Поделиться через


Поставщик служб CSP политики — ADMX_MMC

Совет

Этот CSP содержит политики, поддерживаемые ADMX, для включения или отключения которых требуется специальный формат SyncML. Необходимо указать тип данных в SyncML как <Format>chr</Format>. Дополнительные сведения см. в разделе Общие сведения о политиках на основе ADMX.

Полезные данные SyncML должны быть в кодировке XML; Для этой кодирования XML существуют различные сетевые кодировщики, которые можно использовать. Чтобы избежать кодирования полезных данных, можно использовать CDATA, если mdm поддерживает их. Дополнительные сведения см. в разделе Разделы CDATA.

MMC_ActiveXControl

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl

Разрешает или запрещает использование этой оснастки.

Если этот параметр включен, оснастка будет разрешена. Если этот параметр отключен, оснастка будет запрещена.

Если этот параметр не настроен, параметр параметра "Ограничить пользователей явно разрешенным списком оснасток" определяет, разрешена или запрещена эта оснастка.

  • Если включен параметр "Ограничить пользователей явно разрешенным списком оснастки", пользователи не смогут использовать любую оснастку, кроме явно разрешенных.

Чтобы явно разрешить использование этой оснастки, включите этот параметр. Если этот параметр не настроен (или отключен), эта оснастка запрещена.

  • Если параметр "Ограничить пользователей явно разрешенным списком оснастки" отключен или не настроен, пользователи могут использовать любую оснастку, кроме явно запрещенной.

Чтобы явно запретить использование этой оснастки, отключите этот параметр. Если этот параметр не настроен (или включен), оснастка разрешена.

Если оснастка запрещена, она не отображается в окне Добавления и удаления оснастки в MMC. Кроме того, когда пользователь открывает файл консоли, содержащий запрещенную оснастку, открывается файл консоли, но запрещенная оснастка не отображается.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MMC_ActiveXControl
Понятное имя Элемент ActiveX
Расположение Пользовательская конфигурация
Путь Оснастки с ограниченным доступом и разрешенными оснастками консоли > управления (Майкрософт) для компонентов > Windows
Имя раздела реестра Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717}
Имя значения реестра Restrict_Run
Имя файла ADMX MMC.admx

MMC_ExtendView

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView

Разрешает или запрещает использование этой оснастки.

Если этот параметр включен, оснастка будет разрешена. Если этот параметр отключен, оснастка будет запрещена.

Если этот параметр не настроен, параметр параметра "Ограничить пользователей явно разрешенным списком оснасток" определяет, разрешена или запрещена эта оснастка.

  • Если включен параметр "Ограничить пользователей явно разрешенным списком оснастки", пользователи не смогут использовать любую оснастку, кроме явно разрешенных.

Чтобы явно разрешить использование этой оснастки, включите этот параметр. Если этот параметр не настроен (или отключен), эта оснастка запрещена.

  • Если параметр "Ограничить пользователей явно разрешенным списком оснастки" отключен или не настроен, пользователи могут использовать любую оснастку, кроме явно запрещенной.

Чтобы явно запретить использование этой оснастки, отключите этот параметр. Если этот параметр не настроен (или включен), оснастка разрешена.

Если оснастка запрещена, она не отображается в окне Добавления и удаления оснастки в MMC. Кроме того, когда пользователь открывает файл консоли, содержащий запрещенную оснастку, открывается файл консоли, но запрещенная оснастка не отображается.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MMC_ExtendView
Понятное имя Расширенное представление (веб-представление)
Расположение Пользовательская конфигурация
Путь Оснастки расширения "Компоненты > Windows" (консоль > управления Майкрософт) с ограниченным доступом/разрешенными оснастками оснасток >
Имя раздела реестра Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224}
Имя значения реестра Restrict_Run
Имя файла ADMX MMC.admx

MMC_LinkToWeb

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb

Разрешает или запрещает использование этой оснастки.

Если этот параметр включен, оснастка будет разрешена. Если этот параметр отключен, оснастка будет запрещена.

Если этот параметр не настроен, параметр параметра "Ограничить пользователей явно разрешенным списком оснасток" определяет, разрешена или запрещена эта оснастка.

  • Если включен параметр "Ограничить пользователей явно разрешенным списком оснастки", пользователи не смогут использовать любую оснастку, кроме явно разрешенных.

Чтобы явно разрешить использование этой оснастки, включите этот параметр. Если этот параметр не настроен (или отключен), эта оснастка запрещена.

  • Если параметр "Ограничить пользователей явно разрешенным списком оснастки" отключен или не настроен, пользователи могут использовать любую оснастку, кроме явно запрещенной.

Чтобы явно запретить использование этой оснастки, отключите этот параметр. Если этот параметр не настроен (или включен), оснастка разрешена.

Если оснастка запрещена, она не отображается в окне Добавления и удаления оснастки в MMC. Кроме того, когда пользователь открывает файл консоли, содержащий запрещенную оснастку, открывается файл консоли, но запрещенная оснастка не отображается.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MMC_LinkToWeb
Понятное имя Ссылка на веб-адрес
Расположение Пользовательская конфигурация
Путь Оснастки с ограниченным доступом и разрешенными оснастками консоли > управления (Майкрософт) для компонентов > Windows
Имя раздела реестра Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717}
Имя значения реестра Restrict_Run
Имя файла ADMX MMC.admx

MMC_Restrict_Author

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author

Запрещает пользователям переходить в режим автора.

Этот параметр запрещает пользователям открывать консоль управления (MMC) в режиме автора, явно открывать файлы консоли в режиме автора и открывать все файлы консоли, которые по умолчанию открываются в режиме автора.

В результате пользователи не могут создавать файлы консоли, добавлять или удалять оснастки. Кроме того, так как они не могут открывать файлы консоли в режиме автора, они не могут использовать средства, содержащиеся в них.

Этот параметр позволяет пользователям открывать консольные файлы MMC в пользовательском режиме, например файлы в меню Администрирование семейства Windows 2000 Server или Windows Server 2003. Однако пользователи не могут открыть пустое окно консоли MMC в меню Пуск. (Чтобы открыть MMC, нажмите кнопку Пуск, нажмите кнопку Выполнить и введите mmc.) Пользователи также не могут открыть пустое окно консоли MMC из командной строки.

Если этот параметр отключен или не настроен, пользователи могут перейти в режим автора и открыть файлы консоли режима автора.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MMC_Restrict_Author
Понятное имя Запретить пользователю переходить в режим автора
Расположение Пользовательская конфигурация
Путь Компоненты > Windows (Консоль управления Майкрософт)
Имя раздела реестра Software\Policies\Microsoft\MMC
Имя значения реестра RestrictAuthorMode
Имя файла ADMX MMC.admx

MMC_Restrict_To_Permitted_Snapins

Область применения Выпуски Применимая ОС
Устройство ❌
Пользователь ✅
✅ Pro
✅ Enterprise
✅ для образования
✅ Windows SE
✅ IIoT Enterprise или IoT Enterprise LTSC
✅ Windows 10 версии 2004 с KB5005101 [10.0.19041.1202] и более поздних версий
✅ Windows 10 версии 20H2 с KB5005101 [10.0.19042.1202] и более поздних версий
✅ Windows 10 версии 21H1 с KB5005101 [10.0.19043.1202] и более поздних версий
✅ Windows 11 версии 21H2 [10.0.22000] и более поздних версий
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins

Позволяет выборочно разрешать или запрещать использование оснастки консоли управления (MMC).

  • Если этот параметр включен, все оснастки будут запрещены, за исключением тех, которые вы явно разрешаете. Используйте этот параметр, если вы планируете запретить использование большинства оснастки.

Чтобы явно разрешить оснастку, откройте папку Настройка оснасток с ограниченным или разрешенным доступом и включите параметры, представляющие оснастку, которую вы хотите разрешить. Если параметр оснастки в папке отключен или не настроен, оснастка запрещена.

  • Если этот параметр отключен или не настроен, будут разрешены все оснастки, за исключением тех, которые явно запрещены. Используйте этот параметр, если планируете разрешить использование большинства оснастки.

Чтобы явно запретить оснастку, откройте папку параметров оснасток с ограниченным или разрешенным доступом, а затем отключите параметры, представляющие оснастки, которые вы хотите запретить. Если параметр оснастки в папке включен или не настроен, оснастка разрешена.

Если оснастка запрещена, она не отображается в окне Добавления и удаления оснастки в MMC. Кроме того, когда пользователь открывает файл консоли, содержащий запрещенную оснастку, открывается файл консоли, но запрещенная оснастка не отображается.

Примечание.

Если этот параметр включен, а в папке оснастки с ограниченным или разрешенным доступом отсутствуют никакие параметры, пользователи не смогут использовать оснастки MMC.

Описание свойств инфраструктуры:

Имя свойства Значение свойства
Формат chr (строка)
Тип доступа Добавить, удалить, получить, заменить

Совет

Это политика, поддерживаемая ADMX, и для настройки требуется формат SyncML. Пример формата SyncML см. в статье Включение политики.

Сопоставление ADMX:

Имя Значение
Имя MMC_Restrict_To_Permitted_Snapins
Понятное имя Ограничьте пользователей явно разрешенным списком оснасток
Расположение Пользовательская конфигурация
Путь Компоненты > Windows (Консоль управления Майкрософт)
Имя раздела реестра Software\Policies\Microsoft\MMC
Имя значения реестра RestrictToPermittedSnapins
Имя файла ADMX MMC.admx

Поставщик служб конфигурации политики