Fournisseur de services de configuration de stratégie - ADMX_MMC

Astuce

Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.

La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.

MMC_ActiveXControl

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ActiveXControl

Autorise ou interdit l’utilisation de ce composant logiciel enfichable.

Si vous activez ce paramètre, le composant logiciel enfichable est autorisé. Si vous désactivez le paramètre, le composant logiciel enfichable est interdit.

Si ce paramètre n’est pas configuré, le paramètre « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » détermine si ce composant logiciel enfichable est autorisé ou interdit.

  • Si l’option « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est activée, les utilisateurs ne peuvent utiliser aucun composant logiciel enfichable, sauf ceux explicitement autorisés.

Pour autoriser explicitement l’utilisation de ce composant logiciel enfichable, activez ce paramètre. Si ce paramètre n’est pas configuré (ou désactivé), ce composant logiciel enfichable est interdit.

  • Si « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est désactivé ou non configuré, les utilisateurs peuvent utiliser n’importe quel composant logiciel enfichable, sauf ceux explicitement interdits.

Pour interdire explicitement l’utilisation de ce composant logiciel enfichable, désactivez ce paramètre. Si ce paramètre n’est pas configuré (ou activé), le composant logiciel enfichable est autorisé.

Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MMC_ActiveXControl
Nom convivial Contrôle ActiveX
Emplacement Configuration utilisateur
Chemin d'accès Composants Windows Composants > logiciels enfichables microsoft management console > restreints/autorisés
Nom de la clé de Registre Software\Policies\Microsoft\MMC{C96401CF-0E17-11D3-885B-00C04F72C717}
Nom de la valeur de Registre Restrict_Run
Nom du fichier ADMX MMC.admx

MMC_ExtendView

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_ExtendView

Autorise ou interdit l’utilisation de ce composant logiciel enfichable.

Si vous activez ce paramètre, le composant logiciel enfichable est autorisé. Si vous désactivez le paramètre, le composant logiciel enfichable est interdit.

Si ce paramètre n’est pas configuré, le paramètre « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » détermine si ce composant logiciel enfichable est autorisé ou interdit.

  • Si l’option « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est activée, les utilisateurs ne peuvent utiliser aucun composant logiciel enfichable, sauf ceux explicitement autorisés.

Pour autoriser explicitement l’utilisation de ce composant logiciel enfichable, activez ce paramètre. Si ce paramètre n’est pas configuré (ou désactivé), ce composant logiciel enfichable est interdit.

  • Si « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est désactivé ou non configuré, les utilisateurs peuvent utiliser n’importe quel composant logiciel enfichable, sauf ceux explicitement interdits.

Pour interdire explicitement l’utilisation de ce composant logiciel enfichable, désactivez ce paramètre. Si ce paramètre n’est pas configuré (ou activé), le composant logiciel enfichable est autorisé.

Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MMC_ExtendView
Nom convivial Vue étendue (affichage web)
Emplacement Configuration utilisateur
Chemin d'accès Composants Windows Composants > logiciels enfichables > Microsoft Management Console > Restricted/Permited Extension
Nom de la clé de Registre Software\Policies\Microsoft\MMC{B708457E-DB61-4C55-A92F-0D4B5E9B1224}
Nom de la valeur de Registre Restrict_Run
Nom du fichier ADMX MMC.admx

MMC_LinkToWeb

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_LinkToWeb

Autorise ou interdit l’utilisation de ce composant logiciel enfichable.

Si vous activez ce paramètre, le composant logiciel enfichable est autorisé. Si vous désactivez le paramètre, le composant logiciel enfichable est interdit.

Si ce paramètre n’est pas configuré, le paramètre « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » détermine si ce composant logiciel enfichable est autorisé ou interdit.

  • Si l’option « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est activée, les utilisateurs ne peuvent utiliser aucun composant logiciel enfichable, sauf ceux explicitement autorisés.

Pour autoriser explicitement l’utilisation de ce composant logiciel enfichable, activez ce paramètre. Si ce paramètre n’est pas configuré (ou désactivé), ce composant logiciel enfichable est interdit.

  • Si « Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables » est désactivé ou non configuré, les utilisateurs peuvent utiliser n’importe quel composant logiciel enfichable, sauf ceux explicitement interdits.

Pour interdire explicitement l’utilisation de ce composant logiciel enfichable, désactivez ce paramètre. Si ce paramètre n’est pas configuré (ou activé), le composant logiciel enfichable est autorisé.

Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MMC_LinkToWeb
Nom convivial Lien vers l’adresse web
Emplacement Configuration utilisateur
Chemin d'accès Composants Windows Composants > logiciels enfichables microsoft management console > restreints/autorisés
Nom de la clé de Registre Software\Policies\Microsoft\MMC{C96401D1-0E17-11D3-885B-00C04F72C717}
Nom de la valeur de Registre Restrict_Run
Nom du fichier ADMX MMC.admx

MMC_Restrict_Author

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author

Empêche les utilisateurs d’entrer en mode auteur.

Ce paramètre empêche les utilisateurs d’ouvrir la console MMC (Microsoft Management Console) en mode création, d’ouvrir explicitement les fichiers de console en mode auteur et d’ouvrir tous les fichiers de console qui s’ouvrent en mode auteur par défaut.

Par conséquent, les utilisateurs ne peuvent pas créer de fichiers de console ou ajouter ou supprimer des composants logiciels enfichables. En outre, étant donné qu’ils ne peuvent pas ouvrir les fichiers de console en mode auteur, ils ne peuvent pas utiliser les outils que les fichiers contiennent.

Ce paramètre permet aux utilisateurs d’ouvrir les fichiers de console en mode utilisateur MMC, tels que ceux du menu Outils d’administration de la famille Windows 2000 Server ou de la famille Windows Server 2003. Toutefois, les utilisateurs ne peuvent pas ouvrir une fenêtre de console MMC vide dans le menu Démarrer. (Pour ouvrir la console MMC, cliquez sur Démarrer, sur Exécuter, puis tapez mmc.) Les utilisateurs ne peuvent pas non plus ouvrir une fenêtre de console MMC vide à partir d’une invite de commandes.

Si vous désactivez ce paramètre ou si vous ne le configurez pas, les utilisateurs peuvent passer en mode auteur et ouvrir les fichiers de la console en mode auteur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MMC_Restrict_Author
Nom convivial Empêcher l’utilisateur d’entrer en mode auteur
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Console de gestion Microsoft
Nom de la clé de Registre Software\Policies\Microsoft\MMC
Nom de la valeur de Registre RestrictAuthorMode
Nom du fichier ADMX MMC.admx

MMC_Restrict_To_Permitted_Snapins

Étendue Éditions Système d’exploitation applicable
❌ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures
✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_To_Permitted_Snapins

Vous permet d’autoriser ou d’interdire de manière sélective l’utilisation des composants logiciels enfichables MMC (Microsoft Management Console).

  • Si vous activez ce paramètre, tous les composants logiciels enfichables sont interdits, à l’exception de ceux que vous autorisez explicitement. Utilisez ce paramètre si vous envisagez d’interdire l’utilisation de la plupart des composants logiciels enfichables.

Pour autoriser explicitement un composant logiciel enfichable, ouvrez le dossier paramètres des composants logiciels enfichables restreints/autorisés et activez les paramètres représentant le composant logiciel enfichable que vous souhaitez autoriser. Si un paramètre de composant logiciel enfichable dans le dossier est désactivé ou non configuré, le composant logiciel enfichable est interdit.

  • Si vous désactivez ce paramètre ou si vous ne le configurez pas, tous les composants logiciels enfichables sont autorisés, à l’exception de ceux que vous interdisez explicitement. Utilisez ce paramètre si vous envisagez d’autoriser l’utilisation de la plupart des composants logiciels enfichables.

Pour interdire explicitement un composant logiciel enfichable, ouvrez le dossier paramètres des composants logiciels enfichables restreints/autorisés, puis désactivez les paramètres représentant les composants logiciels enfichables que vous souhaitez interdire. Si un paramètre de composant logiciel enfichable dans le dossier est activé ou non configuré, le composant logiciel enfichable est autorisé.

Lorsqu’un composant logiciel enfichable est interdit, il n’apparaît pas dans la fenêtre Ajouter/Supprimer un composant logiciel enfichable dans MMC. En outre, lorsqu’un utilisateur ouvre un fichier de console qui inclut un composant logiciel enfichable interdit, le fichier de console s’ouvre, mais le composant logiciel enfichable interdit n’apparaît pas.

Remarque

Si vous activez ce paramètre et que vous n’activez aucun paramètre dans le dossier Composants logiciels enfichables restreints/autorisés, les utilisateurs ne peuvent pas utiliser de composants logiciels enfichables MMC.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Astuce

Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.

Mappage ADMX :

Nom Valeur
Nom MMC_Restrict_To_Permitted_Snapins
Nom convivial Restreindre les utilisateurs à la liste explicitement autorisée des composants logiciels enfichables
Emplacement Configuration utilisateur
Chemin d'accès Composants > Windows Console de gestion Microsoft
Nom de la clé de Registre Software\Policies\Microsoft\MMC
Nom de la valeur de Registre RestrictToPermittedSnapins
Nom du fichier ADMX MMC.admx

Fournisseur de services de configuration de stratégie