วิธีปิดการใช้งาน“ ลบฮาร์ดแวร์อย่างปลอดภัย”


12

ฉันมีบางเครื่องเสมือน windows 7 ใน xen ที่มีอุปกรณ์แสดงใน "ปลอดภัยลบฮาร์ดแวร์"

ฉันไม่ต้องการให้ผู้ใช้สามารถลบ / เปิดฮาร์ดแวร์ใด ๆ ได้เลย ฉันบอกว่า vmware มีตัวเลือก hotplug xen ดูเหมือนจะไม่ได้ให้สิ่งนี้สำหรับอุปกรณ์ pci passthrough ดังนั้นฉันจึงกำลังมองหาโซลูชันที่เชื่อถือได้เพื่อป้องกันผู้ใช้จากการดีดอุปกรณ์

ปัญหานี้ไม่จำเป็นต้องเกี่ยวข้องกับเครื่องเสมือนเท่านั้น แต่ดูเหมือนว่าจะเป็นปัญหาทั่วไปของอุปกรณ์ที่ได้รับรายงานผิด ๆ ว่าสามารถถอดออกได้ ฉันกำลังมองหาวิธีที่จะป้องกันไม่ให้อุปกรณ์ทั้งหมดปรากฏขึ้นหรือเพียงแค่ป้องกันไม่ให้ตัวเลือกการถอดฮาร์ดแวร์ออกอย่างปลอดภัย

ฉันได้ลองตั้งค่าความสามารถของอุปกรณ์สำหรับอุปกรณ์เฉพาะตอนบู๊ตด้วยสคริปต์ แต่ด้วยเหตุผลบางอย่างดูเหมือนว่าจะไม่สามารถทำงานได้อย่างน่าเชื่อถือ

มีวิธีป้องกันไม่ให้ไอคอนนี้ปรากฏในพื้นที่แจ้งเตือนอย่างสมบูรณ์ไม่ว่าจะด้วยรหัสรีจิสตรีหรือนโยบายกลุ่ม


ฉันควรชี้ให้เห็นว่าการตั้งค่านี้ในนโยบายกลุ่มเป็น "ผู้ดูแลระบบ" ไม่ทำงาน

[การกำหนดค่าคอมพิวเตอร์> การตั้งค่า Windows> การตั้งค่าความปลอดภัย> นโยบายภายในเครื่อง> ตัวเลือกความปลอดภัย> evices: อนุญาตให้ฟอร์แมตและนำสื่อที่ถอดออกได้ออก]


ฉันคิดว่ามันตลกที่คุณได้รับการโหวต ผู้ที่ประสบปัญหาอาจรู้ว่าคุณกำลังพูดถึงอะไร แต่ฉันทำไม่ได้ อย่างน้อยคุณควรพูดว่า "virtual desktop" ที่คุณใช้อยู่ มีหลายอย่างและพวกเขาอาจทำงานแตกต่างกัน
Tom

@Tom - ขอบคุณฉันได้ขยายคำถามด้วยรายละเอียดเพิ่มเติม มันเป็นปัญหาทั่วไปที่ไม่ได้มีเฉพาะกับ Virtual Machines
แมตต์

@ Tom ฉัน upvote คำถามเพราะเขียนดีและน่าสนใจ ความหมายของมันควรจะชัดเจนอย่างสมบูรณ์กับผู้ดูแลระบบ Windows ใด ๆ ในประเด็นของคุณเกี่ยวกับการมีเดสก์ท็อปเสมือนหลายวิธีที่ไม่เกี่ยวข้องนโยบายต้องใช้กับเครื่องเสมือนไม่ใช่โฮสต์
John Gardeniers

@JohnGardeniers จริง แต่ทำไมพูดถึงเดสก์ท็อปเสมือนจริงถ้าเป็นคำถามลูกค้าทั่วไป ฉันเดาว่า Matt มีปัญหากับ XenDesktop ที่แสดงอุปกรณ์เช่น "Citrix PV Ethernet Adapter" และอื่น ๆ การใช้ VMWare View คุณไม่มีอุปกรณ์ใด ๆ ที่จะเปิดออก นั่นเป็นเหตุผลที่ฉันต้องการให้แมตต์ปรับปรุงคำถามของเขา อย่างที่คุณเห็นฉันมีคำถามที่เฉพาะเจาะจงมากขึ้นในใจ ขอบคุณสำหรับการทำอย่างประณีตและแมตต์ขอบคุณสำหรับการแก้ไข
ทอม

คำตอบ:


2

ฉันคิดว่าIconRemoverทำในสิ่งที่คุณต้องการโดยให้ GUI กับการเปลี่ยนแปลงรีจิสทรีเดียวกัน


น่าสนใจฉันสงสัยว่ามีการตั้งค่ารีจิสตรีคีย์ใด หวังว่ามันจะไม่ใช่แอดแวร์
Matt

สิ่งนี้ใช้ได้ผล แต่ข้อเสียคือมันสร้างงานในรายการกระบวนการและติดตั้งรายการโปรแกรมเป็น "ผู้ใช้ทั้งหมด" ผู้ใช้ทั้งหมดยังคงสามารถเปิดใช้งานหรือปิดใช้งานสิ่งนี้ โชคไม่ดีที่มันล้มเหลวในการทดสอบของฉัน มันอาจเป็นเครื่องมือที่มีประโยชน์สำหรับบางคน
Matt

1

เพื่อตอบคำถามของฉัน

วิธีหนึ่งที่ดูเหมือนเป็นไปได้คือการเขียน vbscript ซึ่งระบุรายการรีจิสตรีและอัพเดตความสามารถของอุปกรณ์สำหรับอุปกรณ์ทุกตัวที่เราไม่ต้องการให้ปรากฏ สิ่งนี้จะต้องถูกเรียกเมื่อเริ่มต้น

ส่วนขยายของสิ่งที่ทำที่นี่ http://forums.citrix.com/thread.jspa?threadID=295752


1

ในการรับคำถามที่ตายแล้วให้ตั้งค่าคีย์

HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ แอปเพล็ \ SysTray \ Services

ถึง 1d (hex) / 29 (ธันวาคม) จะทำ แต่คุณจะต้องรัน "systray" อีกครั้งในภายหลัง สิ่งนี้จะไม่ลบ "นำออก" จากเมนูบริบทของไดรฟ์ใน Explorer


ดูเหมือนว่าจะใช้งานได้จริง แต่จะต้องมีการตั้งค่าทุกครั้งหลังจากรีบูตเนื่องจากจะรีเซ็ตเป็นค่าเริ่มต้นที่ 31
แมตต์
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.