Осталось совсем немного времени до окончания поддержки этой ОС, но все-таки...
Итак пользователь не должен иметь возможность читать, писать и видеть свой носитель в системе, впрочем как и сама система не должна этого делать. Не знаю, что и важнее. Не смотря на то, что где-то около года назад Microsoft выпустила заплатку, не дающую автозапуск со съемных носителей, но кто бы ее еще ставил. В киосках быстрой печати фотографий о ней совсем не знают. Вот и ходят вирусы от флешки к флэшке. :-)
Что-то я отвлекся, вернусь к предмету.
Запрет использования разбивается на 2 части.
1. Изменение ключей реестра. (можно через групповые политики, шаблоном.)
2. Удаление прав доступа к файлам usbstor.inf и usbstor.pnf.
Второй пункт необходим для того, чтобы неизвестный ранее системе носитель волшебным образом не появлялся перед глазами пользователя. Это, мягко говоря, нелепо. Известные носители мы запрещаем к показу, а неизвестные пожалуйста. Пункт 2 обязателен для исполнения. Рецепт, между прочим, от Microsoft.