1、创建组策略

本例是基于计算机配置的(用户配置也可以),所以我的电脑是放到 Workstation 这个 OU下面

WinServer 2019 AD 组策略 禁止U盘访问_计算机配置

WinServer 2019 AD 组策略 禁止U盘访问_禁止U盘_02

2、启用

计算机配置 → 策略 → 管理模板 → 系统 → 可移动存储访问 → 所有可移动存储类:拒绝所有权限(启用)

WinServer 2019 AD 组策略 禁止U盘访问_禁止U盘_03

WinServer 2019 AD 组策略 禁止U盘访问_禁止U盘_04

3、客户端刷新组策略并重启

WinServer 2019 AD 组策略 禁止U盘访问_禁止U盘_05