Restringir acceso a USB por usuario en Windows Server sin GPO.

Anónimas
2024-05-15T14:06:16+00:00

Apreciados miembros del foro... os expongo la situación.

Disponemos de un Windows Server 2016 sin Active Directory. Cuenta con dos usuarios: Consulta (grupo de usuarios) y Administrador (Grupo administradores).

Queremos restringir el acceso al almacenamiento externo USB del usuario Consulta. Al no disponer de AD ni GPO, procedemos a modificar las directivas de grupo para ese usuario en cuestión. Realizamos la configuración a través de la consola mmc.exe (facilitamos imagen de la configuración).

El proceso es sencillo:

  • Lanzamos consola.
  • Agregamos complemento - Editor de objetos de directiva de grupos.
  • Localizamos las directivas en...
  • Directiva equipo local\consulta - Plantillas administrativas - Sistema - Acceso de almacenamiento extraíble.

- Habilitamos las directivas:

  • Discos extraíbles: denegar acceso lectura
  • Discos extraíbles: denegar acceso escritura.

Finalizada la configuración, forzamos actualización de directivas y... no funciona. Si accedemos con el usuario CONSULTA y conectamos una unidad USB, permite acceso y RW de los archivos/carpetas.

Como dato adicional, la misma configuración en Windows 10 sí que funciona e impide el acceso a unidades USB.

Agradecería cualquier aportación/idea.

Windows para empresas | Windows Server | Dispositivos e implementación | Componentes de administración de sistemas

Pregunta bloqueada. Esta pregunta se migró desde la Comunidad de Soporte técnico de Microsoft. Puede votar si es útil, pero no puede agregar comentarios o respuestas ni seguir la pregunta. Para proteger la privacidad, los perfiles de usuario de las preguntas migradas son anónimos.

0 comentarios No hay comentarios
{count} votos
Respuesta aceptada
  1. Anónimas
    2024-05-16T05:49:29+00:00

    Esta respuesta ha sido traducida automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola BenjaPW,

    Gracias por publicar en el foro de la comunidad de Microsoft.

    Para restringir el acceso USB por usuario en Windows Server sin un GPO, puede usar el editor de directivas de seguridad local integrado. Estos son los pasos:

    1. Abra el editor de políticas de seguridad local escribiendo "secpol.msc" en el cuadro de diálogo Ejecutar o en el cuadro de búsqueda del menú Inicio.
    2. En el panel izquierdo, vaya a Configuración de seguridad -> Políticas locales -> Asignación de derechos de usuario.
    3. En el panel derecho, haga doble clic en la política "Denegar el acceso a este equipo desde la red".
    4. Haga clic en el botón "Agregar usuario o grupo" y agregue el usuario o grupo para el que desea restringir el acceso USB.
    5. Repita los pasos anteriores para la política "Denegar el inicio de sesión localmente".
    6. Reinicie su computadora para que los cambios surtan efecto.

    Espero que la información anterior sea útil.

    Si tiene alguna pregunta o inquietud, no dude en hacérnoslo saber.

    Saludos

    Haijian Shan

    0 comentarios No hay comentarios

0 respuestas adicionales

Ordenar por: Muy útil