机房管理也能“按需分配”

来源 :中国信息技术教育 | 被引量 : 0次 | 上传用户:guhiayan123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  ● 小U盘带来的大问题
  U盘全称USB闪存盘,它是一个带有USB接口的无需物理驱动器的微型高容量移动存储产品,可以通过USB接口与计算机连接,实现即插即用。U盘因其方便、快捷正为人们津津乐道,但由它所引发的问题也接踵而来,特别是在学校机房这样的公共学习场所中,因计算机都配有USB接口,学生可以方便地插拔U盘,并在不预先通知管理员的情况下使用U盘,这就给病毒的蔓延造成可乘之机,也极易造成机房数据外泄、软件被突破等管理问题,这些问题往往使管理员很头疼。一方面,管理员不能将其全面禁用,因为很多时候维护也需使用U盘;另一方面,如果不禁用就容易形成安全隐患,造成机房管理混乱。那么如何才能做到二者兼顾,既让管理轻松,又能做到“按需分配”呢?
  ● 无功而返:初试几种禁U方法
  首先我查到了网上的几种禁止U盘使用的方法。
  方法一,BIOS设置法。这种方法就是通过BIOS设置,禁止USB接口,达到禁用USB设备的目的。再给BIOS设置密码,需要使用U盘时再进入BIOS设置打开USB接口,这样其他人就无法使用U盘了。但是,此种方种通杀USB设备,包括USB键盘和鼠标,结果证明该方法不可取。
  方法二,文件控制法。禁止安装USB驱动程序,主要是通过对Usbstor.pnf和Usbstor.inf的文件用业内权限的设置达到禁止USB设备的目的,但此种方法只对未在计算机上使用过的USB设备有效,并且磁盘分区必须为Ntfs,也不可取。
  方法三,注册表修改法。此种方法可分为两种,都是通过修改注册表编辑器下的相应键值来实现禁止USB设备的使用。
  一是修改“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesUSBSTOR”下的“Start”的DWORD值,将其改为十六进制数值“4”。重启生效后,当有人将USB存储设备连接到计算机时,虽然USB设备上的指示灯在正常闪烁,但在资源管理器中无法找到其盘符,因此也就无法使用USB设备了。但此种方法只对部分USB设备有效,不可取。
  二是修改[HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Ploicies\Explorer],新建二进制值“NoDrives”,根据需要隐藏相应的盘符,达到禁止使用USB设备的目的。此种方法虽未分配盘符,但却可以偷偷使用,禁用得不彻底,很容易突破。
  以上几种方法虽然都能实现禁止USB设备的目的,但对于笔者的实际需要都是不尽完美,不能做到人性化的“按需分配”。
  ● 寻幽入微:可移动设备标识符
  面对无计可施的局面,我冷静下来仔细分析,思考能不能从可移动设备的安装原理上下工夫。
  我们先了解一下可移动设备的安装原理,Windows系统使用两种类型的标识符来控制设备安装和配置。两种标识符类型为:设备标识字符串(硬件ID)和设备安装程序类(全局唯一标识符GUID)。安装原理如下。
  当Windows系统检测到一个从未在计算机上安装过的设备时,操作系统会查询该设备,检索其设备标识字符串列表。设备制造商通常会为一个设备分配多个设备标识字符串。Windows通过从设备中检索到的设备标识字符串与驱动程序包中包含的标识字符串相匹配,选择要安装哪个设备驱动程序包,完成设备的安装和配置。
  了解了可移动设备的安装原理后,我发现可以在设备标识符上作文章,因为每个设备标识符(硬件ID)都是不一样的,我们只需知道要使用的可移动设备的标识符(硬件ID)就可以允许指定的可移动设备进行安装和使用,于是我打开了计算机的“设备管理器”,查看里面的硬件信息,找到了硬件ID值的选项,关键是用什么程序来管理控制硬件的ID,想到这,我眼前一亮,答案有了。
  ● 另辟蹊径:组策略的“按需分配”
  我们都知道Windows的组策略,但是用过的人不是很多,组策略是管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。特别是在Windows 7系统中,已经开发了许多新的和增强的组策略功能和服务,保护计算机上驻留的数据、功能和服务。
  打开组策略管理器(gpedit.msc),“计算机配置”项里的“设备安装”选项引起我的注意(“允许安装与下列设备ID相匹配的设备”和“禁止安装可移动设备”,如图1)。
  随后我便有了解决的方案,即按可移动设备的安装原理,结合组策略来控制用户使用可移动设备。具体操作流程如图2。
  图2对可移动设备的安装进行了详细判别,在实际的操作中,我们可以按照自己的需要选择组策略。
  解决方案具体操作步骤如下。
  1.记录允许安装的硬件ID
  首先,我们要记录下允许安装的可移动设备的硬件ID,这里以金士顿U盘为例(其他可移动设备通用),插上U盘,打开“我的电脑”-右键-“设备管理器”,在树形目录下选择“磁盘驱动器”,找到我们刚安装上的U盘,右键-“属性”-“详细信息”,单击“属性”-“硬件ID”,把下面的值复制到文本文件中保存待用,同样再把兼容ID的值复制保存,完成后卸载U盘,如图3所示(有些杂牌的可移动设备需要兼容ID)。
  2.设置禁止安装可移动设备
  以管理员身份登录,打开组策略管理器(“开始”-“搜索程序和文件”-输入gpedit.msc),选择“计算机配置”-“管理模板”-“系统”-“设备安装”-“设备安装限制”-“禁止安装可移动设备”双击打开,选择“启用”,这样所有的可移动设备便都不可以安装使用了(如下页图4)。
  3.设备管理员安装策略
  选择“设备安装限制”下的“允许管理员忽略设备安装策略”双击打开,选择“启用”,这使管理员不受设备安装策略的限制,可以方便管理(如图5)。
  4.设置允许安装的设备
  选择“设备安装限制”下的“允许使用与下列设备ID相匹配的设备”双击打开,选择“启用”,然后点击“显示”,将我们第一步保存的硬件ID信息粘贴到其中,点“确定”(有的设备可能需要添加多个硬件ID,或添加兼容ID),如图6所示。
  5.更新组策略
  选择“开始”-“搜索程序和文件”-输入gpupdate/force,切换到测试用户(我的测试用户名称是“TEST”)重新登录,这时插上U盘,就会发现只有刚才指定的U盘可以正常使用,其他的U盘都不能使用(如图7、图8、图9)。
  至此,笔者运用组策略实现了对指定可移动设备的安装使用,而其他未授权的可移动设备却不能安装使用,做到了“按需分配”。
  ● 防患于未然:组策略保护数据安全
  “按需分配”的问题解决了,随意又看了看组策略“系统”中的其他选项,发现其中还有一项叫“可移动磁盘存储访问”,里面包括可移动磁盘、CD/DVD、软盘、磁盘、WPD设备的访问控制策略,看过选项后想想,这几个选项对保护计算机资料数据有着相当重要的作用,只要我们对上述几项组策略进行“启用”设置,就可以对可移动磁盘、光盘刻录机、软盘和WPD设备进行访问控制,即随意地读取、写入数据,执行文件都不能正常进行,达到保证机房计算机数据资料安全的目的,防患于未然(如图10)。
  通过对组策略的应用,我们不仅可以随心所欲地安装、控制、使用可移动设备,做到“按需分配”,还能有效地管理可移动设备访问权限,从而使我们的机房管理更科学,安全措施更到位。
其他文献
什么是电子书包?也许我们很多人都对此说法既熟悉又陌生,说熟悉,是因为在十年前,我们就开始了对电子书包的探索;说陌生,是因为到现在,电子书包还只是少数实验学校的实验项目,我们对其只能是远观其形,遥听其音。  2011年4月末,新闻出版总署《新闻出版业“十二五”时期发展规划》正式发布。《规划》第一次将“电子书包研发工程”列入“十二五”重大工程项目。《规划》指出,通过电子书包及配套资源数字化工程提高教学
摘要:随着信息技术的快速发展,信息化对学校教学方式产生的影响愈加深远。其中,案例教学在学校教学、企业培训等领域都有广泛的应用。本文将从信息化教学案例的视角出发,分析一般教学案例与信息化教学案例的区别,并结合具体课程内容对信息化教学案例呈现方式及呈现模式进行探讨。  关键词:信息化;教学案例;呈现方式    教学案例是一种重要的课程资源。教师通过教学案例的撰写与学习,一方面促使自己更深刻地认识教学工
高中英语课程标准要求课程内容要具有时代性、基础性和选择性,而信息技术与高中英语教学的整合不仅能够落实课堂教学的实效性,还能够适应终身教育的需要,符合个性教育的方向。  当前高中英语学习中存在的问题   1.任务难度太大,学生无话可说  《英语课程标准》中明确提出:“提倡任务型教学模式,倡导体验、实践、参与、合作和交流的学习方式,实现任务目标,感受成功。”由此可见任务在学习中的重要作用,然而,
冒泡排序是一种经典的排序算法,在浙江教育出版社出版的《算法与程序设计》教材中,冒泡排序算法是教学重点,也是难点。相对于Excel、FrontPage、QQ之类的软件,算法在学生眼里是抽象而高深的,因此,缺乏学习的热情。而浙教版的教材特别强调算法在解决问题过程中的关键地位,如果不对教材内容进行认真处理,很容易导致学生对算法失去兴趣,甚至反感。那么,如何让学生认识到算法是信息技术处理信息的核心内容?如
在21世纪的今天,网络教研已不是什么新鲜词,它作为信息时代的一种新型教研模式,大大拓展了教研空间,有效地促进了教师的专业成长,有不可替代的强大生命力,是教育发展的必然趋势。    ●资源共事,省资减力促学习    1.加强校园网络建设,实现园内资源共享  校园网是教师开展教育教学、教科研究的有力阵地,我们充分放大校园网的学习、实践、交流功能。一是加强园本课程的网络建设,丰富课程资源,拓展课程实施的
深圳市西乡中学创办于1969年,是隶属于宝安区西乡街道办事处的公立普通完全中学。办学38年来,在各级政府和教育主管部门的正确领导下,在社会各界人士的大力支持下,学校全面贯彻国家教育方针,全面实施素质教育,大力实施“文化兴校”和“科研强校”两大战略,坚持走师生双向成功与成才的道路,形成了严谨、进取的良好校风,办学效益彰显,办学质量跻于深圳市前列。学校1995年9月被评为区一级学校;1997年8月被评
在科学技术高度发达的今天,计算机正以秋风扫落叶之势,进入我国的家庭和学校。即使在相对落后的农村,教育教学手段也发生了根本性的改变,传统授课模式已越来越不适应时代的发展,于是以“CAI 教案 教材 黑板 粉笔”的新型授课模式被广泛应用到了教学领域。CAI(Computer AssistedInstruction)即计算机辅助教学,它在整个教学领域起到了举足轻重的作用。    寓教于乐,乐而好学   
2008年的钟声已经敲响,中华民族迎来了最为重要的一年。回头看时,基础教育信息化可以说是苦乐并存,有困惑与迷茫,也有收获与成果;有质疑与批判,也有肯定与赞许。2008年,我们期待基础教育信息化能够理性、健康地发展。  为了梳理2007年基础教育信息化的苦与乐,收获与困惑,我们特别邀请了四位作者就信息技术课程、信息技术与课程整合、面向信息化的教师专业发展以及教育资源建设四个方面,进行梳理与展望。我们
课题准备与实践方法概述    纵横信息数字化课程能提高幼儿古诗文诵读的能力,主要因素包括:想象力、创造力、情感等。在纵横信息数字化学习的过程中,我们做到以下几点。    (一)培训师资  课题实验的初期,借助纵横输入法2002简易版教学系统,对实验教师进行纵横输入法强化培训。经过强化训练,实验教师已掌握了纵横输入法,并达到了较高的输入速度,已能较好地运用纵横信息为教学服务。    (二)走近幼儿 
伴着21世纪钟声的敲响,中国的教育信息化建设也迎来了举世瞩目的春天。2000年“全国中小学信息技术教育工作会议”的召开,为这场浩浩荡荡的建设拉开了序幕。会议印发了《中小学信息技术课程指导纲要(试行)》的通知》、《关于在中小学普及信息技术教育的通知》、《关于在中小学实施“校校通”工程的通知》三个文件。随后,“校校通”工程正式启动。2003年,国务院下发了《国务院关于进一步加强农村教育工作的决定》(国