none
Групповая политика на ограничение установки USB накопителей работает не правильно RRS feed

  • Общие обсуждения

  • Имеется КД на Windows Small Business Server 2011 и 20 компьютеров Windows 7 с пользователями в домене настроенный и работающий, не реплицируемый. Поступила задача контролировать использование USB накопителей, а именно сделать так, чтобы пользователи пользовались только теми USB накопителями, что были куплены и проверены организацией. Остальные накопители запретить соответственно.

    Что я сделал: создал новый объект ГП привязанный ко всему домену Компьютер - Административные шаблоны - Система - Установка устройств - Ограничение установки устройств. Включил и ввел в список ИД флешек, которые разрешены для установки по ИД. И включил правило Запретить установку устройств не описанных другими политиками. Задаю сообщение уведомления о запрете. Обновляю политику на конечной машине и в итоге получаю запрет на подключение всех флешек (в том числе и тех, что описаны в разрешающей политике). Просмотрел все остальные политики в ГП, конфликтов по данному разделу не должно быть. Почему не работает?

    Для информации: поставил для теста на свободной машине Windows Server 2012 R2 поднял КД, подключил в домен ещё одну тестовую машину с Windows 7. Настроил ГП точно также как и на работающем сервере, обновил на тестовой машине ГП, проверил - все работает как надо, разрешенные разрешаются, остальные - запрещаются. Так в чем же может быть дело?

    Также на рабочем сервере Windows Small Business Server 2011 установлено антивирусное ПО Symantec Endpoint Protection, в котором также реализована политика контроля за сменными накопителями. Вбил и там схожую политику. Но она также не работает. Настраивать сервер с нуля нет возможности, люди работают, а разобраться надо.


    31 марта 2015 г. 16:03