Thiết bị lưu trữ qua cổng USB quả thật tiện lợi nhưng lại là con đường lây lan Virus và rò rỉ thông tin phổ biến. Do đó, vô hiệu hóa tính năng nhận dạng các thiết bị USB cũng là một cách giúp công ty giữ sạch máy tính và bảo mật thông tin.
USB được nhận dạng bởi 2 tập tin trong hệ thống của Windows tên là usbstor.inf và usbstor.pnf có trong thư mục C:\Windows\Inf. Như vậy, nếu vô hiệu hóa 2 tập tin này, bạn sẽ ngăn Windows nhận dạng các thiết bị USB dễ dàng.
Nếu trong hệ thống mạng Windows, bạn có thể sử dụng lệnh CACLS để loại bỏ quyền truy cập của của hệ thống vào 2 tập tin này.
Bạn có thể sử dụng đoạn lệnh sau làm Logon Script.
cd c:\windows\inf
cacls usbstor.inf /p system:n
cacls usbstor.pnf /p system:n
Nếu trên máy đơn, bạn có thể làm chuyện này đơn giản hơn bằng cách nhấp phải chuột vào từng tập tin một (usbstor.inf và usbstor), chọn Properties. Chọn tiếp thẻ Security. Bạn tìm đến System và Remove ra khỏi danh sách truy cập.
4 comments:
Muốn không bị Virust lây qua USB thì chỉ cần tắt chế độ Auto Run các thiết bị (USB, CD...)bằng cách vào Registry sau đó vào khóa HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Double Click vào NoDriveTypeAutoRun đặt lại giá trị cho nó là FF (FF HEX = 255 DEC)
TinySmile cho rằng tắt chết độ Autorun có thể ngăn virus xâm nhập vào các thiết bị gắn ngòai ư? Bạn có chắc không? Bạn thử nghiệm chưa? Nếu như tất chế độ Autorun mà người dùng truy xuất vào các thiết bị này trên máy thì vẫn bị chứ! pải không bạn!!! :D :D
Mình chỉ mun mở ra thui, hix, máy chủ trong trường có nhìu thứ hay nhưg thầy ko cho đem về, ông già ích kỉ T_T. Tham blog mình nhé http://360.yahoo.com/hoahong459
sao ma kho' hiu~ wa' noi ro~ hon mot chut nua~ duoc hok o cho chon the security
Post a Comment