Windows Server 2008 R2域控组策略设置禁用USB

问题:

  Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要

  Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储)。

标注:对于Windows Server 2008 R2域控组策略禁用USB移动存储设备要求是客户端操作系统要求Windows Vista以上,针对 XP以下的操作系统则只能使用Windows Server 2003操作系统作为域控服务器才可以进行限制(操作方法跟windows server 2008 R2操作方法不一样)。我已经反复多次在windows Server 2008 R2域控实验限制XP系统USB移动存储都失败。所以,在这里只针对Windows Vista操作系统以上(也包括win 7/8/10操作系统)。

解决办法:

1、打开Active Directory用户和计算机目录 ---- 选择Computers组织单元 ------  右键TESTNAME客户端计算机 ---- 移动。

2、选择 zhuyu组织单元 ---- 确定。

3、查看TESTNAME客户端计算机是否已经移动到zhuyu组织单元,创建了一个测试域用户user1。(域用户创建这里不再操作)

4、开始 ---- 运行  ---- 输入gpmc.msc  ---- 右键组策略对象 -----  新建。

5、定义组策略名称为“禁用USB” ---- 确定。

6、右键选择“禁用USB”组策略 ---- 编辑。

7、计算配置 ---- 管理模板 ---- 系统 ---- 可移动存储访问 ---- 双击所有可移动存储类:拒绝所有权限。

8、选择已启用 ---- 确定。

9、右键zhuyu组织单元 ---- 链接现有GPO。

10、选择域控zhuyu.com ---- 组策略对象选择“禁用USB” ---- 确定。

11、zhuyu组织单元链接GPO到“禁用USB”组策略。

12、开始 --- 运行 ---- 输入 gpupdate /force ---- 组策略更新完成。

13、因为配置的是组策略的计算机配置,所以,客户端需要重启系统后“禁用USB”策略才能生产,TESTNAME客户端双击USB提示无法访问。

时间: 2024-10-02 15:11:09

Windows Server 2008 R2域控组策略设置禁用USB的相关文章

windows server 2008 R2 域中用组策略隐藏指定磁盘驱动器(盘符)

1.首先在C:\Windows\SYSVOL\sysvol\xxx.com\Policies文件夹下,创建文件夹PolicyDefinitions. 2.将%systemroot%\PolicyDefinitions\下所有文件复制到C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions下. 3.修改C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions\Windows

Windows Server 2008 R2 活动目录组策略

环境:win2008(benet.com域控制器),+32位win7(yy-pc已加入benent.com)+64位win7(yyy-pc已加入 benet.com) 1,benet.com域控制器里面创建OU user1和user2,里面分别创建用户usera和userb,分别将两台win7加入OU 用usera和userb分别登录ou内和ou外计算机进行验证. 此时yyy-pc需要重启才能应用组策略. 2,配置组策略应用到user1的用户上,进行验证. 另外,用户在win7(32位)上面登录

Windows Server 2008 R2 域控服务器运行nslookup命令默认服务器显示 UnKnown

一.问题: 域控服务器DOS窗口运行nslookup命令提示如下: 二.原因分析: 主要原因在于域控服务器的DNS服务器没有设置反向查找区域,计算机名称是通过IP地址反向查找到域控服务器的计算机名称. 三.解决办法: 1.右键反向查找区域 ----- 新建区域. 2.选择下一步. 3.选择主要区域 ----- 在Active Directory打勾 ---- 下一步. 4.选择第二项 ---- 下一步. 5.选择IPv4反向查找区域. 6.网络输入IP地址段 192.168.10   ----

Windows Server 2003 R2 域控迁移Windows Server 2012 R2

Windows Server 2003 R2 域控迁移Windows Server 2012 R2       Prepared By:       Jason Wang Date    :          November 5, 2016 Last updated by:   Jason Wang Last updated on:   November 5, 2016 Version:           1.0   Maintenance Log:   Date Modified By D

Windows Server 2012 R2域控环境下客户机自动映射共享

共享: \\10.12.8.130\共享文件 \\10.12.8.130\个人文件\域用户账号名 一.使用bat脚本文件,如auto.bat: net use z: \\vm-win81\共享文件 net use x: \\vm-win81\个人文件\%username% 打开组策略编辑器 - 用户配置 - 策略 - Windows设置 - 脚本 - 登陆 - 添加 - 浏览 把脚本文件放到此目录下,保存后刷新组策略即可. 注意域用户账号名目录要提前建好.如果出现"发生系统错误 67 找不到网络

Windows Server 2008 R2 域服务安装与配置

什么是域 域英文叫DOMAIN,是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation).信任关系是连接在域与域之间的桥梁.当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理. 域既是 Windows 网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界.域管理员只能管理域的内部,除非其他的域

(转)Windows Server 2008 R2 域控制器部署指南

转自:https://technet.microsoft.com/zh-cn/cloud/gg462955.aspx 一.域控制器安装步骤: 1.装 Windows Server 2008 R2并配置计算机名称和IP地址(见 附录一) 2.点击“开始”,在“搜索程序和文件”中输入Dcpromo.exe后按回车键: 3.如下图进入域控制器安装的准备: 4.进入AD DS安装向导,点击“下一步”: 5.在操作系统兼容性,点击“下一步”: 6.选择“在新林中创建域”后点击“下一步”: 7.输入域名“c

Windows Server 2008 R2 颗粒化密码策略

要求: 域功能级别Windows Server 2008以上 部署颗粒化密码策略的步骤: 1. 先创建Password Policy Object(adsiedit.msc - 加载域分区 - System - Password Settings Container - 右击新建对象 2. 设置具体的密码策略: 第一个"值"= OU策略名 第二个"值[密码设置优先级:当一个用户同时属于多个部门,则该值越小,相应的优先级就越高]"= 10 第三个"值[密码是

Windows Server 2012 R2域控和Exchange 2016 ALL IN ONE

虽然微软是非常不推荐域控和Exchange在一台服务器上,但客户有这样的需求我们还是要迎头而上了,在此我给大家分享部署一台ALL IN ONE的结构仅供学习. 首先安装一台Windows Server 2012 R2的系统,安装过程不再累赘(安装域控前记得把服务器名改好) 现在开始装成域控 现在开始提升域控 设置域名 设置林级别域级别以及还原密码 一直下一步,设置AD数据库存放位置 先决检查完成开始安装 安装媒体基础功能 接下来安装随需的Windows Server 角色和功能 Install-