none
(Abierto) [USB] No se aplica la GPO RRS feed

  • Pregunta

  •  

    Mi problema es el siguiente:

    He añadido la plantilla administrativa que se muestra en "http://support.microsoft.com/kb/555324" y la he aplicado a una unidad organizativa de mi dominio.

     

    http://img178.imageshack.us/my.php?image=gpotw0.png <--- Captura Gpo

     

    He bloqueado el uso del Cd-Rom como prueba de su funcionamiento, pero aun actulizado la politicas con "gpupdate" y reiniciando, que la politica no se aplica como muestra "GpResult" (en una maquina WinXp)


     

    Resultado de GpResult

     

    Objetos de directiva de grupo aplicados
    ----------------------------------------
        Default Domain Policy

    Los objetos GPO siguientes no se aplicaron porque fueron filtrados
    -------------------------------------------------------------------
        No_CdRom <----- (esta es la politica)
            Filtrar:  No aplicado (vacío)

        Directiva de grupo local
            Filtrar:  No aplicado (vacío)

    El usuario es parte de los siguientes Grupos de seguridad:
    ----------------------------------------------------------
        Usuarios del dominio
        Todos
        Usuarios avanzados
        Usuarios
        NT AUTHORITY\INTERACTIVE
        Usuarios autentificados
        LOCAL
        GG_***********

    **************************************************************************************************************

    Actualición del problema 17/01/2008 18:20

     

    Si modifico los permisos de segurida y quito a "system" en

    (En el equipo Cliente)

    C:\WINDOWS\system32\drivers\USBSTOR.SYS

     

     

    Ya me bloque el Usb, pero ahora me surge otro problema.

    Al insertar un nuevo Usb todas la politica se desactiva, y desde este preciso momento se puede usar el Usb, como de la gana.

    **************************************************************************************************************

    Actualización del problema 22/01/2008

    Quitando los permisos a usbstor.inf y usbstor.pnf, ya no se puede usar nuevos disposistivo Usb, lo que implica que no me cambia los parametro de la Gpo.

     

    Ahora el problema es el siguiente,

    ¿Como aplicar los permisos de forma masiva?

    ¿Se puede hacer mediante Gpo?

    *************************************************************************************************************

     

     

    ¿Alguna Sugerencia?

    jueves, 17 de enero de 2008 10:15

Respuestas

  • Hola de nuevo,

     

    Mira este enlace:

    http://www.petri.co.il/disable_usb_disks_with_gpo.htm

     

    Practicamente lo que comenta es lo que has hecho con alguna pequeña variación.

     

    Saludos.

     

    • Marcado como respuesta sag4ever miércoles, 18 de noviembre de 2009 17:07
    jueves, 17 de enero de 2008 17:25
  •  

    Bueno ya he coseguido otra cosa.

    Ahora los usuarios cuando introducen una memoria Usb que no ha sido conectada nunca, para instalarla les pide nombre de usuario y contraseña.

    Esto es gracias a que en el equipo cliente he quitado los permisos de "system" a los siguientes archivos:

     

    %windir%\inf\usbstor.inf

    %windir%\inf\usbstor.PNF

     

    Ahora el problema que me surque es el siguiente. Hacer esto en cada uno de los equipo me supondria mucho trabajo.

     

    ¿Hay alguna manera de cambiar permisos de archivos locales (clientes) de forma masiva desde el servidor?

    • Marcado como respuesta sag4ever miércoles, 18 de noviembre de 2009 17:08
    martes, 22 de enero de 2008 12:05

Todas las respuestas