GPO com .VBS
Hoje em dia se pensa muito em como bloquear os dispositivos usb, cdrom, disquetes. Esse dias no grupo de openfire que participo, um dos participantes "Marcio Silva" mandou a seguinte dica, que resolvi compartilhar aqui no blog.
Salve este conteúdo com .vbs e aplica na sua GPO:
Set objSh = CreateObject("Wscript.Shell")
'deixa USB Read Only
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies\WriteProtect",0,"REG_DWORD"
'obs valor 4 desabilita e valor 3 habilita
'deixa a USB para dispositivos de Armazenamento não iniciarem
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Start", "3", "REG_DWORD"
'Remove os floppys
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Flpydisk\Start", "3", "REG_DWORD"
'Remove o cd-rom
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\Start", "3", "REG_DWORD"
Depois disto, também por GPO, você deve bloquear o acesso dos usuários aos seguintes arquivos
C:\%systemroot%\inf\usbstor.pnf
C:\%systemroot%\inf\usbstor.inf
Salve este conteúdo com .vbs e aplica na sua GPO:
Set objSh = CreateObject("Wscript.Shell")
'deixa USB Read Only
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies\WriteProtect",0,"REG_DWORD"
'obs valor 4 desabilita e valor 3 habilita
'deixa a USB para dispositivos de Armazenamento não iniciarem
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Start", "3", "REG_DWORD"
'Remove os floppys
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Flpydisk\Start", "3", "REG_DWORD"
'Remove o cd-rom
objSh.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\Start", "3", "REG_DWORD"
Depois disto, também por GPO, você deve bloquear o acesso dos usuários aos seguintes arquivos
C:\%systemroot%\inf\usbstor.pnf
C:\%systemroot%\inf\usbstor.inf
GPO com .VBS
Reviewed by Rubens
on
agosto 26, 2009
Rating:
Nenhum comentário
Comente com responsabilidade