Ein PC weigert sich Office Makros zu verbieten via GPO
Hallo alle Miteinander,
ich habe folgendes Phänomen: Auf einem Windows 2008 Server (DC) habe ich die MS Vorlagen für die GPO basierte konfiguration von MS Office 2010 installiert, um Macros Unternehmensweit zu verbieten. Dazu habe ich die Option "Einstellungen für VBA-Makrobenachrichtigung" aktiviert und auf "ohne Benachrichtigung deaktivieren" gesetzt (für alle Produkte). Getestet - funktioniert.
Jetzt ist durch Zufall jedoch ein PC aufgetaucht (Win 7), der partou immernoch Makros ausführt. Ich habe kontrolliert, ob die GPO übernommen wurde - ist so. Ich habe auch im Regedit geprüft, die Schlüssel VBAWarnings im Pfad
HKEY_CURRENT_USER\Software\Policies\Microsoft\office\14.0\word\security
sind korrekterweise auf DWORD 4 gesetzt. Trotzdem läßt Word 2010 (Office Professional Plus, SP2, V. 14.0.7232.5000 32Bit) das ausführen von Makros zu. Hat noch jemand eine Idee?
Gibt es die Möglichkeit das ganze irgendwie automatisiert zu testen, damit ich weitere PCs finde, die das ganze nicht akzeptieren wollen?
Gruß
ich habe folgendes Phänomen: Auf einem Windows 2008 Server (DC) habe ich die MS Vorlagen für die GPO basierte konfiguration von MS Office 2010 installiert, um Macros Unternehmensweit zu verbieten. Dazu habe ich die Option "Einstellungen für VBA-Makrobenachrichtigung" aktiviert und auf "ohne Benachrichtigung deaktivieren" gesetzt (für alle Produkte). Getestet - funktioniert.
Jetzt ist durch Zufall jedoch ein PC aufgetaucht (Win 7), der partou immernoch Makros ausführt. Ich habe kontrolliert, ob die GPO übernommen wurde - ist so. Ich habe auch im Regedit geprüft, die Schlüssel VBAWarnings im Pfad
HKEY_CURRENT_USER\Software\Policies\Microsoft\office\14.0\word\security
sind korrekterweise auf DWORD 4 gesetzt. Trotzdem läßt Word 2010 (Office Professional Plus, SP2, V. 14.0.7232.5000 32Bit) das ausführen von Makros zu. Hat noch jemand eine Idee?
Gibt es die Möglichkeit das ganze irgendwie automatisiert zu testen, damit ich weitere PCs finde, die das ganze nicht akzeptieren wollen?
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 460084
Url: https://administrator.de/contentid/460084
Ausgedruckt am: 21.11.2024 um 17:11 Uhr
8 Kommentare
Neuester Kommentar
Moin,
Gruß,
Dani
Hat noch jemand eine Idee?
- was sagt da Ereignisprotoll des Clients bezüglich der GPO?
- Wenn du auf Anhieb nichts findest, in der betroffenen Benutzersitzung manuell gpupdate /force ausführen.
- Computer im Active Directory einmal in eine andere OU verschieben, wo die Richtlinie nicht angewendet wird. Anschließend Rechner neustarten, manuell gpupdate /force durchführen, Ereignisprotokoll prüfen, Computerobjekt im Active Directory wieder zurückschieben, Rechner neu starten und nochmals testen.
Gruß,
Dani
Nur dann, wenn da Leute makros reinschreiben dürfen, die das nicht dürfen sollen. Also zumindest NTFS-Berechtigungen ordentlich setzen.
lks