Smart usb protection что это

Обновлено: 04.07.2024

Компания Lenovo представила новинки в серии настольных ПК ThinkCentre бизнес-класса. Моноблок Lenovo ThinkCentre E63z в тонком корпусе обладает всей необходимой функциональностью, высокой производительностью и привлекательной ценой. Модель Lenovo ThinkCentre M53 в миниатюрном форм-факторе Tiny вошла в семейство компактных настольных ПК. M53 оснащается процессором Intel Pentium, имеет широкие возможности беспроводного соединения, в ней также реализована технология дистанционного включения системного блока при помощи нажатия клавиш на USB-клавиатуре. Еще одна новинка, Lenovo ThinkCentre M79, которая может быть выполнена как в корпусе Tower, так и в малом форм-факторе, имеет модуль шифрования (TPM) 1.2 для защиты хранимой информации и удаленной аттестации аппаратных и программных средств системы.

Новые модели имеют функцию отключения портов USB – Smart USB Protection, которая дает возможность пользователям и системным администраторам контролировать доступ к USB-портам, а также гибридный накопитель (SSHD), который также помогает повысить производительность устройства. Все новинки Lenovo демонстрируют высокий уровень энергоэффективности и имеют сертификаты соответствия Energy Star 6.0 и EPEAT.

Тонкий моноблок ThinkCentre E63z помогает сэкономить пространство на рабочем столе, имеет эргономичный дизайн, обладает функциональными характеристиками, необходимыми бизнес-пользователям, а также высоким уровнем надежности и безопасности. Функция Smart USB Protection, технология защиты от несанкционированного доступа Computrace и гнездо для замка Kensington для защиты ПК от кражи обеспечивают высокий уровень безопасности. ПК имеет экран с диагональю 19,5-дюймов стандарта HD+ со светодиодной подсветкой (сенсорный в ряде конфигураций), оснащен встроенной Web-камерой, оптимизированной для применения технологии VoIP, и высококлассными стереонаушниками, которые вместе с камерой обеспечивают передачу звука отличного качества. В ThinkCentre E63z имеются порты выхода HDMI, картридер и порт USB для быстрой зарядки мобильных устройств.

Модель Lenovo ThinkCentre M53 выполнена в том же форм-факторе Tiny, что и предшествовавшие ей более мощные модели Lenovo ThinkCentre M73 и M93p. Компьютер может быть включен дистанционно путем нажатия определенной комбинации клавиш на клавиатуре. Для него возможны различные варианты монтажа, что позволяет рационально использовать пространство на рабочем столе. Шнуры и аксессуары Lenovo ThinkCentre M53 подходят и к другим моделям в линейке компактных настольных ПК. В базовую конфигурацию входит бесплатное приложение-диспетчер служб (PC Cloud Manager 3.0) и система охлаждения Intelligent Cooling Engine (ICE) 3.0, которая должна увеличить надежность ПК за счет повышения эффективности системы охлаждения и снижения уровня шумов.

Lenovo ThinkCentre M79, оснащенный новейшим гибридным процессором AMD A-серии, имеет более высокую производительность, чем предшественники, а также расширенные почти на 50% графические возможности. Гибридный накопитель (SSHD) или твердотельный накопитель (SSD) еще больше повышают производительность устройства; модели как в корпусе Tower, так и в малом форм-факторе поддерживают подключение до трех независимых дисплеев (требуется дополнительный разъем для второго порта DisplayPort), создавая таким образом увеличенную площадь рабочего места с эффектом погружения.

Разработчики реализовали в этой модели ПК новейшие технологии и решения безопасности. ThinkCentre M79, как и другие модели серии, имеет функцию отключения портов USB, а также модуль шифрования (TPM) 1.2 для защиты данных и информации, хранящейся в файлах. Архитектура Desktop and Mobile Architecture for System Hardware (DASH) 1.1 поможет избежать ряда проблем с удаленным управлением компьютером. Как и в M53, в M79 реализована технология Intelligent Cooling Engine (ICE) 3.0, позволяющая увеличить срок службы ПК.

Новинки Lenovo поступят в продажу на российском рынке осенью 2014 г.

Другие статьи из раздела

Демонстрация Chloride Trinergy

Chloride
Демонстрация Chloride Trinergy
Впервые в России компания Chloride Rus провела демонстрацию системы бесперебойного электропитания Chloride Trinergy®, а также ИБП Chloride 80-NET™, NXC и NX для своих партнеров и заказчиков.

Завершена реорганизация двух дочерних предприятий NEC Corporation в России

NEC Нева Коммуникационные Системы
Завершена реорганизация двух дочерних предприятий NEC Corporation в России
С 1 декабря 2010 года Генеральным директором ЗАО «NEC Нева Коммуникационные Системы» назначен Раймонд Армес, занимавший ранее пост Президента Shyam …

С 17 по 19 ноября 2010 в Москве, в КВЦ «Сокольники», состоялась VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010.

компания «Гротек»
С 17 по 19 ноября 2010 в Москве, в КВЦ «Сокольники», состоялась VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010.
Новейшие решения защиты информации, хранения данных и документооборота и защиты персональных данных представили 104 организации. 4 019 руководителей …

RAID-контроллеры Adaptec Series 5Z с безбатарейной защитой кэша

Adaptec by PMC
RAID-контроллеры Adaptec Series 5Z с безбатарейной защитой кэша
Опытные сетевые администраторы знают, что задействование в работе кэш-памяти RAID-контроллера дает серьезные преимущества в производительности …

Трехфазный ИБП Chloride от 200 до 1200 кВт: Trinergy

Chloride
Трехфазный ИБП Chloride от 200 до 1200 кВт: Trinergy
Trinergy — новое решение на рынке ИБП, впервые с динамическим режимом работы, масштабируемостью до 9.6 МВт и КПД до 99%. Уникальное сочетание …

30 ноября 2021 г. | Он-лайн формат
Dell Technologies Forum 2021

Россия вполне вписывается в эти невесёлые общемировые тренды. В 2018 году средний ущерб от кибератаки составил 130 миллионов рублей, а общее количество атак выросло на 80%. За год их было совершено более 800 миллионов!

На этом фоне у нас, как у одного из ведущих производителей ПК в мире, возникает очень важная и непростая задача: создавать такие продукты, которые помогут пользователям и компаниям решить большинство из перечисленных проблем с безопасностью. Именно так появился ThinkShield – обширный пакет опций и услуг для обеспечения безопасности всех компонентов, а также защиты производства и системы поставок ноутбуков и десктопов ThinkPad, ThinkCentre и ThinkStation. Его составляющие защищают данные использующей компьютер компании и её клиентов на этапе разработки и производства устройства, а также во время всего дальнейшего цикла его использования и затрагивают все возможные аспекты безопасности.

Основу для названия полностью сфокусированного на безопасности нового бренда мы взяли из линейки корпоративных продуктов: Think. И добавили слово «щит» – Shield, символизирующее комплексную защиту от современных киберугроз. Впервые бренд был представлен осенью 2018 года, но до этого над разработкой комплекса услуг и их систематизацией в течение нескольких лет работала команда из более чем 70 специалистов.

Комплекс ThinkShield – как нетрудно понять из названия – используется только на линейке компьютеров Think-, и это очень важный момент. В подавляющем большинстве случаев покупателями этой техники являются различные компании: как огромные международные, так и средние по величине фирмы. Главные их требования сводятся к тому, чтобы устройства могли работать без сбоев в режиме 24/7 на протяжении 3-5 лет. Это на уровне самого продукта и «железа». Если говорить о безопасности, то здесь ключевой необходимостью для наших заказчиков является защита как на физическом (например, сертификация MilSTD) и программном уровнях, так и на уровне системы поставок компонентов и во время ремонта техники.

Почему с такими требованиями стоит обратить внимание именно на Lenovo и составляющие комплекса ThinkShield? Всё просто: для этого вновь обратимся к статистике. По данным National Vulnerability Database в 2018 году на устройствах Lenovo было обнаружено наименьшее количество уязвимостей среди всех ведущих мировых производителей ПК. Также NVD выставляет среднюю оценку уровню защиты по десятибалльной шкале: здесь у нас второе место с отставанием всего в 0,4 балла от компании, занявшей вершину пьедестала по этому параметру.



Забавный факт: изначально предполагалось, что ThinkShield будет называться совсем по-другому: аббревиатурой DIOD. Это расшифровывалось как Data, Identity, Online, Device. Но по итогам внутренних обсуждений от такого варианта отказались как от чрезмерно технического. Но зато аббревиатура легла в основу систематизации всех составляющих ThinkShield в рамках четырёх различных направлений. По-русски это звучит как «Данные», «Пароли», «Сети» и «Устройство». Ниже вкратце пройдёмся по каждому из них.

Устройство

В этой части Lenovo ThinkShield собраны все разработки, касающиеся по большей части физических аспектов защиты устройства. Например, шторка ThinkShutter, позволяющая одним движением руки открывать и закрывать веб-камеру. Плюс встроенный фильтр ePrivacy и интеллектуальные механизмы защиты USB-портов. Безусловно, сюда же относится и непосредственная надёжность самих устройств серии Think-, многие из которых сертифицированы по стандартам MilSTD. Речь идёт о защите от ударов, падений, электрических разрядов, пыли, повышенной влажности, низких и высоких температур, пролитой жидкости и так далее. И это только вершина айсберга, ниже приводим неполный список самых интересных доступных для установки на заказываемые продукты опций:

  • Дискретный модуль TPM 2.0 для хранения паролей
  • Поддержка технологии безопасной загрузки Intel BootGuard
  • No Backdoor Supervisor Password / NIST Compliant BIOS
  • Соответствие стандартам безопасной цепочки поставок C-TPAT Logistics
  • Драйверы устройств, поддерживающие HVCI
  • Поддержка Kensington Lock
  • Загрузка корпоративного образа ПО на заводе
  • Модификация BIOS, добавление данных пользователя
  • Поддержка технологии первой загрузки ITC First Boot Service
  • Поддержка технологии Microsoft Autopilot

Пароли

ThinkShield обеспечивает возможность многофакторной аутентификации, и многие её способы основаны на технологии Intel Authenticate. Сюда относятся технология определения местоположения Intel AMT Location, защищённая бесконтактная аутентификация по Bluetooth, защищённая аутентификация по отпечаткам пальцев, распознавание лица и защищённый PIN-код.

Кроме того, Lenovo стала первой в отрасли компанией, интегрировавшей сертифицированные на соответствие стандартам FIDO средства аутентификации непосредственно на ПК с операционной системой Windows. Система FIDO проверяет идентификационные данные на таких сайтах как, например, PayPal, Google и Dropbox, используя технологию считывания отпечатков пальцев в качестве второго фактора аутентификации. Это весьма безопасный и конфиденциальный способ входа сотрудников в корпоративные сети и другие ресурсы в интернете. И это, кстати, совершенно бесплатная функция для всех компьютеров серии Think-.

Данные

Всё чаще злоумышленники обращают внимание на цепочки поставок компаний и внедряют уязвимости на этапе производства. Так что заказчики корпоративных продуктов имеют все основания для беспокойства по этому поводу. Наша задача – такие сомнения развеять, и вот что мы для этого делаем. Прежде всего, у нас есть собственная программа доверенных поставщиков. Мы весьма жёстко и пристально контролируем всех производителей интеллектуальных компонентов будущих ноутбуков и десктопов. Для того, чтобы получить статус доверенного поставщика, нужно выполнить ряд весьма серьёзных требований, а затем регулярно проходить проверки, которые проводят специалисты Lenovo. В целом вся работа с поставщиками организована таким образом, что все процессы для нас становятся максимально прозрачными. Если потенциальная опасность вдруг возникает, то мы увидим и нейтрализуем её до того, как она сможет кому-либо навредить.

По части прозрачности цепочки поставок мы особенно плотно сотрудничаем с компанией Intel – у неё есть собственный стандарт Transparent Supply Chain, все требования которого мы неукоснительно соблюдаем. Благодаря этому любой пользователь или заказчик может проверить аутентичность своего ПК с процессорами Intel Core с поддержкой технологии vPro прямо на сайте Intel. В ходе этой проверки будет видно какие именно компоненты были установлены в ПК на заводе и какие находятся внутри компьютера прямо сейчас.

Разумеется, технологии, реализованные в рамках Lenovo ThinkShield, защищают данные как в процессе эксплуатации, так во время обслуживания и даже после истечения срока службы. Самый простой пример первого – встроенный во многие устройства линейки Think- сканер отпечатков пальцев. В нём реализована технология Match-on-Chip от компании Synaptics благодаря которой процесс аутентификации на выходит за рамки самого сканера и его электронной «начинки» – операционной системе он попросту недоступен. В итоге учётные и идентификационные данные становятся весьма надёжно защищены от потенциальных атак.

USB-порты в компьютерах серии Think- на уровне BIOS можно настроить так, чтобы они реагировали только на клавиатуру и устройства ввода. Благодаря такой интеллектуальной защите интерфейсов IT-специалисты вашей компании могут заблокировать скачивание данных на незащищённые устройства. Плюс к этому, не забываем про возможность установки в компьютеры считывателей смарт-карт, которые обеспечат дополнительный уровень безопасности в офисах, где для аутентификации используются личные бейджи.

Отдельная интересная история – это встроенный экранный фильтр ThinkPad Privacy Guard. С помощью камеры компьютер обнаруживает чужие взгляды из-за спины пользователя и не только уведомляет его об этом, но ещё и позволяет ограничить угол обзора дисплея, чтобы посторонним было неповадно смотреть туда, куда смотреть не следует.

В эпоху повсеместного Wi-Fi нельзя забывать о том, что уже само по себе подключение ко многим таким сетям является огромным риском. Функция Lenovo Wi-Fi Security ещё до момента подключения обнаруживает потенциальные угрозы и уведомляет об этом пользователя. Эту необходимую вещь мы внедрили в список базовых интегрированных средств безопасности всех ПК серии Think-.

Также у нас есть система управления конечными устройствами Lenovo Endpoint Management, построенная на базе технологии MobileIron. Это простой и достаточно надёжный способ защитить большое число различных гаджетов, объединив облачную безопасность и безопасность самих устройств в единую экосистему. Выигрывают все: компании безопасно обмениваются данными, а пользователи без проблем работают в любом удобном месте и в удобное время. Endpoint Management обеспечивает конфиденциальность личных данных создавая зону доверия вокруг облаков и устройств Lenovo и позволяет реализовывать программы использования личных устройств (BYOD) благодаря тому, что ИТ-специалисты могут удалять бизнес-данные, оставляя личные сведения неприкосновенными.

Отдельно пара слов про наш реализованный в рамках Lenovo ThinkShield эксклюзив – специальную виртуальную комнату BIOS Reading Room. Зайдя в нее, любой заказчик может убедиться в том, что в его компьютере нет никаких закладок, увидев исходный код BIOS. Мы намеренно ставим себя в такие условия, что у нас нет никаких способов обойти административный пароль в BIOS, в то время как другие поставщики такую возможность всё же оставляют. Удобство в некоторых ситуациях, на наш взгляд, не компенсирует опасность значительной компрометации данных пользователя.

Если попробовать посчитать все реализованные в рамках Lenovo ThinkShield услуги и опции, то пальцев на руках точно не хватит: на данный момент их более 70. В рамках одного материала подробно рассказать обо всём просто невозможно. Впрочем, суть от этого не меняется: мы прилагаем максимум усилий для того, чтобы наши ПК были самыми защищённым на рынке. Кстати, 20 из этих более чем 70 опций и услуг по умолчанию включены в продукцию линейки Think-. Усилить безопасность можно как на этапе заказа в конфигураторе, так и – в некоторых случаях – после покупки техники.

Безусловно, на достигнутом мы останавливаться не планируем. Уже действующие услуги и опции будут улучшаться, а сам пакет ThinkShield будет расширяться и дальше. Прямо сейчас наши разработчики занимаются созданием Buffer Zone – специальной среды для безопасной работы в опасном окружении: из такой «песочницы» внешние угрозы не смогут проникнуть внутрь компьютера. Также в постоянной доработке находится технология ThinkPad Privacy Guard, а в среднесрочной перспективе пользователям станут доступны такие сервисы как WinMagic, Intel Remote Secure Erase, Lenovo Asset Recovery Service и Lenovo IMAC.

Отдельно приводим список тех составляющих комплекса Lenovo ThinkShield, которые доступны заказчиком нашей продукции даже в самых базовых конфигурациях. Мы постарались сделать так, чтобы он был максимально обширным.


• Disk Wipe Tools
• Trusted Service
• BitLocker
• Self-Encrypted Drives
• Smart USB Protection
• HDD Password
• FIDO
• GEO-fencing security
• Match on Chip fingerprint
• Glance Presence & Gaze Detection
• Windows Hello
• Intel Online Connect
• Lenovo Wi-Fi Security
• Intel Software Guard Extensions
• Intel Authenticate Multifactor
• Trusted Supplier Program
• PSIRT & FIRST
• Packaging Security
• Spare Parts Handling
• Secure patch/update of drivers/firmware
• No backdoor Supervisor Password / NIST Compliant BIOS
• LVFS and Windows Update Firmware Updates
• BIOS Asset Information Area
• One switch Device Guard
• HVCI Compliant Drivers
• Intel Boot Guard
• ThinkShutter
• TPM 1.2/2.0

Если есть вопросы по поводу ThinkShield, то тоже не стесняйтесь их задавать. В том числе, кстати, и на этапе заказа устройств: наши торговые представители расскажут обо всём предметно применительно к конкретной выбранной вами технике. Спасибо за внимание!

Если на вашем ПК не работают порты USB, а настройки Windows и обновление драйверов не помогают, возможно, контроллер был отключен в БИОСе. В этом случае вам потребуется зайти в меню конфигураций и включить все назад.

Существует множество различных версий BIOS со своими интерфейсами и тонкостями работы. Также на вашем компьютере может работать более современный комплекс — UEFI, который поддерживает полноценный графический интерфейс. В данной статье рассмотрены дистрибутивы, которые чаще всего устанавливаются на материнские платы.

first boot device

Чтобы приступить к изменению конфигурации, нужно попасть в соответствующее меню. Его можно открыть во время включения персонального компьютера — до того, как началась загрузка Windows с жесткого диска.

Включите ПК. В случае, если он уже работает: перезагрузите. Дождитесь звукового сигнала спикера: короткий одиночный гудок свидетельствует о том, что все внутренние компоненты, необходимые для работы компьютера, обнаружены.

Теперь необходимо нажать горячую клавишу для вызова конфигурации. Это нужно сделать до смены экрана. Если вы не успели, и началась загрузка Windows — перезагружайтесь. Клавиши зависят от модели установленной материнской платы и версии прошивки BIOS. Узнать ее можно в руководстве пользователя, которое прилагается к материнке, на официальном сайте производителя или посмотреть на экране вашего ПК при его загрузке:

Экран ПК при загрузке

Если вы не знаете модель платы — ничего страшного. Просто попробуйте нажимать следующие клавиши: Tab , Delete , Esc , F1 , F2 , F8 , F10 , F11 , F12 . Одна из них наверняка подойдет.

Необязательно пробовать только 1 вариант за раз. Вы без проблем можете быстро нажать все кнопки из списка. Одна из них подойдет и запустит настройки БИОСа, а остальные будут проигнорированы.


Многие современные компьютеры загружаются так быстро, что попасть методом нажатия клавиш при включении не получится. Также это актуально для ноутбуков. Поэтому последние версии ОС Windows обзавелись новой особенность запуска. Покажем на примере ОС Windows 8.1.

Перезагрузка в особом режиме

  1. Проведите мышью сверху-вниз или снизу-вверх по правому краю экрана и в появившемся окне нажмите «Параметры».
  2. Кликните на надпись «Изменение параметров компьютера»
  3. Нажмите «Обновление и восстановление».
  4. Далее: «Восстановление».
  5. В разделе «Особые варианты загрузки» нажмите кнопку Перезагрузить сейчас .

Восстановление - перезагрузка

Ваш компьютер или ноутбук перезагрузится в режиме настройки. После перезагрузки ПК вы также сможете выбрать вариант запуска с USB-накопителя или DVD-диска.

Навигация в меню

Практически все версии БИОС лишены графического интерфейса. Это значит, что вам придется работать только с помощью клавиатуры, как, например, в консоли Windows. Навигация осуществляется с помощью стрелок «вверх-вниз» и «вправо»-«влево». Чтобы открыть какой-либо раздел, используйте клавишу Enter , чтобы вернуться назад – «Escape». Небольшая памятка по используемым клавишам всегда показывается на экране.

bios setup utility

Комплекс микропрограмм UEFI устанавливается на самых дорогих и мощных материнских платах. Он поддерживает большее количество драйверов и умеет работать с мышью. Его интерфейс будет привычен пользователям Windows и других современных операционных систем.

asus efi bios utility

Каждая версия обладает собственным интерфейсом и наборами опций. Даже названия одних и тех же параметров могут различаться. Далее в статье описано несколько популярных релизов БИОС.

AMI BIOS

Очень распространенный вариант, который можно встретить на многих современных компьютерах. Главное меню разделено на 2 части: список категорий и различные действия, вроде выхода или сохранения. Вы будете работать с левой частью.

award bios

Вам необходимо перейти в раздел, который называется «Integrated Peripherals». Русскоязычной версии интерфейса нет, поэтому все команды только на английском. С помощью стрелки «Вниз» выделите данный пункт и нажмите Enter .

Здесь нужно включить (Enabled) 4 опции:

  • USB EHCI controller – основной контроллер. Если на материнской плате есть порты версии 3.0, этот пункт будет разделен на 2 части: «Controller» и «Controller 2.0»;
  • USB Keyboard Support – поддержка клавиатур;
  • USB Mouse Support – поддержка мышек;
  • Legacy USB storage detect – работа с внешними хранилищами данных: флешками, дисковыми накопителями, дисками смартфонов и цифровых фотоаппаратов.

legacy usb storage detect

В некоторых старых версиях присутствует всего 2 пункта «USB controller» и «Legacy USB storage support».

Когда закончите с настройками, нажмите клавишу F10 , чтобы сохранить внесенные изменения и перезагрузить компьютер.

Phoenix AwardBIOS

Другая популярная версия, которую часто можно встретить на современных ноутбуках. Не имеет главной страницы, как AMI, но снабжен удобными тематическими закладками вверху. Перемещаться между разделами можно с помощью стрелок «влево»-«вправо», а между пунктами — с помощью «вверх» и «вниз».

advanced bios

Перейдите в раздел «Advanced» с помощью стрелки «Вправо». В ней найдите категорию «USB configuration». Все пункты этого раздела необходимо перевести в положение «Enabled». В некоторых версиях категория «USB configuration» может находиться во вкладке «Peripherals» а не в «Advanced».

Для завершения работы в меню нажмите F10 и подтвердите выход.

AMI BIOS for Asus

Версия AMI, используемая на ноутбуках Asus. Внешне очень похожа на Phoenix — аналогичная панель закладок. Настройки USB находятся в разделе «Advanced». Перейдите туда, включите все опции и выйдите с помощью кнопки F10 .

Вопреки распространенному мнению, UEFI — не часть BIOS. Его скорее можно назвать более продвинутым, но менее популярным конкурентом. Существует большое количество различных версий, каждая со своими интерфейсами. Однако здесь управление похоже на привычную Windows, поэтому вы без труда найдете нужные опции.

uefi dualbios

Настройки Windows

Если на уровне БИОСа все порты и контроллеры включены, но USB порты все-равно не работают, возможно, проблема в настройках вашей системы Windows.

Во-первых, попробуйте просто отключить и подключить устройство заново. Это вызовет проверку корректности драйверов. Если с ними что-то не так, Windows постарается переустановить их.

Если при переподключении ничего не происходит — попробуйте включить контроллер в реестре Windows. Для этого необходимо сделать следующее:

Приветствую!

Отключение USB портов может понадобиться в самых различных целях и сценариях. Одной из наиболее часто встречающихся причин отключения ЮСБ порта или портов можно назвать предотвращение «утечки» каких-либо важных и конфиденциальных данных с компьютера. Также стоит отметить и безопасность (зловредное программное обеспечение, вирусы никто не отменял), которая повышается, если отключить возможность подключения каких-либо съёмных накопителей (флеш-дисков, портативных HDD и иных устройств, имеющих интерфейс USB).

Мы рассмотрим множество актуальных способов, которые позволят ограничить использование USB портов на стационарном компьютере или ноутбуке.

Содержание:

Управление работой USB через BIOS

Этот способ позволяет эффективно отключить работу всех USB портов на компьютере или ноутбуке. Однако стоит учесть, что при этом будет отключена работа периферии, что подключена к USB портам. И если у вас подключена клавиатура с мышкой через USB порт, то при использовании данного способа оные перестанут работать.

Найдя их, следует воспользоваться переключателем напротив и выбрать пункт Disabled (Отключить).

На изображении ниже показано, как это может примерно выглядеть.

Выключаем или включаем USB через групповую политику

Данный способ хорош тем, что отключается возможность работы с подключаемыми съёмными носителями через USB, однако периферия при этом не затрагивается. Если у вас подключён принтер, клавиатура, мышка и т.д., то оные так и будут продолжать работать после проведённой манипуляции.

    Для открытия окна групповой политики воспользуемся комбинацией клавиш Win + R. Нажав оную, будет выведено окно, в которое следует вписать «gpedit.msc» (без кавычек) и далее нажать по кнопке OK.

Отключение или включение USB через реестр

Как и предыдущий способ, оный так же не затрагивает работу периферии. Отключается только возможность работы со съёмными накопителями.

Следует отметить, что если вы ранее не сталкивались с реестром, ничего там не редактировали, то следует на всякий случай сделать его резервную копию. Это окажет посильную помощь, если что-то будет сделано неверно, и операционная система начнёт проявлять нестабильность в работе.
  1. Следует открыть редактор реестра. Для этого существует несколько способов, одним из которых является следующий: нажав на клавиатуре комбинацию клавиш Win + R, следует далее в открывшемся окошке ввести команду «regedit» (без кавычек) и нажать OK.

И далее в правой части окна следует осуществить двойной клик мышкой по пункту с именем Start.

Отключение работы USB портов со съёмными накопителями

Надстройка управления доступом к USB с использованием программ

Существует целый ряд программ, ограничивающих работу для подключаемых USB носителей данных.

Среди таковых можно отметить: USB Block, USB Disabler Pro, MyUSBOnly, Gilisoft USB Lock. Всё они обладают англоязычным интерфейсом, возможностью настройки «белого списка» подключаемых накопителей и некоторыми другими возможностями.

Программы и утилиты, позволяющие управлять работой USB портов, ограничивать и разрешать подключение к ним устройств

Приведённые решения не являются бесплатными, но если необходимо ограничить доступ к USB на компьютерах в организации, то данный вариант можно рассмотреть.

Управление работой USB портов через диспетчер устройств

Данный способ не является универсальным, всё зависит от аппаратной реализации конкретного USB контроллера, что установлен в компьютер или ноутбук. В некоторых случаях даже после отключения всех указанных пунктов, работа того или иного USB порта может сохраняться.

И да, отключение USB таким способом приведёт и к отключению работы подключенной периферии (мышка, клавиатура, принтер и т.д.). Будьте внимательны.

  1. Откройте Диспетчер устройств. Более подробно о том, как это сделать, написано в материале «Открываем диспетчер устройств в Windows (7, 8, 10)».
  2. В открывшемся окне следует кликнуть по пункту с именем Контроллеры USB, дабы он был развёрнут.

В данном списке отобразятся аппаратные элементы, отвечающие за работу USB. Наведите мышку, кликните правой клавишей и в отобразившемся меню выберите Отключить устройство.

Отключаем ЮСБ через диспетчер устройств

Аппаратное отключение USB

В данном случае речь идёт об отключении USB кабеля на материнской плате, который отвечает за подключение USB портов на лицевой стороне системного блока.

Порты USB на лицевой панели ПК подключены к материнской плате через шлейф

USB порты сзади, которые непосредственно размещены на материнской плате, отключить таким способом, естественно, не получится.

То же касается и ноутбуков.

Деинсталляция драйвера USB для отключения работы

Данный способ не является рациональным. Это связанно с тем, что впоследствии операционная система восстанавливает удалённые драйвера (обычно после перезагрузки компьютера), т.к. видит, что физически компонент в системе присутствует.

Более того, если удалить драйвер, то нарушается работа всех подключенных USB устройств.

Мы рады, что смогли помочь Вам в решении поставленной задачи или проблемы.

В свою очередь, Вы тоже можете нам очень помочь.

Просто поделитесь статьей в социальных сетях и мессенджерах с друзьями.

Поделившись результатами труда автора, вы окажете неоценимую помощь как ему самому, так и сайту в целом. Спасибо!


Мини-ПК, настольные устройства, которые обеспечивают примерно ту же производительность, что и многие ультрабуки, но занимают гораздо меньше места, популярны для тех, у кого мало места, но кто-то любит подключать что-то к клавиатуре, мыши и монитору. Lenovo ThinkCentre M720q отвечает всем требованиям: его размер примерно равен объему оптического привода, но в нем содержится впечатляющая производительность, неплохой выбор портов и множество вариантов конфигурации. Я использовал его около недели, чтобы точно выяснить, для кого он предназначен, и посмотреть, стоит ли оно вашего времени.

Настольный ПК размером с пинту

Lenovo ThinkCentre M720q Tiny

Итог : ThinkCentre M720q Tiny предлагает множество вариантов конфигурации оборудования, заключенных в компактный корпус. Он имеет множество портов, оперативную память и хранилище, которые можно легко модернизировать, а также имеет функции безопасности, которые порадуют ИТ-отдел.

  • Очень компактное шасси
  • Множество опций конфигурации
  • Обновляемая RAM и SSD
  • Вертикальная подставка в комплекте
  • Клавиатура и мышь включены
  • Нет порта Thunderbolt 3
  • Нет дискретной опции GPU


Что вам понравится в ThinkCentre M720q Tiny

категория спекуляция
Фактор формы Мини настольный ПК
процессор Intel Core i5-8500T
До 3,50 ГГц
Шесть ядер
Графика Intel UHD Graphics 630
баран 8 ГБ DDR4-2666 МГц
Набор микросхем Intel B360
Место хранения Samsung PM981
PCIe M.2 SSD
256GB
Безопасность TPM 2.0
Smart USB Защита
Слот для замка Kensington
беспроводной Intel Wireless-AC 8265
802.11ac (2 x 2)
Bluetooth 4.2
Порты Три USB-A 3.1 (Gen 2)
Два USB-A 3.1 (Gen 1)
USB-C 3.1
3,5 мм аудио
3,5 мм микрофон
DisplayPort
HDMI
RJ45 Ethernet
Размер 7 дюймов х 1,4 дюйма х 7,2 дюйма
(179 мм x 36,5 мм x 182,9 мм)
Вес От 2,91 фунта (1,32 кг)

Внутри ПК также есть слот PCIe за выдвижными портами, который можно использовать для дополнительной карты LAN или COM. В любом случае, независимо от того, какое внутреннее оборудование вы используете, M720q «Tiny» остается именно таким. Он всего лишь немного больше старого оптического привода и весит менее трех фунтов, а также включает вертикальную подставку, чтобы освободить еще больше места на рабочем столе. Lenovo также продает монтажный кронштейн VESA, который можно использовать для крепления ПК на задней панели совместимого монитора, а также отдельное крепление, чтобы держать его под столом . В офисной ситуации, когда, скажем, 30 человек нуждаются в настольном ПК, гибкость и размер ThinkCentre M720q Tiny, несомненно, являются благом.

На передней панели M720q расположены кнопка питания, светодиодный индикатор состояния, 3,5-миллиметровая гарнитура и микрофонные выходы, а также порты USB-C 3.1 и USB-A 3.1. На задней панели вы найдете еще четыре USB-A 3.1, DisplayPort, HDMI и RJ45 Ethernet, а также вышеупомянутые выводы, у которых в случае блока обзора один заменен на дополнительный порт USB-C. Настольные ПК почти всегда будут иметь гораздо больше портов, чем средний ультрабук, и Lenovo сделала все возможное, чтобы эмулировать это, вставляя как можно больше портов в компактное шасси.

Удалив один винт на задней панели ПК, вся верхняя и передняя оболочки сдвинутся вперед от основного корпуса. Это дает вам доступ к 2,5-дюймовому кронштейну жесткого диска — вы можете сравнительно легко обновить хранилище после покупки — и системе охлаждения с одним вентилятором. Вентилятор делает респектабельную работу по поддержанию охлаждения компьютера, без сомнения, благодаря значительному теплоотводу над процессором.

Компактное и долговечное шасси M720q легко разбирается для будущего хранения и обновления ОЗУ.

Сняв верхнюю и переднюю оболочку, можно также снять панель в нижней части ПК, открывая два слота SODIMM RAM и слот M.2 PCIe SSD. Подобная обработка всего скелета занимает около минуты, поэтому будущие обновления должны быть максимально безболезненными.

Все детали выглядят относительно крепкими, и ПК прошел сертификацию MIL-STD 810G, чтобы доказать его долговечность в ряде сценариев, которые, вероятно, будут видны только за пределами офиса. Чтобы упростить работу ИТ-отделов, M720q имеет функцию Smart USB Protection, которая позволяет контролировать то, что разрешено через USB-порт, а также чип dTPM 2.0 и слот замка Kensington.

Процессор

Geekbench 4.0 Benchmarks (чем выше, тем лучше)

устройство Процессор Одноядерный Многоядерный
Lenovo ThinkCentre M720q Tiny i5-8500T 3917 14659
Lenovo ThinkPad L390 i5-8265U 4320 11499
Lenovo ThinkPad L380 i5-8250U 3945 9775
Lenovo ThinkPad T490 i7-8565U 5431 15608
Lenovo ThinkPad T480 i5-8250U 3940 12559
Lenovo ThinkPad X390 i7-8565U 5472 18059
MSI PS63 Modern i7-8565U 4909 14466
Huawei MateBook X Pro i7-8565U 5192 16757
HP Spectre x360 13т i7-8565U 5056 14767
Поверхность ноутбука 2 i5-8250U 4203 13233
LG Gram 14 2-в-1 i7-8565U 4829 13889

Показатели по многоядерности (у Core i5-8500T их шесть) совпадают с процессорами Core i7 U-серии, в то время как по одноядерности он немного ниже, чем ожидалось, по крайней мере по сравнению с процессорами Core i5 U-серии. Тем не менее, здесь не на что жаловаться, и все казалось прохладным под нагрузкой.

Geekbench 4.0 OpenCL (чем выше, тем лучше)

устройство GPU Гол
Lenovo ThinkCentre M720q Tiny Intel UHD 630 30855
Lenovo ThinkPad L390 Intel UHD 620 26696
Lenovo ThinkPad T490 Intel UHD 620 37920
Lenovo ThinkPad T480 Intel UHD 620 18245
Lenovo ThinkPad X390 Intel UHD 620 37440
Huawei MateBook X Pro NVIDIA MX250 45365
HP Spectre x360 13т Intel UHD 620 37487
Поверхность ноутбука 2 Intel UHD 620 35473

Было бы замечательно иметь опцию для немного дополнительной графической мощности, но интегрированная UHD Graphics 630 подойдет для всего, что не интенсивно.

PCMark

PCMark Home Обычный 3.0

устройство Гол
Lenovo ThinkCentre M720q Tiny 3283
Lenovo ThinkPad L390 3217
Lenovo ThinkPad L380 2762
Lenovo ThinkPad T490 3620
Lenovo ThinkPad T480 3254
Lenovo ThinkPad X390 3934
LG Gram 14 2-в-1 3452
Lenovo Yoga C930 3506

ThinkCentre M720q Tiny хорошо себя зарекомендовал в тесте, который измеряет производительность всего оборудования, работающего вместе для выполнения обычных задач.

CrystalDiskMark (чем выше, тем лучше)

устройство Читать Напишите
Lenovo ThinkCentre M720q Tiny 3498,2 МБ / с 1575,6 МБ / с
Lenovo ThinkPad L390 2 189,3 МБ / с 1350,4 МБ / с
Lenovo ThinkPad L380 545 МБ / с 528,9 МБ / с
Lenovo ThinkPad T490 3254,8 МБ / с 2954,9 МБ / с
Lenovo ThinkPad T480 1 738,1 МБ / с 1174,9 МБ / с
Lenovo ThinkPad X390 3,024 МБ / с 1563,2 МБ / с
Huawei MateBook X Pro 3,0416 МБ / с 2779 МБ / с
HP Spectre x360 13т 3 085 МБ / с 1182 МБ / с
LG Gram 14 2-в-1 558,1 МБ / с 523,1 МБ / с
Lenovo Yoga C930 2,596,2 МБ / с 806 МБ / с

Твердотельный накопитель Samsung PM981 PCIe M.2 предлагает отличную производительность, и его можно модернизировать до уровня большего или более быстрого. Внутри ПК также имеется 2,5-дюймовый отсек для дисков SATA, который можно использовать как для жесткого диска, так и для SSD.

Читайте также: