技術(shù)原理:
1.修改注冊(cè)表中的一個(gè)項(xiàng)。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbstor
當(dāng) Start 項(xiàng) 值為 4 時(shí),系統(tǒng)禁用盤(pán)符自動(dòng)分配,為3時(shí),開(kāi)啟盤(pán)符自動(dòng)分配。
當(dāng)插入一個(gè)U盤(pán),這個(gè)U盤(pán)從來(lái)沒(méi)有插入過(guò)這臺(tái)電腦的時(shí)候,值必須為3,才能識(shí)別U盤(pán)
2.刪除usb儲(chǔ)存設(shè)備驅(qū)動(dòng)部分文件。
windows系統(tǒng)目錄下這兩個(gè)文件:
%Windir%\inf\usbstor.inf
%Windir%\inf\usbstor.pnf
負(fù)責(zé)usb儲(chǔ)存設(shè)備的加載。
第一項(xiàng)的注冊(cè)表禁用之后,如果插入這臺(tái)電腦以前已經(jīng)插入過(guò)的U盤(pán),依然會(huì)被識(shí)別出來(lái),把這兩個(gè)文件刪掉,或者改名,系統(tǒng)就所有usb存儲(chǔ)設(shè)備都認(rèn)不出來(lái)了,包括量產(chǎn)過(guò)的U盤(pán)CDROM,U盤(pán)的網(wǎng)銀設(shè)備。當(dāng)然,其他的usb設(shè)備還是可以用的,比如usb接的打印機(jī)。
這軟件默認(rèn)把 %Windir%\inf\usbstor.inf ,%Windir%\inf\usbstor.pnf
修改為%Windir%\back001,%Windir%\back002
禁用后手動(dòng)恢復(fù)效果一樣。
3.盤(pán)符的隱藏。
通過(guò)注冊(cè)表隱藏盤(pán)符
啟動(dòng)注冊(cè)表編輯器,進(jìn)入HKEY_ CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer,新建二進(jìn)制值“NoDrives”,缺省值是00000000,表示不隱藏任何驅(qū)動(dòng)器。鍵值由4個(gè)字節(jié)組成,每個(gè)字節(jié)的每一位(bit)對(duì)應(yīng)從A到Z的一個(gè)盤(pán),當(dāng)相應(yīng)位為1時(shí),“我的電腦”中的相應(yīng)驅(qū)動(dòng)器就被隱藏了。第一個(gè)字節(jié)代表從A到H的八個(gè)盤(pán),即01為A、02為B、04 為C……依此類(lèi)推,第二個(gè)字節(jié)代表I到P;第三個(gè)字節(jié)代表Q到X;第四個(gè)字節(jié)代表Y和Z。要關(guān)閉C盤(pán),將鍵值改為04000000;要關(guān)閉D盤(pán),改為 08000000。如果關(guān)閉的盤(pán)符為光驅(qū)的盤(pán)符,光驅(qū)就被隱藏了。當(dāng)然,用注冊(cè)表編輯器修改注冊(cè)表操作起來(lái)較為復(fù)雜,現(xiàn)在有很多專(zhuān)門(mén)修改注冊(cè)表的軟件,使用起來(lái)非常方便。另外特別提醒大家在修改注冊(cè)表前,一定要注意注冊(cè)表文件的備份。打開(kāi)注冊(cè)表進(jìn)入以下路徑:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
新建鍵值NoDrives,這個(gè)鍵的鍵值就是隱藏盤(pán)符的關(guān)鍵了,下面是一張隱藏?cái)?shù)值例表(二進(jìn)制).
盤(pán)符 A B C D E F G H (八位分別對(duì)應(yīng)八個(gè)字母(盤(pán)符)
數(shù)值 01000000 02000000 04000000 08000000 10000000 20000000 40000000 80000000
盤(pán)符 I J K L M N O P
數(shù)值 00010000 00020000 00040000 00080000 00100000 00200000 00400000 00800000
盤(pán)符 Q R S T U V W X
數(shù)值 00000100 00000200 00000400 00000800 00001000 00002000 00004000 00008000
盤(pán)符 Y Z
數(shù)值 00000001 00000002
禁用一個(gè)驅(qū)動(dòng)器
其實(shí)只要在注冊(cè)表里稍微發(fā)動(dòng)一下,禁止別人訪(fǎng)問(wèn)硬盤(pán).
在HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER里建立主鍵NoViewOnDrive,Dword類(lèi)型,設(shè)置它的值為4即可不讓別人訪(fǎng)問(wèn)C盤(pán),值為12(10進(jìn)制)可以控制C和D盤(pán).設(shè)置為255可以控制你的大部分磁盤(pán)不被訪(fǎng)問(wèn)(10進(jìn)制).
如果你要用的時(shí)候可以把它的值設(shè)置為0即可.
操作如下:
“開(kāi)始”→“運(yùn)行”→輸入“regedit”,打開(kāi)注冊(cè)表,找到以下鍵值HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,在右側(cè)窗口新建二進(jìn)制值“NoViewOnDrive”,對(duì)應(yīng)鍵值:
A:01000000 B:02000000 C:04000000 D:08000000
E:10000000 F:20000000 G:40000000 H:80000000
I:00010000 J:00020000 K:00040000 L:00080000
當(dāng)要阻止兩個(gè)以上盤(pán)時(shí),將該數(shù)據(jù)相加即可,如阻止E、F盤(pán),數(shù)值為30000000。
恢復(fù):在注冊(cè)表中刪除NoViewOnDrive鍵值,或?qū)oViewOnDrive值設(shè)為0。
這樣,即使上面的兩道關(guān)卡被破,相對(duì)應(yīng)的盤(pán)符,在我的電腦里面還是不能直接雙擊打開(kāi)的。
4.禁用注冊(cè)表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system
下的DisableRegistryTools 項(xiàng),為1時(shí),運(yùn)行下regedit命令被禁用,防止用戶(hù)打開(kāi)注冊(cè)表修改。為0時(shí),能正常打開(kāi)。
當(dāng)然,還可以有別的方法實(shí)現(xiàn),
比如把C盤(pán)做成NTFS格式,把usbstor.inf ,usbstor.pnf ,usbstor.sys 這三個(gè)文件設(shè)置為普通用戶(hù)禁止訪(fǎng)問(wèn),讓用戶(hù)以普通用戶(hù)身份登錄系統(tǒng)。這樣效果應(yīng)該和以上4個(gè)步驟一樣
BIOS禁用USB設(shè)備,或者在硬件管理器里面,把usb相關(guān)的設(shè)備禁用,這樣所有的usb設(shè)備,包括打印機(jī)也不能用了,一棒子打死全部usb設(shè)備。


































