Sådan deaktiveres Running EXE-filer fra USB-drev i GPO

Indlæg af Hanne Mølgaard Plasc

 

1.

Klik på Windows 'Start' -knappen. Skriv 'gpedit.msc' i tekstboksen i menuen popup. Tryk på 'Enter' for at åbne GPO-editoren.

2.

Klik på menupunktet 'Vis', og klik derefter på 'Filtrering'. Fjern markeringen ud for 'Kun vis politikindstillinger, der kan administreres fuldt ud'. Klik på 'OK' for at se dine ændringer.

3.

Klik på plustegnet ved siden af ​​'Brugerkonfiguration.' Klik på 'Administrative skabeloner' i listen over muligheder. Klik på 'Begræns drev'. I centerdisplaypanelet kan du se en liste over muligheder for brugerdrev.

4.

Dobbeltklik på 'Deaktiver USB-flytbare drev.' Dette åbner et konfigurationsvindue. Vælg 'Aktiver' fra rullemenuen og klik på 'OK'. Næste gang brugere starter en computer, kan de ikke køre EXE-filer fra USB-drevet.

Windows Group Policy Object (GPO) er et avanceret netværksværktøj, der følger med Windows-server og klientcomputere, som giver dig adgang til tilladelser på netværket. Du kan indstille skrivebordets tilladelser til brugernes desktops, herunder brug af USB-drevene. Nogle virksomheder deaktiverer brug af USB-drev, så brugerne kan ikke køre EXE-filer eller kopiere dokumenter fra firmaets skrivebord. Dette er en sikkerhedsmetode, som stopper brugere fra et uheld at installere en virus på computeren.