複雜共享 USB 裝置隔離

如果您在一個涉及多位使用者共用電腦的環境中工作,針對未經授權存取遠端連接的 USB 周邊裝置的風險需要加以考量。實體連接到主機的 USB 裝置,預設將可供所有使用者存取,除非您特別限制存取權限。

無論是哪種類型的 USB 裝置,您都可以透過使用 USB Network Gate 來限制存取。USB Network Gate 可讓您隔離該裝置,並針對選定的工作階段或特定的本機或網域使用者帳戶授予存取權。任何已連接的裝置對其他人將完全不可見,因此無法被存取。

限制對 USB 裝置的存取

限制 Windows USB 裝置存取的步驟

USB Network Gate 是一個實用的工具,可協助您解決未經授權存取已連線的遠端 USB 裝置的問題。您可以透過實施「按使用者隔離」來隔離已連線的裝置。

注意: 如果您是遠端桌面使用者,請在這裡找到遠端桌面工作階段設定的說明。

每位使用者隔離 可讓您隔離已連線的裝置,使其無法被其他 Windows 帳戶存取。隔離的裝置只會在已授權的使用者登入時,出現在已連線的電腦上。此選項適用於可能有多人登入並切換帳戶的共用電腦。

如何設定裝置隔離

若要設定裝置隔離,您必須在 USB Network Gate 用戶端上安裝 USB Network Gate 裝置隔離元件。用戶端是需要存取遠端連接 USB 裝置的機器。

在安裝過程中,請勿忘記勾選「裝置隔離元件」選項。

裝置隔離元件
注意: 您只需要在 USB Network Gate 用戶端安裝裝置隔離元件。

USB Network Gate 裝置隔離元件相容於 32 位元與 64 位元版本的 Windows,並包含以下檔案:

  • 裝置隔離驅動程式 (sessapart.sys)
  • 動態連結程式庫 (sessapart32.dll 和 sessapart64.dll)

設定每位使用者隔離的步驟如下:

1. 安裝 USB Network Gate 於伺服器機器上。伺服器是實體連接 USB 裝置的那台機器。

安裝 USB Network Gate

2. 啟動應用程式並選取「本機 USB 裝置」分頁。

3. 在清單中找到您想要分享的裝置,並點擊裝置名稱旁的「分享」選項。

本機 USB 裝置

4. 裝置現在已在伺服器上分享,您可以繼續在用戶端電腦上安裝所需的軟體。USB Network Gate Client 是需要存取已連接 USB 裝置的電腦。

注意: 請記得在安裝期間勾選「Device Isolation Components」方塊。

5. 開啟「遠端 USB 裝置」分頁,並從清單中找到共用的裝置。

6. 按一下「連線」下拉式選單並選取「為此使用者連線」選項。

為此使用者連線

您也可以從主選單執行此操作。選取 連線裝置 > 為此使用者連線

連接裝置使用者

設定完成後,已授權使用者的姓名將會與裝置名稱一起顯示在裝置清單中。

為使用者連線中
注意: 如果您嘗試透過選取「為此工作階段連線」或「為此使用者連線」任一選項來設定用戶端,但尚未安裝所需的 USB Network Gate 裝置隔離元件,您將會看到「連線錯誤」系統訊息,提示您相關資訊並提供安裝元件的選項。您必須安裝這些元件才能使用此功能。
連線錯誤
注意: USB Network Gate 支援各式各樣的 USB 裝置,包括但不限於 USB 隨身碟、外接硬碟、印表機、掃描器、相機等。

您的設定現在已完成。隔離的 USB 裝置現在將只能由已授權的使用者帳戶存取。當任何其他使用者登入共用電腦時,該裝置將不會出現在裝置清單中。

在遠端桌面工作階段中設定裝置隔離

USB Network Gate 提供的替代選項是在遠端桌面工作階段中隔離裝置。

每個工作階段隔離 可讓您將 USB 裝置指派給特定的遠端桌面工作階段。只要已授權的工作階段保持開啟,共享的已連線裝置就可供存取。任何其他工作階段將完全看不到已連線的裝置。

啟用每個工作階段 USB 裝置隔離的步驟:

依照上方列出的步驟 1 – 5 進行每位使用者隔離

接著點擊「Connect」並從下拉式清單中選擇「Connect for this session」選項。

連線以進行此工作階段

您也可以從主選單直接存取「連線以供本次工作階段使用」選項 – 連線裝置 > 連線以供本次工作階段使用

連線裝置工作階段
注意: 你會在設定畫面上注意到「啟用自動自動連線」選項。此選項不適用於每次工作階段隔離連線。完成設定後,已授權的工作階段名稱會與裝置名稱一同顯示。
此工作階段已連線

當授權的工作階段終止時,裝置將與用戶端機器中斷連線,且將不再可存取。

注意: 如果使用者同時開啟多個工作階段,裝置將僅能在已授權的工作階段中存取。

您的裝置現已成功共享,並已隔離未經授權的存取。