web-dev-qa-db-ja.com

MS Office保護ビューをGPO経由で無効にできますか?

電子メールやその他のローカル以外の場所からファイルを開くときに、保護されたビューのMS Officeファイルが開かれるのを無効にしたいのですが。

Office 20007、2010、2013が混在しているため、これらが異なるGPOを介して制御されている場合は、それぞれが必要になります。

前もって感謝します。

6
Windows Ninja

保護されたビューの設定は、Officeの各アプリケーション(Word、Excel、PowerPointのみ)と毎年(2010および2013のみ)に固有です。

ADMXテンプレートを取得し、それらをドメインのPolicyDefinitionsフォルダーにインストールするか、グループポリシー管理のGPOに個別に追加します。

設定は、ユーザーの構成、ポリシー、管理用テンプレート、Microsoft $ PRODUCT $ YEAR、$ PRODUCTオプション、セキュリティ、セキュリティセンター、保護されたビュー、「保護されたビューの安全でない場所にあるファイルを開かない」、有効にします。

9
Chris S

ポリシーの中央ストアの更新に関して、これは私が使用するプロセスです。

ポリシー用のActive Directoryセントラルストア

ドメインの中央ストアは、グループポリシーツールによってチェックされるドメインコントローラー上のファイルの場所です。グループポリシーツールは、中央ストアにある.admxファイルを使用します。中央ストアにあるファイルは、ドメイン内のすべてのドメインコントローラーに複製されます。

新しいポリシーを使用する場合は、新しいオペレーティングシステムが起動したときに、中央ストアを新しい.admxおよび.admlファイルで更新する必要があります。

通常%systemroot% = C:\Windows

•ドメインコントローラでは、中央ストアは次の場所にあります

%systemroot%\SYSVOL_DFSR\domain\Policies\PolicyDefinitions

(Windows Server 2008では%systemroot%\sysvol\domain\policies\PolicyDefinitionsでした)、

ここで、%systemroot%は通常C:\Windowsです

.admxおよび.admlファイルの最新コレクションがMicrosoftからダウンロードできる場合があります。最新のダウンロードリンクを見つけた場合は、それを使用してください。新しいポリシーを投稿するのに時間がかかることがあります。

•そうでない場合は、必要な.admxおよび.admlポリシーが最新のWindowsおよびWindows Serverコンピューター自体にあります。 %systemroot%\PolicyDefinitionsは、ローカルコンピューターにインストールされているコンポーネントの.admxおよび.admlファイルを格納します。ただし、すべての.admxおよび.admlファイルを検索するには、代わりに%systemroot%\winsxsに移動します

•Windowsの最新バージョンおよびWindows Serverの最新バージョンでは、.admx%systemroot%\winsxsファイルを検索します。これらを\\Server\Share\CentralStore_Addsの新しいフォルダにコピーします。たとえば、\\Server\Share \Windows 8.1 Update 1 Server 2012 R2

en-USという名前のこの新しいフォルダーのサブフォルダーを作成します。すべての%systemroot%\winsxsファイルを.admlで検索し、新しく作成したen-USフォルダにコピーします

•上記の2つの手順は、Windows ServerとWindowsの両方の最新バージョンで実行する必要があります。

•これら2つのフォルダーを結合し、.admxおよび.admlファイルの最新バージョンを保持します。私はこれをロボコピーで行いました。

robocopy \\server\share\folder1 \\server\share\folder2 /XO /S

•ワークステーション側とサーバー側の両方のグループポリシー管理者に相談した後、この結合されたフォルダーを%systemroot%\sysvol\domain\policies\PolicyDefinitionsのドメインコントローラーの中央ストアにコピーする準備ができました。 Server 2012 R2では、これらは次の場所にあります

%systemroot%\SYSVOL_DFSR\sysvol\hcggse.frse.co.hennepin.mn.us\Policies\PolicyDefinitions

•複製が行われると、これらの新しいポリシーをグループポリシー管理コンソールで使用できるようになります。新しいポリシーは、編集するすべてのGPOで使用できます。

1
Gary Knigge