Отключать порты USB удобнее не через BIOS, а определенные устройства, посредством политик и правил ESET NOD32.
Открываем Сервис -> Диспетчер политик.
Открывается Мастер политик. Нажимаем на кнопку Диспетчер групп.
В диспетчере групп имеется три закладки: Статические группы,
параметрические группы
и Сихронизация Active DirectoryLDAP.
В статических группах выбираем Создать новую группу.
Вводим название новой группы и также описание, по желанию.
В корне статической группы образовалась дочерняя группа.
Добавляем локальные машины, которые должны содержаться в группе, для применения к ним политик антивируса ESET NOD32.
Необходимая локальная машина, для применения политики выбрана.
Необходимые машины, для применения политик появились в дочерней группе.
Выбираем категории групп, для создания структуры политики.
Выбираем родительскую политику.
Правила политики добавляются в диспетчер политик, но пока не включены.
После нажатия на кнопку Готово, открывается Диспетчер политик.
На данном этапе можно выбрать по каким критериям будет производится фильтрация клиентов.
Для выбранной политики создаем Новое правило.
Открывается Редактор конфигурации ESET.
Ставим галочку на значении интеграции в систему.
В Правилах выбираем значение Изменить.
Открывается Редактор правил для контроля устройств. Добавляем новое Правило.
Из списка выбираем устройство, к которому надо применить Правило. К сожалению, в новой версии перевод сделан так, что не совсем понятно к какому типу относится флеш накопитель.
Вводим имя для нового Правила.
Добавляем пользователей или группы.
Если вы не сделали импорт из Active DirectoryLDAP, то можно просто выбрать на данном этапе пользователя или компьютер.
В данном случае выбираем в Active Directory.
Для применения правил можно выбрать машину или конкретного пользователя.
Пользователя выбрали, нажимаем окей.
Пользователь добавлен.
Можно добавить еще правила.
После нажатия кнопки окей, открывается редактор конфигурации ESET.
Сохраняем правила политики.
В Диспетчере политик добавляем клиентов.
Клиенты добавлены.
В диспетчере политик стала видна политика с пользователями и правилами.
Применяем правила политики.
Политика записывается на сервере.
В консоли ESET видно, что у пользователя стала другая политика с правилами. К сожалению, данный метод не работает на разъемах USB версии 3.0.