Веб-сайты, разрешенные для установки элементов управления ActiveX

Данный параметр политики определяет, какие установочные сайты могут использовать обычные пользователи вашей организации при установке элементов ActiveX на компьютеры. Если этот параметр политики включен, администратор может создавать список разрешенных установочных сайтов, указываемых URL-адресом сайта.

Если вы включаете этот параметр политики, администратор может создавать список разрешенных установочных сайтов, указываемых URL-адресом сайта.

Если вы отключаете или не настраиваете этот параметр, элементы ActiveX перед установкой запрашивают у пользователя учетные данные администратора.

Примечание: подстановочные знаки нельзя использовать для указания URL-адреса сайта.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller
Value NameApprovedList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

URL-адреса сайтов

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites
Value Name{number}
Value TypeREG_SZ
Default Value

Содержит политику для URL-адреса узла.

Например

Имя узла: http://activex.microsoft.com

Значение: 2,1,0,0

Значением для каждого URL-адреса является набор из четырех параметров в формате CSV.

А именно: «TPSSignedControl, SignedControl, UnsignedControl, ServerCertificatePolicy»

Значения первых трех параметров в политике управляют установкой элементов управления ActiveX на основании их подписи.

Эти параметры могут принимать одно из следующих значений

0: элемент управления ActiveX не устанавливается

1: запросить разрешение пользователя на установку элемента управления ActiveX

2: элемент управления ActiveX устанавливается без запроса разрешения

Элементы управления, подписанные с помощью сертификатов в хранилище надежных издателей, будут устанавливаться без предупреждений

Автоматическая установка неподписанных элементов управления не поддерживается

Правый параметр представляет собой флаг с битовой маской

Флаги используются для пропуска ошибок сертификатов https.

По умолчанию значение равно 0.

Это означает, что соединения HTTPS должны пройти все проверки безопасности

Следует использовать следующие значения

для пропуска ошибок, связанных с недействительными сертификатами

0x00000100 пропускать неизвестные центры сертификации

0x00001000 пропускать недействительные общие имена

0x00002000 пропускать недействительные даты сертификатов

0x00000200 пропускать неверное использование сертификатов


activexinstallservice.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)