最近回到某公股銀行工作,由於經濟不景氣部門內陸續有同事調職
一般來說公家銀行最大的特點除了穩定福利還不錯,再來就是沒什麼人懂電腦.....
所以略懂一點點IT知識的敝人我在目前的部門還處得不錯,除了一般事務外
還要負責電腦教學資料備份幫主管把簡報弄好看一點跟資訊室聯絡一些事務等
前言完畢,重點就在部門副理有人調職,由於公司內規定每季做一次個人電腦檢查
主要是針對防毒軟體更新及非法軟體,依照過去檢查過一遍後,到檢查該調職副理的電腦時,
就出現當我把USB插進去後出現能讀取但無法寫入的狀況,撇開那臺電腦裝了一些莫名其妙的東西
防毒軟體也被換掉,從原本Symantec AntiVirus Corporate Edition變成Symantec Endpoint Protection
因為很吃資源整個電腦變非常慢,一開始開機開了半小時....當然這還不是最糟的狀況
沒多久稽核來驗收之前檢查後的改進結果,剛好就用到那部電腦發現了這個問題
防毒軟體更新還OK,問題出在當稽核在那臺電腦最好報告發現沒報法存回隨身碟....
所以我就被派上前線去當砲灰硬上....
處理過程:
電腦狀況:USB可讀取但不可寫入,包括創一個檔儲存也不能
而且在讀取方面一般檔案可大開無法儲存於隨身碟內
執行執行檔也有無效的情形發生
解決過程:一開始以為是防毒軟體鎖定或裝了怪軟體
檢查後防毒軟體似乎沒針對USB的封鎖功能,軟體利用Belarc Advisor也看不出有問題
因此把問題指向他又自作聰明去修改登錄檔,
進去"WriteProtect HKEY_LOCAL_MACHINE\System\
CurrentControlSet\Control \StorageDevicePolicies DWORD=0"以及"HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ USBTOR"修改數值後
沒有重開機狀況下問題還是沒解決,目前仍在努力處理狀況中,稽核則是先克難的配給一臺筆電用先
我想各位大大應該也有碰過類似狀況,像電腦使用者不懂裝懂或是愛裝一堆有得沒的....
結果設定被改掉問有沒有動到什麼也是回不知道....
這篇用來分享一下自己的工作心得= =" 順便請問有大大對此狀況有無解決方法
針對『所有帳密用便條紙貼在電腦桌上』,我之前的作法是:
一開始是勸說,但是無啥效果,小的裝可憐,大的不鳥你。真慘!
後來我利用外部稽核之便,將全部抖出,要求稽核人員列為主要缺失,
(稽核不過,會影響公司財報,滿重要的)
因此公司主管不得不重視,最後我拿著尚方寶劍,遇鬼殺鬼,佛擋殺佛!
不要給予本機administratir或Power Users 的權限
只給一般USER的權限就好
這樣即使他想安裝或移除軟體,當然包含修改系統設定都不行囉
缺點是..他要做任何更動時都會找你
也許是USB被鎖定唯讀,以下機碼
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies]
"WriteProtect"=dword:00000001
這種鎖法,也許是前人因為該主管要使用管理者帳號登入,又怕他把資料利用USB帶出公司,所以使用的鎖定方式,如果你開了,那反而會有資料外洩問題吧。
好奇怪一直沒辦法回覆= ="
不過我想雖然往這方面想是不錯
不過問題出在使用者未告之離職後也未交代
導致之後管理上的困難~這樣反而造成負擔
公司目前是有做上列限制的,而且登入檔也鎖定,而且單機的管理者帳號密碼只有資訊人員知道,人員登入只有users或power users的權限,當然收回花了一些功夫,但是,有限制是資安與老闆的要求,沒有人敢說話。如果找不到,還是建議你資料備份重做系統,畢竟沒有完整的交接,有些整理的動作還是有人得做。
他裝了Symantec Endpoint Protection是吧? 看看是不是他自己在Symantec Endpoint Protection把USB的存取功能設定為無法寫入, 僅供參考
把報告寄給自己不就得了
電腦看是要保留當證據呢
還是要選擇砍掉後重練吧
我遇過有公司他們會加裝軟體來限制隨身碟
也是只能讀不能寫的狀態
不知道當您無法寫入時有什麼訊息跳出嗎?
如果搞不定的話還是砍掉重練吧 ^^"
這應該是比較乾脆的作法吧...
重新安裝win加上軟體順利的話應該3小時內可以結束
驅動部份可用DriverMagician或Double Driver先備份起來
Goodluck
題外話,你是工讀生??