dokumenty:windows

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
dokumenty:windows [2017/04/15 09:35] – [Проблемы с проброской USB устройств в виртуальную машину] dikobrazdokumenty:windows [2017/04/17 10:09] (текущий) dikobraz
Строка 2: Строка 2:
 ===== Проблемы с проброской USB устройств в виртуальную машину ===== ===== Проблемы с проброской USB устройств в виртуальную машину =====
 Если происходит ошибка при подключении usb устройств в виртуальной машине, нужно в реестре найти ключ '**upperfilters**' и удалить его. После чего перезагрузить компьютер. Если происходит ошибка при подключении usb устройств в виртуальной машине, нужно в реестре найти ключ '**upperfilters**' и удалить его. После чего перезагрузить компьютер.
 +
 +===== Изменение прав записи на съемных дисках =====
 +==== Правим права доступа в консоли ====
 +
 +
 +Установить ручками права доступа для одной флешки — легко. Для двух-трех — тоже ничего сложного. Но если требуется вакцинировать сразу десяток, скажем, для всех сотрудников предприятия? В этом случае нелишним будет автоматизировать процесс, устанавливая ACL-правила для флешки через командную строку. Кстати говоря, используемая для этого консольная утилита cacls (Change Access Control Lists) — единственный способ настроить параметры безопасности в Windows XP Home Edition. Первым делом нужно получить текущую ACL-таблицу с флешки. Допустим, она определяется в системе как диск X: — команда для просмотра таблицы будет:
 +
 +cacls X:\
 +
 +В большинстве случаев вернется строка:
 +
 +X:\ Все:(OI)(CI)F
 +
 +Символ F (от слова Full) в конце означает полный доступ для всего содержимого, — о чем говорят флаги (OI)(CI). Нам нужно удалить права на изменение файлов, поэтому по очереди удаляем записи из таблицы. В нашем примере надо удалить запись о полном доступе для группы «Все»:
 +
 +cacls X:\ /E /R
 +
 +Все. После чего разрешаем доступ к каталогу в режиме чтения (Read only):
 +
 +cacls X:\ /G Все:R
 +
 +Попробуй теперь создать в корне флешки файл. Едва ли получится :).
 +
 +==== Запрет USB через групповые политики. ====
 +
 +Готовая групповая политика запрета накопителей, появилась в серверных ОС, начиная с Windows server 2008, настроить их на контроллере можно через оснастку gpmc.msc, располагаются по тому же пути (Policy > Computer configuration > Policies > Administrative Templates > System > Removable storage access). Работает она безотказно, но применятся только на операционные системы Windows Vista, 7 и 8. 
  • dokumenty/windows.1492248951.txt.gz
  • Последнее изменение: 2017/04/15 09:35
  • dikobraz