BLOQUEIOS DE EXECUTAR ARQUIVOS.
Windows + R
Digite SECPOL.MSC
Vai abrir DIRETIVA DE SEGURANÇA LOCAL
Bloquear WordPad
%ProgramFiles%\Windows NT\Accessories\wordpad.exe
Bloquear Paint
%windir%\system32\mspaint.exe
Bloquear Bloco de Notas
%windir%\system32\notepad.exe
Bloquear Notas Autoadesivas
%windir%\system32\StikyNot.exe
Bloquear USB - Pendrive
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
%windir%\system32\DRIVERS\disk.sys
%windir%\System32\drivers\partmgr.sys
Windows + R
Digite regedit
Acesse:
Computador\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\USBSTOR
Altere a chave "START" DE 3 PARA 4
Windows + RWindows + R
Digite SECPOL.MSC
Vai abrir DIRETIVA DE SEGURANÇA LOCAL
Bloquear WordPad
%ProgramFiles%\Windows NT\Accessories\wordpad.exe
Bloquear Paint
%windir%\system32\mspaint.exe
Bloquear Bloco de Notas
%windir%\system32\notepad.exe
Bloquear Notas Autoadesivas
%windir%\system32\StikyNot.exe
Bloquear USB - Pendrive
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
%windir%\system32\DRIVERS\disk.sys
%windir%\System32\drivers\partmgr.sys
Windows + R
Digite regedit
Acesse:
Computador\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\USBSTOR
Altere a chave "START" DE 3 PARA 4
Digite gpedi.msc
Acesse:
Diretiva Computador Local
Configuração do Computador
Modelos Administrativos
Sistema
Instalação de dispositivos
Restrições de instalação de dispositivos
Impedir a instalação de dispositivos removíveis
Restrições de instalação de dispositivos
Abra:
Impedir a instalação de dispositivos removíveis - deixe habilitado
Abra:
Tempo (em segundos) para forçar a reinicialização quando necessário para que as alterações de diretivas entrem em vigor. - deixe habilitado em 30 segundos (sugestão)
EXPLICAÇÃO.
Considerando que você deseja impedir que usuários se conectem a um dispositivo de armazenamento USB conectado a um computador executando o Windows XP, Windows Server 2003 ou Windows 2000. Este artigo discute dois métodos que você pode usar para fazer isso.
Para impedir que usuários se conectem a dispositivos de armazenamento USB, use um ou mais dos procedimentos a seguir, conforme forem apropriados para sua situação.
Se um dispositivo de armazenamento USB ainda não tiver sido instalado no computador, atribua ao usuário ou grupo e à conta SYSTEM local as permissões de Negação nos seguintes arquivos:
%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf
Ao fazer isso, os usuários não poderão instalar um dispositivo de armazenamento USB no computador. Para atribuir permissões Negar a um usuário ou a um grupo para os arquivos Usbstor.pnf e Usbstor.inf, execute as seguintes etapas:
Inicie o Windows Explorer e localize a pasta %SystemRoot%\Inf.
Clique com o botão direito do mouse no arquivo Usbstor.pnf e clique em Propriedades.
Clique na guia Segurança.
Na lista Nomes de grupo ou de usuário, adicione o usuário ou grupo para o qual deseja definir as permissões de Negação.
Na lista Permissões de UserName ou GroupName, marque a caixa de seleção Negar referente a Controle Total.
Observação Além disso, adicione a conta Sistema à lista Negar.
Na lista Nomes de grupo ou de usuário, selecione a conta SYSTEM.
Na lista Permissões de UserName ou GroupName, marque a caixa de seleção Negar referente a Controle Total e clique em OK.
Clique com o botão direito do mouse no arquivo Usbstor.inf e clique em Propriedades.
Clique na guia Segurança.
Na lista Nomes de grupo ou de usuário, adicione o usuário ou grupo para o qual deseja definir as permissões de Negação.
Na lista Permissões de UserName ou GroupName, marque a caixa de seleção Negar referente a Controle Total.
Na lista Nomes de grupo ou de usuário, selecione a conta SYSTEM.
Na lista Permissões de UserName ou GroupName, marque a caixa de seleção Negar referente a Controle Total e clique em OK.
Se um dispositivo de armazenamento USB já estiver instalado no computador
Se um dispositivo de armazenamento USB já estiver instalado no computador, será possível alterar o Registro para garantir que o dispositivo não funcione quando o usuário conectá-lo ao computador. Para corrigirmos esse problema para você, vá para a seção "Corrigir para mim". Se você mesmo preferir corrigir o problema, vá para a seção “Desejo corrigir sozinho”.
Se um dispositivo de armazenamento USB já estiver instalado no computador, configure o valor Start na seguinte chave do Registro para 4:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor
Ao fazer isso, o dispositivo de armazenamento USB não funcionará quando o usuário conectá-lo ao computador. Para configurar o valor Start, execute as seguintes etapas:
Clique em Iniciar e em Executar.
Na caixa Abrir, digite regedit e clique em OK.
Localize e clique na seguinte chave do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor
No painel de detalhes, clique duas vezes em Iniciar.
Na caixa Dados de valor, digite 4, clique em Hexadecimal (se não estiver selecionado) e em OK.
Saia do Editor do Registro.
Fonte:
https://support.microsoft.com/pt-br/help/823732/how-can-i-prevent-users-from-connecting-to-a-usb-storage-device
Outras Referencias:
https://www.reneelab.biz/how-to-lock-usb-storage-device.html
https://www.reneelab.biz/how-to-lock-local-folder.html