资源描述
本资料由蜗牛的家妙语连珠整理提供 幽默笑话,搞笑歪解,脑筋急转弯,歇后语等
封杀USB接口
Mass Storage Stopper,它可以同时禁用USB和1394口
USB加锁王企业版 国外有USBLOCK3.0 但不好买 用创顶电脑卫士
核盾数据卫士3.0破解版(附注册机)
方法一,BIOS设置法
重新启动计算机,在开机过程中,点击键盘上的“Delete”键,进入BIOS设置界面,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用USB接口。最后别忘记给BIOS设置上一个密码,这样他人就无法通过修改注册表解“锁”上述设备了。
方法二,注册表法(适用于Windows XP/2003)
利用该方法可以锁定电脑上的USB接口,从而达到禁止他人使用闪盘或移动硬盘等可移动存储设备的目的。
在“运行”对话框中输入“regedit”,回车后,打开注册表编辑器,依次展开如下分支[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCntrolSet\Services\USBSTOR],在右侧的窗格中找到名为“Start”的DWORD值,双击,在弹出的编辑对话框中将其数值数据修改为十六位进制数值“4”。点“确定”按钮并关闭注册表编辑器,重新启动计算机,使设置生效。重启后,当有人将USB存储设备连接到计算机时,虽然USB设备上的指示灯在正常闪烁,但在资源管理器当中就是无法找到其盘符,因此也就无法使用USB设备了。
如果USB接口并没有接入USB设备,可以直接修改用户或组对系统目录下“inf”目录中Usbstor.pnf和Usbstor.inf的“拒绝”权限。方法是:启动资源管理器,找到%SystemRoot%Inf文件夹,右键单击Usbstor.pnf文件,单击“属性-安全”,在“组或用户名称”列表中选中要设置“拒绝”权限的用户或组,然后复选“用户名或组名的权限-完全控制”旁边的“拒绝”,确定后生效。
对Usbstor.inf文件的操作与上述步骤相同。
有些时候为了方便和免去插拔的繁琐,某些USB设备可能需要长期插在USB接口上,这时我们可以通过修改注册表来禁用USB设备,注意操作前最好备份一下注册表。运行命令“regedit”,然后单击“确定”。找到注册表项HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesUsbStor,将右边的“Start”数值数据改为4(注意必须为16进制),确定并重新启动后生效。
另一法:
在BIOS中关闭USB支持就行了,再为BIOS设上密码。
(如果鼠标是USB的话,这个方法就不行了)
bios中都不能实现?
那就在设备管理器里面禁用吧!
然后让普通用户打不开设备管理器即可。
还有就是用一些网管软件,可以封掉usb的,例如ipguard、landesk,不过这些软件可不是免费的
禁用USB接口 给USB接口上锁
办法一:修改组策略或注册表
通过修改组策略或注册表,可以禁止访问某些特定盘符的U盘。但是懂点组策略和注册表知识的员工可以轻轻松松地取消对U盘的限制。所以实际上没什么用处。老板不会采取这种办法。
办法二:修改BIOS设置,禁止使用USB设备
在BIOS里面,把USB设备设置为disable。然后为BIOS设一个登录密码,员工就无法使用优盘了。这一招很猛,老板比较满意。但是,这么一来,USB鼠标和USB键盘也不能用了,这是不可接受的。因此,这一招由于太狠,也没有哪个会老板采用。
办法三:干掉Windows自带的USB设备驱动,这样U盘插进去找不到驱动,自然就不能用了。
具体操作:将Window系统中的i386文件夹下的设备压缩包彻底删除,或者停用USB总线控制器。这种办法的弱点显而易见:一是不能使用USB鼠标和USB键盘了;二是高手可以重装驱动或者启用USB总线控制器。总之,这种防备办法也是聋子的耳朵--摆设!
办法四:微软官方提出了一个适合于高手操作的解决方案。具体办法参考微软的网页:
上面四种办法囊括了所有目前已经公开的锁定USB存储接口的办法,但是没有那一种方法是让人放心满意的。目前可以找到的工具软件几乎全部都是利用上述办法之一实现的,因此是不可靠的,各位老板在采购此类软件时要小心被软件商忽悠哦!
其实,老板真正需要的是三个功能:
1、只允许员工从U盘拷贝文件到电脑,而不允许员工把电脑中的文件拷贝到U盘中去。
2、禁止使用U盘,但是USB鼠标和USB键盘可以完全正常使用。
3、在老板的允许下,员工可以暂时使用U盘,用完之后立即锁上,无需重新启动电脑即可生效。
要实现这些功能可不是一件简单的事情。我目前只发现核盾数据卫士3.0才可以同时做到老板想要的这三个功能。核盾数据卫士是一款非常强悍的工具软件,大家可以去官方网站看看其介绍。虽然核盾数据卫士3.0是收费的商业软件,但3.0版的注册机已被看雪论坛的高手们搞出来很久了。网上搜索一下 核盾数据卫士 注册机 就可以找到一大堆破解版。
从中国网管论坛转一个破解版的下载帖子,我没有验证其下载地址是否还有效
=============================
[精品]装机必备--史上最牛的硬盘加密工具破解版(内附注册机)
核盾数据卫士,这个号称世界上最强悍的数据保护软件,已被破解高手soft_killer写出了注册机。包内有注册机和破解说明。
[软件介绍]
1,可以对硬盘分区进行写保护,这一点对于防止ghost文件被病毒删除极为有用!
2,可以对硬盘分区加密,什么毛片之类的东东放在这个区绝对保险。
3,可以控制别人使用USB接口,可以防止别人从你的电脑上盗拷文件。
其他的功能自己去看软件帮助或者查看官网:
下载地址:
或登录Mofile,使用提取码 0823919096243563 提取文件
禁用USB接口将网络安全进行到底
一般来说不管是大公司还是中小企业都会非常重视自己的网络安全,根据可靠资料显示表明造成计算机安全隐患的最主要原因有两个,一个是操作系统自身的漏洞以及使用者下载非法程序造成的,而另一种则是因为使用者使用带有病毒的移动介质(诸如U盘,移动硬盘,mp3,数码相机等)造成的,当用户把移动介质插在计算机上后病毒会迅速从移动设备上传播到本地计算机硬盘中。
第一种情况我们可以通过启用系统更新来避免,而第二种情况一直没有好的处理方法,毕竟日常工作中需要频繁的交换文件,这时不可避免的需要使用移动介质。不过对于一些企业的内部机房来说,可能平时只需要进行一些培训或者上网浏览操作,并不需要使用移动介质来传输数据,这时我们就可以通过禁用USB接口来实现对移动介质上病毒的防治目的。
一,什么样的设备才起作用?
本文将为各位读者介绍通过权限设置的方法防止USB设备被随意使用的方法,但是通过此方法后我们仍然可以使用一些USB外设,诸如USB打印机和扫描仪。被禁用的仅仅是移动存储介质——U盘、移动盘、MP3、数码相机等。所以说该方法一点也不会影响到日常工作。
二,文件权限法:
文件权限法说白了就是对管理USB存储设备的系统文件权限加以限制,把%SystemRoot%\Inf\Usbstor.pnf和%SystemRoot%\Inf\Usbstor.inf两个文件的“完全控制”权限去掉。该方法适用于电脑新安装后从来没有接过USB存储设备(即一次都没接过U盘之类的介质,当然打印机扫描仪等等不带存储功能的产品不算)。
第一步:启动Windows资源管理器,然后找到%SystemRoot%\Inf文件夹。(如图1)
图1(点击看大图)
第二步:右键单击“Usbstor.pnf”文件,然后单击“属性”。 (如图2)
图2(点击看大图)
第三步:如果你没有看到“安全”标签,说明你的计算机C盘的文件格式不是NTFS,一般来说是FAT32。只有我们将该磁盘分区改为NTFS格式后才可以对某个文件或文件夹设置权限。我们可以在相应的C分区上点鼠标右键选择“属性”来查看是FAT32文件系统还是NTFS文件系统。(如图3)
图3(点击看大图)
第四步:如果我们的C盘分区文件系统是FAT32那么可以执行convert命令将其进行转换。具体方法是通过“开始->运行->输入CMD”进入命令行模式,然后键入convert c: /fs:ntfs。这样系统将自动把该分区的文件系统进行修改。不过由于是对C盘系统盘进行操作,所以转换过程需要在“下一次重新启动系统时才会运行”。(如图4)
图4(点击看大图)
第五步:但是有的时候即使你的系统转换成NTFS格式也没有出现安全标签,特别是对XP系统来说,当我们在想设置共享权限的文件夹上点鼠标右键选择“共享和安全”后出现的设置窗口中却没有“安全”标签。(如图5),要想共享只能把该文件夹或文件复制到“共享文档”中。实际上这是因为我们使用了简单共享方式,要想取消这种简单共享方式需要打开“我的电脑”,在上方菜单中选择“工具->文件夹选项”。在“查看”标签中找到“使用简单文件共享”,将其前头的对勾去掉即可。(如图6)
图6(点击看大图)
第六步:确定完毕后我们还需要设置一下“网络安装向导”。在文件夹属性中的共享标签点“网络安装向导”。(如图7)然后在网络安装向导中按照提示一步步进行即可。(如图8)
图7(点击看大图)
图8(点击看大图)
第七步:设置好网络安装向导后我们就可以和WINDOWS2000一样通过文件夹属性中的“共享”标签和“安全”标签来分配访问该目录的用户及其权限了。(如图9)
图9(点击看大图)
小提示:
默认情况下如果你是用administrator管理员帐户登录的系统,那么他是不能够被修改成没有权限访问系统文件夹中的数据的。要想禁用USB存储设备必须单独建立一个另外的帐户,哪怕他是管理员组的帐号也可以通过上面介绍的方法将其对于“Usbstor.pnf”文件的完全控制权限剥夺。
第八步:继续上面的设置工作,右键单击找到的“Usbstor.pnf”文件,然后单击“属性”。在安全标签中的“组或用户名称”列表中,单击要为其设置“拒绝”权限的用户或组,当然你也可以通过“添加”按钮对单独用户进行设置。
第九步:在“组或用户权限”列表中,单击已选中“完全控制”旁边的“拒绝”复选框,然后单击“确定”。(如图10)
图10(点击看大图)
小提示:
在进行此步操作时还需要注意一点的是要将系统帐户也添加到“拒绝”列表中。
第十步:像寻找“Usbstor.pnf”文件及设置权限一样,我们还需要对“Usbstor.inf”进行同样的设置,右键单击“Usbstor.inf”文件,该文件也是存在于系统文件夹中的INF目录中,然后单击“属性”。(如图11)
图11(点击看大图)
第十一步:在弹出的设置窗口中单击“安全”选项卡。 在“组或用户名称”列表中,单击要为其设置“拒绝”权限的用户或组,同样也可以利用“添加”按钮对单独用户进行设置。 。然后在“组或用户权限”列表中,单击已选中“完全控制”旁边的“拒绝”复选框,最后单击“确定”。(如图12)
图12(点击看大图)
当我们顺利的完成了对这两个文件的权限分配操作后,使用该被设置了对此两个文件拒绝访问权限的用户就无法再使用USB存储设备了,当把U盘或移动硬盘插到计算机的USB接口时只会收到“权限访问拒绝”的提示。当然正如上文所说连接USB接口的打印机或扫描仪都是没有问题的,一切正常,一点也不影响使用。
QQ病毒 腾讯QQ空间代码专题 PPT教程专题 ADSL应用面面俱到 Fireworks教程专题 计算机和网络技术基础知识 校园网专题 网吧技术专题
三,注册表限制法:
如果电脑已经用过USB存储设备,那么禁止起来就更加方便了,直接使用注册表文件进行导入操作即可。
禁止使用USB存储设备的注册表内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Type"=dWord:00000001
"Start"=dword:00000004
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
00,52,00,2e,00,53,00,59,00,53,00,00,00
"DisplayName"="USB 大容量存储设备"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
我们将上面的代码保存成一个以REG为后缀的文本文件,然后双击该文件导入注册表就完成了禁止该计算机使用USB存储设备的操作。所有用户都无法用USB存储设备了,这点和上面仅仅是根据用户或用户组来限制的方法是不同的,效果更好应用范围更广。
开启USB存储设备使用权限的注册表内容如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Type"=dword:00000001
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,\
52,00,49,00,56,00,45,00,52,00,53,00,5c,00,55,00,53,00,42,00,53,00,54,00,4f,\
00,52,00,2e,00,53,00,59,00,53,00,00,00
"DisplayName"="USB 大容量存储设备"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
我们将上面的代码保存成一个以REG为后缀的文本文件,然后双击该文件导入注册表就完成了开启该计算机使用USB存储设备的操作。所有用户都可以使用USB存储设备。
QQ病毒 腾讯QQ空间代码专题 PPT教程专题 ADSL应用面面俱到 Fireworks教程专题 计算机和网络技术基础知识 校园网专题 网吧技术专题
四,总结:
本文提供了两种方法来解决病毒或木马通过USB存储设备进行传播的问题,通过两种方法对本地计算机的USB存储设备访问权限进行了限制,使得某个用户或所有用户都无法使用USB存储设备,两种方法各有利弊。第一种是针对某个用户或用户组进行限制的,而第二种则是对该计算机所有用户限制使用USB存储设备的方法,当然对于想在整个网络中多台计算机一起进行限制的话,笔者还是建议从应用出发,使用注册表导入的方法来完成,毕竟只需要一个文件然后运行即可,通过组策略或者某些广播软件可以轻松实现,省去了要往返于所有计算机分配文件夹访问权限的操作。
本资料由蜗牛的家妙语连珠整理提供 幽默笑话,搞笑歪解,脑筋急转弯,歇后语等
展开阅读全文