Esta ferramenta permite que mídias removíveis sejam controladas a ponto de deixá-las como somente leitura, com auditoria, bloqueio total ou acesso limitado aos dispositivos.
Para acessar a ferramenta Controle de Mídias Removíveis, acesse a interface gráfica do servidor conforme descrito em Conhecendo a Interface Gráfica. Expanda a raiz da árvore com o nome do site principal e também o item Ferramentas. Em seguida, clique com o botão direito sobre Controle de Mídia Removível do nó da árvore Ferramentas. Duas opções de controle são apresentadas: "Criar Novo Controle de USB" e "Criar Novo Controle de CD/DVD" conforme figura a seguir.
IMPORTANTE: Quaisquer alterações em um item de monitoramento/bloqueio não são instantâneas. Os agentes do Positivo Network Manager receberão os itens criados/modificados automaticamente nos tempos pré-estabelecidos em que cada agente pergunta ao servidor se existem itens disponíveis para ele, ou clicando com o botão direito sobre o item escolhendo a opção Notificar Computadores Agora, ou ao enviarem inventário para o servidor. Não importando a maneira em que o agente foi notificado, ele irá receber todas as configurações feitas e não apenas a selecionada na árvore.
Para criar um novo controle para USB, selecione a opção "Criar Novo Controle de USB" conforme descrito anteriormente.
No painel da direita, será apresentada uma tela com opções para configuração do monitoramento/bloqueio conforme figura a seguir:
Antes de prosseguir, recomenda-se que o guia de Boas Práticas seja consultado na seção Ferramentas para garantir sempre que o Positivo Network Manager trabalhe no melhor desempenho possível.
A seguir, serão descritos cada grupo de opções apresentadas na tela de configuração.
Geral: O grupo Geral possui as seguintes opções:
A primeira aba permite a seleção de computadores individualmente. A segunda aba permite a seleção de uma ou mais pesquisas. A terceira aba permite a escolha de uma ou mais coleções. Conforme descrito no guia de Boas Práticas, procure sempre que for possível utilizar uma coleção para selecionar os ativos.
Lista de Dispositivos Locais: A lista apresentada busca facilitar o cadastro das mídias que se deseja controlar, de forma que ela apresenta o número de série de todas as mídias conectadas ao servidor.
Todas as configurações de controle de mídia removível possuem a opção para quais usuários do Windows o monitoramento/bloqueio terá efeito, e podem ser especificados tanto usuários quanto grupos de usuários do Windows. Esta opção será encontrada em Modo de lista de usuários e Lista de usuários. Para especificar grupos/usuários de domínio, utilize a notação DOMÍNIO\USUÁRIO ou DOMÍNIO\GRUPO separados por ponto e vírgula (;). Também é possível utilizar variáveis de ambiente, por exemplo, %COMPUTERNAME% para incluir um grupo local. Para incluir o grupo administradores da máquina local, utilize a conta BUILTIN\administradores.
Bloqueio Total(Menor Prioridade): Ao marcar a caixa de bloqueio total, todas as mídias removíveis reconhecidas e numeradas pelo Windows, serão bloqueadas. Será possível visualizar a unidade, mas não permitirá o acesso a nenhum arquivo dentro desta. Esta é a opção de menor prioridade, ou seja, qualquer outra configuração de maior prioridade (itens abaixo) farão com que este bloqueio total deixe de funcionar.
Somente Leitura (prioridade maior que o anterior): Ao marcar a caixa de somente leitura, todas as mídias removíveis reconhecidas e numeradas pelo Windows, estarão disponíveis para leitura. Será possível visualizar a unidade, navegar pelas pastas e arquivos, abri-los, porém não será possível gravar nada dentro desta unidade. Esta é a opção de prioridade intermediária, ou seja, qualquer outra configuração de maior prioridade (itens abaixo) fará com que este bloqueio deixe de funcionar.
Acesso Completo por Número de Série (maior prioridade): Ao marcar a caixa de Acesso Completo, todas as mídias removíveis reconhecidas e numeradas pelo Windows, estarão disponíveis para leitura e gravação. Será possível visualizar a unidade, navegar pelas pastas e arquivos, abri-los, e gravar nada dentro desta unidade. Esta é a opção de maior prioridade, ou seja, ela sobrescreve qualquer outra opção de bloqueio (itens acima).
Auditoria: Esta opção faz com que todos os arquivos copiados para dentro ou salvos dentro de uma mídia removível sejam copiados pra dentro da pasta do cliente do Positivo Network Manager. Assim, é possível ter um controle maior sobre o que entra ou sai de documentos confidenciais da empresa.
O Número de série da mídia removível poderá ser encontrado no próprio inventário do computador. Para maiores informações, verifique o Capítulo 17 - Obtendo Inventários de Hardware e Software
Data de expiração: A ferramenta de Controle de USB deixará de funcionar ao chegar na data selecionada.
Selecione a opção "Criar Novo Controle de CD/DVD". No painel da direita, será apresentada uma tela com opções para configuração do monitoramento/bloqueio conforme figura a seguir:
A seguir, serão listados os campos apresentados na tela de configuração do Controle de CD/DVD.
Geral: O grupo Geral possui as seguintes opções:
Todas as configurações de controle de mídia removível possuem a opção para quais usuários do Windows o monitoramento/bloqueio terá efeito, e podem ser especificados tanto usuários quanto grupos de usuários do Windows. Esta opção será encontrada em Modo de lista de usuários e Lista de usuários. Para especificar grupos/usuários de domínio, utilize a notação DOMÍNIO\USUÁRIO ou DOMÍNIO\GRUPO separados por ponto e vírgula (;). Também é possível utilizar variáveis de ambiente, por exemplo, %COMPUTERNAME% para incluir um grupo local. Para incluir o grupo administradores da máquina local, utilize a conta BUILTIN\administradores.
Bloqueio Total(Menor Prioridade): Ao marcar a caixa de bloqueio total, todas as mídias removíveis reconhecidas e numeradas pelo Windows, serão bloqueadas. Será possível visualizar a unidade, mas não permitirá o acesso a nenhum arquivo dentro desta. Esta é a opção de menor prioridade, ou seja, qualquer outra configuração de maior prioridade (itens abaixo) fará com que este bloqueio total deixe de funcionar.
Somente Leitura (prioridade maior que o anterior): Ao marcar a caixa de somente leitura, todas as mídias removíveis reconhecidas e numeradas pelo Windows, estarão disponíveis para leitura. Será possível visualizar a unidade, navegar pelas pastas e arquivos, abri-los, porém não será possível gravar nada dentro desta unidade. Esta é a opção de prioridade intermediária, ou seja, qualquer outra configuração de maior prioridade (itens abaixo) farão com que este bloqueio deixe de funcionar.
Data de expiração: A ferramenta de Controle de CD/DVD deixará de funcionar ao chegar à data selecionada.
Após um novo controle de mídia removível ter sido criado, ele pode ser alterado, removido ou apenas desabilitado. Para efetuar alguma dessas operações, expanda o item da árvore Ferramentas. Depois expanda o item Controle de Mídia Removível. Serão apresentados sob o item Controle de Mídia Removível, todos os itens de Controle que forem criados. Para selecioná-los, clique com o mouse sobre o item desejado e no painel da direita será mostrada uma tela similar à tela de criação de um Novo Controle de USB ou CD/DVD.
Todos os itens podem ser alterados seguindo os mesmos passos para a criação. No caso da remoção de um número de série, os dados referentes a este número de série que já estejam armazenados no servidor do Positivo Network Manager não serão removidos.
Algumas vezes, é interessante apenas desabilitar um item de controle ao contrário de removê-lo definitivamente. Para isso a opção Geral, Estado pode ser alterada para Desabilitado. Desta forma, quando os computadores da rede sincronizarem informações com o servidor e encontrarem o item desabilitado, o controle será interrompido até que o item seja habilitado novamente.
Após alterar qualquer propriedade do controle de mídia removível desejado, clique no botão Salvar no rodapé da janela para salvar sua nova configuração.
Importante: Antes de remover uma ferramenta de Controle é importante editar a ferramenta e mudar o campo Geral > Estado para desabilitado.
Para remover um item de controle de mídia removível do Positivo Network Manager, expanda o item da árvore Ferramentas. Depois expanda o item Controle de Mídia Removível. Encontre o item de monitoramento desejado e clique com o botão direito do mouse sobre ele. Será apresentado um menu conforme figura a seguir:
Selecione a opção Remover Configuração do menu e o item será removido, juntamente com todos os dados de controle coletados até o momento se existirem.
Para forçar a sincronização do servidor com os clientes e agilizar a ação da ferramenta expanda o item da árvore Ferramentas. Depois expanda o item Controle de Mídia Removível. Encontre o item de controle desejado e clique com o botão direito do mouse sobre ele. Para notificar um item de controle de mídia removível do Positivo Network Manager, Será apresentado um menu conforme figura a seguir:
Selecione a opção Notificar Computadores Agora do menu e será enviado aos clientes uma notificação sobre a existência desta nova ferramenta, evitando ter que aguardar o tempo de sincronização entre cliente e servidor.
Os relatórios somente serão exibidos para os controles tipo Auditoria do Controle de USB.
Para acessar o relatório de controle de mídia removível do Positivo Network Manager de um item específico, expanda o item da árvore Ferramentas. Depois expanda o item Controle de Mídia Removível. Encontre o item de controle desejado e clique sobre ele.
No painel da direita será aberta a tela com as opções do item de controle. Na parte superior da tela, serão apresentadas duas abas, a primeira chamada Configuração possibilita o acesso aos dados de configuração do item de controle. A segunda aba permite acessar o relatório dos dados de auditoria coletados até o momento.
Relatório
Para obter um relatório, clique sobre a aba Relatório conforme figura a seguir:
Através do relatório é possível definir a data na qual um usuário efetuou uma operação sobre algum arquivo dentro de um dispositivo de mídia removível, assim como qual computador foi utilizado. Para isto o relatório traz a data na qual a operação foi realizada, o computador onde a mídia removível foi conectada, o usuário que acessou o arquivo, qual arquivo foi acessado e se foi realizada uma operação de leitura, escrita, etc..