정책 CSP - ADMX_MMC
팁
이 CSP에는 사용하거나 사용하지 않도록 설정하기 위해 특별한 SyncML 형식이 필요한 ADMX 지원 정책이 포함되어 있습니다. SyncML의 데이터 형식을 로 <Format>chr</Format>
지정해야 합니다. 자세한 내용은 ADMX 기반 정책 이해를 참조하세요.
SyncML의 페이로드는 XML로 인코딩되어야 합니다. 이 XML 인코딩의 경우 사용할 수 있는 다양한 온라인 인코더가 있습니다. 페이로드를 인코딩하지 않도록 MDM에서 지원하는 경우 CDATA를 사용할 수 있습니다. 자세한 내용은 CDATA 섹션을 참조하세요.
MMC_ActiveXControl
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
❌ 장치 ✅ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅ Windows 11 버전 21H2 [10.0.22000] 이상 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl
이 스냅인의 사용을 허용하거나 금지합니다.
이 설정을 사용하도록 설정하면 스냅인이 허용됩니다. 설정을 사용하지 않도록 설정하면 스냅인이 금지됩니다.
이 설정이 구성되지 않은 경우 "사용자를 명시적으로 허용된 스냅인 목록으로 제한" 설정은 이 스냅인의 허용 여부를 결정합니다.
- "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하도록 설정하면 명시적으로 허용된 스냅인을 제외한 모든 스냅인을 사용할 수 없습니다.
이 스냅인 사용을 명시적으로 허용하려면 이 설정을 사용하도록 설정합니다. 이 설정이 구성되지 않았거나 사용하지 않도록 설정되지 않은 경우 이 스냅인은 금지됩니다.
- "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하지 않도록 설정하거나 구성하지 않은 경우 사용자는 명시적으로 금지된 스냅인을 제외한 모든 스냅인을 사용할 수 있습니다.
이 스냅인 사용을 명시적으로 금지하려면 이 설정을 사용하지 않도록 설정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정되지 않은 경우 스냅인이 허용됩니다.
스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | MMC_ActiveXControl |
이름 | ActiveX 컨트롤 |
위치 | 사용자 구성 |
경로 | Windows 구성 요소 > Microsoft 관리 콘솔 > 제한/허용된 스냅인 |
레지스트리 키 이름 | Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717} |
레지스트리 값 이름 | Restrict_Run |
ADMX 파일 이름 | MMC.admx |
MMC_ExtendView
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
❌ 장치 ✅ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅ Windows 11 버전 21H2 [10.0.22000] 이상 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView
이 스냅인의 사용을 허용하거나 금지합니다.
이 설정을 사용하도록 설정하면 스냅인이 허용됩니다. 설정을 사용하지 않도록 설정하면 스냅인이 금지됩니다.
이 설정이 구성되지 않은 경우 "사용자를 명시적으로 허용된 스냅인 목록으로 제한" 설정은 이 스냅인의 허용 여부를 결정합니다.
- "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하도록 설정하면 명시적으로 허용된 스냅인을 제외한 모든 스냅인을 사용할 수 없습니다.
이 스냅인 사용을 명시적으로 허용하려면 이 설정을 사용하도록 설정합니다. 이 설정이 구성되지 않았거나 사용하지 않도록 설정되지 않은 경우 이 스냅인은 금지됩니다.
- "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하지 않도록 설정하거나 구성하지 않은 경우 사용자는 명시적으로 금지된 스냅인을 제외한 모든 스냅인을 사용할 수 있습니다.
이 스냅인 사용을 명시적으로 금지하려면 이 설정을 사용하지 않도록 설정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정되지 않은 경우 스냅인이 허용됩니다.
스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | MMC_ExtendView |
이름 | 확장 보기(웹 보기) |
위치 | 사용자 구성 |
경로 | Windows 구성 요소 > Microsoft 관리 콘솔 > 제한/허용된 스냅인 > 확장 스냅인 |
레지스트리 키 이름 | Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224} |
레지스트리 값 이름 | Restrict_Run |
ADMX 파일 이름 | MMC.admx |
MMC_LinkToWeb
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
❌ 장치 ✅ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅ Windows 11 버전 21H2 [10.0.22000] 이상 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb
이 스냅인의 사용을 허용하거나 금지합니다.
이 설정을 사용하도록 설정하면 스냅인이 허용됩니다. 설정을 사용하지 않도록 설정하면 스냅인이 금지됩니다.
이 설정이 구성되지 않은 경우 "사용자를 명시적으로 허용된 스냅인 목록으로 제한" 설정은 이 스냅인의 허용 여부를 결정합니다.
- "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하도록 설정하면 명시적으로 허용된 스냅인을 제외한 모든 스냅인을 사용할 수 없습니다.
이 스냅인 사용을 명시적으로 허용하려면 이 설정을 사용하도록 설정합니다. 이 설정이 구성되지 않았거나 사용하지 않도록 설정되지 않은 경우 이 스냅인은 금지됩니다.
- "명시적으로 허용된 스냅인 목록으로 사용자 제한"을 사용하지 않도록 설정하거나 구성하지 않은 경우 사용자는 명시적으로 금지된 스냅인을 제외한 모든 스냅인을 사용할 수 있습니다.
이 스냅인 사용을 명시적으로 금지하려면 이 설정을 사용하지 않도록 설정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정되지 않은 경우 스냅인이 허용됩니다.
스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | MMC_LinkToWeb |
이름 | 웹 주소에 연결 |
위치 | 사용자 구성 |
경로 | Windows 구성 요소 > Microsoft 관리 콘솔 > 제한/허용된 스냅인 |
레지스트리 키 이름 | Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717} |
레지스트리 값 이름 | Restrict_Run |
ADMX 파일 이름 | MMC.admx |
MMC_Restrict_Author
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
❌ 장치 ✅ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅ Windows 11 버전 21H2 [10.0.22000] 이상 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author
사용자가 작성자 모드로 전환되지 않도록 합니다.
이 설정을 사용하면 사용자가 작성자 모드에서 MMC(Microsoft Management Console)를 열고, 작성자 모드에서 콘솔 파일을 명시적으로 열고, 기본적으로 작성자 모드로 열려 있는 콘솔 파일을 열 수 없습니다.
따라서 사용자는 콘솔 파일을 만들거나 스냅인을 추가하거나 제거할 수 없습니다. 또한 작성자 모드 콘솔 파일을 열 수 없으므로 파일에 포함된 도구를 사용할 수 없습니다.
이 설정을 사용하면 사용자가 Windows 2000 Server 제품군 또는 Windows Server 2003 제품군의 관리 도구 메뉴와 같은 MMC 사용자 모드 콘솔 파일을 열 수 있습니다. 그러나 사용자는 시작 메뉴에서 빈 MMC 콘솔 창을 열 수 없습니다. MMC를 열려면 시작을 클릭하고 실행을 클릭한 다음 mmc를 입력합니다. 또한 사용자는 명령 프롬프트에서 빈 MMC 콘솔 창을 열 수 없습니다.
이 설정을 사용하지 않도록 설정하거나 구성하지 않으면 사용자가 작성자 모드로 전환하고 작성자 모드 콘솔 파일을 열 수 있습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | MMC_Restrict_Author |
이름 | 사용자가 작성자 모드로 전환하지 못하도록 제한 |
위치 | 사용자 구성 |
경로 | Windows 구성 요소 > Microsoft 관리 콘솔 |
레지스트리 키 이름 | Software\Policies\Microsoft\MMC |
레지스트리 값 이름 | RestrictAuthorMode |
ADMX 파일 이름 | MMC.admx |
MMC_Restrict_To_Permitted_Snapins
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
❌ 장치 ✅ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ Windows SE ✅ IoT Enterprise/IoT Enterprise LTSC |
✅ Windows 10, 버전 2004 및 KB5005101 [10.0.19041.1202] 이상 ✅ Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상 ✅ Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상 ✅ Windows 11 버전 21H2 [10.0.22000] 이상 |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins
MMC(Microsoft Management Console) 스냅인 사용을 선택적으로 허용하거나 금지할 수 있습니다.
- 이 설정을 사용하도록 설정하면 명시적으로 허용하는 스냅인을 제외한 모든 스냅인이 금지됩니다. 대부분의 스냅인 사용을 금지하려는 경우 이 설정을 사용합니다.
스냅인을 명시적으로 허용하려면 제한/허용 스냅인 설정 폴더를 열고 허용하려는 스냅인을 나타내는 설정을 사용하도록 설정합니다. 폴더의 스냅인 설정을 사용하지 않도록 설정하거나 구성하지 않으면 스냅인이 금지됩니다.
- 이 설정을 사용하지 않도록 설정하거나 구성하지 않으면 명시적으로 금지하는 스냅인을 제외한 모든 스냅인이 허용됩니다. 대부분의 스냅인 사용을 허용하려는 경우 이 설정을 사용합니다.
스냅인을 명시적으로 금지하려면 제한/허용된 스냅인 설정 폴더를 연 다음 금지하려는 스냅인을 나타내는 설정을 사용하지 않도록 설정합니다. 폴더의 스냅인 설정이 활성화되었거나 구성되지 않은 경우 스냅인이 허용됩니다.
스냅인이 금지되면 MMC의 스냅인 추가/제거 창에 표시되지 않습니다. 또한 사용자가 금지된 스냅인이 포함된 콘솔 파일을 열면 콘솔 파일이 열리지만 금지된 스냅인은 표시되지 않습니다.
참고
이 설정을 사용하도록 설정하고 제한된/허용된 스냅인 폴더에서 설정을 사용하도록 설정하지 않으면 사용자는 MMC 스냅인을 사용할 수 없습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 |
chr (문자열) |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
팁
ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.
ADMX 매핑:
이름 | 값 |
---|---|
이름 | MMC_Restrict_To_Permitted_Snapins |
이름 | 사용자를 명시적으로 허용된 스냅인 목록으로 제한 |
위치 | 사용자 구성 |
경로 | Windows 구성 요소 > Microsoft 관리 콘솔 |
레지스트리 키 이름 | Software\Policies\Microsoft\MMC |
레지스트리 값 이름 | RestrictToPermittedSnapins |
ADMX 파일 이름 | MMC.admx |