Compartilhar via


CSP de Política - ADMX_MMC

Dica

Este CSP contém políticas apoiadas por ADMX que requerem um formato SyncML especial para ativar ou desativar. Tem de especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, veja Understanding ADMX-backed policies (Compreender as políticas apoiadas pelo ADMX).

O payload do SyncML tem de ter codificação XML; para esta codificação XML, existem vários codificadores online que pode utilizar. Para evitar codificar o payload, pode utilizar o CDATA se o MDM o suportar. Para obter mais informações, veja Secções CDATA.

MMC_ActiveXControl

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl

Permite ou proíbe a utilização deste snap-in.

Se ativar esta definição, o snap-in é permitido. Se desativar a definição, o snap-in é proibido.

Se esta definição não estiver configurada, a definição da definição "Restringir utilizadores à lista de snap-ins explicitamente permitida" determina se este snap-in é permitido ou proibido.

  • Se a opção "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver ativada, os utilizadores não poderão utilizar nenhum snap-in, exceto os explicitamente permitidos.

Para permitir explicitamente a utilização deste snap-in, ative esta definição. Se esta definição não estiver configurada (ou desativada), este snap-in é proibido.

  • Se "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver desativado ou não estiver configurado, os utilizadores podem utilizar qualquer snap-in, exceto os explicitamente proibidos.

Para proibir explicitamente a utilização deste snap-in, desative esta definição. Se esta definição não estiver configurada (ou ativada), o snap-in é permitido.

Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_ActiveXControl
Nome Amigável Controlo ActiveX
Localização Configuração do usuário
Caminho Componentes > do Windows – Consola > de Gestão da Microsoft – Snap-ins Restritos/Permitidos
Nome da Chave do Registro Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717}
Nome do Valor do Registro Restrict_Run
Nome do Arquivo ADMX MMC.admx

MMC_ExtendView

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView

Permite ou proíbe a utilização deste snap-in.

Se ativar esta definição, o snap-in é permitido. Se desativar a definição, o snap-in é proibido.

Se esta definição não estiver configurada, a definição da definição "Restringir utilizadores à lista de snap-ins explicitamente permitida" determina se este snap-in é permitido ou proibido.

  • Se a opção "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver ativada, os utilizadores não poderão utilizar nenhum snap-in, exceto os explicitamente permitidos.

Para permitir explicitamente a utilização deste snap-in, ative esta definição. Se esta definição não estiver configurada (ou desativada), este snap-in é proibido.

  • Se "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver desativado ou não estiver configurado, os utilizadores podem utilizar qualquer snap-in, exceto os explicitamente proibidos.

Para proibir explicitamente a utilização deste snap-in, desative esta definição. Se esta definição não estiver configurada (ou ativada), o snap-in é permitido.

Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_ExtendView
Nome Amigável Vista Expandida (Vista Web)
Localização Configuração do usuário
Caminho Windows Components > Microsoft Management Console > Restricted/Permitted snap-ins Extension snap-ins >
Nome da Chave do Registro Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224}
Nome do Valor do Registro Restrict_Run
Nome do Arquivo ADMX MMC.admx

MMC_LinkToWeb

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb

Permite ou proíbe a utilização deste snap-in.

Se ativar esta definição, o snap-in é permitido. Se desativar a definição, o snap-in é proibido.

Se esta definição não estiver configurada, a definição da definição "Restringir utilizadores à lista de snap-ins explicitamente permitida" determina se este snap-in é permitido ou proibido.

  • Se a opção "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver ativada, os utilizadores não poderão utilizar nenhum snap-in, exceto os explicitamente permitidos.

Para permitir explicitamente a utilização deste snap-in, ative esta definição. Se esta definição não estiver configurada (ou desativada), este snap-in é proibido.

  • Se "Restringir utilizadores à lista explicitamente permitida de snap-ins" estiver desativado ou não estiver configurado, os utilizadores podem utilizar qualquer snap-in, exceto os explicitamente proibidos.

Para proibir explicitamente a utilização deste snap-in, desative esta definição. Se esta definição não estiver configurada (ou ativada), o snap-in é permitido.

Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_LinkToWeb
Nome Amigável Ligação para o Endereço Web
Localização Configuração do usuário
Caminho Componentes > do Windows – Consola > de Gestão da Microsoft – Snap-ins Restritos/Permitidos
Nome da Chave do Registro Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717}
Nome do Valor do Registro Restrict_Run
Nome do Arquivo ADMX MMC.admx

MMC_Restrict_Author

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author

Impede que os utilizadores entrem no modo de autor.

Esta definição impede que os utilizadores abram a Consola de Gestão da Microsoft (MMC) no modo de autor, abram explicitamente os ficheiros da consola no modo de autor e abram quaisquer ficheiros da consola que abram no modo de autor por predefinição.

Como resultado, os utilizadores não podem criar ficheiros de consola nem adicionar ou remover snap-ins. Além disso, como não podem abrir ficheiros de consola do modo de autor, não podem utilizar as ferramentas que os ficheiros contêm.

Esta definição permite que os utilizadores abram ficheiros de consola de modo de utilizador MMC, como os no menu Ferramentas Administrativas da família do Windows 2000 Server ou da família do Windows Server 2003. No entanto, os utilizadores não podem abrir uma janela da consola MMC em branco no menu Iniciar. (Para abrir o MMC, clique em Iniciar, clique em Executar e escreva mmc.) Os utilizadores também não podem abrir uma janela da consola MMC em branco a partir de uma linha de comandos.

Se desativar esta definição ou não a configurar, os utilizadores podem entrar no modo de autor e abrir ficheiros de consola do modo de autor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_Restrict_Author
Nome Amigável Impedir o utilizador de entrar no modo de autor
Localização Configuração do usuário
Caminho Componentes > do Windows Consola de Gestão da Microsoft
Nome da Chave do Registro Software\Policies\Microsoft\MMC
Nome do Valor do Registro RestrictAuthorMode
Nome do Arquivo ADMX MMC.admx

MMC_Restrict_To_Permitted_Snapins

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ Windows 10, versão 2004 com KB5005101 [10.0.19041.1202] e posterior
✅ Windows 10, versão 20H2 com KB5005101 [10.0.19042.1202] e posterior
✅ Windows 10, versão 21H1 com KB5005101 [10.0.19043.1202] e posterior
✅ Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins

Permite-lhe permitir ou proibir seletivamente a utilização de snap-ins da Consola de Gestão da Microsoft (MMC).

  • Se ativar esta definição, todos os snap-ins são proibidos, exceto aqueles que autoriza explicitamente. Utilize esta definição se planear proibir a utilização da maioria dos snap-ins.

Para permitir explicitamente um snap-in, abra a pasta de definições Snap-ins Restritos/Permitidos e ative as definições que representam o snap-in que pretende permitir. Se uma definição de snap-in na pasta estiver desativada ou não estiver configurada, o snap-in é proibido.

  • Se desativar esta definição ou não a configurar, todos os snap-ins são permitidos, exceto aqueles que proíbe explicitamente. Utilize esta definição se planear permitir a utilização da maioria dos snap-ins.

Para proibir explicitamente um snap-in, abra a pasta de definições Snap-ins Restritos/Permitidos e, em seguida, desative as definições que representam os snap-ins que pretende proibir. Se uma definição de snap-in na pasta estiver ativada ou não estiver configurada, o snap-in é permitido.

Quando um snap-in é proibido, não aparece na janela Adicionar/Remover Snap-in na MMC. Além disso, quando um utilizador abre um ficheiro de consola que inclui um snap-in proibido, o ficheiro da consola é aberto, mas o snap-in proibido não é apresentado.

Observação

Se ativar esta definição e não ativar quaisquer definições na pasta Snap-ins Restritos/Permitidos, os utilizadores não poderão utilizar snap-ins MMC.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Esta é uma política suportada pelo ADMX e requer o formato SyncML para configuração. Para obter um exemplo de formato SyncML, veja Ativar uma política.

Mapeamento do ADMX:

Nome Valor
Nome MMC_Restrict_To_Permitted_Snapins
Nome Amigável Restringir os utilizadores à lista de snap-ins explicitamente permitida
Localização Configuração do usuário
Caminho Componentes > do Windows Consola de Gestão da Microsoft
Nome da Chave do Registro Software\Policies\Microsoft\MMC
Nome do Valor do Registro RestrictToPermittedSnapins
Nome do Arquivo ADMX MMC.admx

Provedor de serviço da configuração de política