web-dev-qa-db-ja.com

すべてのユーザーに対してすべてのMicrosoft Officeマクロをグローバルに無効にする

一般的な「ロッキー」および類似のマルウェアがあるため、インストールされているすべてのマクロを無効にする必要がありますMicrosoft OfficeWindows Server 2012 R2を実行している特定のサーバーにログインするすべてのユーザー向けの製品(Word、Excel ...) 。

どうやってするか?

サーバーはドメインコントローラーではないため、利用可能な管理用テンプレートがないので、読んだいくつかのリソースをお勧めします。

ありがとうございました!

4
crysman

これは、適切な管理用テンプレートが存在するグループポリシーを介して実行できます。このHOWTOは、GPO中央ストア[1]がないマシン用です。クラシックテンプレート(ADM)[2]、または新しいテンプレート(ADMX)を使用できます。ADMXをお勧めします。これは、ADMXが新しく、廃止されていないだけでなく、主にGPOのAll Settingsを一度に参照できるためです。

  1. テンプレートをダウンロードします: https://www.Microsoft.com/en-us/download にアクセスして、「Office 20xx管理用テンプレートファイル」を検索します。xxはインストールされているOfficeのバージョンです。
  2. ファイルを一時的な場所に解凍します(通常は自己解凍型のexe、またはmsiパッケージです)。これは、msi [3]からファイルを抽出する方法です。
  3. すべてのADMXファイルを%systemroot%\PolicyDefinitions\にコピーし、含まれている言語ファイルを%systemroot%\PolicyDefinitions\<appropiate_language_directory>(おそらくen-US)にコピーします
  4. GPOを設定します。
    1. [ユーザーの構成]-> [管理用テンプレート]-> [Microsoft Office 20xx]-> [セキュリティ設定]->OfficeアプリケーションのVBAを無効にします
    2. [オプション]同じブランチでDisable All ActiveXオプションを有効にすることもできます。
    3. [ユーザーの構成]-> [管理用テンプレート]-> [Microsoft 20xx]-> [オプション]-> [セキュリティ]-> [セキュリティセンター]->VBAマクロ通知設定を有効にします。通知せずにすべて無効にします」

ヒント:グループポリシーエディターは「gpedit.msc」です

[1] https://support.Microsoft.com/en-us/help/929841/how-to-create-the-central-store-for-group-policy-administrative-template-files-in -windows-Vista

[2] https://superuser.com/a/1073064/440382

[3] MSIパッケージからファイルを抽出するにはどうすればよいですか?

2
crysman

これは、適切な管理用テンプレートがインストールまたはインポートされたグループポリシーを介して実行できます。

  1. テンプレートをダウンロードします: https://www.Microsoft.com/en-us/download にアクセスして、「Office 20xx管理用テンプレートファイル」を検索します。xxはインストールされているOfficeのバージョンです。
  2. それらをグループポリシーエディターにインポートします。[ユーザーの構成]-> [管理用テンプレート]を右クリックし、[テンプレートの追加と削除]-> [追加]->テンプレートを保存したフォルダーを参照します(ADMフォルダーを参照)-> OK
  3. すべて設定してください:
    1. [ユーザーの構成]-> [管理用テンプレート]-> [クラシック管理用テンプレート(ADM)]-> [Microsoft Office 20xx]-> [セキュリティ設定]->を有効にします。OfficeアプリケーションのVBAを無効にします
    2. 同じブランチで、マクロを無効にするすべての製品(通常はWord、Excel、PowerPoint)を選択し、Microsoft 20xx->オプション->セキュリティ->セキュリティセンター->VBAマクロ通知を有効にします設定を「通知ですべて無効にする」として

ヒント:グループポリシーエディターは「gpedit.msc」です

1
TheStarvingGeek