Configurar lista blanca de USBs mediante GPO

Esta guía te ayudará a configurar una política de grupo para permitir que los usuarios instalen únicamente dispositivos USB que estén en una lista aprobada. Si un dispositivo no está en la lista, el usuario no podrá instalarlo.

1. Obtener el ID de hardware del dispositivo USB:

  1. Abre el Administrador de dispositivos.
  2. Encuentra tu dispositivo USB y abre sus propiedades.
  3. Ve a la pestaña Detalles y selecciona ID de hardware en el menú desplegable. Anota
    el ID de hardware.

2. Configurar la política de grupo para permitir dispositivos específicos:

  1. Abre el Editor de políticas de grupo (gpedit.msc).
  2. Navega a: Configuración de equipo ⇒ Plantillas administrativas ⇒ Sistema ⇒
    Instalación del dispositivo ⇒ Restricciones de instalación del dispositivo.
  3. Abre la política Permitir la instalación de dispositivos que coincidan con
    cualquiera de estos ID de dispositivo.
  4. Configura esta política como Habilitada.
  5. Haz clic en el botón Mostrar.
  6. Ingresa el ID de hardware del dispositivo USB anotado previamente.


3. Evitar la instalación de dispositivos no aprobados:

  1. En el Editor de políticas de grupo, navega a: Configuración de equipo ⇒ Plantillas
    administrativas ⇒ Sistema ⇒ Instalación del dispositivo ⇒ Restricciones de
    instalación del dispositivo.
  2. Abre la política Evitar la instalación de dispositivos no descritos por otras
    configuraciones de políticas.
  3. Configura esta política como Habilitada.