Сервис DeviceLock : Управление сервисом DeviceLock для Windows : Настройки сервиса : Использовать групповые/серверные политики
  
Использовать групповые/серверные политики
Если этот параметр находится в состоянии Отключено, то для данного сервиса DeviceLock действуют локальные настройки (режим локальной политики). Если этот параметр находится в состоянии Включено, то действующие настройки определяются групповой политикой службы доменов Active Directory (Group Policy) или серверной политикой DeviceLock Enterprise Server, в зависимости от параметра Источники политик.
Если компьютер настроен для работы с групповой политикой, параметр Использовать групповые/серверные политики позволяет выбрать режим групповой или локальной политики для сервиса DeviceLock. Включите этот параметр для выбора групповой политики. Настройки, заданные в консоли DeviceLock Management Console или DeviceLock Enterprise Manager, будут заменяться настройками групповой политики. Отключите этот параметр для выбора локальной политики. Настройки, заданные в консоли DeviceLock Management Console или DeviceLock Enterprise Manager, будут иметь приоритет над настройками групповой политики.
Если компьютер настроен для работы с политикой сервера (см. Политики DeviceLock Enterprise Server), параметр Использовать групповые/серверные политики позволяет выбрать режим серверной или локальной политики для сервиса DeviceLock. Включите этот параметр для выбора серверной политики. Настройки, заданные в консоли DeviceLock Management Console или DeviceLock Enterprise Manager, будут заменяться настройками политики сервера. Отключите этот параметр для выбора локальной политики. Настройки, заданные в консоли DeviceLock Management Console или DeviceLock Enterprise Manager, будут иметь приоритет над настройками политики сервера DeviceLock Enterprise Server.
Если компьютер не настроен для работы с групповой или серверной политикой, параметр Использовать групповые/серверные политики отключен и недоступен для изменения.
Если параметр Использовать групповые/серверные политики включен и недоступен для изменения, это означает, что групповая или серверная политика всегда имеет приоритет, т.к. в DeviceLock Group Policy Manager или в политике сервера DeviceLock Enterprise Server включен параметр Подавлять локальную политику. Описание этого параметра приводится в разделе Использование DeviceLock Group Policy Manager.
 
Внимание: Сервис DeviceLock может получать свои настройки от системы киберзащиты Acronis. В этом случае параметр Использовать групповые/серверные политики не действует, а для управления сервисом DeviceLock необходимо использовать консоль службы киберзащиты Acronis.
Рекомендации
При включенном параметре Использовать групповые/серверные политики любые настройки, заданные в консоли DeviceLock Management Console, через некоторое время перезаписываются настройками, полученными извне. В зависимости от параметра Источники политик настройки могут поступить из объекта групповой политики (GPO) или от сервера DeviceLock Enterprise Server. Одновременное использование локальных и внешних настроек невозможно.
Таким образом, групповая/серверная политика и локальная политика не могут одновременно применяться к одному и тому же компьютеру. Если же требуется, чтобы один из компьютеров использовал локальные настройки, в то время как другие компьютеры получали бы свои настройки из GPO или от сервера, следует отключить параметр Использовать групповые/серверные политики для этого конкретного компьютера. В результате компьютер перестанет получать настройки из внешнего источника, и будет применена локальная политика.
Если к компьютеру применен объект групповой политики или объект политики сервера, консоль может не позволить отключить параметр Использовать групповые/серверные политики. Обычно это вызвано тем, что в объекте политики включен параметр Подавлять локальную политику. Отключите этот параметр в объекте политики или удалите компьютер из области действия GPO или из объекта политики сервера. В случае GPO можно переместить компьютер в другое подразделение домена Active Directory, где не данный GPO не действует. В случае объекта политики сервера используйте инструкции, приведенные в разделе Изменение объекта политики на клиентском компьютере.