员工总是胡乱用U盘拷贝机密数据,老板很担心外接设备带病毒入侵系统。
那usb端口设置有哪些方法?
今天就来分享3种易操作的技巧,企业都这么弄!
方法一:Windows系统自带设置,零成本快速管控
适合中小企业临时管控,不用装任何工具,通过系统组策略就能限制USB使用,操作步骤简单,IT小白也能学会。
打开电脑“运行”输入“gpedit.msc”,找到“可移动存储访问”选项,就能直接禁用所有可移动存储设备,或者只允许特定类型设备使用。
缺点是没法精准管控单台设备,适合全员统一限制的场景,设置后全公司电脑都能生效,不用逐台调试。
方法二:专业工具管控(例如,安企神软件)
U盘端口管控:U盘乱插导致数据泄露、病毒入侵
它提供四种管控模式,禁止使用就是彻底封死U盘端口,任何U盘都插了没用;
仅读取能让员工看U盘里的内容,却没法拷贝到电脑或修改文件;仅写入只能把电脑文件存进U盘,不能读取U盘内容;
允许使用就是正常开放,满足办公刚需,从源头避免乱插U盘出问题。
USB设备黑白名单:无关U盘混入、办公U盘被滥用
白名单就是把公司专用U盘添加进去,只有这些U盘能正常使用,私人U盘插了也没用;
黑名单专门屏蔽有风险的U盘,比如之前带过病毒、或者非公司授权的设备。
全外设统一管控:除了U盘,其他外设也能泄露数据、带病毒
它能统一管控所有外设,蓝牙可以禁用,防止员工用手机蓝牙传文件;光驱、红外、串口等不常用设备也能关闭,避免被恶意利用。
USB使用日志记录:USB使用出问题,没法追溯责任人
它会自动记录每台电脑的USB使用情况,包括谁插了U盘、插入时间、读写内容、使用时长等。
方法三:BIOS设置禁用USB,从硬件层面锁死
适合需要严格管控的场景,比如财务室、服务器机房,从电脑硬件层面禁用USB端口,就算员工重装系统也没用。
开机时按Del、F2等按键进入BIOS界面,找到“USB Configuration”选项,将“USB Controller”设置为“Disabled”,保存后重启电脑。
缺点是设置后所有USB设备都不能用,包括键盘、鼠标,适合不需要使用USB外设的专用电脑,设置前要提前准备好PS/2接口的外设。
这几种方法你看明白了不?
今天就先这样,咱下期见!
责编:小雨