July 5, 2016

How to disable USB devices using Group Policy

In this post we will learn the steps to disable USB Ports Using Group Policy. USB( Universal Serial Bus) is most common use for each and every one. USB is Most common way to establish connection between Pc and USB. Use of USB you can connect Extra Hard disk, Printer, Pan drive,Scanner etc.

Most of case Laptop having 3 to 5 USB post and Desktop having 4 to 6 ports. but If you want increase USB post then you can use External USB hub.

For securing the network of the company, most organizations limit access to removable drives by disabling USB ports.Disable removable disk would prevent the threat of stealing confidential data or inject virus in the network therefore organizations disable USB ports.

In this post we will learn how to disable USB with help of Group Policy and also see how to assign read only permission to USB Drive and block execution of .exe files.

Let's start How to disable USB Devices using Group Policy.

Step 1 :- Launch the Group Policy Management tool on the domain controller, right clickGroup Policy Objects, click New.Give name of GPO and Click On.Example i have assign name of GPO as Block USB Devices.


Step 2 :-Right-click the policy and click Edit. This will open the Group Policy Management Editor group. Go to Computer Configuration \ Policies \ Administrative Templates \ System \ Removable Storage Access. This is the place where the device configuration access toremovable storage. A lot of USB devices for multiple adjustments, however we will set up an environment All Removable Storage classes: Deny access.


Step 3:- 
Right click on the setting All Removable Storage classes: Deny access and clickEdit. If this policy is enabled then access to any kind of removable storage that is connected to the computer will be locked. Click Enabled and click Apply, then OK.

Step 4:- Do you still have to create a Group Policy object, the next step is to link the GPO to the OU container that contains the computer accounts and all USB devices will be blocked. Right-click the OU and click the link current GPO.


Step 5:-From the list select the USB policy GPO Block USB devices and click OK.

 
Step 6:- An upgrade of the group's policy on the client using the gpupdate / force command. Connect any USB device to your computer and you should see the message as access is denied. The policy applied users can not mount any kind of removable media. 

source: https://ravirajsinhv.blogspot.in/2016/06/how-to-disable-usb-devices-using-group.html

Related Posts:

  • MCSA 2012 Monitor Server Performance (giám sát hiệu năng máy chủ) Tiếp theo seri ” Tự học MCSA 2012“, mình sẽ trình bày bài Monitor Server Performance ( giám sát hiệu năng máy chủ) Chuẩn bị: 1 máy chạy HDH server 2012. Mục đích của việc giám sát hiệu năng: + Giám sát hoạt … Read More
  • MCSA 2012 Distributed File System (DFS) DFS (Distributed File System): Hệ thống file phân tán có từ thời 2k8. Đối tượng triển khai: File Server Mục đích triển khai: Hướng đến 2 mục tiêu (hoặc 1 trong 2). Mục tiêu 1: Chia tải và chịu lỗi + Chia tải&nb… Read More
  • MCSA 2012 Print Server Rất vui được gặp lại các bạn trong seri ” Tự học MCSA 2012 “. Ở bài này chúng ta sẽ tìm hiểu về cách quản lý, phân quyền trên máy in. Chuẩn bị: Ở phần này thì chỉ cần 1 máy tính bất kì và máy in. Máy in là thiết bị quan tr… Read More
  • MCSA 2012 – File Server Resource Manager (FSRM) Chuẩn bị: 2012may1 (chạy HDH 2012 hoặc 2012R2) và 1 máy client (hoặc server tùy ý: 2012may2). Cấu hình IP. Tạo folder Data và share (phân quyền tùy thích). Tình huống: – Khi chúng ta cho phép user lưu trữ dữ liệu trên fi… Read More
  • MCSA 2012 Remote Desktop Service Chuẩn bị: máy DC: 2012may1 computer member domain: 2012may2 Remote Desktop Service Hệ thống gồm có các server và client. Tình huống 1 Admin đang ngồi trên client 1, muốn kết nối đến các server để cấu hình thì dùng chức… Read More

2 comments:

  1. Mình đang gặp vấn đề cho GPO như hướng dẫn của Admin, khi delect policy trên domain thì client vẫn còn bị cấm truy cập Usb, client dùng window 7, khi tạo thêm GPO cho phép sử dụng USB thì cũng không truy cập được, dùng rsop.msc đê xem và gpresult /r vẫn thấy cho phép truy cập usb, nhưng vẫn không thể truy cập được, xin được giúp được, có cách nào reset gpo client theo User không

    ReplyDelete
    Replies
    1. bạn đã chạy lệnh gpupdate trên server chưa? rồi thử dùng lệnh gpupdate đó trên client xem có tác dụng ko?

      Delete