Рейтинг:1

Блокировка или отключение USB-модема с помощью групповой политики Windows AD

флаг cn

Для ПК на базе Windows, подключенных к Windows AD с помощью групповой политики, мы хотим заблокировать параметры привязки USB-телефона. И мы попробовали следующие вещи, которые, кажется, работают для некоторых людей, но не для нас.

Мы применили компьютерную политику, чтобы заблокировать установку устройства

Установка системы/устройства/Ограничения установки устройства > Запретить установку устройств, соответствующих любому из этих идентификаторов устройств

Идентификатор устройства USB\class_e0

Это было описано на Microsoft Технет. Я также рассмотрел описанный процесс здесь.

Я просто не уверен, что идентификатор устройства USB\class_e0 правильный или нет?

Кроме того, я проверяю аппаратные идентификаторы нескольких телефонов, и все они имеют разные идентификаторы, такие как

Устройство 1

  • USB\VID_22D9&PID_276A&REV_0404&MI_00
  • USB\VID_22D9&PID_276A&MI_00

Устройство 2

  • USB\VID_2717&PID_FF80&REV_0404&MI_00
  • USB\VID_2717&PID_FF80&MI_00

Устройство 3

  • USB\VID_04E8&PID_6863&REV_0400&MI_00
  • USB\VID_04E8&PID_6863&MI_00

Теперь, когда я добавляю полный идентификатор устройства, политика работает должным образом, т. е. устройство не установлено, и, таким образом, USB-модем теперь заблокирован для этого конкретного устройства. Пожалуйста, проверьте мой текущий скриншот политики:

Скриншот настроек политики

Что не так и как решить эту проблему, чтобы заблокировать все устройства без добавления каждого идентификатора устройства?

флаг cn
Очевидно, что этот параметр не будет работать, если конечная точка не имеет ожидаемого значения параметра и не является допустимым подходом. Однако мне любопытно, включили ли вы параметр политики, который отключает другие сетевые адаптеры при подключении к доменной сети? Я знаю, что это работает с беспроводной сетью, но не знаю, какой это тип адаптера.
флаг cn
https://admx.help/?Category=Windows_10_2016&Policy=Microsoft.Policies.WindowsConnectionManager::WCM_BlockNonDomain
флаг cn
как мы можем сделать это https://admx.help/?Category=Windows_10_2016&Policy=Microsoft.Policies.WindowsConnectionManager::WCM_BlockNonDomain с помощью групповой политики?
флаг cn
Чтобы проверить, включен ли параметр, вам нужно использовать regedit и проверить значение реестра `HKLM\ Software\Policies\Microsoft\Windows\WcmSvc\GroupPolicy!fBlockNonDomain`
флаг cn
Можно ли включить этот параметр с помощью групповой политики? Если да, то как?
флаг cn
Это параметр групповой политики.
флаг cn
Не заметил этого!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.