OVH Cloud OVH Cloud

interdire les cles USB

8 réponses
Avatar
Bertrand
Bonjour

comment interdire l'utilisation de clés USB ? comment bloquer les ports usb
? bios ?


merci

8 réponses

Avatar
Fred
"Bertrand" a écrit dans le message de news:

Bonjour


Bonjour,


comment interdire l'utilisation de clés USB ? comment bloquer les ports
usb
? bios ?


Oui, par le BIOS c'est efficace.
Si les utilisateurs bricolent, alors mot de passe sur le bios.
Si les utilisateurs bricolent très bien, alors, en plus, cadenas sur la
machine !

Avatar
Patrice Manac'h
Bonjour,

pour des clients XP :
http://support.microsoft.com/default.aspx?scid=kb;en-us;823732
mais regardez quand même si cela peut s'appliquer à vos clients 2000.

Cordialement,

P. Manac'h
MCS France

"Bertrand" wrote in message
news:
Bonjour

comment interdire l'utilisation de clés USB ? comment bloquer les ports
usb

? bios ?


merci




Avatar
ZZR
"Bertrand" a écrit

Bonjour

comment interdire l'utilisation de clés USB ? comment bloquer les ports
usb

? bios ?



Question subsidiaire :

Quel intérêt ?

--

Gérard qui trouve géant l'utilisation des clefs usb en lieu et place des
disquettes et des cd (quand tu bouffes un cd pour quelques fichiers DOC, XLS
et autres) pour la chasse anti gaspi.

@V Pour me répondre lachez la moto

N 49°02'03" E 02°06'06"

Avatar
Fred
"ZZR" a écrit dans le message de news:

"Bertrand" a écrit

Bonjour

comment interdire l'utilisation de clés USB ? comment bloquer les ports
usb

? bios ?



Question subsidiaire :

Quel intérêt ?



Bonsoir,
Certains postes informatiques ne servent pas pour de la bureautique.
Il est parfois souhaitable de désactiver USB, CD, Disquette, voir même
clavier et souris.



Gérard qui trouve géant l'utilisation des clefs usb en lieu et place des
disquettes et des cd (quand tu bouffes un cd pour quelques fichiers DOC,
XLS
et autres) pour la chasse anti gaspi.

@V Pour me répondre lachez la moto

N 49°02'03" E 02°06'06"




Avatar
Tof_25
Quel intérêt ?




ben éviter le vol d'information en entreprise tout simplement...
avec des clefs qui peuvent atteindre 2 Go, ca devient vraiment trop trop
facile et rapide pour un employé de prendre ce qu'il veut !

pour ma part j'ai bloqué tout accès usb par le bios, + un mot de passe
au bios.

Avatar
Jean-Claude BELLAMY
Dans le message news: ,
Tof_25 s'est ainsi exprimé:

Quel intérêt ?




ben éviter le vol d'information en entreprise tout simplement...
avec des clefs qui peuvent atteindre 2 Go, ca devient vraiment trop
trop facile et rapide pour un employé de prendre ce qu'il veut !

pour ma part j'ai bloqué tout accès usb par le bios, + un mot de passe
au bios.


Je comprends ta préoccupation, mais ne crois tu pas que c'est totalement
illusoire ?
Car à moins de filtrer (censurer !!!) totalement la messagerie, comment
pourras-tu empêcher des "fuites" via des pièces-jointes dans des messages ?
Je sais que l'on peut limiter la taille des PJ (généralement 2 Mo), mais
pour un "délinquant", ce ne sera pas un obstacle!

De plus, un admin qui ferait çà sur ma machine, il aurait des problèmes! ;-)
(pour commencer, enlever la pile de la CM + court-circuiter les
condensateurs tampons afin de provoquer la remise à zéro de la CMOS du PC,
...)

Un autre moyen "d'évasion de données", c'est l'utilisation de portables !
C'est d'ailleurs ce que j'utilise (en tout bien tout honneur, je précise
!!).
Je suis télétravailleur, et lorsque je me rends "physiquement" sur mon lieu
de travail, j'y vais avec mon (mes!) portables, et j'effectue sur place des
réplications/synchronisations, dans les 2 sens, qui seraient trop longues
par le réseau (VPN).

Donc AMHA à moins de tout interdire, d'avoir un réseau d'entrepise
complètement isolé du NET, de placer des portiques de contrôles partout, de
badger à mort, ..., style "services secrets", c'est irréaliste de penser
tout contrôler.

J'estime qu'il vaut mieux instaurer un régime de CONFIANCE réciproque, basée
sur la déontologie de chacun, ...
Et si ce n'est pas possible, c'est qu'il y a un sérieux problème de
relations humaines dans l'entreprise !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*


Avatar
Tof_25



Je comprends ta préoccupation,
**ben je vais t'expliquer, tu vas comprendre


mais ne crois tu pas que c'est totalement
illusoire ?
**non


Car à moins de filtrer (censurer !!!) totalement la messagerie, comment
pourras-tu empêcher des "fuites" via des pièces-jointes dans des messages ?
Je sais que l'on peut limiter la taille des PJ (généralement 2 Mo), mais
pour un "délinquant", ce ne sera pas un obstacle!
**je travaille dans une entreprise de mecanique, les gens qui dessinent

au bureau technique n'ont pas de messagerie. (et donc pas d'usb non
plus, puisque c'est le depart de notre discussion)

De plus, un admin qui ferait çà sur ma machine, il aurait des problèmes! ;-)


**pas grave, je comptait pas le faire sur ta machine ;-)

Un autre moyen "d'évasion de données", c'est l'utilisation de portables !
C'est d'ailleurs ce que j'utilise (en tout bien tout honneur, je précise
!!).
Je suis télétravailleur, et lorsque je me rends "physiquement" sur mon lieu
de travail, j'y vais avec mon (mes!) portables, et j'effectue sur place des
réplications/synchronisations, dans les 2 sens, qui seraient trop longues
par le réseau (VPN).
**oui c'est ce qui se passe chez nous au bureau commercial, c'est donc

la le point le plus sensible effectivement.

Donc AMHA à moins de tout interdire, d'avoir un réseau d'entrepise
complètement isolé du NET, de placer des portiques de contrôles partout, de
badger à mort, ..., style "services secrets", c'est irréaliste de penser
tout contrôler.
**non pas tout controler, mais limiter, c'est déjà bien.


J'estime qu'il vaut mieux instaurer un régime de CONFIANCE réciproque, basée
sur la déontologie de chacun, ...
**eh on est pas au pays de casimir hein ! ;-) lol

Et si ce n'est pas possible, c'est qu'il y a un sérieux problème de
relations humaines dans l'entreprise !
**pas forcement, moi j'appelle ca de la prudence. beaucoup

d'administrateur reseau font de meme.



en esperant avoir eclairé ta lanterne.
a+
christophe



Avatar
Stressman
"Jean-Claude BELLAMY" a écrit dans le
message de news:uLY%
Dans le message news: ,
Tof_25 s'est ainsi exprimé:

Quel intérêt ?




ben éviter le vol d'information en entreprise tout simplement...
avec des clefs qui peuvent atteindre 2 Go, ca devient vraiment trop
trop facile et rapide pour un employé de prendre ce qu'il veut !

pour ma part j'ai bloqué tout accès usb par le bios, + un mot de passe
au bios.


Je comprends ta préoccupation, mais ne crois tu pas que c'est totalement
illusoire ?
Car à moins de filtrer (censurer !!!) totalement la messagerie, comment
pourras-tu empêcher des "fuites" via des pièces-jointes dans des messages
?

Je sais que l'on peut limiter la taille des PJ (généralement 2 Mo), mais
pour un "délinquant", ce ne sera pas un obstacle!

De plus, un admin qui ferait çà sur ma machine, il aurait des problèmes!
;-)

(pour commencer, enlever la pile de la CM + court-circuiter les
condensateurs tampons afin de provoquer la remise à zéro de la CMOS du PC,
...)

Un autre moyen "d'évasion de données", c'est l'utilisation de portables !
C'est d'ailleurs ce que j'utilise (en tout bien tout honneur, je précise
!!).
Je suis télétravailleur, et lorsque je me rends "physiquement" sur mon
lieu

de travail, j'y vais avec mon (mes!) portables, et j'effectue sur place
des

réplications/synchronisations, dans les 2 sens, qui seraient trop longues
par le réseau (VPN).

Donc AMHA à moins de tout interdire, d'avoir un réseau d'entrepise
complètement isolé du NET, de placer des portiques de contrôles partout,
de

badger à mort, ..., style "services secrets", c'est irréaliste de penser
tout contrôler.

J'estime qu'il vaut mieux instaurer un régime de CONFIANCE réciproque,
basée

sur la déontologie de chacun, ...
Et si ce n'est pas possible, c'est qu'il y a un sérieux problème de
relations humaines dans l'entreprise !



Oui, et la belette...tu reve la... ;-)



--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*