Привет мужики. Ситуация точно такая же . Ранее блокировка флешек была настроена по пользователям , благо их было не так много , человек 5-6 . Тут пришла задача заблочить всем кроме определенного списка сотрудников , причем список будет постоянно пополнятся. Создал группу , навесил политику точно также как и пользователи тока вместо пользователей указал группу . НЕ РАБОТАЕТ !!! Смотрю дальше ….. окно запрета у одного юзверя вылазиет мол доступ запрещен к накопителем ( но спокойно записывает на флешку и соответственно читает с нее , а сообщение дальше вылазиет периодически , причем в событиях пишет инициатора этого пользователя или NT AUTHORITY\SYSTEM ) , а у другого пользователя сообщение что отказано в доступе к этой папке (которая редактируется уже через групповые политики домена , а ведь их я не трогал) . У обоих клиентов одинаковые версии агентов (13,0,0,11247) и клиента каспера (11,6,0,394) Понял что все эти проблемы изза обновленной политики , решил одного из пользователей добавить отдельно параллельно с той группой которая уже была в списке доступа и вуаля !!!! доступ появился . Вывод : каспер частично видит пользователей в группах ну или как-то криво , я не могу понять. Если смотреть в пункте “Учетные записи пользователей” то данные группы видит , но не показывает пользователей в свойствах . Причем если создать локальную группу и добавить в нее локальных пользователей , то в свойствах такой группы можно увидить пользователей которые в нее входят. Может кто-нибудь уже разобрался ?