Windows 10 Proでは、すべてのUSBデバイスをブロックする方法はありますが、特定のデバイスを許可しますか?
特に、一意のシリアル番号を持つ1つの特定のUSB大容量記憶装置(つまり、1つの特定のベンダーモデル)のみを許可したいと思います。
この記事はそれが可能であると主張しています: https://community.spiceworks.com/how_to/1488-lockdown-usb-to-specific-removable-usb-drives 。しかし、それは2010年に書かれており、手順はWindows 10では機能しないようです。usbstor.infファイルのアクセス許可を変更できず、マシンは以前に表示されていないUSBスティックのモデルをマウントします。
@Ramhoundの提案に従い、グループポリシーを使用して機能させました。
一般的な方向性は次のとおりです: https://technet.Microsoft.com/en-us/library/2007.06.grouppolicy.aspx
特に、「リムーバブルデバイスのインストールを禁止する」というルールが必要です。
だからここに私がやったことの要約があります:
DEVMGR_SHOW_NONPRESENT_DEVICES
という環境変数があります。 Webで「DEVMGR_SHOW_NONPRESENT_DEVICES」を検索するだけです。買い手責任負担:
以上のことから、このソリューションは、すべてのデバイスが一意のシリアルIDを公開し、誰もUSBデバイスを偽造してコンピューターに受け入れようとしない場合に機能します。