ActiveX-Installerdienst
Installiert ActiveX-Steuerelemente von genehmigten Installationsorten.
ActiveX-Installerdienst
ActiveX-Installationsrichtlinie für Sites in vertrauenswürdigen Zonen erstellen
Mit dieser Richtlinieneinstellung wird die Installation von ActiveX-Steuerelementen für Sites in vertrauenswürdigen Zonen gesteuert.
Wenn Sie diese Richtlinieneinstellung aktivieren, werden ActiveX-Steuerelemente gemäß den Vorgaben in dieser Richtlinieneinstellung installiert.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird vor der Installation von ActiveX-Steuerelementen eine Eingabe angefordert.
Wenn die vertrauenswürdige Site das HTTPS-Protokoll verwendet, kann über diese Richtlinieneinstellung auch gesteuert werden, wie der ActiveX-Installationsdienst auf Zertifikatfehler reagiert. Alle HTTPS-Verbindungen müssen standardmäßig ein Serverzertifikat vorweisen, das alle Gültigkeitskriterien erfüllt. Wenn Ihnen bekannt ist, dass eine vertrauenswürdige Site einen Zertifikatfehler aufweist, Sie ihr aber trotzdem vertrauen möchten, können Sie die Zertifikatfehler auswählen, die Sie ignorieren möchten.
Hinweis: Diese Richtlinieneinstellung gilt für alle Sites in vertrauenswürdigen Zonen.
Nicht installieren
Benutzer zur Eingabe auffordern
Automatisch installieren
Genehmigte Installationsorte für ActiveX-Steuerelemente
Diese Richtlinieneinstellung legt fest, welche ActiveX-Installationsorte von Standardbenutzern in Ihrer Organisation zur Installation von ActiveX-Steuerelemente auf ihren Computern verwendet werden können. Wenn diese Richtlinieneinstellung aktiviert ist, kann der Administrator eine Liste mit genehmigten ActiveX-Installationsorten erstellen, die durch die Host-URL festgelegt sind.
Wenn Sie diese Richtlinieneinstellung aktivieren, kann der Administrator eine Liste mit genehmigten ActiveX-Installationsorten erstellen, die durch die Host-URL festgelegt sind.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird der Benutzer vor der Installation von ActiveX-Steuerelementen zur Eingabe von Administratoranmeldeinformationen aufgefordert.
Hinweis: Beim Angeben der Host-URLs können keine Platzhalterzeichen verwendet werden.
Von vertrauenswürdigem Herausgeber signierte Installationsrichtlinie für ActiveX-Steuerelement
Installationsrichtlinie für signiertes ActiveX-Steuerelement
Installationsrichtlinie für nicht signiertes ActiveX-Steuerelement
Verbindungen mit vertrauenswürdigen Sites mit folgenden Serverzertifikatfehlern zulassen.
Unbekannte Zertifizierungsstelle
Ungültiger Zertifikatname
Datum für Zertifikatverifizierung überschritten
Falsche Zertifikatverwendung
Host-URLs
Enthält die Richtlinie für die Host-URL.
Beispiel
Hostname: http://activex.microsoft.com
Wert: 2,1,0,0
Der Wert für jede Host-URL besteht aus vier Einstellungen im CSV-Format.
Die Werte stellen "TPSSignedControl,SignedControl,UnsignedControl,ServerCertificatePolicy" dar.
Die drei linken Werte in der Richtlinie steuern die Installation der ActiveX-Steuerelemente basierend auf deren Signatur.
Folgende Werte sind verfügbar.
0: ActiveX-Steuerelement wird nicht installiert.
1: Benutzer zur Installation des ActiveX-Steuerelements auffordern.
2: ActiveX-Steuerelement wird automatisch installiert.
Steuerelemente, die mit Zertifikaten im Speicher für vertrauenswürdige Herausgeber signiert sind, werden automatisch installiert
Die automatische Installation wird für nicht signierte Steuerelemente nicht unterstützt.
Der rechte Wert in der Richtlinie ist ein Flag mit Bitmaske.
Die Flags werden zum Ignorieren von https-Zertifikatfehlern verwendet.
Der Standardwert ist "0".
Das bedeutet, dass die https-Verbindungen alle Sicherheitsüberprüfungen bestehen müssen.
Verwenden Sie eine Kombination der folgenden Werte
, um Fehler aufgrund ungültiger Zertifikate zu ignorieren:
0x00000100 Unbekannte Zertifizierungsstelle ignorieren
0x00001000 Ungültigen allgemeinen Namen ignorieren
0x00002000 Ungültiges Zertifikatsdatum ignorieren
0x00000200 Falschen Zertifikatsverwendungszweck ignorieren