To ustawienie zasad określa, z których witryn instalacyjnych kontrolek ActiveX użytkownicy standardowi w organizacji mogą instalować kontrolki ActiveX na swoich komputerach. Jeśli to ustawienie jest włączone, administrator może utworzyć listę zatwierdzonych witryn instalacyjnych kontrolek ActiveX, określając adresy URL odpowiednich hostów.
Jeśli to ustawienie zostanie włączone, administrator może utworzyć listę zatwierdzonych witryn instalacyjnych kontrolek ActiveX, określając adresy URL odpowiednich hostów.
Jeśli to ustawienie zasad zostanie wyłączone lub pozostanie nieskonfigurowane, kontrolki ActiveX przed zainstalowaniem będą wyświetlać użytkownikowi monit o poświadczenia administracyjne.
Uwaga: określając adresy URL hostów, nie można używać symboli wieloznacznych.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller |
Value Name | ApprovedList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Zawiera zasady dotyczące adresu URL hosta.
Na przykład
Nazwa hosta: http://activex.microsoft.com
Wartość: 2,1,0,0
Wartość określona dla każdego adresu URL hosta stanowi sumę czterech ustawień w formacie CSV.
Ustawienia te odpowiadają parametrom „TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy".
Trzy pierwsze wartości, licząc od lewej strony, decydują o ewentualnym instalowaniu kontrolek ActiveX — zależnie od ich podpisu.
Każde z tych ustawień może przybierać następujące wartości.
0: kontrola ActiveX nie będzie instalowana.
1: użytkownik otrzyma monit o instalację kontrolki ActiveX.
2: kontrolka ActiveX będzie instalowana w trybie dyskretnym.
Kontrolki podpisane z użyciem certyfikatów z magazynu zaufanych wydawców będą instalowane w trybie dyskretnym
Kontrolki niepodpisane nie mogą być instalowane w trybie dyskretnym.
Wartość umieszczona po prawej stronie zasady to flaga maski bitowej.
Flagi pozwalają na ignorowanie błędów certyfikatów obiektów próbujących uzyskać dostęp przez protokół HTTPS.
Wartością domyślną jest 0.
Oznacza ona, że obiekty łączące się za pośrednictwem protokołu HTTPS muszą przejść wszystkie kontrole zabezpieczeń.
Aby błędy nieprawidłowych certyfikatów były ignorowane,
należy użyć kombinacji następujących wartości
0x00000100 Ignorowanie nieznanych urzędów certyfikacji
0x00001000 Ignorowanie nieprawidłowych nazw pospolitych
0x00002000 Ignorowanie nieprawidłowych dat certyfikatów
0x00000200 Ignorowanie nieprawidłowego użycia certyfikatów