setplakon
Goto Top

USB off und wo dann USB Tastatur

Hallo zusammen,
ich versuche gerade herauszufinden ob ich die USB Ports abschalten kann, aber meine USB Tastatur und Maus noch weiter verwenden kann?
Grund ist bei der Betriebsprüfung wurde festgestellt das die USB Port eingeschaltet sind.

Content-ID: 71354617851

Url: https://administrator.de/contentid/71354617851

Ausgedruckt am: 21.11.2024 um 22:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 04.03.2024 um 10:28:27 Uhr
Goto Top
Moin,

Ein Fall von "Wasch mich aber mach mich nicht naß."

Zitat von @SetPlaKon:

Grund ist bei der Betriebsprüfung wurde festgestellt das die USB Port eingeschaltet sind.

Und? Was für eine Betriebsprüfung war das und was soll das Ziel der Sperre sein. Bist Du ein Einzelkämpfer, Firma, Admin?

Um einzelne Ports (oder viele) zu sperren nimmt man entweder eien Software, die die USB-Ports block und nur bestimmte Geräte zuläßt oder man sperrt die Ports physikalisch, in dem USB-Blocker oder andere technische Mittel einsetzt, um den zZugang zu den USB-Ports zu sperren. Wenn man die Ports um BIOS abschaltet, geht halt gar nichts.

lks
erikro
erikro 04.03.2024 um 10:43:01 Uhr
Goto Top
Moin,

das geht per GPOs: Benutzer- oder Computerkonfiguration -> System -> Wechselmedienzugriff.
Hier kannst Du die USB-Ports so sperren, dass keine Wechselmedien mehr zulässig sind. ACHTUNG! Nimmst Du "Computerkonfiguration" kann selbst der Administrator "Administrator" keinen Stick mehr lesen oder schreiben.

hth

Erik
elix2k
elix2k 04.03.2024 um 10:54:03 Uhr
Goto Top
Alternativ gibt es diverse Endpoint Security Lösungen wie z.B. EgoSecure wo du einzelne Datenträger freischalten lassen kannst. Alles außer Maus + Tastatur wird grundsätzlich gesperrt.
manuel-r
manuel-r 04.03.2024 um 11:15:32 Uhr
Goto Top
Auch manche BIOSe bieten entsprechende Einstellungen.
erikro
erikro 04.03.2024 um 12:18:01 Uhr
Goto Top
Zitat von @elix2k:

Alternativ gibt es diverse Endpoint Security Lösungen wie z.B. EgoSecure wo du einzelne Datenträger freischalten lassen kannst. Alles außer Maus + Tastatur wird grundsätzlich gesperrt.

Das ist die elegantere Lösung, die wir hier auch einsetzen, da man mit diesen Lösungen einfacher und flexibler arbeiten kann. So kann in der Regel einzelnen Usern erlaubt werden, die Sperre zu umgehen, und es ist möglich, bekannte Geräte frei zu schalten. Das geht zwar auch alles per GPO, wird da aber schnell zum unübersichtlichen Krampf. face-wink

lg

Erik
em-pie
em-pie 04.03.2024 um 12:54:54 Uhr
Goto Top
Moin,

Zitat von @erikro:
Zitat von @elix2k:
Alternativ gibt es diverse Endpoint Security Lösungen wie z.B. EgoSecure wo du einzelne Datenträger freischalten lassen kannst. Alles außer Maus + Tastatur wird grundsätzlich gesperrt.
Das ist die elegantere Lösung, die wir hier auch einsetzen, da man mit diesen Lösungen einfacher und flexibler arbeiten kann. So kann in der Regel einzelnen Usern erlaubt werden, die Sperre zu umgehen, und es ist möglich, bekannte Geräte frei zu schalten. Das geht zwar auch alles per GPO, wird da aber schnell zum unübersichtlichen Krampf. face-wink

Hier auch. Damals, als wir noch Kaspersky im Einsatz hatten, war es sogar so konfiguriert, dass man auf einem angeschlossenen HID eine angezeigte Ziffernfolge eintippen musste, wenn man es erstmalig am Gerät angeschlossen hat.
Damit wurde es erschwert, dass z. B. ein USB-Ladekabel sich als HID ausgeben und Schadcode "eintippen" konnte...