czysbox 发表于 2011-5-27 09:36:23

本帖最后由 czysbox 于 2011-5-27 09:38 编辑

既然有人要,我就发帖子了。其实这个问题的症结是poweruser不能写注册表。注册表能写的话,很多大侠都会用注册表封usb。这里我提供一个工具,user也可以修改注册表。这个工具可以让user暂时获得administrator权限,去执行命令。这个在域结构里面就可以用开机脚本的形式封USB。组策略不是不好,但是太繁琐了。其实组策略里面大部分也是改注册表。
这个工具需要在dos窗口运行,打?就可以看到详细的帮助。


czysbox 发表于 2011-5-27 09:56:51

补充一下,导入楼主的封usb脚本,确实是连administrator也不能用usb的。除非他进入注册表改,当然他是有权限这样做。但是有我这个工具,可以连注册表工具也不允许用哦。所以就曲折达到了限制administrator用usb的模式。另外,楼主那个组策略,关键点是把domain user加入本地的administrators组。这样我觉得太危险了。。。如果他用域用户登录,也不就是administrator了吗?难道楼主做域而不要用户用域用户登录。而用本机的poweruser登录?如果是这样的话,确实也是一个很另类的思路。哈哈

yuanaaa 发表于 2011-5-31 04:22:57

看第二种方法很不错的 什么都不用运行 只是改了下访问权限

xoxo47 发表于 2011-6-4 21:25:03

wysyz 发表于 2011-6-6 07:40:54

太感谢了太感谢了。。。。。。。。。。。。。。。。。。。

beyonddai 发表于 2011-6-13 09:33:04

现在公司还没要求,需要用了再来看

wuguo47 发表于 2011-6-13 17:26:22

chenpeng007 发表于 2011-6-21 20:29:07

还真是好办法~学习啦~非常感谢~~:victory:

libaihui 发表于 2011-6-21 20:38:47

路过,支持一下!!!!!!!!!!

鲤鱼我炸 发表于 2011-7-7 19:29:57

学习了~~~~~~~~~~~~~~~~~~
页: 1 [2] 3
查看完整版本: 完美 禁止企业内部域成员POWER USER 使用USB