[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
会社情報漏えい対策の観点から、このような質問には回答する必要はない。
(質問)
試験問題作成委員会様、ご返信ありがとうございます。
私の質問の書き方が悪かったので再度質問させてください。
Active DirectoryのGPOを使って、特定機種のUSBメモリのみを利用許可したいと思っております。
1、USBメモリAは利用許可
2、USBメモリA以外のUSBメモリはすべて禁止
3、USBメモリ以外のUSBハードDISKといったUSBリムーバブルDISKはすべて利用許可
即ち、制限するのは”USBメモリA以外のすべての機種のUSBメモリ”であり、それ以外は利用許可としたいのです。
例えば
[コンピュータの構成]-[管理者テンプレート]-[システム]-[デバイスのインスト-ル]-[デバイスのインストールの制限]
のグループポリシーで
●他のポリシー設定で記述されていないデバイスのインストールを禁止する-->有効
●これらのデバイスIDと一致するデバイスのインストールを許可する-->でUSBメモリAのデバイスIDを入力
これでUSBメモリに関しては上記1,2、に関してはクリアされますが、3、をクリアするためにすべての機種のUSBハードディスクのデバイスIDを設定する必要があり、現実的ではありません。
そこで
●これらのデバイスセットアップクラスと一致するドライバーを使用したデバイスのインストールを許可する
を利用しようと考えたのですが、USBメモリとUSBハードディスクは同じセットアップクラスなのでUSBメモリA以外のUSBメモリも利用許可されてしまいます。
何か良い方法はないでしょうか。
---------------------------
(回答)
こんにちは、フォーラムオペレーターの○○○○です。
まず、ご質問に対してのアドバイスではないのですが、最初の質問に対して返信が付いた場合には、出来れば最初の投稿内容はそのままにしていただき、"返信" で質問内容が変わった旨をお伝えいただければと思います。
(話しの流れがおかしくなってしまいますので)
ご質問の件については、試験問題作成委員会さんに案内いただいた情報や下記の情報などを参考にしていただければと思いますが、少し条件が複雑なように見受けられますので、弊社有償サポート へご相談された方が良いのではと思われます。
(現在の状況や、利用したいデバイス・クライアントの OS によって方法が異なる可能性もありますので、まずは要件やご利用の環境について把握する必要があります)
- 参考情報
Disable Adding USB Drive and Memory Sticks via Group Policy and Group Policy Preferences
http://blogs.technet.com/b/danstolts/archive/2009/01/21/disable-adding-usb-drive-and-memory-sticks-via-group-policy-and-group-policy-preferences.aspx
HOWTO: Use Group Policy to disable USB, CD-ROM, Floppy Disk and LS-120 drivers
http://support.microsoft.com/kb/555324/en-us
それでは、こちらの情報が少しでもお役にたてれば幸いです。
---------------------------
(試してみたこと)
[コンピュータの構成](または[ユーザーの構成])-[管理テンプレート]-[システム]-[リムーバブル記憶域へのアクセス]-[リムーバブル・ディスク:書き込みアクセスの拒否]
のポリシーを有効にすると、USBメモリだけでなくUSBハードDISKも使用不可となった。(マイコンピュータをクリックして「リムーバブルディスク」、「ローカルディスク」と表示されるかに関係なく)
[コンピュータの構成] (または[ユーザーの構成])-[管理者テンプレート]-[システム]-[デバイスのインスト-ル]-[デバイスのインストールの制限]
のポリシーは一度でも接続してプラグアンドプレイでデバイスが認識されると、Admin権限でログオンして、接続されたデバイスのデバイスドライバを削除したうえで適用しなければ効果はない。
プロフィール
カレンダー
カウンター
リンク
最新記事
最新コメント
最新トラックバック
カテゴリー
アーカイブ
ブログ内検索
リンク
忍者画像RSS
忍者AdMax
フリーエリア