Política CSP – ADMX_MMC
Dica
Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.
A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.
MMC_ActiveXControl
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl
Permite ou proíbe o uso desse snap-in.
Se você habilitar essa configuração, o snap-in será permitido. Se você desabilitar a configuração, o snap-in será proibido.
Se essa configuração não estiver configurada, a configuração da configuração "Restringir usuários à lista de snap-ins explicitamente permitida" determinará se esse snap-in é permitido ou proibido.
- Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver habilitada, os usuários não poderão usar nenhum snap-in, exceto aqueles explicitamente permitidos.
Para permitir explicitamente o uso desse snap-in, habilite essa configuração. Se essa configuração não estiver configurada (ou desabilitada), esse snap-in será proibido.
- Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver desabilitada ou não estiver configurada, os usuários poderão usar qualquer snap-in, exceto aqueles explicitamente proibidos.
Para proibir explicitamente o uso desse snap-in, desabilite essa configuração. Se essa configuração não estiver configurada (ou habilitada), o snap-in será permitido.
Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_ActiveXControl |
Nome Amigável | Controle ActiveX |
Localização | Configuração do usuário |
Caminho | Snap-ins restritos/permitidos > do Console > de Gerenciamento do Microsoft Componentes do Windows |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717} |
Nome do Valor do Registro | Restrict_Run |
Nome do Arquivo ADMX | MMC.admx |
MMC_ExtendView
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView
Permite ou proíbe o uso desse snap-in.
Se você habilitar essa configuração, o snap-in será permitido. Se você desabilitar a configuração, o snap-in será proibido.
Se essa configuração não estiver configurada, a configuração da configuração "Restringir usuários à lista de snap-ins explicitamente permitida" determinará se esse snap-in é permitido ou proibido.
- Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver habilitada, os usuários não poderão usar nenhum snap-in, exceto aqueles explicitamente permitidos.
Para permitir explicitamente o uso desse snap-in, habilite essa configuração. Se essa configuração não estiver configurada (ou desabilitada), esse snap-in será proibido.
- Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver desabilitada ou não estiver configurada, os usuários poderão usar qualquer snap-in, exceto aqueles explicitamente proibidos.
Para proibir explicitamente o uso desse snap-in, desabilite essa configuração. Se essa configuração não estiver configurada (ou habilitada), o snap-in será permitido.
Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_ExtendView |
Nome Amigável | Exibição Estendida (Exibição da Web) |
Localização | Configuração do usuário |
Caminho | Snap-ins > de extensão restritos/permitidos > do Console > de Gerenciamento do Windows |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224} |
Nome do Valor do Registro | Restrict_Run |
Nome do Arquivo ADMX | MMC.admx |
MMC_LinkToWeb
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb
Permite ou proíbe o uso desse snap-in.
Se você habilitar essa configuração, o snap-in será permitido. Se você desabilitar a configuração, o snap-in será proibido.
Se essa configuração não estiver configurada, a configuração da configuração "Restringir usuários à lista de snap-ins explicitamente permitida" determinará se esse snap-in é permitido ou proibido.
- Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver habilitada, os usuários não poderão usar nenhum snap-in, exceto aqueles explicitamente permitidos.
Para permitir explicitamente o uso desse snap-in, habilite essa configuração. Se essa configuração não estiver configurada (ou desabilitada), esse snap-in será proibido.
- Se "Restringir usuários à lista explicitamente permitida de snap-ins" estiver desabilitada ou não estiver configurada, os usuários poderão usar qualquer snap-in, exceto aqueles explicitamente proibidos.
Para proibir explicitamente o uso desse snap-in, desabilite essa configuração. Se essa configuração não estiver configurada (ou habilitada), o snap-in será permitido.
Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_LinkToWeb |
Nome Amigável | Link para Endereço Web |
Localização | Configuração do usuário |
Caminho | Snap-ins restritos/permitidos > do Console > de Gerenciamento do Microsoft Componentes do Windows |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717} |
Nome do Valor do Registro | Restrict_Run |
Nome do Arquivo ADMX | MMC.admx |
MMC_Restrict_Author
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author
Impede que os usuários insiram no modo de autor.
Essa configuração impede que os usuários abram o MMC (Console de Gerenciamento da Microsoft) no modo de autor, abrindo explicitamente arquivos de console no modo de autor e abrindo todos os arquivos de console que abrem no modo de autor por padrão.
Como resultado, os usuários não podem criar arquivos de console ou adicionar ou remover snap-ins. Além disso, como eles não podem abrir arquivos de console do modo de autor, eles não podem usar as ferramentas que os arquivos contêm.
Essa configuração permite que os usuários abram arquivos de console do modo de usuário do MMC, como aqueles no menu Ferramentas Administrativas na família Windows 2000 Server ou na família Windows Server 2003. No entanto, os usuários não podem abrir uma janela de console MMC em branco no menu Iniciar. (Para abrir o MMC, clique em Iniciar, clique em Executar e digite mmc.) Os usuários também não podem abrir uma janela de console MMC em branco de um prompt de comando.
Se você desabilitar essa configuração ou não configurá-la, os usuários poderão inserir o modo de autor e abrir arquivos de console do modo de autor.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_Restrict_Author |
Nome Amigável | Restringir o usuário de inserir o modo de autor |
Localização | Configuração do usuário |
Caminho | Console de Gerenciamento da Microsoft componentes > do Windows |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC |
Nome do Valor do Registro | RestrictAuthorMode |
Nome do Arquivo ADMX | MMC.admx |
MMC_Restrict_To_Permitted_Snapins
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041.1202] e posterior ✅Windows 10, versão 2009 [10.0.19042.1202] e posterior ✅Windows 10, versão 21H1 [10.0.19043.1202] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins
Permite permitir ou proibir seletivamente o uso de snap-ins do Microsoft Management Console (MMC).
- Se você habilitar essa configuração, todos os snap-ins serão proibidos, exceto aqueles que você permite explicitamente. Use essa configuração se você planeja proibir o uso da maioria dos snap-ins.
Para permitir explicitamente um snap-in, abra a pasta de configuração de snap-ins restrito/permitido e habilite as configurações que representam o snap-in que você deseja permitir. Se uma configuração de snap-in na pasta estiver desabilitada ou não estiver configurada, o snap-in será proibido.
- Se você desabilitar essa configuração ou não configurá-la, todos os snap-ins serão permitidos, exceto aqueles que você proíbe explicitamente. Use essa configuração se você planeja permitir o uso da maioria dos snap-ins.
Para proibir explicitamente um snap-in, abra a pasta de configuração de snap-ins restrita/permitida e desabilite as configurações que representam os snap-ins que você deseja proibir. Se uma configuração de snap-in na pasta estiver habilitada ou não estiver configurada, o snap-in será permitido.
Quando um snap-in é proibido, ele não aparece na janela Adicionar/Remover Snap-in no MMC. Além disso, quando um usuário abre um arquivo de console que inclui um snap-in proibido, o arquivo de console é aberto, mas o snap-in proibido não aparece.
Observação
Se você habilitar essa configuração e não habilitar nenhuma configuração na pasta snap-ins restrita/permitida, os usuários não poderão usar nenhum snap-in do MMC.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato | chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_Restrict_To_Permitted_Snapins |
Nome Amigável | Restringir os usuários à lista explicitamente permitida de snap-ins |
Localização | Configuração do usuário |
Caminho | Console de Gerenciamento da Microsoft componentes > do Windows |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC |
Nome do Valor do Registro | RestrictToPermittedSnapins |
Nome do Arquivo ADMX | MMC.admx |
Artigos relacionados
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de