none
gpo usb RRS feed

  • Pergunta

  • É possível criar uma GPO para impedir pendrive por usuário?
    Eu tenho conhecimento em se aplicar por configurações de computador,mas configurações de usuários não consegui uma opção.
    Windows Server 2003
    quinta-feira, 29 de dezembro de 2011 19:00

Respostas

  • alan,

    Segue uma thread que tem um script para bloquear portas USB.

    http://social.technet.microsoft.com/Forums/pt-BR/scriptadminpt/thread/237e2dbf-6163-43c8-9de3-1e991db3c8d7/

     

    Execute este script em conjunto com o software Encrypted Runas para aplicar as permissões no script. Existe uma versão deste software que não precisa instalar, basta copiar o executável para o micro com o arquivo de configuração para executar como admin o script.

    http://www.wingnutsoftware.com/


    Leonardo Côco .:. MCP / MCDST / MCTS / MCSA / ITILF .:. Se a resposta foi útil classifique-a.
    • Marcado como Resposta Richard Juhasz terça-feira, 3 de janeiro de 2012 16:27
    quinta-feira, 29 de dezembro de 2011 19:54
  • Olá.

    Vou dar minha opiniao sobre isso:

    Fazendo por script nao funciona perfeitamente, ou seja, se vc conectar o PenDrive antes de ligar o computador ele nao será bloqueado até que vc retire o Pen Drive e conecte ele novamente.

    Este scrip muda a chave do regedit, porem se o pen drive ja esta conectado nao tem efeito.

    De qualquer forma vc pode fazer o teste, mas no meu concentimneto so funciona por Computador.

    A nao ser que vc tenha o Windows 2008 e maquinas Windows 7 ai ele tem nativo umas configuracoes de USB que funcionam.

    Até.


    Leandro Favretto
    MCP/MCDST/MCTS/MCITP/MCSA
    www.criptix.com.br
    Msn: xiter-ff@hotmail.com
    • Marcado como Resposta Richard Juhasz terça-feira, 3 de janeiro de 2012 16:27
    sexta-feira, 30 de dezembro de 2011 01:29
    Moderador

Todas as Respostas

  • alan,

    Segue uma thread que tem um script para bloquear portas USB.

    http://social.technet.microsoft.com/Forums/pt-BR/scriptadminpt/thread/237e2dbf-6163-43c8-9de3-1e991db3c8d7/

     

    Execute este script em conjunto com o software Encrypted Runas para aplicar as permissões no script. Existe uma versão deste software que não precisa instalar, basta copiar o executável para o micro com o arquivo de configuração para executar como admin o script.

    http://www.wingnutsoftware.com/


    Leonardo Côco .:. MCP / MCDST / MCTS / MCSA / ITILF .:. Se a resposta foi útil classifique-a.
    • Marcado como Resposta Richard Juhasz terça-feira, 3 de janeiro de 2012 16:27
    quinta-feira, 29 de dezembro de 2011 19:54
  • Olá.

    Vou dar minha opiniao sobre isso:

    Fazendo por script nao funciona perfeitamente, ou seja, se vc conectar o PenDrive antes de ligar o computador ele nao será bloqueado até que vc retire o Pen Drive e conecte ele novamente.

    Este scrip muda a chave do regedit, porem se o pen drive ja esta conectado nao tem efeito.

    De qualquer forma vc pode fazer o teste, mas no meu concentimneto so funciona por Computador.

    A nao ser que vc tenha o Windows 2008 e maquinas Windows 7 ai ele tem nativo umas configuracoes de USB que funcionam.

    Até.


    Leandro Favretto
    MCP/MCDST/MCTS/MCITP/MCSA
    www.criptix.com.br
    Msn: xiter-ff@hotmail.com
    • Marcado como Resposta Richard Juhasz terça-feira, 3 de janeiro de 2012 16:27
    sexta-feira, 30 de dezembro de 2011 01:29
    Moderador
  • Ok Leandro eu tentei utilizar este exemplo:

    http://www.andersonpatricio.org/tutoriais/tutoriais.asp?tut=503

    Porém não funcionou,sabe o pode estar ocorrendo ?

     

    Obrigado

    quarta-feira, 25 de janeiro de 2012 19:50
  • Olá.

    esta GPO deve ser aplicada nos computadores nao noas contas de usuario, talvez seja isso que vc esta fazendo aplicar nas contas dos usuarios, por isso nao esta funcionando.

    Até.


    Leandro Favretto
    MCP/MCDST/MCTS/MCITP/MCSA
    www.criptix.com.br
    Msn: xiter-ff@hotmail.com
    quarta-feira, 25 de janeiro de 2012 20:56
    Moderador
  • Olá Leandro,

    Não é isto que está ocorrendo,eu sei que esta GPO é aplicada por Computador,porém não está sendo aplicada.

    sexta-feira, 27 de janeiro de 2012 11:06