Godkjente installasjonsområder for ActiveX-kontroller

Denne policyinnstillingen fastsetter hvilke ActiveX-installasjonsområder vanlige brukere i organisasjonen kan bruke til å installere ActiveX-kontroller på datamaskinene. Når denne policyinnstillingen er aktivert, kan administratoren opprette en liste over godkjente ActiveX-installasjonsområder som angis med verts-URL-adressen.

Hvis du aktiverer denne policyinnstillingen, kan administratoren opprette en liste over godkjente ActiveX-installasjonsområder som angis med verts-URL-adressen.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, ber ActiveX-kontroller brukeren om administrativ legitimasjon før installasjon.

Obs! Du kan ikke bruke jokertegn når du angir verts-URL-adressene.

Støttes av: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller
Value NameApprovedList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Verts-URL-adresser

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites
Value Name{number}
Value TypeREG_SZ
Default Value

Inneholder policyer for verts-URL-adressen.

Eksempel

Vertsnavn: http://activex.microsoft.com

Verdi: 2,1,0,0

Verdien for hver verts-URL-adresse er fire innstillinger i CSV-format.

Disse representerer "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy

De tre verdiene lengst til venstre i policyen, kontrollerer installasjonen av ActiveX-kontroller basert på deres signatur.

De kan ha følgende verdier.

0: ActiveX-kontroll vil ikke bli installert

1: Be brukeren installere ActiveX-kontroll

2: ActiveX-kontroll installeres i bakgrunnen

Kontroller signert av sertifikater i lager for klarerte utgivere installeres i bakgrunnen

Bakgrunnsinstallasjon for usignerte kontroller støttes ikke

Verdien lengst til høyre i policyen er et bitmasket flagg

Flaggene brukes til å ignorere https-sertifikatfeil.

Standardverdien er 0.

Det betyr at https-tilkoblingen må passere alle sikkerhetskontroller

Bruk kombinasjonen av følgende verdier

for å ignorere ugyldig sertifikat-feil

0x00000 100 Ignorer ukjent sertifiseringsinstans (CA)

0x00001000 Ignorer ugyldig CN (Common Name - vanlig navn)

0x00002000 Ignorer ugyldig sertifikatdato

0x00000200 Ignorer feil sertifikatbruk


activexinstallservice.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)