1. Автозапуск даже групповой политиков не приведет к полному отключению автозапусков всех носителей, мелкософт выпустил плюсом к политике KB950582.
2. Если накладывается новая политика на контейнер и применить хочется в кофигурации компа, то в этом контейнере должны быть сами компы, а не только учетки.
3. и Лучше применить дополнительные действия:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
"NoDriveAutoRun"=dword:000000ff
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"
и эти ветки поставить в мониторинг антивиря на запрет изменений
это мое мнение, кто не согласен пишите, обсудим