Configure the USB Defender local policy connector

需求就是用这个LEM阻止用户的U盘,其实在微软的架构方案下,很容易实现,就是用一个GPO就能搞定,但是咱就是要用这个Solarwind Log and Event实现。

总部搭建了一个这样的系统,基本就处于测试状态,给了三个PDF文件,加起来有一千多页,然后就说这个系统就能实现这样的功能,就是你自己试试吧。

其实,当我拿到这个系统的登录地址和一千多页的文档时,内心是崩溃的,但是做为技术人员的出身,就不信那个邪。我花了十多分钟读文档,然后就开始干活了。

如果有谁也用这个系统,可以做一个参照,我只说最核心的一个部分,使用这个系统停止USB存储设备,换句话说不让用户用U盘

第一步,先在用户的客户端电脑安装代理软件,如果你们公司启用这个系统,肯定通过某种方式把这个代理软件推送到用户电脑上了。
第二步,参照官网的方法向客户端节点添加策略。看下面的文档就可以了。
https://support.solarwinds.com/Success_Center/Log_Event_Manager_(LEM)/LEM_Documentation/LEM_Administrator_Guide/Configure_the_USB_Defender_local_policy_connector_in_LEM

在这里的问题就会出来,就是这个怎么做一般人就会卡在这里。说白了就是做一个模板文件,这些步骤和实际的操作不一样,正确的理解这些步骤才是一个关键。写文档的人和程序开发的人就这个功能就没有达成一致的意见,就出现了按照文档的操作跟实际的结果就不一样。
Create a text file with one entry per line.

This file serves as the local policy. Each entry can be a user name or a USB device ID, from the Extraneous Info field of an attached alert.

好吧,我给大家一个实际的模板,模板文件你存成txt的就可以。
里面就写成这样就可以了。
USB\VID_090C&PID_1000\0175000000014967

然后客户端接上任何USB存储设备都不会显示出来了。

呵呵,这个东西我一般用www.bing.com来搜索, 应该没有一个模板可以做参考,我做了第一个呀。其实真得很简单。

这个系统写的非常强大,但只适用于给技术人员年看,缺点就是帮助 文档和实际的开发人员没有沟通好,照着文档干不成活。

原文地址:https://blog.51cto.com/shadingyu/2376517

时间: 2024-11-25 22:49:26

Configure the USB Defender local policy connector的相关文章

Local policy - User rights assignment 对照表

"SeCreateTokenPrivilege"  --> "Create a token object" "SeAssignPrimaryTokenPrivilege"  --> "Replace a process-level token" "SeLockMemoryPrivilege"  --> "Lock pages in memory" "SeInc

Cisco Umbrella WLAN

Cisco Umbrella WLAN在域名系统(DNS)级别提供云交付网络安全服务,可自动检测已知和紧急威胁. 此功能允许您在实际恶意攻击之前阻止托管恶意软件,僵尸网络和网络钓鱼的站点. Cisco Umbrella WLAN提供: 单点的每用户组策略配置. 对每个网络,每个组,用户,设备或IP地址的策略配置. 策略优先级顺序:1.Local policy2.AP group3.WLAN 可视化安全活动仪表板,实时汇总报告. 安排并通过电子邮件发送报告. 最多支持60个内容类别,并提供添加自定

USB Gadget API for Linux

USB Gadget API for Linux Author: David Brownell Date: 20 August 2004 Introduction This document presents a Linux-USB “Gadget” kernel mode API, for use within peripherals and other USB devices that embed Linux. It provides an overview of the API struc

virt viewer Usbredir USB重定向

编译virt viewer之前执行的configure命令,是没有使能usb-redir相关的功能,virt viewer是否支持usbredir是完全依赖于spice-gtk的. virt viewer对spice-gtk的依赖关系,可以从virt viewer的configure结果看出来: [html] view plaincopy configure: Configuration summary configure: ===================== configure: co

./configure源码包时“no acceptable C compiler found in $PATH”

[[email protected] httpd-2.2.31]# ./configure --prefix=/usr/local/apache2checking for chosen layout... Apachechecking for working mkdir -p... yeschecking build system type... i686-pc-linux-gnuchecking host system type... i686-pc-linux-gnuchecking tar

minidnla policy

仿写的一个策略: policy_module(minidlna, 0.1) ############################################### Declarations#require { attribute reserved_port_type; attribute port_type; class process { signull }; type proc_net_t; type inotifyfs_t;}; ## <desc>## <p>## D

编译华硕asuswrt固件时遇到的问题 configure not supporting AM_INIT_AUTOMAKE

Description Configure of icinga-reports-1.8.0 throws the following error: [email protected]:/usr/src/icinga-reports-1.8.0# ./configure --with-jasper-server=/opt/jasperreports-server-cp-4.7.0 ./configure: line 1682: AM_INIT_AUTOMAKE: command not found

USB协议规范学习(一)

什么是USB OHCI规范? OHCI(Open HCI)是目前使用比较广泛的三种USB主机控制器规范之一.USB体系结构是由四个主要部分组成:客户软件/USB驱动,主机控制器驱动(HCD),主机控制器(HC)和USB驱动.前两者由软件实现,后两者由硬件实现.而OHCI就是规范了主机控制器驱动和主机控制器之间的接口,以及它们的基本操作.在主机控制器驱动和主机控制器之间,有两个通信通道,第一个是应用位于HC的一套可操作寄存器,它们包括控制寄存器.状态寄存器和列表指针寄存器:另一个通道是应用称为主机

IPv6 tutorial – Part 7: Zone ID and unique local IPv6 unicast addresses

The zone ID is used to distinguish ambiguous link-local and site-local addresses. Unique local IPv6 unicast addresses are another way to address the problem of ambiguous IPv6 addresses. In the last post of this IPv6 tutorial, I introduced link-local