Инструменты пользователя

Инструменты сайта


Боковая панель

Главная страница


Часто задаваемые вопросы


Astra Linux Embedded


Windows IoT - общие вопросы


Windows 11 IoT Enterprise


Windows 10 IoT Enterprise


Windows 10 IoT Core


Windows Embedded Standard 8


Windows Embedded Standard 7


Windows Embedded POSReady


Windows Embedded Standard 2009


Windows XP Embedded


Windows Embedded Compact

driver-lock

Блокировка устройств

Информация в данном разделе актуальна для Windows 11: 24H2

На 2024.07 наблюдаются проблемы с блокировкой устройств

Данная настройка не работает в режиме аудита.

Данная настройка необходима для запрета установки новых драйверов или запрета работы уже установленных драйверов. С помощью данной настройки можно:

  • Настроить правила по ID устройства или GUID’у класса устройств
  • Запретить установку всех драйверов, которые явно не разрешены (установленные драйверы будут работать)
  • Запретить установку драйверов для съемных устройств
  • Разрешить администраторам игнорировать запреты данной настройки

Чтобы узнать ID и GUID устройств нужно запустить среду «PowerShell» выполнив команду «powershell», а в среде «powershell» выполнить команду

Get-PnpDevice | Select Name, Description, HardwareID, ClassGUID | fl

В значении «HardwareID» может быть перечислено множество значений, нужно использовать первое значение. У используемого «HardwareID» необходимо обрезать окончание строки начиная с символов:

  • &SUBSYS
  • &REV
  • &CC

Например, из строки «USB\VID_05E3&PID_0749&REV_1532» должна получиться строка «USB\VID_05E3&PID_0749»

Сопоставление указанного и фактического ID

Сопоставление ID в правилах с фактическим ID производится по частичному совпадению с начала строки. Пример:
Правило запрещения устройств с ID «PCI\VEN_8086&DEV_9D23» будет запрещать все устройства по маске «PCI\VEN_8086&DEV_9D23*», т.е. устройство с ID «PCI\VEN_8086&DEV_9D23&SUBSYS_8079103C&REV_21\3&11583659&0&FC» будет запрещено.

Параметры и настройка

Параметры данной настройки находятся в локальной групповой политике
«Конфигурация компьютера \ Административные шаблоны \ Система \ Установка устройства \ Ограничение на установку устройств»
(Computer Configuration \ Administrative Templates \ System \ Device Installation \ Device Installation Restrictions)

Запрет установки съёмных устройств

Для запрета установки съемных устройств необходимо параметру
«Запретить установку съемных устройств» (Prevent installation of removable devices)
установить значение «Включено» (Enabled).

Запрет не будет действовать на устройства, которые были подключены до включения данного запрета. А так же на другие устройства с такими же ID оборудования, например две одинаковые флэшки.

Данный раздел еще не дописан

driver-lock.txt · Последние изменения: 2024/07/09 14:27 — vladimir