в отделе 1 в корне находятся ПК и к ним должна применяться политика 1 и открывать им доступ к юсб согласно политике 1 и чтобы политика 1 не применялась на ПК, которые лежат в группе 1 и группе2, замок не закрываем, но по пользователям отдела 1 настройку производим но я заметил, что политика не применяется в отделе 1 по юсб устройствам, так как не стоят замки, а если включаем замки, то сразу наследуются в политиках групп 1 и 2 и перезатирают параметры юсб