忍者ブログ

2014-10-20(Mon)

USBなどの外部メディアを使えなくする~実践編




前回からだいぶ経ってしまいました。
どうやらベネッセではUSBデバイスを使えないようセキュリティ対策のソフトを導入していたようですが、そのソフトが新しいスマートフォンに対応していなかったようです。

USBメモリーに代表される外部メディアの場合は、Windowsでは新しいドライブとして認識され、従来のセキュリティ対策ソフトは指定のドライブの使用を禁止するというものでした。
しかし、WindowsVista以降のWindowsとここ数年のスマートフォンは、少し前はPTP(picture transfer protocol)、そして今の主流としてMTP(media transfer protocol)として認識され、Windows上ではまとめてWPD(Windows Portable Devices)として扱われます。
WPDの場合はドライブとして認識されないので、制限をかけることができないのです。

ただ、ベネッセの場合はもしかしたら、PTPまでは対応していて、MTPまでは対応していなかったということも考えられます。

さて、これらをまとめて制限をかける方法はないのでしょうか?
一番手っ取り早い方法は、BIOSでUSBそのものを使えなくするということもありなのでしょうが、それだとUSBマウスやUSBのキーボードも使えなくなり、現在では現実的ではありません。



そこで、グループポリシーで制限をかけてみましょう。今回は、Windows2008R2サーバーのGPOで実験しています。
まずは、全てのリムーバブルのアクセスを拒否してみます。
 

GPO(グループポリシー)で、「ユーザーの構成」-「ポリシー」-「システム」-「リムーバブル記憶域へのアクセス」へと進み、「すべてのリムーバブル記憶域クラス:すべてのアクセスを拒否」を有効とします。これは、コンピューターの構成にも同様のポリシーがあります。使い分けてもいいでしょう。
これで、FD、CDを含め、WPDデバイスへのアクセスが拒否され、読み書きができなくなるはずです・・・・



最初の一回は認識してコピーできるらしいのです!
この最初の一回とは、ドライバーをインストールした直後のことです。その次に再起動してしまえば、「アクセス許可がありません」ではじかれるのですが・・・。

では、次にドライバーをインストールさせなければいいじゃない。
ということで、WPDデバイスのインストールを制限してみます。

 

「コンピュータの構成」-「管理テンプレート」-「システム」-「デバイスのインストール」-「デバイスのインストールの制限」へと進み、
「これらのデバイスセットアップクラスと一致するドライバーを使用したデバイスのインストールを禁止する」を有効にします。
さらに、デバイスセットアップクラスに
{eec5ad98-8080-425f-922a-dabf3de3f69a}
と入力し、さらに、「既にインストール済みの一致するデバイスにも適用されます。」にチェックを入れます。
 
これでポリシー適用以前に接続したことのある WPD デバイスに対しても制限をかけることができるはずなのですが・・・。私の設定が悪いのか、既にインストールされたポータブルデバイスではうまくいきません。

そこで、既にインストールされたポータブルデバイスを削除します。
まず、コマンドプロンプトで

set devmgr_show_nonpresent_devices=1

start devmgmt.msc

と入力します。
デバイスマネージャーが表示されたら


表示(V)から「非表示のデバイスの表示(W)」にチェックを入れます。
で、表示されたポータブルデバイスを全て削除しましょう。
うすーく表示されているのは、今接続していないが、以前に接続したことのあるものです。


さて、ここまでやってしまえばポータブルデバイスとして使用することはできません。

しかし、今後新しいデバイスができると対応できなくなる恐れがあります。
ここまでやってもやはり最終的にはこれです。



物理的にふさいでしまえば抑止力になるものです。
これで塞いでからというもの、充電のためにちょっと接続。というのもなくなりました。

拍手[0回]

PR

この記事にコメントする

Name
Title
Mail
URL
Comment
Pass
Pictgram
Vodafone絵文字 i-mode絵文字 Ezweb絵文字

Amazon

PR

情報サービス

楽天

ソフト関連

メーカー直販PC

周辺機器

ランキング

プロフィール

HN:
NORI
性別:
男性
趣味:
車でどこへでも
自己紹介:
文学部卒業ながら、ひょんなことからシステム会社に就職。
しかしながらあまりの激務に退職。もうシステム系はいやだと思っていたが、ひょんなことから企業の電算室に勤務することとなる。

カレンダー

07 2018/08 09
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

ブログ内検索

Google
Web ブログ内

アクセス解析