Saya harus melakukan ini pada mesin yang berdiri sendiri maupun pada beberapa mesin domain. GPO akan menjadi cara yang lebih baik untuk pergi tetapi saya tidak memiliki kemewahan melakukannya dengan cara itu. Jelas jika seseorang memiliki hak admin atas mesin dan sedikit pengetahuan mereka dapat membatalkan ini.
Pada saat saya menggunakan ini, kami memiliki semua mesin XP. Tidak ada pengguna yang memiliki hak admin. Tidak ada pengguna yang [seharusnya] Pengguna Kuat. Untuk mencegah pengguna menggunakan perangkat penyimpanan massal USB, beberapa admin lainnya menghapus USBSTOR.SYS. Jadi jika saya perlu mengaktifkan kembali perangkat penyimpanan massal USB, saya perlu mengembalikan file driver juga. (Jadi saya menyimpan salinan saat ini berguna bersama dengan file di bawah). Salinan saya "Enable.bat" memiliki garis - saya berkomentar di sini - untuk mengembalikan file yang diperlukan.
Disable.bat:
(Mungkin harus menambahkan "BUILTIN \ Administrator" ke perintah CACLS. Saya tidak harus melakukannya di lingkungan saya)
@echo off
REM *********************************************************************
REM Disabling USB Mass Storage Driver
REM *********************************************************************
echo Disabling USB Mass Storage Driver
CACLS %SYSTEMROOT%\system32\Drivers\USBSTOR.SYS /E /D "BUILTIN\Users" "NT AUTHORITY\SYSTEM" "BUILTIN\Power Users"
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /D "BUILTIN\Users" "NT AUTHORITY\SYSTEM" "BUILTIN\Power Users"
REG.EXE IMPORT "Disable.reg"
Disable.reg:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000004
Enable.bat
(Mungkin harus menambahkan set perintah CACLS lain untuk "BUILTIN \ Administrator". Saya tidak harus melakukannya di lingkungan saya)
@echo off
REM *********************************************************************
REM Enabling USB Mass Storage Driver
REM *********************************************************************
echo Enabling USB Mass Storage Driver
REM XCOPY /E /Y /I USBSTOR.SYS %SYSTEMROOT%\system32\Drivers
CACLS %SYSTEMROOT%\system32\Drivers\UsBSTOR.SYS /E /G "BUILTIN\Users":R
CACLS %SYSTEMROOT%\system32\Drivers\UsBSTOR.SYS /E /G "NT AUTHORITY\SYSTEM":R
CACLS %SYSTEMROOT%\system32\Drivers\UsBSTOR.SYS /E /G "BUILTIN\Power Users":R
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /G "BUILTIN\Users":R
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /G "NT AUTHORITY\SYSTEM":R
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /G "BUILTIN\Power Users":R
REG.EXE IMPORT "Enable.reg"
Enable.reg:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000003
Hal serupa mungkin berfungsi untuk Vista - TETAPI SAYA TIDAK MENCOBANYA.