Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 12 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
12
Dung lượng
527,05 KB
Nội dung
Hướng dẫnkiểmsoát cài đặtthiếtbịvàsửdụng
Group Policy:Ngănchặncàiđặtcácthiếtbịmuốn
ngăn cấm
Ngăn chặncàiđặtcácthiếtbịmuốnngăncấm
Kịch bản này giới thiệu cho bạn một cách kiểmsoát khác về việc càiđặtthiết bị.
Trong phần trước, bạn đã ngănchặncàiđặt cho tất cả ngoại trừ cácthiếtbị được
cho phép trong một danh sách thiếtbị được cài đặt. Trong kịch bản này, bạn sẽ cho
phép càiđặt tất cả cácthiếtbị ngoại trừ thiếtbị có trong danh sách bị hạn chế. Bạn
cũng gỡ bỏ sự ngoại trừ cho quản trị viên đã tạo trong kịch bản trước để làm cho
quản trị viên có thể cũng bị ảnh hưởng bởi chính sách.
Điều kiện quyết định cho việc ngănchặncàiđặtcácthiếtbịmuốnngăncấm
Nếu bạn đã thực hiện các bước “Ngăn chặncàiđặt tất cả cácthiết bị” và “Cho
phép người dùng chỉ càiđặt được cácthiếtbị cho phép” trong các phần trước, bạn
phải vô hiệu hóa các chính sách này bằng sửdụngcác bước dưới đây:
Kích hoạt càiđặt đối với tất cả cácthiếtbị
1. Đăng nhập vào máy tính với quyền DMI-Client1\TestAdmin.
2. Để mở Group Policy Object Editor, kích nút Start, đánh mmc gpedit.msc trong
hộp Start Search, sau đó nhấn ENTER.
3. Trong cửa sổ Group Policy Object Editor, kích đúp vào Computer
Configuration để mở nó. Sau đó mở Administrative Templates > System >
Device Installation > Device Installation Restrictions.
4. Trong cửa sổ chi tiết, kích chuột phải vào nút Prevent installation of devices
not described by other policy settings, sau đó kích Properties.
Hộp thoại chính sách xuất hiện với cácthiết lập hiện hành của nó.
5. Kích Disabled để tắt bỏ thiết lập chính sách.
6. Kích OK đề lưu thiết lập của bạn và quay trở về Group Policy Object Editor.
Bước tiếp theo là gỡ bỏ chính sách đã đồng ý loại trừ các thành viên trong nhóm
quản trị viên.
Gỡ bỏ ngoại lệ cho quản trị viên đối với các hạn chế của Group Policy
1. Trong Group Policy Object Editor, kích chuột phải vào Allow administrators
to override device installation policy, sau đó chọn Properties.
Hộp thoại chính sách xuất hiện với cácthiết lập hiện hành của nó.
2. Trên tab Setting, kích Disabled để tắt thiết lập chính sách.
3. Kích OK để lưu thiết lập của bạn và quay trở về Group Policy Object Editor.
Các bước tiếp theo là gỡ bỏ ID phần cứng từ danh sách cácthiếtbị được phép cài
đặt mà bạn đã tạo trong kịch bản thứ hai.
Gỡ bỏ ID phần cứng trong danh sách cácthiếtbị được phép
1. Trong Group Policy Object Editor, kích Allow installation of devices that
match any of these device IDs, sau đó chọn Properties.
Hộp thoại chính sách xuất hiện với cácthiết lập hiện hành.
2. Trong tab Setting, kích Show để xem danh sách cácthiếtbị được cài đặt.
3. Trong hộp thoại Show Contents, chọn tên của phần càiđặt USB sau đó nhấn
Remove.
Windows sẽ gỡ thiếtbị của bạn ra khỏi danh sách.
4. Kích OK để đóng hộp thoại Show Contents và trở về hộp thoại chính sách.
5. Kích Disabled để tắt thiết lập chính sách.
6. Kích OK để lưu các thay đổi của bạn và trả về Group Policy Object Editor.
Các bước ngănchặncàiđặtthiếtbịmuốn không ngăncấm
Để ngănchặn người dùngcàiđặtcácthiếtbị cụ thể nào đó, bạn tạo ra một danh
sách cácthiếtbịbịngăn cấm. Trong kịch bản này, bạn sẽ:
Bước 1: Tạo một danh sách cácthiếtbịmuốnngăncấm
Tạo một danh sách cácthiếtbịmuốnngăncấm
1. Nếu thiếtbị của bạn hiện đã được cài đăt, hãy gỡ bỏ càiđặt của nó.
2. Đăng nhập vào máy tính với quyền DMI-Client1\TestAdmin.
3. Vào Group Policy Object Editor bằng cách kích nút the Start, đánh mmc
gpedit.msc trong hộp Start Search, sau đó nhấn ENTER.
4. Trong giao diện hình cây, kích đúp vào Computer Configuration để mở nó.
Sau đó mở Administrative Templates > System > Device Installation > Device
Installation Restrictions.
5. Trong cửa sổ chi tiết, kích chuột phải vào Prevent installation of devices that
match these device IDs, sau đó nhấn Properties.
Hộp thoại chính sách sẽ xuất hiện cácthiết lập hiện hành của nó.
6. Trong tab Setting, nhấn Enabled để bật chính sách này.
7. Kích vào Show để xem danh sách cácthiếtbị được ngăn chặn.
8. Trong hộp thoại Show Contents, kích Add.
9. Trong hộp thoại Add Item, đánh ID thiếtbị (ID thiếtbị đầu tiên) mà bạn tìm
thấy cho thiếtbị của bạn.
10. Kích OK để quay trở về hộp thoại Show Contents.
Thiết bị của bạn bây giờ xuất hiện trong danh sách.
11. Kích OK để quay trở về hộp thoại chính sách.
12. Kích OK để lưu thiết lập chính sách mới.
Bước 2: Kiểm tra danh sách cácthiếtbịmuốnngăncấm
Giờ bạn hãy thử càiđặtthiết bị. Bạn có thể càiđặtcácthiếtbị khác mà chính sách
ngăn chặn không tác động tới, nhưng không thể càiđặt một số thiếtbị đặc biệt
thậm chí cả khi bạn đăng nhập với quyền thành viên của nhóm quản trị.
Kiểm tra danh sách cácthiếtbịmuốnngăncấm
1. Kích nút Start, đánh gpupdate /force trong Start Search, sau đó nhấn
ENTER.
2. Khi lệnh “gpudate” được thực hiện xong, đóng cửa sổ lệnh.
3. Để mở Device Manager, kích nút Start, đánh mmc devmgmt.msc trong hộp
Start Search, sau đó nhấn ENTER.
4. Cắm USB của bạn vào
Thiết bị xuất hiện trong Device Manager dưới nút Other devices.
Sự càiđặt không được hoàn tất, vàthiếtbị của bạn không hoạt động.
5. Windows hiển thị một thông báo để đưa ra lý do tại sao sựcàiđặtbị hỏng:
6. Bạn có thể cố gắng vượt qua sự hạn chế theo cách càiđặt thủ công cho thiết bị:
kích chuột phải vào thiết bị, sau đó nhấn Update Driver Software.
7. Bạn phải cung cấp cho hệ điều hành bộ cài cho thiết bị.
[...]...8 Để mô phỏng những gì người dùng có thể thực hiện, bạn kích vào Search automatically for updated driver software Một thông báo sẽ xuất hiện thông báo rằng Windows không thể càiđặt bộ cài này Đoạn cuối của thông báo giải thích lý do tại sao không được càiđặtbì nó bịcấm bởi chính sách mà bạn đã tạo 9 Kích Close . Hướng dẫn kiểm soát cài đặt thiết bị và sử dụng Group Policy: Ngăn chặn cài đặt các thiết bị muốn ngăn cấm Ngăn chặn cài đặt các thiết bị muốn ngăn cấm Kịch bản này. và trả về Group Policy Object Editor. Các bước ngăn chặn cài đặt thiết bị muốn không ngăn cấm Để ngăn chặn người dùng cài đặt các thiết bị cụ thể nào đó, bạn tạo ra một danh sách các thiết. cũng bị ảnh hưởng bởi chính sách. Điều kiện quyết định cho việc ngăn chặn cài đặt các thiết bị muốn ngăn cấm Nếu bạn đã thực hiện các bước Ngăn chặn cài đặt tất cả các thiết bị và “Cho