Сервис DeviceLock : Управление сервисом DeviceLock для Windows : Разрешения (обычный профиль) : Установка разрешений
  
Установка разрешений
Чтобы установить разрешения на тип устройства, выделите его (для одновременного выделения нескольких типов устройств используйте клавиши Ctrl и/или Shift) и выберите команду Установить разрешения или Установить офлайновые разрешения из контекстного меню, либо нажмите соответствующую кнопку на панели инструментов.
 
Примечание: Можно установить различные разрешения для разных режимов работы (оперативного и автономного) для одних и тех же пользователей или групп. Разрешения для оперативного режима (обычный профиль) применяются, когда клиентские компьютеры находятся в сети. Разрешения для автономного режима (офлайн-профиль) применяются, когда клиентские компьютеры работают автономно. По умолчанию DeviceLock работает в автономном режиме, когда сетевой кабель не подключен к клиентскому компьютеру. Описание политик DeviceLock для автономного режима можно найти в разделе Политики безопасности DeviceLock (офлайн-профиль). Инструкции по установке разрешений см. в разделе Управление разрешениями для автономного режима.
Если в DeviceLock Group Policy Manager или DeviceLock Service Settings Editor нужно сбросить разрешения для оперативного режима в состояние “не задано”, выберите команду Сбросить из контекстного меню.
Чтобы сбросить разрешения, заданные для автономного режима, в состояние “не задано”, выберите команду Сбросить офлайновые настройки из контекстного меню. Если разрешения для автономного режима не заданы, к клиентским компьютерам, находящимся не в сети, применяются разрешения, заданные для оперативного режима.
Если в DeviceLock Group Policy Manager или DeviceLock Service Settings Editor требуется заблокировать наследование разрешений, заданных для автономного режима, чтобы затем принудительно применить разрешения, заданные для оперативного режима, выберите команду Удалить офлайновые настройки из контекстного меню.
Разрешения для оперативного режима могут иметь одно из следующих состояний:
Задано - Разным учетным записям назначены разные разрешения для устройств данного типа.
Полный доступ - У всех учетных записей есть полный доступ к устройствам данного типа.
Это состояние отображается, например, когда разрешения заданы только для учетной записи “Все” (Everyone) таким образом, что у нее есть полный доступ к устройствам.
Нет доступа - Нет учетных записей, имеющих доступ к устройствам данного типа.
Это состояние отображается, например, когда учетной записи “Все” (Everyone) явно запрещен любой доступ к устройствам данного типа или разрешения не заданы ни для каких учетных записей. Обратите внимание, что запрет для учетной записи “Все” (Everyone) отменяет все разрешения для других учетных записей.
Не задано - Настройки разрешений для данного протокола не заданы.