Provider di servizi di configurazione dei criteri - ADMX_MMC
Suggerimento
Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>
. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.
Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.
MMC_ActiveXControl
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl
Consente o impedisce l'uso di questo snap-in.
Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.
Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.
- Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.
Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.
- Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.
Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.
Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | MMC_ActiveXControl |
Nome descrittivo | Controllo ActiveX |
Posizione | Configurazione degli utenti |
Percorso | Componenti > di Windows Snap-in con restrizioni/consentiti di Microsoft Management Console > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717} |
Nome del valore del registro | Restrict_Run |
Nome file ADMX | MMC.admx |
MMC_ExtendView
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView
Consente o impedisce l'uso di questo snap-in.
Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.
Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.
- Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.
Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.
- Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.
Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.
Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | MMC_ExtendView |
Nome descrittivo | Visualizzazione estesa (visualizzazione Web) |
Posizione | Configurazione degli utenti |
Percorso | Componenti > di Windows Snap-in > con restrizioni/Autorizzazioni di Microsoft Management Console > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224} |
Nome del valore del registro | Restrict_Run |
Nome file ADMX | MMC.admx |
MMC_LinkToWeb
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb
Consente o impedisce l'uso di questo snap-in.
Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.
Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.
- Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.
Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.
- Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.
Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.
Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | MMC_LinkToWeb |
Nome descrittivo | Collegamento all'indirizzo Web |
Posizione | Configurazione degli utenti |
Percorso | Componenti > di Windows Snap-in con restrizioni/consentiti di Microsoft Management Console > |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717} |
Nome del valore del registro | Restrict_Run |
Nome file ADMX | MMC.admx |
MMC_Restrict_Author
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author
Impedisce agli utenti di attivare la modalità di creazione.
Questa impostazione impedisce agli utenti di aprire Microsoft Management Console (MMC) in modalità di creazione, aprire in modo esplicito i file della console in modalità di creazione e aprire tutti i file della console che si aprono in modalità di creazione per impostazione predefinita.
Di conseguenza, gli utenti non possono creare file della console o aggiungere o rimuovere snap-in. Inoltre, poiché non possono aprire i file della console in modalità di creazione, non possono usare gli strumenti contenuti nei file.
Questa impostazione consente agli utenti di aprire i file della console in modalità utente MMC, ad esempio quelli del menu Strumenti di amministrazione della famiglia windows 2000 Server o Windows Server famiglia 2003. Tuttavia, gli utenti non possono aprire una finestra della console MMC vuota nel menu Start. Per aprire MMC, fare clic su Start, fare clic su Esegui e digitare mmc. Gli utenti non possono inoltre aprire una finestra della console MMC vuota da un prompt dei comandi.
Se si disabilita questa impostazione o non la si configura, gli utenti possono accedere alla modalità di creazione e aprire i file della console in modalità di creazione.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | MMC_Restrict_Author |
Nome descrittivo | Impedire all'utente di attivare la modalità di creazione |
Posizione | Configurazione degli utenti |
Percorso | Componenti di > Windows Microsoft Management Console |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\MMC |
Nome del valore del registro | RestrictAuthorMode |
Nome file ADMX | MMC.admx |
MMC_Restrict_To_Permitted_Snapins
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive ✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive ✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive ✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins
Consente di consentire o vietare in modo selettivo l'uso degli snap-in di Microsoft Management Console (MMC).
- Se si abilita questa impostazione, tutti gli snap-in non sono consentiti, ad eccezione di quelli consentiti in modo esplicito. Usare questa impostazione se si prevede di impedire l'uso della maggior parte degli snap-in.
Per consentire in modo esplicito uno snap-in, aprire la cartella delle impostazioni degli snap-in con restrizioni/consentiti e abilitare le impostazioni che rappresentano lo snap-in che si vuole consentire. Se un'impostazione di snap-in nella cartella è disabilitata o non configurata, lo snap-in non è consentito.
- Se si disabilita questa impostazione o non la si configura, tutti gli snap-in sono consentiti, ad eccezione di quelli esplicitamente proibiti. Usare questa impostazione se si prevede di consentire l'uso della maggior parte degli snap-in.
Per impedire in modo esplicito uno snap-in, aprire la cartella delle impostazioni degli snap-in con restrizioni/consentiti e quindi disabilitare le impostazioni che rappresentano gli snap-in che si desidera impedire. Se un'impostazione di snap-in nella cartella è abilitata o non configurata, lo snap-in è consentito.
Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.
Nota
Se si abilita questa impostazione e non si abilitano impostazioni nella cartella Snap-in con restrizioni/consentiti, gli utenti non possono usare snap-in MMC.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | MMC_Restrict_To_Permitted_Snapins |
Nome descrittivo | Limitare gli utenti all'elenco di snap-in consentiti in modo esplicito |
Posizione | Configurazione degli utenti |
Percorso | Componenti di > Windows Microsoft Management Console |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\MMC |
Nome del valore del registro | RestrictToPermittedSnapins |
Nome file ADMX | MMC.admx |