• AD域只禁用USB存储器而开放其他USB设备


    AD域只禁用USB存储器而开放其他USB设备  


    1.确定数字与盘符的关系

    例如:我需要隐藏及禁用的是除了E、P盘之外的磁盘分区,按照文章所述,需要隐藏的驱动器的值设为1,不隐藏的驱动器的值为0,那么数字与盘符的对应关系如下表:

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告

    接下来将11111111110111111111101111字符串转换为十进制数字,这个用Windows自带的计算器就可以办到,转换后的十进制数字为:67076079。

    2.修改system.adm文件

    搜索域控制器C盘下的system.adm文件,一下搜出来好几个,且分布在不同的文件夹,大小及修改日期都一样。随便复制了其中1个文件并用记事本打开,查找“Nodrives”,在ITEMLIST段各增加一行

    NAME !!ABGHIJKLMNOPQRSTUVWXYZOnly VALUE NUMERIC 67108803

    如图:

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告
    然后继续查找“Strings”,添加一行 ABGHIJKLMNOPQRSTUVWXYZOnly="除C、D、E、F外其他驱动器"

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告
    修改后进行保存并覆盖掉原来的文件。

    3. 编辑域用户的组策略

    重新启动域控制器,打开“Active Directory用户和计算机”编辑域用户的组策略,在“用户配置”→“管理模板”→Windows组件→“Windows资源管理器”的“隐藏我的电脑中这些指定的驱动器”和“防止从我的电脑访问驱动器”的选项中果然就出现了“除E、P外的驱动器”选项,

    只禁用USB存储器而开放其他USB设备 - 多数派报告 - 多数派报告
    选择该项并确定后,找了台客户机,开放其USB口,登录到域后,插入闪存,右下角系统托盘区显示了闪存标志,但是在我的电脑里却显示不出闪存盘符,在地址栏中输入闪存盘符也提示不允许访问,此时使用USB鼠标等设备却没有影响。成功地达到了禁用USB储存器而不影响USB设备的使用。最后,为保险起见,在组策略中禁用了自动播放。


  • 相关阅读:
    HDU 1058
    Codeforces 349C
    HDU 2602
    HDU 2571
    HDU 2955
    HDU 2084
    HDU 1003
    HDU 1506 & 1505
    POJ 1854
    HDU 2095
  • 原文地址:https://www.cnblogs.com/ytweb/p/12839317.html
Copyright © 2020-2023  润新知