Sicherheitsrichtlinien - Microsoft Management Console

Endpoint Central unterstützt die Konfiguration der folgenden Sicherheitsrichtlinien in der Kategorie Microsoft Management Console:

SicherheitsrichtlinieBeschreibung
Benutzer daran hindern, in den Autorenmodus zu wechselnBenutzer können keine Konsolendateien erstellen oder Snap-Ins hinzufügen oder entfernen. Da sie außerdem keine Konsolendateien im Autorenmodus öffnen können, können sie die in den Dateien enthaltenen Tools nicht verwenden.
Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränkenAlle Snap-Ins sind verboten, außer denen, die Sie ausdrücklich zulassen. Verwenden Sie diese Einstellung, wenn Sie die Verwendung der meisten Snap-Ins verbieten möchten.  Um ein Snap-In ausdrücklich zuzulassen, öffnen Sie den Einstellungsordner „Eingeschränkte/Zugelassene Snap-Ins“ und aktivieren Sie die Einstellungen, die das Snap-In darstellen, das Sie zulassen möchten.
Snap-In „Komponentendienste“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Computerverwaltung“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Geräte-Manager“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Datenträgerverwaltung“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Datenträgerdefragmentierung“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.

Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Ereignisanzeige“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Faxdienste“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.

Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Indizierungsdienste“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Internetinformationsdienste“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.

Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Lokale Benutzer und Gruppen“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Leistungsprotokolle und Warnungen“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Dienste“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Freigegebene Ordner“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Systeminformationen“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Telefonie“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „WMI-Steuerung“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Systemeigenschaften“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Gruppenrichtlinie“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Registerkarte Gruppenrichtlinie für Active-Directory-Tool“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Administrative Vorlagen (Computer)“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Administrative Vorlagen (Benutzer)“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Ordnerumleitung“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Internet Explorer-Wartung“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Remotedienstinstallation“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Skripts (Anmelden/Abmelden)“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Skripts (Start/Herunterfahren)“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Sicherheitseinstellungen“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Softwareinstallation (Computer)“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.
Snap-In „Softwareinstallation (Benutzer)“ einschränken/zulassenWenn die Einstellung aktiviert ist, ist das Snap-In zugelassen. Wenn die Einstellung deaktiviert ist, ist das Snap-In verboten.  Wenn diese Einstellung nicht konfiguriert ist, bestimmt die Einstellung „Benutzer auf die ausdrücklich zugelassene Liste von Snap-Ins beschränken“, ob dieses Snap-In zugelassen oder verboten ist.

Die Richtlinienbeschreibungen stammen aus der Microsoft-Hilfedokumentation

Vertraut von