Усиление безопасности Office - параметры и ключи реестра

Усиление безопасности Office - параметры и ключи реестра

Этой темы я уже касался , но все руки не доходили расписать, какие именно параметры/значения/ключи реестра рекомендуется изменить. 



Итак:

name='more'>

Отключение участие в программе «Помогите сделать MS Office лучше» 

Для отключения участия в программе «Помогите сделать MS Office лучше» параметру «QMEnable» присваивается значение «4,0» для ключа реестра HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0common. 

Отключение центра диагностики MS Office 

Для отключения сбора информации об ошибках и IP-адресах компьютеров, на которых установлены продукты MS Office для их дальнейшей отправки в Центр диагностики Microsoft параметру «UpdateReliabilityData» присваивается значение «4,0» для ключа реестра HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0common. 

Отключение VBA для приложений MS Office 

Для запрета приложениям Excel, SharePoint Designer, Outlook, PowerPoint, Publisher и Word использовать Visual Basic for Applications (VBA) независимо от того, установлен ли VBA на компьютерах пользователей параметру «VbaOff» присваивается значение «4,1» для ключа реестра HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0common. 

Отключение макросов 

Для отключения всех макросов в приложениях MS Office параметру «AutomationSecurity» присваивается значение «4,3» для ключа реестра HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0commonsecurity. 

Отключение элементов ActiveX 

Для того чтобы приложения MS Office не инициализировали элементы ActiveX параметру «DisableAllActiveX» присваивается значение «4,1» для ключа реестра HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0commonsecurity. 

Запрет загрузки расширений управляемого кода 

Для запрета загрузки расширений управляемого кода в MS Word и MS Excel параметру «DisableDocumentAssemblies» присваивается значение «4,1» для ключа реестра HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0commonsmart tag. 

Запрет отображения вкладки «Разработчик» на ленте 

Для того чтобы вкладка «Разработчик» не отображалась на ленте параметру «DeveloperTools» присваивается значение «4,0» для ключей реестра:
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0wordoptions
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0exceloptions

Отключение доступа к проекту Visual Basic 

Для того чтобы VSTO не имел программного доступа к проектам VBA параметру «AccessVBOM» присваивается значение «4,0» для ключей реестра:
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0wordsecurity
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0excelsecurity
Примечание. Отключение этого параметра политики не препятствует правильному взаимодействию проектов VSTO с системой проектов VBA в выбранном приложении.

Отключение элементов пользовательского интерфейса

Для отключения нижеперечисленных элементов пользовательского интерфейса (для MS Word и Ms Excel) в ветках реестра:
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0exceldisabledcmdbaritemscheckboxes
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0worddisabledcmdbaritemscheckboxes
соответствующим параметрам (типа REG_SZ) устанавливаются следующие значения:
  • Вкладка «Файл» > Доступ > Отправить по электронной почте - параметр SendToMailRecipient - значение 2188 
  • Вкладка «Вид» > Макросы > Макросы - параметр FlyOutAnchorMacros - значение 16106 
  • Вкладка «Разработчик» > Код > Макросы - параметр ToolsMacroMacros - значение 186 
  • Вкладка «Разработчик» > Код > Запись макроса - параметр ToolsMacroRecord - значение 184 
  • Вкладка «Разработчик» > Код > Безопасность - параметр ToolsMacroSecurity - значение 3627 
  • Вкладка «Разработчик» > Код > Visual Basic - параметр ToolsMacroVBE - значение 1695

Отключение сочетаний быстрых клавиш

Для отключение сочетаний горячих клавиш в ветках:
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0exceldisabledshortcutkeyscheckboxes 
  • HKEY_LOCAL_USERsoftwarepoliciesmicrosoftoffice14.0worddisabledshortcutkeyscheckboxes
устанавливается параметр REG_SZ с соответствующим значением: 
  • ALT+F8 («Разработчик» > Код > Макросы) - параметр ToolsMacroMacros - значение 119,16 
  • ALT+F11 («Разработчик» > Код > Visual Basic) - параметр ToolsMacroVBE - значение 122,16
Alt text

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!