Als u in een omgeving werkt waar computers door meerdere gebruikers worden gedeeld, vereist het risico op ongeoorloofde toegang tot op afstand verbonden USB-randapparaten enige aandacht. Een USB-apparaat dat fysiek met de hostmachine is verbonden, is standaard toegankelijk voor alle gebruikers, tenzij u de toegang specifiek beperkt.
Ongeacht het type USB-apparaat kunt u de toegang beperken door gebruik te maken van USB Network Gate. Met USB Network Gate kunt u het apparaat isoleren en toegang verlenen, hetzij voor een geselecteerde sessie, hetzij voor een specifiek lokaal of domeingebruikersaccount. Elk verbonden apparaat zal eenvoudigweg niet zichtbaar zijn voor anderen, waardoor het ontoegankelijk wordt.
Étapes pour limiter l’accès aux périphériques USB pour Windows
USB Network Gate is een handig hulpmiddel om het probleem van ongeautoriseerde toegang tot aangesloten externe USB-apparaten op te lossen. U kunt het aangesloten apparaat isoleren door per-gebruikerisolatie te implementeren.
Isolatie per gebruiker laat je toe een verbonden apparaat te isoleren, zodat het ontoegankelijk wordt voor andere Windows-accounts. Het geïsoleerde apparaat verschijnt alleen op de verbonden machine wanneer een geautoriseerde gebruiker is aangemeld. Deze optie is nuttig voor gedeelde machines waarop meerdere mensen kunnen inloggen en van account kunnen wisselen.
Comment configurer l’isolation de l’appareil
Pour configurer l’isolation des périphériques, vous devez installer les composants d’isolation des périphériques de USB Network Gate sur le client USB Network Gate. Le client est la machine nécessitant l’accès au périphérique USB connecté à distance.
Pendant le processus d’installation, n’oubliez pas de cocher l’option « Composants d’isolation des périphériques ».
Les composants d’isolation des périphériques USB Network Gate sont compatibles avec les versions 32 et 64 bits de Windows et comprennent les fichiers suivants :
- Pilote d’isolation des périphériques (sessapart.sys)
- Bibliothèques de liens dynamiques (sessapart32.dll et sessapart64.dll)
D’Schrëtt fir d’Per-User-Isolatioun ze konfiguréieren sinn déi folgend:
1. Installeer USB Network Gate op de servermachine. De server is de machine waarop het USB-apparaat fysiek is aangesloten.
2. Lancez l’application et sélectionnez l’onglet « Appareils USB locaux ».
3. Zoek het apparaat dat u wilt delen in de lijst en klik op de optie “Delen” naast de apparaatnaam.
4. Het apparaat wordt nu gedeeld op de server; u kunt doorgaan met het installeren van de vereiste software op de clientmachine. De USB Network Gate Client is de computer die toegang nodig heeft tot het aangesloten USB-apparaat.
Opmerking: Vergeet niet het vakje “Device Isolation Components” aan te vinken tijdens de installatie.
5. Ouvrez l’onglet « Appareils USB distants » et localisez l’appareil partagé dans la liste.
6. Klik op de vervolgkeuzelijst ‘Verbinden’ en selecteer de optie ‘Verbinden voor deze gebruiker’.
Vous pouvez également le faire depuis le menu principal. Sélectionnez Connecter des appareils > Connecter pour cet utilisateur.
Zodra de installatie is voltooid, wordt de naam van de geautoriseerde gebruiker weergegeven naast de apparaatnaam in de apparatenlijst.
Uw installatie is nu voltooid. Het geïsoleerde USB-apparaat zal nu alleen toegankelijk zijn voor de geautoriseerde gebruikersaccount. Het apparaat zal niet in de apparatenlijst verschijnen wanneer een andere gebruiker zich aanmeldt op de gedeelde computer.
Configuration de l’isolation de l’appareil dans une session Bureau à distance
L’option alternative fournie par USB Network Gate consiste à isoler les appareils dans les sessions de bureau à distance.
Isolation par session vous permet d’attribuer un appareil USB à une session de bureau à distance spécifique. Tant que la session autorisée est ouverte, l’appareil partagé connecté est accessible. Toutes les autres sessions ne verront tout simplement pas l’appareil connecté.
Étapes pour activer l’isolation des périphériques USB par session :
Suivez les étapes 1 à 5 indiquées ci-dessus pour l’isolation par utilisateur
Puis cliquez sur « Connecter » et sélectionnez l’option « Connecter pour cette session » dans la liste déroulante.
Vous pouvez également accéder directement à l’option « Connecter pour cette session » depuis le menu principal – Connecter des appareils > Connecter pour cette session.
Wanneer de geautoriseerde sessie wordt beëindigd, zal het apparaat de verbinding met de clientmachine verbreken en niet langer toegankelijk zijn.
Votre appareil est désormais partagé avec succès et isolé de tout accès non autorisé.