복잡한 공유 USB 장치 격리

여러 사용자가 공유하는 컴퓨터가 있는 환경에서 작업하는 경우, 원격으로 연결된 USB 주변 장치에 대한 무단 액세스 위험을 고려해야 합니다. 호스트 머신에 물리적으로 연결된 USB 장치는 특별히 액세스를 제한하지 않는 한 기본적으로 모든 사용자가 액세스할 수 있습니다.

USB 장치의 종류와 관계없이 USB Network Gate를 사용하여 액세스를 제한할 수 있습니다. USB Network Gate를 사용하면 장치를 격리하고 선택한 세션 또는 특정 로컬 또는 도메인 사용자 계정에 대해 액세스를 부여할 수 있습니다. 연결된 모든 장치는 다른 사용자에게는 보이지 않으므로 액세스할 수 없게 됩니다.

USB 장치에 대한 액세스 제한

Windows에서 USB 장치에 대한 액세스를 제한하기 위한 단계

USB Network Gate 는 연결된 원격 USB 장치에 대한 무단 액세스 문제를 해결하는 데 도움이 되는 유용한 도구입니다. 사용자별 격리를 구현하여 연결된 장치를 격리할 수 있습니다.

참고: 원격 데스크톱 사용자라면 원격 데스크톱 세션 설정에 대한 지침을 여기에서 확인하세요.

사용자별 격리 를 사용하면 연결된 장치를 격리하여 다른 Windows 계정에서 액세스할 수 없게 할 수 있습니다. 격리된 장치는 권한이 있는 사용자가 로그인했을 때에만 연결된 컴퓨터에 표시됩니다. 이 옵션은 여러 사람이 로그인하고 계정을 전환할 수 있는 공유 컴퓨터에 유용합니다.

디바이스 격리를 설정하는 방법

장치 격리를 설정하려면 USB Network Gate 클라이언트에 USB Network Gate 장치 격리 구성 요소를 설치해야 합니다. 클라이언트는 원격으로 연결된 USB 장치에 대한 액세스가 필요한 컴퓨터입니다.

설치 과정에서 “장치 격리 구성 요소” 옵션을 선택하는 것을 잊지 마십시오.

장치 격리 구성 요소
참고: USB Network Gate 클라이언트에만 Device Isolation Components를 설치하면 됩니다.

USB Network Gate 장치 격리 구성 요소는 32비트 및 64비트 버전의 Windows와 호환되며 다음 파일로 구성됩니다:

  • 장치 격리 드라이버(sessapart.sys)
  • 동적 링크 라이브러리(sessapart32.dll 및 sessapart64.dll)

사용자별 격리를 구성하는 단계는 다음과 같습니다:

1. USB Network Gate 설치 서버 머신에서. 서버는 USB 장치가 물리적으로 연결된 머신입니다.

USB 네트워크 게이트 설치

2. 애플리케이션을 실행하고 “로컬 USB 장치” 탭을 선택합니다.

3. 목록에서 공유하려는 장치를 찾고 장치 이름 옆의 “공유” 옵션을 클릭합니다.

로컬 USB 장치

4. 이제 장치가 서버에서 공유되었으므로 클라이언트 컴퓨터에 필요한 소프트웨어를 설치할 수 있습니다. USB Network Gate Client는 연결된 USB 장치에 대한 액세스가 필요한 컴퓨터입니다.

참고: 설치 중 “Device Isolation Components” 확인란을 체크하는 것을 잊지 마세요.

5. “원격 USB 장치” 탭을 열고 목록에서 공유된 장치를 찾습니다.

6. “연결” 드롭다운을 클릭하고 “이 사용자에 대해 연결” 옵션을 선택합니다.

이 사용자를 위해 연결하기

메인 메뉴에서도 이 작업을 수행할 수 있습니다. 장치 연결 > 이 사용자를 위해 연결을 선택하세요.

디바이스 사용자 연결

설정이 완료되면 장치 목록에서 장치 이름과 함께 승인된 사용자 이름이 표시됩니다.

사용자에 대해 연결됨
참고: “이 세션에 연결” 또는 “이 사용자에 연결” 옵션 중 하나를 선택하여 클라이언트를 설정하려고 했지만 필요한 USB Network Gate Device Isolation Components를 설치하지 않았다면, 구성 요소를 설치할 수 있는 옵션과 함께 이에 대해 안내하는 “연결 오류” 시스템 메시지가 표시됩니다. 해당 기능을 사용하려면 구성 요소를 설치해야 합니다.
연결 오류
참고: USB Network Gate는 USB 플래시 드라이브, 외장 하드 드라이브, 프린터, 스캐너, 카메라 등(이에 국한되지 않음)을 포함한 다양한 USB 장치를 지원합니다.

이제 설정이 완료되었습니다. 격리된 USB 장치는 이제 승인된 사용자 계정에서만 액세스할 수 있습니다. 다른 사용자가 공유 컴퓨터에 로그인하면 해당 장치는 장치 목록에 표시되지 않습니다.

원격 데스크톱 세션에서 디바이스 격리 설정하기

USB Network Gate에서 제공하는 대안 옵션은 원격 데스크톱 세션에서 장치를 격리하는 것입니다.

세션별 격리를 사용하면 USB 장치를 특정 원격 데스크톱 세션에 할당할 수 있습니다. 승인된 세션이 열려 있는 동안에는 연결된 공유 장치에 액세스할 수 있습니다. 다른 세션에서는 연결된 장치가 보이지 않습니다.

세션별 USB 장치 격리를 활성화하는 단계:

사용자별 격리를 위해 위에 나열된 1~5단계를 따르세요

그런 다음 “Connect”를 클릭하고 드롭다운 목록에서 “Connect for this session” 옵션을 선택하세요.

이 세션에 연결

메인 메뉴에서 기기 연결 > 이 세션에 대해 연결을 선택하여 “이 세션에 대해 연결” 옵션에 직접 액세스할 수도 있습니다.

장치 연결 세션
참고: 설정 화면에서 “자동 자동 연결 활성화” 옵션을 확인할 수 있습니다. 이 옵션은 세션별 격리 연결에서는 사용할 수 없습니다. 설정이 완료되면 승인된 세션 이름이 디바이스 이름과 함께 표시됩니다.
이 세션에 연결되었습니다

승인된 세션이 종료되면, 장치는 클라이언트 머신에서 연결이 끊어지며 더 이상 액세스할 수 없습니다.

참고: 사용자가 동시에 여러 세션을 열어 둔 경우, 장치는 승인된 세션에서만 액세스할 수 있습니다.

이제 기기가 성공적으로 공유되었으며 무단 접근으로부터 격리되었습니다.