Se stai lavorando in un ambiente che coinvolge computer condivisi da più utenti, il rischio di accesso non autorizzato ai dispositivi periferici USB connessi in remoto richiede alcune considerazioni. Un dispositivo USB collegato fisicamente alla macchina host sarà accessibile per impostazione predefinita a tutti gli utenti, a meno che tu non ne limiti specificamente l’accesso.
Indipendentemente dal tipo di dispositivo USB, puoi limitare l’accesso utilizzando USB Network Gate. USB Network Gate ti consente di isolare il dispositivo e concedere l’accesso είτε per una sessione selezionata είτε per uno specifico account utente locale o di dominio. Qualsiasi dispositivo connesso semplicemente non sarà visibile agli altri, rendendolo così inaccessibile.
Passaggi per limitare l'accesso ai dispositivi USB per Windows
USB Network Gate è uno strumento utile per aiutarti a risolvere il problema dell’accesso non autorizzato ai dispositivi USB remoti connessi. Puoi isolare il dispositivo connesso implementando l’isolamento per utente.
L’isolamento per utente consente di isolare un dispositivo connesso rendendolo inaccessibile ad altri account Windows. Il dispositivo isolato apparirà sulla macchina connessa solo quando un utente autorizzato ha effettuato l’accesso. Questa opzione è utile per le macchine condivise che potrebbero avere più persone che effettuano l’accesso e cambiano account.
Come configurare l'isolamento del dispositivo
Per configurare l’isolamento del dispositivo, è necessario installare i Componenti di isolamento del dispositivo di USB Network Gate sul Client USB Network Gate. Il client è la macchina che richiede l’accesso al dispositivo USB connesso in remoto.
Durante il processo di installazione non dimenticare di selezionare l’opzione “Componenti di isolamento del dispositivo”.
I componenti di isolamento dei dispositivi di USB Network Gate sono compatibili con le versioni a 32 e 64 bit di Windows e comprendono i seguenti file:
- Driver di isolamento dei dispositivi (sessapart.sys)
- Librerie a collegamento dinamico (sessapart32.dll e sessapart64.dll)
I passaggi per configurare l’isolamento per utente sono i seguenti:
1. Installa USB Network Gate sulla macchina server. Il server è la macchina a cui il dispositivo USB è collegato fisicamente.
2. Avvia l’applicazione e seleziona la scheda “Dispositivi USB locali”.
3. Individua il dispositivo che desideri condividere nell’elenco e fai clic sull’opzione “Condividi” accanto al nome del dispositivo.
4. Il dispositivo è ora condiviso sul server; puoi procedere con l’installazione del software richiesto sul computer client. Il Client USB Network Gate è il computer che necessita dell’accesso al dispositivo USB collegato.
Nota: Ricorda di selezionare la casella “Componenti di isolamento del dispositivo” durante l’installazione.
5. Apri la scheda “Dispositivi USB remoti” e individua il dispositivo condiviso nell’elenco.
6. Fai clic sul menu a discesa “Connect” e seleziona l’opzione “Connect per questo utente”.
Puoi anche farlo dal menu principale. Seleziona Connetti dispositivi > Connetti per questo utente.
Una volta completata la configurazione, il nome dell’utente autorizzato verrà visualizzato accanto al nome del dispositivo nell’elenco dei dispositivi.
La configurazione è ora completa. Il dispositivo USB isolato sarà ora accessibile solo all’account utente autorizzato. Il dispositivo non verrà visualizzato nell’elenco dei dispositivi quando qualsiasi altro utente accederà al computer condiviso.
Configurazione dell'isolamento del dispositivo in una sessione Desktop remoto
L’opzione alternativa fornita da USB Network Gate consiste nell’isolamento dei dispositivi nelle sessioni di desktop remoto.
Isolamento per sessione consente di assegnare un dispositivo USB a una specifica sessione di desktop remoto. Finché la sessione autorizzata è aperta, il dispositivo condiviso connesso è accessibile. Qualsiasi altra sessione semplicemente non vedrà il dispositivo connesso.
Passaggi per abilitare l’isolamento dei dispositivi USB per sessione:
Segui i passaggi 1 – 5 elencati sopra per l’isolamento per utente
Poi fai clic su “Connetti” e seleziona l’opzione “Connetti per questa sessione” dall’elenco a discesa.
Puoi anche accedere direttamente all’opzione “Connetti per questa sessione” dal menu principale – Connetti dispositivi > Connetti per questa sessione.
Quando la sessione autorizzata viene terminata, il dispositivo si disconnetterà dal computer client e non sarà più accessibile.
Il tuo dispositivo è ora condiviso correttamente e isolato da accessi non autorizzati.