USB Port sperren
USB port sperren, aber einen nur für scanner freigeben
Hallo zusammen,
hat jemand einen Tipp wie ich alle USB Ports sperren kann abber einen für den Scanner, und nur für diesen, freilasse?
Es geht um Sicherheit in einer Schule.
Schüller müssen scannen, sollen aber nicht das Kabel ziehen und ihren USB Stick anschliessen können.
Gibts es so eine Möglichkeit?
Vielen Dank
rejael
Hallo zusammen,
hat jemand einen Tipp wie ich alle USB Ports sperren kann abber einen für den Scanner, und nur für diesen, freilasse?
Es geht um Sicherheit in einer Schule.
Schüller müssen scannen, sollen aber nicht das Kabel ziehen und ihren USB Stick anschliessen können.
Gibts es so eine Möglichkeit?
Vielen Dank
rejael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6894
Url: https://administrator.de/contentid/6894
Ausgedruckt am: 27.11.2024 um 04:11 Uhr
17 Kommentare
Neuester Kommentar
Hi rejael!
Ich weiß nicht ob dir das hilft, aber das Tool ist echt gut.
http://www.landesk.com/docs/datasheet/ldms8/secsuite_de.pdf
Ciao,
MrFryze
Ich weiß nicht ob dir das hilft, aber das Tool ist echt gut.
http://www.landesk.com/docs/datasheet/ldms8/secsuite_de.pdf
Ciao,
MrFryze
Kann folgendes kommerzielle Tool empfehlen: http://www.usb-protector.de
Arbeitet nach einem Whitelist-Verfahren, d.h. man legt die USB-Profile bzw. -Geräte (Hardware-ID) fest, die erlaubt sind, und alles andere wird gesperrt. Über die Hardware-ID kann z.B. der Stick der Admins freigeschaltet werden, aber alle anderen USB Mass Storage Devices bleiben gesperrt. Arbeitet über AD-Richtlinien, d.h. der Installer wird darüber verteilt und dann silent installiert (kein Reboot nötig). Der Client ist dann sofort aktiv und kann nur mit Adminrechten UND Passwort (Hash-Wert) deinstalliert werden. Management geht über ein MMC-Snap-In. Das Ding ist klein, einfach und unüberwindbar. Es arbeitet so hardwarenah, dass sogar ein Crash des OS den Client nicht deaktiviert->läuft sogar im abgesicherten Modus!
Kostet zwar 20?/Client, aber wer sich die ganzen Beiträge zum Thema zu Gemüte führt, wird feststellen dass es keine freie Lösung gibt, die man nicht austricksen kann (die eine leichter, die andere schwerer). USB deaktivieren kommt für mein Unternehmen nicht in Frage, da wir mit USB-Scannern arbeiten und die Sache von Microsoft mit den .inf-Files klingt auch nicht wirklich überzeugend.
Gruß M.
Arbeitet nach einem Whitelist-Verfahren, d.h. man legt die USB-Profile bzw. -Geräte (Hardware-ID) fest, die erlaubt sind, und alles andere wird gesperrt. Über die Hardware-ID kann z.B. der Stick der Admins freigeschaltet werden, aber alle anderen USB Mass Storage Devices bleiben gesperrt. Arbeitet über AD-Richtlinien, d.h. der Installer wird darüber verteilt und dann silent installiert (kein Reboot nötig). Der Client ist dann sofort aktiv und kann nur mit Adminrechten UND Passwort (Hash-Wert) deinstalliert werden. Management geht über ein MMC-Snap-In. Das Ding ist klein, einfach und unüberwindbar. Es arbeitet so hardwarenah, dass sogar ein Crash des OS den Client nicht deaktiviert->läuft sogar im abgesicherten Modus!
Kostet zwar 20?/Client, aber wer sich die ganzen Beiträge zum Thema zu Gemüte führt, wird feststellen dass es keine freie Lösung gibt, die man nicht austricksen kann (die eine leichter, die andere schwerer). USB deaktivieren kommt für mein Unternehmen nicht in Frage, da wir mit USB-Scannern arbeiten und die Sache von Microsoft mit den .inf-Files klingt auch nicht wirklich überzeugend.
Gruß M.
Wenn es darum geht, nur USB-Massenspeicher zu deaktivieren und andere Geräte zu erlauben, hat bei uns folgendes funktioniert:
Im Schlüssel
HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR
den Wert für "Start" von '3' auf '4' setzen
3 = enabled
4 = disabled
Im Schlüssel
HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR
den Wert für "Start" von '3' auf '4' setzen
3 = enabled
4 = disabled
Versuche es mal mit USB Security.
http://www.winiccm.de/winiccmprodukte/securitydesk/index.html
http://www.winiccm.de/winiccmprodukte/securitydesk/index.html
Security.Desk
Mit Security.Desk verschaffen Sie sich jederzeit einen aktuellen Überblick über den Einsatz von USB-Geräten pro User in Ihrem Netzwerk. Dabei erhöhen Sie automatisch die Sicherheit Ihrer vitalen Unternehmensdaten und Ihre Systemstabilität, denn Sie sperren oder überwachen die USB-Ports Ihrer Rechner individuell kontobezogen.
Security.Desk erkennt sofort automatisch, wenn ein USB-Speichermedium an einen PC angeschlossen wird. Sie geben vor, was dann zu tun ist:
Entweder wird der Datentransfer auf den Stick blockiert, so dass eine unberechtigte Datensicherung nicht stattfinden kann, oder nur protokolliert.
http://www.winiccm.de/winiccmprodukte/securitydesk/index.html
Mit Security.Desk verschaffen Sie sich jederzeit einen aktuellen Überblick über den Einsatz von USB-Geräten pro User in Ihrem Netzwerk. Dabei erhöhen Sie automatisch die Sicherheit Ihrer vitalen Unternehmensdaten und Ihre Systemstabilität, denn Sie sperren oder überwachen die USB-Ports Ihrer Rechner individuell kontobezogen.
Security.Desk erkennt sofort automatisch, wenn ein USB-Speichermedium an einen PC angeschlossen wird. Sie geben vor, was dann zu tun ist:
Entweder wird der Datentransfer auf den Stick blockiert, so dass eine unberechtigte Datensicherung nicht stattfinden kann, oder nur protokolliert.
http://www.winiccm.de/winiccmprodukte/securitydesk/index.html
Für Schulen gibt es eine Speziallösung namens HDGUARD (da haben die meisten Schuladmins bestimmt schon von gehört).
Neuerdings kann das Tool auch USB-Laufwerke schreibschützen oder komplett sperren. Andere USB-Geräte können dabei ganz normal weiter benutzt werden. Völlig unkompliziert und sicher.
Gruß, Schrauber
Neuerdings kann das Tool auch USB-Laufwerke schreibschützen oder komplett sperren. Andere USB-Geräte können dabei ganz normal weiter benutzt werden. Völlig unkompliziert und sicher.
Gruß, Schrauber
Schau dir mal den USB Bouncer an ist Freeware.
Das interessiert ihn nach fast 2 Jahren sicher brennend.
Schau dir mal http://tinyurl.com/c5b77 an und lass alte Themen in Frieden ruhen.