Isolamento complexo de dispositivos USB compartilhados

Se você estiver trabalhando em um ambiente que envolve computadores compartilhados por vários usuários, o risco de acesso não autorizado a dispositivos periféricos USB conectados remotamente exige alguma consideração. Um dispositivo USB que esteja fisicamente conectado à máquina host ficará acessível a todos os usuários por padrão, a menos que você restrinja especificamente o acesso.

Independentemente do tipo de dispositivo USB, pode restringir o acesso utilizando o USB Network Gate. O USB Network Gate permite isolar o dispositivo e conceder acesso quer para uma sessão selecionada, quer para uma conta de utilizador local ou de domínio específica. Qualquer dispositivo ligado simplesmente não ficará visível para outros, tornando-o assim inacessível.

limitando o acesso a dispositivos USB

Passos para limitar o acesso a dispositivos USB para Windows

USB Network Gate é uma ferramenta útil para ajudar você a resolver o problema de acesso não autorizado a dispositivos USB remotos conectados. Você pode isolar o dispositivo conectado implementando o isolamento por usuário.

Nota: Se você for um usuário de Área de Trabalho Remota, encontre instruções para configurar a sessão de Área de Trabalho Remota aqui.

Isolamento por utilizador permite-lhe isolar um dispositivo ligado, tornando-o inacessível a outras contas do Windows. O dispositivo isolado só aparecerá na máquina ligada quando um utilizador autorizado tiver sessão iniciada. Esta opção é útil para máquinas partilhadas que possam ter várias pessoas a iniciar sessão e a alternar entre contas.

Como configurar o isolamento do dispositivo

Para configurar o isolamento de dispositivo, você deve instalar os Componentes de Isolamento de Dispositivo do USB Network Gate no Cliente do USB Network Gate. O cliente é a máquina que precisa de acesso ao dispositivo USB conectado remotamente.

Durante o processo de instalação, não se esqueça de marcar a opção “Componentes de Isolamento de Dispositivo”.

Componentes de Isolamento do Dispositivo
Nota: Você só precisa instalar os Componentes de Isolamento de Dispositivo no cliente do USB Network Gate.

Os Componentes de Isolamento de Dispositivo do USB Network Gate são compatíveis com versões de 32 e 64 bits do Windows e incluem os seguintes ficheiros:

  • Controlador de isolamento de dispositivo (sessapart.sys)
  • Bibliotecas de ligação dinâmica (sessapart32.dll e sessapart64.dll)

Os passos para configurar o isolamento por utilizador são os seguintes:

1. Instale o USB Network Gate na máquina do servidor. O servidor é a máquina à qual o dispositivo USB está fisicamente conectado.

Instalar USB Network Gate

2. Inicie a aplicação e selecione o separador “Dispositivos USB locais”.

3. Localize o dispositivo que deseja compartilhar na lista e clique na opção “Compartilhar” ao lado do nome do dispositivo.

Dispositivos USB locais

4. O dispositivo agora está compartilhado no servidor, você pode prosseguir para instalar o software necessário na máquina cliente. O USB Network Gate Client é o computador que requer acesso ao dispositivo USB conectado.

Nota: Lembre-se de marcar a caixa “Componentes de Isolamento de Dispositivo” durante a instalação.

5. Abra a guia “Dispositivos USB remotos” e localize o dispositivo compartilhado na lista.

6. Clique no menu suspenso “Conectar” e selecione a opção “Conectar para este usuário”.

Conectar para este usuário

Você também pode fazer isso no menu principal. Selecione Conectar dispositivos > Conectar para este usuário.

Conectar dispositivos do usuário

Assim que a configuração estiver concluída, o nome do utilizador autorizado será apresentado juntamente com o nome do dispositivo na lista de dispositivos.

Conectado para o utilizador
Nota: Se você tentar configurar o cliente selecionando uma das opções “Conectar para esta sessão” ou “Conectar para este usuário”, mas não tiver instalado os Componentes de Isolamento de Dispositivo do USB Network Gate necessários, você verá uma mensagem do sistema “Erro de conexão” informando-o adequadamente, com a opção de instalar os componentes. Você deve instalar os componentes para usar a funcionalidade.
Erro de Conexão
Nota: O USB Network Gate suporta uma grande variedade de dispositivos USB, incluindo, mas não se limitando a, pen drives USB, discos rígidos externos, impressoras, scanners, câmeras etc.

A sua configuração está agora concluída. O dispositivo USB isolado agora só estará acessível à conta de utilizador autorizada. O dispositivo não aparecerá na lista de dispositivos quando qualquer outro utilizador iniciar sessão no computador partilhado.

Configurando o isolamento do dispositivo em uma sessão de Área de Trabalho Remota

A opção alternativa fornecida pelo USB Network Gate é isolar dispositivos nas sessões de área de trabalho remota.

Isolamento por sessão permite atribuir um dispositivo USB a uma sessão específica de área de trabalho remota. Enquanto a sessão autorizada estiver aberta, o dispositivo partilhado conectado estará acessível. Quaisquer outras sessões simplesmente não verão o dispositivo conectado.

Etapas para ativar o isolamento de dispositivo USB por sessão:

Siga as Etapas 1 – 5 listadas acima para isolamento por usuário

Em seguida, clique em “Conectar” e selecione a opção “Conectar para esta sessão” na lista suspensa.

Conectar para esta sessão

Você também pode acessar a opção “Conectar para esta sessão” diretamente pelo menu principal – Conectar dispositivos > Conectar para esta sessão.

Sessão de ligação de dispositivos
Nota: Você notará uma opção “Ativar autoconexão automática” na tela de configuração. Esta opção não está disponível para uma conexão de isolamento por sessão. Após a conclusão da configuração, o nome da sessão autorizada será exibido ao lado do nome do dispositivo.
Conectado para esta sessão

Quando a sessão autorizada for encerrada, o dispositivo será desconectado da máquina cliente e não estará mais acessível.

Nota: Se um utilizador tiver várias sessões abertas em simultâneo, o dispositivo só estará acessível na sessão autorizada.

O seu dispositivo foi partilhado com sucesso e isolado de acessos não autorizados.