|
|
|
|
Moderator
Status: Offline
Beiträge: 3,508
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 32
|
USB sperren -
13.08.2004, 10:29
Hallo
Folgendes Problem:
Ich möchte bei einem PC das USB sperren, damit niemand seinen USB-Stick oder IPOD oder was auch immer anschliessen kann. Trotzdem soll aber ein Drucker via USB betrieben werden können. Gibt es da Tools oder kann man mit Windows was drehen?
|
|
|
|
|
|
|
|
Super Profi Benutzer
Status: Offline
Beiträge: 1,812
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 39
|

13.08.2004, 10:42
Das wird eher schwierig, da USB nur im Bios wirklich abschaltbar ist.
Ist dein Rechner standalone oder in einem Netwerk?
Unter http://www.gruppenrichtlinien.de/How...aktivieren.htm gibts einige Möglichkeiten so etwas in einer Domäne u realisieren. Für Standalone Rechner kenn ich im Moment nichts.
Falls du fündig werden solltest, informiere uns doch. Das Thema ist immer aktuell.
Cello
"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 51
|
Re: USB sperren -
13.08.2004, 19:50
Zitat:
Original geschrieben von swizz
Hallo
Folgendes Problem:
Ich möchte bei einem PC das USB sperren, damit niemand seinen USB-Stick oder IPOD oder was auch immer anschliessen kann. Trotzdem soll aber ein Drucker via USB betrieben werden können. Gibt es da Tools oder kann man mit Windows was drehen?
|
Das klappt nicht. Wie soll der Computer erkennen welcher USB-Device angeschlossen ist? Kauf dir ein USB zu Parallel Konverter, schliesse den Drucker am Parallelanschluss an und deaktiviere im Bios die USB Anschlüsse (Bios Passwort setzen nicht vergessen).
Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
|
|
|
|
|
|
|
|
Benutzer
Status: Offline
Beiträge: 12
Registriert seit: 19.07.2003
Ort: Berner Oberland
Alter: 38
|
USB Stick sperren -
13.08.2004, 21:22
Ich denke mal das Betriebssystem kann schon unterscheiden ob z.B. ein Drucker oder ein USB Stick an die Schnittstelle angeschlossen wurde. Es werden ja wohl auch andere Treiber geladen? Ein Memorystick bekommt ja immer einen Laufwerksbuchstaben zugewiesen und dies kann z.B. über das Tool tweakui http://www.microsoft.com/windowsxp/d...powertoys.mspx verhindert werden. In der Sektion My Computer-Drives können die nicht benötigten LW ausgeblendet werden. Dies ist zwar auch ziemlich ein Murxs, einfach die USB Schnittstelle im Bios zu deaktivieren ist aber auch nicht gerade die elegante Lösung, insbesondere da ja womöglich weitere USB Geräte ihren Dienst weiter tun sollten, z.B. Scanner, Maus, Modem (gibts das noch?), PDA, usw.
Es gibt auch verschiedene Software Lösungen, welche mehr oder weniger das Gleiche machen. Google bieten dazu eine ganze Menge. Habe selbst jedoch auch noch keine der Varianten im Einsatz. Will das bei Gelegenheit auch mal durchtesten.
Links:
http://forum.trinit-soft.de/viewforum.php?f=10
http://www.gruppenrichtlinien.de/How...aktivieren.htm
http://www.webtresor.de/nutzerverwal...b_blocker.html
http://www.derfisch.de/modules.php?o...etails&lid=175
Gruss kiwi
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 51
|

14.08.2004, 09:01
Ich bleibe dabei, das wird nicht funktionieren.
Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
|
|
|
|
|
|
|
|
Super Profi Benutzer
Status: Offline
Beiträge: 1,812
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 39
|

14.08.2004, 09:56
Ich sehe es nicht ganz so schwarz. So wie es aussieht, wird einem USB-Device eine eindeutige Kennung zugeordnet.
Damit lässt sich schon was anfangen.
Der USB Wächter verfolgt diese Strategie:
http://forum.trinit-soft.de/viewtopi...2ed2e9faa7bad5
Mit etwas Fantasie und Programmierkenntnissen, müsste da doch was zu machen sein.
Cello
"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 2,614
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 34
|

14.08.2004, 11:14
Zitat:
Original geschrieben von Cello
Mit etwas Fantasie und Programmierkenntnissen, müsste da doch was zu machen sein.
Cello
|
Dieser Meinung bin ich auch.
Ich muss mal schnell eines meiner 12kg Bücher konsultieren, vieleicht kommt mir dann eine Idee.
grz zer00
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 51
|

14.08.2004, 11:35
Aufwand und Ertrag stimmen nicht überein! Dann vorher in den Arbeitsvertrag eine Klausel einbauen das keine USB-Sticks uws. verwendet werden dürfen. Abgesehen davon gibt es für Mitarbeiter andere Möglichkeiten Daten zu stehlen.
Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
|
|
|
|
|
|
|
|
Benutzer
Status: Offline
Beiträge: 12
Registriert seit: 19.07.2003
Ort: Berner Oberland
Alter: 38
|

14.08.2004, 11:44
Also, habe mal kurz ein wenig rum probiert
Die Sache mit dem tweakui funktioniert tatsächlich so nicht wirklich. Das LW wird zwar im Explorer nicht mehr angezeigt, ist aber direkt problemlos ansprechbar
==> keine Lösung des Problems
Als nächstes gibt es für einen einzelnen Rechner die Möglichkeit über die Registry den Zugriff auf den USB Store Device zu unterbinden. Dies geschieht unter
HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
den REG DWORD - Start auf Wert = 4 setzen (deaktiviert)
Dadurch wird verhindert, dass einem USB Device ein LW Buchstabe zugewiesen wird und das Device ansprechbar ist. Natürlich kann ein Benutzer mit ensprechender Berechtigung und Kenntniss den Wert in der Registry ändern und das Device funktioniert sofort wieder. Weiter gibt es ja auch Speicherlösungen für Firewire usw.
==> Auch das lösst also das Problem sicher nicht abschliessend und wasserdicht.
Auf den ersten Blick wirklich intererssant und wahrscheindlich auch dicht scheint mir die Lösung mit der Software SecureNT http://www.globalsoft.de/PRODUKTE.KB/SecureNTKB.html
Leider habe ich grad so auf den erstern Klick nirgends Preisangaben zum Produkt gefunden. Kennt jemand diese Software aus eigener Erfahrung?
Ich denke, dieses Problem ist noch nicht gelöst. Und auch ich bleibe dabei: einfach die USB Schnittstelle im Bios zu deaktivieren ist nicht wirklich eine brauchbare Lösung. Ansonsten könnte man ja auch gleich einen mechanischen Schutz anbringen? PC in eine Kiste und ein grosses Vorhängeschloss daran! ;-)
Wer hat weitere Lösungsvorschläge und Erfahrungen?
Gruss kiwi
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 51
|

14.08.2004, 12:27
Soviel mir bekannt ist, läuft dieses Produkt nur unter NT 4.0 (und das erkennt eh kein USB).
Bevor dieser Thread weiter beantwortet werden kann sollte uns Swizz mehr Informationen über die Anforderung des entsprechenden Computers liefern. Sollte (was ich annehme) nur der momentane USB Drucker weiter funktionieren wäre meine Lösung mit dem Adapter am schnellsten und billigsten zu realisieren.
Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
|
|
|
|
|
|
|
|
Benutzer
Status: Offline
Beiträge: 12
Registriert seit: 19.07.2003
Ort: Berner Oberland
Alter: 38
|

14.08.2004, 14:47
Ja Trainer, ist schon richtig. Falls nur ein USB Drucker noch an die Schnittstelle angeschlossen werden soll, ist die von Dir beschriebene Lösung mit dem Konverter sicher die einfachste und würde ich auch so machen. Mir geht es aber weniger darum nur jetzt in diesem spezifischen Fall von swizz, sondern mehr um die Problematik an sich. Ich finde, einfach die USB Schnittstelle zu deaktivieren nicht wirklich die elegante Lösung, da es ja wie gesagt normalerweise eine ganze Reihe weiterer Geräte am USB Bus gibt. Auch gibt es ja z.B. externe Firewire HDs welche auch zum abzügeln von Daten gebraucht werden könnten.
Die Software SecureNT gibt es in einer neuen Version unter dem neuen Namen Sanctuary Device Control. Ich habe oben den falschen Link eingefügt (kommt davon, wenn man die ganze Zeit zwischen Olympia und dem Board hin und her wechselt). Hier der Richtige: http://www.securewave.com/turcana/se...nctuary_DC.jsp
Ist aber wohl eine ziemlich mächtige und auch teure Lösung und für diesen konktreten Fall sicher mit Kanonen auf Spatzen geschossen. Ich möchte aber gerne wissen, ob jemand Erfahrung hat mit diesem oder ähnlichen Produkten, resp. auch andere Ansätze kennt. Denn die Problematik sehe ich schon und die kann auch mit einer Klausel im Vertrag nicht wirklich gelöst werden.
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 51
|

14.08.2004, 19:29
Verstehe deine Ansichten kiwi aber in diesem Thread gings um das Problem von Swizz. Du kannst jederzeit einen neuen Thread eröffnen da die Problematik sicher aktuell ist.
Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 51
|

29.08.2004, 09:45
Habe mal ein bischen weiter gesucht und auf der Homepage von Michael Fischer ein Programm gefunden aber noch nicht ausprobiert. Wer sich dafür interessiert:
USBWächter
http://www.derfisch.de/modules.php?o...titleA&show=10
Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 51
|

12.09.2004, 16:30
Software gegen Datendiebstahl per USB-Stick
Das Tokyoter Softwarehaus Quality Corp. bringt am Montag eine Software auf den Markt, die den Datendiebstahl per USB-Stick verhindern soll, meldet das japanische Finanzblatt Nihon Keizai Shimbun. Nach der Installation der ex WP genannten Software ist der Schreibzugriff auf den USB-Stick gesperrt; Daten lassen sich davon nur noch lesen.
ex WP soll auf diesem Wege verhindern, dass sensible Unternehmensdaten, etwa von Kunden oder den eigenen Geschäftszahlen, die Firma unerlaubt verlassen. Um Datenmissbrauch vorzubeugen, sind aus vielen Betrieben schon seit langem Floppy-Laufwerke oder CD-Brenner aus den PCs verschwunden. Eine Zehn-Benutzer-Lizenz soll umgerechnet rund 380 Euro kosten. (ola/c't)
http://www.heise.de/newsticker/meldung/50975
Greez
Trainer
Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
|
|
|
|
|
|
|
|
Benutzer
Status: Offline
Beiträge: 27
Registriert seit: 08.09.2004
Ort: 6340 Baar
Alter: 53
|

13.09.2004, 00:25
Was würde passieren wenn man wirklich den USB Stick sperren kann, ich aber eine Digitalkamera anschliesse. Diese hat ja sicher eine andere Kennung, da wird ja meistens sogar der Typ der Kamera erkannt. Sie wäre ja auch fähig die Daten zu empfangen.
Gruss hagy
|
|
|
|
|
|
|
|
Expert Benutzer
Status: Offline
Beiträge: 3,192
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 28
|

13.09.2004, 06:28
Kenne nur das Microsoft Tool und wenn man dort den USB Sperrt, geht nichts mehr. Drucker, Cam etc alles weg.
http://www.microsoft.com/windowsxp/d...powertoys.mspx
Das mit der Regestry habe ich noch nicht ausprobiert
Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
|
|
|
|
|
|
|
|
Super Expert Benutzer
Status: Offline
Beiträge: 5,523
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 34
|

13.09.2004, 07:16
Der Ansatz von Hagy ist gut. Erweitere ihn durch PDAs oder Uplpad auf einen FTP.
Gruss
Der PC rechnet mit allem, nur nicht mit seinem Besitzer.
Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin, einen besseren zu machen.
|
|
|
|
|
|
|
|
Super Profi Benutzer
Status: Offline
Beiträge: 1,812
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 39
|

13.09.2004, 07:46
Die Centertools bieten zumindest auf der webseite ein Tool an, das spezifische einzelnen Geräte, Benutzer und Gruppen sperren kann:
http://www.centertools.de/
Und wenn ich die txt-Datei des USB-Wächters anschaue, dann gibt es eine eindeutige Identifizierung für die einzelnen Geräte.
http://forum.trinit-soft.de/viewtopi...f9b5b10b9e9b7f
Ich würde mir den USB-Wächter mal genauer anschauen.
Cello
"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
|
|
|
|
|
|