ฉันจะหยุดการทำงานของ. exe จากสื่อที่ลบได้เช่นไดรฟ์ USB ได้อย่างไร


10

ฉันมีปัญหากับผู้ใช้ที่ทำงาน. exe จากที่เก็บข้อมูลแบบถอดได้เช่น Memory Sticks และการ์ด SD

ฉันกำลังพยายามตั้งค่าการบล็อกของ exe ที่ถูกเรียกใช้จากที่เก็บข้อมูลแบบถอดได้ทั้งหมดเพื่อต่อสู้กับสิ่งนี้อย่างไรก็ตามภายใต้การตั้งค่านโยบายกลุ่มภายใต้ "การกำหนดค่าผู้ใช้> การตั้งค่า Windows> การตั้งค่าความปลอดภัย> นโยบายการ จำกัด ซอฟต์แวร์> กฎเพิ่มเติม" คุณสามารถสร้าง ตัวแปร. ฉันต้องการใช้ตัวแปรระบบสำหรับที่เก็บข้อมูลแบบถอดได้ทั้งหมดแต่ไม่ทราบว่ามีหน่วยความจำที่ใช้งานได้หรือไม่ ฉันต้องผ่านและสร้างรายการบล็อกสำหรับตัวอักษรไดรฟ์ที่อาจเกิดขึ้นทั้งหมดซึ่งสามารถกำหนดให้กับสื่อที่ลบได้ (E: \ ถึงประมาณ L: \) หรือมีอันที่ใช้งานได้จริงหรือไม่ ฉันพบ%~dp0ที่เห็นได้ชัดว่าทำงานเฉพาะสำหรับลูปถ้างบและพารามิเตอร์แบทช์

หากมีมาตรการอื่น ๆ ดีกว่าหรือเชื่อถือได้มากขึ้นโปรดแจ้งให้เราทราบ

โอ้ฉันดู AppLocker แล้ว แต่ DC ของเรากำลังเรียกใช้ Server 2008 และฉันเชื่อว่า AppLocker เป็นส่วนหนึ่งของ Windows 7 และ 2008 R2 ดังที่ได้กล่าวไว้ในความคิดเห็นต่อคำตอบด้านล่างฉันไม่คิดว่า Server 2008 มีการตั้งค่า "ปฏิเสธการเข้าถึงเพื่อดำเนินการ" ดังนั้นจึงมีตัวเลือกอื่นอีกหรือไม่

คำตอบ:


12

คุณสามารถหยุดการทำงานของซอฟต์แวร์บนอุปกรณ์แบบถอดได้ผ่าน GPO การตั้งค่าอยู่ภายใต้คอมพิวเตอร์> เทมเพลตการดูแล> ระบบ> การเข้าถึงที่เก็บข้อมูลแบบถอดได้> ดิสก์แบบถอดได้: ปฏิเสธการเข้าถึง

ป้อนคำอธิบายรูปภาพที่นี่

แก้ไข:

คุณสามารถเข้าถึงระบบ Server 2008 R2 ได้หรือไม่? ถ้าเป็นเช่นนั้นคุณสามารถสร้างการตั้งค่านโยบายสำรองข้อมูลลงดิสก์และโอนไปยังระบบ Server 2008 ของคุณและนำเข้านโยบายกลับมา สิ่งนี้จะไม่ให้ความสามารถในการปรับเปลี่ยนนโยบาย แต่คุณควรเห็นการตั้งค่าExtra Registry Settingsและควรทำงานได้ดีบนไคลเอนต์ Windows 7 ของคุณ

หากช่วยได้ฉันเพิ่งสร้างข้อมูลสำรองของนโยบายดังกล่าวและวางลงบนDropboxเพื่อให้คุณดาวน์โหลด การใช้งานตามปกติถือเป็นความเสี่ยงของคุณเองและอื่น ๆ


นี่เป็นคุณสมบัติ Server 2008 หรือ 2008 R2 หรือไม่ ฉันไม่เห็น "Deny Execute Access" (หรือฟีเจอร์ Tape หรือ WPD ใด ๆ )
tombull89

คุณกำลังดูนโยบายคอมพิวเตอร์ไม่ใช่นโยบายของผู้ใช้หรือไม่? ในปี 2008 R2 จะไม่มีฟีเจอร์ภายใต้นโยบายผู้ใช้ แต่ดำเนินการภายใต้นโยบายคอมพิวเตอร์ อาจไม่สามารถใช้งานได้ภายใต้นโยบายคอมพิวเตอร์ในรุ่นที่ไม่ใช่ R2 ซึ่งในกรณีนี้ฉันขอโทษที่ทำให้คุณเข้าใจผิด ฉันเกรงว่าฉันไม่มีระบบที่ไม่ใช่ R2 เพื่อตรวจสอบเรื่องนี้
ไบรอัน

ขออภัยฉันไม่ถูกต้องในความคิดเห็นของฉันด้านบน ผมทำมีเทปและ WPD มีเพียงไม่มีส่วนมีการเข้าถึงการดำเนินเท่านั้นอ่าน / เขียน ฉันอยู่ภายใต้นโยบายคอมพิวเตอร์เช่นกัน หากฉันดู "การตั้งค่าทั้งหมด" มันไม่ได้อยู่ในรายการนั้น
tombull89

3
ฉันไม่ได้มีระบบที่มีอยู่ในการทดสอบนี้ แต่บางทีคุณอาจจะลองดาวน์โหลดแม่แบบการดูแลสำหรับ Server 2008 R2 และ Windows 7 สิ่งนี้อาจมีการตั้งค่านโยบายที่คุณต้องกำหนดค่าไคลเอนต์ของคุณ
ไบรอัน

ติดตั้งแม่แบบระดับการดูแลยังคงไม่แสดงการเข้าถึงเพื่อเรียกใช้งานตามที่คาดหวัง
tombull89

2

ผลิตภัณฑ์ต่อต้านไวรัสขององค์กร (เช่นMcAfee , Sophos , Symantec ) รวมฟังก์ชันนี้เป็นสิ่งที่สามารถเปิดใช้งานได้อย่างมั่นคง บางทีโซลูชันป้องกันไวรัสในองค์กรของคุณอาจมีคุณสมบัตินี้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.