Isolation complexe des périphériques USB partagés

Als u in een omgeving werkt waar computers door meerdere gebruikers worden gedeeld, vereist het risico op ongeoorloofde toegang tot op afstand verbonden USB-randapparaten enige aandacht. Een USB-apparaat dat fysiek met de hostmachine is verbonden, is standaard toegankelijk voor alle gebruikers, tenzij u de toegang specifiek beperkt.

Ongeacht het type USB-apparaat kunt u de toegang beperken door gebruik te maken van USB Network Gate. Met USB Network Gate kunt u het apparaat isoleren en toegang verlenen, hetzij voor een geselecteerde sessie, hetzij voor een specifiek lokaal of domeingebruikersaccount. Elk verbonden apparaat zal eenvoudigweg niet zichtbaar zijn voor anderen, waardoor het ontoegankelijk wordt.

limitation de l'accès aux périphériques USB

Étapes pour limiter l’accès aux périphériques USB pour Windows

USB Network Gate is een handig hulpmiddel om het probleem van ongeautoriseerde toegang tot aangesloten externe USB-apparaten op te lossen. U kunt het aangesloten apparaat isoleren door per-gebruikerisolatie te implementeren.

Remarque : Si vous êtes un utilisateur de Remote Desktop, trouvez les instructions de configuration de la session Remote Desktop ici.

Isolatie per gebruiker laat je toe een verbonden apparaat te isoleren, zodat het ontoegankelijk wordt voor andere Windows-accounts. Het geïsoleerde apparaat verschijnt alleen op de verbonden machine wanneer een geautoriseerde gebruiker is aangemeld. Deze optie is nuttig voor gedeelde machines waarop meerdere mensen kunnen inloggen en van account kunnen wisselen.

Comment configurer l’isolation de l’appareil

Pour configurer l’isolation des périphériques, vous devez installer les composants d’isolation des périphériques de USB Network Gate sur le client USB Network Gate. Le client est la machine nécessitant l’accès au périphérique USB connecté à distance.

Pendant le processus d’installation, n’oubliez pas de cocher l’option « Composants d’isolation des périphériques ».

Composants d’isolation des appareils
Remarque : Vous devez uniquement installer les composants d’isolation de l’appareil sur le client USB Network Gate.

Les composants d’isolation des périphériques USB Network Gate sont compatibles avec les versions 32 et 64 bits de Windows et comprennent les fichiers suivants :

  • Pilote d’isolation des périphériques (sessapart.sys)
  • Bibliothèques de liens dynamiques (sessapart32.dll et sessapart64.dll)

D’Schrëtt fir d’Per-User-Isolatioun ze konfiguréieren sinn déi folgend:

1. Installeer USB Network Gate op de servermachine. De server is de machine waarop het USB-apparaat fysiek is aangesloten.

Installez USB Network Gate

2. Lancez l’application et sélectionnez l’onglet « Appareils USB locaux ».

3. Zoek het apparaat dat u wilt delen in de lijst en klik op de optie “Delen” naast de apparaatnaam.

Périphériques USB locaux

4. Het apparaat wordt nu gedeeld op de server; u kunt doorgaan met het installeren van de vereiste software op de clientmachine. De USB Network Gate Client is de computer die toegang nodig heeft tot het aangesloten USB-apparaat.

Opmerking: Vergeet niet het vakje “Device Isolation Components” aan te vinken tijdens de installatie.

5. Ouvrez l’onglet « Appareils USB distants » et localisez l’appareil partagé dans la liste.

6. Klik op de vervolgkeuzelijst ‘Verbinden’ en selecteer de optie ‘Verbinden voor deze gebruiker’.

Connecter pour cet utilisateur

Vous pouvez également le faire depuis le menu principal. Sélectionnez Connecter des appareils > Connecter pour cet utilisateur.

Connecter des appareils utilisateur

Zodra de installatie is voltooid, wordt de naam van de geautoriseerde gebruiker weergegeven naast de apparaatnaam in de apparatenlijst.

Connecté pour l’utilisateur
Remarque : Als u probeert de client in te stellen door een van de opties “Verbinden voor deze sessie” of “Verbinden voor deze gebruiker” te selecteren, maar u hebt de vereiste USB Network Gate Device Isolation Components niet geïnstalleerd, dan krijgt u een systeembericht “Verbindingsfout” te zien dat u hierover informeert, met de optie om de componenten te installeren. U moet de componenten installeren om de functionaliteit te gebruiken.
Erreur de connexion
Remarque : USB Network Gate prend en charge une grande variété de périphériques USB, y compris, mais sans s’y limiter, les clés USB, les disques durs externes, les imprimantes, les scanners, les appareils photo, etc.

Uw installatie is nu voltooid. Het geïsoleerde USB-apparaat zal nu alleen toegankelijk zijn voor de geautoriseerde gebruikersaccount. Het apparaat zal niet in de apparatenlijst verschijnen wanneer een andere gebruiker zich aanmeldt op de gedeelde computer.

Configuration de l’isolation de l’appareil dans une session Bureau à distance

L’option alternative fournie par USB Network Gate consiste à isoler les appareils dans les sessions de bureau à distance.

Isolation par session vous permet d’attribuer un appareil USB à une session de bureau à distance spécifique. Tant que la session autorisée est ouverte, l’appareil partagé connecté est accessible. Toutes les autres sessions ne verront tout simplement pas l’appareil connecté.

Étapes pour activer l’isolation des périphériques USB par session :

Suivez les étapes 1 à 5 indiquées ci-dessus pour l’isolation par utilisateur

Puis cliquez sur « Connecter » et sélectionnez l’option « Connecter pour cette session » dans la liste déroulante.

Connecter pour cette session

Vous pouvez également accéder directement à l’option « Connecter pour cette session » depuis le menu principal – Connecter des appareils > Connecter pour cette session.

Session de connexion des appareils
Remarque : Vous remarquerez une option « Activer la connexion automatique » sur l’écran de configuration. Cette option n’est pas disponible pour une connexion avec isolation par session. Une fois la configuration terminée, le nom de la session autorisée s’affichera à côté du nom de l’appareil.
Connecté pour cette session

Wanneer de geautoriseerde sessie wordt beëindigd, zal het apparaat de verbinding met de clientmachine verbreken en niet langer toegankelijk zijn.

Remarque : Si un utilisateur a plusieurs sessions ouvertes simultanément, l’appareil ne sera accessible que dans la session autorisée.

Votre appareil est désormais partagé avec succès et isolé de tout accès non autorisé.