Registro de Windows: bloquear dispositivos específicos

0

Quiero que mi aplicación a veces bloquee la conexión de dispositivos nuevos, excepto el almacenamiento masivo usb y la cámara usb y, a veces, no bloquee nada.

He encontrado información sobre cómo permitir instalar solo hardware específico. He hecho un archivo de registro simple que hace esto (* .reg):

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions]
"AllowDeviceClasses"=dword:00000001
"DenyUnspecified"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\AllowDeviceClasses]
"**DelVals."=" "
"1"="{4d36e970-e325-11ce-bfc1-08002be10318}"
"2"="{71a27cdd-812a-11d0-bec7-08002be2092f}"
"3"="{4d36e967-e325-11ce-bfc1-08002be10318}"
"4"="{4d36e96a-e325-11ce-bfc1-08002be10318}"
"5"="{6bdd1fc6-810f-11d0-bec7-08002be2092f}"
"6"="{36fc9e60-c465-11cf-8056-444553540000}"

Lamentablemente, esto no es exactamente lo que estoy buscando.

Puedo cambiar dinámicamente, DenyUnspecifiedpero una vez que se instala un nuevo hardware y DenyUnspecifiedse cambia a 00000001puedo volver a conectar este hardware y usarlo sin restricciones.

¿Existe alguna otra política que impida la conexión de nuevo hardware en lugar de solo instalar?

Filip Hazubski
fuente
¿Hay alguna razón específica por la que está intentando deshabilitar los dispositivos USB dentro del registro? Puede deshabilitar dispositivos USB con GPO, que es mucho más fácil y manejable. Eche un vistazo a este enlace: prajwaldesai.com/how-to-disable-usb-devices-using-group-policy
Smeerpijp
1
Estos valores de registro pueden ser generados por GPO. No hay diferencia si los escribe manualmente. El problema es que no hay una política en GPO que haga lo que necesito.
Filip Hazubski
@doenoe Olvidé mencionar la razón más importante por la que uso archivos * .reg. No todas las versiones de Windows lo han hecho gpedit.msc. Sin embargo, los valores de registro creados por ese programa funcionan en todas las versiones de Windows.
Filip Hazubski

Respuestas:

0

Hmm, veo tu problema. No estoy seguro de que solo los cambios de registro puedan evitar su problema. ¿Quizás funcione una aplicación de terceros (monitoreo)?

usuario1517796
fuente
2
Actualmente estoy trabajando con devcon.exe . Creo que servirá No veo una mejor manera.
Filip Hazubski