speakerst
Goto Top

USB über GPO verbieten

Hallo, ich denke das dieses Thema schon oft durchgekaut wurde, leider nicht so wie ich es brauche. Wir haben wollen die USB Port per GPO verbieten. Dabei läst Windows mir die wahl ob alles verboten werden soll oder Lesen oder nur schreiben.

Weiß jemand ob das gleiche verhalten auch auftriit wenn ich ein Micro dort einstecken will? wird dann auch dies Unterbunden? oder kann Windows dort Unterscheiden

Für die GPO's wird ein Windows Server 2008 R2 eingestzt, die clients sind alle Windows 7

Content-ID: 239787

Url: https://administrator.de/contentid/239787

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

brammer
brammer 02.06.2014 um 15:36:34 Uhr
Goto Top
Hallo,

Dabei läst Windows mir die wahl ob alles verboten werden

wird spassig, so ganz ohne Tastatur und Maus....


Das Micro wird ncith erkannt da Windows einen Treiber haben will...

brammer
Deepsys
Deepsys 02.06.2014 um 15:42:48 Uhr
Goto Top
Hi,

wenn ihr das wirklich vorhabt, dann solltet ihr ernsthaft über Software nachdenken die das vernünftig kann.
Du wird nicht dran vorbeikommen auf einzelnen Geräten verschiedene USB-Geräte freizugeben; wenn du diese auf allen PCs freigibst, kommst du auch nicht weiter.

Wir setzen dafür DeviceLock ein (was jetzt hier keine Werbung ist).

VG
Deepsys
108012
108012 02.06.2014 um 15:43:31 Uhr
Goto Top
Hallo,

Weiß jemand ob das gleiche verhalten auch auftriit wenn ich ein Micro dort einstecken will?
wird dann auch dies Unterbunden? oder kann Windows dort Unterscheiden
Das mit dem Mikrofon ist fast schon egal, aber eine Tastatur die auch einen weiteren USB Port
mit sich bringt wäre interessant, oder?


Gruß
Dobby
sk-it83
sk-it83 02.06.2014 aktualisiert um 15:49:54 Uhr
Goto Top
Hi,

klar kannst du das so einrichten, du kannst auch explizit sagen ob Mäuse und Tastaturen noch erkannt werden sollen und z.B. nur USB Sticks geblockt werden sollen.

brammer wie kommst du drauf das dann ALLES geblockt wird?

http://www.tecchannel.de/server/windows/2034183/windows_praxis_usb_nutz ...


VG
SpeakerST
SpeakerST 02.06.2014 um 15:52:29 Uhr
Goto Top
Also wir haben die GPO Regel jetzt mal getestet. Einen USB stick erkennt er aber verbietet den lese und schreibzugriff (so sollte es sein) Maus und Tastatur arbeitet jedoch einwandfrei weiter. Kann es sein das die GPO nicht den USB Slot auser Betrieb nimmt sondern den Massenspeicher Treiber? Wobei sich jetzt die frage stellt ob ein Audio Gerät einen anderen Massenspeicher nutzt?! das kann ich leider gerade nicht testen da wir ein USB Headset hier haben
DerWoWusste
DerWoWusste 02.06.2014 um 15:54:10 Uhr
Goto Top
Geht mit Bordmitteln hinreichend gut. Lies http://msdn.microsoft.com/en-us/library/bb530324.aspx
sk-it83
sk-it83 02.06.2014 aktualisiert um 15:57:18 Uhr
Goto Top
Frage falsch gelesen face-smile

Also wenn du da nen ipod dran machst, müsste der auch geblockt werden.
SpeakerST
SpeakerST 02.06.2014 aktualisiert um 16:02:24 Uhr
Goto Top
Ja das ist auch so, aber weil er als USB Disk erkannt wird und nicht als Headset.
Looser27
Looser27 03.06.2014 um 12:57:08 Uhr
Goto Top
Moin,

den USB-Port kannst Du, sofern Du eine Endpoint-Security Lösung benutzt, über diese viel einfacher abschalten. Tastatur und Maus bleiben unberührt, lediglich Wechseldatenträger aller Art werden nicht mehr verbunden.

Gruß

Looser
DerWoWusste
DerWoWusste 03.06.2014 aktualisiert um 13:08:03 Uhr
Goto Top
Hi Looser27.

den USB-Port kannst Du, sofern Du eine Endpoint-Security Lösung benutzt, über diese viel einfacher abschalten.
Wir haben eine ES. Kaspersky ES 10. Dass mit dem "viel einfacher" kannst Du gepflegt knicken, die Usability ist je nach Anwendungsfall auch nicht besser als bei Windows' GPOs, bzw. zum Teil schlechter.
Looser27
Looser27 03.06.2014 um 13:49:37 Uhr
Goto Top
Moin,

wir nutzen TrendMicro und bei mir sind das nur ein paar Mausklicks und die USB-Ports sind zu.

Gruß

Looser
SpeakerST
SpeakerST 03.06.2014 um 14:02:05 Uhr
Goto Top
Hi, genau das soll ja nicht der fall sein, die Ports sollen für USB sticks zu sein, wenn aber maus, Tastatur oder Headset angeschlossen werden dann soll es weiter laufen
Looser27
Looser27 03.06.2014 um 14:05:20 Uhr
Goto Top
Zitat von @SpeakerST:

Hi, genau das soll ja nicht der fall sein, die Ports sollen für USB sticks zu sein, wenn aber maus, Tastatur oder Headset
angeschlossen werden dann soll es weiter laufen

Die Ports sind nur, wie oben schon mal geschrieben nur für Wechseldatenträger zu. Tastatur & Co. geht trotzdem an den USB-Ports.
SpeakerST
SpeakerST 03.06.2014 um 14:26:50 Uhr
Goto Top
Ok aber jetzt kommt das nächste Problem, nicht jeder Rechner hat einen TrendMicro Agend drauf (Wegen bestimmter Software nicht möglich, Rechner sind aber auch nicht für das Internet verfügbar) Also fällt für mich der Trend Micro quasi raus
Looser27
Looser27 03.06.2014 um 14:29:33 Uhr
Goto Top
Zitat von @SpeakerST:

Ok aber jetzt kommt das nächste Problem, nicht jeder Rechner hat einen TrendMicro Agend drauf (Wegen bestimmter Software
nicht möglich, Rechner sind aber auch nicht für das Internet verfügbar) Also fällt für mich der Trend
Micro quasi raus

Vielleicht solltest Du mal alle (!) Rahmenbedingungen aufführen, damit wir hier nicht in der Glaskugel lesen müssen....