다음을 통해 공유


정책 CSP - ADMX_MMC

이 CSP에는 사용하거나 사용하지 않도록 설정하기 위해 특별한 SyncML 형식이 필요한 ADMX 지원 정책이 포함되어 있습니다. SyncML의 데이터 형식을 로 <Format>chr</Format>지정해야 합니다. 자세한 내용은 ADMX 기반 정책 이해를 참조하세요.

SyncML의 페이로드는 XML로 인코딩되어야 합니다. 이 XML 인코딩의 경우 사용할 수 있는 다양한 온라인 인코더가 있습니다. 페이로드를 인코딩하지 않도록 MDM에서 지원하는 경우 CDATA를 사용할 수 있습니다. 자세한 내용은 CDATA 섹션을 참조하세요.

MMC_ActiveXControl

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅ Windows 11 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl

이 스냅인의 사용을 허용하거나 금지합니다.

이 설정을 사용하도록 설정하면 스냅인이 허용됩니다. 설정을 사용하지 않도록 설정하면 스냅인이 금지됩니다.

이 설정이 구성되지 않은 경우 "사용자를 명시적으로 허용된 스냅인 목록으로 제한" 설정은 이 스냅인의 허용 여부를 결정합니다.

  • "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하도록 설정하면 명시적으로 허용된 스냅인을 제외한 모든 스냅인을 사용할 수 없습니다.

이 스냅인 사용을 명시적으로 허용하려면 이 설정을 사용하도록 설정합니다. 이 설정이 구성되지 않았거나 사용하지 않도록 설정되지 않은 경우 이 스냅인은 금지됩니다.

  • "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하지 않도록 설정하거나 구성하지 않은 경우 사용자는 명시적으로 금지된 스냅인을 제외한 모든 스냅인을 사용할 수 있습니다.

이 스냅인 사용을 명시적으로 금지하려면 이 설정을 사용하지 않도록 설정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정되지 않은 경우 스냅인이 허용됩니다.

스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 MMC_ActiveXControl
이름 ActiveX 컨트롤
위치 사용자 구성
경로 Windows 구성 요소 > Microsoft 관리 콘솔 > 제한/허용된 스냅인
레지스트리 키 이름 Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717}
레지스트리 값 이름 Restrict_Run
ADMX 파일 이름 MMC.admx

MMC_ExtendView

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅ Windows 11 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView

이 스냅인의 사용을 허용하거나 금지합니다.

이 설정을 사용하도록 설정하면 스냅인이 허용됩니다. 설정을 사용하지 않도록 설정하면 스냅인이 금지됩니다.

이 설정이 구성되지 않은 경우 "사용자를 명시적으로 허용된 스냅인 목록으로 제한" 설정은 이 스냅인의 허용 여부를 결정합니다.

  • "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하도록 설정하면 명시적으로 허용된 스냅인을 제외한 모든 스냅인을 사용할 수 없습니다.

이 스냅인 사용을 명시적으로 허용하려면 이 설정을 사용하도록 설정합니다. 이 설정이 구성되지 않았거나 사용하지 않도록 설정되지 않은 경우 이 스냅인은 금지됩니다.

  • "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하지 않도록 설정하거나 구성하지 않은 경우 사용자는 명시적으로 금지된 스냅인을 제외한 모든 스냅인을 사용할 수 있습니다.

이 스냅인 사용을 명시적으로 금지하려면 이 설정을 사용하지 않도록 설정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정되지 않은 경우 스냅인이 허용됩니다.

스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 MMC_ExtendView
이름 확장 보기(웹 보기)
위치 사용자 구성
경로 Windows 구성 요소 > Microsoft 관리 콘솔 > 제한/허용된 스냅인 > 확장 스냅인
레지스트리 키 이름 Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224}
레지스트리 값 이름 Restrict_Run
ADMX 파일 이름 MMC.admx

MMC_LinkToWeb

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅ Windows 11 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb

이 스냅인의 사용을 허용하거나 금지합니다.

이 설정을 사용하도록 설정하면 스냅인이 허용됩니다. 설정을 사용하지 않도록 설정하면 스냅인이 금지됩니다.

이 설정이 구성되지 않은 경우 "사용자를 명시적으로 허용된 스냅인 목록으로 제한" 설정은 이 스냅인의 허용 여부를 결정합니다.

  • "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하도록 설정하면 명시적으로 허용된 스냅인을 제외한 모든 스냅인을 사용할 수 없습니다.

이 스냅인 사용을 명시적으로 허용하려면 이 설정을 사용하도록 설정합니다. 이 설정이 구성되지 않았거나 사용하지 않도록 설정되지 않은 경우 이 스냅인은 금지됩니다.

  • "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하지 않도록 설정하거나 구성하지 않은 경우 사용자는 명시적으로 금지된 스냅인을 제외한 모든 스냅인을 사용할 수 있습니다.

이 스냅인 사용을 명시적으로 금지하려면 이 설정을 사용하지 않도록 설정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정되지 않은 경우 스냅인이 허용됩니다.

스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 MMC_LinkToWeb
이름 웹 주소에 연결
위치 사용자 구성
경로 Windows 구성 요소 > Microsoft 관리 콘솔 > 제한/허용된 스냅인
레지스트리 키 이름 Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717}
레지스트리 값 이름 Restrict_Run
ADMX 파일 이름 MMC.admx

MMC_Restrict_Author

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅ Windows 11 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author

사용자가 작성자 모드로 전환되지 않도록 합니다.

이 설정을 사용하면 사용자가 작성자 모드에서 MMC(Microsoft Management Console)를 열고, 작성자 모드에서 콘솔 파일을 명시적으로 열고, 기본적으로 작성자 모드로 열려 있는 콘솔 파일을 열 수 없습니다.

따라서 사용자는 콘솔 파일을 만들거나 스냅인을 추가하거나 제거할 수 없습니다. 또한 작성자 모드 콘솔 파일을 열 수 없으므로 파일에 포함된 도구를 사용할 수 없습니다.

이 설정을 사용하면 사용자가 Windows 2000 Server 제품군 또는 Windows Server 2003 제품군의 관리 도구 메뉴와 같은 MMC 사용자 모드 콘솔 파일을 열 수 있습니다. 그러나 사용자는 시작 메뉴에서 빈 MMC 콘솔 창을 열 수 없습니다. MMC를 열려면 시작을 클릭하고 실행을 클릭한 다음 mmc를 입력합니다. 또한 사용자는 명령 프롬프트에서 빈 MMC 콘솔 창을 열 수 없습니다.

이 설정을 사용하지 않도록 설정하거나 구성하지 않으면 사용자가 작성자 모드로 전환하고 작성자 모드 콘솔 파일을 열 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 MMC_Restrict_Author
이름 사용자가 작성자 모드로 전환하지 못하도록 제한
위치 사용자 구성
경로 Windows 구성 요소 > Microsoft 관리 콘솔
레지스트리 키 이름 Software\Policies\Microsoft\MMC
레지스트리 값 이름 RestrictAuthorMode
ADMX 파일 이름 MMC.admx

MMC_Restrict_To_Permitted_Snapins

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅ Windows 11 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins

MMC(Microsoft Management Console) 스냅인 사용을 선택적으로 허용하거나 금지할 수 있습니다.

  • 이 설정을 사용하도록 설정하면 명시적으로 허용하는 스냅인을 제외한 모든 스냅인이 금지됩니다. 대부분의 스냅인 사용을 금지하려는 경우 이 설정을 사용합니다.

스냅인을 명시적으로 허용하려면 제한/허용 스냅인 설정 폴더를 열고 허용하려는 스냅인을 나타내는 설정을 사용하도록 설정합니다. 폴더의 스냅인 설정을 사용하지 않도록 설정하거나 구성하지 않으면 스냅인이 금지됩니다.

  • 이 설정을 사용하지 않도록 설정하거나 구성하지 않으면 명시적으로 금지하는 스냅인을 제외한 모든 스냅인이 허용됩니다. 대부분의 스냅인 사용을 허용하려는 경우 이 설정을 사용합니다.

스냅인을 명시적으로 금지하려면 제한/허용된 스냅인 설정 폴더를 연 다음 금지하려는 스냅인을 나타내는 설정을 사용하지 않도록 설정합니다. 폴더의 스냅인 설정이 활성화되었거나 구성되지 않은 경우 스냅인이 허용됩니다.

스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.

참고

이 설정을 사용하도록 설정하고 제한된/허용된 스냅인 폴더에서 설정을 사용하도록 설정하지 않으면 사용자는 MMC 스냅인을 사용할 수 없습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 MMC_Restrict_To_Permitted_Snapins
이름 사용자를 명시적으로 허용된 스냅인 목록으로 제한
위치 사용자 구성
경로 Windows 구성 요소 > Microsoft 관리 콘솔
레지스트리 키 이름 Software\Policies\Microsoft\MMC
레지스트리 값 이름 RestrictToPermittedSnapins
ADMX 파일 이름 MMC.admx

정책 구성 서비스 공급자