Genehmigte Installationsorte für ActiveX-Steuerelemente

Diese Richtlinieneinstellung legt fest, welche ActiveX-Installationsorte von Standardbenutzern in Ihrer Organisation zur Installation von ActiveX-Steuerelemente auf ihren Computern verwendet werden können. Wenn diese Richtlinieneinstellung aktiviert ist, kann der Administrator eine Liste mit genehmigten ActiveX-Installationsorten erstellen, die durch die Host-URL festgelegt sind.

Wenn Sie diese Richtlinieneinstellung aktivieren, kann der Administrator eine Liste mit genehmigten ActiveX-Installationsorten erstellen, die durch die Host-URL festgelegt sind.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird der Benutzer vor der Installation von ActiveX-Steuerelementen zur Eingabe von Administratoranmeldeinformationen aufgefordert.

Hinweis: Beim Angeben der Host-URLs können keine Platzhalterzeichen verwendet werden.

Unterstützt auf: Mindestens Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller
Value NameApprovedList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Host-URLs

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites
Value Name{number}
Value TypeREG_SZ
Default Value

Enthält die Richtlinie für die Host-URL.

Beispiel

Hostname: http://activex.microsoft.com

Wert: 2,1,0,0

Der Wert für jede Host-URL besteht aus vier Einstellungen im CSV-Format.

Die Werte stellen "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy" dar.

Die drei linken Werte in der Richtlinie steuern die Installation der ActiveX-Steuerelemente basierend auf deren Signatur.

Folgende Werte sind verfügbar.

0: ActiveX-Steuerelement wird nicht installiert.

1: Benutzer zur Installation des ActiveX-Steuerelements auffordern.

2: ActiveX-Steuerelement wird automatisch installiert.

Steuerelemente, die mit Zertifikaten im Speicher für vertrauenswürdige Herausgeber signiert sind, werden automatisch installiert

Die automatische Installation wird für nicht signierte Steuerelemente nicht unterstützt.

Der rechte Wert in der Richtlinie ist ein Flag mit Bitmaske.

Die Flags werden zum Ignorieren von https-Zertifikatfehlern verwendet.

Der Standardwert ist "0".

Das bedeutet, dass die https-Verbindungen alle Sicherheitsüberprüfungen bestehen müssen.

Verwenden Sie eine Kombination der folgenden Werte

, um Fehler aufgrund ungültiger Zertifikate zu ignorieren:

0x00000100 Unbekannte Zertifizierungsstelle ignorieren

0x00001000 Ungültigen allgemeinen Namen ignorieren

0x00002000 Ungültiges Zertifikatsdatum ignorieren

0x00000200 Falschen Zertifikatsverwendungszweck ignorieren


activexinstallservice.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)