CSP de Política - ADMX_MMC
Dica
Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).
O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.
MMC_ActiveXControl
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl
Permite ou proíbe a utilização deste snap-in.
Se ativar esta definição, o snap-in é permitido. Se desativar a definição, o snap-in é proibido.
Se esta definição não estiver configurada, a definição da definição "Restringir utilizadores à lista de snap-ins explicitamente permitida" determina se este snap-in é permitido ou proibido.
- Se a opção "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver ativada, os utilizadores não poderão utilizar nenhum snap-in, exceto os explicitamente permitidos.
Para permitir explicitamente a utilização deste snap-in, ative esta definição. Se esta definição não estiver configurada (ou desativada), este snap-in é proibido.
- Se "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver desativado ou não estiver configurado, os utilizadores podem utilizar qualquer snap-in, exceto os explicitamente proibidos.
Para proibir explicitamente a utilização deste snap-in, desative esta definição. Se esta definição não estiver configurada (ou ativada), o snap-in é permitido.
Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_ActiveXControl |
Nome Amigável | Controlo ActiveX |
Localização | Configuração do usuário |
Caminho | Componentes > do Windows – Consola > de Gestão da Microsoft – Snap-ins Restritos/Permitidos |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717} |
Nome do Valor do Registro | Restrict_Run |
Nome do Arquivo ADMX | MMC.admx |
MMC_ExtendView
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView
Permite ou proíbe a utilização deste snap-in.
Se ativar esta definição, o snap-in é permitido. Se desativar a definição, o snap-in é proibido.
Se esta definição não estiver configurada, a definição da definição "Restringir utilizadores à lista de snap-ins explicitamente permitida" determina se este snap-in é permitido ou proibido.
- Se a opção "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver ativada, os utilizadores não poderão utilizar nenhum snap-in, exceto os explicitamente permitidos.
Para permitir explicitamente a utilização deste snap-in, ative esta definição. Se esta definição não estiver configurada (ou desativada), este snap-in é proibido.
- Se "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver desativado ou não estiver configurado, os utilizadores podem utilizar qualquer snap-in, exceto os explicitamente proibidos.
Para proibir explicitamente a utilização deste snap-in, desative esta definição. Se esta definição não estiver configurada (ou ativada), o snap-in é permitido.
Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_ExtendView |
Nome Amigável | Vista Expandida (Vista Web) |
Localização | Configuração do usuário |
Caminho | Windows Components > Microsoft Management Console > Restricted/Permitted snap-ins Extension snap-ins > |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224} |
Nome do Valor do Registro | Restrict_Run |
Nome do Arquivo ADMX | MMC.admx |
MMC_LinkToWeb
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb
Permite ou proíbe a utilização deste snap-in.
Se ativar esta definição, o snap-in é permitido. Se desativar a definição, o snap-in é proibido.
Se esta definição não estiver configurada, a definição da definição "Restringir utilizadores à lista de snap-ins explicitamente permitida" determina se este snap-in é permitido ou proibido.
- Se a opção "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver ativada, os utilizadores não poderão utilizar nenhum snap-in, exceto os explicitamente permitidos.
Para permitir explicitamente a utilização deste snap-in, ative esta definição. Se esta definição não estiver configurada (ou desativada), este snap-in é proibido.
- Se "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver desativado ou não estiver configurado, os utilizadores podem utilizar qualquer snap-in, exceto os explicitamente proibidos.
Para proibir explicitamente a utilização deste snap-in, desative esta definição. Se esta definição não estiver configurada (ou ativada), o snap-in é permitido.
Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_LinkToWeb |
Nome Amigável | Ligação para o Endereço Web |
Localização | Configuração do usuário |
Caminho | Componentes > do Windows – Consola > de Gestão da Microsoft – Snap-ins Restritos/Permitidos |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717} |
Nome do Valor do Registro | Restrict_Run |
Nome do Arquivo ADMX | MMC.admx |
MMC_Restrict_Author
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author
Impede que os utilizadores entrem no modo de autor.
Esta definição impede que os utilizadores abram a Consola de Gestão da Microsoft (MMC) no modo de autor, abram explicitamente os ficheiros da consola no modo de autor e abram quaisquer ficheiros da consola que abram no modo de autor por predefinição.
Como resultado, os utilizadores não podem criar ficheiros de consola nem adicionar ou remover snap-ins. Além disso, como não podem abrir ficheiros de consola do modo de autor, não podem utilizar as ferramentas que os ficheiros contêm.
Esta definição permite que os utilizadores abram ficheiros de consola de modo de utilizador MMC, como os no menu Ferramentas Administrativas da família do Windows 2000 Server ou da família do Windows Server 2003. No entanto, os utilizadores não podem abrir uma janela da consola MMC em branco no menu Iniciar. (Para abrir o MMC, clique em Iniciar, clique em Executar e escreva mmc.) Os utilizadores também não podem abrir uma janela da consola MMC em branco a partir de uma linha de comandos.
Se desativar esta definição ou não a configurar, os utilizadores podem entrar no modo de autor e abrir ficheiros de consola do modo de autor.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_Restrict_Author |
Nome Amigável | Impedir o utilizador de entrar no modo de autor |
Localização | Configuração do usuário |
Caminho | Componentes > do Windows Consola de Gestão da Microsoft |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC |
Nome do Valor do Registro | RestrictAuthorMode |
Nome do Arquivo ADMX | MMC.admx |
MMC_Restrict_To_Permitted_Snapins
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior ✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior ✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior ✅ Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins
Permite-lhe permitir ou proibir seletivamente a utilização de snap-ins da Consola de Gestão da Microsoft (MMC).
- Se ativar esta definição, todos os snap-ins são proibidos, exceto aqueles que autoriza explicitamente. Utilize esta definição se planear proibir a utilização da maioria dos snap-ins.
Para permitir explicitamente um snap-in, abra a pasta de definições Snap-ins Restritos/Permitidos e ative as definições que representam o snap-in que pretende permitir. Se uma definição de snap-in na pasta estiver desativada ou não estiver configurada, o snap-in é proibido.
- Se desativar esta definição ou não a configurar, todos os snap-ins são permitidos, exceto aqueles que proíbe explicitamente. Utilize esta definição se planear permitir a utilização da maioria dos snap-ins.
Para proibir explicitamente um snap-in, abra a pasta de definições Snap-ins Restritos/Permitidos e, em seguida, desative as definições que representam os snap-ins que pretende proibir. Se uma definição de snap-in na pasta estiver ativada ou não estiver configurada, o snap-in é permitido.
Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.
Observação
Se ativar esta definição e não ativar quaisquer definições na pasta Snap-ins Restritos/Permitidos, os utilizadores não poderão utilizar snap-ins MMC.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | MMC_Restrict_To_Permitted_Snapins |
Nome Amigável | Restringir os utilizadores à lista de snap-ins explicitamente permitida |
Localização | Configuração do usuário |
Caminho | Componentes > do Windows Consola de Gestão da Microsoft |
Nome da Chave do Registro | Software\Policies\Microsoft\MMC |
Nome do Valor do Registro | RestrictToPermittedSnapins |
Nome do Arquivo ADMX | MMC.admx |