Zum Inhalt springen

USB Controller unter W2K konfigurieren


Dragan

Empfohlene Beiträge

Also wir wollen demnächst auf Windows2000 Prof. updaten. Deshalb haben wir folgendes Problem mit unserem USB Controller...

Es soll möglich sein eine Maus, Tastatur und eine Digital-Kamera an die USB- Schnittstelle anschließen zu können, es soll aber letztlich verhindert werden das z.B. andere Massenspeicher an die Schnittstelle angeschlossen werden können (z.B. Memory Sticks, Kartenlesegeräte usw…) Wir wollen nämlich nicht das jeder Daten in unser Netzwerk einspeisen kann, eventuelle Virengefahr.

Problem ist halt das die ganzen Geräte die an USB angeschlossen werden automatisch installiert bzw. erkannt werden…

Was gibt es für Abhilfen, das nur Digi-Cams, Tastaturen und Mäuse angeschlossen werden können und keine Memory Sticks oder sonstiges…

Danke im Voraus

Gruss

Link zu diesem Kommentar
Auf anderen Seiten teilen

im prinzip ist das schwierig weil man im prinzip auf eine digitalkamera schon mp3s speichern kann und halt auch viren oder so was.

im prinzip gibt es da nur die möglichkeit die genauen treiber für firmeninternen kameras zu installieren und dann die restlichen massenspeicher-treiber aus windows zu entfernen. und natürlich dem user keine installationsrechte geben!

-> könnte aber wieder dadurch umgangen werden wenn mitarbeiter die digi-cams mal kurz mit nachhause nehmen

also is gar net so einfach.

anmerkung: viele denken immer nur das so viren rein geschleust werden könnten, aber was noch viel schlimmer wäre es können auch leute daten mit nehmen!

Link zu diesem Kommentar
Auf anderen Seiten teilen

@Keksfahrer: das ist auch noch ein guter tip!

das ist aber relativ einfach.

denn bei windows2000 geht man dazu in die "Lokale Sicherheitsrichtlinie" unter verwaltung und da gibt es einen punkt der so ähnlich heißt wie "plug and play" oder so (kann jetzt leider gerade net nachschauen!) und da gibt man dem user einfach keine rechte für. d.h. er darf halt nie irgendwelche geräte installieren.

nur bei uns trat das problem eben mit den digi-cams auf weil die beim anstecken automatisch erkannt werden müssen.

-> also konnten wir das nicht unbedingt deaktivieren!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das stimmt...

Also momentan ist mein Ziel das...ich es irgendwie Steuern kann das keine anderen

Geräte außer Tastatur Maus und Digi Cam über USB angeschlossen werden können...

Welche USB Treiber kann man ohne bedenken herausschmeissen...

Wenn z.B jemand ein kartenlesegerät an die USB Schnittstelle anschliesst wird es als Wechseldatenträger automatisch installiert....

Danke im Voraus

Link zu diesem Kommentar
Auf anderen Seiten teilen

genau das ist das problem.

fast alles was mit speicher zu tun hat wird sofort als wechseldatenträger installiert. wenn man die treiber weg haut passiert das zwar nicht mehr aber was macht man mit der digi-cam?

wir haben ein eigenes tool vom hersteller der digi-cam und man kann sich nur mit dem auf diese kamera (oder baugleiche) verbinden.

-> wäre halt wieder das problem das wenn jemand wirklich die firma darüber sabotieren wollte dann kauft er sich einfach die gleiche kamera steckt sie an und los gehts.

// wie schon öfter gesagt, es ist wirklich nicht einfach (vielleicht wissen die jungs von der sicherheit mehr?!?!)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ja genau...

Ich könnte im Bios komplett die USB Schnittstelle sperren das ist kein Problem...

aber dann funkt die Kamera garnicht mehr...und auch keine Tastatur und keine Maus

Das ist ein schwieriges Thema...weil man ja auf der einen Seite etwas einschränken und auf der anderen will man es trotzdem ohne Probleme benutzen können...

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 3 Monate später...

Lasst doch den plug & play Dienst ne log-Datei schreiben (WM_DEVICECHANGE)

Gebt noch ne nette Meldung aus:

(Ein neues Gerät wurde erkannt ...blabla... Denken Sie an unsere Firmenrichtlinien...blablabla...Diese Nachricht wurde an den Admin weitergeleitet...blablabla...und geloggt)

Loggt die Devices auf dem aktuellen Arbeitsplatz, evtl. sogar mit Directory-Inhalten und überlegt euch bei welchen Auffälligkeiten der Admin ne Bildschirmmessage braucht...

Und schon überlegt sich jeder User ob er Datenklau und Vireneinschleusung betreiben kann.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...