我需要一些帮助,把这些件做到这一点:
(我的应用程序在公共实验室的个人电脑上运行,创build一个用户进行testing的受限访问“沙箱”,我需要阻止USB存储设备以防止作弊)
我的约束:
部分解决scheme:
通过KB 823732阻止设备自动安装 。 快速简单,但:
通过组策略禁用USB存储( KB 555324 ) 。
修改USBSTOR.SYS的ACL ,如本SF问题所示] 4 。
我打开.NET解决scheme或使用batch file或PowerShell脚本。
(注意:这与我的类似的,有关堆栈溢出的问题有关,如果你关心SO代表,也可以在这里回答)
实施组策略不需要重启。 在客户端运行gpupdate / force(两次)就足够了(例如,使用psexec)。
如果您想恢复策略,只需从ou上取消连接,然后在客户端重新运行gpupdate / force(再次使用psexec)。
如果计算机不在AD中,并且无法实施组策略,则可以通过注册导入获得相同的结果。 看看你将在AD中使用的adm模板,并用reg.exe和psexec导入寄存器更改。 另一种select是使用wpkg( http://wpkg.org ),在那里你有一个xml定义的动作来安装/卸载东西。 它工作很好,没有任何成本。