geocast
Goto Top

Bestimmte VBA Makros zulassen

Guten Morgen Zusammen

Ich habe folgendes Problem. Ich habe auf allen PCs Makros deaktiviert, wie es auch sein soll (ohne Benachrichtigung). Im Einsatz ist Server 2012R2 und Office 2010 Pro und 2016 Pro.

Jetzt kommen natürlich welche die Behaupten, Makros sind ihr ein und alles und ob man es nicht aktivieren könnte.

Ich weiß die beste Methode wäre sie zu Signieren. Aber das ist auch nicht im Handumdrehen gemacht. Meine überlegung wäre gewesen einen Vertrauenswürdigen Speicherort angeben und sie dort Ausführen zu lassen. Allerdings scheint das nicht zu funktionieren, wenn man sie ohne Benachrichtigung deaktiviert per GPO.

Gibt es trotzdem eine Möglichkeit aus bestimmten Orten diese zu Aktivieren ohne das man die Richtlinie ändern muss auf "mit Benachrichtigung deaktivieren"? Meine Sorge ist, dass wieder alle anfangen Makros aktivieren auch wenn sie per Mail reinkommmen.

Oder wie würdet ihr vorschlagen hierbei vorzugehen?

Vielen Dank!

Content-ID: 309687

Url: https://administrator.de/contentid/309687

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

Patriot
Patriot 13.07.2016 aktualisiert um 11:08:59 Uhr
Goto Top
Hallo geocast,

also ich hab das bei uns folgendermaßen konfiguriert,

Alle Makros außer digital signierten Makros deaktivieren
und arbeite mit vertrauenswürdigen Speicherorten.

das klappt bei uns ohne Probleme

Office 2007 + Office 2010

Was spricht gegen die Einstellung nur digital signierte Makros zuzulassen?
geocast
geocast 13.07.2016 um 11:28:28 Uhr
Goto Top
Hatte ich auch probiert. Aber sobald ich ein Makro ausführen lassen will das nicht Signiert ist aus einem Vertrauenswürdigen Speicherort, wird dieses eben nicht ausgeführt... Bin gerade am Abklären ob das viele Makros sind. Sonst kann ich sie Zertifizieren
Patriot
Patriot 13.07.2016 um 11:49:31 Uhr
Goto Top
Bist du sicher das deine Policy's greifen?
Die Makros die wir einsetzen sind auch nicht sinigert unser Softwarepartner ist da etwas "langsam".
Postet doch mal einen Screenshot deiner Gruppenrichtlinie.
geocast
geocast 13.07.2016 um 12:23:29 Uhr
Goto Top
Habe den Fehler gefunden.
Ich habe die Allgemein Office 2016 Richtlinie "Mischung aus Richtlinie- und Benutzerspeicherorten zulassen" auf Deaktiviert gestellt.

Wenn ich das Rauslasse funktioniert es wie du es sagst. Mein Problem ist jetzt aber, dass jeder User jeden Speicherort nun als Vertrauenswürdig stellen kann... kann man das Abschalten?
Patriot
Patriot 13.07.2016 um 12:51:21 Uhr
Goto Top
Also ich wüsste nicht das man das Abschalten kann .
Aber mal ganz ehrlich, ob das deine Benutzer wissen wo Sie das einstellen können?
geocast
geocast 13.07.2016 aktualisiert um 14:09:22 Uhr
Goto Top
Hm, leider gibt es User die Möglichkeiten Suchen bis es funktioniert...

Edit: Habe festgestellt, dass wenn der folgende Pfad als Vertrauenwürdig eingetragen ist:

%Userprofile%\AppData\Roaming\Microsoft\Templates\

funktioniert es.

Kann man die Pfade als Sicher ansehen?