Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Symantec Endpoint Protection 11 - USB-Stick-Sperre und Dockingstationen

Frage Sicherheit Sicherheits-Tools

Mitglied: mr-hanky

mr-hanky (Level 1) - Jetzt verbinden

06.09.2012 um 16:45 Uhr, 5569 Aufrufe, 2 Kommentare

Moinsen zusammen,

habe ein recht merkwürdiges Problem: In unserem Netzwerk wird als Antivir-Lösung Symantec Endpoint Protection 11 eingesetzt. Über die Gerätesteuerung dieser Software habe ich alle USB-Geräte deaktiviert und als Ausnahme HID-Geräte, Imaging-devices, Printing-Devices, Smart Card Reader und speziell registrierte USB-Sticks konfiguriert. Die Clients sind im Benutzermodus installiert.

Diese Konfiguration funktioniert grundsätzlich wunderbar.

Nun nutzt ein Teil unserer Nutzer Notebooks vom Typ HP ProBook 6450b. Zu diesen Notebooks gehören Dockingstationen. Sind die Notebooks angedockt und werden gestartet, passt alles. Trennt man das Notebook von der Dockingstation und schließt es wieder, sperren sich die zusätzliche Maus und Tastatur, die an der Dockingstation hängen. Mauspad und integrierte Tastatur funktionieren einwandfrei.

Verschiebe ich nun einen Client in der Management-Konsole von einer durch die Gerätesteuerung eingeschränkten Gruppe in eine nicht eingeschränkte, aktualisiere den Content, verschiebe den Client wieder zurück und aktualisere den Content erneut, funktioniert wieder alles wie gewünscht. Maus und Tastatur an der Docking-Station funktionieren und nicht registrierte USB-Massenspeicher werden mit Meldung geblockt.


Woran könnte der Fehler beim Ab- und Andocken liegen?


Danke schon mal und freundliche Grüße

Daniel
Mitglied: goscho
06.09.2012, aktualisiert um 20:24 Uhr
Hi Daniel,
ich vermute,dein Problem hat mit dem An- und Abdocken der Probooks zu tun.
Ich habe auch einige Probleme beim An- und Abstöpseln von HP-Notebooks.
Manchmal bekomme ich kein Bild und muss dann das NB hart ausschalten.

Dein Problem hatte ich aber noch nicht. Ich hatte das zum Testen auch mal für bestimmte User mit SEP11 eingerichtet.
Das hat sehr gut funktioniert, auch mit NB in der Dockingstation.
Ich hatte alle USB-Sticks deaktiviert.
Bitte warten ..
Mitglied: Philipp711
19.11.2012 um 14:39 Uhr
Hi mr-hanky!

Ich habe mal eine Frage zu deiner Endpoint Protection Konfiguration. Wie hast du es geschafft, generell alle USB-Sticks zu sperren aber nur einzelene USB-Sticks durch zu lassen?

Ich habe die Policy so konfiguriert, dass unter der Geräte-Steuerung bei "Blockierte Geräte"
die Klassen geblockt werden:

CD/DVD-Drives
Smart-Card Readers
Storage Volumes

Unter "Von Blockierung ausgeschlossene Geräte" habe ich die Debice-ID eines bestimmten USB-Sticks eingetragen.

Allerdings wird dieser Stick genauso gelbockt wie alle anderen auch!

Wie hast du das gemacht?
Bitte warten ..
Ähnliche Inhalte
Viren und Trojaner
Lücke in Symantec Endpoint Protection kann Angreifern höhere Rechte verschaffen (3)

Information von Penny.Cilin zum Thema Viren und Trojaner ...

Backup
gelöst Veeam Endpoint Protection Benachrichtigung mehrere Empfänger (5)

Frage von Patriot zum Thema Backup ...

Windows Server
GPO USB Sticks Sperren geht nicht (3)

Frage von opc123 zum Thema Windows Server ...

Sicherheitsgrundlagen
gelöst Ist USB- Ports sperren noch aktuell? (13)

Frage von nd5000 zum Thema Sicherheitsgrundlagen ...

Neue Wissensbeiträge
Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(15)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

RedHat, CentOS, Fedora

Fedora 27 ist verfügbar

Information von Frank zum Thema RedHat, CentOS, Fedora ...

Heiß diskutierte Inhalte
Router & Routing
Freigabe aus anderem Netz nicht erreichbar (21)

Frage von McLion zum Thema Router & Routing ...

Windows Server
Kennwort vergessen bei Hyper vserver 2012r (20)

Frage von jensgebken zum Thema Windows Server ...

Batch & Shell
Batch Programm verhalten bei shoutdown -p (19)

Frage von Michael-ITler zum Thema Batch & Shell ...

Festplatten, SSD, Raid
Raidcontroller funktioniert nur, wenn unter Legacy-Boot gestartet wird (13)

Frage von DerWoWusste zum Thema Festplatten, SSD, Raid ...