USBGuard - USB-Geraete Verwaltung

Version 10.1 by rangee rangee on 2021/09/23 08:43
Warning: For security reasons, the document is displayed in restricted mode as it is not the current version. There may be differences and errors due to this.


Information

USBGuard ist ab der Firmware 10.00 amd64 build 155 im Basissystem von RangeeOS enthalten

Mittels des USBGuard behalten Sie die Kontrolle über die am Gerät angeschlossenen USB-Geräte.

USBGuard aktivieren


Information

Wird der USBGuard erstmalig aktiviert, wird automatisch ein neuer Regelsatz erstellt, welcher den Zugriff auf alle in diesem Moment angeschlossen USB-Geräte erlaubt. Per Default wird der Zugriff auf alle späteren Geräte blockiert.

Der USBGuard ist in unserer Firmware standardmäßig ausgeschaltet. Möchten Sie Ihn aktivieren haben Sie hierzu 2 Möglichkeiten:

  • Beantworten Sie im Setup Wizard die entsprechende Frage mit "Ja"
    image2019-12-4_14-9-49.png
  • Aktivieren Sie die Option "USBGuard verwenden" unter "Peripherie" -> "USB-Geräte" -> "USBGuard-Daemon-Konfiguration"
    image2019-12-4_14-6-37.png

Geräte Verwalten

Ist der USBGuard aktiviert können Sie die angeschlossenen USB-Geräte und die entsprechenden Regeln unter "Peripherie" -> "USB-Geräte" -> "USBGuard-Geräteverwaltung" verwalten.

Bereits angelegte Regeln können über die Spalte "Target" bearbeitet werden.
Bereits definierte regeln können über den "Löschen"-Button entfernt werden. Das Gerät verhält sich anschließend wieder wie ein unbekanntes neu angeschlossenes Gerät.
Für Geräte ohne hinterlegte Regel kann über den button "Regel erstellen" eine neue Regel angelegt werden.Wenn die Standardregel für neu angeschlossene Geräte auf "Ablehnen" gesetzt ist, tauchen neue Geräte nicht in der Geräteliste auf.

Wenn die Standardregel für neu angeschlossene Geräte auf "Ablehnen" gesetzt ist, tauchen neue Geräte nicht in der Geräteliste auf.

USBGuardDeviceManagement.PNG

Verfügbare Geräte Berechtigungen

Unknown macro: note. Click on this message for details.

Sowohl als Standardregel in der "USBGuard-Daemon-Konfiguration" als auch für einzelne Geräte über die "USBGuard-Geräteverwaltung" können folgende Regeln definiert werden:

  • Zulassen
    Erlaubt die Verwendung des entsprechenden Geräts exakt an dem aktuell verwendeten USB-Port.
  • Blockieren
    Unterbindet das laden der entsprechenden Gerätetreiber - das Gerät kann an diesem Port nicht verwendet.
  • Ablehnen
    Das Gerät taucht nicht in der Systemkonfiguration auf, neu angeschlossene Geräte können nicht konfiguriert werden.