chriss1904 10 Geschrieben 18. Januar 2007 Melden Teilen Geschrieben 18. Januar 2007 Hallo, habe da ein kleines Problem und stehe da ein wenig auf dem Schlauch. Sobald die User an der Domäne angemeldet sind und dann an ihrer Workstation einen USB-Stick einstecken kommt zwar USB-Gerät wurde installiert wird aber nicht angezeigt und sie können nicht drauf zugreifen. Melden ich mich dort als Admin an können die Sticks benutzt werden. Auch wenn sie sich Lokal also nicht an der Domäne geht das. Ich denke das hängt irgendwo mit einer Einstellung am Server zusammen. Server ist 2003 Standard und die Workstations XP pro mit den aktuellsten Updates. Wo ist der Hacken den ich setzen oder weg nehmen muss? Thanks Zitieren Link zu diesem Kommentar
freddy64 10 Geschrieben 18. Januar 2007 Melden Teilen Geschrieben 18. Januar 2007 Was du als Problem siehst, will ich erreichen und weiß nicht wie. Bei uns ist es inzwischen Sitte, Handys und Kameras am USB anzuschließen und Bilder auszutauschen. Dabei vergessen viele Mitarbeiter, wofür sie eigentlich bezahlt werden. Wie kann ich es anstellen, daß Benutzer keine USB-Geräte verwenden können? Ich vermute mal über GPO aber wie? Fred Zitieren Link zu diesem Kommentar
Rudman 10 Geschrieben 18. Januar 2007 Melden Teilen Geschrieben 18. Januar 2007 @ Chriss laufen bei euch Anmeldeskripte? Wenn der Stick angesteckt ist, schau mal ind die Datenträgerverwaltung. @freddy64 schau dir mal die Devcon.exe an , der gerätemanager in Kommandozeile. Zitieren Link zu diesem Kommentar
mcdaniels 33 Geschrieben 18. Januar 2007 Melden Teilen Geschrieben 18. Januar 2007 hoi @chriss jup, schau mal in de Datenträgerverwaltung rein, denn wenn ihr zb Netzlaufwerke gemapped habt, kann es vorkommen, dass der USB Stick sich einen Laufwerksbuchstaben kapert, der bereits von einem Netzlaufwerkbuchstaben belegt ist. Dann wird zwar der USB Stick erkannt, jedoch kann er nicht als Laufwerk geöffnet werden. Du musst dem USB Stick in der Datenträgerverwaltung dann einen Laufwerksbuchstaben zuweisen, der noch ned belegt ist. @freddy Die Hardcore Variante wäre: USB im Bios der Rechner deaktivieren? oder einfach mal die USB Anschlüsse im Gerätemanager auf deaktiviert stellen. Haben deine User Adminrechte? Zitieren Link zu diesem Kommentar
hannes147 10 Geschrieben 19. Januar 2007 Melden Teilen Geschrieben 19. Januar 2007 @freddy Du kannst im Bios usb deaktivieren, und dann fürs bios ein passwort vergeben. damit wäre dann dein problem gelöst. ist ein wenig mühsam, da du es auf jedem pc machen musst Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 19. Januar 2007 Melden Teilen Geschrieben 19. Januar 2007 @freddy64 Für Deine Frage solltest Du einen eigenen Threat aufmachen, es ist ja schließlich ein anderes Problem. Mal abgesehen davon, dass wir dieses Thema hier auch schon mehrfach durchgenommen haben, benutze doch einfach mal die Bordsuche. Allerdings ist der Tip mit dem BIOS Schwachsinn, weil damit auch alle USB-Geräte wie Drucker und Scanner deaktiviert werden. Mal abgesehen vom Aufwand. Zitieren Link zu diesem Kommentar
chriss1904 10 Geschrieben 19. Januar 2007 Autor Melden Teilen Geschrieben 19. Januar 2007 das mit den netzlaufwerken könnte der schlüssel sein,denn als admin laufen da keine anmeldescripte ab muss man dann jedes mal in die datenträgerverwaltung? hat da einer erfahrung mit? Zitieren Link zu diesem Kommentar
Caespar 10 Geschrieben 19. Januar 2007 Melden Teilen Geschrieben 19. Januar 2007 Für jeden Stick musst Du einmal bei jedem rechner einen Laufwerksbuchstaben vergeben, der noch nicht besetzt ist. Soll dem Stick ein Buchstabe zugewiesen werden, der schon von einem Netzlaufwerk taucht der Stick nicht im Arbeitsplatz auf. grüße Zitieren Link zu diesem Kommentar
Rudman 10 Geschrieben 19. Januar 2007 Melden Teilen Geschrieben 19. Januar 2007 Oder stell die Scripte um, so das noch 2 bis 3 buchstaben nach den physikalischen laufwerken frei sind. besser als jeden client anzusteuern. Zitieren Link zu diesem Kommentar
Notarzt 10 Geschrieben 19. Januar 2007 Melden Teilen Geschrieben 19. Januar 2007 @freddy64 Für Deine Frage solltest Du einen eigenen Threat aufmachen, es ist ja schließlich ein anderes Problem. Mal abgesehen davon, dass wir dieses Thema hier auch schon mehrfach durchgenommen haben, benutze doch einfach mal die Bordsuche. Allerdings ist der Tip mit dem BIOS Schwachsinn, weil damit auch alle USB-Geräte wie Drucker und Scanner deaktiviert werden. Mal abgesehen vom Aufwand. Die Methode über Bios ist prinzipiel die sicherste wenn man wirklich keine USB Mäuse oder Keyboards hat. In Firmen gibts meisten Netzwerkdrucker also sollte das kein Problem sein. Das bleibt aber trotzdem eine Hardcoremethode wie Kollege McDaniels es bereits sagte. Zitieren Link zu diesem Kommentar
chriss1904 10 Geschrieben 20. Januar 2007 Autor Melden Teilen Geschrieben 20. Januar 2007 danke erst mal werde ich dann mal nächste woche testen Zitieren Link zu diesem Kommentar
tSh-Floyd 10 Geschrieben 21. Januar 2007 Melden Teilen Geschrieben 21. Januar 2007 @freddy. guck dir mal drivelock an, das setzen wir bei uns in projekten schonmal ein um usb geräte zu verbieten. Zitieren Link zu diesem Kommentar
hansenrum 10 Geschrieben 24. Januar 2007 Melden Teilen Geschrieben 24. Januar 2007 drivelock habe ich in einer firma auch schonmal erfolgreich eingesetzt. es ging darum das die mitarbeiter zwar usb drucker verwenden durften aber halt keine massenspeicher wie usb stick oder handy oder digitalkameras. war ganz erfolgreich das tool , als admin muss man dann bei der einrichtung verschiedene parameter eingeben für das usb gerät was benutzt werden darf (hardwarename....) massenspeicher konnten so nicht mehr benutzt werden, aber der usb drucker :D Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.