策略 CSP - ADMX_MMCSnapins
提示
此 CSP 包含 ADMX 支持的策略,这些策略需要特殊的 SyncML 格式才能启用或禁用。 必须在 SyncML 中将数据类型指定为 <Format>chr</Format>
。 有关详细信息,请参阅 了解 ADMX 支持的策略。
SyncML 的有效负载必须是 XML 编码的;对于此 XML 编码,可以使用各种联机编码器。 若要避免对有效负载进行编码,可以使用 CDATA(如果 MDM 支持)。 有关详细信息,请参阅 CDATA 节。
MMC_ActiveDirDomTrusts
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ActiveDirDomTrusts
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ActiveDirDomTrusts |
友好名称 | Active Directory 域和信任 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{EBC53A38-A23F-11D0-B09B-00C04FD8DCA6} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ActiveDirSitesServices
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ActiveDirSitesServices
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ActiveDirSitesServices |
友好名称 | Active Directory 站点和服务 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{D967F824-9968-11D0-B936-00C04FD8D5B0} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ActiveDirUsersComp
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ActiveDirUsersComp
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ActiveDirUsersComp |
友好名称 | Active Directory 用户和计算机 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{E355E538-1C2E-11D0-8C37-00C04FD8FE93} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ADMComputers_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMComputers_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ADMComputers_1 |
友好名称 | ) 计算机 (管理模板 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{0F6B957D-509E-11D1-A7CC-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ADMComputers_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMComputers_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ADMComputers_2 |
友好名称 | ) 计算机 (管理模板 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{B6F9C8AE-EF3A-41C8-A911-37370C331DD4} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ADMUsers_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMUsers_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ADMUsers_1 |
友好名称 | 管理模板 (用户) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{0F6B957E-509E-11D1-A7CC-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ADMUsers_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADMUsers_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ADMUsers_2 |
友好名称 | 管理模板 (用户) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{B6F9C8AF-EF3A-41C8-A911-37370C331DD4} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ADSI
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ADSI
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ADSI |
友好名称 | ADSI 编辑 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{1C5DACFA-16BA-11D2-81D0-0000F87A7AA3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_AppleTalkRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_AppleTalkRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_AppleTalkRouting |
友好名称 | AppleTalk 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{1AA7F83C-C7F5-11D0-A376-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_AuthMan
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_AuthMan
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_AuthMan |
友好名称 | 授权管理器 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{1F5EEC01-1214-4D94-80C5-4BDCD2014DDD} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_CertAuth
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_CertAuth
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_CertAuth |
友好名称 | 证书颁发机构 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{de751566-4cc6-11d1-8ca0-00c04fc297eb} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_CertAuthPolSet
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_CertAuthPolSet
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_CertAuthPolSet |
友好名称 | 证书颁发机构策略设置 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{3F276EB4-70EE-11D1-8A0F-00C04FB93753} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_Certs
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Certs
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_Certs |
友好名称 | 证书 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{53D6AB1D-2488-11D1-A28C-00C04FB94F17} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_CertsTemplate
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_CertsTemplate
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_CertsTemplate |
友好名称 | 证书模板 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{A994E107-6854-4F3D-917C-E6F01670F6D3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ComponentServices
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ComponentServices
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ComponentServices |
友好名称 | 组件服务 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{C9BC92DF-5B9A-11D1-8F00-00C04FC2C17B} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ComputerManagement
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ComputerManagement
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ComputerManagement |
友好名称 | 计算机管理 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{58221C67-EA27-11CF-ADCF-00AA00A80033} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ConnectionSharingNAT
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ConnectionSharingNAT
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ConnectionSharingNAT |
友好名称 | 连接共享 (NAT) |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{C2FE450B-D6C2-11D0-A37B-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_DCOMCFG
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DCOMCFG
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_DCOMCFG |
友好名称 | DCOM 配置扩展 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{9EC88934-C774-11d1-87F4-00C04FC2C17B} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_DeviceManager_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DeviceManager_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_DeviceManager_1 |
友好名称 | 设备管理器 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{90087284-d6d6-11d0-8353-00a0c90640bf} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_DeviceManager_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DeviceManager_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_DeviceManager_2 |
友好名称 | 设备管理器 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{74246bfc-4c96-11d0-abef-0020af6b0b7a} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_DFS
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DFS
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_DFS |
友好名称 | 分布式文件系统 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{677A2D94-28D9-11D1-A95B-008048918FB1} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_DHCPRelayMgmt
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DHCPRelayMgmt
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_DHCPRelayMgmt |
友好名称 | DHCP 中继管理 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{C2FE4502-D6C2-11D0-A37B-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_DiskDefrag
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DiskDefrag
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_DiskDefrag |
友好名称 | 磁盘碎片整理程序 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{43668E21-2636-11D1-A1CE-0080C88593A5} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_DiskMgmt
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_DiskMgmt
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_DiskMgmt |
友好名称 | 磁盘管理 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_EnterprisePKI
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EnterprisePKI
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_EnterprisePKI |
友好名称 | 企业 PKI |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{634BDE40-E5E1-49A1-B2CD-140FFFC830F9} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_EventViewer_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_EventViewer_1 |
友好名称 | 事件查看器 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{394C052E-B830-11D0-9A86-00C04FD8DBF7} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_EventViewer_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_EventViewer_2 |
友好名称 | 事件查看器 (Windows Vista) |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{b05566ae-fe9c-4363-be05-7a4cbb7cb510} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_EventViewer_3
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_3
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_EventViewer_3 |
友好名称 | 事件查看器 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{975797FC-4E2A-11D0-B702-00C04FD8DBF7} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_EventViewer_4
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_EventViewer_4
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_EventViewer_4 |
友好名称 | 事件查看器 (Windows Vista) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{b05566ad-fe9c-4363-be05-7a4cbb7cb510} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_FailoverClusters
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FailoverClusters
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_FailoverClusters |
友好名称 | 故障转移群集管理器 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{D2779945-405B-4ACE-8618-508F3E3054AC} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_FAXService
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FAXService
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_FAXService |
友好名称 | FAX 服务 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{753EDB4D-2E1B-11D1-9064-00A0C90AB504} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_FolderRedirection_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FolderRedirection_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_FolderRedirection_1 |
友好名称 | 文件夹重定向 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{88E729D6-BDC1-11D1-BD2A-00C04FB9603F} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_FolderRedirection_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FolderRedirection_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_FolderRedirection_2 |
友好名称 | 文件夹重定向 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{c40d66a0-e90c-46c6-aa3b-473e38c72bf2} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_FrontPageExt
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_FrontPageExt
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_FrontPageExt |
友好名称 | FrontPage 服务器扩展 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{FF5903A8-78D6-11D1-92F6-006097B01056} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_GroupPolicyManagementSnapIn
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_GroupPolicyManagementSnapIn
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_GroupPolicyManagementSnapIn |
友好名称 | 组策略管理 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 |
注册表项名称 | Software\Policies\Microsoft\MMC{E12BBB5D-D59D-4E61-947A-301D25AE8C23} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_GroupPolicySnapIn
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_GroupPolicySnapIn
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_GroupPolicySnapIn |
友好名称 | 组策略对象编辑器 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 |
注册表项名称 | Software\Policies\Microsoft\MMC{8FC0B734-A0E1-11D1-A7D3-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_GroupPolicyTab
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_GroupPolicyTab
允许或禁止在 Active Directory 用户和计算机以及 Active Directory 站点和服务管理单元的属性表中使用“组策略”选项卡。
如果启用此设置,则 Active Directory 用户和计算机以及 Active Directory 站点和服务管理单元显示的网站、域或组织单位的属性表中会显示“组策略”选项卡。如果禁用此设置,则“组策略”选项卡不会显示在这些管理单元中。
如果未配置此设置,则“将用户限制为显式允许的管理单元列表”设置确定是否显示此选项卡。
- 如果启用了“将用户限制为显式允许的管理单元列表”,则用户将无法访问“组策略”选项卡。
若要显式允许使用“组策略”选项卡,请启用此设置。 如果未 (或) 禁用此设置,则无法访问“组策略”选项卡。
- 如果禁用或未配置“将用户限制为显式允许的管理单元列表”,则用户将有权访问“组策略”选项卡。
若要明确禁止使用“组策略”选项卡,请禁用此设置。 如果未 (或未) 启用此设置,则可访问“组策略”选项卡。
当“组策略”选项卡不可访问时,它不会出现在站点、域或组织单位属性表中。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_GroupPolicyTab |
友好名称 | Active Directory 工具的“组策略”选项卡 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 |
注册表项名称 | Software\Policies\Microsoft\MMC{D70A2BEA-A63E-11D1-A7D4-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_HRA
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_HRA
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_HRA |
友好名称 | 卫生登记局 (HRA) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{89cc9588-7628-4d29-8e4a-6550d0087059} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IAS
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IAS
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IAS |
友好名称 | Internet 身份验证服务 (IAS) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{8F8F8DC0-5713-11D1-9551-0060B0576642} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IASLogging
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IASLogging
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IASLogging |
友好名称 | IAS 日志记录 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{2E19B602-48EB-11d2-83CA-00104BCA42CF} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IEMaintenance_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IEMaintenance_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IEMaintenance_1 |
友好名称 | Internet Explorer 维护 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{FC715823-C5FB-11D1-9EEF-00A0C90347FF} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IEMaintenance_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IEMaintenance_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IEMaintenance_2 |
友好名称 | Internet Explorer 维护 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{d524927d-6c08-46bf-86af-391534d779d3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IGMPRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IGMPRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IGMPRouting |
友好名称 | IGMP 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{C2FE4508-D6C2-11D0-A37B-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IIS
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IIS
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IIS |
友好名称 | Internet 信息服务 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{A841B6C2-7577-11D0-BB1F-00A0C922E79C} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IndexingService
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IndexingService
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IndexingService |
友好名称 | 索引服务 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{95AD72F0-44CE-11D0-AE29-00AA004B9986} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IPRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IPRouting |
友好名称 | IP 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{C2FE4500-D6C2-11D0-A37B-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IpSecManage
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IpSecManage
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IpSecManage |
友好名称 | IP 安全策略管理 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{DEA8AFA2-CC85-11d0-9CE2-0080C7221EBD} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IPSecManage_GP
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPSecManage_GP
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IPSecManage_GP |
友好名称 | IP 安全策略管理 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{DEA8AFA0-CC85-11d0-9CE2-0080C7221EBD} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IpSecMonitor
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IpSecMonitor
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IpSecMonitor |
友好名称 | IP 安全监视器 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{57C596D0-9370-40C0-BA0D-AB491B63255D} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IPXRIPRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPXRIPRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IPXRIPRouting |
友好名称 | IPX RIP 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{90810502-38F1-11D1-9345-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IPXRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPXRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IPXRouting |
友好名称 | IPX 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{90810500-38F1-11D1-9345-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_IPXSAPRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_IPXSAPRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_IPXSAPRouting |
友好名称 | IPX SAP 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{90810504-38F1-11D1-9345-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_LocalUsersGroups
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_LocalUsersGroups
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_LocalUsersGroups |
友好名称 | 本地用户和组 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_LogicalMappedDrives
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_LogicalMappedDrives
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_LogicalMappedDrives |
友好名称 | 逻辑驱动器和映射驱动器 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{6E8E0081-19CD-11D1-AD91-00AA00B8E05A} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_NapSnap
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_NapSnap
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_NapSnap |
友好名称 | NAP 客户端配置 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{a1bc4eca-66b2-44e8-9915-be02e84438ba} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_NapSnap_GP
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_NapSnap_GP
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_NapSnap_GP |
友好名称 | NAP 客户端配置 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{a1bc4ecb-66b2-44e8-9915-be02e84438ba} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_Net_Framework
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Net_Framework
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_Net_Framework |
友好名称 | .Net Framework 配置 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{18BA7139-D98B-43c2-94DA-2604E34E175D} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_NPSUI
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_NPSUI
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_NPSUI |
友好名称 | 网络策略服务器 (NPS) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{6630f2d7-bd52-4072-bfa7-863f3d0c5da0} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_OCSP
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_OCSP
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_OCSP |
友好名称 | 联机响应方 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{6d8880af-e518-43a8-986c-1ad21c4c976e} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_OSPFRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_OSPFRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_OSPFRouting |
友好名称 | OSPF 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{C2FE4506-D6C2-11D0-A37B-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_PerfLogsAlerts
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_PerfLogsAlerts
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_PerfLogsAlerts |
友好名称 | 性能日志和警报 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{7478EF61-8C46-11d1-8D99-00A0C913CAD4} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_PublicKey
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_PublicKey
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_PublicKey |
友好名称 | 公钥策略 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{34AB8E82-C27E-11D1-A6C0-00C04FB94F17} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_QoSAdmission
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_QoSAdmission
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_QoSAdmission |
友好名称 | QoS 允许控制 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{FD57D297-4FD9-11D1-854E-00C04FC31FD3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RAS_DialinUser
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RAS_DialinUser
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RAS_DialinUser |
友好名称 | RAS Dialin - 用户节点 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{B52C1E50-1DD2-11D1-BC43-00C04FC31FD3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RemoteAccess
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RemoteAccess
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RemoteAccess |
友好名称 | 远程访问 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{5880CD5C-8EC0-11d1-9570-0060B0576642} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RemoteDesktop
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RemoteDesktop
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RemoteDesktop |
友好名称 | 远程桌面 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{3D5D035E-7721-4B83-A645-6C07A3D403B7} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RemStore
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RemStore
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RemStore |
友好名称 | 可移动存储 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{243E20B0-48ED-11D2-97DA-00A024D77700} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ResultantSetOfPolicySnapIn
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ResultantSetOfPolicySnapIn
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ResultantSetOfPolicySnapIn |
友好名称 | 策略管理单元的结果集 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 |
注册表项名称 | Software\Policies\Microsoft\MMC{6DC3804B-7212-458D-ADB0-9A07E2AE1FA2} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RIPRouting
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RIPRouting
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RIPRouting |
友好名称 | RIP 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{C2FE4504-D6C2-11D0-A37B-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RIS
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RIS
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RIS |
友好名称 | 远程安装服务 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{3060E8CE-7020-11D2-842D-00C04FA372D4} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_Routing
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Routing
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_Routing |
友好名称 | 路由 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{DAB1A262-4FD7-11D1-842C-00C04FB6C218} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RRA
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RRA
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RRA |
友好名称 | 路由和远程访问 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{1AA7F839-C7F5-11D0-A376-00C04FC9DA04} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_RSM
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_RSM
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_RSM |
友好名称 | 可移动存储管理 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{3CB6973D-3E6F-11D0-95DB-00A024D77700} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SCA
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SCA
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SCA |
友好名称 | 安全配置和分析 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{011BE22D-E453-11D1-945A-00C04FB984F9} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ScriptsMachine_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsMachine_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ScriptsMachine_1 |
友好名称 | 脚本(启动/关机) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{40B6664F-4972-11D1-A7CA-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ScriptsMachine_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsMachine_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ScriptsMachine_2 |
友好名称 | 脚本(启动/关机) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{40B66660-4972-11d1-A7CA-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ScriptsUser_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsUser_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ScriptsUser_1 |
友好名称 | (登录/注销) 的脚本 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{40B66650-4972-11D1-A7CA-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ScriptsUser_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ScriptsUser_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ScriptsUser_2 |
友好名称 | (登录/注销) 的脚本 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{40B66661-4972-11d1-A7CA-0000F87571E3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SecuritySettings_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SecuritySettings_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SecuritySettings_1 |
友好名称 | 安全设置 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{803E14A0-B4FB-11D0-A0D0-00A0C90F574B} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SecuritySettings_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SecuritySettings_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SecuritySettings_2 |
友好名称 | 安全设置 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{fe883157-cebd-4570-b7a2-e4fe06abe626} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SecurityTemplates
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SecurityTemplates
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SecurityTemplates |
友好名称 | 安全模板 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{5ADF5BF6-E452-11D1-945A-00C04FB984F9} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SendConsoleMessage
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SendConsoleMessage
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SendConsoleMessage |
友好名称 | 发送控制台消息 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{B1AFF7D0-0C49-11D1-BB12-00C04FC9A3A3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ServerManager
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ServerManager
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ServerManager |
友好名称 | 服务器管理器 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{18ea3f92-d6aa-41d9-a205-2023400c8fbb} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_ServiceDependencies
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_ServiceDependencies
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_ServiceDependencies |
友好名称 | 服务依赖项 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{BD95BA60-2E26-AAD1-AD99-00AA00B8E05A} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_Services
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Services
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_Services |
友好名称 | 服务 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{58221C66-EA27-11CF-ADCF-00AA00A80033} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SharedFolders
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SharedFolders
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SharedFolders |
友好名称 | 共享文件夹 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{58221C65-EA27-11CF-ADCF-00AA00A80033} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SharedFolders_Ext
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SharedFolders_Ext
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SharedFolders_Ext |
友好名称 | 共享文件夹 Ext |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{58221C69-EA27-11CF-ADCF-00AA00A80033} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SMTPProtocol
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SMTPProtocol
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SMTPProtocol |
友好名称 | SMTP 协议 |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{03f1f940-a0f2-11d0-bb77-00aa00a1eab7} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SNMP
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SNMP
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SNMP |
友好名称 | SNMP |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{7AF60DD3-4979-11D1-8A6C-00C04FC33566} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SoftwareInstalationComputers_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstalationComputers_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SoftwareInstalationComputers_1 |
友好名称 | (计算机) 的软件安装 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{942A8E4F-A261-11D1-A760-00C04FB9603F} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SoftwareInstalationComputers_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstalationComputers_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SoftwareInstalationComputers_2 |
友好名称 | (计算机) 的软件安装 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{7E45546F-6D52-4D10-B702-9C2E67232E62} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SoftwareInstallationUsers_1
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstallationUsers_1
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SoftwareInstallationUsers_1 |
友好名称 | 软件安装 (用户) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{BACF5C8A-A3C7-11D1-A760-00C04FB9603F} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SoftwareInstallationUsers_2
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SoftwareInstallationUsers_2
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SoftwareInstallationUsers_2 |
友好名称 | 软件安装 (用户) |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 策略管理单元扩展的结果集 |
注册表项名称 | Software\Policies\Microsoft\MMC{1BC972D6-555C-4FF7-BE2C-C584021A0A6A} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SysInfo
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SysInfo
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SysInfo |
友好名称 | 系统信息 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{45ac8c63-23e2-11d1-a696-00c04fd58bc3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_SysProp
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_SysProp
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_SysProp |
友好名称 | 的“远程” |
位置 | 用户配置 |
路径 | > MMC_RESTRICT扩展管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{0F3621F1-23C6-11D1-AD97-00AA00B88E5A} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_Telephony
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_Telephony
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_Telephony |
友好名称 | Telephony |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{E26D02A0-4C1F-11D1-9AA1-00C04FC3357A} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_TerminalServices
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_TerminalServices
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_TerminalServices |
友好名称 | 远程桌面服务配置 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{B91B6008-32D2-11D2-9888-00A0C925F917} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_TPMManagement
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_TPMManagement
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_TPMManagement |
友好名称 | TPM 管理 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{7d3830aa-e69e-4e17-8bd1-1b87b97099da} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_WindowsFirewall
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WindowsFirewall
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_WindowsFirewall |
友好名称 | 高级安全 Windows 防火墙 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC\FX:{b05566ac-fe9c-4368-be02-7a4cbb7cbe11} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_WindowsFirewall_GP
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WindowsFirewall_GP
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_WindowsFirewall_GP |
友好名称 | 高级安全 Windows 防火墙 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{0E752416-F29E-4195-A9DD-7F0D4D5A9D71} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_WiredNetworkPolicy
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WiredNetworkPolicy
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_WiredNetworkPolicy |
友好名称 | 有线网络 (IEEE 802.3) 策略 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{06993B16-A5C7-47EB-B61C-B1CB7EE600AC} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_WirelessMon
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WirelessMon
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_WirelessMon |
友好名称 | 无线监视器 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{23DC5869-BD9F-46fd-AADD-1F869BA64FC3} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_WirelessNetworkPolicy
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WirelessNetworkPolicy
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_WirelessNetworkPolicy |
友好名称 | 无线网络 (IEEE 802.11) 策略 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 > 组策略 > 管理单元扩展 |
注册表项名称 | Software\Policies\Microsoft\MMC{2DA6AA7F-8C88-4194-A558-0D36E7FD3E64} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |
MMC_WMI
范围 | 版本 | 适用的操作系统 |
---|---|---|
❌ 设备 ✅ 用户 |
✅ 专业版 ✅ 企业版 ✅ 教育版 ✅ Windows SE ✅ IoT 企业版/IoT 企业版 LTSC |
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本 ✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本 ✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本 ✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMCSnapins/MMC_WMI
此策略设置允许或禁止使用此管理单元。
如果启用此策略设置,则允许将管理单元添加到 Microsoft 管理控制台中,或者从命令行作为独立控制台运行。
如果禁用此策略设置,则管理单元将被禁止,并且无法添加到 Microsoft 管理控制台中,也无法从命令行作为独立主机运行。 显示一条错误消息,指出策略禁止使用此管理单元。
如果未配置此策略设置,则“将用户限制为显式允许的管理单元列表”设置将确定是允许还是禁止此管理单元。
如果启用了策略设置“将用户限制为显式允许的管理单元列表”,则用户不能使用除显式允许的管理单元之外的任何管理单元。 若要显式允许使用此管理单元,请启用此策略设置。
如果未配置或禁用此策略设置,则禁止此管理单元。
如果禁用或未配置策略设置“将用户限制为显式允许的管理单元列表”,则用户可以使用任何管理单元,但显式禁止的管理单元除外。 若要明确禁止使用此管理单元,请禁用此策略设置。
如果未配置或启用此策略设置,则允许管理单元。
禁止管理单元时,它不会显示在 MMC 的“添加/删除管理单元”窗口中。 此外,当用户打开包含禁止管理单元的控制台文件时,控制台文件将打开,但禁止的管理单元不会显示。
描述框架属性:
属性名 | 属性值 |
---|---|
格式 |
chr (字符串) |
访问类型 | 添加、删除、获取、替换 |
提示
这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略。
ADMX 映射:
名称 | 值 |
---|---|
名称 | MMC_WMI |
友好名称 | WMI 控件 |
位置 | 用户配置 |
路径 | MMC > 受限/允许的管理单元 |
注册表项名称 | Software\Policies\Microsoft\MMC{5C659257-E236-11D2-8899-00104B2AFB46} |
注册表值名称 | Restrict_Run |
ADMX 文件名 | MMCSnapins.admx |