Numéro d'article: 271135 - Dernière mise à jour: jeudi 1 mars 2007 - Version: 2.5

Windows 2000 Microsoft Management Console et restrictions dans le composant logiciel enfichable

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.

Sommaire

Agrandir tout | Réduire tout

Résumé

Cet article décrit la console MMC (Microsoft Management Console) et restrictions enfichable pour un ordinateur Microsoft Windows 2000.

Lorsque vous essayez d'exécuter un composant logiciel enfichable MMC, message d'erreur suivant peut s'afficher :
Le composant logiciel enfichable ci-dessous, référencés dans ce document a été limité par la stratégie.

Pour plus de détails, contactez votre administrateur. snap-in name
Ou bien, MMC démarre, mais la liste des composants logiciels enfichables disponibles est manquant ou limité.

Plus d'informations

Important Cette section, la méthode ou la tâche contient vous explique comment modifier le Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, assurez-vous que vous procédez comme suit. Pour une meilleure protection, sauvegardez le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre en cas de problème. Pour plus d'informations sur la façon de sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
322756  (http://support.microsoft.com/kb/322756/ ) Comment faire pour sauvegarder et restaurer le Registre de Windows

Remarque : les informations de Registre suivantes s'uniquement à des fins d'information et de dépannage. La méthode prise en charge permettant de modifier le comportement de MMC et des composants logiciels enfichables est par le biais de l'outil de stratégie locale ou de groupe.

Les valeurs en cours qui peuvent être placés sur la console MMC et les composants logiciels enfichables sont à l'emplacement de Registre suivant :
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

Clé de Registre RestrictAuthorMode

Cette clé de Registre pouvez empêcher les utilisateurs d'ouvrir la console MMC en mode auteur, d'ouvrir des fichiers de console en mode auteur et d'ouvrir les fichiers de console ouvrent en mode auteur par défaut.

La clé de Registre stocke le paramètre de la stratégie de groupe «Empêcher l'utilisateur de passer en mode auteur». La stratégie de groupe ajoute une entrée avec la valeur de 1 dans le Registre lorsque vous activez la stratégie. Si vous désactivez la stratégie, stratégie de groupe affecte la valeur 0. Si vous définissez la stratégie sur «Non configuré», stratégie de groupe supprime l'entrée du Registre et le système se comporte comme si la valeur est 0.

Valeur = 0 (ou ne se trouve pas dans le Registre) la stratégie est désactivée ou n'est pas configurée. Les utilisateurs peuvent ouvrir la console MMC en mode auteur.
Valeur = 1, la stratégie est activée. Les utilisateurs ne peuvent pas ouvrir la console MMC en mode auteur.

Lorsque la valeur de cette entrée est 1, les utilisateurs ne peuvent pas ouvrir une fenêtre de console MMC vide à partir du menu Démarrer ou à partir d'une invite de commande et les utilisateurs ne peuvent pas créer des fichiers de console ou ajouter ou supprimer des composants logiciels enfichables. Également, car ils ne peut pas ouvrir les fichiers de console en mode auteur, ils ne peut pas utiliser les outils qui contiennent les fichiers.

Toutefois, tant que cette valeur est 1, les utilisateurs peuvent ouvrir des fichiers de console en mode utilisateur MMC, tels que ceux dans le menu Outils d'administration de Microsoft Windows 2000 Server.

Clé de Registre RestrictToPermittedSnapins

Cette clé de Registre sélectivement autorise ou interdit le l'utilisation des composants logiciels enfichables MMC (Microsoft Management Console).

La clé de Registre stocke le paramètre de la stratégie de groupe «Restreindre les utilisateurs à l'utilisation de la liste des composants logiciels enfichables explicitement autorisés». La stratégie de groupe ajoute une entrée avec la valeur de 1 dans le Registre lorsque vous activez la stratégie. Si vous désactivez la stratégie, stratégie de groupe affecte la valeur 0. Si vous définissez la stratégie sur «Non configuré», stratégie de groupe supprime l'entrée du Registre et le système se comporte comme si la valeur est 0.

Valeur = 0 (ou ne se trouve pas dans le Registre): la stratégie est désactivée ou n'est pas configurée. Tous les composants logiciels enfichables sont autorisées, à l'exception de ceux qui sont explicitement interdits. Des composants logiciels enfichables sont interdits explicitement lorsque la valeur de Restrict_Run dans la sous-clé de Class ID pour ce composant logiciel enfichable est 0. (Si l'entrée Restrict_Run pour ce composant logiciel enfichable n'est pas dans le Registre ou si sa valeur est 1, le composant logiciel enfichable est autorisée.)

Valeur = 1: la stratégie est activée. Tous les composants logiciels enfichables sont interdites, sauf ceux qui sont autorisés explicitement. Des composants logiciels enfichables sont explicitement autorisées lorsque la valeur de Restrict_Run dans la sous-clé de Class ID pour ce composant logiciel enfichable est définie sur 1. (Si l'entrée Restrict_Run pour ce composant logiciel enfichable n'est pas dans le Registre ou si sa valeur est 0, le composant logiciel enfichable est interdite).

Une valeur de 1 empêche les utilisateurs d'en cours d'exécution des composants logiciels enfichables, à l'exception de ceux que vous autorisez explicitement pour utiliser. Utilisez cette valeur si vous avez l'intention d'interdire l'utilisation de l'ensemble ou la majorité des composants logiciels enfichables. La valeur 0 (valeur par défaut) permet aux utilisateurs d'exécuter tout des composants logiciels enfichables, à l'exception de ceux qui vous interdisez explicitement. Utilisez cette valeur si vous prévoyez d'autoriser l'utilisation de l'ensemble ou la majorité des composants logiciels enfichables.

Voici une description des extensions des composants logiciels enfichables, composant logiciel enfichable et composants de stratégie de groupe pour MMC. La classe MMC ID (CLSID) se trouvent à l'emplacement de Registre suivante :
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\ CLSID \Restrict_Run
Pour activer pour désactiver un des composants logiciels enfichables suivants, enfichable ou extensions ou les composants de stratégie de groupe, définissez la valeur de \Restrict_Run CLSID à 0 (autoriser l'utilisation) ou au 1 (interdire l'utilisation).

Clé de Registre Restrict_Run

Cette clé de Registre stocke le paramètre d'une stratégie dans les dossiers des composants logiciels enfichables restreints/autorisés dans la stratégie de groupe. Chaque stratégie dans le dossier représente un composant logiciel enfichable, une extension du composant logiciel enfichable ou un composant de stratégie de groupe. Lorsque vous activez une stratégie dans le dossier, stratégie de groupe ajoute l'entrée Restrict_Run dans la sous-clé de Class ID pour le composant logiciel enfichable nommé ou de composant et lui affecte la valeur 0.

Si vous désactivez la stratégie, stratégie de groupe ajoute l'entrée Restrict_Run et lui affecte la valeur 1. Si vous définissez la stratégie pour «Non configuré», stratégie de groupe supprime l'entrée de Registre.

Par défaut, les utilisateurs peuvent utiliser tous les composants logiciels enfichables. Toutefois, vous pouvez interdire l'accès à un composant logiciel enfichable particulier en désactivant sa politique dans le dossier de stratégie de groupe de composants logiciels enfichables restreints/autorisés. Lorsque vous désactivez la stratégie, stratégie de groupe définit la valeur de Restrict_Run à 1. Par conséquent, le système ne s'exécute pas ce composant logiciel enfichable.

Si vous voulez restreindre les utilisateurs à l'utilisation de la liste de la stratégie des composants logiciels enfichables explicitement autorisés, les utilisateurs ne peuvent pas exécuter des composants logiciels enfichables, sauf si la valeur de Restrict_Run est 0. Tous les autres composants logiciels enfichables sont interdites. Pour ajouter Restrict_Run au Registre avec la valeur de 0, activez la stratégie pour ce composant logiciel enfichable dans le dossier des composants logiciels enfichables restreints/autorisés.

Des composants logiciels enfichables

  • Active Directory utilisateurs et ordinateurs
    {D E355E538 1C2E 11 0-8 00C04FD8FE93 DE 37 C}
  • Domaines et approbations Active
    {EBC53A38 A23F 11 D 0-B09B-00C04FD8DCA6}
  • Active Directory Sites et services
    {D967F824 9968 11 D 0-B936-00C04FD8D5B0}
  • Certificats
    {53D6AB1D-2488-11 D A28C-1-00C04FB94F17}
  • Services de composants
    {C9BC92DF 5B9A 11 D 1-8F00-00C04FC2C17B}
  • Gestion de l'ordinateur
    {58221C67-EA27-11CF-ADCF-00AA00A80033}
  • Gestionnaire de périphériques
    {90087284 d6d6 11 d 0-8353-00a0c90640bf}
  • Gestion des disques
    {8EAD3A12 B2C1 11 d 0-83AA-00A0C92C9D5D}
  • Défragmenteur de disque
    {43668E21-2636-11 D A1CE-1-0080C88593A5}
  • Système de fichiers distribués
    {677A2D94-28 D D 9 AU 11 1 A95B 008048918FB1}
  • Observateur d'événements
    {975797FC-4E2A-11 0-B702-00C04FD8DBF7 D}
  • Service de télécopie
    {753EDB4D-2E1B-11 D 9064-1-00A0C90AB504}
  • Le service d'indexation
    {95AD72F0-44CE-11 D AE29-0-00AA004B9986}
  • Service d'authentification Internet (IAS)
    {8F8F8DC0-5713-11 D 9551-1-0060B0576642}
  • Internet Information Services
    {A841B6C2 7577 11 D 0-BB1F-00A0C922E79C}
  • Sécurité IP
    {DEA8AFA0 CC85 11 d 0-9CE2-0080C7221EBD}
  • Le composant Utilisateurs et groupes locaux
    {5D6179C8-17EC-11 D 9AA9-1-00C04FD8FE93}
  • Journaux et alertes de performance
    {7478EF61-8 C 46 11 d 1 - 8 D 99 00A0C913CAD4}
  • Contrôle d'admission QoS
    {FD57D297 4FD9 11 D 1-854E-00C04FC31FD3}
  • Gestion du stockage amovible
    {3CB6973D-3E6F-11 D 95DB-0-00A024D77700}
  • Routage et accès distant
    {1AA7F839-C7F5-11 D A376-0-00C04FC9DA04}
  • Configuration et analyse de la sécurité
    {011BE22D-E453-11 D 945A-1-00C04FB984F9}
  • Modèles de sécurité
    {5ADF5BF6-E452-11 D 945A-1-00C04FB984F9}
  • Services
    {58221C66-EA27-11CF-ADCF-00AA00A80033}
  • Dossiers partagés
    {58221C65-EA27-11CF-ADCF-00AA00A80033}
  • L'outil Informations système
    {45ac8c63 23e2 11 d 1-a696-00c04fd58bc3}
  • Téléphonie
    {E26D02A0-4C1F-11 D 1-9AA1-00C04FC3357A}
  • Configuration des Services Terminal Server
    {B91B6008 32 D D 11 2 2-9888-00A0C925F917}
  • Contrôle WMI
    {5C 659257 - E236 - 11 D 2-8899-00104B2AFB46}

Extensions du composant logiciel enfichable

  • Routage AppleTalk
    {1AA7F83C-C7F5-11 D A376-0-00C04FC9DA04}
  • Autorité de certification
    {3F276EB4-70EE-11 D 8A0F-1-00C04FB93753}
  • (NAT) de partage de connexion
    {C2FE450B D6C2 11 D 0-A37B-00C04FC9DA04}
  • Extension de configuration de DCOM
    {9EC88934 C774 11 d 1-87F4-00C04FC2C17B}
  • Gestionnaire de périphériques
    {0-abef-0020af6b0b7a 74246bfc 4 c 96-11 d}
  • Gestion de relais DHCP
    {C2FE4502 D6C2 11 D 0-A37B-00C04FC9DA04}
  • Observateur d'événements
    {394C052E-B830-11 D 9A86-0-00C04FD8DBF7}
  • Journalisation IAS
    {2E19B602 48EB 11 d 2-83CA-00104BCA42CF}
  • Routage IGMP
    {C2FE4508 D6C2 11 D 0-A37B-00C04FC9DA04}
  • Routage IP
    {C2FE4500 D6C2 11 D 0-A37B-00C04FC9DA04}
  • Routage RIP IPX
    {90810502 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Routage IPX
    {90810500 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Service de routage IPX SAP
    {90810504 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Lecteurs logiques et mappés
    {6E8E0081 19 11 CD D 1-AD91-00AA00B8E05A}
  • Routage OSPF
    {C2FE4506 D6C2 11 D 0-A37B-00C04FC9DA04}
  • Les stratégies de clés publiques
    {34AB8E82-C27E-11 D A6C0-1-00C04FB94F17}
  • Numérotation RAS - n?ud utilisateur
    {B52C1E50 1DD2 11 D 1-BC43-00C04FC31FD3}
  • Accès à distance
    {5880CD5C 8EC0 11 d 1-9570-0060B0576642}
  • Le stockage amovible
    {243E20B0-48ED-11 D 97DA-2-00A024D77700}
  • RIP de routage
    {C2FE4504 D6C2 11 D 0-A37B-00C04FC9DA04}
  • Routage
    {D DAB1A262 4FD7 11 1 - 842 00C04FB6C218 C}
  • Envoyer un message de console
    {0 B1AFF7D0 C D 11 49 1-BB12-00C04FC9A3A3}
  • Dépendances de service
    {BD95BA60-2E26-AAD1-AD99-00AA00B8E05A}
  • Protocole SMTP
    {03f1f940 a0f2 11 d 0-bb77-00aa00a1eab7}
  • SNMP
    {7AF60DD3-4979-11 D 8A6C-1-00C04FC33566}
  • Propriétés du système
    {0F3621F1-23 C 6-11 D 1 AD97 00AA00B88E5A}

Composants de stratégie de groupe

  • Composant logiciel enfichable Stratégie de groupe
    {8FC0B734-A0E1-11 D A7D3-1-0000F87571E3}
  • Onglet de stratégie de groupe pour les outils Active Directory
    {D70A2BEA A63E 11 D 1-A7D4-0000F87571E3}
  • Modèles d'administration (ordinateur)
    {0F6B957D-509E-11 D A7CC-1-0000F87571E3}
  • Modèles d'administration (utilisateur)
    {0F6B957E-509E-11 D A7CC-1-0000F87571E3}
  • Redirection de dossiers
    {88E729D6-BDC1-11 D BD2A-1-00C04FB9603F}
  • Maintenance Internet Explorer
    {FC715823 C5FB 11 D 1-9EEF-00A0C90347FF}
  • Services d'installation à distance
    {3060E8CE-7020-11 D 842D-2-00C04FA372D4}
  • Scripts (ouverture/fermeture de session)
    {40B66650-4972-11 D A7CA-1-0000F87571E3}
  • Scripts (démarrage/arrêt)
    {40B6664F-4972-11 D A7CA-1-0000F87571E3}
  • Paramètres de sécurité
    {803E14A0-B4FB-11 D A0D0-0-00A0C90F574B}
  • Le programme d'installation du logiciel (ordinateur)
    {942A8E4F-A261-11 D A760-1-00C04FB9603F}
  • Le programme d'installation du logiciel (utilisateur)
    {BACF5C8A A3C7 11 D 1-A760-00C04FB9603F}
Pour plus d'informations sur la personnalisation de MMC, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la base de connaissances Microsoft :
201341  (http://support.microsoft.com/kb/201341/EN-US/ ) Délégation d'administration à l'aide de la Console Microsoft Management
230263  (http://support.microsoft.com/kb/230263/EN-US/ ) Comment faire pour créer des outils du composant logiciel enfichable MMC de personnalisé
263166  (http://support.microsoft.com/kb/263166/EN-US/ ) Administrateur risque de ne pas pouvoir modifier stratégie de groupe dans Windows 2000

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
Mots-clés : 
kbmt kbgpo kbinfo KB271135 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 271135  (http://support.microsoft.com/kb/271135/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.