Godkända installationsplatser för ActiveX-kontroller

Den här principinställningen avgör vilka installationsplatser för ActiveX-kontroller som standardanvändare i organisationen kan använda när de vill installera ActiveX-kontroller på sina datorer. När den här inställningen har aktiverats kan administratören skapa en lista över godkända installationsplatser för ActiveX, angivna efter värdadress.

Om du aktiverar den här inställningen kan administratören skapa en lista över godkända installationsplatser för ActiveX, angivna efter värdadress.

Om du inaktiverar eller inte konfigurerar den här principinställningen måste användaren ange administrativa autentiseringsuppgifter innan ActiveX-kontroller kan installeras.

Obs! Jokertecken kan inte användas i värdadressen.

Stöds på: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller
Value NameApprovedList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Värd-URL:er

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites
Value Name{number}
Value TypeREG_SZ
Default Value

Innehåller principer för värd-URL:n.

Till exempel

Värdnamn: http://activex.microsoft.com

Värde: 2,1,0,0

Värdet för varje värd-URL är fyra inställningar i CSV-format.

Vilket representerar "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy

De tre värdena till vänster i principen styr installationen av ActiveX-kontroller baserat på deras signatur.

De kan vara en av följande.

0: ActiveX-kontroll installeras inte

1: Uppmana användaren att installera ActiveX-kontroll

2: ActiveX-kontroll installeras utan varningar

Kontroller som har signerats av certifikat i listan över betrodda utgivare installeras utan varning

Installation utan varningar för osignerade kontroller stöds inte

Värdet längst till höger i principen är en flagga (bitmask)

Flaggorna används för att ignorera https-certifikatfel.

Standardvärdet är 0.

Vilket innebär att https-anslutningarna måste klara alla säkerhetskontroller

Använd kombinationen av följande värden

för att ignorera ogiltiga certifikatfel

0x00000100 Ignorera okänd CA

0x00001000 Ignorera ogiltigt CN

0x00002000 Ignorera ogiltigt certifikatdatum

0x00000200 Ignorera felaktig certifikatanvändning


activexinstallservice.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)