Wiki-Quellcode von 2.G.B USB-Geräte
Zuletzt geändert von Tobias Wintrich am 2025/11/05 16:14
Zeige letzte Bearbeiter
| author | version | line-number | content |
|---|---|---|---|
| 1 | Unter **USB-Geräte** können Informationen zu angeschlossenen Geräten **eingesehen**, ein explizit durchgeführter **USB-Reset** beim Start geplant sowie der **USBGuard** konfiguriert werden. | ||
| 2 | Die angezeigte **PID:VID**-Kombination (Produkt- / Hersteller-ID) kann in verschiedenen Zusammenhängen zur gezielten Konfiguration von USB-Weiterleitungen verwendet werden. | ||
| 3 | |||
| 4 | {{toc/}} | ||
| 5 | |||
| 6 | [[Abbildung USB-Geräte RangeeOS>>image:1761226896620-383.png]] | ||
| 7 | |||
| 8 | = USBGuard-Daemon-Konfiguration = | ||
| 9 | |||
| 10 | (% class="box infomessage" %) | ||
| 11 | ((( | ||
| 12 | Der **USBGuard** ist ein leistungsstarkes Werkzeug zur Steuerung und Verwaltung erlaubter USB-Geräte. | ||
| 13 | Detaillierte Informationen zur Konfiguration sowie Anwendungsbeispiele finden Sie im HowTo: | ||
| 14 | [[USB-Geräte-Verwaltung mit USBGuard>>doc:HowTos.RangeeOS - USB-Geräte Verwaltung mit USBGuard.WebHome]] | ||
| 15 | ))) | ||
| 16 | |||
| 17 | (% class="table-hover" style="margin-right:auto" %) | ||
| 18 | |(% colspan="3" %)((( | ||
| 19 | == USBGuard Daemon == | ||
| 20 | ))) | ||
| 21 | |=Parameter|=Bedeutung|=Standard | ||
| 22 | |USB-Guard verwenden|((( | ||
| 23 | Aktiviert die **USBGuard**-Funktion zum Schutz vor unautorisierten USB-Geräten. | ||
| 24 | |||
| 25 | (% class="box infomessage" %) | ||
| 26 | ((( | ||
| 27 | Von **USBGuard** automatisch erstellte Regeln speichern eine Kombination aus Geräte-PID/VID, Geräte-Seriennummer, Geräte-Port und Berechtigung. | ||
| 28 | Ändert sich einer dieser Parameter – beispielsweise, wenn das Gerät an einem anderen Port angeschlossen wird –, muss eine neue Regel erstellt werden. | ||
| 29 | ))) | ||
| 30 | )))|deaktiviert| | ||
| 31 | |Vorgehensweise bei unkonfigurierten Geräten|((( | ||
| 32 | Legt fest, wie **USBGuard** mit neuen, noch unbekannten Geräten verfährt: | ||
| 33 | |||
| 34 | * **zulassen** | ||
| 35 | Alle neuen Geräte werden automatisch erlaubt. | ||
| 36 | * **blockieren** | ||
| 37 | Die Nutzung wird unterbunden. Neue Geräte erscheinen jedoch in der Geräteliste und können dort manuell freigegeben werden. | ||
| 38 | * **ablehnen** | ||
| 39 | Neue Geräte werden vollständig abgewiesen und erscheinen **nicht** in der Geräteübersicht. | ||
| 40 | )))|blockieren| | ||
| 41 | |Regeln neu generieren|Erstellt auf Knopfdruck neue Regeln für alle aktuell angeschlossenen Geräte. | ||
| 42 | Die Generierung erfolgt auf Basis der Einstellung unter **Vorgehensweise bei unkonfigurierten Geräten**.|–| | ||
| 43 | |Expertenmodus|((( | ||
| 44 | Ermöglicht das manuelle Erstellen und Bearbeiten von **USBGuard**-Regeln sowie deren Verteilung über das **TCMS**. | ||
| 45 | |||
| 46 | (% class="box warningmessage" %) | ||
| 47 | ((( | ||
| 48 | Nach der Aktivierung dieser Option **müssen** alle **USBGuard**-Regeln manuell angepasst werden. | ||
| 49 | Weitere Informationen finden Sie im HowTo: | ||
| 50 | [[USB-Geräte-Verwaltung mit USBGuard>>doc:HowTos.RangeeOS - USB-Geräte Verwaltung mit USBGuard.WebHome]] | ||
| 51 | ))) | ||
| 52 | )))|deaktiviert| | ||
| 53 | |TCMS-Einstellungen nicht übernehmen|Wenn aktiviert, **ignoriert** der Client die vom **TCMS** übermittelte **USBGuard-Konfiguration**. | ||
| 54 | Dies ermöglicht eine lokale, unabhängige Konfiguration des Gerätes.|deaktiviert| | ||
| 55 | |||
| 56 | = Einstellungen = | ||
| 57 | |||
| 58 | (% class="table-hover" style="margin-right:auto" %) | ||
| 59 | |(% colspan="3" %)((( | ||
| 60 | == USB-Einstellungen == | ||
| 61 | ))) | ||
| 62 | |=Parameter|=Bedeutung|=Standard | ||
| 63 | |USB-Reset beim Systemstart|Wenn diese Option aktiviert ist, wird nach der Initialisierung des Desktops bei jedem Systemstart ein Reset aller angeschlossenen USB-Geräte durchgeführt.|deaktiviert | ||
| 64 | |USB-Geräte resetten (VID:PID)|Wird hier eine spezifische PID:VID-Kombination eingetragen, wird ausschließlich dieses Gerät nach der Initialisierung des Desktops zurückgesetzt.| |