Una soluzione integrata di protezione delle minacce progettata per rilevare, indagare e rispondere alle minacce informatiche su tutti i servizi Microsoft 365.
I Criteri di gruppo in Active Directory possono essere utilizzati per bloccare tutte le porte USB dei PC aziendali e quindi concedere l'accesso in modo selettivo quando necessario per i sistemi basati su Windows. Ecco come farlo, passo dopo passo:
Determinare i computer di prova:
Prima di applicare e convalidare i criteri di blocco USB su tutti i dispositivi, selezionare due PC di prova. Gestione delle politiche di gruppo aperte:
Avviare la Console Gestione Criteri di gruppo in un controller di dominio o in un PC di gestione in cui è installata Gestione Criteri di gruppo.
Creazione di oggetti Criteri di gruppo:
Per applicarlo a tutti i PC, fare clic con il pulsante destro del mouse sulla directory principale del dominio o sull'unità organizzativa (OU) che contiene i PC di test, quindi scegliere "Crea un oggetto Criteri di gruppo in questo dominio e collegalo qui". Assegnare all'oggetto Criteri di gruppo un nome illustrativo, ad esempio "Criterio di blocco della porta USB".
Modificare l'oggetto Criteri di gruppo: È possibile accedere all'Editor Gestione Criteri di gruppo facendo clic con il pulsante destro del mouse sull'oggetto Criteri di gruppo appena generato e scegliendo "Modifica".
Vai su Impostazioni USB navigando: ampliare "Configurazione computer" > "Criteri" > "Modelli amministrativi" > "Sistema" > "Accesso ad archivi rimovibili".
Configurare i criteri USB: Attivare i criteri che impediscono l'accesso ai dispositivi USB. A seconda della versione di Windows in uso, è possibile che vengano visualizzate opzioni come "Tutte le classi di archivi rimovibili: nega l'accesso", "Impedisci l'installazione di dispositivi non descritti da altre impostazioni dei criteri" o qualcosa di simile.
Connettere l'oggetto Criteri di gruppo: Facendo nuovamente riferimento alla Console Gestione Criteri di gruppo, associare l'oggetto Criteri di gruppo alle unità organizzative pertinenti che ospitano i PC aziendali. Valutare la politica:
Dopo aver applicato l'oggetto Criteri di gruppo ai PC di test, assicurarsi che l'accesso USB sia vietato.
Modificare i criteri in base alle esigenze: È possibile perfezionare la politica in base alle esigenze dell'organizzazione, quindi eseguire nuovamente il test?
Accesso USB non casuale
È possibile configurare impostazioni aggiuntive di Criteri di gruppo o utilizzare il filtro di sicurezza per applicare criteri diversi a gruppi specifici al fine di stabilire eccezioni che consentano l'accesso USB solo a dispositivi o utenti specifici. Implementa su ogni PC:
Dopo aver soddisfatto i risultati del test, collegare l'oggetto Criteri di gruppo di blocco USB alle unità organizzative pertinenti e distribuirlo in ogni PC aziendale. Informare gli utenti:
Gli utenti devono essere informati delle modifiche apportate ai criteri USB e devono essere fornite istruzioni su come richiedere eccezioni per requisiti aziendali validi, ad esempio l'utilizzo di firme elettroniche. Con questi metodi, è possibile impedire con successo l'accesso USB sui PC aziendali e avere comunque la possibilità di concedere l'accesso a determinati dispositivi o individui in base alle esigenze.
Spero che funzioni.
Migliori saluti Saurabh
Questa risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o espressioni strane.