![BloqueioUSBCapa](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSBCapa-678x381.png)
Em determinados cenários e ambientes, nos deparamos com a necessidade de bloqueio de acesso a unidades móveis a fim de se manter as políticas de segurança da empresa.
Neste tutorial irei demonstrar como configurar esta regra por meio das políticas de grupo do Windows Server.
Acesse o servidor e procure pelo Gerenciamento de Políticas de Grupo. Abra-o.
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB01.png)
Expanda o domínio, clique com o botão direito sobre Objetos de Política de Grupo e vá em Novo.
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB02.png)
Digite um nome para a política e clique em OK.
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB04.png)
Com a política já criada, localize-a dentre as outras políticas, clique com o botão direito sobre ela e vá em editar.
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB03.png)
Navegue até o seguinte caminho:
Configuração do Computador > Políticas > Modelos Administrativos > Sistema > Acesso de Armazenamento Removível
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB05.png)
Agora vamos habilitar algumas das opções disponíveis, são elas:
Discos removíveis: Negar acesso de leitura.
Discos removíveis: Negar acesso de gravação.
Discos removíveis: Negar acesso de execução.
Para isso, clique com o botão direito sobre a opção desejada e vá em editar.
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB06.png)
Marque Habilitar nas 3 configurações.
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB07.png)
Ficará desta forma:
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB08.png)
Feche o editor da política de grupo, e ela já estará salva.
Agora basta voltarmos ao Gerenciamento de Políticas de Grupo, clicar com o botão direito sobre a unidade organizacional que receberá a GPO, e selecionar a GPO criada.
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB09.png)
Feito!
Com isso o bloqueio já estará configurado, e caso não replique em até 20 minutos (tempo médio), vá até a máquina cliente, abra o cmd e digite gpupdate /force para replicar as alterações.
O resultado final será semelhante a este quando uma unidade USB for plugada na máquina:
![](https://4futureblob.blob.core.windows.net/img/2023/07/BloqueioUSB11.png)
Seja o primeiro a comentar