diff --git a/BaseALT.admx b/BaseALT.admx
index 2442b22..d8aa994 100644
--- a/BaseALT.admx
+++ b/BaseALT.admx
@@ -133,5 +133,8 @@
+
+
+
diff --git a/BaseALTGroupPolicies.admx b/BaseALTGroupPolicies.admx
index 9ce67c8..6dff6aa 100644
--- a/BaseALTGroupPolicies.admx
+++ b/BaseALTGroupPolicies.admx
@@ -330,5 +330,35 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
diff --git a/BaseALTPolkit.admx b/BaseALTPolkit.admx
new file mode 100644
index 0000000..3a87884
--- /dev/null
+++ b/BaseALTPolkit.admx
@@ -0,0 +1,317 @@
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ -
+
+ No
+
+
+ -
+
+ Yes
+
+
+ -
+
+ Auth_self
+
+
+ -
+
+ Auth_admin
+
+
+ -
+
+ Auth_self_keep
+
+
+ -
+
+ Auth_admin_keep
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ -
+
+ No
+
+
+ -
+
+ Yes
+
+
+ -
+
+ Auth_self
+
+
+ -
+
+ Auth_admin
+
+
+ -
+
+ Auth_self_keep
+
+
+ -
+
+ Auth_admin_keep
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ -
+
+ No
+
+
+ -
+
+ Yes
+
+
+ -
+
+ Auth_self
+
+
+ -
+
+ Auth_admin
+
+
+ -
+
+ Auth_self_keep
+
+
+ -
+
+ Auth_admin_keep
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ -
+
+ No
+
+
+ -
+
+ Yes
+
+
+ -
+
+ Auth_self
+
+
+ -
+
+ Auth_admin
+
+
+ -
+
+ Auth_self_keep
+
+
+ -
+
+ Auth_admin_keep
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ -
+
+ No
+
+
+ -
+
+ Yes
+
+
+ -
+
+ Auth_self
+
+
+ -
+
+ Auth_admin
+
+
+ -
+
+ Auth_self_keep
+
+
+ -
+
+ Auth_admin_keep
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+ -
+
+ No
+
+
+ -
+
+ Yes
+
+
+ -
+
+ Auth_self
+
+
+ -
+
+ Auth_admin
+
+
+ -
+
+ Auth_self_keep
+
+
+ -
+
+ Auth_admin_keep
+
+
+
+
+
+
+
+
+
+
+
+
+
+
+
diff --git a/en-US/basealt.adml b/en-US/basealt.adml
index aaa888e..866f195 100644
--- a/en-US/basealt.adml
+++ b/en-US/basealt.adml
@@ -58,6 +58,8 @@
Windows manager Marco settings
Keyboard settings
Keyboard settings
+ Polkit rules
+ Polkit rules
diff --git a/en-US/basealtgrouppolicies.adml b/en-US/basealtgrouppolicies.adml
index 948b7f4..510c499 100755
--- a/en-US/basealtgrouppolicies.adml
+++ b/en-US/basealtgrouppolicies.adml
@@ -105,9 +105,28 @@
Script execution module for machine
This policy enables disables the scripting group policy execution engine for computers.
- Script execution module for users
- This policy enables disables the scripting group policy execution engine for users.
+ Script execution module for users
+ This policy enables disables the scripting group policy execution engine for users.
+ Yandex browser
+ This policy enables group policy Yandex-browser applier feature.
+
+ All Removable Storage classes: Deny all access
+ Configure access to all removable storage classes.
+
+This policy setting takes precedence over any individual removable storage policy settings. To manage individual classes, use the policy settings available for each class.
+
+If you enable this policy setting, no access is allowed to any removable storage class.
+
+If you disable or do not configure this policy setting, write and read accesses are allowed to all removable storage classes.
+ All Removable Storage classes: Deny all access
+ Configure access to all removable storage classes.
+
+This policy setting takes precedence over any individual removable storage policy settings. To manage individual classes, use the policy settings available for each class.
+
+If you enable this policy setting, no access is allowed to any removable storage class.
+
+If you disable or do not configure this policy setting, write and read accesses are allowed to all removable storage classes.
diff --git a/en-US/basealtpolkit.adml b/en-US/basealtpolkit.adml
new file mode 100644
index 0000000..2a30764
--- /dev/null
+++ b/en-US/basealtpolkit.adml
@@ -0,0 +1,118 @@
+
+
+
+ ALT Group Policies definitions
+ This file contains the polkits policies definitions used by ALT operating system.
+
+
+ Permission to mount a file system
+ Permission to mount a file system
+
+Disable/Not configured - permissions are determined by system settings - default settings for polkit actions;
+
+Enable - permission to mount with set rights;
+
+Possible values:
+
+«No» - Not authorized;
+
+«Yes» - Authorized;
+
+«Auth_self» - Authentication by the owner of the session that the client originates from is required. Note that this is not restrictive enough for most uses on multi-user systems; auth_admin* is generally recommended;
+
+«Auth_admin» - Authentication by an administrative user is required;
+
+«Auth_self_keep» - Like auth_self but the authorization is kept for a brief period (e.g. five minutes). The warning about auth_self above applies likewise;
+
+«Auth_admin_keep» - Like auth_admin but the authorization is kept for a brief period (e.g. five minutes).
+
+
+ Permission to mount a file system
+ Permission to mount a file system
+
+Disable/Not configured - permissions are determined by system settings - default settings for polkit actions;
+
+Enable - permission to mount with set rights;
+
+Possible values:
+
+«No» - Not authorized;
+
+«Yes» - Authorized;
+
+«Auth_self» - Authentication by the owner of the session that the client originates from is required. Note that this is not restrictive enough for most uses on multi-user systems; auth_admin* is generally recommended;
+
+«Auth_admin» - Authentication by an administrative user is required;
+
+«Auth_self_keep» - Like auth_self but the authorization is kept for a brief period (e.g. five minutes). The warning about auth_self above applies likewise;
+
+«Auth_admin_keep» - Like auth_admin but the authorization is kept for a brief period (e.g. five minutes).
+
+
+ Permission to mount a file system from a device connected to another workstation
+ Permission to mount a file system from a device connected to another workstation
+
+Disable/Not configured - permissions are determined by system settings - default settings for polkit actions;
+
+Enable - permission to mount with set rights;
+
+Possible values:
+
+«No» - Not authorized;
+
+«Yes» - Authorized;
+
+«Auth_self» - Authentication by the owner of the session that the client originates from is required. Note that this is not restrictive enough for most uses on multi-user systems; auth_admin* is generally recommended;
+
+«Auth_admin» - Authentication by an administrative user is required;
+
+«Auth_self_keep» - Like auth_self but the authorization is kept for a brief period (e.g. five minutes). The warning about auth_self above applies likewise;
+
+«Auth_admin_keep» - Like auth_admin but the authorization is kept for a brief period (e.g. five minutes).
+
+
+ Permission to mount a filesystem on a system device
+ Permission to mount a filesystem on a system device
+
+Disable/Not configured - permissions are determined by system settings - default settings for polkit actions;
+
+Enable - permission to mount with set rights;
+
+Possible values:
+
+«No» - Not authorized;
+
+«Yes» - Authorized;
+
+«Auth_self» - Authentication by the owner of the session that the client originates from is required. Note that this is not restrictive enough for most uses on multi-user systems; auth_admin* is generally recommended;
+
+«Auth_admin» - Authentication by an administrative user is required;
+
+«Auth_self_keep» - Like auth_self but the authorization is kept for a brief period (e.g. five minutes). The warning about auth_self above applies likewise;
+
+«Auth_admin_keep» - Like auth_admin but the authorization is kept for a brief period (e.g. five minutes).
+
+
+ No
+ Yes
+ Auth_self
+ Auth_admin
+ Auth_self_keep
+ Auth_admin_keep
+ general mount ban
+ general mount ban
+
+
+
+ Restriction Options:
+ Block
+ Blocking changes to this setting by the user. Custom policies for this setting will be ignored.
+
+
+ Restriction Options:
+ Block
+ locking changes to this setting by the user. Custom policies for this setting will be ignored.
+
+
+
+
diff --git a/ru-RU/basealt.adml b/ru-RU/basealt.adml
index 182d4cb..dba674e 100644
--- a/ru-RU/basealt.adml
+++ b/ru-RU/basealt.adml
@@ -58,6 +58,8 @@
Настройки оконного менеджера Marco
Настройки клавиатуры
Настройки клавиатуры
+ Polkit правила
+ Polkit правила
diff --git a/ru-RU/basealtgrouppolicies.adml b/ru-RU/basealtgrouppolicies.adml
index 8decc8a..d8c810e 100755
--- a/ru-RU/basealtgrouppolicies.adml
+++ b/ru-RU/basealtgrouppolicies.adml
@@ -108,6 +108,25 @@
Модуль выполнения сценариев для пользователей
Эта политика включает/отключает модуль выполнения групповых политик сценариев для пользователей.
+ Настройка браузера Yandex
+ Эта политика включает применение механизма групповых политик Yandex-браузера.
+
+ Доступ к съемным запоминающим устройствам
+ Настройте доступ ко всем классам съемных носителей.
+
+Этот параметр политики имеет приоритет над любыми отдельными параметрами политики съемных носителей. Для управления отдельными классами используйте параметры политики, доступные для каждого класса.
+
+Если вы включите этот параметр политики, доступ к любому классу съемных носителей будет запрещен.
+
+Если вы отключите или не настроите этот параметр политики, доступ на запись и чтение будет разрешен для всех классов съемных носителей.
+ Доступ к съемным запоминающим устройствам
+ Настройте доступ ко всем классам съемных носителей.
+
+Этот параметр политики имеет приоритет над любыми отдельными параметрами политики съемных носителей. Для управления отдельными классами используйте параметры политики, доступные для каждого класса.
+
+Если вы включите этот параметр политики, доступ к любому классу съемных носителей будет запрещен.
+
+Если вы отключите или не настроите этот параметр политики, доступ на запись и чтение будет разрешен для всех классов съемных носителей.
diff --git a/ru-RU/basealtpolkit.adml b/ru-RU/basealtpolkit.adml
new file mode 100644
index 0000000..016fa5a
--- /dev/null
+++ b/ru-RU/basealtpolkit.adml
@@ -0,0 +1,162 @@
+
+
+
+ Определения политик безопасности операционной системы Альт
+ Этот файл содержит определения политик безопасности операционной системы Альт.
+
+
+ Разрешение на монтирование файловой системы
+ Разрешение на монтирование файловой системы
+
+Выключить/Не настроено - разрешения определяются системными параметрами - настройки по умолчанию для polkit actions;
+
+Включить - разрешение на монтирование с установленными правами;
+
+Возможные значения:
+
+«No» - Заблокировать разрешения;
+
+«Yes» - Предоставить разрешения;
+
+«Auth_self» - Пользователь должен ввести свой пароль для аутентификации. Этого разрешения недостаточно для большинства применений в многопользовательских системах, вместе с этим разрешением также рекомендуется auth_admin;
+
+«Auth_admin» - Пользователь должен ввести пароль admin при каждом запросе. Требуется аутентификация пользователя с правами администратора;
+
+«Auth_self_keep» - Подобно auth_self, но авторизация сохраняется в течение короткого периода времени (например, пять минут). Предупреждение об auth_self выше применимо аналогичным образом;
+
+«Auth_admin_keep» - Аналогично auth_admin, но авторизация сохраняется в течение короткого периода времени (например, пять минут).
+
+
+ Разрешение на монтирование файловой системы
+ Разрешение на монтирование файловой системы
+
+Выключить/Не настроено - разрешения определяются системными параметрами - настройки по умолчанию для polkit actions;
+
+Включить - разрешение на монтирование с установленными правами;
+
+Возможные значения:
+
+«No» - Заблокировать разрешения;
+
+«Yes» - Предоставить разрешения;
+
+«Auth_self» - Пользователь должен ввести свой пароль для аутентификации. Этого разрешения недостаточно для большинства применений в многопользовательских системах, вместе с этим разрешением также рекомендуется auth_admin;
+
+«Auth_admin» - Пользователь должен ввести пароль admin при каждом запросе. Требуется аутентификация пользователя с правами администратора;
+
+«Auth_self_keep» - Подобно auth_self, но авторизация сохраняется в течение короткого периода времени (например, пять минут). Предупреждение об auth_self выше применимо аналогичным образом;
+
+«Auth_admin_keep» - Аналогично auth_admin, но авторизация сохраняется в течение короткого периода времени (например, пять минут).
+
+
+ Разрешение на монтирование файловой системы с устройства, подключенного к другому рабочему месту
+ Разрешение на монтирование файловой системы с устройства, подключенного к другому рабочему месту
+
+Выключить/Не настроено - разрешения определяются системными параметрами - настройки по умолчанию для polkit actions;
+
+Включить - разрешение на монтирование с установленными правами;
+
+Возможные значения:
+
+«No» - Заблокировать разрешения;
+
+«Yes» - Предоставить разрешения;
+
+«Auth_self» - Пользователь должен ввести свой пароль для аутентификации. Этого разрешения недостаточно для большинства применений в многопользовательских системах, вместе с этим разрешением также рекомендуется auth_admin;
+
+«Auth_admin» - Пользователь должен ввести пароль admin при каждом запросе. Требуется аутентификация пользователя с правами администратора;
+
+«Auth_self_keep» - Подобно auth_self, но авторизация сохраняется в течение короткого периода времени (например, пять минут). Предупреждение об auth_self выше применимо аналогичным образом;
+
+«Auth_admin_keep» - Аналогично auth_admin, но авторизация сохраняется в течение короткого периода времени (например, пять минут).
+
+
+ Разрешение на монтирование файловой системы с устройства, подключенного к другому рабочему месту
+ Разрешение на монтирование файловой системы с устройства, подключенного к другому рабочему месту
+
+Выключить/Не настроено - разрешения определяются системными параметрами - настройки по умолчанию для polkit actions;
+
+Включить - разрешение на монтирование с установленными правами;
+
+Возможные значения:
+
+«No» - Заблокировать разрешения;
+
+«Yes» - Предоставить разрешения;
+
+«Auth_self» - Пользователь должен ввести свой пароль для аутентификации. Этого разрешения недостаточно для большинства применений в многопользовательских системах, вместе с этим разрешением также рекомендуется auth_admin;
+
+«Auth_admin» - Пользователь должен ввести пароль admin при каждом запросе. Требуется аутентификация пользователя с правами администратора;
+
+«Auth_self_keep» - Подобно auth_self, но авторизация сохраняется в течение короткого периода времени (например, пять минут). Предупреждение об auth_self выше применимо аналогичным образом;
+
+«Auth_admin_keep» - Аналогично auth_admin, но авторизация сохраняется в течение короткого периода времени (например, пять минут).
+
+
+ Разрешение на монтирование файловой системы на системном устройстве
+ Разрешение на монтирование файловой системы на системном устройстве
+
+Выключить/Не настроено - разрешения определяются системными параметрами - настройки по умолчанию для polkit actions;
+
+Включить - разрешение на монтирование с установленными правами;
+
+Возможные значения:
+
+«No» - Заблокировать разрешения;
+
+«Yes» - Предоставить разрешения;
+
+«Auth_self» - Пользователь должен ввести свой пароль для аутентификации. Этого разрешения недостаточно для большинства применений в многопользовательских системах, вместе с этим разрешением также рекомендуется auth_admin;
+
+«Auth_admin» - Пользователь должен ввести пароль admin при каждом запросе. Требуется аутентификация пользователя с правами администратора;
+
+«Auth_self_keep» - Подобно auth_self, но авторизация сохраняется в течение короткого периода времени (например, пять минут). Предупреждение об auth_self выше применимо аналогичным образом;
+
+«Auth_admin_keep» - Аналогично auth_admin, но авторизация сохраняется в течение короткого периода времени (например, пять минут).
+
+
+ Разрешение на монтирование файловой системы на системном устройстве
+ Разрешение на монтирование файловой системы на системном устройстве
+
+Выключить/Не настроено - разрешения определяются системными параметрами - настройки по умолчанию для polkit actions;
+
+Включить - разрешение на монтирование с установленными правами;
+
+Возможные значения:
+
+«No» - Заблокировать разрешения;
+
+«Yes» - Предоставить разрешения;
+
+«Auth_self» - Пользователь должен ввести свой пароль для аутентификации. Этого разрешения недостаточно для большинства применений в многопользовательских системах, вместе с этим разрешением также рекомендуется auth_admin;
+
+«Auth_admin» - Пользователь должен ввести пароль admin при каждом запросе. Требуется аутентификация пользователя с правами администратора;
+
+«Auth_self_keep» - Подобно auth_self, но авторизация сохраняется в течение короткого периода времени (например, пять минут). Предупреждение об auth_self выше применимо аналогичным образом;
+
+«Auth_admin_keep» - Аналогично auth_admin, но авторизация сохраняется в течение короткого периода времени (например, пять минут).
+
+
+ No
+ Yes
+ Auth_self
+ Auth_admin
+ Auth_self_keep
+ Auth_admin_keep
+ Общий запрет на монтирование
+ Общий запрет на монтирование
+
+
+
+ Варианты ограничений:
+ Блокировать
+ Блокировка изменений данной настройки пользователем. Пользовательские политики для этой настройки будут проигнорированы.
+
+
+ Варианты ограничений:
+ Блокировать
+ Блокировка изменений данной настройки пользователем. Пользовательские политики для этой настройки будут проигнорированы.
+
+
+
+