Empêcher les utilisateurs de brancher un périphérique USB de typeimage

Empêcher les utilisateurs de brancher un périphérique USB de typeimage - Sécurité - Windows & Software

Marsh Posté le 09-02-2012 à 19:33:02    

Bonjour,
 
J'ai Windows Server 2008 R2 et je dois empêcher mes utilisateurs d'insérer une clé USB sur leur poste.
J'ai réussi à trouver une solution en bloquant le fichier usbstor.sys pour SYSTEM.
 
L'ennui c'est que si l'utilisateur insère un iPhone sur le port USB, Windows le détecte comme un périphérique
d'image et il est alors possible de visualiser les images présentes sur le téléphone (et potentiellement aussi des virus).
 
Je cherche donc à empêcher l'installation de périphériques d'images, d'imprimantes ou de scanner.
 
J'ai vu que l'iPhone faisait appel aux fichiers usbscan.sys, ptpusb.dll et ptdusb.dll, j'ai essayé de bloquer les autorisations
pour SYSTEM et les utilisateurs mais ça ne fonctionne pas, le pilote arrive tout de même à ce monter.
 
Existe-t-il une GPO, une clé de registre ou un programme pour empêcher cela ?
 
J'aimerais bien si possible avoir un message de ce type :
http://i.msdn.microsoft.com/dynimg/IC44443.gif
 
En vous remerciant par avance.
 
http://msdn.microsoft.com/en-us/library/bb530324.aspx
http://www.techspot.com/vb/topic102058.html

Reply

Marsh Posté le 09-02-2012 à 19:33:02   

Reply

Marsh Posté le 09-02-2012 à 22:14:52    

oula pourquoi tu touches au fichiers système?
l'administration windows est faite pour justement pas toucher directement au fichier...
Empécher le montage d'un système de fichier ou l'utilisation d'un périphérique me parait être des taches d'administration basiques
quesque tu comprends pas sur les liens que tu as mis?

Reply

Marsh Posté le 09-02-2012 à 22:54:08    

sans avoir cherché la solution je ne peux que +1


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 09-02-2012 à 23:31:51    

Les liens que j'ai mis correspondent aux cas d'une clé USB.
Dans le cas d'un téléphone téléphone portable c'est plus compliqué car il se transforme en appareil photo et on ne peut plus le gérer aussi facilement d'où la modification des fichiers système.
Si vous avez une autre solution, je suis preneur bien sûr !

Reply

Marsh Posté le 09-02-2012 à 23:42:32    

j'ai testé en 5 mins en créant un utilisateur sur mon win 7 ultimate ça marche sans prob, par contre je me suis pas cassé la tête à faire une règle pour chaque device, j'ai juste désactivé l'ajout de tous les devices et ça me donne en branchant ma cam parce que j'ai pas de iphone :)  "device installation was prevented by policy" (message que tu peux personnaliser)


Message édité par intrus34 le 09-02-2012 à 23:43:29
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed