Domínio Windows Server 2012 R2 com clientes Windows 10 Pro.
Estou fuçando no GPO sob
User Configuration -> Policies -> Administrative Templates -> Windows Components -> Microsoft Management Console -> Restricted/Permitted snap-ins
Parece o lugar perfeito para estar, mas não é
Posso adicioná-lo manualmente mesmo assim?
Você pode editar o arquivo de modelo administrativo
"C:\Windows\PolicyDefinitions\MMCSnapins.admx"
e ver o que foi alterado se habilitar qualquer uma das configurações nessa seção de GPO. Ele mostrará que está usando o ID do snap-in e o valorRestrict_Run
com um valor de1
.Agora que você sabe o ID do seu snap-in, você precisa usá-lo no GPO. Existem algumas maneiras de fazer isso.
Você pode editar o arquivo de modelo administrativo (
"C:\Windows\PolicyDefinitions\MMCSnapins.admx"
) usado anteriormente e adicionar uma nova seção de política com o ID do snap-in do Hyper-V ou pode usar o arquivo admx para ver o que é modificado no registro quando você altera essa configuração de política de grupo e implanta configurações corretas com preferências GP.Em vez disso, apenas alterei uma das configurações usando gpedit.msc , abri
"C:\Windows\System32\GroupPolicy\User\Registry.pol"
no bloco de notas para ver o que mudou, abri o regedit e adicionei a nova chave com o ID e o valor do snap-in.Depois de testar para ver se funcionou, você pode exportá-lo e implantá-lo usando as preferências do GP.