USB 裝置允許名單

允許名單旨在允許使用特定 USB 裝置,而與其他任何裝置控制設定無關。您可以將個別的裝置或裝置型號新增至允許名單,以停用這些裝置的存取控制。例如,如果您將擁有唯一 ID 的行動裝置新增至允許名單,表示即使拒絕其他任何 USB 裝置,您也允許使用該特定裝置。

[USB 裝置允許名單] 頁面上,您可以指定要從裝置存取控制排除的個別 USB 裝置或 USB 裝置型號。結果,無論裝置控制模組中的存取設定為何,都允許存取這些裝置。

識別允許名單中的裝置有兩種方法:

  • 裝置型號 - 共同識別特定型號的所有裝置。每個裝置型號都以廠商 ID (VID) 和產品 ID (PID) 識別,例如 USB\VID_0FCE&PID_E19E。

    這個 VID 和 PID 組合無法識別特定裝置,但是可以識別整個裝置型號。您可以透過將裝置型號新增到允許名單,允許對該型號任何裝置的存取。例如,如此一來,您可以允許使用特定型號的 USB 印表機。

  • 唯一的裝置 - 識別特定的裝置。每個唯一的裝置都以廠商 ID (VID)、產品 ID (PID) 以及序號識別,例如 USB\VID_0FCE&PID_E19E\D55E7FCA。

    並非所有 USB 裝置都有獲指派序號。您只有裝置有在生產期間獲指派序號時,才可以將裝置以序號新增至允許名單。例如,擁有唯一序號的 USB 隨身碟。

若要將裝置新增至允許名單,您必須先將其新增至 USB 裝置資料庫。接著,您可以透過從該資料庫中選擇,將裝置新增至允許名單。

允許名單是在稱為 USB 裝置允許名單的個別設定頁面上管理的。清單中的每個項目都代表一個裝置或裝置型號,而且包含下列欄位:

  • 描述 - 作業系統會在連接 USB 裝置時,指定特定的描述。您可以在 USB 裝置資料庫中修改裝置的描述 (請參閱 USB 資料庫管理頁面)。
  • 裝置類型 - 如果清單項目代表唯一的裝置,請顯示 [唯一];如果代表裝置型號,則顯示 [型號]。
  • 唯讀 - 選取時,僅允許從裝置接收資料。如果裝置不支援唯讀存取,則對裝置的存取會遭到封鎖。清除此核取方塊可允許對裝置的完整存取。
  • 重新初始化 - 選取時,會使裝置模擬在新使用者登入時中斷連接/重新連接。部分 USB 裝置 (滑鼠、鍵盤等等) 需要重新初始化才能運作,因此建議為這類裝置選取此核取方塊。同時建議為資料儲存裝置 (USB 隨身碟、光碟機、外接式硬碟機等等) 清除此核取方塊。

    裝置控制可能無法重新初始化部分具有專屬驅動程式的 USB 裝置。如果無法存取此種裝置,您必須從 USB 連接埠移除 USB 裝置,然後再將其插回。

  • [重新初始化] 欄位預設為隱藏狀態。若要在表格中顯示此欄,按一下表格右上角的齒輪圖示,然後選擇 [重新初始化] 核取方塊。

    在 macOS 上,不支援 [唯讀][重新初始化] 欄位。如果在已套用的保護計劃中設定這些欄位,將會遭到忽略。

您可以從允許名單中新增或移除裝置/型號,如下所示:

  • 按一下清單上方的 [從資料庫新增],然後從透過 USB 裝置資料庫登錄的裝置,選擇所需的裝置。所選裝置會新增至清單,您可以在其中進行設定並確認變更。
  • 按一下警示中的 [允許此 USB 裝置],告知拒絕存取 USB 裝置 (請參閱裝置控制警示)。如此會將裝置新增至允許名單以及 USB 裝置資料庫。
  • 按一下清單項目尾端的刪除圖示。如此會從允許名單中移除個別的裝置/型號。