Deaktivieren Sie die Ausführung von EXE-Dateien von USB-Laufwerke in GPO

October 2

Deaktivieren Sie die Ausführung von EXE-Dateien von USB-Laufwerke in GPO

(Windows Group Policy Object, GPO) ist ein vorgerücktes Netzwerk-Dienstprogramm Lieferumfang von Windows Server und Client-Computern, die Sie gibt Zugang zu Berechtigungen im Netzwerk. Sie können den desktop für Desktops der Benutzer, einschließlich der Verwendung von USB-Laufwerken Berechtigungen. Einige Unternehmen Deaktivieren von USB-Laufwerken, so dass Benutzer können keine EXE Dateien ausführen oder Kopieren von Dokumenten aus dem Unternehmens-Desktop. Dies ist eine Sicherheitsmethode, die Benutzer versehentlich einen Virus auf dem Computer installieren stoppt.

Anweisungen

1 Klicken Sie auf die Windows-Schaltfläche "Start". Geben Sie "gpedit.msc" in das Textfeld, in das Menüpopup. Drücken Sie "Enter", um die GPO-Editor zu öffnen.

2 Klicken Sie auf den Menüpunkt "Ansicht" und klicken Sie dann auf "Filtern." Entfernen Sie das Häkchen neben der Option "Nur, die vollständig verwaltbare Richtlinieneinstellungen anzeigen". Klicken Sie auf "OK", um Ihre Änderungen anzuzeigen.

3 Klicken Sie auf das Pluszeichen neben "Benutzerkonfiguration". Klicken Sie in der Liste der Optionen auf "Administrative Vorlagen". Klicken Sie auf "Laufwerke einschränken." Das Detail im mittleren Bereich sehen Sie eine Liste der Optionen für Benutzer Laufwerke.

4 Doppelklicken Sie auf "Deaktivieren USB-Wechseldatenträger." Ein Konfigurationsfenster wird geöffnet. Wählen Sie aus dem Dropdown Feld "aktivieren" und klicken Sie auf "OK". Benutzer das nächste Mal einen Computer starten, sie sind keine EXE-Dateien vom USB-Laufwerk ausführen.