Запретить запись на съемные диски, не защищенные BitLocker

Этот параметр политики определяет, требуется ли компьютеру защита с помощью BitLocker, чтобы иметь возможность записывать данные на съемные диски.

При включении этого параметра все съемные диски, не защищенные BitLocker, подключаются как доступные только для чтения. Если диск защищен с помощью BitLocker, он подключается с доступом для чтения и записи.

Если выбран параметр "Запретить запись на устройства, настроенные в другой организации", то запись разрешается только на диски, поля идентификации которых совпадают с полями идентификации компьютера. Если выполняется доступ к съемному диску, он проверяется на наличие допустимого поля идентификации и разрешенных полей идентификации. Они задаются параметром политики "Укажите уникальные идентификаторы для организации".

Если отключить или не задать этот параметр политики, все съемные диски с данными на компьютере подключаются с доступом для чтения и записи.

Примечание. Этот параметр политики может переопределяться параметрами, заданными в разделе "Конфигурация\Административные шаблоны\Система\Доступ к съемным носителям". Если параметр "Съемные диски: Запретить запись" включен, этот параметр игнорируется.

Поддерживается: Windows 7 и выше

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Запретить запись на устройства, настроенные в другой организации
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

bitlockermanagement.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)