Isolamento complesso dei dispositivi USB condivisi

Se stai lavorando in un ambiente che coinvolge computer condivisi da più utenti, il rischio di accesso non autorizzato ai dispositivi periferici USB connessi in remoto richiede alcune considerazioni. Un dispositivo USB collegato fisicamente alla macchina host sarà accessibile per impostazione predefinita a tutti gli utenti, a meno che tu non ne limiti specificamente l’accesso.

Indipendentemente dal tipo di dispositivo USB, puoi limitare l’accesso utilizzando USB Network Gate. USB Network Gate ti consente di isolare il dispositivo e concedere l’accesso είτε per una sessione selezionata είτε per uno specifico account utente locale o di dominio. Qualsiasi dispositivo connesso semplicemente non sarà visibile agli altri, rendendolo così inaccessibile.

limitazione dell’accesso ai dispositivi USB

Passaggi per limitare l'accesso ai dispositivi USB per Windows

USB Network Gate è uno strumento utile per aiutarti a risolvere il problema dell’accesso non autorizzato ai dispositivi USB remoti connessi. Puoi isolare il dispositivo connesso implementando l’isolamento per utente.

Nota: Se sei un utente di Desktop remoto, trova le istruzioni per la configurazione della sessione di Desktop remoto qui.

L’isolamento per utente consente di isolare un dispositivo connesso rendendolo inaccessibile ad altri account Windows. Il dispositivo isolato apparirà sulla macchina connessa solo quando un utente autorizzato ha effettuato l’accesso. Questa opzione è utile per le macchine condivise che potrebbero avere più persone che effettuano l’accesso e cambiano account.

Come configurare l'isolamento del dispositivo

Per configurare l’isolamento del dispositivo, è necessario installare i Componenti di isolamento del dispositivo di USB Network Gate sul Client USB Network Gate. Il client è la macchina che richiede l’accesso al dispositivo USB connesso in remoto.

Durante il processo di installazione non dimenticare di selezionare l’opzione “Componenti di isolamento del dispositivo”.

Componenti di isolamento del dispositivo
Nota: È necessario installare i Componenti di isolamento del dispositivo solo sul client USB Network Gate.

I componenti di isolamento dei dispositivi di USB Network Gate sono compatibili con le versioni a 32 e 64 bit di Windows e comprendono i seguenti file:

  • Driver di isolamento dei dispositivi (sessapart.sys)
  • Librerie a collegamento dinamico (sessapart32.dll e sessapart64.dll)

I passaggi per configurare l’isolamento per utente sono i seguenti:

1. Installa USB Network Gate sulla macchina server. Il server è la macchina a cui il dispositivo USB è collegato fisicamente.

Installa USB Network Gate

2. Avvia l’applicazione e seleziona la scheda “Dispositivi USB locali”.

3. Individua il dispositivo che desideri condividere nell’elenco e fai clic sull’opzione “Condividi” accanto al nome del dispositivo.

Dispositivi USB locali

4. Il dispositivo è ora condiviso sul server; puoi procedere con l’installazione del software richiesto sul computer client. Il Client USB Network Gate è il computer che necessita dell’accesso al dispositivo USB collegato.

Nota: Ricorda di selezionare la casella “Componenti di isolamento del dispositivo” durante l’installazione.

5. Apri la scheda “Dispositivi USB remoti” e individua il dispositivo condiviso nell’elenco.

6. Fai clic sul menu a discesa “Connect” e seleziona l’opzione “Connect per questo utente”.

Connetti per questo utente

Puoi anche farlo dal menu principale. Seleziona Connetti dispositivi > Connetti per questo utente.

Connetti dispositivi utente

Una volta completata la configurazione, il nome dell’utente autorizzato verrà visualizzato accanto al nome del dispositivo nell’elenco dei dispositivi.

Connesso per l'utente
Nota: Se provi a configurare il client selezionando una delle opzioni “Connetti per questa sessione” o “Connetti per questo utente” ma non hai installato i Componenti di isolamento del dispositivo di USB Network Gate richiesti, vedrai un messaggio di sistema “Errore di connessione” che ti informerà di conseguenza con l’opzione di installare i componenti. Devi installare i componenti per utilizzare la funzionalità.
Errore di connessione
Nota: USB Network Gate supporta un’ampia varietà di dispositivi USB, inclusi, ma non limitati a, unità flash USB, dischi rigidi esterni, stampanti, scanner, fotocamere ecc.

La configurazione è ora completa. Il dispositivo USB isolato sarà ora accessibile solo all’account utente autorizzato. Il dispositivo non verrà visualizzato nell’elenco dei dispositivi quando qualsiasi altro utente accederà al computer condiviso.

Configurazione dell'isolamento del dispositivo in una sessione Desktop remoto

L’opzione alternativa fornita da USB Network Gate consiste nell’isolamento dei dispositivi nelle sessioni di desktop remoto.

Isolamento per sessione consente di assegnare un dispositivo USB a una specifica sessione di desktop remoto. Finché la sessione autorizzata è aperta, il dispositivo condiviso connesso è accessibile. Qualsiasi altra sessione semplicemente non vedrà il dispositivo connesso.

Passaggi per abilitare l’isolamento dei dispositivi USB per sessione:

Segui i passaggi 1 – 5 elencati sopra per l’isolamento per utente

Poi fai clic su “Connetti” e seleziona l’opzione “Connetti per questa sessione” dall’elenco a discesa.

Connetti per questa sessione

Puoi anche accedere direttamente all’opzione “Connetti per questa sessione” dal menu principale – Connetti dispositivi > Connetti per questa sessione.

Sessione di connessione dei dispositivi
Nota: Noterai un’opzione “Abilita connessione automatica” nella schermata di configurazione. Questa opzione non è disponibile per una connessione con isolamento per sessione. Una volta completata la configurazione, il nome della sessione autorizzata verrà visualizzato accanto al nome del dispositivo.
Connesso per questa sessione

Quando la sessione autorizzata viene terminata, il dispositivo si disconnetterà dal computer client e non sarà più accessibile.

Nota: Se un utente ha più sessioni aperte contemporaneamente, il dispositivo sarà accessibile solo nella sessione autorizzata.

Il tuo dispositivo è ora condiviso correttamente e isolato da accessi non autorizzati.