You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

多用户共用工作站下,如何禁用Visual Studio Code的设置与扩展添加功能?

阻止多用户工作站中VS Code访问设置与添加扩展的方法

1. 系统级策略配置(跨平台通用)

VS Code支持通过系统级的policy.json文件强制限制功能,操作步骤如下:

  • 找到VS Code的安装目录(Windows默认是C:\Program Files\Microsoft VS Code,Linux通常是/usr/share/code,macOS是/Applications/Visual Studio Code.app/Contents/Resources/app)
  • 在安装目录下创建policy文件夹(若不存在)
  • 在policy文件夹内新建或编辑policy.json文件,写入以下配置:
{
  "extensions.enabled": false,
  "workbench.settings.enabled": false,
  "workbench.settings.openDefaultSettings": false,
  "workbench.settings.openSettingsJson": false
}

各项配置的作用:

  • extensions.enabled: 完全禁用扩展市场,阻止用户安装、更新或管理扩展
  • workbench.settings.enabled: 禁用设置界面的入口,用户无法通过菜单或快捷键打开设置
  • 后两项设置进一步限制用户通过其他方式打开设置JSON文件或默认设置界面

2. Windows平台:本地组策略管控(可选)

如果工作站使用Windows系统,可通过组策略实现更严格的管控:

  • 打开本地组策略编辑器(运行gpedit.msc)
  • 导航至用户配置 > 管理模板 > Visual Studio Code(若该节点不存在,需导入VS Code的ADMX模板)
  • 启用「禁用扩展管理」和「禁用设置界面」相关策略项,强制生效限制

3. 补充:文件权限加固

为防止用户绕过配置,可通过修改文件权限强化限制:

  • 对VS Code的扩展安装目录设置只读权限:
    • Windows: %USERPROFILE%\.vscode\extensions
    • Linux: ~/.vscode/extensions
    • macOS: ~/Library/Application Support/Code/Extensions
  • 对用户级的settings.json文件设置只读权限,阻止用户修改配置绕过限制

注意事项

  • 修改系统级文件或组策略需要管理员权限
  • 配置完成后需重启VS Code才能生效
  • 若用户拥有工作站的管理员权限,可能会绕过上述限制,需结合系统级的用户权限管控共同实现

内容的提问来源于stack exchange,提问作者Jarek1020

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 02:18:23