策略 CSP - ADMX_MMCSnapins

提示

此 CSP 包含 ADMX 支持的策略,这些策略需要特殊的 SyncML 格式才能启用或禁用。 必须在 SyncML 中将数据类型指定为 <Format>chr</Format>。 有关详细信息,请参阅 了解 ADMX 支持的策略

SyncML 的有效负载必须是 XML 编码的;对于此 XML 编码,可以使用各种联机编码器。 若要避免对有效负载进行编码,可以使用 CDATA(如果 MDM 支持)。 有关详细信息,请参阅 CDATA 节

MMC_ActiveDirDomTrusts

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ActiveDirDomTrusts

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ActiveDirDomTrusts
友好名称 Active Directory 域和信任
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{EBC53A38-A23F-11D0-B09B-00C04FD8DCA6}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ActiveDirSitesServices

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ActiveDirSitesServices

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ActiveDirSitesServices
友好名称 Active Directory 站点和服务
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{D967F824-9968-11D0-B936-00C04FD8D5B0}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ActiveDirUsersComp

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ActiveDirUsersComp

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ActiveDirUsersComp
友好名称 Active Directory 用户和计算机
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{E355E538-1C2E-11D0-8C37-00C04FD8FE93}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ADMComputers_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMComputers_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ADMComputers_1
友好名称 ) 计算机 (管理模板
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{0F6B957D-509E-11D1-A7CC-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ADMComputers_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMComputers_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ADMComputers_2
友好名称 ) 计算机 (管理模板
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{B6F9C8AE-EF3A-41C8-A911-37370C331DD4}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ADMUsers_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMUsers_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ADMUsers_1
友好名称 管理模板 (用户)
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{0F6B957E-509E-11D1-A7CC-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ADMUsers_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMUsers_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ADMUsers_2
友好名称 管理模板 (用户)
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{B6F9C8AF-EF3A-41C8-A911-37370C331DD4}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ADSI

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADSI

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ADSI
友好名称 ADSI 编辑
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{1C5DACFA-16BA-11D2-81D0-0000F87A7AA3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_AppleTalkRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_AppleTalkRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_AppleTalkRouting
友好名称 AppleTalk 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{1AA7F83C-C7F5-11D0-A376-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_AuthMan

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_AuthMan

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_AuthMan
友好名称 授权管理器
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{1F5EEC01-1214-4D94-80C5-4BDCD2014DDD}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_CertAuth

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_CertAuth

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_CertAuth
友好名称 证书颁发机构
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{de751566-4cc6-11d1-8ca0-00c04fc297eb}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_CertAuthPolSet

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_CertAuthPolSet

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_CertAuthPolSet
友好名称 证书颁发机构策略设置
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{3F276EB4-70EE-11D1-8A0F-00C04FB93753}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_Certs

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Certs

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_Certs
友好名称 证书
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{53D6AB1D-2488-11D1-A28C-00C04FB94F17}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_CertsTemplate

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_CertsTemplate

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_CertsTemplate
友好名称 证书模板
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{A994E107-6854-4F3D-917C-E6F01670F6D3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ComponentServices

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ComponentServices

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ComponentServices
友好名称 组件服务
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{C9BC92DF-5B9A-11D1-8F00-00C04FC2C17B}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ComputerManagement

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ComputerManagement

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ComputerManagement
友好名称 计算机管理
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{58221C67-EA27-11CF-ADCF-00AA00A80033}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ConnectionSharingNAT

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ConnectionSharingNAT

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ConnectionSharingNAT
友好名称 连接共享 (NAT)
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{C2FE450B-D6C2-11D0-A37B-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_DCOMCFG

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DCOMCFG

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_DCOMCFG
友好名称 DCOM 配置扩展
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{9EC88934-C774-11d1-87F4-00C04FC2C17B}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_DeviceManager_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DeviceManager_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_DeviceManager_1
友好名称 设备管理器
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{90087284-d6d6-11d0-8353-00a0c90640bf}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_DeviceManager_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DeviceManager_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_DeviceManager_2
友好名称 设备管理器
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{74246bfc-4c96-11d0-abef-0020af6b0b7a}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_DFS

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DFS

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_DFS
友好名称 分布式文件系统
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{677A2D94-28D9-11D1-A95B-008048918FB1}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_DHCPRelayMgmt

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DHCPRelayMgmt

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_DHCPRelayMgmt
友好名称 DHCP 中继管理
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{C2FE4502-D6C2-11D0-A37B-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_DiskDefrag

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DiskDefrag

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_DiskDefrag
友好名称 磁盘碎片整理程序
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{43668E21-2636-11D1-A1CE-0080C88593A5}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_DiskMgmt

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DiskMgmt

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_DiskMgmt
友好名称 磁盘管理
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_EnterprisePKI

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EnterprisePKI

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_EnterprisePKI
友好名称 企业 PKI
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{634BDE40-E5E1-49A1-B2CD-140FFFC830F9}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_EventViewer_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_EventViewer_1
友好名称 事件查看器
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{394C052E-B830-11D0-9A86-00C04FD8DBF7}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_EventViewer_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_EventViewer_2
友好名称 事件查看器 (Windows Vista)
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{b05566ae-fe9c-4363-be05-7a4cbb7cb510}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_EventViewer_3

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_3

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_EventViewer_3
友好名称 事件查看器
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{975797FC-4E2A-11D0-B702-00C04FD8DBF7}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_EventViewer_4

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_4

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_EventViewer_4
友好名称 事件查看器 (Windows Vista)
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{b05566ad-fe9c-4363-be05-7a4cbb7cb510}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_FailoverClusters

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FailoverClusters

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_FailoverClusters
友好名称 故障转移群集管理器
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{D2779945-405B-4ACE-8618-508F3E3054AC}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_FAXService

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FAXService

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_FAXService
友好名称 FAX 服务
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{753EDB4D-2E1B-11D1-9064-00A0C90AB504}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_FolderRedirection_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FolderRedirection_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_FolderRedirection_1
友好名称 文件夹重定向
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_FolderRedirection_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FolderRedirection_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_FolderRedirection_2
友好名称 文件夹重定向
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{c40d66a0-e90c-46c6-aa3b-473e38c72bf2}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_FrontPageExt

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FrontPageExt

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_FrontPageExt
友好名称 FrontPage 服务器扩展
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{FF5903A8-78D6-11D1-92F6-006097B01056}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_GroupPolicyManagementSnapIn

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_GroupPolicyManagementSnapIn

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_GroupPolicyManagementSnapIn
友好名称 组策略管理
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略
注册表项名称 Software\Policies\Microsoft\MMC{E12BBB5D-D59D-4E61-947A-301D25AE8C23}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_GroupPolicySnapIn

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_GroupPolicySnapIn

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_GroupPolicySnapIn
友好名称 组策略对象编辑器
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略
注册表项名称 Software\Policies\Microsoft\MMC{8FC0B734-A0E1-11D1-A7D3-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_GroupPolicyTab

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_GroupPolicyTab

允许或禁止在 Active Directory 用户和计算机以及 Active Directory 站点和服务管理单元的属性表中使用“组策略”选项卡。

如果启用此设置,则 Active Directory 用户和计算机以及 Active Directory 站点和服务管理单元显示的网站、域或组织单位的属性表中会显示“组策略”选项卡。如果禁用此设置,则“组策略”选项卡不会显示在这些管理单元中。

如果未配置此设置,则“将用户限制为显式允许的管理单元列表”设置确定是否显示此选项卡。

  • 如果启用了“将用户限制为显式允许的管理单元列表”,则用户将无法访问“组策略”选项卡。

若要显式允许使用“组策略”选项卡,请启用此设置。 如果未 (或) 禁用此设置,则无法访问“组策略”选项卡。

  • 如果禁用或未配置“将用户限制为显式允许的管理单元列表”,则用户将有权访问“组策略”选项卡。

若要明确禁止使用“组策略”选项卡,请禁用此设置。 如果未 (或未) 启用此设置,则可访问“组策略”选项卡。

当“组策略”选项卡不可访问时,它不会出现在站点、域或组织单位属性表中。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_GroupPolicyTab
友好名称 Active Directory 工具的“组策略”选项卡
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略
注册表项名称 Software\Policies\Microsoft\MMC{D70A2BEA-A63E-11D1-A7D4-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_HRA

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_HRA

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_HRA
友好名称 卫生登记局 (HRA)
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{89cc9588-7628-4d29-8e4a-6550d0087059}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IAS

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IAS

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IAS
友好名称 Internet 身份验证服务 (IAS)
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{8F8F8DC0-5713-11D1-9551-0060B0576642}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IASLogging

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IASLogging

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IASLogging
友好名称 IAS 日志记录
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{2E19B602-48EB-11d2-83CA-00104BCA42CF}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IEMaintenance_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IEMaintenance_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IEMaintenance_1
友好名称 Internet Explorer 维护
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{FC715823-C5FB-11D1-9EEF-00A0C90347FF}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IEMaintenance_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IEMaintenance_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IEMaintenance_2
友好名称 Internet Explorer 维护
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{d524927d-6c08-46bf-86af-391534d779d3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IGMPRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IGMPRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IGMPRouting
友好名称 IGMP 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{C2FE4508-D6C2-11D0-A37B-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IIS

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IIS

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IIS
友好名称 Internet 信息服务
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{A841B6C2-7577-11D0-BB1F-00A0C922E79C}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IndexingService

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IndexingService

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IndexingService
友好名称 索引服务
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{95AD72F0-44CE-11D0-AE29-00AA004B9986}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IPRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IPRouting
友好名称 IP 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{C2FE4500-D6C2-11D0-A37B-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IpSecManage

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IpSecManage

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IpSecManage
友好名称 IP 安全策略管理
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{DEA8AFA2-CC85-11d0-9CE2-0080C7221EBD}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IPSecManage_GP

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPSecManage_GP

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IPSecManage_GP
友好名称 IP 安全策略管理
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{DEA8AFA0-CC85-11d0-9CE2-0080C7221EBD}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IpSecMonitor

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IpSecMonitor

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IpSecMonitor
友好名称 IP 安全监视器
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{57C596D0-9370-40C0-BA0D-AB491B63255D}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IPXRIPRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPXRIPRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IPXRIPRouting
友好名称 IPX RIP 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{90810502-38F1-11D1-9345-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IPXRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPXRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IPXRouting
友好名称 IPX 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{90810500-38F1-11D1-9345-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_IPXSAPRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPXSAPRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_IPXSAPRouting
友好名称 IPX SAP 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{90810504-38F1-11D1-9345-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_LocalUsersGroups

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_LocalUsersGroups

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_LocalUsersGroups
友好名称 本地用户和组
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_LogicalMappedDrives

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_LogicalMappedDrives

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_LogicalMappedDrives
友好名称 逻辑驱动器和映射驱动器
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{6E8E0081-19CD-11D1-AD91-00AA00B8E05A}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_NapSnap

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_NapSnap

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_NapSnap
友好名称 NAP 客户端配置
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{a1bc4eca-66b2-44e8-9915-be02e84438ba}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_NapSnap_GP

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_NapSnap_GP

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_NapSnap_GP
友好名称 NAP 客户端配置
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC\FX:{a1bc4ecb-66b2-44e8-9915-be02e84438ba}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_Net_Framework

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Net_Framework

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_Net_Framework
友好名称 .Net Framework 配置
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{18BA7139-D98B-43c2-94DA-2604E34E175D}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_NPSUI

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_NPSUI

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_NPSUI
友好名称 网络策略服务器 (NPS)
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{6630f2d7-bd52-4072-bfa7-863f3d0c5da0}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_OCSP

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_OCSP

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_OCSP
友好名称 联机响应方
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{6d8880af-e518-43a8-986c-1ad21c4c976e}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_OSPFRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_OSPFRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_OSPFRouting
友好名称 OSPF 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{C2FE4506-D6C2-11D0-A37B-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_PerfLogsAlerts

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_PerfLogsAlerts

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_PerfLogsAlerts
友好名称 性能日志和警报
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{7478EF61-8C46-11d1-8D99-00A0C913CAD4}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_PublicKey

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_PublicKey

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_PublicKey
友好名称 公钥策略
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{34AB8E82-C27E-11D1-A6C0-00C04FB94F17}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_QoSAdmission

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_QoSAdmission

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_QoSAdmission
友好名称 QoS 允许控制
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{FD57D297-4FD9-11D1-854E-00C04FC31FD3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RAS_DialinUser

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RAS_DialinUser

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RAS_DialinUser
友好名称 RAS Dialin - 用户节点
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{B52C1E50-1DD2-11D1-BC43-00C04FC31FD3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RemoteAccess

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RemoteAccess

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RemoteAccess
友好名称 远程访问
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{5880CD5C-8EC0-11d1-9570-0060B0576642}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RemoteDesktop

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RemoteDesktop

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RemoteDesktop
友好名称 远程桌面
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{3D5D035E-7721-4B83-A645-6C07A3D403B7}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RemStore

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RemStore

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RemStore
友好名称 可移动存储
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{243E20B0-48ED-11D2-97DA-00A024D77700}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ResultantSetOfPolicySnapIn

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ResultantSetOfPolicySnapIn

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ResultantSetOfPolicySnapIn
友好名称 策略管理单元的结果集
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略
注册表项名称 Software\Policies\Microsoft\MMC{6DC3804B-7212-458D-ADB0-9A07E2AE1FA2}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RIPRouting

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RIPRouting

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RIPRouting
友好名称 RIP 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{C2FE4504-D6C2-11D0-A37B-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RIS

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RIS

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RIS
友好名称 远程安装服务
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{3060E8CE-7020-11D2-842D-00C04FA372D4}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_Routing

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Routing

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_Routing
友好名称 路由
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{DAB1A262-4FD7-11D1-842C-00C04FB6C218}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RRA

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RRA

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RRA
友好名称 路由和远程访问
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{1AA7F839-C7F5-11D0-A376-00C04FC9DA04}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_RSM

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RSM

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_RSM
友好名称 可移动存储管理
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{3CB6973D-3E6F-11D0-95DB-00A024D77700}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SCA

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SCA

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SCA
友好名称 安全配置和分析
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{011BE22D-E453-11D1-945A-00C04FB984F9}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ScriptsMachine_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsMachine_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ScriptsMachine_1
友好名称 脚本(启动/关机)
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{40B6664F-4972-11D1-A7CA-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ScriptsMachine_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsMachine_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ScriptsMachine_2
友好名称 脚本(启动/关机)
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{40B66660-4972-11d1-A7CA-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ScriptsUser_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsUser_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ScriptsUser_1
友好名称 (登录/注销) 的脚本
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{40B66650-4972-11D1-A7CA-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ScriptsUser_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsUser_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ScriptsUser_2
友好名称 (登录/注销) 的脚本
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{40B66661-4972-11d1-A7CA-0000F87571E3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SecuritySettings_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SecuritySettings_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SecuritySettings_1
友好名称 安全设置
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{803E14A0-B4FB-11D0-A0D0-00A0C90F574B}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SecuritySettings_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SecuritySettings_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SecuritySettings_2
友好名称 安全设置
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{fe883157-cebd-4570-b7a2-e4fe06abe626}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SecurityTemplates

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SecurityTemplates

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SecurityTemplates
友好名称 安全模板
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{5ADF5BF6-E452-11D1-945A-00C04FB984F9}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SendConsoleMessage

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SendConsoleMessage

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SendConsoleMessage
友好名称 发送控制台消息
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{B1AFF7D0-0C49-11D1-BB12-00C04FC9A3A3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ServerManager

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ServerManager

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ServerManager
友好名称 服务器管理器
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{18ea3f92-d6aa-41d9-a205-2023400c8fbb}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_ServiceDependencies

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ServiceDependencies

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_ServiceDependencies
友好名称 服务依赖项
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{BD95BA60-2E26-AAD1-AD99-00AA00B8E05A}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_Services

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Services

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_Services
友好名称 服务
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{58221C66-EA27-11CF-ADCF-00AA00A80033}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SharedFolders

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SharedFolders

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SharedFolders
友好名称 共享文件夹
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{58221C65-EA27-11CF-ADCF-00AA00A80033}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SharedFolders_Ext

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SharedFolders_Ext

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SharedFolders_Ext
友好名称 共享文件夹 Ext
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{58221C69-EA27-11CF-ADCF-00AA00A80033}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SMTPProtocol

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SMTPProtocol

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SMTPProtocol
友好名称 SMTP 协议
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{03f1f940-a0f2-11d0-bb77-00aa00a1eab7}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SNMP

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SNMP

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SNMP
友好名称 SNMP
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{7AF60DD3-4979-11D1-8A6C-00C04FC33566}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SoftwareInstalationComputers_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstalationComputers_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SoftwareInstalationComputers_1
友好名称 (计算机) 的软件安装
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{942A8E4F-A261-11D1-A760-00C04FB9603F}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SoftwareInstalationComputers_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstalationComputers_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SoftwareInstalationComputers_2
友好名称 (计算机) 的软件安装
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{7E45546F-6D52-4D10-B702-9C2E67232E62}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SoftwareInstallationUsers_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstallationUsers_1

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SoftwareInstallationUsers_1
友好名称 软件安装 (用户)
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{BACF5C8A-A3C7-11D1-A760-00C04FB9603F}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SoftwareInstallationUsers_2

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstallationUsers_2

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SoftwareInstallationUsers_2
友好名称 软件安装 (用户)
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集
注册表项名称 Software\Policies\Microsoft\MMC{1BC972D6-555C-4FF7-BE2C-C584021A0A6A}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SysInfo

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SysInfo

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SysInfo
友好名称 系统信息
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{45ac8c63-23e2-11d1-a696-00c04fd58bc3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_SysProp

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SysProp

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_SysProp
友好名称 的“远程”
位置 用户配置
路径 > MMC_RESTRICT扩展管理单元
注册表项名称 Software\Policies\Microsoft\MMC{0F3621F1-23C6-11D1-AD97-00AA00B88E5A}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_Telephony

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Telephony

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_Telephony
友好名称 Telephony
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{E26D02A0-4C1F-11D1-9AA1-00C04FC3357A}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_TerminalServices

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_TerminalServices

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_TerminalServices
友好名称 远程桌面服务配置
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{B91B6008-32D2-11D2-9888-00A0C925F917}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_TPMManagement

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_TPMManagement

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_TPMManagement
友好名称 TPM 管理
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{7d3830aa-e69e-4e17-8bd1-1b87b97099da}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_WindowsFirewall

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WindowsFirewall

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_WindowsFirewall
友好名称 高级安全 Windows 防火墙
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC\FX:{b05566ac-fe9c-4368-be02-7a4cbb7cbe11}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_WindowsFirewall_GP

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WindowsFirewall_GP

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_WindowsFirewall_GP
友好名称 高级安全 Windows 防火墙
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{0E752416-F29E-4195-A9DD-7F0D4D5A9D71}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_WiredNetworkPolicy

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WiredNetworkPolicy

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_WiredNetworkPolicy
友好名称 有线网络 (IEEE 802.3) 策略
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{06993B16-A5C7-47EB-B61C-B1CB7EE600AC}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_WirelessMon

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WirelessMon

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_WirelessMon
友好名称 无线监视器
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{23DC5869-BD9F-46fd-AADD-1F869BA64FC3}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_WirelessNetworkPolicy

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WirelessNetworkPolicy

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_WirelessNetworkPolicy
友好名称 无线网络 (IEEE 802.11) 策略
位置 用户配置
路径 MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展
注册表项名称 Software\Policies\Microsoft\MMC{2DA6AA7F-8C88-4194-A558-0D36E7FD3E64}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

MMC_WMI

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WMI

此策略设置允许或禁止使用此管理单元。

  • 如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。

  • 如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。

  • 如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。

  • 如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。

  • 如果未配置或禁用此策略设置,则禁止此管理单元。

  • 如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。

  • 如果未配置或启用此策略设置,则允许管理单元。

禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 MMC_WMI
友好名称 WMI 控件
位置 用户配置
路径 MMC > 受限/允许的管理单元
注册表项名称 Software\Policies\Microsoft\MMC{5C659257-E236-11D2-8899-00104B2AFB46}
注册表值名称 Restrict_Run
ADMX 文件名 MMCSnapins.admx

策略配置服务提供程序