{"id":13,"date":"2009-01-08T15:14:53","date_gmt":"2009-01-08T17:14:53","guid":{"rendered":"http:\/\/blog.batori.com.br\/2009\/01\/08\/bloqueio-de-dispositivos-removiveis-usb\/"},"modified":"2009-01-15T10:21:53","modified_gmt":"2009-01-15T12:21:53","slug":"bloqueio-de-dispositivos-removiveis-usb","status":"publish","type":"post","link":"https:\/\/www.batori.com.br\/blog\/bloqueio-de-dispositivos-removiveis-usb\/","title":{"rendered":"Bloqueio de dispositivos remov\u00edveis (USB)"},"content":{"rendered":"<p>Fazendo uma r\u00e1pida busca na internet sobre este assunto \u00e9 poss\u00edvel ver que n\u00e3o existem grandes sa\u00eddas para efetuar o bloqueio de dispositivos remov\u00edveis. No Windows Vista, \u00e9 poss\u00edvel verificar que j\u00e1 existe de forma nativa, uma GPO de restri\u00e7\u00e3o a discos remov\u00edveis. No Win2003 Server, existe uma GPO para bloquear unidades A, B, C e D, por\u00e9m, n\u00e3o funcionariam no caso de um pen-drive inserido numa m\u00e1quina. Se fizessemos o bloqueio total destas unidades, dispositivos como teclados e mouses USB poderiam n\u00e3o funcionariam, o que \u00e9 invi\u00e1vel ultimamente. <\/p>\n<p>Efetuando testes, foi poss\u00edvel alterar o c\u00f3digo-fonte destas GPO\u00b4s, afim de, certa forma &#8220;expandir&#8221; o n\u00famero de unidades a serem bloqueadas. \u00c9 necess\u00e1rio acessar o arquivo &#8220;<strong>system.adm<\/strong>&#8220;, que fica na pasta <strong>C:\\Windows\\inf<\/strong> do AD. Procure o seguinte trecho do c\u00f3digo. <\/p>\n<p>Abaixo, o c\u00f3digo-fonte modificado:<\/p>\n<p><strong>NoDrives<br \/>\n#if version &gt;= 4<br \/>\nSUPPORTED !!SUPPORTED_Win2k<br \/>\n#endif<\/p>\n<p>EXPLAIN !!NoDrives_Help<br \/>\nPART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED<br \/>\nVALUENAME &#8220;NoDrives&#8221;<br \/>\nITEMLIST<br \/>\nNAME !!ABOnly VALUE NUMERIC 3<br \/>\nNAME !!COnly VALUE NUMERIC 4<br \/>\nNAME !!DOnly VALUE NUMERIC 8<br \/>\nNAME !!ABConly VALUE NUMERIC 7<br \/>\nNAME !!ABCDOnly VALUE NUMERIC 67108851<br \/>\nNAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT<br \/>\n; low 26 bits on (1 bit per drive)<br \/>\nNAME !!RestNoDrives VALUE NUMERIC 0<br \/>\nEND ITEMLIST<br \/>\nEND PART<br \/>\nEND POLICY<\/p>\n<p>POLICY !!NoViewOnDrive<br \/>\n#if version &gt;= 4<br \/>\nSUPPORTED !!SUPPORTED_Win2k<br \/>\n#endif<\/p>\n<p>EXPLAIN !!NoViewOnDrive_Help<br \/>\nPART !!NoDrivesDropdown DROPDOWNLIST NOSORT REQUIRED<br \/>\nVALUENAME &#8220;NoViewOnDrive&#8221;<br \/>\nITEMLIST<br \/>\nNAME !!ABOnly VALUE NUMERIC 3<br \/>\nNAME !!COnly VALUE NUMERIC 4<br \/>\nNAME !!DOnly VALUE NUMERIC 8<br \/>\nNAME !!ABConly VALUE NUMERIC 7<br \/>\nNAME !!ABCDOnly VALUE NUMERIC 67108851<br \/>\nNAME !!ALLDrives VALUE NUMERIC 67108863 DEFAULT<br \/>\n; low 26 bits on (1 bit per drive)<br \/>\nNAME !!RestNoDrives VALUE NUMERIC 0<br \/>\nEND ITEMLIST<br \/>\nEND PART<br \/>\nEND POLICY<\/strong><\/p>\n<p>Pegando como exemplo a linha <strong>NAME !!ABCDOnly VALUE NUMERIC 67108851 <\/strong>.<br \/>\n\u201c<strong>67108851<\/strong>\u2033 significa o bloqueio de todas as unidades necess\u00e1rias . \u00c9 poss\u00edvel ir alterando este n\u00famero. Cada unidade equivale a um n\u00famero. Por exemplo, a unidade \u201cA:\\\u201d equivale ao n\u00famero 1, a unidade \u201cB:\\\u201d equivale ao n\u00famero 2, a unidade \u201cC:\\\u201d equivale ao n\u00famero 4, e assim por diante, sempre dobrando o n\u00famero da unidade anterior. O n\u00famero 67108851 significa a soma de todas as unidades de discos de A a Z, menos \u201c12\u201d (C:\\=4 + D:\\8).<\/p>\n<p>\u00c9 poss\u00edvel tambem alterar a string das duas GPO\u00b4s utilizadas, para melhor visualiza\u00e7\u00e3o na seguinte linha:<br \/>\n<strong>[strings]<br \/>\nABCDOnly=\u201dRestringir todas as unidades, menos C:\\ e D:\\\u201d<\/strong><br \/>\nDepois da edi\u00e7\u00e3o, salve o arquivo.<\/p>\n<p>Lembrando que \u00e9 necess\u00e1rio depois ativar as GPO\u00b4s:<\/p>\n<p>\u201cHide these specified drives im My Computer\u201d;<br \/>\n\u201cPrevent access to drives from My Computer\u201d. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fazendo uma r\u00e1pida busca na internet sobre este assunto \u00e9 poss\u00edvel ver que n\u00e3o existem grandes sa\u00eddas para efetuar o bloqueio de dispositivos remov\u00edveis. No Windows Vista, \u00e9 poss\u00edvel verificar que j\u00e1 existe de forma nativa, uma GPO de restri\u00e7\u00e3o &hellip; <a href=\"https:\/\/www.batori.com.br\/blog\/bloqueio-de-dispositivos-removiveis-usb\/\">Continue lendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":7,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"_links":{"self":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/posts\/13"}],"collection":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/comments?post=13"}],"version-history":[{"count":0,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/posts\/13\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/media?parent=13"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/categories?post=13"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/tags?post=13"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}