En av de mest använda hårdvaruenheterna idag är USB -enheter. Detta är så eftersom USB har avancerat på ett så praktiskt sätt att det numera inte bara tjänar till att spara information utan också kan fungera som ett sätt att installera operativsystem eller applikationer med respektive konfigurationsprocess som startmedium.
Utan tvekan är USB -media (minnen, externa hårddiskar etc.) ett praktiskt alternativ för många användare. Vi måste också vara medvetna om den risk som detta medför eftersom flera hot kan vara integrerade i enheten när de är anslutna till olika datorer, säkra och osäkra och senare kan de installeras eller läggas på vår dator med konsekvenserna av säkerhet eller stöld av information. som vi redan vet.
När vi ansluter någon USB -enhet i Windows 10 kan vi verifiera att den som standard kommer att monteras i Utforskaren:
FÖRSTORA
Eftersom det är monterat på systemet kommer vi att kunna utföra alla åtgärder på detta USB -medium (läs eller skriv), med vilket säkerhetsalternativen blir alltmer sårbara.
Lyckligtvis för oss integrerar Windows 10 en lagringspolicy genom vilken det kommer att vara möjligt att neka åtkomst till alla flyttbara enheter och på så sätt kommer vi att hindra alla användare som har tillgång till datorn från att utföra både skriv- och läsuppgif.webpter. Filer och mappar på den flyttbara enheten. Solvetic kommer att förklara hur vi kan aktivera och konfigurera denna policy i Windows 10 och därmed öka säkerheten med denna typ av enhet.
1. Inaktivera USB -portar med Windows 10 Registerredigerare
Innan du använder den här metoden rekommenderar Solvetic att du skapar en säkerhetskopierings- eller återställningspunkt om ett fel uppstår.
Steg 1
För att komma åt registerredigeraren använder vi följande tangentkombination och i fönstret som visas kör vi regedit -kommandot:
+ R
Steg 2
Vi trycker på Enter eller Acceptera och i fönstret som visas kommer vi att gå till följande rutt:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ RemovableStorageDevicesNoteraOm nyckeln "RemovableStorageDevices" inte är tillgänglig måste vi högerklicka på "Windows" -tangenten och välja alternativet "Ny / nyckel":
FÖRSTORA
Steg 3
I den nya nyckeln anger vi namnet "RemovableStorageDevices".
FÖRSTORA
Steg 4
Nu måste vi högerklicka på knappen "RemovableStorageDevices" och välja alternativet "Nytt / DWORD -värde (32 bitar)":
FÖRSTORA
Steg 5
Vi kommer att namnge detta DWORD -värde "Deny_All":
FÖRSTORA
Steg 6
Vi dubbelklickar på den eller högerklickar / ändrar och i fältet "Värdeinformation" kan vi tilldela något av följande alternativ:
1Inaktivera automount av USB -media.
0Det är standardvärdet och det gör att USB -media kan identifieras och monteras av Windows 10.
Steg 7
I det här fallet använder vi värdet 1. Vi klickar på OK för att spara ändringarna och vi kan avsluta Windows 10 -registerredigeraren.
NoteraRegisterredigeraren finns i alla versioner av Windows 10.
2. Inaktivera USB -portar med Windows 10 Group Policy Editor
Steg 1
Det här alternativet gäller endast Pro-, Education- och Enterprise -utgåvor av Windows 10, för att komma åt denna editor använder vi följande nycklar och kör kommandot gpedit.msc:
+ R
gpedit.msc
Steg 2
Klicka på OK och i fönstret som visas kommer vi att gå till följande rutt:
- Utrustning installation
- administrativa mallar
- Systemet
- Avtagbar lagringsåtkomst
FÖRSTORA
Steg 3
I den centrala policyn ringer vi "Alla klasser av flyttbar lagring: nekar åtkomst till allt" och vi dubbelklickar på den, i det fönster som visas aktiverar vi rutan Aktiverad för att aktivera nämnda policy. Klicka på Apply och OK för att spara ändringarna.
Således har vi två olika sätt att fullt ut skydda både informationen och parametrarna i själva operativsystemet, vilket förhindrar att alla typer av USB -media som är anslutna till datorn kan anslutas och identifieras utan att behöva gå till det yttersta att blockera portar eller använd BitLocker för detta ändamål.