Данный параметр политики определяет, какие установочные сайты могут использовать обычные пользователи вашей организации при установке элементов ActiveX на компьютеры. Если этот параметр политики включен, администратор может создавать список разрешенных установочных сайтов, указываемых URL-адресом сайта.
Если вы включаете этот параметр политики, администратор может создавать список разрешенных установочных сайтов, указываемых URL-адресом сайта.
Если вы отключаете или не настраиваете этот параметр, элементы ActiveX перед установкой запрашивают у пользователя учетные данные администратора.
Примечание: подстановочные знаки нельзя использовать для указания URL-адреса сайта.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller |
Value Name | ApprovedList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Содержит политику для URL-адреса узла.
Например
Имя узла: http://activex.microsoft.com
Значение: 2,1,0,0
Значением для каждого URL-адреса является набор из четырех параметров в формате CSV.
А именно: «TPSSignedControl, SignedControl, UnsignedControl, ServerCertificatePolicy»
Значения первых трех параметров в политике управляют установкой элементов управления ActiveX на основании их подписи.
Эти параметры могут принимать одно из следующих значений
0: элемент управления ActiveX не устанавливается
1: запросить разрешение пользователя на установку элемента управления ActiveX
2: элемент управления ActiveX устанавливается без запроса разрешения
Элементы управления, подписанные с помощью сертификатов в хранилище надежных издателей, будут устанавливаться без предупреждений
Автоматическая установка неподписанных элементов управления не поддерживается
Правый параметр представляет собой флаг с битовой маской
Флаги используются для пропуска ошибок сертификатов https.
По умолчанию значение равно 0.
Это означает, что соединения HTTPS должны пройти все проверки безопасности
Следует использовать следующие значения
для пропуска ошибок, связанных с недействительными сертификатами
0x00000100 пропускать неизвестные центры сертификации
0x00001000 пропускать недействительные общие имена
0x00002000 пропускать недействительные даты сертификатов
0x00000200 пропускать неверное использование сертификатов