デバイス制御を構成する (Windows コンピュータ)

適用対象:WatchGuard EPDRWatchGuard EPP

ワークステーションとサーバーの設定プロファイルのデバイス制御設定で、保護対象 Windows コンピュータからリムーバブル デバイスまたはマス ストレージ デバイスに接続する際の動作を制御することができます。許可またはブロックする 1 つまたは複数のデバイスを選択し、その使用法を指定することが可能です。

Screen shot of WatchGuard Endpoint Security, Device Control settings

デバイス制御を構成するには、以下の手順を実行します。

  1. 上部のナビゲーション バーで、設定 を選択します。
  2. 左ペインで、ワークステーションおよびサーバー を選択します。
  3. 編集する既存のセキュリティ設定プロファイルを選択する、既存のプロファイルをコピーする、またはウィンドウの右上隅にある 追加 をクリックして新しいプロファイルを作成します。

    設定を追加または編集する ページが開きます。
  4. 必要に応じて、プロファイルの 名前説明 を入力します。
  5. デバイス制御 を選択します。
  6. デバイス制御を有効化する トグルを有効化します。
  7. デバイスの種類ごとに、承認済みの使用法を指定します。
  8. Screen shot of WatchGuard Endpoint Security, Device Control authorized usage 

    • リムーバブル ストレージ ドライブと CD/DVD ドライブ:
      • ブロック – コンピュータからドライブに接続できなくなります。
      • 読み取りアクセスを許可する – コンピュータでドライブの読み取りが可能となります。
      • 読み取りおよび書き込みアクセスを許可する –コンピュータでドライブの読み取りとドライブへの書き込みが可能となります。。
    • Bluetooth デバイス、モバイル デバイス、イメージング デバイス、モデム:
      • 許可 – コンピュータからデバイスに接続できるようになります。
      • ブロック – コンピュータからデバイスに接続できなくなります。
  9. 許可されたデバイス セクションで、制限なしの使用を許可するデバイスを追加します。
    1. をクリックします。
      デバイスを追加する ダイアログ ボックスが開きます。
    2. 許可リストに追加するデバイスとコンピュータを選択します。
    3. 追加 をクリックします。
  10. コンピュータのリストをインポートするには、オプション メニューをクリックして、インポート を選択します。
    インポートするデバイス ID のリストを作成する方法については、デバイス固有の ID を判断する を参照してください。
  11. 混乱を防ぐために、デバイスにカスタム名を割り当てることができます。
    1. 許可されたデバイス リストから、コンピュータまたはデバイスを選択します。
    2. をクリックします。
    3. 新しい名前を入力して、OK をクリックします。
  12. 保存 をクリックします。
  13. 必要に応じて、プロファイルを選択して、受信者を割り当てます。
    詳細については、設定プロファイルを割り当てる を参照してください。

関連情報:

設定プロファイルを管理する