Siti di installazione approvati per i controlli ActiveX

Questa impostazione dei criteri determina quali siti di installazione ActiveX possono utilizzare gli utenti standard nell'organizzazione per installare controlli ActiveX nei computer personali. Quando questa impostazione è abilitata, l'amministratore può creare un elenco di siti di installazione ActiveX approvati specificati tramite l'URL host.

Se si abilita questa impostazione, l'amministratore può creare un elenco di siti di installazione ActiveX approvati specificati tramite l'URL host.

Se si disabilita o non si configura questa impostazione dei criteri, prima dell'installazione dei controlli ActiveX verranno richieste credenziali amministrative all'utente.

Nota: non è possibile utilizzare caratteri jolly per specificare gli URL host.

Supportata in: Almeno Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller
Value NameApprovedList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

URL host

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites
Value Name{number}
Value TypeREG_SZ
Default Value

Contiene il criterio per l'URL host.

Ad esempio

Nome host: http://activex.microsoft.com

Valore: 2,1,0,0

Per ogni URL host il valore è rappresentato da quattro impostazioni in formato CSV.

Queste impostazioni corrispondono a "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy

I primi tre valori da sinistra nel criterio controllano l'installazione dei controlli ActiveX sulla base della relativa firma.

I valori permessi sono:

0: il controllo ActiveX non verrà installato

1: chiedi conferma all'utente di installare il controllo ActiveX

2: il controllo ActiveX verrà installato automaticamente

I controlli firmati da certificati nell'archivio autori attendibili verranno installati automaticamente

L'installazione automatica dei certificati non firmati non è supportata

L'ultimo valore a destra nel criterio è una maschera di bit

I flag vengono utilizzati per ignorare gli errori relativi ai certificati https.

Il valore predefinito è 0.

Ciò significa che le connessioni https devono superare tutti i controlli di sicurezza

Utilizzare la combinazione di valori seguente

per ignorare gli errori relativi ai certificati non validi

0x00000100 Ignora CA sconosciuta

0x00001000 Ignora CN non valido

0x00002000 Ignora data certificato non valida

0x00000200 Ignora utilizzo errato del certificato


activexinstallservice.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)