如果您在一個涉及多位使用者共用電腦的環境中工作,針對未經授權存取遠端連接的 USB 周邊裝置的風險需要加以考量。實體連接到主機的 USB 裝置,預設將可供所有使用者存取,除非您特別限制存取權限。
無論是哪種類型的 USB 裝置,您都可以透過使用 USB Network Gate 來限制存取。USB Network Gate 可讓您隔離該裝置,並針對選定的工作階段或特定的本機或網域使用者帳戶授予存取權。任何已連接的裝置對其他人將完全不可見,因此無法被存取。
限制 Windows USB 裝置存取的步驟
USB Network Gate 是一個實用的工具,可協助您解決未經授權存取已連線的遠端 USB 裝置的問題。您可以透過實施「按使用者隔離」來隔離已連線的裝置。
每位使用者隔離 可讓您隔離已連線的裝置,使其無法被其他 Windows 帳戶存取。隔離的裝置只會在已授權的使用者登入時,出現在已連線的電腦上。此選項適用於可能有多人登入並切換帳戶的共用電腦。
如何設定裝置隔離
若要設定裝置隔離,您必須在 USB Network Gate 用戶端上安裝 USB Network Gate 裝置隔離元件。用戶端是需要存取遠端連接 USB 裝置的機器。
在安裝過程中,請勿忘記勾選「裝置隔離元件」選項。
USB Network Gate 裝置隔離元件相容於 32 位元與 64 位元版本的 Windows,並包含以下檔案:
- 裝置隔離驅動程式 (sessapart.sys)
- 動態連結程式庫 (sessapart32.dll 和 sessapart64.dll)
設定每位使用者隔離的步驟如下:
1. 安裝 USB Network Gate 於伺服器機器上。伺服器是實體連接 USB 裝置的那台機器。
2. 啟動應用程式並選取「本機 USB 裝置」分頁。
3. 在清單中找到您想要分享的裝置,並點擊裝置名稱旁的「分享」選項。
4. 裝置現在已在伺服器上分享,您可以繼續在用戶端電腦上安裝所需的軟體。USB Network Gate Client 是需要存取已連接 USB 裝置的電腦。
注意: 請記得在安裝期間勾選「Device Isolation Components」方塊。
5. 開啟「遠端 USB 裝置」分頁,並從清單中找到共用的裝置。
6. 按一下「連線」下拉式選單並選取「為此使用者連線」選項。
您也可以從主選單執行此操作。選取 連線裝置 > 為此使用者連線。
設定完成後,已授權使用者的姓名將會與裝置名稱一起顯示在裝置清單中。
您的設定現在已完成。隔離的 USB 裝置現在將只能由已授權的使用者帳戶存取。當任何其他使用者登入共用電腦時,該裝置將不會出現在裝置清單中。
在遠端桌面工作階段中設定裝置隔離
USB Network Gate 提供的替代選項是在遠端桌面工作階段中隔離裝置。
每個工作階段隔離 可讓您將 USB 裝置指派給特定的遠端桌面工作階段。只要已授權的工作階段保持開啟,共享的已連線裝置就可供存取。任何其他工作階段將完全看不到已連線的裝置。
啟用每個工作階段 USB 裝置隔離的步驟:
接著點擊「Connect」並從下拉式清單中選擇「Connect for this session」選項。
您也可以從主選單直接存取「連線以供本次工作階段使用」選項 – 連線裝置 > 連線以供本次工作階段使用。
當授權的工作階段終止時,裝置將與用戶端機器中斷連線,且將不再可存取。
您的裝置現已成功共享,並已隔離未經授權的存取。