Запретить запись на съемные диски, не защищенные BitLocker

Этот параметр политики определяет, требуется ли компьютеру защита с помощью BitLocker, чтобы иметь возможность записывать данные на съемные носители.

Если вы включите этот параметр, все съемные носители, не защищенные BitLocker, будут подключаться как доступные только для чтения. Если диск защищен с помощью BitLocker, он подключается с доступом для чтения и записи.

Если выбран параметр «Запретить запись на устройства, настроенные в другой организации», то запись разрешается только на диски, поля идентификации которых совпадают с полями идентификации компьютера. При доступе к съемному носителю он проверяется на наличие допустимого поля идентификации и разрешенных полей идентификации. Они задаются параметром политики «Предоставлять уникальные идентификаторы для организации».

Если вы отключите или не настроите этот параметр политики, все съемные носители с данными на компьютере будут подключаться с доступом для чтения и записи.

Примечание. Этот параметр политики могут переопределять параметры, заданные в разделе Конфигурация\Административные шаблоны\Система\Доступ к съемным носителям. Если включен параметр политики «Съемные носители: запретить запись», этот параметр политики игнорируется.

Поддерживается: Windows 7 и выше

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Policies\Microsoft\FVE
Value NameRDVDenyWriteAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Запретить запись на устройства, настроенные в другой организации
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameRDVDenyCrossOrg
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)