Condividi tramite


Provider di servizi di configurazione dei criteri - ADMX_MMC

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

MMC_ActiveXControl

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl

Consente o impedisce l'uso di questo snap-in.

Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.

Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.

Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.

Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_ActiveXControl
Nome descrittivo Controllo ActiveX
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Snap-in con restrizioni/consentiti di Microsoft Management Console >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717}
Nome del valore del registro Restrict_Run
Nome file ADMX MMC.admx

MMC_ExtendView

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView

Consente o impedisce l'uso di questo snap-in.

Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.

Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.

Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.

Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_ExtendView
Nome descrittivo Visualizzazione estesa (visualizzazione Web)
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Snap-in > con restrizioni/Autorizzazioni di Microsoft Management Console >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224}
Nome del valore del registro Restrict_Run
Nome file ADMX MMC.admx

MMC_LinkToWeb

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb

Consente o impedisce l'uso di questo snap-in.

Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.

Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.

Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.

Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_LinkToWeb
Nome descrittivo Collegamento all'indirizzo Web
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Snap-in con restrizioni/consentiti di Microsoft Management Console >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717}
Nome del valore del registro Restrict_Run
Nome file ADMX MMC.admx

MMC_Restrict_Author

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author

Impedisce agli utenti di attivare la modalità di creazione.

Questa impostazione impedisce agli utenti di aprire Microsoft Management Console (MMC) in modalità di creazione, aprire in modo esplicito i file della console in modalità di creazione e aprire tutti i file della console che si aprono in modalità di creazione per impostazione predefinita.

Di conseguenza, gli utenti non possono creare file della console o aggiungere o rimuovere snap-in. Inoltre, poiché non possono aprire i file della console in modalità di creazione, non possono usare gli strumenti contenuti nei file.

Questa impostazione consente agli utenti di aprire i file della console in modalità utente MMC, ad esempio quelli del menu Strumenti di amministrazione della famiglia windows 2000 Server o Windows Server famiglia 2003. Tuttavia, gli utenti non possono aprire una finestra della console MMC vuota nel menu Start. Per aprire MMC, fare clic su Start, fare clic su Esegui e digitare mmc. Gli utenti non possono inoltre aprire una finestra della console MMC vuota da un prompt dei comandi.

Se si disabilita questa impostazione o non la si configura, gli utenti possono accedere alla modalità di creazione e aprire i file della console in modalità di creazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_Restrict_Author
Nome descrittivo Impedire all'utente di attivare la modalità di creazione
Posizione Configurazione degli utenti
Percorso Componenti di > Windows Microsoft Management Console
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC
Nome del valore del registro RestrictAuthorMode
Nome file ADMX MMC.admx

MMC_Restrict_To_Permitted_Snapins

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅Windows 10 versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅Windows 10 versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins

Consente di consentire o vietare in modo selettivo l'uso degli snap-in di Microsoft Management Console (MMC).

  • Se si abilita questa impostazione, tutti gli snap-in non sono consentiti, ad eccezione di quelli consentiti in modo esplicito. Usare questa impostazione se si prevede di impedire l'uso della maggior parte degli snap-in.

Per consentire in modo esplicito uno snap-in, aprire la cartella delle impostazioni degli snap-in con restrizioni/consentiti e abilitare le impostazioni che rappresentano lo snap-in che si vuole consentire. Se un'impostazione di snap-in nella cartella è disabilitata o non configurata, lo snap-in non è consentito.

  • Se si disabilita questa impostazione o non la si configura, tutti gli snap-in sono consentiti, ad eccezione di quelli esplicitamente proibiti. Usare questa impostazione se si prevede di consentire l'uso della maggior parte degli snap-in.

Per impedire in modo esplicito uno snap-in, aprire la cartella delle impostazioni degli snap-in con restrizioni/consentiti e quindi disabilitare le impostazioni che rappresentano gli snap-in che si desidera impedire. Se un'impostazione di snap-in nella cartella è abilitata o non configurata, lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Nota

Se si abilita questa impostazione e non si abilitano impostazioni nella cartella Snap-in con restrizioni/consentiti, gli utenti non possono usare snap-in MMC.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_Restrict_To_Permitted_Snapins
Nome descrittivo Limitare gli utenti all'elenco di snap-in consentiti in modo esplicito
Posizione Configurazione degli utenti
Percorso Componenti di > Windows Microsoft Management Console
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC
Nome del valore del registro RestrictToPermittedSnapins
Nome file ADMX MMC.admx

Provider del servizio di configurazione dei criteri