Существует возможность ограничить доступ к оснасткам MMC с помощью параметров групповой политики.

  1.  Откройте оснастку Active Directory — Пользователи и компьютеры (Active Directory — Users and Computers) (Пуск > Программы > Администрирование > Active Directory — Пользователи и компьютеры (Start > Programs > Administrative Tools > Active Directory — Users and Computers)).

  2.  Кликните правой кнопкой мыши на имени домена или организационного подразделения, содержащего групповую политику и выберите в контекстном меню команду Свойства (Properties).

  3.  Перескочите на вкладку Групповая политика (Group Policy).

  4.  Выберите групповую политику, которую необходимо изменить и кликните на кнопке Edit.

  5.  Перейдите в раздел Конфигурация пользователя > Административные шаблоны > Компоненты Windows > Консоль управления Microsoft (User Configuration > Administrative Templates > Windows Components > Microsoft Management Console).

  6.  Дважды кликните на параметре Ограничить использование оснасток списком явно разрешенных оснасток (Restrict Users to explicitly permitted list of snap-ins).

  7.  Выберите переключатель Включена (Enabled) или Выключена (Disabled).

  8.  Затем можно перейти в раздел Запрещенные/Разрешенные оснастки (Restricted/Permitted snap-ins) и включить/выключить определенные оснастки.

Когда для политики Ограничить использование оснасток списком явно разрешенных оснасток (Restrict Users to explicitly permitted list of snap-ins) указано значение Отключена (Disabled) или Не задана (Not Configured), оснастки будут доступны (если не указано обратное в папке Запрещенные/Разрешенные оснастки (Restricted/Permitted snap-ins)).

Если политике Ограничить использование оснасток списком явно разрешенных оснасток (Restrict Users to explicitly permitted list of snap-ins) указано значение Включена (Enabled), то доступными будут лишь оснастки, для которых явно указано значение Включена (Enabled).