Comment bloquer l’exécution de fichiers exécutables depuis les clés USB et autres supports amovibles en utilisant la stratégie de groupe ?
Utilisez les stratégies de restriction logicielle (SRP) ou AppLocker :
Avec SRP (GPO > Computer Config > Windows Settings > Security Settings > Software Restriction Policies) :
- Créez une nouvelle stratégie de restriction logicielle
- Ajoutez une règle de chemin supplémentaire
- Chemin : la lettre du lecteur amovible (ou utilisez des variables)
- Niveau de sécurité : Non autorisé
Avec AppLocker (recommandé sur Windows 7+) :
- GPO > Computer Config > Windows Settings > Security Settings > Application Control Policies > AppLocker
- Créez des règles exécutables qui bloquent les chemins des lecteurs amovibles