Seguramente ya seas consciente de que el acceso no autorizado a tu PC, sea de la forma que sea, es la fuente número 1 de infecciones y fugas de información. Una forma excelente de evitar que esto suceda es bloquear los puertos USB para evitar que nadie pueda conectar una unidad de almacenamiento, como puede ser un pen drive o un disco duro externo, y en este artículo te vamos a contar los pasos que debes seguir para poder llevarlo a cabo.
Este método de protección es especialmente eficaz si eres un usuario de portátil, y lo llevas de un sitio a otro. Igualmente, si sueles apuntarte a alguna de las famosas LAN Party, donde llevas tu PC de sobremesa y en muchas ocasiones lo dejas desatendido, puede ser una muy buena idea bloquear los puertos para que nadie pueda conectar un USB sin tu consentimiento, ¿verdad? Pues vamos a ver cómo se hace, porque es bastante sencillo.
Cómo evitar que se puedan conectar USB de almacenamiento en tu PC
Para este primer método vamos a utilizar el Editor de políticas de grupo de Windows, una herramienta que solo está disponible en las versiones Pro del sistema operativo de Microsoft, tanto en sus versiones Windows 10 como Windows 11. Lo primero que debes hacer es pulsar con el clic derecho sobre el botón de inicio y seleccionar Ejecutar. Luego, escribe «gpedit.msc» sin las comillas y accederás a esta herramienta.
En esta herramienta, debes navegar en la parte izquierda a: Configuración del equipo -> Plantillas administrativas -> Sistema -> Instalación de dispositivos -> Restricciones de instalación de dispositivos, y en la parte derecha debes hacer doble clic sobre «Impedir la instalación de dispositivos extraíbles» para editar su configuración.
En la ventana que se abre, simplemente marca la opción «Habilitada» y pulsa sobre Aceptar. Reinicia el equipo y listo, ya has impedido que nadie pueda conectar unidades de almacenamiento USB en tu equipo, aunque claro, esto incluye las tuyas propias. Para desactivar esto, simplemente debes volver a seguir estos pasos y marcar la opción «No configurada» o «Deshabilitada» para poder volver a conectar unidades USB en el PC.
Si no dispones de la versión Pro del sistema operativo, o si prefieres realizar este bloqueo de puertos USB de una forma un poco más permanente, a continuación te explicamos la alternativa, que es utilizando el Editor de Registro de Windows. Para abrirlo, vuelve a la ventana de Ejecutar (también puedes acceder a ella pulsando la combinación de teclas WIN + R) y escribe «regedit» sin las comillas.
Aquí debes navegar por el menú de la izquierda (o alternativamente, escribir o pegar en la barra de arriba) hacia la siguiente clave de registro:
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows
Una vez aquí, haz clic con el botón derecho sobre la carpeta Windows de la parte izquierda y selecciona Nuevo -> Clave. Automáticamente te aparecerá una nueva carpeta colgando de Windows que se llama «Clave Nueva #1» y te da la oportunidad de renombrarla; debes llamarla DeviceInstall (es posible que ya exista esta clave, si es así, ignora este paso). Luego, haz clic derecho sobre esta «carpeta» que has creado y vuelve a darle a Nuevo -> Clave. La nueva clave que debes crear se debe llamar Restrictions.
Una vez hecho esto, haz clic sobre Restrictions y, ahora ya en la parte derecha de la ventana, haz clic derecho y selecciona Nuevo -> Valor de DWORD (32-bit). El nuevo valor que has creado debe llamarse DenyRemovableDevices.
Ahora haz doble clic sobre la clave DenyRemovableDevices, asegúrate de que en la parte derecha «Base» está seleccionado Hexadecimal, y en el campo Información del valor cambia el 0 (cero) que viene por defecto a un 1. Pulsa Aceptar, reiniciar el PC, y habrás bloqueado la posibilidad de conectar unidades de almacenamiento en tu PC.
Para deshacer esto, simplemente deberás seguir los mismos pasos que has seguido antes y o bien cambiar el valor a 0 de esta clave, o bien directamente eliminar las claves que has creado.
Cómo PERMITIR algunas unidades USB
Los dos métodos anteriores bloquearán la posibilidad de conectar CUALQUIER dispositivo de almacenamiento USB en tu PC, pero lógicamente cabe la posibilidad de que quieras instalar algún pen drive o disco duro externo tuyo. No te preocupes, porque se puede hacer y, de hecho, es relativamente sencillo. Debes volver a abrir el Editor de directivas de grupo local que hemos visto antes, y exactamente en el mismo sitio encontrarás «Permitir la instalación de dispositivos que coincidan con cualquiera de estos id. de dispositivo».
Haz doble clic sobre esta opción, seleccionar «Habilitada» y, al hacerlo, en la parte de abajo a la izquierda (bajo opciones) se habilitará el botón «Mostrar». Pulsa sobre ello y se abrirá otra ventana en la que podrás seleccionar las unidades que quieres permitir (lógicamente, éstas deben estar conectadas al PC en el momento de realizar esta configuración).