Windows

在某些使用者上使用 Active Directory 在 Windows 上啟用/禁用 USB 設備

  • July 27, 2013

出於資訊洩露的原因,我被要求禁用對 Windows 機器上 USB 設備的訪問。

雖然這可以通過 Active Directory 完成,但問題是該解決方案應該讓我們在有限的授權期限內啟用某些使用者的訪問權限。

如何使用 Active Directory 完成此操作(如果可能)?

如果沒有,我可以使用哪個軟體來做到這一點?

您說的是應用於電腦而不是使用者的設置。如果您不介意將其應用於電腦,則可以創建一個安全組並將不應“限制”的電腦放入其中。修改您在其中應用這些限制的組策略對象的權限,以包括您創建的電腦組的“拒絕應用組策略”,並且這些設置將不再適用於這些電腦。您可以根據需要將電腦移入和移出組,但我相當肯定您會卡住重新啟動電腦以使限制與非限制的更改生效。

引用自:https://serverfault.com/questions/31730