Se você estiver trabalhando em um ambiente que envolve computadores compartilhados por vários usuários, o risco de acesso não autorizado a dispositivos periféricos USB conectados remotamente exige alguma consideração. Um dispositivo USB que esteja fisicamente conectado à máquina host ficará acessível a todos os usuários por padrão, a menos que você restrinja especificamente o acesso.
Independentemente do tipo de dispositivo USB, pode restringir o acesso utilizando o USB Network Gate. O USB Network Gate permite isolar o dispositivo e conceder acesso quer para uma sessão selecionada, quer para uma conta de utilizador local ou de domínio específica. Qualquer dispositivo ligado simplesmente não ficará visível para outros, tornando-o assim inacessível.
Passos para limitar o acesso a dispositivos USB para Windows
USB Network Gate é uma ferramenta útil para ajudar você a resolver o problema de acesso não autorizado a dispositivos USB remotos conectados. Você pode isolar o dispositivo conectado implementando o isolamento por usuário.
Isolamento por utilizador permite-lhe isolar um dispositivo ligado, tornando-o inacessível a outras contas do Windows. O dispositivo isolado só aparecerá na máquina ligada quando um utilizador autorizado tiver sessão iniciada. Esta opção é útil para máquinas partilhadas que possam ter várias pessoas a iniciar sessão e a alternar entre contas.
Como configurar o isolamento do dispositivo
Para configurar o isolamento de dispositivo, você deve instalar os Componentes de Isolamento de Dispositivo do USB Network Gate no Cliente do USB Network Gate. O cliente é a máquina que precisa de acesso ao dispositivo USB conectado remotamente.
Durante o processo de instalação, não se esqueça de marcar a opção “Componentes de Isolamento de Dispositivo”.
Os Componentes de Isolamento de Dispositivo do USB Network Gate são compatíveis com versões de 32 e 64 bits do Windows e incluem os seguintes ficheiros:
- Controlador de isolamento de dispositivo (sessapart.sys)
- Bibliotecas de ligação dinâmica (sessapart32.dll e sessapart64.dll)
Os passos para configurar o isolamento por utilizador são os seguintes:
1. Instale o USB Network Gate na máquina do servidor. O servidor é a máquina à qual o dispositivo USB está fisicamente conectado.
2. Inicie a aplicação e selecione o separador “Dispositivos USB locais”.
3. Localize o dispositivo que deseja compartilhar na lista e clique na opção “Compartilhar” ao lado do nome do dispositivo.
4. O dispositivo agora está compartilhado no servidor, você pode prosseguir para instalar o software necessário na máquina cliente. O USB Network Gate Client é o computador que requer acesso ao dispositivo USB conectado.
Nota: Lembre-se de marcar a caixa “Componentes de Isolamento de Dispositivo” durante a instalação.
5. Abra a guia “Dispositivos USB remotos” e localize o dispositivo compartilhado na lista.
6. Clique no menu suspenso “Conectar” e selecione a opção “Conectar para este usuário”.
Você também pode fazer isso no menu principal. Selecione Conectar dispositivos > Conectar para este usuário.
Assim que a configuração estiver concluída, o nome do utilizador autorizado será apresentado juntamente com o nome do dispositivo na lista de dispositivos.
A sua configuração está agora concluída. O dispositivo USB isolado agora só estará acessível à conta de utilizador autorizada. O dispositivo não aparecerá na lista de dispositivos quando qualquer outro utilizador iniciar sessão no computador partilhado.
Configurando o isolamento do dispositivo em uma sessão de Área de Trabalho Remota
A opção alternativa fornecida pelo USB Network Gate é isolar dispositivos nas sessões de área de trabalho remota.
Isolamento por sessão permite atribuir um dispositivo USB a uma sessão específica de área de trabalho remota. Enquanto a sessão autorizada estiver aberta, o dispositivo partilhado conectado estará acessível. Quaisquer outras sessões simplesmente não verão o dispositivo conectado.
Etapas para ativar o isolamento de dispositivo USB por sessão:
Siga as Etapas 1 – 5 listadas acima para isolamento por usuário
Em seguida, clique em “Conectar” e selecione a opção “Conectar para esta sessão” na lista suspensa.
Você também pode acessar a opção “Conectar para esta sessão” diretamente pelo menu principal – Conectar dispositivos > Conectar para esta sessão.
Quando a sessão autorizada for encerrada, o dispositivo será desconectado da máquina cliente e não estará mais acessível.
O seu dispositivo foi partilhado com sucesso e isolado de acessos não autorizados.