kaspersky im Einsatz.
Tommy70
Tommy70 02.11.2017 aktualisiert um 11:34:08 Uhr
Goto Top
Hallo,

wenn ihr Kaspersky zentral verwaltet ist das bei entsprechender Lizenzierung (Select und Advanced) auch enthalten.

Tom
Hendrik2586
Hendrik2586 02.11.2017 um 11:32:31 Uhr
Goto Top
Zitat von @Tommy70:

Hallo,

wenn ihr Kaspersky zentral verwaltet ist das bei entsprechender Lizenzierung auch enthalten.

Tom


Entsprechende Lizenzierung...das sind die richtigen Stichwörter. :D