我想阻止所有用户对可移动驱动器的写访问,但允许某些用户有权在 USB 上进行写访问。
这就是我所做的。
创建新的安全组“Enable_USB_Access”
创建新策略并拒绝访问“\User Configuration\Policies\Administrative Templates\System\Removable Storage Access”
在委派选项卡上,我添加了安全组“Enable_USB_Access”并拒绝应用策略
但是当我以任何用户身份登录时,我都可以写入 USB/CD。
有人可以让我知道我在这里做错了什么吗?