En af de mest anvendte hardwareenheder i dag er USB -enheder. Dette er tilfældet, da USB har avanceret på en så praktisk måde, at det i dag ikke kun tjener til at gemme oplysninger, men også kan tjene som et middel til at installere operativsystemer eller applikationer med den respektive konfigurationsproces som et startmedium.
Uden tvivl er USB -medier (hukommelser, eksterne harddiske osv.) Et praktisk alternativ for mange brugere. Vi skal også være opmærksomme på den risiko, dette medfører, da flere forbindelser til forskellige computere, sikre og usikrede, kan integreres i enheden, og senere kan disse installeres eller gemmes på vores computer med konsekvenserne af sikkerhed eller tyveri af information som vi allerede ved.
Når vi tilslutter en USB -enhed i Windows 10, kan vi kontrollere, at den som standard vil blive monteret i File Explorer:
FORSTØRRE
Da det er monteret på systemet, har vi mulighed for at udføre enhver handling på dette USB -medium (læse eller skrive), som sikkerhedsmulighederne bliver mere og mere sårbare over for.
Heldigvis for os integrerer Windows 10 en lagringspolitik, hvorigennem det vil være muligt at nægte adgang til alle flytbare drev, og på denne måde forhindrer vi alle brugere, der har adgang til computeren, i at udføre både skrive- og læseopgaver. Filer og mapper på det flytbare drev. Solvetic vil forklare, hvordan vi kan aktivere og konfigurere denne politik i Windows 10 og dermed øge sikkerheden med denne type enhed.
1. Deaktiver USB -porte ved hjælp af Windows 10 Registreringseditor
Inden du bruger denne metode, anbefaler Solvetic at oprette et backup- eller gendannelsespunkt, hvis der opstår en fejl.
Trin 1
For at få adgang til registreringseditoren vil vi nu bruge følgende tastekombination, og i det viste vindue udfører vi kommandoen regedit:
+ R
Trin 2
Vi trykker på Enter eller Acceptér, og i det viste vindue går vi til følgende rute:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ RemovableStorageDevicesBemærkHvis nøglen "RemovableStorageDevices" ikke er tilgængelig, skal vi højreklikke på "Windows" -tasten og vælge "New / Key" -indstillingen:
FORSTØRRE
Trin 3
I den nye nøgle indtaster vi navnet "RemovableStorageDevices".
FORSTØRRE
Trin 4
Nu skal vi højreklikke på "RemovableStorageDevices" -tasten og vælge indstillingen "Ny / DWORD -værdi (32 bit)":
FORSTØRRE
Trin 5
Vi vil navngive denne DWORD -værdi "Deny_All":
FORSTØRRE
Trin 6
Vi dobbeltklikker på den eller højreklikker / ændrer, og der kan vi i feltet "Værdiinformation" tildele en af følgende muligheder:
1Deaktiver automatisk montering af USB -medier.
0Det er standardværdien, og det tillader, at USB -medier genkendes og monteres af Windows 10.
Trin 7
I dette tilfælde vil vi bruge værdien 1. Vi klikker OK for at gemme ændringerne, og vi kan afslutte Windows 10 registreringseditor.
BemærkRegistreringseditoren er tilgængelig i alle udgaver af Windows 10.
2. Deaktiver USB -porte ved hjælp af Windows 10 Group Policy Editor
Trin 1
Denne mulighed gælder kun for Pro-, Education- og Enterprise -udgaver af Windows 10, for at få adgang til denne editor vil vi bruge følgende nøgler og udføre kommandoen gpedit.msc:
+ R
gpedit.msc
Trin 2
Klik på OK, og i det viste vindue går vi til følgende rute:
- Opsætning af udstyr
- Administrative skabeloner
- System
- Aftagelig lageradgang
FORSTØRRE
Trin 3
I de centrale politikker foretager vi et opkald "Alle klasser af flytbart lager: nægter adgang til alt", og vi dobbeltklikker på det, i det viste vindue aktiverer vi feltet Aktiveret for at aktivere den nævnte politik. Klik på Anvend og OK for at gemme ændringerne.
Således har vi to forskellige måder til fuldt ud at beskytte både oplysningerne og parametrene i selve operativsystemet, hvilket forhindrer enhver form for USB -medier, der er tilsluttet computeren, i at blive tilsluttet og genkendt uden at skulle gå til det yderste af at blokere porte eller brug BitLocker til det formål.