启用此策略可以阻止 Windows Desktop Search 使用 iFilter 和协议处理程序,除非在允许列表中指定了这些程序。但是,此策略不会阻止安装 iFilter 或协议处理程序,也不会阻止其他应用程序或服务使用这些程序。
你还可以通过提供 classID 或 ProgId 字符串来指定允许的加载项列表。例如,如果你计划部署特定的 iFilter,请确保该 iFilter 在允许列表中,可以是 GUID,如 {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} (包括大括号),也可以是 ProgID,如 VisFilter.CFilter.1。
如果你维护了一个锁定的桌面环境,则该设置是多余的,因为非管理用户没有安装新组件的权限。如果你的用户具有管理员权限或可以安装软件,则此策略将专门用于防止他们使用与 Windows Desktop Search 相关的加载项。
注意: 由于组策略编辑器中的限制,你必须在允许列表中至少添加一个条目,即使你在没有允许列表的情况下需要启用此策略时也应如此。可以通过在名称字段中输入一个空格并在值字段中输入一个空格来创建一个列表项,然后将其保存。这将创建一个占位符条目,程序会忽略该条目。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\Windows Search\PreventUnwantedAddins |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |