Denne policyinnstillingen fastsetter hvilke ActiveX-installasjonsområder vanlige brukere i organisasjonen kan bruke til å installere ActiveX-kontroller på datamaskinene. Når denne policyinnstillingen er aktivert, kan administratoren opprette en liste over godkjente ActiveX-installasjonsområder som angis med verts-URL-adressen.
Hvis du aktiverer denne policyinnstillingen, kan administratoren opprette en liste over godkjente ActiveX-installasjonsområder som angis med verts-URL-adressen.
Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, ber ActiveX-kontroller brukeren om administrativ legitimasjon før installasjon.
Obs! Du kan ikke bruke jokertegn når du angir verts-URL-adressene.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller |
Value Name | ApprovedList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Inneholder policyer for verts-URL-adressen.
Eksempel
Vertsnavn: http://activex.microsoft.com
Verdi: 2,1,0,0
Verdien for hver verts-URL-adresse er fire innstillinger i CSV-format.
Disse representerer "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy
De tre verdiene lengst til venstre i policyen, kontrollerer installasjonen av ActiveX-kontroller basert på deres signatur.
De kan ha følgende verdier.
0: ActiveX-kontroll vil ikke bli installert
1: Be brukeren installere ActiveX-kontroll
2: ActiveX-kontroll installeres i bakgrunnen
Kontroller signert av sertifikater i lager for klarerte utgivere installeres i bakgrunnen
Bakgrunnsinstallasjon for usignerte kontroller støttes ikke
Verdien lengst til høyre i policyen er et bitmasket flagg
Flaggene brukes til å ignorere https-sertifikatfeil.
Standardverdien er 0.
Det betyr at https-tilkoblingen må passere alle sikkerhetskontroller
Bruk kombinasjonen av følgende verdier
for å ignorere ugyldig sertifikat-feil
0x00000 100 Ignorer ukjent sertifiseringsinstans (CA)
0x00001000 Ignorer ugyldig CN (Common Name - vanlig navn)
0x00002000 Ignorer ugyldig sertifikatdato
0x00000200 Ignorer feil sertifikatbruk