Я хотел бы заблокировать доступ для записи на съемные диски для всех пользователей, но разрешить некоторым пользователям иметь доступ для записи на USB.
Вот что я сделал.
Создана новая группа безопасности "Enable_USB_Access"
Создана новая политика и запрещен доступ "\ Конфигурация пользователя \ Политики \ Административные шаблоны \ Система \ Доступ к съемному хранилищу"
На вкладке «Делегирование» я добавил группу безопасности «Enable_USB_Access» и запретил применять политику.
Но когда я вхожу в систему с любым пользователем, я могу писать на USB / CD.
Может кто-нибудь, дайте мне знать, что я здесь делаю не так.