Electronic Team uses cookies to personalize your experience on our website. By continuing to use this site, you agree to our cookie policy. Click here to learn more.

Isolement des périphériques USB Windows sur des systèmes partagés

Les environnements multi-utilisateurs ne garantissent souvent pas la sécurité des périphériques USB. Le fait que ces périphériques soient accessibles à d’autres utilisateurs peut poser problème, notamment lorsqu’ils contiennent des données sensibles. C’est dans ce contexte que l’isolation prend tout son sens — et USB Network Gate permet de la mettre en place efficacement.
Période d'essai de 14 jours gratuits
La licence est disponible à partir de $159.95
Disponible pour
Deux ordinateurs portables, l'un est équipé d'une webcam et l'autre affiche la webcam et ses paramètres.

Le problème de l’accès aux périphériques USB

  • Un système multi-utilisateur repose généralement sur un ordinateur central — le serveur terminal — auquel se connectent plusieurs clients. Ces clients peuvent établir des sessions de bureau à distance pour exploiter les ressources du serveur (processeur, mémoire vive, stockage…).

    Lorsqu’un périphérique USB est redirigé vers le serveur terminal, il devient potentiellement accessible à tous les clients connectés. Certains périphériques contiennent des données confidentielles, comme :

    • Lecteurs d’empreintes digitales
    • Clés USB
    • Webcams
    • Microphones

    D'autres types de matériel peuvent également poser des risques de sécurité. Par exemple, les saisies clavier peuvent être interceptées pour voler des mots de passe. Il est donc essentiel de limiter l’accès aux périphériques pour les autres utilisateurs. Pour ce faire, la solution consiste à utiliser USB Network Gate avec la fonction d’isolation activée.
  • Le problème de l’accès aux périphériques USB

Isolement par session avec USB Network Gate

USB Network Gate propose une alternative efficace à la redirection USB via RDP sur un réseau local, en offrant deux options d’isolation : par session et par utilisateur. L’isolation par session est généralement préférable, car même sans partager vos identifiants, une tierce personne pourrait obtenir un accès non autorisé à votre session.

Étapes pour rediriger un périphérique USB avec une isolation par session :
1
Téléchargez USB Network Gate sur l’ordinateur local et dans la session distante. Les deux machines doivent être connectées au même réseau local.
Téléchargez USB Network Gate sur l’ordinateur local et dans la session distante
2
Lors de l’installation, activez les composants d’isolation des périphériques.
Lors de l’installation, activez les composants d’isolation des périphériques.
3
Sur l’ordinateur local, celui auquel le périphérique est connecté, activez USB Network Gate. Une version d’essai gratuite est disponible.
Sur l’ordinateur local, celui auquel le périphérique est connecté, activez USB Network Gate. Une version d’essai gratuite est disponible.
4
Pour partager immédiatement un périphérique, ouvrez l’onglet « Périphériques USB locaux » et cliquez sur « Partager » à côté du nom du périphérique.
Pour partager immédiatement un périphérique, ouvrez l’onglet « Périphériques USB locaux » et cliquez sur « Partager » à côté du nom du périphérique.
5
Vous pouvez aussi cliquer sur l’icône en forme d’engrenage pour accéder aux options du périphérique, et ainsi activer la protection par mot de passe.
Vous pouvez aussi cliquer sur l’icône en forme d’engrenage pour accéder aux options du périphérique, et ainsi activer la protection par mot de passe.
6
Dans la session distante, ouvrez USB Network Gate et passez à l’onglet « Périphériques USB distants ». Le périphérique partagé s’affichera. Cliquez sur la flèche située à côté et choisissez « Se connecter pour cette session ».
Dans la session distante, ouvrez USB Network Gate et passez à l’onglet « Périphériques USB distants »
7
Alternativement, sélectionnez le périphérique, puis cliquez sur « Se connecter pour cette session » dans le menu « Connecter les périphériques ».

Le périphérique ne sera alors accessible que pendant la session en cours. Même en utilisant le même compte utilisateur, il ne sera pas connecté dans une autre session. Cela permet de garder vos périphériques privés, même si un compte commun est utilisé par plusieurs collaborateurs.
Alternativement, sélectionnez le périphérique, puis cliquez sur « Se connecter pour cette session » dans le menu « Connecter les périphériques »
Remarque : À partir de la version 11.0, USB Network Gate prend en charge l’isolation des webcams et des périphériques audio dans les applications utilisant Microsoft Media Foundation (comme Skype, Zoom, Teams et les navigateurs) lors des sessions RDP.

Isolement par utilisateur avec USB Network Gate

L’isolement par utilisateur est moins sécurisé que l’isolement par session. Il convient uniquement si vous souhaitez explicitement que tous les utilisateurs d’un même compte puissent accéder au périphérique. Cela peut être utile pour partager des périphériques bureautiques (imprimantes, scanners…).

Remarque : Depuis la version 11.0, la fonction d’isolement par utilisateur s’applique également aux webcams et périphériques audio connectés à des comptes Microsoft, garantissant un accès sécurisé pour chaque utilisateur.

Pour activer l’isolement par utilisateur :
1
Téléchargez et installez USB Network Gate sur l’ordinateur local et dans la session distante, puis partagez un périphérique. Les composants d’isolation doivent être activés, et l’activation logicielle est nécessaire sur l’ordinateur local. Suivez les étapes 1 à 5 de la section précédente sur l’isolement par session.
Téléchargez et installez USB Network Gate sur l’ordinateur local et dans la session distante
2
Dans la session distante, lancez USB Network Gate et ouvrez l’onglet « Périphériques USB distants ». Votre périphérique partagé devrait apparaître.
Dans la session distante, lancez USB Network Gate et ouvrez l’onglet « Périphériques USB distants »
3
Cliquez sur la flèche à côté de « Se connecter » pour ouvrir le menu contextuel, et choisissez « Se connecter pour cet utilisateur ». Vous pouvez aussi sélectionner le périphérique, puis cliquer sur « Connecter les périphériques » dans la barre de menu.
Cliquez sur la flèche à côté de « Se connecter » pour ouvrir le menu contextuel, et choisissez « Se connecter pour cet utilisateur »
4
Une fois la connexion établie, vous verrez quel compte utilisateur a accès au périphérique.
Une fois la connexion établie, vous verrez quel compte utilisateur a accès au périphérique
Conseil de sécurité : Si vous suspectez un accès non autorisé, vous pouvez à tout moment cliquer sur « Ne plus partager » depuis l’ordinateur local pour déconnecter le périphérique à distance. N’oubliez pas d’activer la protection par mot de passe pour renforcer la sécurité !

USB Network Gate prend en charge une large variété de périphériques USB, notamment les cartes son, scanners, clés USB, et même des périphériques spécifiques comme les souris 3D utilisées en conception assistée par ordinateur. Si vous cherchez à sécuriser vos sessions RDP, optez pour USB Network Gate comme solution de redirection USB fiable et sécurisée !

USB Network Gate

Rediriger des périphériques USB sur le réseau
Période d'essai de 14 jours gratuits
La licence est disponible à partir de $159.95
Disponible pour