Der ActiveX-Installerdienst bietet sich an, um die Installation von ActiveX-Steuerelementen pro Computer an einen Standardbenutzer im Unternehmen zu delegieren.
Die Liste der genehmigten ActiveX-Installationsorte enthält die Host-URL und die Richtlinieneinstellungen für jede Host-URL. Platzhalter werden nicht unterstützt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller |
Value Name | ApprovedList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Enthält die Richtlinie für die Host-URL.
Beispiel
Hostname: http://activex.microsoft.com
Wert: 2,1,0,0
Der Wert für jede Host-URL besteht aus vier Einstellungen im CSV-Format.
Die Werte stellen "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy" dar.
Die drei linken Werte in der Richtlinie steuern die Installation der ActiveX-Steuerelemente basierend auf deren Signatur.
Folgende Werte sind verfügbar.
0: ActiveX-Steuerelement wird nicht installiert.
1: Benutzer zur Installation des ActiveX-Steuerelements auffordern.
2: ActiveX-Steuerelement wird automatisch installiert.
Steuerelemente, die mit Zertifikaten im Speicher für vertrauenswürdige Herausgeber signiert sind, werden automatisch installiert
Die automatische Installation wird für nicht signierte Steuerelemente nicht unterstützt.
Der rechte Wert in der Richtlinie ist ein Flag mit Bitmaske.
Die Flags werden zum Ignorieren von https-Zertifikatfehlern verwendet.
Der Standardwert ist "0".
Das bedeutet, dass die https-Verbindungen alle Sicherheitsüberprüfungen bestehen müssen.
Verwenden Sie eine Kombination der folgenden Werte
, um Fehler aufgrund ungültiger Zertifikate zu ignorieren:
0x00000100 Unbekannte Zertifizierungsstelle ignorieren
0x00001000 Ungültigen allgemeinen Namen ignorieren
0x00002000 Ungültiges Zertifikatsdatum ignorieren
0x00000200 Falschen Zertifikatsverwendungszweck ignorieren