Use Política de Grupo para desabilitar drivers USB, CD-ROM, Disquete e LS-120

Este artigo descreve um modelo do ADM que permite que um Administrador desabilite os respectivos drivers desses dispositivos.

Aplica-se a: Windows Server 2003
Número de KB original: 555324

Sintomas

Por padrão, Política de Grupo não oferece uma instalação para desabilitar facilmente unidades que contêm mídia removível, como portas USB, unidades CD-ROM, unidades de disquete e unidades de disquete LS-120 de alta capacidade. Mas Política de Grupo pode ser estendido para usar configurações personalizadas aplicando um modelo de ADM. O modelo do ADM neste artigo permite que um Administrador desabilite os respectivos drivers desses dispositivos, garantindo que eles não possam ser usados.

Resolução

Importe esse modelo administrativo para Política de Grupo como um arquivo .adm. Consulte o link na seção "Mais informações" se você não tiver certeza de como fazer isso.

MÁQUINA DE CLASSE
CATEGORIA!! Categoria
CATEGORIA!! Categoryname
POLÍTICA!! policynameusb
KEYNAME "SYSTEM\CurrentControlSet\Services\USBSTOR"
EXPLICAR!! explaintextusb
PARTE!! LABELTEXTUSB DROPDOWNLIST OBRIGATÓRIO

VALUENAME "Start"
ITEMLIST
NOME!! VALOR DESABILITADO NUMÉRICO 3 PADRÃO
NOME!! VALOR HABILITADO NUMÉRICO 4
LISTA DE ITENS FINAL
PARTE FINAL
END POLICY
POLÍTICA!! policynamecd
KEYNAME "SYSTEM\CurrentControlSet\Services\Cdrom"
EXPLICAR!! explaintextcd
PARTE!! labeltextcd DROPDOWNLIST OBRIGATÓRIO

VALUENAME "Start"
ITEMLIST
NOME!! VALOR DESABILITADO NUMÉRICO 1 PADRÃO
NOME!! VALOR HABILITADO NUMÉRICO 4
LISTA DE ITENS FINAL
PARTE FINAL
END POLICY
POLÍTICA!! policynameflpy
KEYNAME "SYSTEM\CurrentControlSet\Services\Flpydisk"
EXPLICAR!! explaintextflpy
PARTE!! labeltextflpy DROPDOWNLIST OBRIGATÓRIO

VALUENAME "Start"
ITEMLIST
NOME!! VALOR DESABILITADO NUMÉRICO 3 PADRÃO
NOME!! VALOR HABILITADO NUMÉRICO 4
LISTA DE ITENS FINAL
PARTE FINAL
END POLICY
POLÍTICA!! policynamels120
KEYNAME "SYSTEM\CurrentControlSet\Services\Sfloppy"
EXPLICAR!! explaintextls120
PARTE!! labeltextls120 DROPDOWNLIST OBRIGATÓRIO

VALUENAME "Start"
ITEMLIST
NOME!! VALOR DESABILITADO NUMÉRICO 3 PADRÃO
NOME!! VALOR HABILITADO NUMÉRICO 4
LISTA DE ITENS FINAL
PARTE FINAL
END POLICY
CATEGORIA FINAL
CATEGORIA FINAL

[cadeias de caracteres]
category="Configurações de política personalizada"
categoryname="Restrict Drives"
policynameusb="Desabilitar USB"
policynamecd="Desabilitar CD-ROM"
policynameflpy="Disable Floppy"
policynamels120="Disable High Capacity Floppy"
explaintextusb="Desabilita as portas USB dos computadores desabilitando o driver usbstor.sys"
explaintextcd="Desabilita a unidade CD-ROM dos computadores desabilitando o driver cdrom.sys"
explaintextflpy="Desabilita a Unidade de Disquete dos computadores desabilitando o driver flpydisk.sys"
explaintextls120="Desabilita a unidade de disquete de alta capacidade dos computadores desabilitando o driver sfloppy.sys"
labeltextusb="Desabilitar portas USB"
labeltextcd="Desabilitar unidade CD-ROM"
labeltextflpy="Disable Floppy Drive"
labeltextls120="Desabilitar unidade de disquete de alta capacidade"
Habilitado="Habilitado"
Desabilitado="Desabilitado"

Mais informações

Para obter mais informações sobre como aplicar arquivos de Modelo Administrativo, incluindo instruções sobre como usar o modelo acima, baixe o Microsoft White Paper "Usando arquivos de modelo administrativo com Registry-Based Política de Grupo" aqui.

Esse modelo é considerado uma preferência em vez de uma política verdadeira e tatuará o registro de computadores cliente com suas configurações. Se esse modelo for movido para fora do escopo do Política de Grupo que o aplica, as alterações de registro que ele faz permanecerão. Se você quiser reverter as configurações feitas por este modelo, inverta as opções para habilitar novamente os drivers.

As configurações de preferência são ocultas por padrão no editor de modelo Política de Grupo. Ao aplicar esse modelo, siga estas instruções para alterar as configurações de exibição que permitem que as preferências sejam exibidas.

Aviso de isenção de responsabilidade por conteúdo de soluções da comunidade

A Microsoft Corporation e/ou seus respectivos fornecedores não fazem garantias sobre a adequação, confiabilidade ou precisão das informações e das imagens relacionadas aqui contidas. Todas essas informações e imagens relacionadas são fornecidas "no estado em que se encontram" sem garantia de qualquer tipo. A Microsoft e/ou seus respectivos fornecedores, pelo presente, renunciam todas as garantias e condições com relação a essas informações e imagens relacionadas, incluindo todas as garantias implícitas e condições de comerciabilidade, adequação para uma finalidade específica, esforço de trabalho, posse e não violação. Você especificamente concorda que em nenhuma circunstância a Microsoft e/ou seus fornecedores serão responsabilizados por quaisquer danos diretos, indiretos, punitivos, incidentais, especiais, consequenciais ou quaisquer outros incluindo, sem limitação a, danos por perda de uso, dados ou lucros resultantes de ou de alguma forma relacionados com o uso de ou incapacidade de usar as informações e imagens relacionadas contidas neste documento, sejam eles baseados em contrato, ato ilícito, negligência, responsabilidade estrita ou outros, mesmo que a Microsoft ou qualquer um dos seus fornecedores tenha sido avisada sobre a possibilidade de tais danos.