Ajuda da Ferramenta de Personalização do Office (OCT) 2016: configurações de segurança do Office

Aplica-se a:Office Professional Plus 2016, Office Standard 2016

Resumo: personaliza as configurações de segurança para aplicativos do Office.

Observação

As configurações de segurança especificadas em um arquivo de personalização de instalação (.msp) tornam-se as configurações padrão nos computadores dos usuários; no entanto, os usuários podem alterá-los após a instalação. Para ajudar a bloquear e impor as configurações de segurança, você deve usar Política de Grupo.

A lista Editores Confiáveis identifica fontes confiáveis para macros, suplementos, Microsoft controles ActiveX e outros códigos executáveis usados por aplicativos do Office. Escolha Adicionar ao lado da caixa adicionar os certificados digitais a seguir à caixa de lista Editores Confiáveis para adicionar um certificado digital (arquivo CER) à lista Editores Confiáveis.

Os aplicativos do Office compartilham uma lista de fontes confiáveis baseadas em certificado com Microsoft Internet Explorer. A lista Locais Confiáveis identifica locais dos quais qualquer arquivo pode ser aberto sem ser verificado pelo recurso de segurança da Central de Confiança.

Para adicionar um novo local, escolha Adicionar ao lado de Adicionar os seguintes caminhos à lista Locais Confiáveis, digite as seguintes informações e escolha OK:

  1. Expanda o menu Aplicativo e selecione o aplicativo do Office que usa esse local.

  2. Na caixa Caminho , digite o caminho do local confiável. Insira um caminho totalmente qualificado com letra de unidade ou caminho UNC. O caminho pode incluir variáveis de ambiente.

  3. Selecione Subpastas desse local também são confiáveis para incluir subpastas como locais confiáveis.

  4. Na caixa Descrição , digite texto que descreve a finalidade do local.

Para remover um local confiável desta lista, selecione-o e escolha Remover.

Observação

Quando você especifica um ou mais locais confiáveis aqui, a lista Locais Confiáveis definida anteriormente no computador do usuário é desmarcada e substituída por essa lista.

Selecione Remover todos os Locais Confiáveis gravados por OCT durante a instalação para limpar a lista Locais Confiáveis nos computadores dos usuários. Você pode selecionar essa caixa de seleção mesmo que não haja locais confiáveis definidos nesta página, se quiser limpar a lista Locais Confiáveis nos computadores dos usuários.

Na lista Configurações de Segurança Padrão , defina níveis de segurança padrão para aplicativos do Office. Para cada aplicativo do Office, você pode definir algumas das seguintes opções:

  • Opções de locais confiáveis permitidos

    • Permitir locais confiáveis que NÃO estão no computador do usuário

    • Permitir locais confiáveis somente no computador Usuários (padrão do aplicativo)

    • Desabilitar todos os locais confiáveis (somente arquivos assinados por editores confiáveis serão confiáveis)

  • Opções de avisos de suplementos de aplicativo

    • Desabilitar todas as extensões de aplicativo

    • Exigir que as extensões de aplicativo sejam assinadas por um editor confiável

    • Exigir que as extensões sejam assinadas e desabilite silenciosamente extensões não assinadas

    • Habilitar todos os suplementos de aplicativo instalados (padrão do aplicativo)

  • Opções de avisos de macro VBA

    • Desabilitar todas as macros VBA

    • Desabilitar o aviso da Barra de Confiança para macros VBA não assinadas (o código não assinado será desabilitado)

    • Desabilitar todas as macros VBA com notificação (padrão do aplicativo)

    • Nenhuma verificação de segurança para macros VBA (não recomendada, o código em todos os documentos pode ser executado)

Para Microsoft Project, você também pode definir a configuração de segurança padrão para suplementos e modelos. As opções são Confiar em todos os suplementos e modelos instalados e Não confie em suplementos e modelos instalados.

Para inicialização ActiveX não segura, determine se os controles ActiveX não assinados e, portanto, potencialmente inseguros, podem ser inicializados usando dados persistentes, ou seja, dados salvos de uma instância do controle para a próxima. Os valores possíveis são:

  • <não configurar> – a instalação não modifica a configuração especificada no computador do usuário. Novos aplicativos são instalados com a configuração padrão, que é o usuário prompt para usar dados persistentes.

  • Solicitar que o usuário use padrões de controle – o usuário é avisado antes que um aplicativo inicie controles ActiveX que podem não ser seguros. Se o usuário confiar na origem do documento, o controle será inicializado usando suas configurações padrão.

  • Solicitar que o usuário use dados persistentes – o usuário é avisado antes que um aplicativo inicie controles ActiveX que podem não ser seguros. Se o usuário confiar na origem do documento, o controle será inicializado usando dados persistentes.

  • Não solicitar – todos os controles ActiveX não assinados são executados sem solicitar ao usuário. Essa configuração fornece a menor proteção e não é recomendada.

  • Não solicitar e desabilitar todos os controles – todos os controles ActiveX não assinados não são executados e o usuário não é avisado.