Доступ к съемным запоминающим устройствам windows 10

Доступ к съемным запоминающим устройствам windows 10 Операционные системы
Как снять защиту с флешки за 5 минут

Как снять защиту от записи с флешки — инструкция! Ошибка «диск защищен от записи» или «флешка защищена от записи» как правило случается в самый неподходящий момент. Если вы начали читать эту статью, стало быть, оказались одним из тех «везунчиков», которые в один прекрасный момент решили что-то скинуть на свою флешку, а в итоге получили сообщение системы, что записывать данные на диск нельзя и теперь эту самую защиту необходимо снять. У человека, который столкнулся с подобным впервые резонно появляется полное недоумение. Попробуем выяснить причины, по которым не удаётся записать файлы на флешку и разобраться в методах устранения этой проблемы.

Доступ к съемным запоминающим устройствам windows 10

Содержание
  1. Причины ошибки «Диск защищен от записи. Снимите защиту или воспользуйтесь другим диском».
  2. Типы защиты от записи
  3. Механическое снятие защиты от записи с флешки
  4. Программное снятие защиты от записи
  5. Снимаем защиту от записи в total commander
  6. Убираем защиту от записи в коммандной строке (cmd)
  7. Программы для снятия защит от записи
  8. Еще 3 полезных статьи:
  9. Как запретить использование USB флешки и других съемных накопителей в Windows
  10. Запрет подключения USB флешек с помощью редактора локальной групповой политики
  11. Как заблокировать использование USB флешки и других съемных накопителей с помощью редактора реестра
  12. Дополнительная информация
  13. Запрет использования USB накопителей с помощью групповых политик (GPO) Windows
  14. Настройка групповых политик управления доступом к внешним USB носителям в Windows
  15. Как заблокировать USB накопители только определенным пользователям?
  16. Гибкое управление доступом к USB накопителям через реестр и GPO
  17. Полное отключение USB Storage Driver через реестр
  18. Разрешить подключение только определенной USB флешки
  19. Возможность отключения разрешений на доступ к диску NTFS для съемных или внешних носителей
  20. ВВЕДЕНИЕ
  21. Дополнительная информация
  22. Как узнать, затрагивает ли эта проблема вашу систему
  23. Решение
  24. Включите элементы управления для доступа на чтение и запись для съемных устройств и носителей
  25. Помощь в решении проблемы
  26. Решения Fix it для Windows 7 или Windows 8
  27. Решения Fix it для Windows Vista
  28. Часто задаваемые вопросы
  29. Благодарность

Видео:Как отключить доступ ко всем съемным устройствам в Windows 7, 8 и 10Скачать

Как отключить доступ ко всем съемным устройствам в Windows 7, 8 и 10

Причины ошибки «Диск защищен от записи. Снимите защиту или воспользуйтесь другим диском».

Доступ к съемным запоминающим устройствам windows 10Вполне логично, что такая проблема возникает, если операционная система опрашивает диск, но права записи не получает. При этом нет возможности именно записывать файлы, хотя одновременно с этим считываться данные могут совершенно без проблем. Причины такого поведения бывают разные, но явно делятся на две группы:

Важно понимать, что оба типа неполадок могут случиться как на флешке, так и на вашем компьютере.

Видео:Как Заблокировать Доступ к флешке, карте памяти, переносному USB дискe в Windows!Скачать

Как Заблокировать Доступ к флешке, карте памяти, переносному USB дискe в Windows!

Типы защиты от записи

По аналогии с причинами ошибки «носитель защищен от записи» можно разделить и методы защиты от записи. Классическим примером аппаратной защиты может выступать наличие специального переключателя (на корпусе флешки), включающим и отключающим возможность записи на флешку.

Программная защита представляет собой разного рода программные комплексы, предназначенные для недопущения несанкционированного использования накопителя.

Видео:USB устройство не опознано.Неизвесное USB устройство.Сбой запроса дескриптора устройстваСкачать

USB устройство не опознано.Неизвесное USB устройство.Сбой запроса дескриптора устройства

Механическое снятие защиты от записи с флешки

Решая вопрос как снять защиту, если «Диск защищен от записи», первым делом проверьте нет ли на корпусе специального небольшого переключателя. Он всегда присутствует на карточках формата SD, несколько реже встречается на обычных USB-накопителях. Нередки случайные переключения, когда флешка носится в кармане.

Также обязательно проверьте работоспособность флешки в других USB-портах, а ещё лучше, на другом компьютере. Если вы владелец настольного компьютера с системным блоком, предпочтительно проверять флешку, подключаясь к портам на задней стенке системного блока. Проблема может крыться плохом контакте, некачественных проводах, сбоях контроллера USB.

Видео:Блокировка USB-портов: как отключить USB-порты?Скачать

Блокировка USB-портов: как отключить USB-порты?

Программное снятие защиты от записи

Убедившись в отсутствии механической проблемы защиты, приступаем к проверке программного обеспечения.
Стандартно флешка форматируется с использованием файловой системы FAT32. Малое количество пользователей знают об ограничении в этой файловой системе на максимальный размер файла в 4Gb. Получается двоякая ситуация, формально разрешение на запись есть, но сообщение о невозможности выполнения таковой появляется. Имея необходимость переносить файлы большого размера, отформатируйте накопитель, используя NTFS – систему, где таких ограничений нет. Для этого откройте «Мой компьютер», нажмите правой кнопкой мышки на вашем съёмном диске и выберите «Форматировать». В появившемся окне, в строке «Файловая система» выберите NTFS, нажмите «Начать».

Важно! Перед извлечением флешки из разъёма всегда лучше пользоваться «безопасным извлечением». В силу некоторых особенностей, касательно флешек отформатированных в NTFS, это должно быть обязательным правилом.

Блокирование может быть установлено в реестре Windows. Сочетание клавиш Windows+R, вызовет окно «Выполнить», введите regeditи кликните OK.

В окне редактора нужно перейти в секцию HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control StorageDevicePolicies, где справа увидите параметр WriteProtect. Двойным кликом по параметру вызовите диалог изменения параметра, установитезначение 0. Раздел StorageDevicePolicies может отсутствовать и придётся его создать. Для создания правой кнопкой мышки кликнитепредыдущий раздел Control, выбирайте «Создать > раздел», название должно быть StorageDevicePolicies. В пустой области правой части окна только что созданного раздела вновь нажмите правой кнопкой мышки, выделите в меню «Создать > Параметр DWORD», битность выберите 64 или 32, в зависимости от разрядности вашей системы. Назовите параметр WriteProtect и присвойте значение 0, как описано выше. Обязательно перезагрузитесь и проверяйте результат.

Удостоверьтесь в том, что запись на съёмные устройства не запрещена групповой политикой. Аналогично с запуском редактора реестра выполните gpedit.msc, что вызовет «Редактор локальной групповой политики». Пройдите по веткам «Конфигурация компьютера — Административные шаблоны — Система — Доступ к съёмным запоминающим устройствам». Справа проверьте параметр «Съёмные диски: Запретить запись». Он должен быть отключен или не задан. Если параметр включен, дважды кликните по нему, выберите «Отключить» и примените выбор. Перед проверкой не забудьте перезагрузиться.

Проверьте систему хорошим антивирусом со свежими базами. Есть некоторое количество вредоносных программ, блокирующих возможность нормальной работы с подключенными переносными устройствами хранения информации.

Видео:Как запретить использование USB флешки на компьютере?Скачать

Как запретить использование USB флешки на компьютере?

Снимаем защиту от записи в total commander

Значительное количество пользователей Windows отдают предпочтение файловому менеджеру Total Commander, предлагающему обширные функции и удобство работы. Важно понимать, что Total Commander по своей сути просто удобная надстройка над Windows, соответственно к нему применимо всё описанное в статье. Однако есть нюансы. Попробуйте скопировать ваши файлы в проводнике Wındows, если с копированием в проводнике проблем нет, в Total Commander откройте «Конфигурация > Настройка: Операции с файлами» и выберите «Автоматический выбор способа копирования». Авторы некоторых сборок этого менеджера выставляют настройки, вызывающие подобные сбои.

Убираем защиту от записи в коммандной строке (cmd)

Как снять защиту с флешки, защищённой от записи, воспользовавшись командной строкой. Способ чуть более сложный. Найдите в меню «Пуск» приложение «Командная строка» и запустите её с правами администратора. Далее последовательно вводите указанные ниже команды, подтверждая ввод каждой нажатием Enter.

Внимание! Всё содержимое флешки будет удалено безвозвратно!

Программы для снятия защит от записи

Производители флешек заботятся о решении разного рода проблем, возникающих с их продукцией, выпуская фирменные утилиты для восстановления проблемных устройств. Не забудьте, что запускать любую из подобных утилит необходимо с правами администратора. Эти полезные программки можно свободно скачать на соответствующих сайтах фирм-изготовителей. У Transcend она называется JetFlash Recovery, у Silicon Power – USB Flash Drive Recovery, у Adata – USB Flash Drive Online Recovery, у Kingston – Kingston Format Utility. Их использование довольно простое и не вызывает сложностей даже у новичков.

Ниже перечисленные программы рассчитаны на продвинутого пользователя и перед началом использования следует ознакомиться с документацией. Независимые разработчики выпускают собственные универсальные программы, не привязанные к какому-либо вендору, но обладающие схожим функционалом.

Последняя работает только с накопителями на одноимённом контроллере, но у всех задача одна – помочь восстановить проблемное устройство. Столкнувшись с поиском решения того, как снять защиту с флешки, в качестве последней меры, следует попытаться перепрошить её. Полную информацию о типе контроллера, используемой памяти и даже дате производства расскажет Flash Drive Information Extractor. После извлечения нужных данных остаётся найти нужную микропрограмму и прошивальщик, что для Google или Yandex, как правило, не представляет сложности.

Итог
Мы надеемся, что описанные способы помогли вам восстановить работоспособность флешки и ситуация, когда флешка пишет «диск защищен от записи» больше не повторится. Если вы всё же не добились результата, придётся озаботиться выбором новой флешки поскольку она действительно не подлежит ремонту.

Еще 3 полезных статьи:

JetFlash Recovery – утилита для флеш-носителей производителей A-DATA, JetFlash, ranscend, восстанавливающая их работоспособность. Исправляет большинство…

Kingston Format Utility – утилита для улучшения производительности флеш-накопителя и устранения всех распространенных неполадок его…

MiniTool Power Data Recovery – специализированная программа для восстановления внешних носителей информации, таких как флэш-карты,…

Источник

Видео:Решено! Вставьте диск в устройство USB накопитель - восстанавливаем флешку!Скачать

Решено! Вставьте диск в устройство USB накопитель - восстанавливаем флешку!

Как запретить использование USB флешки и других съемных накопителей в Windows

Доступ к съемным запоминающим устройствам windows 10Если вам требуется, чтобы к компьютеру или ноутбуку с Windows 10, 8.1 или Windows 7 никто не мог подключить USB-накопители, вы можете запретить использование флешек, карт памяти и жестких дисков используя встроенные средства системы. Мышки, клавиатуры и другая периферия, не являющаяся хранилищем, продолжит работать.

В этой инструкции о том, как заблокировать использование USB флешек и других съемных накопителей с помощью редактора локальной групповой политики или редактора реестра. Также в разделе с дополнительной информацией о блокировке доступа через USB к устройствам MTP и PTP (камера, Android телефон, плеер). Во всех случаях для выполнения описываемых действий вы должны иметь права администратора в Windows. См. также: Запреты и блокировки в Windows, Как поставить пароль на флешку в BitLocker.

Видео:Безопасное извлечение устройств USBСкачать

Безопасное извлечение устройств USB

Запрет подключения USB флешек с помощью редактора локальной групповой политики

Первый способ более простой и предполагает использование встроенной утилиты «Редактор локальной групповой политики». Следует учитывать, что эта системная утилита недоступна в Домашней редакции Windows (если у вас такая версия ОС, используйте следующий способ).

Шаги по блокировке использования USB накопителей будут следующими:

На этом процесс будет завершен, а доступ к USB заблокирован. Перезагрузка компьютера не требуется, однако, если на момент включения ограничений накопитель уже был подключен, изменения для него вступят в силу только после отключения и повторного подключения.

Видео:как разрешить или запритить чтение или запись usb флешкиСкачать

как разрешить или запритить чтение или запись usb флешки

Как заблокировать использование USB флешки и других съемных накопителей с помощью редактора реестра

Если на вашем компьютере отсутствует редактор локальной групповой политики, ту же блокировку можно выполнить и с помощью редактора реестра:

Запрет использования USB флешек и других съемных накопителей вступит в силу сразу после внесения изменения (если на момент блокировки накопитель уже был подключен к компьютеру или ноутбуку, он будет доступен до отключения и повторного подключения).

Видео:Как отключить или включить USB порты в Windows 10?Скачать

Как отключить или включить USB порты в Windows 10?

Дополнительная информация

Некоторые дополнительные нюансы блокировки доступа к USB накопителям, которые могут оказаться полезными:

Помимо встроенных средств системы, есть сторонние программы для блокировки подключения различного рода USB устройств к компьютеру, в том числе и продвинутые инструменты наподобие USB-Lock-RP.

А вдруг и это будет интересно:

Почему бы не подписаться?

Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)

с групповыми политиками отрубается доступ к диску D хотя он не съемный

И в проводнике как обычный локальный диск отображается?
На материнке никакие функции горячей замены sata не включены?

Здравствуйте!
Как обеспечить выборочное подключение USB-флешек в Windows 10 (1903 и 1909)?
Т.е. необходимо обеспечить обмен информацией только с определенной групой USB-флешек.
Для XP, 7 и ранних версий 10 еще работал механизм запрета для пользователя system на создание подраздела в MACHINESYSTEMCurrentControlSetEnumUSBSTOR:
очищалась система от следов подключения флешек, подключались необходимые флешки, устанавливался вышеупомянутый запрет.
Для в Windows 10 (1903 и 1909) это не работает.
Решение мною так и не найдено.
Очень надеюсь на совет.

Здравствуйте.
Ответил в другой статье с этим же комментарием от вас: https://remontka.pro/lock-everything-windows/

Мне надо, чтоб ТОЛЬКО телефоны не виделись, а флэшки спокойненько определялись. Это можно как-то сделать?

Источник

Видео:Что делать, если флешка защищена от записи. 4 СпособаСкачать

Что делать, если флешка защищена от записи. 4 Способа

Запрет использования USB накопителей с помощью групповых политик (GPO) Windows

При подключении нового USB устройства к компьютеру, Windows автоматически определяет устройство и устанавливает подходящий драйвер. В результате пользователь практически сразу может использовать подключенное USB устройство или накопитель. В некоторых организациях для предотвращения утечки конфиденциальных данных и заражения компьютеров вирусами, возможность использования переносных USB накопителей (флешки, USB HDD, SD-карты и т.п) блокируют из соображений безопасности. В этой статье мы покажем, как с помощью групповых политик (GPO) заблокировать возможность использования внешних USB накопителей в Windows, запретить запись данных на подключенные флешки и запуск исполняемых файлов.

Видео:Не работают USB порты - 3 способа Решения! Windows 7/8/10/11Скачать

Не работают USB порты - 3 способа Решения! Windows 7/8/10/11

Настройка групповых политик управления доступом к внешним USB носителям в Windows

Во всех версиях Windows, начиная с Windows 7, вы можете гибко управлять доступом к внешним накопителям (USB, CD / DVD и др.) с помощью групповых политик (мы не рассматриваем радикальный способ отключения USB портов через настройки BIOS). Возможно программное запретить использование только USB накопителей. При этом вы можете использовать другие USB устройства такие как мышь, клавиатура, принтер и т.д, которые не определяются как съемный диск.

Групповые политики блокировки USB устройств будут работать, если инфраструктура вашего домена Active Directory соответствует следующим требованиям:

Итак, мы планируем запретить использование USB накопителей на всех компьютерах в определенном контейнере (OU) домена (можно применить политику запрета использования USB ко всему домену, но это затронет в том числе сервера и другие технологические устройства). Предположим, мы хотим распространить действие политики на OU с именем Workstations. Для этого, откройте консоль управления доменными GPO (gpmc.msc) и, щелкнув ПКМ по OU Workstations, создайте новую политику (Create a GPO in this domain and Link it here).

Доступ к съемным запоминающим устройствам windows 10Задайте имя политики — Disable USB Access.

Доступ к съемным запоминающим устройствам windows 10

Перейдите в режим редактирования GPO (Edit).

Доступ к съемным запоминающим устройствам windows 10

Настройки блокировки внешних запоминающих устройства есть как в пользовательском, так и в компьютерных разделах GPO:

Если нужно заблокировать USB накопители для всех пользователей компьютера, нужно настроить параметры в разделе “Конфигурация компьютера”.

В разделе “Доступ к съемным запоминающим устройствам” (Removable Storage Access) есть несколько политик, позволяющих отключить возможность использования различных классов устройств хранения: CD/DVD дисков, флоппи дисков (FDD), USB устройств, ленты и т.д.

Как вы видите, для каждого класса устройств вы можете запретить запуск исполняемых файлов (защита от вирусов), запретить чтение данных и запись/редактирование информации на внешнем носителе.

Доступ к съемным запоминающим устройствам windows 10

Максимальная ограничительная политика — All Removable Storage Classes: Deny All Access (Съемные запоминающие устройства всех классов: Запретить любой доступ) – позволяет полностью заблокировать доступ с компьютера к любым типам внешних устройств хранения. Чтобы включить эту политику, откройте ее и переведите в состояние Enable.

Доступ к съемным запоминающим устройствам windows 10

После активации политики и обновления ее на клиентах (gpupdate /force) внешние подключаемые устройства (не только USB устройства, но и любые внешние накопители) будут определять ОС, но при попытке их открыть появится ошибка доступа:

Доступ к съемным запоминающим устройствам windows 10

В этом же разделе политик можно настроить более гибкие ограничения на использование внешних USB накопителей.

К примеру, чтобы запретить запись данных на USB флешки, и другие типы USB накопителей, достаточно включить политику Removable Disk: Deny write access (Съемные диски: Запретить запись).

Доступ к съемным запоминающим устройствам windows 10

В этом случае пользователи смогут читать данные с флешки, но при попытке записать на нее информацию, получат ошибку доступа:

Доступ к съемным запоминающим устройствам windows 10

С помощью политики Removable Disks: Deny execute access (Съемные диски: Запретить выполнение) можно запретить запуск с USB дисков исполняемых файлов и файлов сценариев.

Доступ к съемным запоминающим устройствам windows 10

Видео:Не работает флешка, жесткий диск? Нет доступа,тогда Вам сюда...Скачать

Не работает флешка, жесткий диск? Нет доступа,тогда Вам сюда...

Как заблокировать USB накопители только определенным пользователям?

Довольно часто необходимо запретить использовать USB диски всем пользователям компьютера, кроме администраторов (или другие исключения в политики блокировки USB накопителей).

Проще всего это реализуется с помощью использования Security Filtering в GPO. Например, запретить применять политику блокировки USB к группе администраторов домена.

Может быть другая задача — нужно разрешить использование внешних USB накопителей всем, кроме определённой группы пользователей. Создайте группу безопасности “Deny USB” и в настройках безопасности политики добавить эту группу. Для этой группы выставите разрешения на чтение и применение GPO, а у группы Authenticated Users или Domain Computers оставить только разрешение на чтение (сняв галку у пункта Apply group policy).

Доступ к съемным запоминающим устройствам windows 10

Видео:Спаси Флешку! Ошибка "Вставьте диск в устройство USB накопитель" | ВСЕ РЕШЕНИЯ проблемыСкачать

Спаси Флешку! Ошибка "Вставьте диск в устройство USB накопитель" | ВСЕ РЕШЕНИЯ проблемы

Гибкое управление доступом к USB накопителям через реестр и GPO

Более гибко управлять доступом к внешним устройствам можно с помощью настройки параметров реестра, которые задаются рассмотренными выше политиками через механизм Group Policy Preferences (GPP). Всем указанным выше политикам соответствуют определенные ключи реестра в ветке HKLM (или HKCU) SOFTWAREPoliciesMicrosoftWindowsRemovableStorageDevices (по умолчанию этого раздела в реестре нет).

Чтобы включить ту или иную политику нужно создать в указанном ключе новую ветку с именем класса устройств, доступ к которым нужно заблокировать (столбец 2) и параметром REG_DWORD с типом ограничения Deny_Read (запрет чтения), Deny_Write (запрет записи) или Deny_Execute (запрет выполнения).

Если значение параметра равно 1— ограничение активно, если 0 – запрет использования данного класса устройств не действует.

Имя политикиПодветка с именем Device Class GUIDИмя параметра реестра
Floppy Drives:
Deny read access
Deny_Read
Floppy Drives:
Deny write access
Deny_Write
CD and DVD:
Deny read access
Deny_Read
CD and DVD:
Deny write access
Deny_Write
Removable Disks:
Deny read access
Deny_Read
Removable Disks:
Deny write access
Deny_Write
Tape Drives:
Deny read access
Deny_Read
Tape Drives:
Deny write access
Deny_Write
WPD Devices:
Deny read access

Deny_Read
WPD Devices:
Deny write access

Deny_Write

Указанные ключи реестра и параметры можно создать вручную. На скриншоте ниже я создал ключ RemovableStorageDevices, а в нем подраздел с именем . С помощью REG_DWORD параметров я запретил запись и запуск исполняемых файлов с USB накопителей.

Доступ к съемным запоминающим устройствам windows 10

Видео:КАК ЗАПРЕТИТЬ ЗАПУСК, ЧТЕНИЕ ИЛИ ЗАПИСЬ ФЛЕШЕК НА КОМПЬЮТЕРЕСкачать

КАК  ЗАПРЕТИТЬ ЗАПУСК, ЧТЕНИЕ ИЛИ ЗАПИСЬ ФЛЕШЕК НА КОМПЬЮТЕРЕ

Полное отключение USB Storage Driver через реестр

Вы можете полностью отключить драйвер USBSTOR (USB Mass Storage Driver), который необходим для корректного определения и монтирования USB устройств хранения.

На отдельно стоящем компьютере вы можете отключить этот драйвер, изменив значение параметра Start (тип запуска) с 3 на 4. Можно это сделать через PowerShell командой:

Доступ к съемным запоминающим устройствам windows 10

Перезагрузите компьютер и попробуйте подключить USB накопитель. Теперь он не должен появиться в проводнике или консоли управления дисками, а в диспетчере устройств вы увидите ошибку установки драйвера устройства.

С помощью Group Policy Preferences вы можете отключить запуск драйвера USBSTOR на компьютерах домена. Для этого нужно внести изменения в реестр через GPO.

Доступ к съемным запоминающим устройствам windows 10

Видео:Компьютер не видит флэшку. В проводнике не отображаетсяСкачать

Компьютер не видит флэшку. В проводнике не отображается

Разрешить подключение только определенной USB флешки

С помощью определённой настройки реестра можно разрешить подключение только определённой (одобренной) USB флешки к компьютеру. Вкратце рассмотрим, как это можно настроить.

При подключении любого USB накопителя к компьютеру, драйвер USBSTOR устанавливает устройство и создает в ветке реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumUSBSTOR отдельную ветку. в которой содержится информация о накопителе (например, Disk&Ven_Kingstom&Prod_DT_1010_G2&Rev_1.00 ).

Доступ к съемным запоминающим устройствам windows 10

Get-ItemProperty –Path HKLM:SYSTEMCurrentControlSetEnumUSBSTOR**| select FriendlyName

Доступ к съемным запоминающим устройствам windows 10

Вы можете удалить все разделы реестра для подключенных ранее USB флешек, кроме тех, которые вам нужны.

Затем нужно изменить разрешения на ветку реестра USBSTOR так, чтобы у всех (в том числе (SYSTEM и администраторов) были только права на чтение. В результате при подключении любой USB накопителя, кроме разрешенного, Windows не сможет установить устройство.

Источник

Видео:Проблема: Вставьте диск в устройство "USB-накопитель (E:)Скачать

Проблема: Вставьте диск в устройство "USB-накопитель (E:)

Возможность отключения разрешений на доступ к диску NTFS для съемных или внешних носителей

Видео:ФЛЕШКА (съемный диск) просит ОТФОРМАТИРОВАТЬ. Что делать?Скачать

ФЛЕШКА (съемный диск) просит ОТФОРМАТИРОВАТЬ. Что делать?

ВВЕДЕНИЕ

У нас имеются подробные сведения о средствах, которые можно использовать для получения доступа к файлам или съемным устройствам. С помощью этих средств можно отключить разрешения для файла NTFS в сетевых ресурсах Microsoft Windows, которые не являются серверами. Нам известно, что эта проблема может затронуть внутренние диски, несъемные диски, которые помечены как съемные, а также внешние носители, такие как устройство USB, Firewire, E-SATA, SD-карта и другие съемные носители. Мы знаем о ситуациях, когда диски определенных контроллеров запоминающих устройств могут быть отмечены как «съемные» вне зависимости от их физического расположения внутри или снаружи ПК или от типа подключения, которое используется диском.

Эта проблема не затрагивает основной системный том (т. е. то устройство, на котором запущена ОС Windows).

В первую очередь угрозе подвержены системы, которые используют конфигурацию по умолчанию. Например, несколько системных дисков, на которых запущены ОС Windows Vista, Windows 7 и Windows 8.

Видео:❓ Неизвестное устройство в Windows. Как решить проблему?Скачать

❓ Неизвестное устройство в Windows. Как решить проблему?

Дополнительная информация

Как узнать, затрагивает ли эта проблема вашу систему

Откройте окно командной строки с повышенными привилегиями. Для этого нажмите кнопку Пуск, введите CMD, щелкните правой кнопкой мыши Cmd.exe, а затем выберите команду Запуск от имени администратора.

Введите следующую команду в командной строке с повышенными привилегиями и нажмите клавишу ВВОД:

Введите следующую команду в командной строке Powershell:

Этот скрипт вернет выходные данные следующего вида:

Fixed hard disk media

WD Ext HDD 1021 USB Device

External hard disk media

Corsair Voyager 3.0 USB Device

Если поле MediaType имеет значение «Removable Media» или «External hard disk media,» тогда проблема, описанная в статье, будет затрагивать данную конфигурацию.

Видео:[Решено] Как исправить ошибку USB флешки нет носителя 6 способами? 2023Скачать

[Решено] Как исправить ошибку USB флешки нет носителя 6 способами? 2023

Решение

Клиентам, которые хотят сохранить разрешения для дисков на уровне операционной системы для дополнительных дисков, помеченных в качестве съемных, рекомендуется выполнить один из следующих шагов для усиления защиты:

Включите элементы управления для доступа на чтение и запись для съемных устройств и носителей

Чтобы включить элементы управления для доступа на чтение и запись для съемных устройств и носителей, выполните следующие шаги.

Нажмите клавиши Windows и R, чтобы открыть меню Выполнить.

Введите команду MMC.exe и нажмите клавишу ВВОД.

В меню Файл выберите команду Добавить или удалить оснастку (CTRL+M) и щелкните элемент Редактор объектов групповой политики. Нажмите кнопку ОК.

Нажмите кнопку Обзор, затем щелкните вкладку Пользователи и двойным щелчком разверните элемент Пользователи, не имеющие прав Администратора.

Нажмите кнопку Готово, а затем кнопку ОК.

В области навигации последовательно откройте следующие узлы: Политика для локального компьютера и пользователей, не являющихся администраторами, Конфигурация пользователя, Административные шаблоны, Система, а затем щелкните элемент Доступ к съемным запоминающим устройствам.

Дважды щелкните Съемные запоминающие устройства всех классов: запретить любой доступ, затем щелкните, чтобы выбрать параметр Включено.

Нажмите кнопку Применить, а затем — ОК.

Если вам не удалось выполнить следующие шаги для усиления защиты, рекомендуется не хранить важные сведения на дисках и устройствах, которые затрагивает эта проблема. К примеру, не храните личные данные или сведения для проверки подлинности там, где обеспечен общий доступ к рабочей станции или архивам файловой системы для других пользователей. За дополнительными сведениями обращайтесь к производителю оборудования контроллеров диска.

Автоматизированные решения Microsoft Fix It доступны для автоматической конфигурации систем, чтобы запретить доступ на чтение и запись съемных устройств.
Если для решения проблемы требуется помощь, перейдите к разделу Помощь в решении проблемы.

Видео:Нет доступа к диску. Файл или папка повреждены. Чтение невозможно: возвращаем флешку или SD-карту.Скачать

Нет доступа к диску. Файл или папка повреждены. Чтение невозможно: возвращаем флешку или SD-карту.

Помощь в решении проблемы

Решения Fix it для Windows 7 или Windows 8

Чтобы включить или отключить это решение Fix it, нажмите кнопку Fix it или щелкните ссылку под заголовком Включить или Отключить. В диалоговом окне Загрузка файла нажмите кнопку Выполнить и следуйте инструкциям мастера устранения проблем.

Решения Fix it для Windows Vista

Чтобы включить или отключить это решение Fix it, нажмите кнопку Fix it или щелкните ссылку под заголовком Включить или Отключить. В диалоговом окне Загрузка файла нажмите кнопку Выполнить и следуйте инструкциям мастера устранения проблем.

Эти мастеры могут быть доступны только на английском языке, однако автоматические исправления можно применять в версиях Windows на любых языках.

Если файл загружается не с того компьютера, на котором обнаружена проблема, сохраните автоматическое исправление на устройстве флэш-памяти или компакт-диске, а затем запустите его на нужном компьютере.

Часто задаваемые вопросы

Почему для ОС Windows существуют различные политики безопасности для различных типов носителей данных?
ОС Windows поддерживает большинство устройств хранения данных: от традиционных несъемных дисков дисков, таких как жесткие диски и твердотельные накопители, до съемных диском, таких как SD-карты и USB-устройства флэш-памяти. Поддержка большинства устройств хранения данных позволяет клиентам использовать ОС Windows в различных сценариях, а также с обширной экосистемой устройств, которые совместимы с ОС Windows. Например, такие устройства пользователей, как камеры, мобильные телефоны и т. д. Windows обеспечивает прекрасные условия работы для всех этих сценариев и устройств в различных средах, в рамках которых осуществляется развертывание ОС Windows: в домашних условиях, на малых предприятиях или на крупных производствах.

Чтобы обеспечить для ОС Windows возможность поддержки различных сценариев, необходимо знать ряд требований и приоритетов, которые связаны с каждым отдельным сценарием. К ним относится ряд предположений, касающихся таких характеристик, как возможность удобной работы, безопасность, возможности управления и другие функции. Поэтому возникают различия в плане управления различными категориями устройств хранения данных с точки зрения безопасности. Учитывается множество факторов. К ним относятся такие факторы, как среда, в которой будет использоваться устройство (преимущественно это касается противопоставляемых сред: использование в домашних условиях или на предприятии), а также устройства, вместе с которыми будет использоваться данное устройство. К ним относятся устройства под управлением операционных систем, отличных от Windows.

Что явилось причиной проблемы?
Основное различие политики безопасности обусловлено типом устройства: традиционные несъемные диски или съемные устройства.

По умолчанию доступ к данным, которые хранятся на традиционном жестком диске, ограничен системными списками управления доступом (ACL), которые требуют повышенных разрешений администратора. Это обеспечивает соответствующий уровень безопасности для различных сред. Эти списки доступны для однопользовательских и многопользовательских систем. В большинстве компьютеров жесткий диск используется для размещения важных данных, например таких, как операционная система, и для получения доступа к этим данным в соответствии со списками управления доступом (ACL) требуются учетные записи администратора с повышенными правами. Windows предоставляет различные средства управления, чтобы гарантировать четкое соблюдение этой политики при необходимости. такие средства включают Bitlocker, политику группы и дополнительные списки управления доступом (ACL). Пользователи, не являющиеся администраторами не могут запускать средства на уровне системного тома, например, форматирование, а также получить прямой доступ с возможностью блокирования к содержимому файловой системы.

Съемные носители наоборот разработаны для того, чтобы использоваться с различными устройствами. К ним относятся электронные устройства клиента и устройства, которые не используют операционную систему Windows, например, камеры и мобильные телефоны. По умолчанию доступ к данным, которые хранятся на съемных носителях, не требует повышенных разрешений администратора. Эти устройства обычно связаны с электронными устройствами клиента. Необходимо убедиться, что данные на это устройстве легкодоступны и ими легко управлять. Например, если файловая система на съемном устройстве оказывается поврежденной, любой пользователь может выполнить команду chkdsk и попытаться исправить повреждения. В условиях, когда важна дополнительная безопасность, клиенты могут применить дополнительные элементы контроля, которые ограничат доступ к съемному носителю или потребуют шифрования всего съемного устройства. Это ограничивает использование съемного устройства в рамках требований безопасности.

Как определить, является ли моя конфигурация уязвимой?
Пользователи могут определить, используются ли съемные устройства в их среде, с помощью значка быстрого доступа «Безопасное извлечение устройства» в области уведомлений рабочего стола. Если устройство указано в этом меню, это означает, что оно отмечено в качестве съемного.

Пользователи также могут получить доступ к списку съемных устройств на панели управления. Например, откройте Все компоненты панели управления, откройте Устройства и принтеры, затем щелкните вкладку Устройства.

Дополнительные сведения об использовании Windows PowerShell для определения уязвимости конфигурации см. в разделе «Как узнать, затрагивает ли эта проблема вашу систему».

Какие операционные системы Windows будут затронуты в рамках основной конфигурации?
Windows Vista, Windows 7 и Windows 8, использующие параметры по умолчанию, являются уязвимыми.

Какой потенциальный риск может возникнуть при применении разрешения доступа на чтение и запись для съемного диска с помощью политики группы?
Ограничение доступа к съемным устройствам хранения данных с помощью групповой политики может вызвать сбой некоторых приложений или потребовать повышенных разрешений. Например, ПО для архивации может не осуществлять архивацию данных на съемных диск или с него. Точно так же выполнение любой команды для форматирования диска или его проверки (chkdsk) потребует разрешений администратора. Это может привести к сбоям в управлении программным обеспечением в режиме ограниченного запуска.

Какой потенциальные риск существует при использовании Bitlocker?
Bitlocker является рекомендованным решением для обеспечения безопасности данных на съемных устройствах. Использование Bitlocker может вызвать незначительное снижение производительности в том случае, когда производится шифрования и восстановление данных.

Каким образом злоумышленник может использовать данную уязвимость?
Злоумышленник, не обладающий правами администратора, может производить чтение или запись на съемное устройства вне зависимости от того, является ли администратором. злоумышленник получит доступ на чтение и запись данных на устройстве или в файловой системе. Это может привести к раскрытию сведений.

Благодарность

Корпорация Майкрософт благодарит следующих людей за помощь в защите клиентов:

Георгия Георгиевича Валькова (George Georgiev Valkov) за совместную работу по этому вопросу.

Источник

Поделиться или сохранить к себе:
Технологии | AltArena.ru
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных, принимаю Политику конфиденциальности и условия Пользовательского соглашения.