Forum

Adım Adım Group Pol...
 
Bildirimler
Hepsini Temizle

Adım Adım Group Policy kullanarak USB cihazların kontrolü

2 Yazılar
2 Üyeler
0 Reactions
547 Görüntüleme
(@FiratDONMEZ)
Gönderiler: 156
Estimable Member
Konu başlatıcı
 

Bu makale yalnızca USB Flash Drive lar için
yazılmış olmaktadır.USB üzerinden kontrol edilen diğer cihazlar için
(Cd-Rom – Floppy Drive) geçerli değildi.Ama mantık aynıdır.
Öncelikle bu işlerim yapılabilmesi için USB cihazların
hardware IDs ve compatible IDs lerinin bilinmesi gerekmektedir.Bunu
yapabilmenin temelde iki yolu vardır.Birincisi grafiksel arayüz
kullanarak Device Manager üzerinden bir diğeri ise DevCon Command-Prompt
aracıdır.Bu tool u kullanmak için Driver Development Kit (DDK)
gerekmektedir.Yazımızda bu seneryo atlanmıştır.Bunun yerine daha kolay
anlaşılabilmesi için grafiksel arayüz kullanacağız.

 

Device Manager kullanılarak Flash Disk in identification (IDs) lerinin bulunması

  1. Flash Diskinizi Bilgisayarınıza bağlayınız ve yüklenmesini bekleyiniz.
  2. Device Manager i açınız,Start – Run – ‘mmc devmgmt.msc’
  3. Kullandığınız işletim sistemine göre UAC (User Account Control) onayı isteyebilir.Bunu kabul ediyoruz.
  4. Disk drives ı çift tıklayarak bağlamış olduğumuz USB Device ı buluyoruz. (Şekil 1)

Description: Bb530324.grouppolicydeviceinstall02(en-us,MSDN.10).gif
Şekil 1 .

  1. Sağ klik ile Flash Disk özelliklerine geliyoruz.(Şekil 2)

Description: Bb530324.grouppolicydeviceinstall03(en-us,MSDN.10).gif
Şekil 2

  1. Details tabına geliyoruz.
  2. Property listesinden, Hardware Ids i seçiyoruz.
  3. Value yazan yerdeki açıklamaları Ctrl+C kombinasyonu ile kopyalayıp Notepad e kayıt edelim ileride lazım olacak.(Şekil 3)

Description: Bb530324.grouppolicydeviceinstall04(en-us,MSDN.10).gif
Şekil 3

  1. Property listesinden, Compatible Ids i seçiyoruz.
  2. Value yazan yerdeki açıklamaları Ctrl+C kombinasyonu ile kopyalayıp Notepad e kayıt edelim ileride lazım olacak.(Şekil 3) Description: Bb530324.grouppolicydeviceinstall05(en-us,MSDN.10).gif

Şekil 4
.
Flash Diskimizi Unistall ediceğiz

  1. Flash Diskinizi Bilgisayarınıza bağlayınız ve yüklenmesini bekleyiniz.
  2. Device Manager i açınız,Start – Run – ‘mmc devmgmt.msc’
  3. Kullandığınız işletim sistemine göre UAC (User Account Control) onayı isteyebilir.Bunu kabul ediyoruz.
  4. Flash Diskimizi sağ klik ile tıklayıp Uninstall diyoruz (Şekil 5).

Description: Bb530324.grouppolicydeviceinstall06(en-us,MSDN.10).gif
Şekil 5

  1. Confirm Device Removal dialog kutusuna,OK diyip işlemi bitiriyoruz.
  2. İşlem bittikten sonra Flash Diskimiz buradan
    gitmiş olacaktır.Daha sonrasında Fiziksel olarakta Flash Diskimizi
    bilgisayarımızdan kaldırıyoruz.

Kalıcı olarak diğer USB aygıtların yüklenmesini engelleme.
Yapıcak olduğumuz ayarların temel amacı kullanıcı
bilgisayarlarına Local Administrator yetkisi dışındaki kullanıcıların
USB aygıt yüklemesini engellemek amaçlıdır
Local Group Policy ile USB cihazların yüklenmesini ve Update edilmesini engellemek için :

  1. Device Manager i açınız,Start – Run – ‘mmc gpedit.msc’
  2. Kullandığınız işletim sistemine göre UAC (User Account Control) onayı isteyebilir.Bunu kabul ediyoruz.
  3. Açılan ekranda sırası ile Computer Configuration Administrator Templates – System – Device Installation – Device Installation Restrictions (Şekil 6).

Description: Bb530324.grouppolicydeviceinstall07(en-us,MSDN.10).gif
Şekil 6

  1. Prevent installation of devices not described by other policy settings, seçip Properties diyoruz.
  2. Setting tabından Enabled diyoruz ve policy i aktif hale getiriyoruz.
  3. OK deyip Group Policy Object Editör e geri dönüyoruz.

Administrator yetkisine sahip kullanıcıların yapmış olduğumuz ayarlardan etkilenmemesi için :

  1. Allow administrators to override device installation policy, seçip Properties diyoruz.(Şekil 7)
  2. Setting tabından, Enabled diyoruz ve policy i aktif hale getiriyoruz.
  3. Click OK to save your setting and return to Group Policy Object Editor.
  4. OK deyip Group Policy Object Editör e geri dönüyoruz.

Description: Bb530324.grouppolicydeviceinstall08s(en-us,MSDN.10).gif
Şekil 7

  1. Allow installation of devices that match any of these device IDs seçip Properties diyoruz.
  2. Setting tabından, Enabled diyoruz ve policy i aktif hale getiriyoruz.(Şekil 8)

Description: Bb530324.grouppolicydeviceinstall13(en-us,MSDN.10).gif
Şekil 8

  1. Show butonunu tıklıyoruz . (Default, olarak burası boş gelir.)
  2. Add diyoruz ve gelen ekrana Device ID mizi yazıyoruz (Notepad bu ID yi daha önce koplamıştık) (Şekil 9)

. Description: Bb530324.grouppolicydeviceinstall14(en-us,MSDN.10).gif
Şekil 9

  1. OK deyip Show Contents kutusunda eklediğimiz Device ID yi görüyoruz. (Şekil 10)

Description: Bb530324.grouppolicydeviceinstall15(en-us,MSDN.10).gif
Şekil 10

  1. OK deyip policy mizi kaydediyoruz.

Test etmek için Flash Diskimizi tekrardan fiziksel olarak
bilgisayarımıza bağlayabiliriz.Bu işlemi yaparken USERS yetkisindeki bir
kullanıcı ile denemeliyiz.Çünkü Administrator yetkisine sahip olan
kullanıcıları bu durumlardan muaf tutmuştuk.
Description: Bb530324.grouppolicydeviceinstall18(en-us,MSDN.10).gif
Not : Yaptığımız ayarların etkin olabilmesi için gpupdate /force  komutunu
kullanmalıyız.Artık kullanıcılarımız sadece bizim izin verdiğimiz
Flash Diskleri bilgisayarlarında kullanabilirler.

 

Kaynak :
http://msdn.microsoft.com/en-us/library/bb530324.aspx

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 
Gönderildi : 10/07/2011 02:24

(@ahmetaltuntas)
Gönderiler: 731
Prominent Member
 

Yararlı paylaşım için teşekkürler.

 
Gönderildi : 10/07/2011 03:56

Paylaş: