Izolare complexă a dispozitivelor USB partajate

Dacă lucrați într-un mediu care implică computere partajate de mai mulți utilizatori, riscul de acces neautorizat la dispozitive periferice USB conectate de la distanță necesită o anumită atenție. Un dispozitiv USB care este conectat fizic la mașina gazdă va fi accesibil în mod implicit tuturor utilizatorilor, cu excepția cazului în care restricționați în mod specific accesul.

Indiferent de tipul dispozitivului USB, puteți restricționa accesul folosind USB Network Gate. USB Network Gate vă permite să izolați dispozitivul și să acordați acces fie pentru o sesiune selectată, fie pentru un anumit cont de utilizator local sau de domeniu. Orice dispozitiv conectat pur și simplu nu va fi vizibil pentru ceilalți, făcându-l astfel inaccesibil.

limitarea accesului la dispozitive USB

Pași pentru limitarea accesului la dispozitive USB pentru Windows

USB Network Gate este un instrument util care vă ajută să rezolvați problema accesului neautorizat la dispozitive USB la distanță conectate. Puteți izola dispozitivul conectat prin implementarea izolării per utilizator.

Notă: Dacă ești un utilizator Remote Desktop, găsești instrucțiuni pentru configurarea sesiunii Remote Desktop aici.

Izolarea per utilizator vă permite să izolați un dispozitiv conectat, făcându-l inaccesibil pentru alte conturi Windows. Dispozitivul izolat va apărea pe mașina conectată numai atunci când este autentificat un utilizator autorizat. Această opțiune este utilă pentru mașinile partajate care ar putea avea mai multe persoane care se conectează și schimbă conturile.

Cum să configurați izolarea dispozitivului

Pentru a configura izolarea dispozitivului, trebuie să instalați Componentele de Izolare a Dispozitivului USB Network Gate pe Clientul USB Network Gate. Clientul este mașina care necesită acces la dispozitivul USB conectat de la distanță.

În timpul procesului de instalare nu uitați să bifați opțiunea „Device Isolation Components”.

Componente de izolare a dispozitivului
Notă: Trebuie doar să instalați Componentele de Izolare a Dispozitivului pe clientul USB Network Gate.

Componentele de izolare a dispozitivelor USB Network Gate sunt compatibile cu versiunile pe 32 și 64 de biți ale Windows și includ următoarele fișiere:

  • Driver de izolare a dispozitivelor (sessapart.sys)
  • Biblioteci de legături dinamice (sessapart32.dll și sessapart64.dll)

Pașii pentru a configura izolarea pe utilizator sunt următorii:

1. Instalați USB Network Gate pe computerul server. Serverul este computerul la care dispozitivul USB este conectat fizic.

Instalează USB Network Gate

2. Lansați aplicația și selectați fila „Dispozitive USB locale”.

3. Localizați dispozitivul pe care doriți să îl partajați în listă și faceți clic pe opțiunea „Partajează” de lângă numele dispozitivului.

Dispozitive USB locale

4. Dispozitivul este acum partajat pe server, puteți continua să instalați software-ul necesar pe mașina client. Clientul USB Network Gate este computerul care necesită acces la dispozitivul USB conectat.

Notă: Nu uitați să bifați caseta „Componente de izolare a dispozitivelor” în timpul instalării.

5. Deschideți fila „Dispozitive USB la distanță” și localizați dispozitivul partajat din listă.

6. Faceți clic pe lista derulantă „Conectare” și selectați opțiunea „Conectare pentru acest utilizator”.

Conectează-te pentru acest utilizator

Puteți face acest lucru și din meniul principal. Selectați Conectați dispozitive > Conectați pentru acest utilizator.

Conectați dispozitivele utilizatorului

Odată ce configurarea este completă, numele utilizatorului autorizat va fi afișat alături de numele dispozitivului în lista de dispozitive.

Conectat pentru utilizator
Notă: Dacă încercați să configurați clientul selectând oricare dintre opțiunile „Conectați pentru această sesiune” sau „Conectați pentru acest utilizator”, dar nu ați instalat Componentele necesare de izolare a dispozitivelor USB Network Gate, veți vedea un mesaj de sistem „Eroare de conexiune” care vă informează corespunzător, cu opțiunea de a instala componentele. Trebuie să instalați componentele pentru a utiliza funcționalitatea.
Eroare de conexiune
Notă: USB Network Gate acceptă o gamă largă de dispozitive USB, inclusiv, dar fără a se limita la, stick-uri USB, hard disk-uri externe, imprimante, scanere, camere etc.

Configurarea dvs. este acum completă. Dispozitivul USB izolat va fi acum accesibil doar contului de utilizator autorizat. Dispozitivul nu va apărea în lista de dispozitive atunci când orice alt utilizator se conectează la computerul partajat.

Configurarea izolării dispozitivului într-o sesiune Remote Desktop

Opțiunea alternativă oferită de USB Network Gate este izolarea dispozitivelor în sesiunile de desktop la distanță.

Izolarea per sesiune vă permite să atribuiți un dispozitiv USB unei anumite sesiuni de desktop la distanță. Atât timp cât sesiunea autorizată este deschisă, dispozitivul partajat conectat este accesibil. Orice alte sesiuni pur și simplu nu vor vedea dispozitivul conectat.

Pași pentru a activa izolarea dispozitivelor USB per sesiune:

Urmați pașii 1 – 5 enumerați mai sus pentru izolarea per utilizator

Apoi faceți clic pe „Conectați” și selectați opțiunea „Conectați pentru această sesiune” din lista derulantă.

Conectează-te pentru această sesiune

De asemenea, puteți accesa opțiunea „Conectați pentru această sesiune” direct din meniul principal – Conectați dispozitive > Conectați pentru această sesiune.

Conectați sesiunea dispozitivelor
Notă: Veți observa o opțiune „Activați reconectarea automată Auto” pe ecranul de configurare. Această opțiune nu este disponibilă pentru o conexiune cu izolare per sesiune. După finalizarea configurării, numele sesiunii autorizate va fi afișat alături de numele dispozitivului.
Conectat pentru această sesiune

Când sesiunea autorizată este încheiată, dispozitivul se va deconecta de la mașina client și nu va mai fi accesibil.

Notă: Dacă un utilizator are mai multe sesiuni deschise simultan, dispozitivul va fi accesibil doar în sesiunea autorizată.

Dispozitivul dvs. este acum partajat cu succes și izolat de accesul neautorizat.