Artigo: 271135 - Última revisão: quinta-feira, 1 de Março de 2007 - Revisão: 2.5

Consola de gestão do Windows 2000 Microsoft e restrições de snap-in

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sumário

Este artigo aborda os Microsoft Management Console (MMC) e restrições snap-in para um computador baseado no Microsoft Windows 2000.

Quando tentar executar um snap-in da MMC, poderá receber a seguinte mensagem de erro:
O snap-in abaixo, referenciado neste documento foi restringido pela política.

Contacte o administrador para obter detalhes. snap-in name
Ou, inicia MMC, mas a lista de snap-ins disponíveis é limitado ou em falta.

Mais Informação

importante Esta secção, método ou tarefa contém passos que indicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo de forma incorrecta. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Criar uma para protecção adicional, cópia de segurança do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança e restaurar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
322756  (http://support.microsoft.com/kb/322756/ ) Como efectuar uma cópia de segurança e restaurar o registo no Windows

Nota : as informações de registo seguintes destinam-se apenas para fins informativos e resolução de problemas. O método suportado para alterar o comportamento da MMC e snap-ins é através da ferramenta grupo ou política local.

Os valores actuais que podem ser colocados sobre a MMC e snap-ins são na seguinte localização do registo:
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

Chave de registo RestrictAuthorMode

Esta chave de registo pode impedir que utilizadores abrir a MMC no modo de autor, abram ficheiros de consola em modo de autor e de abrir quaisquer ficheiros de consola que abrem em modo de autor por predefinição.

A chave de registo armazena a definição de política de grupo "Restringir o utilizador ao modo de autor". A política de grupo adiciona uma entrada com um valor de 1 para o registo quando activar a política. Se a política for desactivada, a política de grupo define o valor para 0. Se definir a política "Não configurada", política de grupo elimina a entrada do registo e o sistema funciona como se o valor for 0.

Valor = 0 (ou não no registo) A política estiver desactivada ou não configurada. Os utilizadores podem abrir a MMC em modo de autor.
Valor = 1 A política estiver activada. Os utilizadores não consegue abrir a MMC no modo de autor.

Quando o valor desta entrada é 1, os utilizadores não é possível abrir uma janela de consola MMC em branco a partir do menu Iniciar ou a partir de uma linha de comandos e os utilizadores não é possível criar ficheiros de consola ou adicionar ou remover snap-ins. Além disso, porque estas não consegue abrir ficheiros de consola do modo de autor, não é possível utilizar as ferramentas que contêm os ficheiros.

No entanto, enquanto este valor é 1, os utilizadores podem abrir ficheiros de consola do modo de utilizador da MMC, tais como os existentes no menu Ferramentas administrativas do Microsoft Windows 2000 Server.

Chave de registo RestrictToPermittedSnapins

Esta chave de registo selectivamente permite ou impede a utilização de snap-ins da consola de gestão da Microsoft.

A chave de registo armazena a definição de política de grupo "Restringir os utilizadores à lista de snap-ins explicitamente permitida". A política de grupo adiciona uma entrada com um valor de 1 para o registo quando activar a política. Se a política for desactivada, a política de grupo define o valor para 0. Se definir a política "Não configurada", política de grupo elimina a entrada do registo e o sistema funciona como se o valor for 0.

Valor = 0 (ou não no registo): A política estiver desactivada ou não configurada. Todos os snap-ins são permitidos, excepto os explicitamente proibido. Snap-ins explicitamente estão proibidos quando o valor de Restrict_Run da subchave do Class ID para esse snap-in é 0. (Se a entrada Restrict_Run para esse snap-in não estiver no registo ou se o valor for 1, o snap-in é permitido.)

Valor = 1: A política estiver activada. Todos os snap-ins estão proibidos, excepto os explicitamente permitidos. Snap-ins são explicitamente permitidos quando o valor de Restrict_Run da subchave do Class ID para esse snap-in está definido como 1. (Se a entrada Restrict_Run para esse snap-in não estiver no registo ou se o valor for 0, o snap-in é proibido.)

Um valor de 1 proíbe os utilizadores de executar qualquer snap-ins, excepto aqueles que explicitamente permite a utilização. Utilize este valor se pretender proibir a utilização de todas as ou a maior parte dos snap-ins. Um valor de 0 (a predefinição) permite aos utilizadores executar todos os snap-ins, excepto aqueles que proibir explicitamente. Utilize este valor se pretende permitir a utilização de todas as ou a maior parte dos snap-ins.

Segue-se uma descrição das extensões de snap-ins, snap-in e componentes de política de grupo da MMC. A classe MMC ID (CLSID) correm seguinte localização do registo:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\ CLSID \Restrict_Run
Para activar ou desactivar qualquer um dos seguintes snap-ins, snap-in extensões ou componentes de política de grupo, defina o valor de \Restrict_Run CLSID para 0 (permitir utilização) ou 1 (Proibir utilização).

Chave de registo Restrict_Run

Esta chave de registo armazena a definição de uma política nas pastas de snap-ins restritos/permitidos na política de grupo. Cada política na pasta representa um snap-in, uma extensão de snap-in ou um componente de política de grupo. Quando activa uma política na pasta, política de grupo adiciona a entrada Restrict_Run à subchave do Class ID para o snap-in com nome ou componente e define seu valor para 0.

Se a política for desactivada, política de grupo adiciona a entrada Restrict_Run e define seu valor para 1. Se definir a política "Configurado", a política de grupo elimina a entrada do registo.

Por predefinição, os utilizadores podem utilizar todos os snap-ins. No entanto, pode Proibir acesso a um determinado snap-in, desactivando a política na pasta de política de grupo do snap-ins restritos/permitidos. Quando a política for desactivada, política de grupo define o valor de Restrict_Run para 1. Como resultado, o sistema não é executado esse snap-in.

Se a impedir que os utilizadores à lista de política de snap-ins explicitamente permitida, os utilizadores não é possível executar qualquer snap-ins a menos que o valor de Restrict_Run 0. Todos os outros snap-ins estão proibidos. Para adicionar Restrict_Run o registo com um valor de 0, Active a política para esse snap-in na pasta de snap-ins restritos/permitidos.

Snap-ins

  • Computadores e utilizadores do Active Directory
    {E355E538-1C2E-11 D 0-8 37 C-00C04FD8FE93}
  • O Active Directory domínios e fidedignidades
    {EBC53A38-A23F-11 D 0-B09B-00C04FD8DCA6}
  • Serviços e locais do Active Directory
    {D967F824-9968-11 D 0-B936-00C04FD8D5B0}
  • Certificados
    {53D6AB1D-2488-11 D A28C-1-00C04FB94F17}
  • Serviços de componentes
    {C9BC92DF-5B9A-11 D 1-8F00-00C04FC2C17B}
  • Gestão de computadores
    {58221C67-EA27-11CF-ADCF-00AA00A80033}
  • Gestor de dispositivos
    {90087284-d6d6-11 d 0-8353-00a0c90640bf}
  • Gestão de discos
    {8EAD3A12-B2C1-11 d 0-83AA-00A0C92C9D5D}
  • Desfragmentador de disco
    {43668E21-2636-11 D A1CE-1-0080C88593A5}
  • Sistema de ficheiros distribuído
    {677A2D94-28 D 9-11 D 1-A95B-008048918FB1}
  • Visualizador de eventos
    {975797FC-4E2A-11 D B702-0-00C04FD8DBF7}
  • Serviço de FAX
    {753EDB4D-2E1B-11 D 9064-1-00A0C90AB504}
  • O serviço de indexação
    {95AD72F0-44CE-11 D AE29-0-00AA004B9986}
  • Serviço de autenticação da Internet (IAS)
    {8F8F8DC0-5713-11 D 9551-1-0060B0576642}
  • Serviços de informação Internet (IIS)
    {A841B6C2-7577-11 D 0-BB1F-00A0C922E79C}
  • Segurança IP
    {DEA8AFA0-CC85-11 d 0-9CE2-0080C7221EBD}
  • Utilizadores e grupos locais
    {5D6179C8-17EC-11 D 9AA9-1-00C04FD8FE93}
  • Alertas e registos de desempenho
    {7478EF61-8 C d 46 11 1 - 8 00A0C913CAD4 99 D}
  • Controlo de admissão QoS
    {FD57D297-4FD9-11 D 1-854E-00C04FC31FD3}
  • Gestão de armazenamento amovível
    {3CB6973D-3E6F-11 D 95DB-0-00A024D77700}
  • Encaminhamento e acesso remoto
    {1AA7F839-C7F5-11 D A376-0-00C04FC9DA04}
  • O snap-in Análise e configuração da segurança
    {011BE22D-E453-11 D 945A-1-00C04FB984F9}
  • Modelos de segurança
    {5ADF5BF6-E452-11 D 945A-1-00C04FB984F9}
  • Serviços
    {58221C66-EA27-11CF-ADCF-00AA00A80033}
  • Pastas partilhadas
    {58221C65-EA27-11CF-ADCF-00AA00A80033}
  • Informações de sistema
    {45ac8c63-23e2-11 d 1-a696-00c04fd58bc3}
  • Telefonia
    {E26D02A0-4C1F-11 D 1-9AA1-00C04FC3357A}
  • Configuração dos serviços de terminal
    {B91B6008-32 D D 11 2 2-9888-00A0C925F917}
  • Controlo WMI
    {5 C 659257 - E236 - 11 D 2-8899-00104B2AFB46}

Extensões de snap-in

  • Encaminhamento de AppleTalk
    {1AA7F83C-C7F5-11 D A376-0-00C04FC9DA04}
  • Autoridade de certificação
    {3F276EB4-70EE-11 D 8A0F-1-00C04FB93753}
  • Ligação de partilha (NAT, Network Address TRANSLATION)
    {C2FE450B-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Extensão de configuração DCOM
    {9EC88934-C774-11 d 1-87F4-00C04FC2C17B}
  • Gestor de dispositivos
    {74246bfc-c 96 11 4d 0-abef-0020af6b0b7a}
  • Gestão de comutação DHCP
    {C2FE4502-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Visualizador de eventos
    {394C052E-B830-11 D 9A86-0-00C04FD8DBF7}
  • Registo do IAS
    {2E19B602-48EB-11 d 2-83CA-00104BCA42CF}
  • Encaminhamento IGMP
    {C2FE4508-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Encaminhamento IP
    {C2FE4500-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Encaminhamento IPX RIP
    {90810502 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Encaminhamento IPX
    {90810500 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Encaminhamento IPX SAP
    {90810504 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Unidades lógicas e mapeada
    {6E8E0081 19 CD 11 D 1-AD91-00AA00B8E05A}
  • Encaminhamento OSPF
    {C2FE4506-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Políticas de chaves públicas
    {34AB8E82-C27E-11 D A6C0-1-00C04FB94F17}
  • Acesso telefónico RAS - nó de utilizador
    {B52C1E50-1DD2-11 D 1-BC43-00C04FC31FD3}
  • Acesso remoto
    {5880CD5C-8EC0-11 d 1-9570-0060B0576642}
  • Armazenamento amovível
    {243E20B0-48ED-11 D 97DA-2-00A024D77700}
  • Encaminhamento RIP
    {C2FE4504-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Encaminhamento
    {DAB1A262-4FD7-11 D 1 - 842 00C04FB6C218 C}
  • Enviar mensagem da consola
    {0 B1AFF7D0 C D 49 11 1-BB12-00C04FC9A3A3}
  • Dependências do serviço
    {BD95BA60-2E26-AAD1-AD99-00AA00B8E05A}
  • Protocolo SMTP
    {03f1f940-a0f2-11 d 0-bb77-00aa00a1eab7}
  • SNMP
    {7AF60DD3-DISPLAYLANG-11 D 8A6C-1-00C04FC33566}
  • Propriedades do sistema
    {0F3621F1-23 C D 6 11 1-AD97-00AA00B88E5A}

Componentes de política de grupo

  • Snap-in Política de grupo
    {8FC0B734-A0E1-11 D A7D3-1-0000F87571E3}
  • Separador ' Política de grupo ' para ferramentas do Active Directory
    {D70A2BEA-A63E-11 D 1-A7D4-0000F87571E3}
  • Modelos administrativos (computador)
    {0F6B957D-509E-11 D A7CC-1-0000F87571E3}
  • Modelos administrativos (utilizadores)
    {0F6B957E-509E-11 D A7CC-1-0000F87571E3}
  • Redireccionamento de pastas
    {88E729D6-BDC1-11 D BD2A-1-00C04FB9603F}
  • Manutenção do Internet Explorer
    {FC715823-C5FB-11 D 1-9EEF-00A0C90347FF}
  • Serviços de instalação remota
    {3060E8CE-7020-11 D 842D-2-00C04FA372D4}
  • Scripts (início de sessão/fim de sessão)
    {40B66650-4972-11 D A7CA-1-0000F87571E3}
  • Scripts (arranque/encerramento)
    {40B6664F-4972-11 D A7CA-1-0000F87571E3}
  • Definições de segurança
    {803E14A0-B4FB-11 D A0D0-0-00A0C90F574B}
  • Instalação de software (computador)
    {942A8E4F-A261-11 D A760-1-00C04FB9603F}
  • Instalação de software (utilizadores)
    {BACF5C8A-A3C7-11 D 1-A760-00C04FB9603F}
Para obter informações adicionais sobre a personalização da MMC, clique números de artigo existentes abaixo para visualizar os artigos na base de dados de conhecimento da Microsoft:
201341  (http://support.microsoft.com/kb/201341/EN-US/ ) Delegação de administração utilizando a consola de gestão da Microsoft
230263  (http://support.microsoft.com/kb/230263/EN-US/ ) Como criar ferramentas de snap-in da MMC personalizadas
263166  (http://support.microsoft.com/kb/263166/EN-US/ ) Administrador poderá não é possível à política de grupo editar no Windows 2000

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
Palavras-chave: 
kbmt kbgpo kbinfo KB271135 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 271135  (http://support.microsoft.com/kb/271135/en-us/ )