U盘、移动硬盘等USB存储设备在文件保存、传递等方是非常方便的,但也使得企业局域网用户可以轻松通过U盘、移动硬盘甚至手机等USB存储设备来大量拷贝电脑文件,从而使得企业文件安全面临着巨大的风险。那么,企业局域网如何禁止U盘使用、禁用USB存储设备呢?我们可以通过下面两种方法来实现。

方法一、通过BIOS禁用移动存储设备或者通过安全机箱的方式来屏蔽移动存储介质的使用。

通过BIOS禁用移动存储设备是一种简单有效的方法,设置也相对简单。一般是在电脑开机的时候按住Del键即可进入BIOS里面,然后就可以通过BIOS禁用USB端口、BIOS禁用光驱、BIOS禁用PCI卡等,这样就可以完全禁止USB存储设备、禁用光驱等移动存储介质(尤其是USB移动光驱)。进入BIOS里面进行设置,默认是Enable,在这里回车,即可选择“Disabled”,然后就可以完全禁用USB端口了,如下图所示:

如何用涉密移动存储介质管理系统来禁用移动存储设备、U盘呢?

但是通过上述禁用USB端口的方式,虽然可以完全禁用USB存储设备,但同时也会导致USB鼠标键盘、U盾、USB打印机等无法使用,而现在电脑主板通常只支持USB鼠标键盘而不再支持PS2鼠标键盘,因此上述禁用USB端口的方法存在一定的缺憾,会导致非USB存储设备也无法使用,比较适合那些对USB存储设备的控制极为严密的单位使用。

方法二、通过专门的移动存储介质禁用软件、屏蔽USB存储设备的软件来实现。

例如可以用磁盘加锁专家的禁止使用USB存储功能来实现。安装软件后,设置了只读或禁止使用USB设备后就可以防止别人通过U盘或移动存储设备来拷贝自己的文件,避免数据的泄漏。

如何用涉密移动存储介质管理系统来禁用移动存储设备、U盘呢?

总之,无论是通过BIOS还是通过专门的移动存储设备禁用软件都可以实现对移动存储设备的使用,只不过通过禁用移动存储介质的软件,可以相对更为简单、严密。具体采用何种举措,大家可以根据自己的需要进行抉择。