Забраната за свързване на USB устройства - Подкрепа за потребителски XP прозорци 7

За да се предотврати свързване към устройство с USB за съхранение на данни с помощта на един или повече от следните процедури, които са подходящи за вашата ситуация.







Ако USB устройство за съхранение, все още не е инсталиран на вашия компютър

Ако USB устройство за съхранение, не е вече инсталиран на компютъра, да възложат група потребители или акаунт на локалната СИСТЕМА Deny разрешения за следните файлове:

След това, потребителите не могат да инсталират устройството за USB-памет на компютъра. За да зададете потребител или група Deny разрешения на файловете и usbstor.pnf usbstor.inf, следвайте тези стъпки.

  1. Стартирайте Windows Explorer и отворете папката% SystemRoot% на \ Inf.
  2. Щракнете с десния бутон върху usbstor.pnf файл и изберете Properties.
  3. Щракнете върху раздела Защита.
  4. В списъка Група или потребителски имена, изберете потребителя или групата, за която искате да зададете Deny разрешения за.
  5. В разрешенията за име или GROUPNAME flazhokZapretit до Пълен контрол .Забележка. Също така добави в spisokZapretit System сметка.
  6. В списъка Група или потребителски имена изберете профила системата.
  7. В разрешенията за име или GROUPNAME flazhokZapretit до Пълен контрол и натиснете ОК.
  8. Щракнете с десния бутон върху usbstor.inf файл и изберете Properties.
  9. Щракнете върху раздела Защита.
  10. В списъка Група или потребителски имена, изберете потребителя или групата, за която искате да зададете Deny разрешения за.
  11. В разрешенията за име или GROUPNAME flazhokZapretit до пълен контрол.
  12. В списъка Група или потребителски имена изберете профила системата.
  13. В разрешенията за име или GROUPNAME flazhokZapretit до Пълен контрол и натиснете ОК.

Ако за съхранение на данни USB-устройство вече е свързан към компютъра

Ако устройството за USB-памет вече са инсталирани в компютъра, задайте стойността Start 4 в този ключ на системния регистър:

След това за съхранение на USB-устройства няма да работят, когато е свързан към компютър. За да зададете стойност старт. следвайте тези стъпки:

  1. Щракнете върху бутона Старт и изберете Run.
  2. В полето Отвори въведете регентство, и след това щракнете върху OK.
  3. Намерете и щракнете върху следния ключ на системния регистър

Коуп с стартиране







По време на монтиране devaysa, наистина, какво да се започне, но ние ще се опитаме да кликнете върху иконата за носителя на два пъти. Какво виждаме? Windows се отваря калкулатор! Мисля, че няма нужда да се обясни, че по негово място тона и може да бъде всичко. Вместо това, даде подробни инструкции за това как да забраните напълно автоматично стартиране на системата правилно и:

1. На първо място, да редактирате ключа на системния регистър, който е отговорен за тичане от компактдиск. Отидете в клон HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Servic ове \ CDROM, намерете AutoRun опция и тя свежда до нула.

2. След това отидете на раздела на HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion политики \ Explorer \. Тук ние се създаде нов тип ключове NoDriveTypeAutoRun DWORD и задайте стойност сл в шестнадесетичен вид. За да сте сигурни, можете да повторите същите стъпки в клон HKEY_CURRENT_USER, но те все още ще бъдат игнорирани.

4. Полезно е да се актуализират параметрите на файловете, които не трябва да Autorun, като към маската *. *. В HKEY_LOCAL_ MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ AutoplayHandlers \ CancelAutoplay \ Files Създава низ параметър от тип REG_SZ с името *. *. 5. регистър Vind има прекрасен раздел MountPoints2, която се актуализира веднага след като компютърът е поставена USB-устройство. Всъщност, това е, което ви позволява да включите трика, които описах в началото. За да се справят с такава ситуация е възможно. Първо трябва да изтриете всички ключове MountPoints2, които можете да намерите за търсене в регистъра, след което рестартирайте. След това, ние намерите HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ MountPoints2 и политика достъп забранява ключ за редактиране на всички потребители, включително и администратори. Да не се намесва, и да зададете монитор регистър, който би последвано от появата на нови ключове MountPoints2 и блокира достъпа до тях. Само тогава може да сте сигурни, че се пуска автоматично няма да работи в системата. Кой би си помислил, че всичко, което трудно. )

Полезни програми

Търси и съпротива малуер добри помощници биха могли да бъдат няколко комунални услуги. Няма да давам тук обичайната антивирусен софтуер, който сам по себе си да се бори с тази напаст и в много случаи - доста успешно. Вместо това помислете няколко малки, но много полезни услуги.

1. AutoRunGuard (autorun.synthasite.com/AutoRunGuard.php). Petite, но много разтегателен tulza ви дава възможност да зададете правила - какво трябва да се случи, когато свързаното USB флаш памет или CD. Можете, например, по време на планината незабавно стартиране на зловреден софтуер скенера. Самата AutoRunGuard проверява за autorun.inf, както и скритите файлове, да уведоми потребителя за тях.

2.Flash Guard (www.davisr.com). Тази програма следи и за появата на системата за преносима памет. При засичане на нов твърд диск предлага да избирате:

  • Премахване добавени файлове Autorun.inf точки в диска;
  • За да се информира потребителя на файла Autorun.inf на диска;
  • Свалете файла Autorun.inf;
  • Изтриване на всички файлове Autorun. *; Премахване на Autorun.inf във всички случаи, и да спи спокойно.

3. USB Disk Security (www.zbshareware.com). Уви, платена програма, за да се защитят флаш памети от зловреден софтуер. От моя собствен опит мога да кажа, че той се справя с вируса веднъж или два пъти. Като безплатна алтернатива, можете да донесете Flash Disinfector.

Правила в правата за достъп конзолата

В повечето случаи, се връща низ:

F (от Full дума) характер в края означава пълен достъп до цялото съдържание - както е посочено от знамената (OI) (CI). Ние трябва да се премахне правото да променя файлове, така че на свой ред премахнете записите от масата. В нашия пример, че е необходимо да се премахне рекорд пълен достъп до "Всички" група:

All. Тогава позволи достъп до директорията, в режим на четене (Само за четене):

Сега се опитайте да създадете файл в основата на пръчката. Едва успявам :).