那么,公司局域網如何監控U盤使用,實現電腦監控U盤拷貝資料的行為呢?一般有兩種方法可以實現:
方法一、公司電腦禁止U盤使用、屏蔽電腦USB端口的使用,從而禁用USB存儲設備。
很多涉密行業都是完全禁止電腦使用USB存儲設備,防止通過U盤拷貝電腦文件。而禁用電腦U盤使用、屏蔽USB存儲設備的方法很多,一般是通過注冊表禁止U盤、組策略禁用U盤、禁用USB存儲設備的方式來實現的。操作也比較簡單,方法如下:
1、注冊表禁用USB存儲設備的設置方法。
打開注冊表編輯器,依次展開如下分支[HKEY_CURRENT_USER/software/Microsoft/Windows/CurrentVersion/Ploicies/Explorer],新建二進制值“NoDrives”,其缺省值均是00 00 00 00,表示不隱藏任何驅動器。鍵值由四個字節組成,每個字節的每一位(bit)對應從A:到Z:的一個盤,當相應位為1時,“我的電腦”中相應的驅動器就被隱藏了。第一個字節代表從A到H的8個盤,即01為A,02為B,04為C……依次類推,第二個字節代表I到P,第三個字節代表Q到X,第四個字節代表Y和Z。比如要關閉C盤,將鍵值改為04 00 00 00;要關閉D盤,則改為08 00 00 00,若要關閉C盤和D盤,則改為0C 00 00 00(C是十六進制,轉成十進制就是12)。
理解了原理后,下面以我的電腦為例說明如何操作:我的電腦有一個軟驅、一個硬盤(5個分區)、一個光驅,盤符分布是這樣的:A:(3.5軟盤)、C:、D:、E:、F:、G:、H:(光盤),所以我的“NoDrives”值為“02 ff ff ff”,隱藏了B、I到Z盤。
重啟計算機后,再插入U盤,在我的電腦里也是看不出來的,但在地址欄里輸入I:(我的電腦電后一個盤符是H)還是可以訪問移動盤的。到這里大家都看得出“NoDrives”只是障眼法,所以我們還要做多一步,就是再新建一個二進制“NoViewOnDrive”,值改為“02 ff ff ff”,也就是說其值與“NoDrives”相同。 這樣一來,既看不到U盤符也訪問不到U盤了。
新聞熱點
疑難解答