① 如何屏蔽usb介面
轉貼:
為確保區域網內的計算機安全,省高院要求全省聯網的法院客戶端的機器光軟碟機都要拆除,而且禁止在區域網內使用U盤。我們知道,現在區域網中使用的操作系統絕大多數都是Windows系列,對於Windows 98說,做到這些並不難,因為U盤第一次使用時需要安裝相應的驅動程序,拆除了光、軟碟機後,驅動無法安裝,U盤也就無法使用,但對於Windows 2000、Windows XP來說,情況就不同了,用過U盤的人都知道這些操作系統不需要安裝驅動,U盤即插即用
基本原理
組策略實現的原理實際上就是修改注冊表,當域用戶登錄到域上時,系統會對指定的客戶端實施組策略,也即修改客戶端的注冊表,當我們新建了一個組策略時,系統實際上是拷貝了三個模板文件,在您修改組策略時,實際上是在修改這些模板的副本,然後把這些策略應用到指定的客戶端中去,然而Windows 2000 Server系統提供的組策略模板中並沒有我們想要的屏蔽U盤的策略,但我們可以手動修改系統的模板文件,使組策略模板具備屏蔽U盤的策略,實際上根據其原理,凡是修改注冊表能做到的,基本上都可以在域中使用組策略實現。
實現方法
1、在域控制器上打開Active Directory用戶和計算機,找到您要屏蔽U盤的組織單位(Organizational Unit 簡稱OU),右鍵查看此組織單位的屬性,點擊組策略頁面,新建一個組策略,命名並保存為「屏蔽U盤」,建好後,雙擊「屏蔽U盤」(必需先打開一次,否則系統不會拷貝那幾個模板文件),在打開的標題為「組策略」的窗口的左邊,按以下順序定位「用戶配置-管理模板-Windows組件-Windows資源管理器」,選中Windows資源管理器,在右邊的窗口中會顯示如圖1所示。
我們可以看到有「隱藏我的電腦中的這些指定的驅動器」和「防止從我的電腦訪問驅動器」,雙擊打開其中一項策略,選擇「啟用」,下面的下拉框會變亮,單擊下拉框,如圖2所示,您會發現系統提供了7種限制訪問驅動器號的組合,其中也包括了「不限制驅動器」,顯然,這些組合不能滿足我們的要求(因為U盤的盤符通常是排在最後的,而且現在的硬碟比較大,少則也有三四個分區)。
2、在域控制器上打開Active Directory 用戶和計算機,在剛才我們新建的「屏蔽U盤」策略上單擊右鍵選擇查看屬性,在如圖3所示的位置找到"屏蔽U盤"的組策略的唯一的名稱,此名稱為一長串數字和字母組成,本例中為{82F86A8E-B345-4DDC-A304-E448F6E900A9},記下此字元串。
3、打開系統盤,定位以{82F86A8E-B345-4DDC-A304-E448F6E900A9}命名的文件夾,此文件夾位於「C:WINNTSYSVOLbaling.com.cnPolicies」下(盤符依賴於您安裝的操作系統所在的分區),注意其中baling.com.cn是您的Windows 2000的域名,打開{82F86A8E-B345-4DDC-A304-E448F6E900A9}目錄,找到ADM目錄下的system.adm文件,此文件是我們在實施組策略的模板文件,是一個純文本文件,可用記事本打開,找到下面這兩段代碼:
* POLICY !!NoDrives
EXPLAIN !!NoDrives_Help
PART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED
VALUENAME "NoDrives"
ITEMLIST
NAME !!ABOnly VALUE NUMERIC 3
NAME !!COnly VALUE NUMERIC 4
NAME !!DOnly VALUE NUMERIC 8
NAME !!ABConly VALUE NUMERIC 7
NAME !!ABCDOnly VALUE NUMERIC 15
NAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT
; low 26 bits on (1 bit per drive)
NAME !!RestNoDrives VALUE NUMERIC 0
END ITEMLIST
END PART
END POLICY
* POLICY !!NoViewOnDrive
EXPLAIN !!NoViewOnDrive_Help
PART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED
VALUENAME "NoViewOnDrive"
ITEMLIST
NAME !!ABOnly VALUE NUMERIC 3
NAME !!COnly VALUE NUMERIC 4
NAME !!DOnly VALUE NUMERIC 8
NAME !!ABConly VALUE NUMERIC 7
NAME !!ABCDOnly VALUE NUMERIC 15
NAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT
; low 26 bits on (1 bit per drive)
NAME !!RestNoDrives VALUE NUMERIC 0
END ITEMLIST
END PART
END POLICY
說明:這是兩個策略,第一個!!NoDrive,它的作用是在我的電腦中不顯示指定的驅動器名,驅動器號代表的所有驅動器不出現在標準的打開對話框上,但是在地址欄中輸入盤符或新建一個指向硬碟盤符的快捷方式,用戶仍然可以訪問該驅動器;第二個!!NoViewOnDrive的作用是阻止用戶訪問驅動器。可以阻止上述情況的出現,但是僅僅用第二個的話,用戶可以看見該驅動器的盤符,但不能訪問,一般情況,兩個同時使用,可以達到比較理想的效果。
仔細觀察上述代碼,不難發現,其中一共有7個NAME項,正好和我們圖2下拉框中的一一對應,後面的VALUE NUMERIC按照low 26 bits on (1 bit per drive)的規則取值,low 26 bits on的意思說值為26位的二進制,最多可指定26個驅動器盤符,而1 bit per drive則代表1位代表1個驅動器,舉例說A=1,B=2,C=4,D=8,E=16,F=32,G=64,H=128,I=256,由低到高,以此類推。我們可根據我們的需要修改此代碼段,假如我們要隱藏A、B、C、F、G、H、I,您可以根據您的需要而定,推薦隱藏的盤符數量應該大於您的現有的盤符數加上您客戶端所有的USB介面數(防止有人同時插入幾個U盤,呵呵!)。那麼我們計算出VALUE NUMERIC的數值A+B+C+F+G+H+I = 1+2+4+32+64+128+256 =487,在兩個策略中的
NAME !!ABCDOnly VALUE NUMERIC 15
下插入一行
NAME !!ABCFGHIOnly VALUE NUMERIC 487
隨後,移到System.adm文件的末尾,在 ABConly="僅限制驅動器 A、B 和 C" 下面插入一行數據, ABCFGHIOnly="僅限制驅動器A、B、C、F、G、H、I"
等於號後引號內的說明您可以根據自己的喜好定義,它將會顯示在如圖2的下拉框中。保存後,打開「屏蔽U盤」策略,定位「用戶配置-管理模板-Windows 組件-Windows 資源管理器」,在右邊的窗口中雙擊「隱藏我的電腦中的這些指定的驅動器」或「防止從我的電腦訪問驅動器」其中的一個,點擊「啟用」,再點擊下拉框,哈哈,您會發現您多了一個選項(如圖4)。
這時候,您只要在您想屏蔽的用戶的組織單位上應用此策略(別忘了這兩個策略都需要設置),保存後,包含於該組織單位下的用戶登錄時,便會發現他的U盤插上後,系統雖能識別並正確安裝驅動,但在「我的電腦」中卻無法看見,並且通過其他方法也無法訪問,包括在地址欄中輸入盤符。
至此,全部設置完畢,讓您的客戶段使用此OU下的用戶登錄看看吧!
其他注意事項:
1、這種方法在您的客戶端很多的時候,很方便,您只要確保客戶端登錄用戶屬於您已應用此組策略的OU下即可,如果暫時需要允許他使用U盤,那隻要把該用戶移出此OU,該用戶再注銷重新登錄一下就OK。
2、需要注意的是,您在OU中建立用戶時,用戶預設是屬於Domain users組,這對於大多數軟體來說沒有問題,但會使有些軟體無法安裝或運行,您可以賦予這些用戶在客戶端本機的Power user組的許可權,即可解決。
3、注意這種方法同時也屏蔽了您的光碟機盤符,光碟機也是不能訪問的。當然U盤都屏蔽了,我想光碟機就更該屏蔽了,呵呵!如果實在要訪問,可以在計算機管理中的磁碟管理中賦予光碟機一個靠後的盤符即可。
4、OU是可以嵌套的,客戶端組策略的應用是從域根到OU再到子OU,而且是可以覆蓋的,除非您選定了「阻止策略繼承」。如果您在父OU上設置了屏蔽U盤,但在子OU中又取消了屏蔽,那麼客戶端的U盤是不會被屏蔽的。
5、如果您在一個OU中設置了此屏蔽策略,但您又要在其他同級的OU中要開放一些用戶的U盤時,您需要重新建一個策略,而不是直接在「屏蔽U盤」的策略上修改成不屏蔽U盤,因為這是個鏈接到「屏蔽U盤」的策略,您實際修改的是「屏蔽U盤」策略,這會影響到他管理下的所有的OU,他們都將會應用您修改後的策略。
6、在域中應用組策略時,系統只能對整個域、組織單位實施組策略,不能對單個的用戶或者計算機指定組策略,在實際應用的時候,可多建立幾個組織單位來管理用戶。
② 求助,禁用電腦usb介面!我的電腦主機前面有兩個usb介面,怎麼禁用,就是讓它不能使用,但主機後年
在系統配置運行服務里禁止就可以了,如果你想分別禁止主機面板里的USB介面的話,只能打開機箱把面板上USB連接線拔掉就可以了,別無它法!!!
③ 如何打開或鎖定電腦機箱上USB介面的功能!
在CMOS設置里可以關閉USB設置,但沒有鎖住單個的選項
④ 我 電腦後面的USB介面不能用了是怎麼回事啊
主機上插口被禁用了。把usb恢復使用即可,詳細步驟:
1、右鍵點擊桌面上「計算機」(xp系統我的電腦),彈出彈框,左鍵點擊「屬性」按鈕。
⑤ 如何解決電腦關機後,機箱後面的幾個USB插口都沒斷電。
新主板的新功能
BIOS裡面查找設置吧
或者你看看設備管理器,USB,
電源管理,允許電腦關閉此設備
⑥ 電腦關機後USB仍然供電怎麼處理
電腦關機後USB仍然供電,處理方法如下:
方法一:
1、可以進入BIOS主菜單的「Power Management Setup」頁面,找到「S3 KB Wake-Up Function」或含義相似的選項(比如「Resume On KBC」、「Resume On PS/2 Mouse」等),將其設置為「Disable」,關閉主板對鍵盤和滑鼠的+5VSB供電,PS/2光電滑鼠在關機之後自然也就不會亮了。
2、很多主板還提供了USB鍵盤滑鼠開機功能,在這些主板上USB光電滑鼠也會在關機後繼續發光。要關閉此項功能的過程與關閉PS/2鍵盤滑鼠開機功能相似,大家進入BIOS主菜單的「Power Management Setup」頁面,將「USB Wake-Up From S3」或含義相似的選項設置為「Disable」即可。
方法二:
1、按下電源鍵開機後按下藍色的ThinkVantage鍵,在出現的選擇界面中按下F1即可進入BIOS設置界面,通過左右鍵及回車鍵控制選擇至 Config選項卡下的USB項,將"Always On USB"及"Always On USB Charge in Off Mode"全部調整至"Enabled"狀態。
2、如果你認為進BIOS界面進行設置不夠方便的話,也可以進入Windows系統後在"電源管理器"軟體中進行設置。只要將"啟用'始終開啟USB供電'"及"甚至在計算機處於休眠或關機狀態時都啟用"的選項打鉤選中即可。
⑦ 怎麼關閉電腦主機關機後USB供電
1、如果您是連接網線上網,請您斷開網線試試。
2、您也可以嘗試關閉網路喚醒,請按照下列步驟操作:
(1)請您滑鼠右鍵點擊「計算機」,選擇「管理」,打開「設備管理器」。
(2)打開裡面的「網路適配器」列表。
(3)滑鼠右鍵點擊網卡設備,選擇屬性。
(4)選擇電源管理,將「允許此設備喚醒計算機」取消勾選。注意:如果此選項被選中,任何網路中的活動都會使沒有接入電源適配器的電池電量受到損耗。此為正常的設計。
(5)點擊「確定」來保存選項。
3、如果不好用,請問您是指機器右側的USB介面嗎?如果是,請您查看這個介面旁印刷一個普通USB圖標和一個閃電圖標呢?如果是,那麼這個USB介面在關機之後該介面仍處於使用狀態,當電腦關機後,此介面仍會繼續工作,為外接設備提供持續充電功能。因此,建議您可以在筆記本電腦關機後(斷開適配器的狀態下),斷開USB外接設備。
⑧ 如何設置電腦主機關機USB仍通電
關機USB充電需要在BIOS中打開USB關機充電開關, 記住enabled是開disabled是關。 重啟計算機按F2進入BIOS。 按左右鍵選擇目錄Configuration---中的Always On USB----把後面的disabled改成enabled。 直接按F10或者用左右鍵選擇目錄Exit 中的 Exit Saving Changes。 這樣就完成了關機後USB就能充電了。
⑨ 主機關機後USB還有電怎麼處理
關於主機關機後USB還有電的處理辦法如下:
1、首先,按下計算機的電源按鈕。啟動時,按住F2按鈕,如下圖所示,然後進入下一步。
⑩ 怎樣設置電腦關機後USB持續供電
按下電源鍵開機後按下藍色的ThinkVantage鍵,在出現的選擇界面中按下F1即可進入BIOS設置界面,通過左右鍵及回車鍵控制選擇至 Config選項卡下的USB項,將"Always On USB"及"Always On USB Charge in Off Mode"全部調整至"Enabled"狀態。
需要注意的是,無論在任何一個界面中進行調整,都是針對全局作出的調整,兩者之間的對應關系如
上圖所示。