Блокировка устройств

Данная настройка не работает в режиме аудита.

Данная настройка необходима для запрета установки новых драйверов или запрета работы уже установленных драйверов. С помощью данной настройки можно:

Чтобы узнать ID и GUID устройств нужно запустить среду «PowerShell» выполнив команду «powershell», а в среде «powershell» выполнить команду

Get-PnpDevice | Select Name, Description, HardwareID, ClassGUID | fl

В значении «HardwareID» может быть перечислено множество значений, нужно использовать первое значение. У используемого «HardwareID» необходимо обрезать окончание строки начиная с символов:

Например, из строки «USB\VID_05E3&PID_0749&REV_1532» должна получиться строка «USB\VID_05E3&PID_0749»

Сопоставление указанного и фактического ID

Сопоставление ID в правилах с фактическим ID производится по частичному совпадению с начала строки. Пример:
Правило запрещения устройств с ID «PCI\VEN_8086&DEV_9D23» будет запрещать все устройства по маске «PCI\VEN_8086&DEV_9D23*», т.е. устройство с ID «PCI\VEN_8086&DEV_9D23&SUBSYS_8079103C&REV_21\3&11583659&0&FC» будет запрещено.

Данный раздел еще не дописан