Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Formatierung von USB-Geräten über GPO verbieten

Frage Microsoft Windows Server

Mitglied: unkwownuser

unkwownuser (Level 1) - Jetzt verbinden

30.11.2012 um 16:45 Uhr, 4653 Aufrufe, 3 Kommentare

Hallo,

ich möchte gerne das Formatieren von USB-Geräten über eine Gruppenrichtlinie für alle Domänenbenutzer verbieten.

Ich habe dazu auch schon folgende Richtlinie gefunden und angepasst:
Computerkonfiguration -> Windows-Einstellugen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Sicherheitsoptionen -> "Geräte: Formatieren und Auswerfen von Wechselmedien zulassen"

Die Richtlinie ist nur für Administratoren zulässig.


Es können nach der Änderung jedoch weiterhin alle Domänenbenutzer USB-Geräte formatieren.

Liegt es eventuell daran, dass diese Gruppenrichtlinie nicht die richtige ist?



Gruß,
unkwownuser
Mitglied: colinardo
30.11.2012, aktualisiert um 19:16 Uhr
Die Richtlinie gilt nur für NTFS Datenträger wahrscheinlich hast du es mit FAT formatierten versucht.
Sobald der jeweilige Domänennutzer auf einer Maschine aber lokale Adminrechte hat kann er trotzdem wieder formatieren...

Hier ein Auszug der Beschreibung der Richtlinie:
Geräte: Formatieren und Auswerfen von Wechselmedien zulassen

Mit dieser Sicherheitseinstellung wird festgelegt, welche Benutzer NTFS-Wechselmedien formatieren und auswerfen > können. Diese Berechtigung kann für folgende Benutzergruppen festgelegt werden:

- Administratoren
- Administratoren und Hauptbenutzer
- Administratoren und interaktive Benutzer

Standardwert: Diese Richtlinie ist nicht definiert, und nur Administratoren ist diese Berechtigung zugewiesen.

Es gibt noch weitere Richtlinen im Zusammenhang mit Wechseldatenträgern unter Administrative Vorlagen -> System -> Wechselmedienzugriff (ben. wird mindestens Windows Vista)
Ein Radikale Einschränkung wäre hier Wechseldatenträger - Schreibzugriff verweigern. Dann können die Benutzer jedoch keinerlei USB-Sticks mehr beschreiben...
Bitte warten ..
Mitglied: Almighty
30.11.2012 um 22:43 Uhr
Den Schreibzugriff kannst du Testweise auch via registry sperren.
(HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\StorageDevicePolicies\) => WriteProtect (DWORD) = 1;
Aber wie Softmeister schon schreibt, dies wäre eine sehr radikale Lösung.
Bitte warten ..
Mitglied: unkwownuser
03.12.2012 um 16:52 Uhr
Hallo,

ich habe jetzt nochmal nachgesehen, der USB-Stick ist im NTFS-Dateisystem formatiert. Der Domänenbenutzer ist auch kein lokaler Administrator. Verstehe also nicht, warum die Gruppenrichtlinie nicht angewendet wird.

Die andere Möglichkeit, den kompletten Schreibzugriff auf den USB-Stick zu verbieten, ist leider keine akzeptable Lösung. Schreibzugriff muss den Domänenbenutzern gewährt sein.

Hintergrund der Aktion ist folgender, die Domänenbenutzer erhalten einen mit TrueCrypt verschlüsselten USB-Stick. Wenn man den verschlüsselten USB-Stick im Windows-Explorer anklickt, kommt die Abfrage zur Formatierung. Dieses Szenario möchte ich so gut wie möglich vermeiden.
Wird jetzt allerdings ein anderer USB-Stick verwendet, brauchen die Domänenbenutzer Schreibrechte.


Gruß,
unkwownuser
Bitte warten ..
Ähnliche Inhalte
Exchange Server
GPO - Logon-Skript wird nicht ausgeführt (4)

Frage von Der-Phil zum Thema Exchange Server ...

Windows 10
Windows 10 automatische Akzentfarbe Registry,GPO (1)

Frage von D-Line zum Thema Windows 10 ...

Windows Server
gelöst GPO-Eintrag für OneNote-Drucker (3)

Frage von Ravelux zum Thema Windows Server ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (30)

Frage von Datsspeed zum Thema Exchange Server ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (22)

Frage von Oldschool zum Thema Router & Routing ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (10)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...