Windows 2000 Microsoft Management Console y complemento de restricciones

Resumen

Este artículo analiza la Microsoft Management Console (MMC) y el complemento de restricciones para un equipo basado en Microsoft Windows 2000.

Cuando intenta ejecutar un complemento MMC, recibirá el siguiente mensaje de error:
El siguiente complemento, que se hace referencia en este documento ha sido restringido por la directiva.

Para obtener más información, póngase en contacto con el administrador.
nombre del complemento
O bien, inicie MMC, pero la lista de complementos disponibles es limitado o falta.

Más información

Importante: esta sección, el método o la tarea contiene pasos que indican cómo modificar el registro. Sin embargo, pueden producirse problemas graves si modifica incorrectamente el registro. Por lo tanto, asegúrese de que sigue estos pasos cuidadosamente. Para una mayor protección, haga una copia de seguridad del registro antes de modificarlo. Entonces, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo hacer copia de seguridad y restaurar el registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322756 cómo hacer copia de seguridad y restaurar el registro en Windows

NOTA: la siguiente información del registro sólo tiene fines informativos y de solución de problemas. El método admitido para alterar el comportamiento de MMC y los complementos es mediante la herramienta Directiva de grupo o Local.


Los valores actuales que se pueden colocar en la consola MMC y los complementos están en la siguiente ubicación del registro:

HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

Clave de registro RestrictAuthorMode

Esta clave del registro puede impedir que los usuarios abrir MMC en modo de autor, de abrir archivos de consola en modo de autor y de abrir cualquier archivo de consola que se abren en modo de autor de forma predeterminada.

La clave del registro almacena la configuración de la directiva de grupo "Restringir al usuario de ENTRAR al modo de autor". Directiva de grupo agrega una entrada con un valor de 1 en el registro cuando se habilita la directiva. Si deshabilita la directiva, la directiva de grupo establece el valor en 0. Si establece la directiva de "No configurado", directiva de grupo elimina la entrada del registro y el sistema se comporta como si el valor es 0.

Valor = 0 (o no en el registro) la directiva está deshabilitada o no configurada. Los usuarios pueden abrir MMC en modo de autor.
Valor = 1, la directiva está habilitada. Los usuarios no pueden abrir MMC en modo de autor.

Cuando el valor de esta entrada es 1, los usuarios no pueden abrir una ventana de consola MMC vacía desde el menú Inicio o desde un símbolo del sistema y los usuarios no pueden crear archivos de consola o agregar o quitar complementos. Además, dado que no pueden abrir archivos de consola en modo de autor, no pueden utilizar las herramientas que contienen los archivos.

Sin embargo, mientras que este valor es 1, los usuarios pueden abrir archivos de consola en modo usuario MMC, como los que están en el menú Herramientas administrativas de Microsoft Windows 2000 Server.

Clave de registro RestrictToPermittedSnapins

Esta clave del registro selectiva permite o prohíbe el uso de complementos de Microsoft Management Console (MMC).

La clave del registro almacena la configuración de la directiva de grupo "Restringir a los usuarios a la lista de complementos con permisos explícitos". Directiva de grupo agrega una entrada con un valor de 1 en el registro cuando se habilita la directiva. Si deshabilita la directiva, la directiva de grupo establece el valor en 0. Si establece la directiva de "No configurado", directiva de grupo elimina la entrada del registro y el sistema se comporta como si el valor es 0.

Valor = 0 (o no en registro): la directiva está deshabilitada o no configurada. Se permiten todos los complementos, excepto los que estén explícitamente prohibidos. Complementos están prohibidos explícitamente cuando el valor de Restrict_Run en la subclave de ID de clase de ese complemento es 0. (Si la entrada Restrict_Run para ese complemento no está en el registro o si su valor es 1, se permitirá el complemento).

Valor = 1: la directiva está habilitada. Todos los complementos están prohibidos, permitidos explícitamente. Complementos están permitidos cuando el valor de Restrict_Run en la subclave de ID de clase de ese complemento se establece en 1. (Si la entrada Restrict_Run para ese complemento no está en el registro o si su valor es 0, el complemento se prohibirá.)

Un valor de 1 prohibe a los usuarios ejecutar los complementos, excepto aquellos que utilicen permitir explícitamente. Utilice este valor si planea prohibir el uso de la mayoría o todos los complementos. Un valor de 0 (valor predeterminado) permite a los usuarios ejecutar todos los complementos, excepto aquellos que se prohibirá. Utilice este valor si va a permitir el uso de la mayoría o todos los complementos.

La siguiente es una descripción de las extensiones de complementos, el complemento y componentes de directiva de grupo de MMC. La clase MMC ID (CLSID) están en la siguiente ubicación del registro:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\CLSID\Restrict_Run
Para habilitar o deshabilitar cualquiera de los siguientes complementos, complemento de extensiones o componentes de directiva de grupo, establezca el valor de \Restrict_Run CLSIDen 0 (prohibieron) o 1 (prohibir el uso).

Clave de registro Restrict_Run


Esta clave del registro almacena la configuración de una directiva en las carpetas de complementos restringidos/permitidos en directiva de grupo. Cada directiva en la carpeta representa un complemento, una extensión snap-in o un componente de directiva de grupo. Cuando se habilita una directiva en la carpeta, directiva de grupo agrega la entrada Restrict_Run en la subclave de ID de clase para el complemento con nombre o el componente y establece su valor en 0.

Si deshabilita la directiva, la directiva de grupo agrega la entrada Restrict_Run y establece su valor en 1. Si establece la directiva de "No configurado", directiva de grupo elimina la entrada del registro.

De forma predeterminada, los usuarios pueden utilizar todos los complementos. Sin embargo, puede prohibir el acceso a un determinado complemento deshabilitando su política en la carpeta de directiva de grupo de complementos restringidos/permitidos. Cuando se deshabilita la directiva, directiva de grupo establece el valor de Restrict_Run en 1. Como resultado, el sistema no ejecuta ese complemento.

Si restringir a los usuarios a la lista de complementos de directiva de permisos explícitos, los usuarios no pueden ejecutar los complementos a menos que el valor de Restrict_Run es 0. Todos los demás complementos están prohibidos. Para agregar Restrict_Run en el registro con un valor de 0, habilite la directiva para dicho complemento en la carpeta Complementos restringidos/permitidos.

Complementos

  • Equipos y usuarios de active Directory
    {E355E538-1C2E-11D0-8C37-00C04FD8FE93}
  • Dominios y elementos de confianza de Active Directory
    {EBC53A38-A23F-11D0-B09B-00C04FD8DCA6}
  • Servicios y sitios de active Directory
    {D967F824-9968-11D0-B936-00C04FD8D5B0}
  • Certificados
    {53D6AB1D-2488-11D1-A28C-00C04FB94F17}
  • Servicios de componentes
    {C9BC92DF-5B9A-11D1-8F00-00C04FC2C17B}
  • Administración de equipos
    {58221C67-EA27-11CF-ADCF-00AA00A80033}
  • Administrador de dispositivos
    {90087284-d6d6-11d0-8353-00a0c90640bf}
  • Administración de discos
    {8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}
  • Desfragmentador de disco
    {43668E21-2636-11D1-A1CE-0080C88593A5}
  • Sistema de archivos distribuido
    {677A2D94-28D9-11D1-A95B-008048918FB1}
  • Visor de sucesos
    {975797FC-4E2A-11D0-B702-00C04FD8DBF7}
  • Servicio de FAX
    {753EDB4D-2E1B-11D1-9064-00A0C90AB504}
  • Servicio de Index Server
    {95AD72F0-44CE-11D0-AE29-00AA004B9986}
  • Servicio de autenticación Internet (IAS)
    {8F8F8DC0-5713-11D1-9551-0060B0576642}
  • Servicios de Internet Information Server
    {A841B6C2-7577-11D0-BB1F-00A0C922E79C}
  • Seguridad IP
    {DEA8AFA0-CC85-11d0-9CE2-0080C7221EBD}
  • Usuarios y grupos locales
    {5D6179C8-17EC-11D1-9AA9-00C04FD8FE93}
  • Alertas y registros de rendimiento
    {7478EF61-8C46-11d1-8D99-00A0C913CAD4}
  • Control de admisión QoS
    {FD57D297-4FD9-11D1-854E-00C04FC31FD3}
  • Administración de medios de almacenamiento extraíbles
    {3CB6973D-3E6F-11D0-95DB-00A024D77700}
  • Enrutamiento y acceso remoto
    {1AA7F839-C7F5-11D0-A376-00C04FC9DA04}
  • Configuración de seguridad y análisis
    {011BE22D-E453-11D1-945A-00C04FB984F9}
  • Plantillas de seguridad
    {5ADF5BF6-E452-11D1-945A-00C04FB984F9}
  • Servicios de
    {58221C66-EA27-11CF-ADCF-00AA00A80033}
  • Carpetas compartidas
    {58221C65-EA27-11CF-ADCF-00AA00A80033}
  • Información del sistema
    {45ac8c63-23e2-11d1-a696-00c04fd58bc3}
  • Telefonía
    {E26D02A0-4C1F-11D1-9AA1-00C04FC3357A}
  • Configuración de servicios de Terminal Server
    {B91B6008-32D2-11D2-9888-00A0C925F917}
  • Control WMI
    {5C659257-E236-11D2-8899-00104B2AFB46}

Extensiones de complemento

  • El enrutamiento AppleTalk
    {1AA7F83C-C7F5-11D0-A376-00C04FC9DA04}
  • Entidad emisora de certificados
    {3F276EB4-70EE-11D1-8A0F-00C04FB93753}
  • Conexión compartida (NAT)
    {C2FE450B-D6C2-11D0-A37B-00C04FC9DA04}
  • Extensión de configuración de DCOM
    {9EC88934-C774-11d1-87F4-00C04FC2C17B}
  • Administrador de dispositivos
    {74246bfc-4c96-11d0-abef-0020af6b0b7a}
  • Administración de relé DHCP
    {C2FE4502-D6C2-11D0-A37B-00C04FC9DA04}
  • Visor de sucesos
    {394C052E-B830-11D0-9A86-00C04FD8DBF7}
  • Registro de IAS
    {2E19B602-48EB-11d2-83CA-00104BCA42CF}
  • Enrutamiento IGMP
    {C2FE4508-D6C2-11D0-A37B-00C04FC9DA04}
  • Enrutamiento IP
    {C2FE4500-D6C2-11D0-A37B-00C04FC9DA04}
  • Enrutamiento RIP para IPX
    {90810502-38F1-11D1-9345-00C04FC9DA04}
  • Enrutamiento IPX
    {90810500-38F1-11D1-9345-00C04FC9DA04}
  • Enrutamiento IPX SAP
    {90810504-38F1-11D1-9345-00C04FC9DA04}
  • Unidades lógicas y asignadas
    {6E8E0081-19CD-11D1-AD91-00AA00B8E05A}
  • Enrutamiento OSPF
    {C2FE4506-D6C2-11D0-A37B-00C04FC9DA04}
  • Directivas de claves públicas
    {34AB8E82-C27E-11D1-A6C0-00C04FB94F17}
  • Marcado de RAS: nodo de usuario
    {B52C1E50-1DD2-11D1-BC43-00C04FC31FD3}
  • Acceso remoto
    {5880CD5C-8EC0-11d1-9570-0060B0576642}
  • Medios de almacenamiento extraíbles
    {243E20B0-48ED-11D2-97DA-00A024D77700}
  • Enrutamiento RIP
    {C2FE4504-D6C2-11D0-A37B-00C04FC9DA04}
  • El enrutamiento
    {DAB1A262-4FD7-11D1-842C-00C04FB6C218}
  • Enviar mensaje de consola
    {B1AFF7D0-0C49-11D1-BB12-00C04FC9A3A3}
  • Dependencias de servicios
    {BD95BA60-2E26-AAD1-AD99-00AA00B8E05A}
  • Protocolo SMTP
    {03f1f940-a0f2-11d0-bb77-00aa00a1eab7}
  • SNMP
    {7AF60DD3-4979-11D1-8A6C-00C04FC33566}
  • Propiedades del sistema
    {0F3621F1-23C6-11D1-AD97-00AA00B88E5A}

Componentes de directiva de grupo

  • Complemento Directiva de grupo
    {8FC0B734-A0E1-11D1-A7D3-0000F87571E3}
  • Ficha Directiva de grupo para las herramientas de Active Directory
    {D70A2BEA-A63E-11D1-A7D4-0000F87571E3}
  • Plantillas administrativas (equipo)
    {0F6B957D-509E-11D1-A7CC-0000F87571E3}
  • Plantillas administrativas (usuarios)
    {0F6B957E-509E-11D1-A7CC-0000F87571E3}
  • Redirección de carpetas
    {88E729D6-BDC1-11D1-BD2A-00C04FB9603F}
  • Mantenimiento de Internet Explorer
    {FC715823-C5FB-11D1-9EEF-00A0C90347FF}
  • Servicios de instalación remota
    {3060E8CE-7020-11D2-842D-00C04FA372D4}
  • Secuencias de comandos (inicio/cierre de sesión)
    {40B66650-4972-11D1-A7CA-0000F87571E3}
  • Secuencias de comandos (inicio/apagado)
    {40B6664F-4972-11D1-A7CA-0000F87571E3}
  • Configuración de seguridad
    {803E14A0-B4FB-11D0-A0D0-00A0C90F574B}
  • Instalación del software (equipo)
    {942A8E4F-A261-11D1-A760-00C04FB9603F}
  • Instalación del software (usuario)
    {BACF5C8A-A3C7-11D1-A760-00C04FB9603F}
Para obtener información adicional acerca de la personalización de MMC, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base:

201341 la delegación de la administración mediante Microsoft Management Console
230263 cómo crear herramientas personalizadas de MMC Snap-in
263166 administrador no pueden modificar directivas de grupo en Windows 2000
Propiedades

Id. de artículo: 271135 - Última revisión: 9 ene. 2017 - Revisión: 1

Comentarios