Windows AD GroupPolicy를 사용하여 USB 테더링 차단 또는 비활성화

Windows AD GroupPolicy를 사용하여 USB 테더링 차단 또는 비활성화

그룹 정책을 사용하여 Windows AD와 연결된 Windows 기반 PC의 경우 USB 전화 테더링 옵션을 차단하려고 합니다. 그리고 우리는 어떤 사람들에게는 효과가 있는 것처럼 보이지만 우리에게는 효과가 없는 다음과 같은 것들을 시도했습니다.

장치 설치를 차단하는 컴퓨터 정책을 적용했습니다.

시스템/장치 설치/장치 설치 제한 > 이러한 장치 ID와 일치하는 장치 설치 방지

장치 아이디USB\class_e0

이 설명되었습니다마이크로소프트 테크넷에서. 설명된 프로세스도 검토했습니다.여기.

USB\class_e0장치 ID 가 올바른지 확실하지 않습니까 ?

또한 몇몇 전화기의 하드웨어 ID를 확인했는데 모두 다음과 같은 고유한 ID를 가지고 있습니다.

장치 1

  • USB\VID_22D9&PID_276A&REV_0404&MI_00
  • USB\VID_22D9&PID_276A&MI_00

장치 2

  • USB\VID_2717&PID_FF80&REV_0404&MI_00
  • USB\VID_2717&PID_FF80&MI_00

장치 3

  • USB\VID_04E8&PID_6863&REV_0400&MI_00
  • USB\VID_04E8&PID_6863&MI_00

이제 전체 장치 ID를 추가하면 정책이 예상대로 작동합니다. 즉, 장치가 설치되지 않아 이제 해당 특정 장치에 대해 USB 테더링이 차단됩니다. 현재 정책 스크린샷을 확인하세요.

정책 설정 스크린샷

무엇이 잘못되었으며, 각 장치 ID를 추가하지 않고 모든 장치를 차단하도록 이 문제를 해결하는 방법은 무엇입니까?

관련 정보