Desea bloquear todos los dispositivos de impresora USB que utilicen el Endpoint de DLP. Sin embargo, desea dejar otros dispositivos Plug and Play, como los teclados y los ratones, que no se ven afectados. Para llevar a cabo esta acción, haga lo siguiente:
IMPORTANTE: Realice una copia de seguridad de sus directivas antes de realizar cualquier cambio. Para crear una copia de seguridad de la Directiva de DLP, haga lo siguiente:
- Inicie sesión en el servidor de ePO.
- Seleccione Menú, configuración de DLP, Backup and Restore.
- Haga clic en Copia de seguridad a archivo y guardar el archivo de copia de seguridad Dlpconfig.backup.
Cree una nueva definición de dispositivo Plug and Play:
- Inicie sesión en el servidor de ePO y seleccione Menú, protección de datos, Administrador de directivas de DLP, definiciones.
- En el panel de la izquierda, haga clic en Device control, definiciones de dispositivos.
- Haga clic en Acciones, Nuevo. A continuación, seleccione Definición de dispositivos Plug and Play.
- Introduzca un único Nombre y opcional Descripción. Por ejemplo: definición de dispositivos de impresora USB.
- En el panel de la izquierda, seleccione Tipo de bus haciendo clic en > En Propiedades disponibles.
- Busque y seleccione el DISPOSITIVO tipo de bus de la lista desplegable.
- Repita el paso 5 para agregar el Código de clase USB, examinar y seleccione la opción 07-impresora Código de clase USB de la lista desplegable
- Haga clic en Guardar.
Cree una regla de dispositivos Plug and Play y agregue la nueva definición de dispositivos inalámbricos:
- En la consola de ePO, seleccione Menú, protección de datos, Administrador de directivas de DLP, conjuntos de reglas.
- Haga clic en Acciones y haga clic en Nuevo conjunto de reglas o editar un conjunto de reglas existente.
- Para abrir el conjunto de reglas para su edición, haga clic en el nombre del conjunto de reglas.
- Haga clic en la Device control pestaña.
- Haga clic en Acciones, Nueva regla, regla de dispositivo Plug and Play.
- Introduzca un único Nombre de la regla. Por ejemplo: bloquear impresora US.
Parámetro Cambiar la Estado y seleccione un Gravedad.
- En la Previa panel, agregue el Usuario final y seleccione el Definición de dispositivos de impresora USB plug and Play.
NOTA: Las definiciones de dispositivos pueden definir los dispositivos incluidos (es uno de) o excluidos (es decir, ninguno de). Debe incluir al menos una definición.
- En la Reacción panel, establezca la Evitar acción Para Bloquear.
Parámetro
- Agregar un Notificación de usuario y Notificar incidente. Si el Notificar incidente no está seleccionada, los incidentes no se registran en la Administrador de incidentes de DLP.
- Seleccione otra Evitar acción Cuando el usuario trabaja fuera de la red corporativa o está conectado mediante una VPN.
- Haga clic en No y cierre la página conjunto de reglas de DLP.
- Haga clic en Aplicar Directiva.
Cuando se aplica esta regla, se bloquea la comunicación inalámbrica en los sistemas cliente.
NOTA: Puede agregar dispositivos Plug and Play al equipo gestionado, sin configuración ni instalación manual de archivos dll y controladores. Utilice reglas de dispositivos Plug and Play para impedir que los sistemas Endpoint carguen estos dispositivos.