使用自定义adm模板文件,可以利用GPO发布到域。成功禁用U盘。U盘写保护