Issue:
- Käyttäjä liittää USB-massamuistilaitteen, mutta laitehallinta ei estä pääsyä siihen.
- Järjestelmänvalvoja on kieltänyt kirjoittamisen irrotettaville tallennuslaitteille. Tämä toimii oikein USB-muistitikuilla, mutta ulkoisille USB-levyasemille voidaan silti kirjoittaa. Kuinka varmistaa, että myös kirjoittaminen ulkoisiin levyasemiin estetään aivan kuten USB-muistitikut?
Resolution:
Huomautus: Tämä artikkeli koskee kaikkia WithSecure -tuotteita, jotka käyttävät laitehallintaa: Client Security, Server Security ja Elements Endpoint Protection (EPP for Computers ja EPP for Servers)
Joissakin tapauksissa ulkoiset USB-levyasemat ilmoittavat itsensä Windowsille vakioasemina, ja tästä johtuen Device Control näkee ne normaaleina asemina ulkoisten asemeiden sijaan. Jos USB-muistitikut ovat tukossa, mutta eivät ulkoiset levyt, kokeile seuraavaa:
Elements Agent 24.5:stä alkaen ota käyttöön seuraavat asetukset profiilissa Elements Security Centeristä.
Laitehallinta > Irrotettavat massamuistilaitteet > Tunnista kirjoitusyritykset USB-tallennuslaitteisiin
Asiakkaan turvallisuuden / palvelinturvallisuuden osalta,
Laitehallinnassa on edistynyt laitetyypin tunnistuslogiikka, joka on oletuksena poistettu käytöstä, mutta se voidaan aktivoida rekisterin muokkaamisella:
- Luo rekisteriavaimella
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\F-Secure Gatekeeper\Parameters
DWORD-tyyppinen arvo nimellä EnableHotplugResolving
ja aseta arvoksi 1 - suorita cmd.exe järjestelmänvalvoja oikeuksilla
- net stop fsulhoster
- verkkopysäkki "f-secure gatekeeper"
- net start fsulhoster
Testaa tätä, sillä sen pitäisi ratkaista ongelma.
Pysyvä korjaus tähän ongelmaan on saatavilla CS/SS 16.01 for BS -versiossa.
Article no: 000006258

The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.