Как разблокировать работу USB накопителей в Windows 10?СитуацияИмеется корпоративный ноутбук с Windo / Windows 10 :: пидоры помогите (реактор помоги) :: компетентность мастеров :: usb :: настройки

Windows 10 настройки usb компетентность мастеров пидоры помогите 

Как разблокировать работу USB накопителей в Windows 10?

Ситуация

Имеется корпоративный ноутбук с Windows 10 Pro. На нём в целях «корпоративной безопасности» было заблокировано использование USB-накопителей. При этом права локального администратора у меня есть.


Я в рот ебал эту корпоративную безопасность. Левых флешек я всё равно не вставляю, а моя мне нужна для перетаскивания книг и документов. Обходным путём является использование внешних файлообменников, но ими можно пользоваться только через публичный Wi-Fi, ибо внутренняя сетка находится за анально огороженной проксёй.


На данный момент при попытке вставить флешку и зайти в неё через проводник я получаю вот это:

N/ Folders (7)
y	J	3D Objects	Desktop
*			■
*		Downloads	L Music
*	*		
*			Location is not available
*	■	Videos	E:\ is not accessible.
v Devices and drives (3)
Windows (C:)
132 GB free <
5.5*
Access is denied.
(D:)
(E:)
Documents
Pictures	
X	
	
	Removable Disk (E:)
	
OK,Windows

Приэтом всякие мыши и клавиатуры работают исправно.
Что я уже пробовал?Бегло погуглив, нашёл и опробовал следующие рецепты:

1. Включение USB-накопителей через реестр

Топаем в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR.Находим параметр Start. Если там стоит 4, USB-накопители будут отключены. Если 3, то включены.У меня стоит 3, то есть всё по идее должно работать Но не тут-то было.

Kegisiry bailor
File Edit View Favorites Help
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
UcmUcsi	A	Name	Type	Data
UcxOIOOO		(Default)	REG_SZ	(value not set)
UdeCx		n'ojBootFlags	REG.DWORD	0x00000014(20)
udfs UEFI		*5 DisplayName uölErrorControl	REG_SZ REG DWORD


2. Включение USB-накопителей через диспетчер устройств

USB-порты можно отключить через диспетчер устройств. Но в этом случае USB не будет работать в принципе, включая мышь и клавиатуру. А они исправно работают. И все устройства включены:

I (B y ÿ/i
île Action View Help
m
□ si 0
Human Interface Device:
Imaging devices Keyboards
Mice and other pointing Monitors Network adapters Portable Devices Ports (COM & LPT)
Print queues Processors
>	■ j Security devices
>	rj Smart card readers
>	1 Software devices
>	Sound, video and


3. Включение USB-портов в BIOS

В общем аналогична предыдущему. Настройка BIOS управляет всем контроллером USB, и может либо его целиком отключить, либо целиком включить. Управлять правами она не может (поправьте меня, если я неправ). В любом случае, я залез в BIOS и проверил. Всё включено, везде где надо стоит Enabled.

4. Включение USB-накопителей в редакторе групповых политик

Открываем редактор через gpedit.msc и идём в Computer Configuration -> Administrative Templates -> System -> Removable Storage Access

Local Group Policy Editor File Action View Help
□
X

a	m	Ш	В hi
p<
□
□
□
□
□
□
□
□
□
□
□
□
□
□
□
□
□
□
□
□
Folder Redirection Group Policy
Internet Communication Man
iSCSI
KDC
Kerberos Locale Services Logon
Mitigation Options Net Logon OS Policies PIN Complexity


Если параметры Removable Disk: Deny execute/read/write access, All Removable Storage classes: Deny all access выставлены в Enabled, то права на доступ к накопителям блокируются. Если же Disabled или Not Configured, то доступ должен быть.У меня всё выставлено в Not Configured. Доступа нет. Disabled тоже пробовал. Никакого эффекта.Какие есть ещё варианты?
Соответствующий купон прилагаю.

КУПОН
НА 1 помощь,Windows 10,настройки,usb,компетентность мастеров,пидоры помогите,реактор помоги



Подробнее
N/ Folders (7) y J 3D Objects Desktop * ■ * Downloads L Music * * * Location is not available * ■ Videos E:\ is not accessible. v Devices and drives (3) Windows (C:) 132 GB free < 5.5* Access is denied. (D:) (E:) Documents Pictures X Removable Disk (E:) OK
Kegisiry bailor File Edit View Favorites Help Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR UcmUcsi A Name Type Data UcxOIOOO (Default) REG_SZ (value not set) UdeCx n'ojBootFlags REG.DWORD 0x00000014(20) udfs UEFI *5 DisplayName uölErrorControl REG_SZ REG DWORD @usbstor.inf,%USBSTOR.SvcDesc%;USB Mass Stora... 0x00000001 (1) UevAgentDriver UevAgentService Image Path REG_EXPAND_SZ \SystemRoot\System32\drivers\USBSTOR.SYS UfxOIOOO "] Owners REG_MULTI_SZ usbstor.inf vjnscdsc.inf UfxChipidea m'p] Start REG.DWORD 0x00000003 (3) ufxsynopsys UGatherer UGTHRSVC umbus 1 "¿5 Type REG.DWORD 0x00000001 (1)
I (B y ÿ/i île Action View Help m □ si 0 Human Interface Device: Imaging devices Keyboards Mice and other pointing Monitors Network adapters Portable Devices Ports (COM & LPT) Print queues Processors > ■ j Security devices > rj Smart card readers > 1 Software devices > Sound, video and game > Storage controllers > fcl System devices v f Universal Serial Bus coni # Intel(R) USB 3.0 eXtei f USB Composite Devi f USB Composite Devi f USB Mass Storage D f USB Mass Storage D f USB Root Hub (USB v f USB Connector Manage. f UCSI USB Connector Manager UCSI USB Connector Manager Properties X General Driver Details Events Resources UCSI USB Connector Manager Device type: Manufacturer Location: USB Connector Managers Microsoft on Microsoft ACPI-Compliant System Device status OK Cancel
Local Group Policy Editor File Action View Help □ X a m Ш В hi p< □ □ □ □ □ □ □ □ □ □ □ □ □ □ □ □ □ □ □ □ Folder Redirection Group Policy Internet Communication Man iSCSI KDC Kerberos Locale Services Logon Mitigation Options Net Logon OS Policies PIN Complexity Power Management Recovery Remote Assistance Remote Procedure Call Removable Storage Access Scripts Server Manager Shutdown Shutdown Options Storage Health -i Removable Storage Access Г Removable Disks: Deny execute access Edit policy setting Requirements: At least Windows Server 2008 R2 or Windows 7 Description: This policy setting denies execute access to removable disks. If you enable this policy setting, execute access is denied to this removable storage class. If you disable or do not configure this policy setting, execute access is allowed to this removable storage class. Setting j=) CD and DVD: Deny read access li\ CD and DVD: Deny write access j=] Custom Classes: Deny read access j=] Custom Classes: Deny write access ,t=] Floppy Drives: Deny execute access ,s=] Floppy Drives: Deny read access ,5=] Floppy Drives: Deny write access aE leac st> Removable Disks: Deny execute access 1S= : Removable Disks: Deny read access Removable Disks: Deny write access All Removable Storage classes: Deny all ac< All Removable Storage: Allow direct access Tape Drives: Deny execute access Tape Drives: Deny read access Tape Drives: Deny write access WPD Devices: Deny read access WPD Devices: Deny write access \ Extended ^Standard / 19 setting(s)
КУПОН НА 1 помощь
Windows 10,настройки,usb,компетентность мастеров,пидоры помогите,реактор помоги
Еще на тему
Развернуть
Всегда можно загрузиться с флешки.
rok32 rok32 01.04.201900:08 ответить ссылка 0.6
и поставить семгу.
>>целях «корпоративной безопасности» было заблокировано использование USB-накопителей
>>права локального администратора у меня есть
Экий оксюморончик.
fLaMaster fLaMaster 01.04.201900:08 ответить ссылка 18.3
К сожалению это реальность в большинстве случаев
Да, есть такая странность с их стороны. И вот её я и хочу использовать.
monoid monoid 01.04.201900:24 ответить ссылка 0.1
Пробовал, и в статье описаны результаты. Если коротко, то нихуя.
monoid monoid 01.04.201900:25 ответить ссылка 1.2
Можно заменить драйвер usbstor на болванку и будет тот же эффект, лечить заменой на оригинал.
Если есть права одмина, то просто переустанови ШИНДОВС!

Точно в биосе ничего не заблокировано? Биос нынче умный, может и флешки блочить.
MaXM00D MaXM00D 01.04.201900:13 ответить ссылка -0.5
Переустанавливать винду я не хочу, ибо доступ к локальным ресурсам в офисе у нас предоставляется конкретно прописанным юзерам. Если я грохну своего текущего юзера через переустановку, то доступ к рабочей локалке я потреяю. А это пиздец.
monoid monoid 01.04.201900:29 ответить ссылка 1.4
Тогда тут надо забэкапить юзера. Нверно это можно сдлеать.
MaXM00D MaXM00D 01.04.201902:18 ответить ссылка -0.5
для входа на эти ресурсы используй логин формата
имядомена\имяпользователя
и пароль
захожу с локального пользователя на шары компании именно таким образом.
а по вопросу с юсб - скорее всего их в соответствии с пллитиками блочит каспер
там в настройках самого касперского это настраивается
Если на локальном компе каспер пашет под политикой, то хрен там без пароля что сделаешь. Это касается не только USB. И даже без политик контроль устройств иногда заставляет нажимать кнопки цифр на беспроводной мыши Но без политик это хотя бы можно вырубить, а под политиками без пароля даже автопроверку флэшек не остановить.
robby robby 29.03.202012:58 ответить ссылка 0.0
Если учётка доменная, то нихрена не потеряешь, просто запомни подключения сетевых ресурсов или запиши. А если у вас ещё и с перемещаемым профилем настроено, так на любом компе домена будешь иметь клон своего профиля, включая обои.
robby robby 29.03.202015:12 ответить ссылка 0.0
Есть вероятность, что ЮСБ заблокированы на доменконтролере как раз в групповых политиках. Пока твой ПК подключен к домену и пока ты захочишь через доменную учётную запись - ты следуешь групповой политике. Можешь сделать локального пользователя и на него, по идее, такие вещи распространяться не будут. Или вывести ПК из домена, но у тебя отвалятся многие корпоративные плюшки, типа доступа без пароля к расшаренным ресурсам и тд и тп
nahoff nahoff 01.04.201905:30 ответить ссылка 1.6
если чё то я не админ, я так, мимо крокодил.
если ты в домене, то там применяются доменные политики с правами, их изменить может администратор домена.
а ты можешь загрузится и зайти под локальным админом, и под локальным ты можешь что-то исправить и работать с флешкой.
под локальным админом доменные правила не применяются.

а еще бывает что на флешку нужно установить драйвера, да, они обычно сами автоматически ставятся, практически моментально, но может стоять запрет на установку драйверов.

а еще антивирус может блокировать работу с флешками. и надо его ковырять.

в общем есть еще места где можно поискать проблему.
на крайний случай можно всё снести и установить заново чистую винду. результат гарантирован :)
Политиками конечно управляет админ, а мониторит обычно всю эту хуйню безопасность.
В Ростелеке чувака уволили за скачивание штатного расписания себе на домашний комп, имхо, если что-то подобное в организации топикастера, то лучше пойти официальным путем, иначе можно огрести.
iDvs iDvs 01.04.201900:32 ответить ссылка 0.2
да, ты прав, у этого вопроса есть и чисто техническая часть, (именно на эту часть я пытался ответить)
и административная часть(от слова администрация, руководство, начальство, правила работы в организации),
а иногда даже уголовная часть может быть.

но он написал: "Я в рот ебал эту корпоративную безопасность.", а значит вторую часть вопроса он знает и понимает и осознаёт ответственность за свои действия.
конечно офиссальным путём побороть эту проблему будет более правильно.
но вопрос изначально свёлся к чисто технической части, и так чего бы не помочь советом хорошему человеку в решении чисто технического вопроса?
Кстати, запрет то может быть не сколько на сами флешки, сколько на все диски кроме С и D.
rok32 rok32 01.04.201900:17 ответить ссылка 1.3
Вот это интересная мысль, я не знал, что так можно. Попробую копать в эту сторону. Спасибо.
monoid monoid 01.04.201900:27 ответить ссылка -0.1
Было бы слишком просто. Флешку (и не только флешку) можно подключить как каталог на диске.
Как сделать наоборот я знаю - subst. А как подключить как каталог? В смысле "слинковать"(создать жёсткую или мягкую ссылку) что ли? Так хрен ли толку, если устройство заблокировано?
robby robby 29.03.202014:41 ответить ссылка 0.0
В Windows 7 - управление компьютером\запоминающие устройства\любой диск - правой кнопкой меню -изменить букву диска или путь к диску. И там можешь добавить путь монтирования.
Но нормальный админ тебя туда не пустит, конечно.
А после того, как редакторе групповых политик поменял настройки - ты их обновил?
Для этого нужно в cmd прописать gpupdate
Olright Olright 01.04.201900:17 ответить ссылка 0.5
Я и перезагружаться пробовал.
monoid monoid 01.04.201900:26 ответить ссылка -0.1
Меня больше убивает в Вин10 то, что я, являясь владельцем, единственным пользователем, а значит и админом своего ПК, не имею прав администратора, время от времени сталкиваясь с сообщением: "твои права - не права, свяжись с админом своего ПК". Нагуглилил гайд, как получить полные права админа (оказыввается, помимо моей учетки, есть скрытая учетка "администратор", которая так просто не видна и пренадлежит системе, а не мне), но это не помогло - так и остаюсь бесправным владельцем...
holahuman holahuman 01.04.201900:32 ответить ссылка -0.2
> Меня больше убивает в Вин10 то, что я, являясь владельцем, единственным пользователем, а значит и админом своего ПК
>> а значит и админом своего ПК
>>> в Вин10
Дак то - по логике, а не по факту - дальше же написано.
По логике да... Конференция, секретарь мэра зовёт сисадмина, так как вин 10 плевала на пользователя и ушла в апдейт посреди презентации. Невиновному админу откручивают яица и увольняют. Винда 10 апдейтится когда хочет и на что хочет, даже если в домене, пиратить - оторвут яица проверяющие(тем кто не знал - госконторы раз в год проверяют на лицензионность всего софта и побольшей части обязывают сидеть на Винде), блокировать апдейт - тоже, не давать соединение - будет требовать подключение к серверам мелкософт для проверки лицензии и проверяющие отвинтят яица. Не выполнять апдейт - обновится против твоей воли.
А в принципе за использование в госконторе 10-ки разве не открутят? 10-ку разве уже разрешили?
robby robby 29.03.202014:56 ответить ссылка 0.0
вообще то так еще со времен семерки
слоупок.жпг
А почему бы просто не выёбываться и не следовать политике безопасности?
zayac_pc zayac_pc 01.04.201901:11 ответить ссылка 0.7
свой комфорт важнее чужой безопасности
Leoric Leoric 01.04.201901:27 ответить ссылка 2.8
Прям антипрививочным духом повеяло. У них тоже свой комфорт важнее общественного иммунитета.
zayac_pc zayac_pc 01.04.201908:12 ответить ссылка -0.5
Возьми Android-телефон, поставь на него какой-нибудь FTP-сервер, их много разных. Когда нужно сбросить данные, запусти на телефоне hot-spot, FTP-сервер, подключи Windows к этой сети, открой ftp-папку, сбрось данные.
phlush phlush 01.04.201901:11 ответить ссылка 2.2
Проверь права на в свойствах флешки на вкладке Security. Измени владельца, если потребуется.
Может стоять сторонняя программа блокиратор, у нас так было. Управлялось удаленно, разрешение просилось на включение флешки, тоже удаленно.
Andolini Andolini 01.04.201901:51 ответить ссылка 0.8
Кстати, тебе может влететь, это нарушение политики безопасности компании, могут взыскать дисциплинарку.
Andolini Andolini 01.04.201901:51 ответить ссылка 1.7
мне как то помогло diskpart через установку атрибутов, что типа sel disk затем attributes disk clear read-only
kobazoid kobazoid 01.04.201902:00 ответить ссылка 0.0
Если я правильно понял, тебе тупо файлы с флешки перекидывать? Ставишь win pe на флешку, грузишь на неё же файлы нужные тебе, грузишься с флешки - перекидываешь файлы на внутренний диск, готово.
этого сделать он не сможет, так как диск защищён битлокером.
zod1aq zod1aq 01.04.201907:20 ответить ссылка 0.7
Что пишет результирующая политика? (rsop.msc)
Как писали ранее, доменная групповая политика перекрывает локальную. gpedit это локальная политика.
Корп безопасность и права локального админа - охуэнная безопасность. Рукалицо.
в групповых политиках съёмные устройства обычно блокируются не в политике компьютера, а в политике пользователя. так логичнее.
zod1aq zod1aq 01.04.201907:30 ответить ссылка 0.0
я на работе флешку через VM (Ubuntu) открываю, создал общую папку и все, вставляешь флешку Ubuntu ее подхватывает и спокойно открывает скидываешь файлы в общую папку и дальше работаешь с ними из под винды
Наверняка стоит DLP, а-ля DeviceLock. Посмотри, есть ли служба DeviceLock Agent.
Если одмины используют безопасность по умолчанию, то переведи её в Disabled и перезагрузись (но это отслеживается).
Если не используют - то никак не отключить.
ayup ayup 01.04.201909:23 ответить ссылка 0.0
Мне тоже в такой ситуации ничего не помогло кроме как использовать Android-телефон в качестве флешки. Фишка в том, что телефон подключенный по кабелю не является и не представляется флешкой, там используется другой протокол который так просто не заблокировать :)
alen.reg alen.reg 01.04.201909:35 ответить ссылка 0.2
Каменты выше не читал, ибо впадлу.
Полагаю что флеха отключена через MMC
т □
(л)
Лучшее соответствие
вммс
Выполнить команду
@

р ммс|
Фильтры \/
р
емнип эти политики лежат тута HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\StorageDevicePolicies

соответственно у доменной политики приоритет выше, чем у локальной. но поскольку доменная политика по сути изменяет значения реестра - поправь разрешения на эту ветку реестра, чтоб никто не имел туда доступу на запись (разумеется после того, как поменяешь значения ключей, отключающие доступ к флехам). ну и да - лучше просто пойти к своему руководителю, написать служебку на разблокировку тебе устройств - и разблокировать их официально. потому как кульхацкера можно найти, и потом выебать его за нарушение трудовой дисицплины или чочо там у вас.
avelor avelor 01.04.201912:55 ответить ссылка 0.5
Infowatch или ему подобная хрень. Даже не пытайся)
aglobe aglobe 01.04.201913:18 ответить ссылка 0.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
КУПОН
НА 1 помощь video 2024 11 13 10 17 53 & ^	т	В	Q в	501
Л Диспетчер устройств
Файл Действие Вид Справка
v ¡Д Packard-Bell
_ DVD-дисководы и дисководы компакт-дисков v [_j MTD-устройства
У Realtek PCIE CardReader
>	i.| Аудиовходы и аудиовыходы
>	^ Батареи
>	Видеоадаптеры
>	—, Дисковые устройства
>	¡<| Звуковые, игровые и видеоус
подробнее»

пидоры помогите,реактор помоги клавиатура ноутбук Windows 10 Windows Операционная система

& ^ т В Q в 501 Л Диспетчер устройств Файл Действие Вид Справка v ¡Д Packard-Bell _ DVD-дисководы и дисководы компакт-дисков v [_j MTD-устройства У Realtek PCIE CardReader > i.| Аудиовходы и аудиовыходы > ^ Батареи > Видеоадаптеры > —, Дисковые устройства > ¡<| Звуковые, игровые и видеоус
управления
/»О
ЯндексДиск Anti-Vibrate OpenVPN
Oscar Editor GUI
TeamViewer Kaspersky LOST ARK 14	Free
A ft
notepad.exe	TVTools_Alt...
--- annKIK-
подробнее»

пидоры помогите,реактор помоги ШИНДОВС Windows 10

управления /»О ЯндексДиск Anti-Vibrate OpenVPN Oscar Editor GUI TeamViewer Kaspersky LOST ARK 14 Free A ft notepad.exe TVTools_Alt... --- annKIK-