Diese Richtlinieneinstellung legt fest, welche ActiveX-Installationsorte von Standardbenutzern in Ihrer Organisation zur Installation von ActiveX-Steuerelemente auf ihren Computern verwendet werden können. Wenn diese Richtlinieneinstellung aktiviert ist, kann der Administrator eine Liste mit genehmigten ActiveX-Installationsorten erstellen, die durch die Host-URL festgelegt sind.
Wenn Sie diese Richtlinieneinstellung aktivieren, kann der Administrator eine Liste mit genehmigten ActiveX-Installationsorten erstellen, die durch die Host-URL festgelegt sind.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird der Benutzer vor der Installation von ActiveX-Steuerelementen zur Eingabe von Administratoranmeldeinformationen aufgefordert.
Hinweis: Beim Angeben der Host-URLs können keine Platzhalterzeichen verwendet werden.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller |
Value Name | ApprovedList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Enthält die Richtlinie für die Host-URL.
Beispiel
Hostname: http://activex.microsoft.com
Wert: 2,1,0,0
Der Wert für jede Host-URL besteht aus vier Einstellungen im CSV-Format.
Die Werte stellen "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy" dar.
Die drei linken Werte in der Richtlinie steuern die Installation der ActiveX-Steuerelemente basierend auf deren Signatur.
Folgende Werte sind verfügbar.
0: ActiveX-Steuerelement wird nicht installiert.
1: Benutzer zur Installation des ActiveX-Steuerelements auffordern.
2: ActiveX-Steuerelement wird automatisch installiert.
Steuerelemente, die mit Zertifikaten im Speicher für vertrauenswürdige Herausgeber signiert sind, werden automatisch installiert
Die automatische Installation wird für nicht signierte Steuerelemente nicht unterstützt.
Der rechte Wert in der Richtlinie ist ein Flag mit Bitmaske.
Die Flags werden zum Ignorieren von https-Zertifikatfehlern verwendet.
Der Standardwert ist "0".
Das bedeutet, dass die https-Verbindungen alle Sicherheitsüberprüfungen bestehen müssen.
Verwenden Sie eine Kombination der folgenden Werte
, um Fehler aufgrund ungültiger Zertifikate zu ignorieren:
0x00000100 Unbekannte Zertifizierungsstelle ignorieren
0x00001000 Ungültigen allgemeinen Namen ignorieren
0x00002000 Ungültiges Zertifikatsdatum ignorieren
0x00000200 Falschen Zertifikatsverwendungszweck ignorieren