Приветствую! Сейчас на большинстве машин стоит версия 4, собираю пакет для обновления на версию 5, соответственно под него делаю конфигурацию. Появилось заодно требование силами Nod32 закрыть доступ на внешние носители информации, для чего использую ветку Device Managment. При этом есть ряд компьютеров которым периодически надо будет давать доступы к внешним носителям. Каким способом лучше реализовать?

Мои мысли: установить через Set Task на нужные машины другую конфигурацию, с открытым доступом, когда это потребуется, и закрывать когда это не нужно. Насколько это верно? Или лучше использовать политики? Что быстрее вступит в силу на конечной машине?

Попутно есть несколько вопросов: если на машину, куда был установлен пакет с конфигурацией, через Set Task протолкнуть конфигурацию абсолютно пустую, но с измененным 1 параметром, в приложении все настройки сбросятся в соответствии с новой конфигурацией или изменится только этот параметр?

Что лучше при установке: создавать пакет с конфигурацией под мои задачи, или создать политику со всеми настройками и по ней клиент сам будет подхватывать настройки?

В ветке Real-time file system protection -> Settings -> External device action есть список событий на внешнее устройство, как они будут работать при включенной блокировке внешних устройств, у чего больший приоритет?