shihyuan73 wrote:直接鎖inf檔最快插...(恕刪) 我的意思是...有些人是要開放使用的..有些人是禁止使用的...目前所有的使用者是在新設定的組織單位內那如何設定不同使用者套用不同的隨身碟使用權限(群組原則)..
看來你應該google的太少我之前就有發過相關的問題你的問題跟我要設定的是一樣的針對電腦設定 比較沒有問題但是還是要鎖住他安裝程序所以 針對user設定 會有問題最最最實際的方法 就是 公告第二實際的事 硬體要有配合dell主機可以鎖USB在插一張ps2卡
zuyan wrote:對啊...都這樣說....(恕刪) 就設一條GPO內容就禁止用USB那項然後連結到OU或Domain新增一個Group然後將可以用USB的USER放進那Group內改GPO的permission將那個Group拒絕read或apply那條GPO再來就等GPO生效看有沒有成功不過我沒那環境可以試這樣想對不對
恩~樓上正解基本上GOOGLE一下就有很多資料了還有許多額外設定可以玩只能讀不能寫~USB只剩鍵鼠裝置能用...ETC也可以直接改REGEDIT檔導入不能使用USB的群組GPO即可方法百百種啦...不過老實講直接去BIOS鎖定USB比較快用AD去鎖有些很煩的CLIENT USERS都會想辦法繞開~甚至上網找檔案亂破解把電腦搞掛了就只會狂CALL MIS +死都不承認自己有安裝奇怪的PATCH