Endpoint Central unterstützt die Konfiguration der folgenden Sicherheitsrichtlinien in der Kategorie Microsoft Management Console:
| Sicherheitsrichtlinie | Beschreibung |
|---|---|
| Benutzer daran hindern, in den Autorenmodus zu wechseln | Benutzer können keine Konsolendateien erstellen oder Snap-Ins hinzufügen oder entfernen. Da sie außerdem keine Konsolendateien im Autorenmodus öffnen können, können sie die in den Dateien enthaltenen Tools nicht verwenden. |
| Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken | Alle Snap-Ins sind verboten, außer denen, die Sie ausdrücklich zulassen. Verwenden Sie diese Einstellung, wenn Sie die Verwendung der meisten Snap-Ins verbieten möchten. Um ein Snap-In ausdrücklich zuzulassen, öffnen Sie den Einstellungsordner „Eingeschränkte/Zugelassene Snap-Ins“ und aktivieren Sie die Einstellungen, die das Snap-In darstellen, das Sie zulassen möchten. |
| Snap-In „Komponentendienste“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Computerverwaltung“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Geräte-Manager“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Datenträgerverwaltung“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Datenträgerdefragmentierung“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Ereignisanzeige“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Faxdienste“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Indizierungsdienste“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Internetinformationsdienste“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Lokale Benutzer und Gruppen“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Leistungsprotokolle und Warnungen“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Dienste“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Freigegebene Ordner“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Systeminformationen“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Telefonie“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „WMI-Steuerung“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Systemeigenschaften“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Gruppenrichtlinie“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Registerkarte Gruppenrichtlinie für Active-Directory-Tool“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Administrative Vorlagen (Computer)“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Administrative Vorlagen (Benutzer)“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Ordnerumleitung“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Internet Explorer-Wartung“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Remotedienstinstallation“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Skripts (Anmelden/Abmelden)“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Skripts (Start/Herunterfahren)“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Sicherheitseinstellungen“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Softwareinstallation (Computer)“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
| Snap-In „Softwareinstallation (Benutzer)“ einschränken/zulassen | Wenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten. Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist. |
Die Richtlinienbeschreibungen stammen aus der Microsoft-Hilfedokumentation