ID do artigo: 271135 - Última revisão: quinta-feira, 1 de março de 2007 - Revisão: 2.5

E restrições de snap-in do MMC do Windows 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sumário

Este artigo aborda o Microsoft Management Console (MMC) e restrições de snap-in para um computador baseado no Microsoft Windows 2000.

Quando você tenta executar um snap-in do MMC, você receberá a seguinte mensagem de erro:
O snap-in abaixo, mencionado neste documento foi limitado por uma diretiva.

Contate o administrador para obter detalhes. snap-in name
Ou, MMC inicia, mas a lista de snap-ins disponíveis está faltando ou limitado.

Mais Informações

importante Esta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Por isso, certifique-se que você execute essas etapas cuidadosamente. Para proteção adicional, fazer backup do registro antes de modificá-lo. Em seguida, você pode restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
322756  (http://support.microsoft.com/kb/322756/ ) Como fazer backup e restaurar o registro no Windows

Observação : as seguintes informações do Registro são meramente informativo e solução de problemas. O método suportado para alterar o comportamento do MMC e snap-ins é por meio da ferramenta grupo ou diretiva local.

Os valores atuais que podem ser colocados sobre o MMC e snap-ins são no seguinte local do Registro:
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

Chave de registro RestrictAuthorMode

Essa chave do Registro pode impedir que os usuários abrindo o MMC no modo de autor, abram arquivos de console no modo de autor e de abrir os arquivos de console que aberto no modo de autor, por padrão.

A chave do Registro armazena a configuração de diretiva de grupo "Impedir que o usuário de inserir o modo de autor". A diretiva de grupo adiciona uma entrada com um valor de 1 para o registro quando você ativar a diretiva. Se você desabilitar a diretiva, a diretiva de grupo define o valor como 0. Se você definir a diretiva como "Não configurado", diretiva de grupo exclui a entrada do Registro e o sistema se comporta como se o valor é 0.

Valor = 0 (ou não no registro) A diretiva estiver desabilitada ou não configurada. Os usuários podem abrir o MMC no Author mode.
Valor = 1, A diretiva estiver ativada. Os usuários não é possível abrir o MMC no Author mode.

Quando o valor dessa entrada é 1, os usuários não poderão abrir uma janela do console MMC em branco do menu Iniciar nem em um prompt de comando e os usuários não é possível criar arquivos de console ou adicionar ou remover snap-ins. Além disso, porque eles não podem abrir arquivos de console do modo de autor, eles não é possível usar as ferramentas que contêm os arquivos.

No entanto, enquanto esse valor é 1, os usuários podem abrir arquivos de console modo de usuário do MMC, tais como aqueles no menu Ferramentas administrativas do Microsoft Windows 2000 Server.

Chave de registro RestrictToPermittedSnapins

Essa chave do Registro seletivamente permite ou proíba o uso de snap-ins Microsoft Management Console (MMC).

A chave do Registro armazena a configuração de diretiva de grupo "Restringir usuários à lista de snap-ins explicitamente permitidos". A diretiva de grupo adiciona uma entrada com um valor de 1 para o registro quando você ativar a diretiva. Se você desabilitar a diretiva, a diretiva de grupo define o valor como 0. Se você definir a diretiva como "Não configurado", diretiva de grupo exclui a entrada do Registro e o sistema se comporta como se o valor é 0.

Valor = 0 (ou não no registro): A diretiva estiver desabilitada ou não configurada. Todos os snap-ins são permitidos, exceto os explicitamente proibidos. Snap-ins são explicitamente proibidos quando o valor de Restrict_Run na subchave Class ID para esse snap-in é 0. (Se a entrada Restrict_Run para esse snap-in não está no registro ou se seu valor for 1, o snap-in é permitido.)

Valor = 1: A diretiva estiver ativada. Todos os snap-ins são proibidos, exceto os explicitamente permitido. Snap-ins explicitamente são permitidos quando o valor de Restrict_Run na subchave Class ID para esse snap-in é definido como 1. (Se a entrada Restrict_Run para esse snap-in não está no registro ou se seu valor for 0, o snap-in é proibido.)

Um valor de 1 proíbe os usuários executem qualquer snap-ins, exceto aquelas que explicitamente permiti-los para usar. Use esse valor se você pretende Proibir o uso de todos os ou a maioria dos snap-ins. Um valor de 0 (o valor padrão) permite aos usuários executar todos os snap-ins, exceto aqueles que proíbem explicitamente. Use esse valor se você pretende permitir uso de todos os ou a maioria dos snap-ins.

A seguir está uma descrição das extensões de snap-ins, snap-in e componentes de diretiva de grupo para MMC. A classe MMC identificações (CLSID) estão no seguinte local do Registro:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\ CLSID \Restrict_Run
Para habilitar ou desabilitar qualquer uma das seguintes snap-ins, snap-in extensões ou componentes de diretiva de grupo, defina o valor de \Restrict_Run CLSID para 0 (permite usar) ou 1 (Proibir uso).

Chave de registro Restrict_Run

Essa chave do Registro armazena a configuração de uma diretiva nas pastas de snap-ins restritos/permitidos na diretiva de grupo. Cada diretiva na pasta representa um snap-in, uma extensão de snap-in ou um componente de diretiva de grupo. Ao ativar uma diretiva na pasta, diretiva de grupo adiciona a entrada Restrict_Run até a subchave Class ID para o snap-in nomeado ou componente e define seu valor como 0.

Se você desabilitar a diretiva, diretiva de grupo adiciona a entrada Restrict_Run e define seu valor como 1. Se você definir a diretiva "Não configurado", a diretiva de grupo exclui a entrada do Registro.

Por padrão, os usuários podem usar todos os snap-ins. No entanto, você pode proibir o acesso a um snap-in específico desativando sua diretiva na pasta de diretiva de grupo do snap-ins restritos/permitidos. Quando você desativa a diretiva, diretiva de grupo define o valor de Restrict_Run como 1. Como resultado, o sistema não executa esse snap-in.

Se você restringir os usuários a lista de diretiva de snap-ins explicitamente permitida, os usuários não podem executar qualquer snap-ins, a menos que o valor de Restrict_Run é 0. Todos os outros snap-ins são proibidos. Para adicionar Restrict_Run no registro com um valor de 0, ative a diretiva para esse snap-in na pasta de snap-ins restritos/permitidos.

Snap-ins

  • O Active Directory Users and Computers
    {E355E538-1C2E-11 D 0 8 37-00C04FD8FE93 C}
  • Directory domínios e relações de confiança Active
    {EBC53A38-A23F-11 D 0-B09B-00C04FD8DCA6}
  • Serviços e sites do Active Directory
    {D967F824-9968-11 D 0-B936-00C04FD8D5B0}
  • Certificados
    {53D6AB1D-2488-11 1 D-A28C-00C04FB94F17}
  • Serviços de componente
    {C9BC92DF-5B9A-11 D 1-8F00-00C04FC2C17B}
  • Gerenciamento do computador
    {58221C67-EA27-11CF-ADCF-00AA00A80033}
  • Gerenciador de dispositivos
    {90087284-d6d6-11 d 0-8353-00a0c90640bf}
  • Gerenciamento de disco
    {8EAD3A12-B2C1-11 d 0-83AA-00A0C92C9D5D}
  • Desfragmentador de disco
    {43668E21-2636-11 1 D-A1CE-0080C88593A5}
  • Sistema de arquivos distribuídos
    {677A2D94-28 D D 9-11 1-A95B-008048918FB1}
  • Visualizar eventos
    {975797FC-4E2A-11 D 0-B702-00C04FD8DBF7}
  • Serviço FAX
    {753EDB4D-2E1B-11 1 D-9064-00A0C90AB504}
  • O serviço de indexação
    {95AD72F0-44CE-11 D 0-AE29-00AA004B9986}
  • Serviço de autenticação da Internet (IAS)
    {8F8F8DC0-5713-11 1 D-9551-0060B0576642}
  • Internet Information Services
    {A841B6C2-7577-11 D 0-BB1F-00A0C922E79C}
  • Segurança IP
    {DEA8AFA0-CC85-11 d 0-9CE2-0080C7221EBD}
  • Usuários e grupos locais
    {5D6179C8-17EC-11 1 D-9AA9-00C04FD8FE93}
  • Logs e alertas de desempenho
    {7478EF61-8 C d 46-11 1 - 8 00A0C913CAD4 99 D}
  • Controle de admissão QoS
    {FD57D297-4FD9-11 D 1-854E-00C04FC31FD3}
  • Gerenciamento de armazenamento removível
    {3CB6973D-3E6F-11 D 0-95DB-00A024D77700}
  • Roteamento e acesso remoto
    {1AA7F839-C7F5-11 D 0-A376-00C04FC9DA04}
  • A configuração e análise de segurança
    {011BE22D-E453-11 1 D-945A-00C04FB984F9}
  • Modelos de segurança
    {5ADF5BF6-E452-11 1 D-945A-00C04FB984F9}
  • Serviços
    {58221C66-EA27-11CF-ADCF-00AA00A80033}
  • Pastas compartilhadas
    {58221C65-EA27-11CF-ADCF-00AA00A80033}
  • Informações do sistema
    {45ac8c63-23e2-11 d 1-a696-00c04fd58bc3}
  • Telefonia
    {E26D02A0-4C1F-11 D 1-9AA1-00C04FC3357A}
  • Configuração dos serviços de terminal
    {B91B6008-32 D D DE 2-11 2-9888-00A0C925F917}
  • Controle WMI
    {5C 659257 - E236 - 11 D 2-8899-00104B2AFB46}

Extensões de snap-in

  • Roteamento AppleTalk
    {1AA7F83C-C7F5-11 D 0-A376-00C04FC9DA04}
  • Autoridade de certificação
    {3F276EB4-70EE-11 1 D-8A0F-00C04FB93753}
  • Compartilhamento de conexão (NAT)
    {C2FE450B-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Extensão de configuração do DCOM
    {9EC88934-C774-11 d 1-87F4-00C04FC2C17B}
  • Gerenciador de dispositivos
    {4 74246bfc c 96-11 d 0-abef-0020af6b0b7a}
  • Gerenciamento de retransmissão DHCP
    {C2FE4502-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Visualizar eventos
    {394C052E-B830-11 D 0-9A86-00C04FD8DBF7}
  • Log do IAS
    {2E19B602-48EB-11 d 2-83CA-00104BCA42CF}
  • Roteamento IGMP
    {C2FE4508-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Roteamento IP
    {C2FE4500-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Roteamento IPX RIP
    {90810502 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Roteamento IPX
    {90810500 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Roteamento IPX SAP
    {90810504 - 38F1 - 11 D 1-9345-00C04FC9DA04}
  • Unidades lógicas e mapeadas
    {6E8E0081 19 CD 11 D 1-AD91-00AA00B8E05A}
  • Roteamento OSPF
    {C2FE4506-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Diretivas de chave pública
    {34AB8E82-C27E-11 1 D-A6C0-00C04FB94F17}
  • Discagem RAS - nó de usuário
    {B52C1E50-1DD2-11 D 1-BC43-00C04FC31FD3}
  • Acesso remoto
    {5880CD5C-8EC0-11 d 1-9570-0060B0576642}
  • Armazenamento removível
    {243E20B0-48ED-11 D DE 2-97DA 00A024D77700}
  • Roteamento RIP
    {C2FE4504-D6C2-11 D 0-A37B-00C04FC9DA04}
  • Roteamento
    {D DAB1A262-4FD7-11 1 - 842 00C04FB6C218 C}
  • Enviar mensagem do console
    {0 B1AFF7D0 C D 49-11 1-BB12-00C04FC9A3A3}
  • Dependências de serviço
    {BD95BA60-2E26-AAD1-AD99-00AA00B8E05A}
  • Protocolo SMTP
    {03f1f940-a0f2-11 d 0-bb77-00aa00a1eab7}
  • SNMP
    {7AF60DD3-4979-11 1 D-8A6C-00C04FC33566}
  • Propriedades do sistema
    {0F3621F1-23 C D 6-11 1-AD97-00AA00B88E5A}

Componentes de diretiva de grupo

  • Snap-in de diretivas de grupo
    {8FC0B734-A0E1-11 1 D-A7D3-0000F87571E3}
  • Guia de diretiva de grupo para ferramentas do Active Directory
    {D70A2BEA-A63E-11 D 1-A7D4-0000F87571E3}
  • Modelos administrativos (computador)
    {0F6B957D-509E-11 1 D-A7CC-0000F87571E3}
  • Modelos administrativos (usuário)
    {0F6B957E-509E-11 1 D-A7CC-0000F87571E3}
  • Redirecionamento de pasta
    {88E729D6-BDC1-11 1 D-BD2A-00C04FB9603F}
  • Manutenção do Internet Explorer
    {FC715823-C5FB-11 D 1-9EEF-00A0C90347FF}
  • Serviços de instalação remota
    {3060E8CE-7020-11 D DE 2-842D 00C04FA372D4}
  • Scripts (logon/logoff)
    {40B66650-4972-11 1 D-A7CA-0000F87571E3}
  • Scripts (inicialização/desligamento)
    {40B6664F-4972-11 1 D-A7CA-0000F87571E3}
  • Configurações de segurança
    {803E14A0-B4FB-11 D 0-A0D0-00A0C90F574B}
  • Instalação de software (computador)
    {942A8E4F-A261-11 1 D-A760-00C04FB9603F}
  • Instalação de software (usuário)
    {BACF5C8A-A3C7-11 D 1-A760-00C04FB9603F}
Para obter informações adicionais sobre a personalização do MMC, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft:
201341  (http://support.microsoft.com/kb/201341/EN-US/ ) Delegação de administração usando o console de gerenciamento Microsoft
230263  (http://support.microsoft.com/kb/230263/EN-US/ ) Como criar ferramentas de snap-in do MMC de personalizado
263166  (http://support.microsoft.com/kb/263166/EN-US/ ) Administrador poderá não é possível editar diretiva de grupo no Windows 2000

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
Palavras-chave: 
kbmt kbgpo kbinfo KB271135 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 271135  (http://support.microsoft.com/kb/271135/en-us/ )