hendrik2586
Goto Top

In der Domain vorhandene USB Ports an PCs blockieren (mit Ausnahmen)

Guten Morgen liebe Kollegen und Kolleginnen,

ich habe ein Kurze Frage.


ich möchte gerne die USB Ports an den PCs unserer MA sperren für Mass Storage Devices, es sollte aber Ausnahmen geben.

Ich möchte natürlich ,mit der Gruppe der Administratoren auch weiterhin die Möglichkeit haben ( wenn nötig) auf USB Speicher zuzugreifen.

Nun habe ich über google schon etliche Videos gefunden, aber immer nur für die Komplette Abriegelung.

Wer von euch hat da einen Tip?


Server ist ein Windows Server 2012 und 98% der Clients sind Windows 7 64 Bit Prof.

Vielen Dank im Voraus.

Content-Key: 353417

Url: https://administrator.de/contentid/353417

Printed on: April 26, 2024 at 18:04 o'clock

Member: sabines
sabines Nov 02, 2017 updated at 08:44:01 (UTC)
Goto Top
Member: H41mSh1C0R
H41mSh1C0R Nov 02, 2017 at 08:44:33 (UTC)
Goto Top
Stichwort: DeviceWatch von itWatch

Damit kannst du per Regelwerk einstellen wer was nutzen darf an den USB Ports.

VG
Member: DerWoWusste
DerWoWusste Nov 02, 2017 at 08:50:15 (UTC)
Goto Top
Hi.

Wenn bei Zeiten ein Umstieg auf Win8 oder höher geplant ist, gäbe es so einige Möglichkeiten, die es mit Win7 nicht gibt.
Auf Win7 kannst du ganz klassisch den Zugriff auf Wechselmedien verweigern für die Benutzer, auf die die GPO wirkt: Benutzerkonfig - adm. templates - system - Wechseldatenträger
Member: Tommy70
Tommy70 Nov 02, 2017 at 08:58:55 (UTC)
Goto Top
Hallo,

wenns was kosten darf wäre Access Control von Egosecure auch eine komfortable Lösung.

Tom
Member: Hendrik2586
Hendrik2586 Nov 02, 2017 at 09:12:16 (UTC)
Goto Top

Der 2. Beitrag ist sehr hilfreich. Vielen Dank.

Gruss
Member: goscho
goscho Nov 02, 2017 updated at 09:44:55 (UTC)
Goto Top
Moin Hendrik
was setzt ihr für eine AV-Lösung ein?

Einige haben solche Funktionen integriert, bspw. als Device-Control in Endpoint Protection von Symantec.
Da ist man dann nicht auf ein bestimmtes Windows-Releas beschränkt.

Hier mal ein Beispiel, wie du es möchtest.
Member: Hendrik2586
Hendrik2586 Nov 02, 2017 at 10:23:03 (UTC)
Goto Top
Zitat von @goscho:

Moin Hendrik
was setzt ihr für eine AV-Lösung ein?

Einige haben solche Funktionen integriert, bspw. als Device-Control in Endpoint Protection von Symantec.
Da ist man dann nicht auf ein bestimmtes Windows-Releas beschränkt.

Hier mal ein Beispiel, wie du es möchtest.


Wir haben hier Kaspersky im Einsatz.
Member: Tommy70
Tommy70 Nov 02, 2017 updated at 10:34:08 (UTC)
Goto Top
Hallo,

wenn ihr Kaspersky zentral verwaltet ist das bei entsprechender Lizenzierung (Select und Advanced) auch enthalten.

Tom
Member: Hendrik2586
Hendrik2586 Nov 02, 2017 at 10:32:31 (UTC)
Goto Top
Zitat von @Tommy70:

Hallo,

wenn ihr Kaspersky zentral verwaltet ist das bei entsprechender Lizenzierung auch enthalten.

Tom


Entsprechende Lizenzierung...das sind die richtigen Stichwörter. :D