Condividi tramite


Provider di servizi di configurazione dei criteri - ADMX_MMC

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

MMC_ActiveXControl

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl

Consente o impedisce l'uso di questo snap-in.

Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.

Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.

Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.

Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_ActiveXControl
Nome descrittivo Controllo ActiveX
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Snap-in con restrizioni/consentiti di Microsoft Management Console >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717}
Nome del valore del registro Restrict_Run
Nome file ADMX MMC.admx

MMC_ExtendView

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView

Consente o impedisce l'uso di questo snap-in.

Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.

Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.

Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.

Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_ExtendView
Nome descrittivo Visualizzazione estesa (visualizzazione Web)
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Snap-in > con restrizioni/Autorizzazioni di Microsoft Management Console >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224}
Nome del valore del registro Restrict_Run
Nome file ADMX MMC.admx

MMC_LinkToWeb

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb

Consente o impedisce l'uso di questo snap-in.

Se si abilita questa impostazione, lo snap-in è consentito. Se si disabilita l'impostazione, lo snap-in non è consentito.

Se questa impostazione non è configurata, l'impostazione "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" determina se questo snap-in è consentito o non consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è abilitato, gli utenti non possono usare alcun snap-in tranne quelli consentiti in modo esplicito.

Per consentire in modo esplicito l'uso di questo snap-in, abilitare questa impostazione. Se questa impostazione non è configurata (o disabilitata), questo snap-in non è consentito.

  • Se "Limita gli utenti all'elenco di snap-in consentiti in modo esplicito" è disabilitato o non configurato, gli utenti possono usare qualsiasi snap-in ad eccezione di quelli esplicitamente vietati.

Per impedire in modo esplicito l'uso di questo snap-in, disabilitare questa impostazione. Se questa impostazione non è configurata (o abilitata), lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_LinkToWeb
Nome descrittivo Collegamento all'indirizzo Web
Posizione Configurazione degli utenti
Percorso Componenti > di Windows Snap-in con restrizioni/consentiti di Microsoft Management Console >
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717}
Nome del valore del registro Restrict_Run
Nome file ADMX MMC.admx

MMC_Restrict_Author

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author

Impedisce agli utenti di attivare la modalità di creazione.

Questa impostazione impedisce agli utenti di aprire Microsoft Management Console (MMC) in modalità di creazione, aprire in modo esplicito i file della console in modalità di creazione e aprire tutti i file della console che si aprono in modalità di creazione per impostazione predefinita.

Di conseguenza, gli utenti non possono creare file della console o aggiungere o rimuovere snap-in. Inoltre, poiché non possono aprire i file della console in modalità di creazione, non possono usare gli strumenti contenuti nei file.

Questa impostazione consente agli utenti di aprire i file della console in modalità utente MMC, ad esempio quelli nel menu Strumenti di amministrazione della famiglia windows 2000 Server o della famiglia windows server 2003. Tuttavia, gli utenti non possono aprire una finestra della console MMC vuota nel menu Start. Per aprire MMC, fare clic su Start, fare clic su Esegui e digitare mmc. Gli utenti non possono inoltre aprire una finestra della console MMC vuota da un prompt dei comandi.

Se si disabilita questa impostazione o non la si configura, gli utenti possono accedere alla modalità di creazione e aprire i file della console in modalità di creazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_Restrict_Author
Nome descrittivo Impedire all'utente di attivare la modalità di creazione
Posizione Configurazione degli utenti
Percorso Componenti di > Windows Microsoft Management Console
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC
Nome del valore del registro RestrictAuthorMode
Nome file ADMX MMC.admx

MMC_Restrict_To_Permitted_Snapins

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, versione 2004 con KB5005101 [10.0.19041.1202] e versioni successive
✅ Windows 10, versione 20H2 con KB5005101 [10.0.19042.1202] e versioni successive
✅ Windows 10, versione 21H1 con KB5005101 [10.0.19043.1202] e versioni successive
✅ Windows 11, versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins

Consente di consentire o vietare in modo selettivo l'uso degli snap-in di Microsoft Management Console (MMC).

  • Se si abilita questa impostazione, tutti gli snap-in non sono consentiti, ad eccezione di quelli consentiti in modo esplicito. Usare questa impostazione se si prevede di impedire l'uso della maggior parte degli snap-in.

Per consentire in modo esplicito uno snap-in, aprire la cartella delle impostazioni degli snap-in con restrizioni/consentiti e abilitare le impostazioni che rappresentano lo snap-in che si vuole consentire. Se un'impostazione di snap-in nella cartella è disabilitata o non configurata, lo snap-in non è consentito.

  • Se si disabilita questa impostazione o non la si configura, tutti gli snap-in sono consentiti, ad eccezione di quelli esplicitamente proibiti. Usare questa impostazione se si prevede di consentire l'uso della maggior parte degli snap-in.

Per impedire in modo esplicito uno snap-in, aprire la cartella delle impostazioni degli snap-in con restrizioni/consentiti e quindi disabilitare le impostazioni che rappresentano gli snap-in che si desidera impedire. Se un'impostazione di snap-in nella cartella è abilitata o non configurata, lo snap-in è consentito.

Quando uno snap-in non è consentito, non viene visualizzato nella finestra Aggiungi/Rimuovi snap-in in MMC. Inoltre, quando un utente apre un file della console che include uno snap-in non consentito, viene aperto il file della console, ma non viene visualizzato lo snap-in non consentito.

Nota

Se si abilita questa impostazione e non si abilitano impostazioni nella cartella Snap-in con restrizioni/consentiti, gli utenti non possono usare snap-in MMC.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome MMC_Restrict_To_Permitted_Snapins
Nome descrittivo Limitare gli utenti all'elenco di snap-in consentiti in modo esplicito
Posizione Configurazione degli utenti
Percorso Componenti di > Windows Microsoft Management Console
Nome della chiave del Registro di sistema Software\Policies\Microsoft\MMC
Nome del valore del registro RestrictToPermittedSnapins
Nome file ADMX MMC.admx

Provider del servizio di configurazione dei criteri