⚙️ Новое в групповой политике: иерархический подход к оценке запрета или разрешения установки устройств
Политики установки устройств получают интересное развитие с выходом накопительного обновления для #Windows10 в августе 2021 года, а также в #Windows11.
Ранее политики запрета преобладали над политиками разрешения, что могло требовать пересмотра политик при выходе на рынок новых устройств.
👉 Дополнительную гибкость дает новая политика Apply layered order of evaluation for Allow and Prevent device installation policies across all device match criteria. Она позволяет контролировать установку по слоям приоритета (перечислены от верхнего к нижнему):
• ИД экземпляра устройства (Instance ID)
• ИД оборудования и совместимых устройств (Device IDs)
• класс устройства
• съемный носитель
Например, политика включена, все принтеры запрещены к установке как класс, но конкретная модель разрешена по ИД оборудования. В этом случае принтер успешно установится.
📃 Уже есть
подробная документация с блок-схемой процесса применения политик и примерами, в т.ч. настройки запрета на все USB устройства кроме конкретной одобренной флэшки.
Пользуясь случаем, хочу передать привет своему ИТ-отделу ✌️