Isolation complexe des périphériques USB partagés

Si vous travaillez dans un environnement impliquant des ordinateurs partagés par plusieurs utilisateurs, le risque d’accès non autorisé à des périphériques USB connectés à distance nécessite une certaine attention. Un périphérique USB physiquement connecté à la machine hôte sera accessible par défaut à tous les utilisateurs, à moins que vous ne restreigniez spécifiquement l’accès.

Quel que soit le type de périphérique USB, vous pouvez restreindre l’accès en utilisant USB Network Gate. USB Network Gate vous permet d’isoler le périphérique et d’accorder l’accès soit pour une session sélectionnée, soit pour un compte d’utilisateur local ou de domaine spécifique. Tout périphérique connecté ne sera tout simplement pas visible pour les autres, le rendant ainsi inaccessible.

limitation de l'accès aux périphériques USB

Étapes pour limiter l’accès aux périphériques USB pour Windows

USB Network Gate est un outil utile pour vous aider à résoudre le problème de l’accès non autorisé aux périphériques USB distants connectés. Vous pouvez isoler le périphérique connecté en mettant en œuvre l’isolation par utilisateur.

Remarque : Si vous êtes un utilisateur de Bureau à distance, vous trouverez les instructions de configuration de la session Bureau à distance ici.

Isolation par utilisateur vous permet d’isoler un appareil connecté en le rendant inaccessible aux autres comptes Windows. L’appareil isolé n’apparaîtra sur la machine connectée que lorsqu’un utilisateur autorisé est connecté. Cette option est utile pour les machines partagées sur lesquelles plusieurs personnes peuvent se connecter et changer de compte.

Comment configurer l’isolation de l’appareil

Pour configurer l’isolation des périphériques, vous devez installer les composants d’isolation des périphériques USB Network Gate sur le client USB Network Gate. Le client est la machine nécessitant l’accès au périphérique USB connecté à distance.

Pendant le processus d’installation, n’oubliez pas de cocher l’option « Composants d’isolation des périphériques ».

Composants d’isolation de l’appareil
Remarque : Vous n’avez besoin d’installer les composants d’isolement du périphérique que sur le client USB Network Gate.

Les composants d’isolation des périphériques USB Network Gate sont compatibles avec les versions 32 et 64 bits de Windows et comprennent les fichiers suivants :

  • Pilote d’isolation des périphériques (sessapart.sys)
  • Bibliothèques de liens dynamiques (sessapart32.dll et sessapart64.dll)

Les étapes pour configurer l’isolation par utilisateur sont les suivantes :

1. Installez USB Network Gate sur la machine serveur. Le serveur est la machine à laquelle le périphérique USB est physiquement connecté.

Installer USB Network Gate

2. Lancez l’application et sélectionnez l’onglet « Appareils USB locaux ».

3. Repérez l’appareil que vous souhaitez partager dans la liste et cliquez sur l’option « Partager » à côté du nom de l’appareil.

Périphériques USB locaux

4. L’appareil est maintenant partagé sur le serveur, vous pouvez procéder à l’installation du logiciel requis sur la machine cliente. Le client USB Network Gate est l’ordinateur qui nécessite l’accès au périphérique USB connecté.

Remarque : N’oubliez pas de cocher la case « Composants d’isolation des périphériques » lors de l’installation.

5. Ouvrez l’onglet « Appareils USB distants » et localisez l’appareil partagé dans la liste.

6. Cliquez sur le menu déroulant « Connect » et sélectionnez l’option « Connecter pour cet utilisateur ».

Se connecter pour cet utilisateur

Vous pouvez également le faire depuis le menu principal. Sélectionnez Connecter des appareils > Connecter pour cet utilisateur.

Connecter des appareils utilisateur

Une fois la configuration terminée, le nom de l’utilisateur autorisé sera affiché à côté du nom de l’appareil dans la liste des appareils.

Connecté pour l’utilisateur
Remarque : Si vous essayez de configurer le client en sélectionnant l’une des options « Connect for this session » ou « Connect for this user », mais que vous n’avez pas installé les composants requis USB Network Gate Device Isolation Components, vous verrez un message système « Connection Error » vous informant en conséquence, avec l’option d’installer les composants. Vous devez installer les composants pour utiliser la fonctionnalité.
Erreur de connexion
Remarque : USB Network Gate prend en charge une grande variété de périphériques USB, y compris, mais sans s’y limiter, les clés USB, les disques durs externes, les imprimantes, les scanners, les appareils photo, etc.

Votre configuration est maintenant terminée. Le périphérique USB isolé ne sera désormais accessible qu’au compte utilisateur autorisé. Le périphérique n’apparaîtra pas dans la liste des périphériques lorsque tout autre utilisateur se connecte à l’ordinateur partagé.

Configuration de l’isolation des appareils dans une session Bureau à distance

L’option alternative fournie par USB Network Gate consiste à isoler les périphériques dans les sessions de bureau à distance.

Isolation par session vous permet d’attribuer un périphérique USB à une session de bureau à distance spécifique. Tant que la session autorisée est ouverte, le périphérique partagé connecté est accessible. Toutes les autres sessions ne verront tout simplement pas le périphérique connecté.

Étapes pour activer l’isolation des périphériques USB par session :

Suivez les étapes 1 à 5 listées ci-dessus pour l’isolation par utilisateur

Ensuite, cliquez sur «Connecter  et sélectionnez l’option «Connecter pour cette session  dans la liste déroulante.

Connexion pour cette session

Vous pouvez également accéder directement à l’option « Se connecter pour cette session » depuis le menu principal – Connecter des appareils > Se connecter pour cette session.

Session de connexion des appareils
Remarque : Vous remarquerez une option « Enable Auto autoconnect » sur l’écran de configuration. Cette option n’est pas disponible pour une connexion d’isolation par session. Une fois la configuration terminée, le nom de la session autorisée sera affiché à côté du nom de l’appareil.
Connecté pour cette session

Lorsque la session autorisée est terminée, l’appareil se déconnectera de la machine cliente et ne sera plus accessible.

Remarque : Si un utilisateur a plusieurs sessions ouvertes simultanément, l’appareil ne sera accessible que dans la session autorisée.

Votre appareil est désormais partagé avec succès et isolé de tout accès non autorisé.