главная    •     Новости      •     софт      •     RSS-ленты     •     реклама      •     PDA-Версия      •    Контакты
Windows XP    •      Windows 7     •    Windows 8    •    Windows 9-10-11     •    Windows Server     •    Железо
Советы      •     Администрирование      •     Сеть      •     Безопасность      •     Статьи      •     Материалы
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
  • Приветствуем Gnome Mobile!
  • Европа недолюбливает браузер от Microsoft
  • Всё о передовых технологиях
  • Телекоммуникационные патч-панели: описание, категории, типы
  • Эксперты определили самые быстро заряжающиеся Android-смартфоны
  • Российский ИИ показал, как сделать заголовки новостей правдивыми
  • Один из самых простых и распространенных способов обеспечения компьютерной безопасности — запрет на подключение к системе съемных носителей информации. В Windows Server 2008 такой запрет можно настроить с помощью объекта групповой политики (Group Policy Object, GPO) (См. статью Групповые политики Active Directory).

    Несмотря на все удобство USB-накопителей и других портативных носителей информации, принятая в организации политика защиты данных может предусматривать запрет на подключение подобных устройств к серверам для администраторов и других пользователей. В Windows Server 2008 существует специальный параметр групповой политики, который позволяет запретить операции чтения и записи для дисководов гибких дисков, CD- и DVD-приводов, накопителей на магнитной ленте, а также мобильных телефонов, музыкальных плееров, фото- и видеокамер. Кроме того, можно ввести групповой запрет на использование любых классов съемных носителей, не ограничиваясь только вышеперечисленными устройствами. Эта функция доступна только в Windows Server 2008 и Windows Vista — в предыдущих версиях Windows она отсутствует.

    На рис. A показано, как настроить такой запрет в разделе «Конфигурация компьютера» (Computer Configuration) Редактора групповой политики (Group Policy Management Editor).

    Отключение съемных носителей с помощью групповой политики Windows Server 2008
    Рисунок A


    Объект групповой политики с такими параметрами можно применять в самых разных системных конфигурациях. Например, если все компьютеры входят в одну организационную единицу (organizational unit, OU), параметры данной конфигурации можно превратить в объект групповой политики и связать его с организационной единицей для использования единых настроек доступа к съемным носителям на всех входящих в нее компьютерах. Точно так же можно превратить в объект групповой политики и параметры конфигурации учетной записи пользователя, а потом привязать его к организационной единице, объединяющей все учетные записи пользователей.

    Однако пользоваться этой функцией следует с осторожностью — в чрезвычайных ситуациях (например, при сбое сетевого подключения) может понадобиться и доступ к съемным носителям информации. Кроме того, стоит для начала протестировать новую конфигурацию, чтобы убедиться, что при необходимости запрет можно будет обойти при наличии соответствующих прав доступа или путем отключения от домена и изменения параметров локальной групповой политики.

    Автор: Rick Vanover
    Перевод: SVET


    Оцените статью: Голосов

    Материалы по теме:
  • Как запретить пользователям отключать сеть в Windows Server 2008
  • Управление групповыми учетными записями с помощью Групповой политики Windows Server 2008 R2
  • Отключение контроля учетных записей в Windows Server с помощью групповой политики
  • Отключение диалога слежения за завершением работы с помощью групповой политики
  • Использование консоли управления печатью на принт-серверах Windows Server 2008



  • Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет двадцать минус три?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    МАТЕРИАЛЫ    ОТ ПАРТНЁРОВ

    Copyright © 2006-2022 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+