こちらの設定方法は現在非推奨となっています。
リムーバブルディスクの制御をする場合には、Jamf ProtectやMicrosoft Defender for Endpoint等を利用して制御をするようにしてください。
目次
jamfを利用してリムーバブルディスクへの書き込みのみを禁止する
jamfを利用しなくても構成プロファイルを配布できるMDMであれば制御が可能です
ここではjamfを利用した場合の制御方法です。
intuneよりわかりやすい(笑)
- 「コンピュータ」→「構成プロファイル」→【新規】をクリックします

- 名称に好きな名前をつけ、配布方法を「Install Automatically」にします

- 「制限」→【構成】をクリックします。

- 「Media」タブをクリックします

- 下へスクロールし、「外部ディスク」にある「読み取り専用」にチェックを入れます

- 「Scope」タブをクリックし、プロファイルを適用させるグループやコンピュータ等を設定します

- 【保存】をクリックします
- プロファイルの適用状況はログで確認することができます

プロファイル適用後に外部ディスクへ書き込もうとしても書き込むことができなくなっています
