Den här principinställningen avgör vilka installationsplatser för ActiveX-kontroller som standardanvändare i organisationen kan använda när de vill installera ActiveX-kontroller på sina datorer. När den här inställningen har aktiverats kan administratören skapa en lista över godkända installationsplatser för ActiveX, angivna efter värdadress.
Om du aktiverar den här inställningen kan administratören skapa en lista över godkända installationsplatser för ActiveX, angivna efter värdadress.
Om du inaktiverar eller inte konfigurerar den här principinställningen måste användaren ange administrativa autentiseringsuppgifter innan ActiveX-kontroller kan installeras.
Obs! Jokertecken kan inte användas i värdadressen.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller |
Value Name | ApprovedList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Innehåller principer för värd-URL:n.
Till exempel
Värdnamn: http://activex.microsoft.com
Värde: 2,1,0,0
Värdet för varje värd-URL är fyra inställningar i CSV-format.
Vilket representerar "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy
De tre värdena till vänster i principen styr installationen av ActiveX-kontroller baserat på deras signatur.
De kan vara en av följande.
0: ActiveX-kontroll installeras inte
1: Uppmana användaren att installera ActiveX-kontroll
2: ActiveX-kontroll installeras utan varningar
Kontroller som har signerats av certifikat i listan över betrodda utgivare installeras utan varning
Installation utan varningar för osignerade kontroller stöds inte
Värdet längst till höger i principen är en flagga (bitmask)
Flaggorna används för att ignorera https-certifikatfel.
Standardvärdet är 0.
Vilket innebär att https-anslutningarna måste klara alla säkerhetskontroller
Använd kombinationen av följande värden
för att ignorera ogiltiga certifikatfel
0x00000100 Ignorera okänd CA
0x00001000 Ignorera ogiltigt CN
0x00002000 Ignorera ogiltigt certifikatdatum
0x00000200 Ignorera felaktig certifikatanvändning