俗語說得好“禍從口出”,不少單位為了防止單位的核心隱私信息被一些不懷好意的職員通過移動硬盤之類的USB設備傳播出去,他們往往會想方設法地采取多種保護措施,來限制移動硬盤在本地順利使用,而筆者單位也不例外。這不,最近單位領導要求筆者在盡可能短的時間內,對局域網中所有工作站進行移動硬盤使用限制;接到任務后,筆者一點不敢怠慢,迅速開動腦筋、潛心鉆研,總結出了幾則限制移動硬盤使用的措施,現貢獻出來與大家交流!
從驅動下手,限用移動硬盤
我們知道,當移動硬盤插入到計算機對應的USB端口中后,Windows系統就會自動使用內置的USB接口驅動來安裝好移動硬盤的驅動程序,這樣一來移動硬盤就能正常使用了。相反,要是我們事先將Windows系統內置的USB接口驅動卸載掉的話,那么日后其他人即使將移動硬盤插入到本地計算機中,移動硬盤也會因為缺少對應驅動程序的支持而不能正常使用。在卸載USB接口驅動程序時,我們可以按照如下步驟進行操作:
首先用鼠標單擊系統桌面中的“我的電腦”圖標,從其后出現的快捷菜單中單擊“屬性”選項,打開本地計算機的系統屬性設置窗口;
單擊該設置窗口中的“硬件”標簽,然后在對應標簽頁面中單擊“設備管理器”按鈕,進入到本地系統的設備列表界面;展開該界面中的“通用串行總線控制器”項目,并用鼠標選中該分支項目下面的“USB Root Hub”子項,再用鼠標右鍵單擊該子項,從彈出的如圖1所示快捷菜單中,執行“卸載”命令,這樣我們就能將其中的一個USB接口驅動程序卸載掉了;按照相同的操作方法,可以將計算機系統中其他USB接口驅動程序統統卸載干凈。
小提示:
由于卸載USB接口驅動程序會影響其他USB設備的正常使用,為此我們還可以從USB接口驅動程序訪問權限出發,來阻止普通用戶不能隨意訪問USB接口驅動程序,這樣的話普通用戶即使將移動硬盤插入到計算機中,也會因為無權訪問對應驅動程序而不能使用移動硬盤。要想限制訪問USB接口驅動程序,我們可以按照如下步驟來進行:
首先打開本地系統的設備列表窗口,展開該窗口中的“通用串行總線控制器”項目,并用鼠標選中該分支項目下面的“USB Root Hub”子項,再用鼠標右鍵單擊該子項,從彈出的快捷菜單中執行“屬性”命令,打開USB Root Hub的屬性設置窗口;
單擊該設置窗口中的“驅動程序”標簽,并在對應的標簽頁面中單擊“驅動程序詳細信息”按鈕,打開如圖2所示的驅動程序文件列表窗口,找到USB接口使用的具體驅動文件,例如usbd.sys、usbhub.sys文件;
下面我們可以打開本地的系統資源管理器窗口,找到usbd.sys、usbhub.sys這兩個文件,然后用鼠標右鍵單擊它們,并執行右鍵菜單中的“屬性”命令,打開這兩個文件的屬性設置窗口,單擊該窗口中的“安全”標簽,之后在對應的標簽頁面中我們就能有針對性地設置它們的訪問權限了。需要提醒各位的是,這種訪問權限的設置方法只適合于Windows 2000或Windows 2003操作系統。