Problema com dispositivos USB no domínio do PC

2

Recentemente, comecei a trabalhar em uma empresa que tinha uma configuração mínima com sua TI. Havia uma configuração de domínio, mas apenas os GPOs padrão eram atribuídos no Active Directory.

Sempre que os usuários inserem um dispositivo USB, recebem os seguintes Mensagem de erro

E sempre que clicam nas unidades, diz:

*Drive Letter*\ is not accessible. Access is denied.

Como se houvesse algum tipo de erro de permissão, mas não vejo nenhuma diretiva que negue o acesso dos usuários às unidades, e não há permissões de segurança configuradas nas unidades, é apenas acesso total para o grupo "Everyone" .

No entanto, quando faço login como administrador do domínio, posso acessar a unidade e tentei o seguinte:

  1. Como formatar o disco para NTFS
  2. Como formatar o disco para FAT
  3. Abrindo o CMD e executando o "cacls Drive : \ / t / c / g Todos: F"
  4. Verifiquei que 'user config \ admin templates \ componentes do windows \ windows explorer \ impede o acesso a unidades do meu computador' está definido como não configurado (E tentei desativado)
  5. Entrando na guia Segurança e concedendo a usuários específicos permissões completas por meio da conta de administrador.
  6. Definição da propriedade do dispositivo para usuários diferentes, como um usuário de domínio.

Ajuda com isso seria muito apreciada :)

    
por Alex Walker-Ingham 04.11.2015 / 15:37

2 respostas

0

Eu finalmente encontrei o problema ... Alguém, em algum momento, instalou a segurança de endpoint do GFI, bloqueou todos os dispositivos USB e, em seguida, removeu-os do servidor sem desinstalar os pontos de extremidade.

A maneira como eu pude contornar isso foi ir para todos os PCs afetados e fazer o seguinte ...

Boot from Windows CD
Choose REPAIR (R) and select the option to open CMD
Entered the command: DEL C:\WINDOWS\system32\drivers\esecdrv60.sys
and then 'Exit'
I then had to boot windows normally, and when it booted up delete the following registry keys:
HKLM\SYSTEM\CurrentControlSet\ServicesEsecAgentSvc
HKLM\SYSTEM\CurrentControlSet\esecdrv
HKLM\SYSTEM\CurrentControlSet\esecdrv60
HKLM\SOFTWARE\GFI\EndPointSecurity
And finally delete the folder C:\Program Files\GFI\EndpointSecurity 4 agent

E, depois que reiniciei, o problema foi resolvido.

    
por 11.02.2016 / 13:41
2

Você observou as configurações definidas no GPO Default Domain Policy (ou qualquer outro GPO aplicado aos usuários)? Meu palpite é que, quando você fizer isso, verá essas configurações ativadas.

    
por 04.11.2015 / 16:11