ID Artikel: 271135 - Kajian Terakhir: 22 September 2011 - Revisi: 2.0

Windows 2000 Microsoft Management Console dan Snap-in pembatasan

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.

Pada Halaman ini

Perbesar semua | Perkecil semua

RINGKASAN

Artikel ini membahas konsol manajemen Microsoft (MMC) dan snap-in pembatasan untuk komputer berbasis Microsoft Windows 2000.

Ketika Anda mencoba untuk menjalankan snap-in MMC, Anda mungkin menerima pesan galat berikut:
Snap-in di bawah ini, dalam dokumen ini telah dibatasi oleh kebijakan.

Hubungi administrator Anda untuk rincian.snap-in nama
Atau, MMC dimulai, tetapi daftar tersedia snap-in hilang atau terbatas.

INFORMASI LEBIH LANJUT

Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756  (http://support.microsoft.com/kb/322756/ ) Cara membuat cadangan dan memulihkan registri di Windows

CATATAN: Informasi registri berikut adalah untuk tujuan informasi dan pemecahan masalah saja. Metode didukung untuk mengubah perilaku MMC dan snap-in adalah dengan cara alat kelompok atau kebijakan lokal.

Saat ini nilai-nilai yang dapat ditempatkan pada snap-in MMC dan berada di lokasi registri berikut:
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

Kunci registri RestrictAuthorMode

Kunci registri ini dapat mencegah pengguna dari pembukaan MMC dalam modus penulis, dari pembukaan konsol file dalam modus penulis, dan dari pembukaan berkas konsol yang terbuka di mode pembuat secara default.

Kunci registri menyimpan pengaturan kebijakan grup "Membatasi pengguna memasuki mode pembuat". Kebijakan Grup menambahkan entri dengan nilai 1 registri ketika Anda mengaktifkan kebijakan. Jika Anda menonaktifkan kebijakan, kebijakan grup menetapkan nilai ke 0. Jika Anda menetapkan kebijakan untuk "Tidak dikonfigurasi", kebijakan grup menghapus entri dari registri dan sistem berperilaku seolah-olah nilai 0.

Nilai = 0 (atau tidak dalam registri) kebijakan dinonaktifkan atau tidak dikonfigurasi. Pengguna dapat Buka MMC dalam modus penulis.
Nilai = 1 kebijakan diaktifkan. Pengguna tidak dapat membuka MMC dalam modus penulis.

Ketika nilai Catatan ini adalah 1, pengguna tidak dapat membuka jendela konsol MMC kosong dari Start menu atau dari prompt perintah dan pengguna tidak dapat membuat file konsol atau menambah atau menghapus snap-in. Juga, karena mereka tidak dapat membuka file konsol mode pembuat, mereka tidak dapat menggunakan alat-alat yang berisi file.

Namun, sementara nilai ini adalah 1, pengguna dapat membuka MMC mode pengguna konsol file, seperti pada menu alat administratif di Microsoft Windows 2000 Server.

Kunci registri RestrictToPermittedSnapins

Kunci registri ini secara selektif mengizinkan atau melarang penggunaan snap-in konsol manajemen Microsoft (MMC).

Kunci registri menyimpan pengaturan kebijakan grup "Membatasi pengguna untuk daftar secara eksplisit diizinkan snap-in". Kebijakan Grup menambahkan entri dengan nilai 1 registri ketika Anda mengaktifkan kebijakan. Jika Anda menonaktifkan kebijakan, kebijakan grup menetapkan nilai ke 0. Jika Anda menetapkan kebijakan untuk "Tidak dikonfigurasi", kebijakan grup menghapus entri dari registri dan sistem berperilaku seolah-olah nilai 0.

Nilai = 0 (atau tidak dalam registri): kebijakan dinonaktifkan atau tidak dikonfigurasi. Semua snap-in diperbolehkan, kecuali mereka secara eksplisit dilarang. Snap-in yang secara eksplisit dilarang ketika nilai Restrict_Run di Kelas ID subkunci untuk itu snap-in adalah 0. (Jika entri Restrict_Run untuk snap-in yang tidak dalam registri atau jika nilai 1, snap-in diperbolehkan.)

Nilai = 1: kebijakan diaktifkan. Semua snap-in dilarang, kecuali mereka secara eksplisit diperbolehkan. Snap-in secara eksplisit diperbolehkan ketika nilai Restrict_Run di Kelas ID subkunci untuk snap-in yang diatur ke 1. (Jika entri Restrict_Run untuk snap-in yang tidak dalam registri atau jika nilai 0, snap-in dilarang.)

Nilai 1 melarang pengguna menjalankan setiap snap-in, kecuali Anda secara eksplisit mengizinkan mereka untuk menggunakan. Menggunakan nilai ini jika Anda berencana untuk melarang penggunaan semua atau sebagian besar snap-in. Nilai 0 (nilai default) memungkinkan pengguna untuk menjalankan semua snap-in, kecuali Anda secara eksplisit melarang. Menggunakan nilai ini jika Anda berencana untuk mengizinkan penggunaan semua atau sebagian besar snap-in.

Berikut ini adalah deskripsi dari snap-in, snap-in ekstensi, dan kebijakan grup komponen untuk MMC. Kelas MMC id (CLSID) di lokasi registri berikut:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\CLSID\Restrict_Run
Mengaktifkan atau menonaktifkan salah satu berikut snap-in, snap-in ekstensi, atau kebijakan grup komponen, set CLSID\Restrict_Run nilai 0 (mengizinkan penggunaan) atau 1 (melarang penggunaan).

Kunci registri Restrict_Run

Kunci registri ini menyimpan pengaturan kebijakan terbatas/Permitted snap-in folder di kebijakan grup. Setiap kebijakan dalam folder mewakili sebuah snap-in, snap-in ekstensi, atau komponen kebijakan grup. Bila Anda mengaktifkan kebijakan dalam folder, kebijakan grup menambahkan entri Restrict_Run untuk Kelas ID subkunci untuk bernama snap-in atau komponen dan set nilainya ke 0.

Jika Anda menonaktifkan kebijakan, kebijakan grup menambahkan entri Restrict_Run dan set nilainya ke 1. Jika Anda menetapkan kebijakan untuk "Tidak dikonfigurasi", kebijakan grup menghapus entri dari registri.

Secara default, pengguna dapat menggunakan semua snap-in. Namun, Anda dapat melarang akses ke tertentu snap-in dengan menonaktifkan kebijakan dalam terbatas/Permitted snap-in kebijakan grup folder. Bila Anda menonaktifkan kebijakan, kebijakan grup set nilai dari Restrict_Run ke 1. Sebagai akibatnya, sistem tidak berjalan bahwa snap-in.

Jika Anda membatasi pengguna untuk daftar secara eksplisit diizinkan snap-in kebijakan, pengguna tidak dapat menjalankan snap-in kecuali nilai Restrict_Run adalah 0. Semua lain snap-in dilarang. Untuk menambahkan Restrict_Run ke registri dengan nilai 0, mengaktifkan kebijakan untuk itu snap-in di folder snap-in terbatas/Permitted.

Snap-in

  • Direktori pengguna dan komputer active
    {E355E538-1C2E-11D0-8C37-00C04FD8FE93}
  • Aktif domain dan Trust Direktori
    {EBC53A38-A23F-11D0-B09B-00C04FD8DCA6}
  • Situs direktori aktif dan layanan
    {D967F824-9968-11D0-B936-00C04FD8D5B0}
  • Sertifikat
    {53D6AB1D-2488-11D1-A28C-00C04FB94F17}
  • Layanan Komponen
    {C9BC92DF-5B9A-11D1-8F00-00C04FC2C17B}
  • Manajemen Komputer
    {58221C67-EA27-11CF-ADCF-00AA00A80033}
  • Manajer Alat
    {90087284-d6d6-11d0-8353-00a0c90640bf}
  • Manajemen Disk
    {8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}
  • Disk Defragmenter
    {43668E21-2636-11D1-A1CE-0080C88593A5}
  • Sistem berkas terdistribusi
    {677A2D94-28D9-11D1-A95B-008048918FB1}
  • Peraga Peristiwa
    {975797FC-4E2A-11D0-B702-00C04FD8DBF7}
  • Layanan faks
    {753EDB4D-2E1B-11D1-9064-00A0C90AB504}
  • Layanan Indeks
    {95AD72F0-44CE-11D0-AE29-00AA004B9986}
  • Internet Authentication Service (IAS)
    {8F8F8DC0-5713-11D1-9551-0060B0576642}
  • Layanan Informasi Internet
    {A841B6C2-7577-11D0-BB1F-00A0C922E79C}
  • Keamanan IP
    {DEA8AFA0-CC85-11d0-9CE2-0080C7221EBD}
  • Pengguna Lokal dan Grup
    {5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}
  • Kinerja log dan Alert
    {7478EF61-8C46-11d1-8D99-00A0C913CAD4}
  • QoS Admission Control
    {FD57D297-4FD9-11D1-854E-00C04FC31FD3}
  • Manajemen Penyimpanan yang Dapat Dipindah
    {3CB6973D-3E6F-11D0-95DB-00A024D77700}
  • Routing dan Remote akses
    {1AA7F839-C7F5-11D0-A376-00C04FC9DA04}
  • Konfigurasi dan analisis
    {011BE22D-E453-11D1-945A-00C04FB984F9}
  • Template keamanan
    {5ADF5BF6-E452-11D1-945A-00C04FB984F9}
  • Layanan
    {58221C66-EA27-11CF-ADCF-00AA00A80033}
  • Map Berbagi-pakai
    {58221C65-EA27-11CF-ADCF-00AA00A80033}
  • Sistem informasi
    {45ac8c63-23e2-11d1-a696-00c04fd58bc3}
  • Telephony
    {E26D02A0-4C1F-11D1-9AA1-00C04FC3357A}
  • Konfigurasi terminal Services
    {B91B6008-32D2-11D2-9888-00A0C925F917}
  • Kontrol WMI
    {5C659257-E236-11D2-8899-00104B2AFB46}

Snap-in ekstensi

  • AppleTalk Routing
    {1AA7F83C-C7F5-11D0-A376-00C04FC9DA04}
  • Sertifikasi Authority
    {3F276EB4-70EE-11D1-8A0F-00C04FB93753}
  • Sambungan berbagi (NAT)
    {C2FE450B-D6C2-11D0-A37B-00C04FC9DA04}
  • Konfigurasi DCOM ekstensi
    {9EC88934-C774-11d1-87F4-00C04FC2C17B}
  • Manajer Alat
    {74246bfc-4c96-11d0-abef-0020af6b0b7a}
  • DHCP Relay manajemen
    {C2FE4502-D6C2-11D0-A37B-00C04FC9DA04}
  • Peraga Peristiwa
    {394C052E-B830-11D0-9A86-00C04FD8DBF7}
  • IAS penebangan
    {2E19B602-48EB-11d2-83CA-00104BCA42CF}
  • IGMP Routing
    {C2FE4508-D6C2-11D0-A37B-00C04FC9DA04}
  • IP Routing
    {C2FE4500-D6C2-11D0-A37B-00C04FC9DA04}
  • RIP IPX Routing
    {90810502-38F1-11D1-9345-00C04FC9DA04}
  • IPX Routing
    {90810500-38F1-11D1-9345-00C04FC9DA04}
  • IPX getah Routing
    {90810504-38F1-11D1-9345-00C04FC9DA04}
  • Drive logis dan dipetakan
    {6E8E0081-19CD-11D1-AD91-00AA00B8E05A}
  • OSPF Routing
    {C2FE4506-D6C2-11D0-A37B-00C04FC9DA04}
  • Kebijakan-kebijakan kunci publik
    {34AB8E82-C27E-11D1-A6C0-00C04FB94F17}
  • RAS Dialin - pengguna Node
    {B52C1E50-1DD2-11D1-BC43-00C04FC31FD3}
  • Akses remote
    {5880CD5C-8EC0-11d1-9570-0060B0576642}
  • Penyimpanan removable
    {243E20B0-48ED-11D2-97DA-00A024D77700}
  • RIP Routing
    {C2FE4504-D6C2-11D0-A37B-00C04FC9DA04}
  • Routing
    {DAB1A262-4FD7-11D1-842C-00C04FB6C218}
  • Mengirim pesan konsol
    {B1AFF7D0-0C49-11D1-BB12-00C04FC9A3A3}
  • Layanan dependensi
    {BD95BA60-2E26-AAD1-AD99-00AA00B8E05A}
  • SMTP protokol
    {03f1f940-a0f2-11d0-bb77-00aa00a1eab7}
  • SNMP
    {7AF60DD3-4979-11D1-8A6C-00C04FC33566}
  • Properti sistem
    {0F3621F1-23C6-11D1-AD97-00AA00B88E5A}

Komponen kebijakan grup

  • Kelompok snap-in kebijakan
    {8FC0B734-A0E1-11D1-A7D3-0000F87571E3}
  • Tab kebijakan grup untuk alat-alat direktori aktif
    {D70A2BEA-A63E-11D1-A7D4-0000F87571E3}
  • Administrative Templates (komputer)
    {0F6B957D-509E-11D1-A7CC-0000F87571E3}
  • Administrative Templates (User)
    {0F6B957E-509E-11D1-A7CC-0000F87571E3}
  • Pengarahan map
    {88E729D6-BDC1-11D1-BD2A-00C04FB9603F}
  • Internet Explorer pemeliharaan
    {FC715823-C5FB-11D1-9EEF-00A0C90347FF}
  • Layanan pemasangan jauh
    {3060E8CE-7020-11D2-842D-00C04FA372D4}
  • Script (Logon/Logoff)
    {40B66650-4972-11D1-A7CA-0000F87571E3}
  • Script (Startup/Shutdown)
    {40B6664F-4972-11D1-A7CA-0000F87571E3}
  • Pengaturan keamanan
    {803E14A0-B4FB-11D0-A0D0-00A0C90F574B}
  • Instalasi perangkat lunak (komputer)
    {942A8E4F-A261-11D1-A760-00C04FB9603F}
  • Instalasi perangkat lunak (User)
    {BACF5C8A-A3C7-11D1-A760-00C04FB9603F}
Untuk informasi tambahan tentang MMC kustomisasi, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
201341  (http://support.microsoft.com/kb/201341/EN-US/ ) Delegasi administrasi menggunakan Microsoft Management Console
230263  (http://support.microsoft.com/kb/230263/EN-US/ ) Cara membuat Custom MMC peralatan Snap-in
263166  (http://support.microsoft.com/kb/263166/EN-US/ ) Administrator mungkin tidak dapat kebijakan Edit grup pada Windows 2000

Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
Kata kunci: 
kbgpo kbinfo kbmt KB271135 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:271135  (http://support.microsoft.com/kb/271135/en-us/ )