Si vous travaillez dans un environnement impliquant des ordinateurs partagés par plusieurs utilisateurs, le risque d’accès non autorisé à des périphériques USB connectés à distance nécessite une certaine attention. Un périphérique USB physiquement connecté à la machine hôte sera accessible par défaut à tous les utilisateurs, à moins que vous ne restreigniez spécifiquement l’accès.
Quel que soit le type de périphérique USB, vous pouvez restreindre l’accès en utilisant USB Network Gate. USB Network Gate vous permet d’isoler le périphérique et d’accorder l’accès soit pour une session sélectionnée, soit pour un compte d’utilisateur local ou de domaine spécifique. Tout périphérique connecté ne sera tout simplement pas visible pour les autres, le rendant ainsi inaccessible.
Étapes pour limiter l’accès aux périphériques USB pour Windows
USB Network Gate est un outil utile pour vous aider à résoudre le problème de l’accès non autorisé aux périphériques USB distants connectés. Vous pouvez isoler le périphérique connecté en mettant en œuvre l’isolation par utilisateur.
Isolation par utilisateur vous permet d’isoler un appareil connecté en le rendant inaccessible aux autres comptes Windows. L’appareil isolé n’apparaîtra sur la machine connectée que lorsqu’un utilisateur autorisé est connecté. Cette option est utile pour les machines partagées sur lesquelles plusieurs personnes peuvent se connecter et changer de compte.
Comment configurer l’isolation de l’appareil
Pour configurer l’isolation des périphériques, vous devez installer les composants d’isolation des périphériques USB Network Gate sur le client USB Network Gate. Le client est la machine nécessitant l’accès au périphérique USB connecté à distance.
Pendant le processus d’installation, n’oubliez pas de cocher l’option « Composants d’isolation des périphériques ».
Les composants d’isolation des périphériques USB Network Gate sont compatibles avec les versions 32 et 64 bits de Windows et comprennent les fichiers suivants :
- Pilote d’isolation des périphériques (sessapart.sys)
- Bibliothèques de liens dynamiques (sessapart32.dll et sessapart64.dll)
Les étapes pour configurer l’isolation par utilisateur sont les suivantes :
1. Installez USB Network Gate sur la machine serveur. Le serveur est la machine à laquelle le périphérique USB est physiquement connecté.
2. Lancez l’application et sélectionnez l’onglet « Appareils USB locaux ».
3. Repérez l’appareil que vous souhaitez partager dans la liste et cliquez sur l’option « Partager » à côté du nom de l’appareil.
4. L’appareil est maintenant partagé sur le serveur, vous pouvez procéder à l’installation du logiciel requis sur la machine cliente. Le client USB Network Gate est l’ordinateur qui nécessite l’accès au périphérique USB connecté.
Remarque : N’oubliez pas de cocher la case « Composants d’isolation des périphériques » lors de l’installation.
5. Ouvrez l’onglet « Appareils USB distants » et localisez l’appareil partagé dans la liste.
6. Cliquez sur le menu déroulant « Connect » et sélectionnez l’option « Connecter pour cet utilisateur ».
Vous pouvez également le faire depuis le menu principal. Sélectionnez Connecter des appareils > Connecter pour cet utilisateur.
Une fois la configuration terminée, le nom de l’utilisateur autorisé sera affiché à côté du nom de l’appareil dans la liste des appareils.
Votre configuration est maintenant terminée. Le périphérique USB isolé ne sera désormais accessible qu’au compte utilisateur autorisé. Le périphérique n’apparaîtra pas dans la liste des périphériques lorsque tout autre utilisateur se connecte à l’ordinateur partagé.
Configuration de l’isolation des appareils dans une session Bureau à distance
L’option alternative fournie par USB Network Gate consiste à isoler les périphériques dans les sessions de bureau à distance.
Isolation par session vous permet d’attribuer un périphérique USB à une session de bureau à distance spécifique. Tant que la session autorisée est ouverte, le périphérique partagé connecté est accessible. Toutes les autres sessions ne verront tout simplement pas le périphérique connecté.
Étapes pour activer l’isolation des périphériques USB par session :
Suivez les étapes 1 à 5 listées ci-dessus pour l’isolation par utilisateur
Ensuite, cliquez sur «Connecter et sélectionnez l’option «Connecter pour cette session dans la liste déroulante.
Vous pouvez également accéder directement à l’option « Se connecter pour cette session » depuis le menu principal – Connecter des appareils > Se connecter pour cette session.
Lorsque la session autorisée est terminée, l’appareil se déconnectera de la machine cliente et ne sera plus accessible.
Votre appareil est désormais partagé avec succès et isolé de tout accès non autorisé.