社内ネットワークの管理を任されることになってしまい、社内の情報漏洩を防止する為、各端末(Windows2000Pro)でのUSBメモリの使用を禁止にしたいと思っています。
社内は、Windows2000ServerのActiveDirectoryに各端末からユーザがログインするドメイン方式になっており、ログインで使用するユーザは一般ユーザ(Users)となっております。
セキュリティポリシーもしくはなにかの設定によりUSBメモリを使用不可にする設定などありましたら教えてください。お願いします。
No.2ベストアンサー
- 回答日時:
言葉が足りなかったのと、詳しい設定を省略したので追加です。
すでにUSBメモリーを認識して、ドライバーが有効になっているときには、管理者でディスクドライブのUSB大容量記憶装置のプロパティーを無効にして下さい。これが難問で、利用している会社ごとにすべて無効にする必要があります。
I-Oデーターとバッファローであれば、起動後認識している状態でそのプロパティーを開け、下のこのデバイスを無効にするを選択し、適用します。すると、そのUSBメモリーに関してはUSERで制限ユーザーに指定されているところから起動しても、システムのハードウエアーの部分からも有効には出来ません。
問題があるのが、無名のUSBメモリーで、大容量ドライブでなく、リムーバブルディスクとして認識されるケースです。これを無効にするのが下の回答です。この他にSCSI経由でのMO等も無効になる可能性があり、その点で、下の回答では無理が生じます。
しかし、USBのフラッシュメモリーは製品ごとにドライバーが微妙に違ったりするので、何種類か認識させては無効にしないと、動いてしまう可能性があります。USBの使用を無効にすると、簡単なのですが、するとキーボードやマウス、その他のあらゆるものも利用できないので、下のような補助手段を利用するのです。
素人に近い状態なので、これ以上の管理方法は記載できないのですが、リムーバブルディスクの使用禁止と、個々のUSBフラッシュメモリー(大容量ディスク扱い、HDDと同じ扱いなのです。)の無効の設定ということをするとある程度は対応ができるのです。
とにかく、違う認識のデバイスでプラグアンドプレイ対応を有効にしていると、フラッシュメモリー以外でもデーターは流出しそうです。ここがセキュリティーでは問題と思いますが、とりあえずできる対策だけはした方がいいでしょう。
デバイスを無効後はUSERではそのデバイスをつけても有効にできませんので、これは試して見てください。でも違う会社のデバイスや新製品は場合によって動きます。これ以上書くとセキュリティーの盲点を露出しそうなので、この程度で許してください。アドバイスはその意味です。
USBメモリのドライバごとにすべて無効にするのは、新しい製品が出てくること等を考えると難しそうですね。
幸いにキーボード、マウスともUSB接続でないので、USBの使用禁止にするのが一番よさそうですね。
詳しい説明、どうもありがとうございました。
No.1
- 回答日時:
administratorで、コンピューターの管理の記憶域のリムーバブル記憶域の非認識のリムーバブルメディアのプロパティーを開きます。
USERのセキュリティーの部分で、使用を拒否、変更を拒否、制御を拒否に設定しなおすと、USERでは利用できなくなります。不便も出るし、管理者以外がコントロールパネルを開けないようにするのは当然ですが、端末すべてに設定するとある程度は有効です。
他にも記憶媒体にアクセスできないように、ファイル管理そのものをアクセス記録を残し、誰がいつアクセスしたか記録していることを公表すると、アクセスそのものを慎重にするようになるかも知れません。LANを通じて社外に出ないようにするには専門家に任せた方がいいと思います。
この回答への補足
早速のご回答ありがとうございます。
上記の設定後、一般ユーザでログインしUSBメモリを接続したところ使用できる状態のままなのですが、上記設定以外でなにか設定しなければならいことがあるのでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Android tar.ファイルのインストールについて知りたいです 2 2022/07/23 15:34
- その他(パソコン・周辺機器) Windowsマシン。USBタップの「自動切れ、再接続」がうざい。解決策は? 7 2023/01/25 08:27
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- Wi-Fi・無線LAN 質問です。 現在 ネットギアのWi-Fiルーターを 家で使用しています ルーターの管理ができる 携帯 4 2022/04/28 19:55
- サーバー ネットワーク内のDNSについて 1 2022/12/11 11:13
- その他(インターネット接続・インフラ) Zoomで「インターネット接続が不安定です」という表示が出る 2 2022/04/26 14:41
- セキュリティソフト もうすぐ会社を退職するのですが、 「退職しても分からないことがあれば 電話をかける」と言われたので、 5 2023/03/09 22:09
- ルーター・ネットワーク機器 NUROのルータF660Aについて 2 2022/09/07 11:44
- Android(アンドロイド) galaxy s8+にUSBメモリ(type-c)を接続し、動画再生すると熱くなるのですが… USB 5 2022/06/24 17:21
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
リモートデスクトップ接続が頻...
-
社内ネットワークの1台だけ接...
-
nslookupでIPが見つからない
-
GT/sをGB/sへの換算方法
-
【Windows10】自動構成IPv4 ア...
-
社内Wi-Fiについて 会社のWi-Fi...
-
プロトコルの階層化とインター...
-
ストリーミング配信されている...
-
リモートデスクトップでクライ...
-
家庭内LANの2台のPC間で「ネッ...
-
YAHAMA RTXシリーズのコマンド...
-
会社貸与ノートPCの位置情報に...
-
パソコンに詳しい人 d3dx9_42.d...
-
瞬快 コンソール操作 ローカル...
-
DHCPのリース期限が半分になっ...
-
ファイルサーバーで毎回パスワ...
-
社内ネットワークのIPアドレス...
-
ルーターを冗長化するとPC側の...
-
MyスカパーIDの登録、メールア...
-
しばらくするとネットワークの...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
リモートデスクトップでクライ...
-
OSなしでMACアドレスを確認する...
-
usb 不具合
-
リカバリーディスクからドライ...
-
IOポート制御で電圧が落ち切らない
-
外付けHDDのドライバがインスト...
-
usbメモリが認識しない
-
自作パソコンでLANを使った有線...
-
AL-N2T520J5で、PCカードが認識...
-
Linux Mint14でサウンドカード...
-
【VMWare】仮想PCの移動について
-
IwillというメーカのUS...
-
変換名人(usb-lan)のインスト...
-
SRC06-USBのドライバ
-
HPサーバーのセットアップについて
-
イーサネットコントローラーって?
-
デバイスの操作をしたい。
-
AKI-H8 3048 USB開発のドライバ
-
MACアドレスの申請
-
USB3.0のドライバとか
おすすめ情報