Windows XP システムでは、ユーザーが USB デバイスの使用を制限する場合、トロイの木馬ウイルスの侵入を避けるために、最初にその自動再生を禁止することが考慮されます。しかし、多くの場合、この方法はあまり効果的ではありません。 Windows 7 ユーザーの場合は、独自の「許可制御」テクノロジを通じて、USB デバイスの自動操作をソースから制御できます。
では、どうすればソースから制御できるでしょうか?
USB デバイスがコンピュータ ホストに接続されると、しばらくすると、システムは XX デバイスを使用する準備ができたことを示すプロンプトを表示します。このプロセスは、実際には、システムの識別と USB デバイスのドライバのインストールのプロセスであることを誰もが知っているはずです。 Windows 7 独自の権限制御機能を使用して、ソース制御の目的を達成するために、ドライバーの自動識別とインストールを禁止できます。
「X:Windowsinf」ディレクトリ (X: は Windows 7 が配置されているパーティションのドライブ文字) に入り、「usbport.PNF」ファイルと「usbstor.inf」ファイルをそれぞれ見つけて、対応する「グループまたは」を変更します。 user" プロパティのセキュリティ権限が拒否に設定されています。例として「usbstor.inf」の設定を取り上げます。
「usbstor.inf」ファイルを右クリックし、ポップアップダイアログボックスの「セキュリティ」タブに切り替え、システムのデフォルトグループまたはユーザー「SYSTEM」の「フルコントロール」権限を「拒否」に設定します。
上の図では、SYSTEM はデフォルトで完全に制御されており、ユーザーは下の [詳細] ボタンから設定ブート ウィンドウに入ることができます。ここではこれ以上の詳細は説明しません。
編集者のコメント:
この方法ではソースからの USB デバイスの自己インストールを制御できますが、デバイスをコンピュータ ホストに接続すると、システムは「聾唖のふり」をし、挿入に応答しません。したがって、著者は、回避策を達成するために「フル コントロール」権限を取得できるように、よく使用するユーザーの権限をアップグレードする必要があることを提案しています。