Fournisseur de services de configuration de stratégie - ADMX_MMC
Astuce
Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>
. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.
La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.
MMC_ActiveXControl
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl
Autorise ou interdit l’utilisation de ce composant logiciel enfichable.
Si vous activez ce paramètre, le composant logiciel enfichable est autorisé. Si vous désactivez le paramètre, le composant logiciel enfichable est interdit.
Si ce paramètre n’est pas configuré, le paramètre « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » détermine si ce composant logiciel enfichable est autorisé ou interdit.
- Si l’option « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est activée, les utilisateurs ne peuvent utiliser aucun composant logiciel enfichable, sauf ceux explicitement autorisés.
Pour autoriser explicitement l’utilisation de ce composant logiciel enfichable, activez ce paramètre. Si ce paramètre n’est pas configuré (ou désactivé), ce composant logiciel enfichable est interdit.
- Si « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est désactivé ou non configuré, les utilisateurs peuvent utiliser n’importe quel composant logiciel enfichable, sauf ceux explicitement interdits.
Pour interdire explicitement l’utilisation de ce composant logiciel enfichable, désactivez ce paramètre. Si ce paramètre n’est pas configuré (ou activé), le composant logiciel enfichable est autorisé.
Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | MMC_ActiveXControl |
Nom convivial | Contrôle ActiveX |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants Windows Composants > logiciels enfichables microsoft management console > restreints/autorisés |
Nom de la clé de Registre | Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717} |
Nom de la valeur de Registre | Restrict_Run |
Nom du fichier ADMX | MMC.admx |
MMC_ExtendView
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView
Autorise ou interdit l’utilisation de ce composant logiciel enfichable.
Si vous activez ce paramètre, le composant logiciel enfichable est autorisé. Si vous désactivez le paramètre, le composant logiciel enfichable est interdit.
Si ce paramètre n’est pas configuré, le paramètre « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » détermine si ce composant logiciel enfichable est autorisé ou interdit.
- Si l’option « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est activée, les utilisateurs ne peuvent utiliser aucun composant logiciel enfichable, sauf ceux explicitement autorisés.
Pour autoriser explicitement l’utilisation de ce composant logiciel enfichable, activez ce paramètre. Si ce paramètre n’est pas configuré (ou désactivé), ce composant logiciel enfichable est interdit.
- Si « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est désactivé ou non configuré, les utilisateurs peuvent utiliser n’importe quel composant logiciel enfichable, sauf ceux explicitement interdits.
Pour interdire explicitement l’utilisation de ce composant logiciel enfichable, désactivez ce paramètre. Si ce paramètre n’est pas configuré (ou activé), le composant logiciel enfichable est autorisé.
Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | MMC_ExtendView |
Nom convivial | Vue étendue (affichage web) |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants Windows Composants > logiciels enfichables > Microsoft Management Console > Restricted/Permited Extension |
Nom de la clé de Registre | Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224} |
Nom de la valeur de Registre | Restrict_Run |
Nom du fichier ADMX | MMC.admx |
MMC_LinkToWeb
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb
Autorise ou interdit l’utilisation de ce composant logiciel enfichable.
Si vous activez ce paramètre, le composant logiciel enfichable est autorisé. Si vous désactivez le paramètre, le composant logiciel enfichable est interdit.
Si ce paramètre n’est pas configuré, le paramètre « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » détermine si ce composant logiciel enfichable est autorisé ou interdit.
- Si l’option « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est activée, les utilisateurs ne peuvent utiliser aucun composant logiciel enfichable, sauf ceux explicitement autorisés.
Pour autoriser explicitement l’utilisation de ce composant logiciel enfichable, activez ce paramètre. Si ce paramètre n’est pas configuré (ou désactivé), ce composant logiciel enfichable est interdit.
- Si « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est désactivé ou non configuré, les utilisateurs peuvent utiliser n’importe quel composant logiciel enfichable, sauf ceux explicitement interdits.
Pour interdire explicitement l’utilisation de ce composant logiciel enfichable, désactivez ce paramètre. Si ce paramètre n’est pas configuré (ou activé), le composant logiciel enfichable est autorisé.
Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | MMC_LinkToWeb |
Nom convivial | Lien vers l’adresse web |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants Windows Composants > logiciels enfichables microsoft management console > restreints/autorisés |
Nom de la clé de Registre | Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717} |
Nom de la valeur de Registre | Restrict_Run |
Nom du fichier ADMX | MMC.admx |
MMC_Restrict_Author
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author
Empêche les utilisateurs d’entrer en mode auteur.
Ce paramètre empêche les utilisateurs d’ouvrir la console MMC (Microsoft Management Console) en mode création, d’ouvrir explicitement les fichiers de console en mode auteur et d’ouvrir tous les fichiers de console qui s’ouvrent en mode auteur par défaut.
Par conséquent, les utilisateurs ne peuvent pas créer de fichiers de console ou ajouter ou supprimer des composants logiciels enfichables. En outre, étant donné qu’ils ne peuvent pas ouvrir les fichiers de console en mode auteur, ils ne peuvent pas utiliser les outils que les fichiers contiennent.
Ce paramètre permet aux utilisateurs d’ouvrir les fichiers de console en mode utilisateur MMC, tels que ceux du menu Outils d’administration de la famille Windows 2000 Server ou de la famille Windows Server 2003. Toutefois, les utilisateurs ne peuvent pas ouvrir une fenêtre de console MMC vide dans le menu Démarrer. (Pour ouvrir la console MMC, cliquez sur Démarrer, sur Exécuter, puis tapez mmc.) Les utilisateurs ne peuvent pas non plus ouvrir une fenêtre de console MMC vide à partir d’une invite de commandes.
Si vous désactivez ce paramètre ou si vous ne le configurez pas, les utilisateurs peuvent passer en mode auteur et ouvrir les fichiers de la console en mode auteur.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | MMC_Restrict_Author |
Nom convivial | Empêcher l’utilisateur d’entrer en mode auteur |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Console de gestion Microsoft |
Nom de la clé de Registre | Software\Policies\Microsoft\MMC |
Nom de la valeur de Registre | RestrictAuthorMode |
Nom du fichier ADMX | MMC.admx |
MMC_Restrict_To_Permitted_Snapins
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins
Vous permet d’autoriser ou d’interdire de manière sélective l’utilisation des composants logiciels enfichables MMC (Microsoft Management Console).
- Si vous activez ce paramètre, tous les composants logiciels enfichables sont interdits, à l’exception de ceux que vous autorisez explicitement. Utilisez ce paramètre si vous envisagez d’interdire l’utilisation de la plupart des composants logiciels enfichables.
Pour autoriser explicitement un composant logiciel enfichable, ouvrez le dossier paramètres des composants logiciels enfichables restreints/autorisés et activez les paramètres représentant le composant logiciel enfichable que vous souhaitez autoriser. Si un paramètre de composant logiciel enfichable dans le dossier est désactivé ou non configuré, le composant logiciel enfichable est interdit.
- Si vous désactivez ce paramètre ou si vous ne le configurez pas, tous les composants logiciels enfichables sont autorisés, à l’exception de ceux que vous interdisez explicitement. Utilisez ce paramètre si vous envisagez d’autoriser l’utilisation de la plupart des composants logiciels enfichables.
Pour interdire explicitement un composant logiciel enfichable, ouvrez le dossier paramètres des composants logiciels enfichables restreints/autorisés, puis désactivez les paramètres représentant les composants logiciels enfichables que vous souhaitez interdire. Si un paramètre de composant logiciel enfichable dans le dossier est activé ou non configuré, le composant logiciel enfichable est autorisé.
Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.
Remarque
Si vous activez ce paramètre et que vous n’activez aucun paramètre dans le dossier Composants logiciels enfichables restreints/autorisés, les utilisateurs ne peuvent pas utiliser de composants logiciels enfichables MMC.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | MMC_Restrict_To_Permitted_Snapins |
Nom convivial | Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables |
Emplacement | Configuration utilisateur |
Chemin d'accès | Composants > Windows Console de gestion Microsoft |
Nom de la clé de Registre | Software\Policies\Microsoft\MMC |
Nom de la valeur de Registre | RestrictToPermittedSnapins |
Nom du fichier ADMX | MMC.admx |