在USB設(shè)備存儲了首要數(shù)據(jù)的環(huán)境下,我們需要對該設(shè)備進(jìn)行嚴(yán)格治理、節(jié)制,避免因USB設(shè)備利用或治理不當(dāng),引發(fā)首要數(shù)據(jù)丟掉或泄密事務(wù)產(chǎn)生。
注冊表節(jié)制法
節(jié)制寫進(jìn)權(quán)限
為了不他人隨便點竄保留在USB設(shè)備中的首要數(shù)據(jù),我們可以點竄系統(tǒng)注冊表的相干頭值,讓通俗用戶只能拜候USB設(shè)備中的數(shù)據(jù)內(nèi)容,而不克不及隨便改動此中的內(nèi)容。
利用“Win+R”快捷鍵,打開系統(tǒng)“運行”文本框,輸進(jìn)“Regedit”號令,單擊“肯定”按鈕后,開啟注冊表編纂器的運行狀況。順次展開注冊表編纂界面左邊的“HEKY_LOCAL_MACHINE\System\CurrentControlSet\Control\StorageDevicePolices”分支。
在方針分支下手工成立一個雙字節(jié)鍵值“WriteProtect”,同時將其數(shù)值調(diào)劑為“1”,從頭啟動Windows系統(tǒng),如許用戶往后只能對接進(jìn)的USB設(shè)備進(jìn)行讀取把持,而不克不及進(jìn)行寫進(jìn)把持。當(dāng)有效戶靜靜點竄USB設(shè)備中的首要數(shù)據(jù)時,系統(tǒng)會彈出“磁盤有寫呵護(hù)”之類的提示。
節(jié)制病毒運行
考慮到USB設(shè)備傳染病毒、木馬的現(xiàn)象十分遍及,為了不保留有首要數(shù)據(jù)的USB設(shè)備,在插進(jìn)計較機(jī)系統(tǒng)后,主動激活運行病毒、木馬法度,從而引發(fā)泄密事務(wù)產(chǎn)生,我們必需主動出擊,想編制節(jié)制USB設(shè)備中的病毒、木馬法度主動爆發(fā)運行,下面就是具體的節(jié)制步調(diào):
起首遵循前面的把持,打開本地系統(tǒng)的注冊表編纂窗口,在該窗口左邊顯示區(qū)域,順次展開注冊表分支HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2,用鼠標(biāo)右鍵單擊該分支選項,履行快捷菜單中的“權(quán)限”號令,切換到權(quán)限編纂對話框。
其次將這里所有效戶賬號的拜候權(quán)限都調(diào)劑為拒盡,再按F5功能鍵,刷新系統(tǒng)注冊表,如許USB設(shè)備往后即便不謹(jǐn)慎傳染了病毒、木馬法度,它們在插進(jìn)計較機(jī)時,此中的病毒、木馬法度也會因為把持權(quán)限不足,而不克不及激活運行,那么保留在USB設(shè)備中的首要數(shù)據(jù),也就不等閑被病毒、木馬法度粉碎或泄漏出往了。
借使假如想節(jié)制USB設(shè)備中AutoRun病毒的主動運行時,只要打開系統(tǒng)注冊表編纂界面,將鼠標(biāo)定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer節(jié)點上,打開NoDriveTypeAutoRun鍵值的設(shè)置對話框,選中“十六進(jìn)制”選項,并輸進(jìn)數(shù)值“4”,確認(rèn)后保留設(shè)置把持,再刷新系統(tǒng)注冊表便可。
隱躲設(shè)備分區(qū)
假定不??从脩舭莺騏SB設(shè)備中的首要數(shù)據(jù)時,可以測驗測驗將本地硬盤分區(qū)以外的盤符全數(shù)隱躲起來,如許往后有人即便偷偷插進(jìn)了USB設(shè)備,他們也不克不及從“我的電腦”或“計較機(jī)”窗口中,看到USB設(shè)備對應(yīng)分區(qū)的“身影”。
起首履行“Regedit”號令,打開注冊表編纂界面,找到該界面左邊中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer節(jié)點選項,用鼠標(biāo)右鍵單擊方針節(jié)點,履行快捷菜單中的“新建”|“二進(jìn)制值”號令,將新成立的鍵值取名為“NoDrives”,該鍵值默許數(shù)值為“00 00 00 00”,該數(shù)值暗示不隱躲任何磁盤分區(qū)。
“NoDrives”的數(shù)值包含四個字節(jié),每個字節(jié)的每位數(shù)值節(jié)制著從“A”盤到“Z”盤的顯示隱躲狀況,當(dāng)某個位數(shù)數(shù)值為“1”時,對應(yīng) 磁盤分區(qū)就會被避免顯示。如果本地計較機(jī)硬盤包含C、D、E、F、G、H這幾個分區(qū),那么我們將“NoDrives”的數(shù)值設(shè)置為“02 ff ff ff”時,就可以將B分區(qū)、I到Z分區(qū)隱躲起來,從頭啟動Windows系統(tǒng),再插進(jìn)USB設(shè)備時,我們將沒法在“計較機(jī)”或“我的電腦”窗口中,找到USB設(shè)備所利用的磁盤分區(qū),如許就不克不及拜候到保留在該設(shè)備中的數(shù)據(jù)內(nèi)容了。當(dāng)然,經(jīng)由過程計較機(jī)窗口的地址欄,輸進(jìn)USB設(shè)備的磁盤分區(qū)符號,仍是可以或許拜候到該設(shè)備中的內(nèi)容,為此,我們還應(yīng)當(dāng)在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer節(jié)點選項下面,手工成立一個“NoViewOnDrive”二進(jìn)制鍵值,同時將該鍵值數(shù)值也設(shè)置為“02 ff ff ff”,如許任何編制也不克不及拜候到USB設(shè)備中的內(nèi)容了。
組策略節(jié)制法
停用主動播放
當(dāng)USB設(shè)備連接到本地計較機(jī)中時,Windows系統(tǒng)會主動打開對應(yīng)設(shè)備窗口,以利于用戶快速拜候此中的文件。而USB設(shè)備主動打開窗口的過程,很等閑被收集病毒操縱,那么帶毒的USB設(shè)備插進(jìn)計較機(jī)時,既會將病毒感染給Windows系統(tǒng),又等閑引發(fā)首要數(shù)據(jù)泄密事務(wù)。所以,為了呵護(hù)系統(tǒng)和首要數(shù)據(jù)的安然,我們可以停用所有磁盤分區(qū)的主動播放功能:
起首一一點選“開端”|“運行”選項,切換到系統(tǒng)運行對話框,輸進(jìn)“gpedit.msc”號令并回車,彈出系統(tǒng)組策略編纂界面,找到該界面下的“本地計較機(jī)策略”|“計較機(jī)建設(shè)”|“治理模板”|“系統(tǒng)”節(jié)點,用鼠標(biāo)雙擊方針節(jié)點下的“封鎖主動播放”選項,展開組策略屬性對話框。
其次選中這里的“已啟用”選項,打開“封鎖主動播放”下拉列表,將此中的“所有驅(qū)動器”選項選中,單擊“肯定”按鈕保留設(shè)置把持,如許USB設(shè)備往后插進(jìn)到本地計較機(jī)后,對應(yīng)設(shè)備窗口就不會主動打開了,那么即便該設(shè)備中隱躲有病毒、木馬法度,它們也沒機(jī)緣激活運行了。
限制樣本病毒
良多病毒在歹意傳播之前,一般都是先激活樣本病毒法度,以后才會進(jìn)行病毒傳播分散。按照這類病毒傳播原則,我們可以上彀查詢病毒通知布告,及時獲得那些操縱USB設(shè)備傳播的病毒法度樣本,并下載獲得對應(yīng)病毒樣本文件,再操縱系統(tǒng)組策略設(shè)置,來限制樣本病毒法度在本地計較機(jī)中主動運行,下面就是具體的把持步調(diào):
起首遵循前面的把持步調(diào),展開系統(tǒng)組策略編纂界面,找到該界面左邊的“本地計較機(jī)策略”|“計較機(jī)建設(shè)”|“Windows設(shè)置”|“安然設(shè)置”|“軟件限制策略”|“其他法則”節(jié)點,用鼠標(biāo)右鍵單擊方針節(jié)點選項,點擊右鍵菜單中的“新散列法則”號令,彈出設(shè)置界面。
其次按下設(shè)置界面中的“瀏覽”按鈕,切換到文件選擇對話框,導(dǎo)進(jìn)之前獲得獲得的樣本病毒法度文件,如許Windows系統(tǒng)會智能生成文件散列號碼,并且還會主動顯示相干樣本病毒文件的版本信息和其他方面的狀況信息,接著將樣本病毒法度文件“安然級別”選擇為“不承諾”,確認(rèn)后本地計較機(jī)就可以主動預(yù)防新型的經(jīng)由過程USB設(shè)備傳播的病毒了,往后即便USB設(shè)備傳染了樣本病毒,也不會在本地系統(tǒng)中造成安然威脅,更不會產(chǎn)生由樣本病毒引發(fā)的數(shù)據(jù)泄密現(xiàn)象。
隱躲拜候分區(qū)
USB設(shè)備插進(jìn)到計較機(jī)系統(tǒng)后,Windows系統(tǒng)分派給它的分區(qū)符號常常是固定的,假定能讓特定的磁盤分區(qū)隱躲起來,那么通俗用戶就不克不及隨便拜候到對應(yīng)設(shè)備中的數(shù)據(jù)內(nèi)容了。要做到這一點,可以進(jìn)行以下設(shè)置把持:
起首履行“gpedit.msc”號令,打開系統(tǒng)組策略編纂界面,找到該界面中的“本地計較機(jī)策略”|“用戶建設(shè)”|“治理模板”|“Windows組件”|“Windows資本治理器”節(jié)點,用鼠標(biāo)雙擊方針節(jié)點下的“避免從我的電腦拜候驅(qū)動器”選項,展開組策略屬性對話框。
其次選中“已啟用”選項,點擊“選擇以下組合中的一個”位置處的下拉按鈕,從下拉列表當(dāng)選擇特定磁盤分區(qū),那么保留設(shè)置把持后,Windows系統(tǒng)當(dāng)然可以準(zhǔn)確辨認(rèn)并安裝USB設(shè)備驅(qū)動,可是在計較機(jī)窗口或我的電腦窗口卻不克不及拜候它們的內(nèi)容。假定希看隱躲USB設(shè)備分區(qū)時,還要在“本地計較機(jī)策略”|“用戶建設(shè)”|“治理模板”|“Windows組件”|“Windows資本治理器”節(jié)點下,啟用并設(shè)置好“隱躲我的電腦中的這些指定的驅(qū)動器”組策略,如許用戶就不克不及看到它們的“身影”了。
權(quán)限節(jié)制法
授權(quán)特定用戶
呵護(hù)USB設(shè)備首要數(shù)據(jù)的目標(biāo)是避免外人拜候,而不是避免本身利用,所以我們無妨操縱NTFS的權(quán)限治理功能,來限制他人隨便拜候USB設(shè)備。起首查抄系統(tǒng)分區(qū)的格局,借使假如發(fā)現(xiàn)是FAT32格局時,那么可以順次點擊“開端”|“運行”號令,打開系統(tǒng)運行對話框,輸進(jìn)“Convert c: /FS:NTFS”號令,單擊“肯定”按鈕后,將系統(tǒng)分區(qū)C盤轉(zhuǎn)換成NTFS格局。接著進(jìn)進(jìn)本地計較機(jī)的用戶治理界面,在這里為可托任用戶賬戶設(shè)置一個復(fù)雜的登錄暗碼
完成上面的預(yù)備工作后,打開系統(tǒng)資本治理器窗口,一一展開“Windows”|“Inf”文件夾,找到此中的“Usbstor.pnf”文件,用鼠標(biāo)右鍵單擊該文件,履行快捷菜單中的“屬性”號令,切換到對應(yīng)文件屬性界面,選擇“安然”標(biāo)簽,在對應(yīng)標(biāo)簽頁面中將可托用戶賬戶添加進(jìn)來,并授予完全拜候權(quán)限。
以后,將其它需要拜候本地計較機(jī),可是不承諾利用USB設(shè)備的用戶賬戶導(dǎo)進(jìn)進(jìn)來,同時將它們的拜候權(quán)限都調(diào)劑為“拒盡”,確認(rèn)后履行設(shè)置保留把持,如許其他用戶往后在測驗測驗拜候USB設(shè)備時,因為拜候Usbstor.pnf文件時權(quán)限不足而受拒,從而包管了USB設(shè)備首要數(shù)據(jù)的安然。
節(jié)制拜候權(quán)限
只要USB設(shè)備被格局化成NTFS格局,我們就可以遵循實際需要,隨便節(jié)制此中數(shù)據(jù)的拜候權(quán)限,避免無關(guān)人員暗里改動或刪除首要數(shù)據(jù)。例如,要想避免通俗用戶改動或刪除USB設(shè)備中的首要數(shù)據(jù)時,可以先將USB設(shè)備插進(jìn)到本地計較機(jī),進(jìn)進(jìn)計較機(jī)或我的電腦窗口,找到對應(yīng)設(shè)備分區(qū)圖標(biāo),并用鼠標(biāo)右鍵單擊之,履行快捷菜單中的“屬性”號令,打開該設(shè)備屬性對話框。選擇“安然”選項卡,在對應(yīng)標(biāo)簽頁面中,刪除所有目生用戶賬號,再將everyone賬號的讀取權(quán)限設(shè)置為“承諾”,其他權(quán)限設(shè)置為“拒盡”,單擊“肯定”按鈕保留設(shè)置把持便可。