He tenido que hacer esto en máquinas independientes, así como en varias máquinas de dominio. GPO sería una mejor manera de hacerlo, pero no me di el lujo de hacerlo de esa manera. Obviamente, si alguien tuviera derechos de administrador sobre la máquina y un poco de conocimiento, podría deshacer esto.
En el momento en que estaba usando esto, teníamos todas las máquinas XP. Ningún usuario tenía derechos de administrador. No se supone que los usuarios sean [Usuarios avanzados]. Para ayudar a evitar que los usuarios usen dispositivos de almacenamiento masivo USB, algunos otros administradores eliminaron USBSTOR.SYS. Entonces, si alguna vez necesité volver a habilitar dispositivos de almacenamiento masivo USB, también necesitaba restaurar el archivo del controlador. (Así que mantuve una copia actual a mano junto con los archivos a continuación). Mi copia de "Enable.bat" tiene una línea, comenté aquí, para restaurar el archivo según sea necesario.
Disable.bat:
(Puede que tenga que agregar "BUILTIN \ Administrators" a los comandos CACLS. No tuve que hacerlo en mi entorno)
@echo off
REM *********************************************************************
REM Disabling USB Mass Storage Driver
REM *********************************************************************
echo Disabling USB Mass Storage Driver
CACLS %SYSTEMROOT%\system32\Drivers\USBSTOR.SYS /E /D "BUILTIN\Users" "NT AUTHORITY\SYSTEM" "BUILTIN\Power Users"
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /D "BUILTIN\Users" "NT AUTHORITY\SYSTEM" "BUILTIN\Power Users"
REG.EXE IMPORT "Disable.reg"
Disable.reg:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000004
Enable.bat
(Puede que tenga que agregar otro conjunto de comandos CACLS para "BUILTIN \ Administrators". No tuve que hacerlo en mi entorno)
@echo off
REM *********************************************************************
REM Enabling USB Mass Storage Driver
REM *********************************************************************
echo Enabling USB Mass Storage Driver
REM XCOPY /E /Y /I USBSTOR.SYS %SYSTEMROOT%\system32\Drivers
CACLS %SYSTEMROOT%\system32\Drivers\UsBSTOR.SYS /E /G "BUILTIN\Users":R
CACLS %SYSTEMROOT%\system32\Drivers\UsBSTOR.SYS /E /G "NT AUTHORITY\SYSTEM":R
CACLS %SYSTEMROOT%\system32\Drivers\UsBSTOR.SYS /E /G "BUILTIN\Power Users":R
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /G "BUILTIN\Users":R
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /G "NT AUTHORITY\SYSTEM":R
CACLS %SYSTEMROOT%\INF\UsBSTOR.INF /E /G "BUILTIN\Power Users":R
REG.EXE IMPORT "Enable.reg"
Enable.reg:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR]
"Start"=dword:00000003
Algo similar puede funcionar para Vista, PERO NO LO HE INTENTADO.