Blocage ports usb impossible w10

Fermé
dounes Messages postés 8 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 9 mars 2022 - 17 déc. 2021 à 17:24
dounes Messages postés 8 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 9 mars 2022 - 20 déc. 2021 à 12:51
Bonsoir,

j'aimerai bloquer les ports usb d'une machine ss w10 en utilisant la base de registre.
La modification de la clef (3 vers 4) à cet endroit hkey_local_machine/system/curentcontrolset/services/usbstor est bien prise en compte après restart.
Mais les supports usb sont tjs reconnu et utilisables.
Je ne comprends pas, la même modif sur une machine ss seven fonctionne parfaitement.
Test fait sur plusieurs machines dell precision 5820 w10 entreprise vers. 1909
Si vous pouviez m'aider, merci
A voir également:

4 réponses

brucine Messages postés 15012 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 8 juin 2024 1 961
17 déc. 2021 à 19:23
0
dounes Messages postés 8 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 9 mars 2022
17 déc. 2021 à 19:37
Merci mais je dois passer par la base de registre, je n'ai pas été assez précis ds ma question.
Je ne dois bloquer que les supports de stockage, les chargeur, claviers, souris, dongles, etc doivent tjs être autorisés.
De plus je dois déployer ce blocage via une gpo, j'ai déja créé et appliqué la gpo qui modifie bien la clef de registre mais sans bloquer les ports.
0
brucine Messages postés 15012 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 8 juin 2024 1 961 > dounes Messages postés 8 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 9 mars 2022
17 déc. 2021 à 20:58
Je ne vois pas d'autre clé de registre utilisable.

On peut éventuellement se servir de l'éditeur de stratégie locale, étant admis, je n'ai pas testé, qu'il permette de désactiver uniquement les périphériques non lettrés.

https://www.maketecheasier.com/disable-usb-ports-windows10/

Une solution capillotractée via USBDLM https://www.uwe-sieber.de/usbdlm_e.html qui permet soit de dénier tous les périphériques nommément désignés (mais je suppose que ce n'est pas ton problème), soit de bloquer tous ceux qui ne sont pas d'un type particulier (par exemple Firewire, cela a peu de chance d'arriver, ou carte SD).

Mais pour une GPO, tu l'auras aussi dans le dos sauf à le déployer sur chaque poste.
0
dounes Messages postés 8 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 9 mars 2022
17 déc. 2021 à 22:30
en passant par l'éditeur local, on peut bloquer les stockages amovibles, c'est pas mal mais il y a qd même un icone qui apparait, cela peut induire en erreur l'utilisateur, je préfèrerai qu'il n'y ai rien du tt. Je vais qd même étudier ça.
merci pour l'alternative mais j'aimerai qd même comprendre pourquoi ça ne marche pas normalement avec la base de registre sur w10.
0
brucine Messages postés 15012 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 8 juin 2024 1 961
17 déc. 2021 à 23:24
On peut pousser le vice jusqu'à paramétrer que l'icône par défaut des lecteurs USB soit une icône invisible, un modèle là si tu n'as pas cet article....

https://www.winhelponline.com/blog/remove-modify-shortcut-overlay-windows-7-vista/

Je ne sais pas pourquoi ça ne marche pas avec le registre (peut-être là aussi une restriction de l'éditeur de stratégie, ou bien une modification dans les versions récentes Windows 10...).

Et je n'ai pas trop envie de faire le cobaye au risque de me faire éjecter de mes clés USB et surtout d'une carte SD sur laquelle est programmée une sauvegarde à demeure.

Je me contente, comme je l'ai évoqué, d'utiliser USBDLM à qui j'ai demandé de reconnaître mes clés selon leur numéro de série mais, sur un réseau étendu et avec de nombreux utilisateurs, ce n'est pas un bon plan.
0
dounes Messages postés 8 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 9 mars 2022
18 déc. 2021 à 19:37
merci pour les réponses Brucine
0
dounes Messages postés 8 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 9 mars 2022
20 déc. 2021 à 12:51
au final, j'ai créer une GPO qui crée une nouvelle clef "RemovableStorageDevices" avec une nouvelle valeur "Deny_All". ça fonctionne bien, seul bémol il y a tjs une icone qui apparait mais non accessible, je pense qu'on pourra faire avec.
merci encore
0