Política CSP – ADMX_MMC

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

MMC_ActiveXControl

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl

Permite ou proíbe o uso desse snap-in.

Se você habilitar essa configuração, o snap-in será permitido. Se você desabilitar a configuração, o snap-in será proibido.

Se essa configuração não estiver configurada, a configuração da configuração "Restringir usuários à lista de snap-ins explicitamente permitida" determinará se esse snap-in é permitido ou proibido.

  • Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver habilitada, os usuários não poderão usar nenhum snap-in, exceto aqueles explicitamente permitidos.

Para permitir explicitamente o uso desse snap-in, habilite essa configuração. Se essa configuração não estiver configurada (ou desabilitada), esse snap-in será proibido.

  • Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver desabilitada ou não estiver configurada, os usuários poderão usar qualquer snap-in, exceto aqueles explicitamente proibidos.

Para proibir explicitamente o uso desse snap-in, desabilite essa configuração. Se essa configuração não estiver configurada (ou habilitada), o snap-in será permitido.

Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_ActiveXControl
Nome Amigável Controle ActiveX
Localização Configuração do usuário
Caminho Snap-ins restritos/permitidos > do Console > de Gerenciamento do Microsoft Componentes do Windows
Nome da Chave do Registro Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717}
Nome do Valor do Registro Restrict_Run
Nome do Arquivo ADMX MMC.admx

MMC_ExtendView

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView

Permite ou proíbe o uso desse snap-in.

Se você habilitar essa configuração, o snap-in será permitido. Se você desabilitar a configuração, o snap-in será proibido.

Se essa configuração não estiver configurada, a configuração da configuração "Restringir usuários à lista de snap-ins explicitamente permitida" determinará se esse snap-in é permitido ou proibido.

  • Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver habilitada, os usuários não poderão usar nenhum snap-in, exceto aqueles explicitamente permitidos.

Para permitir explicitamente o uso desse snap-in, habilite essa configuração. Se essa configuração não estiver configurada (ou desabilitada), esse snap-in será proibido.

  • Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver desabilitada ou não estiver configurada, os usuários poderão usar qualquer snap-in, exceto aqueles explicitamente proibidos.

Para proibir explicitamente o uso desse snap-in, desabilite essa configuração. Se essa configuração não estiver configurada (ou habilitada), o snap-in será permitido.

Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_ExtendView
Nome Amigável Exibição Estendida (Exibição da Web)
Localização Configuração do usuário
Caminho Snap-ins > de extensão restritos/permitidos > do Console > de Gerenciamento do Windows
Nome da Chave do Registro Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224}
Nome do Valor do Registro Restrict_Run
Nome do Arquivo ADMX MMC.admx

MMC_LinkToWeb

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb

Permite ou proíbe o uso desse snap-in.

Se você habilitar essa configuração, o snap-in será permitido. Se você desabilitar a configuração, o snap-in será proibido.

Se essa configuração não estiver configurada, a configuração da configuração "Restringir usuários à lista de snap-ins explicitamente permitida" determinará se esse snap-in é permitido ou proibido.

  • Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver habilitada, os usuários não poderão usar nenhum snap-in, exceto aqueles explicitamente permitidos.

Para permitir explicitamente o uso desse snap-in, habilite essa configuração. Se essa configuração não estiver configurada (ou desabilitada), esse snap-in será proibido.

  • Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver desabilitada ou não estiver configurada, os usuários poderão usar qualquer snap-in, exceto aqueles explicitamente proibidos.

Para proibir explicitamente o uso desse snap-in, desabilite essa configuração. Se essa configuração não estiver configurada (ou habilitada), o snap-in será permitido.

Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_LinkToWeb
Nome Amigável Link para Endereço Web
Localização Configuração do usuário
Caminho Snap-ins restritos/permitidos > do Console > de Gerenciamento do Microsoft Componentes do Windows
Nome da Chave do Registro Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717}
Nome do Valor do Registro Restrict_Run
Nome do Arquivo ADMX MMC.admx

MMC_Restrict_Author

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author

Impede que os usuários insiram no modo de autor.

Essa configuração impede que os usuários abram o MMC (Console de Gerenciamento da Microsoft) no modo de autor, abrindo explicitamente arquivos de console no modo de autor e abrindo todos os arquivos de console que abrem no modo de autor por padrão.

Como resultado, os usuários não podem criar arquivos de console ou adicionar ou remover snap-ins. Além disso, como eles não podem abrir arquivos de console do modo de autor, eles não podem usar as ferramentas que os arquivos contêm.

Essa configuração permite que os usuários abram arquivos de console do modo de usuário do MMC, como aqueles no menu Ferramentas Administrativas na família Windows 2000 Server ou na família Windows Server 2003. No entanto, os usuários não podem abrir uma janela de console MMC em branco no menu Iniciar. (Para abrir o MMC, clique em Iniciar, clique em Executar e digite mmc.) Os usuários também não podem abrir uma janela de console MMC em branco de um prompt de comando.

Se você desabilitar essa configuração ou não configurá-la, os usuários poderão inserir o modo de autor e abrir arquivos de console do modo de autor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_Restrict_Author
Nome Amigável Restringir o usuário de inserir o modo de autor
Localização Configuração do usuário
Caminho Console de Gerenciamento da Microsoft componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\MMC
Nome do Valor do Registro RestrictAuthorMode
Nome do Arquivo ADMX MMC.admx

MMC_Restrict_To_Permitted_Snapins

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior
✅Windows 10, versão 2009 [10.0.19042.1202] e posterior
✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins

Permite permitir ou proibir seletivamente o uso de snap-ins do Microsoft Management Console (MMC).

  • Se você habilitar essa configuração, todos os snap-ins serão proibidos, exceto aqueles que você permite explicitamente. Use essa configuração se você planeja proibir o uso da maioria dos snap-ins.

Para permitir explicitamente um snap-in, abra a pasta de configuração de snap-ins restrito/permitido e habilite as configurações que representam o snap-in que você deseja permitir. Se uma configuração de snap-in na pasta estiver desabilitada ou não estiver configurada, o snap-in será proibido.

  • Se você desabilitar essa configuração ou não configurá-la, todos os snap-ins serão permitidos, exceto aqueles que você proíbe explicitamente. Use essa configuração se você planeja permitir o uso da maioria dos snap-ins.

Para proibir explicitamente um snap-in, abra a pasta de configuração de snap-ins restrita/permitida e desabilite as configurações que representam os snap-ins que você deseja proibir. Se uma configuração de snap-in na pasta estiver habilitada ou não estiver configurada, o snap-in será permitido.

Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.

Observação

Se você habilitar essa configuração e não habilitar nenhuma configuração na pasta snap-ins restrita/permitida, os usuários não poderão usar nenhum snap-in do MMC.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_Restrict_To_Permitted_Snapins
Nome Amigável Restringir os usuários à lista explicitamente permitida de snap-ins
Localização Configuração do usuário
Caminho Console de Gerenciamento da Microsoft componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\MMC
Nome do Valor do Registro RestrictToPermittedSnapins
Nome do Arquivo ADMX MMC.admx

Provedor de serviço da configuração de política