Zatwierdzone witryny instalacyjne kontrolek ActiveX

To ustawienie zasad określa, z których witryn instalacyjnych kontrolek ActiveX użytkownicy standardowi w organizacji mogą instalować kontrolki ActiveX na swoich komputerach. Jeśli to ustawienie jest włączone, administrator może utworzyć listę zatwierdzonych witryn instalacyjnych kontrolek ActiveX, określając adresy URL odpowiednich hostów.

Jeśli to ustawienie zostanie włączone, administrator może utworzyć listę zatwierdzonych witryn instalacyjnych kontrolek ActiveX, określając adresy URL odpowiednich hostów.

Jeśli to ustawienie zasad zostanie wyłączone lub pozostanie nieskonfigurowane, kontrolki ActiveX przed zainstalowaniem będą wyświetlać użytkownikowi monit o poświadczenia administracyjne.

Uwaga: określając adresy URL hostów, nie można używać symboli wieloznacznych.

Obsługiwane na: System Windows Vista lub nowszy

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller
Value NameApprovedList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Adresy URL hostów

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\AxInstaller\ApprovedActiveXInstallSites
Value Name{number}
Value TypeREG_SZ
Default Value

Zawiera zasady dotyczące adresu URL hosta.

Na przykład

Nazwa hosta: http://activex.microsoft.com

Wartość: 2,1,0,0

Wartość określona dla każdego adresu URL hosta stanowi sumę czterech ustawień w formacie CSV.

Ustawienia te odpowiadają parametrom „TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy".

Trzy pierwsze wartości, licząc od lewej strony, decydują o ewentualnym instalowaniu kontrolek ActiveX — zależnie od ich podpisu.

Każde z tych ustawień może przybierać następujące wartości.

0: kontrola ActiveX nie będzie instalowana.

1: użytkownik otrzyma monit o instalację kontrolki ActiveX.

2: kontrolka ActiveX będzie instalowana w trybie dyskretnym.

Kontrolki podpisane z użyciem certyfikatów z magazynu zaufanych wydawców będą instalowane w trybie dyskretnym

Kontrolki niepodpisane nie mogą być instalowane w trybie dyskretnym.

Wartość umieszczona po prawej stronie zasady to flaga maski bitowej.

Flagi pozwalają na ignorowanie błędów certyfikatów obiektów próbujących uzyskać dostęp przez protokół HTTPS.

Wartością domyślną jest 0.

Oznacza ona, że obiekty łączące się za pośrednictwem protokołu HTTPS muszą przejść wszystkie kontrole zabezpieczeń.

Aby błędy nieprawidłowych certyfikatów były ignorowane,

należy użyć kombinacji następujących wartości

0x00000100 Ignorowanie nieznanych urzędów certyfikacji

0x00001000 Ignorowanie nieprawidłowych nazw pospolitych

0x00002000 Ignorowanie nieprawidłowych dat certyfikatów

0x00000200 Ignorowanie nieprawidłowego użycia certyfikatów


activexinstallservice.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)