グループ ポリシーを使用して、Microsoft Office でのマクロの実行を防止およびブロックする

Prevent Block Macros From Running Microsoft Office Using Group Policy



グループ ポリシーを使用して、Microsoft Office でのマクロの実行を防止およびブロックする IT の専門家として、私は常にグループ ポリシーを使用して、Microsoft Office でマクロが実行されるのを防止およびブロックすることをお勧めします。これにより、システム上で悪意のあるコードが実行されないようにすることができます。 Microsoft Office でマクロが実行されないようにグループ ポリシーを構成するには、次の手順を実行します。 1. グループ ポリシー管理コンソールを開きます。 2. 新しいグループ ポリシー オブジェクトを作成し、「Microsoft Office でのマクロの実行を禁止およびブロックする」という名前を付けます。 3. 新しいグループ ポリシー オブジェクトを編集します。 4. [コンピューターの構成] -> [ポリシー] -> [管理用テンプレート] -> [Microsoft Office 2016] -> [セキュリティ] -> [セキュリティ センター] に移動します。 5. [デジタル署名されたマクロを除くすべてのマクロを無効にする] 設定を有効にします。 6. グループ ポリシー管理コンソールを閉じます。 これで、信頼できる発行元によってデジタル署名されていない限り、すべてのマクロが Microsoft Office で実行できなくなります。これにより、悪意のあるコードからシステムを安全に保つことができます。



マクロをブロックし、マクロ ウイルスやマクロを標的とする悪意のあるファイルがインターネットから自動的に開いて実行されるのをブロックできます。 マイクロソフトオフィス Windows 10 でグループ ポリシーを使用する Word、Excel、または PowerPoint ドキュメントなどのプログラム。





オフィスマクロ 基本的に、Visual Basic (VBA) で記述された小さなコードであり、選択的で反復的なタスクを実行できます。それらはそれ自体で便利ですが、多くの場合、この機能はマルウェアの作成者によって悪用され、コンピューター システムにマルウェアが挿入されます。





マクロウイルス Microsoft Word、PowerPoint、Excel などの Microsoft Office アプリケーションで実行されるマクロを使用するウイルスです。サイバー犯罪者は、マクロに感染したペイロードまたはファイルを送信します。このファイルは、後で電子メールを介して悪意のあるスクリプトをダウンロードし、興味をそそる、またはドキュメントを開くように仕向ける件名を使用します。ドキュメントを開くと、マクロが実行され、加害者が望むあらゆるタスクを実行します。



Microsoft はデフォルトでマクロを無効にしています。これで、Office の既定の設定が 通知ですべてのマクロを無効にします。 つまり、ファイルが保護されたビューで開かれるようになったため、Microsoft Word の実行を許可するまでマクロは実行されません。

マクロベースのマルウェアが復活し、再び増加しています。そのため、マイクロソフトがリリースした すべての Office の新しいグループ ポリシーの更新 ネットワーク上のクライアント インターネットからのマクロをブロックします リスクの高いシナリオでのロードを防止し、エンタープライズ管理者がマクロのリスクを防止するのに役立ちます。

読む: どうやって マクロ ウイルスを削除します。 .



グループ ポリシーを使用して Office の悪意のあるマクロをブロックする

Office には、Word、Excel、および PowerPoint ファイルのマクロがオンラインで実行されるのをブロックできるグループ ポリシー設定があります。既定では、Word、Excel、および PowerPoint ファイルのマクロは、マクロの警告設定に従って有効になっています。ファイルは、添付ファイル実行サービス (AES) によってファイルに追加されたゾーン情報に基づいて、インターネットからのものとして識別されます。 AES は、Outlook、Internet Explorer、およびその他のアプリケーションによってダウンロードされるファイルにゾーン情報を追加します。 Web からの Word、Excel、および PowerPoint ファイルのマクロをブロックする場合は、次のガイドラインを使用して、この設定を構成する方法を決定します。

このポリシー設定を有効にするには、gpedit.msc を実行し、次の設定に移動します。

ユーザーの構成 > 管理用テンプレート > Microsoft Word > Word のオプション > セキュリティ > セキュリティ センター。

グループ ポリシーを使用して Office の悪意のあるマクロをブロックする

をダブルクリック Web から Office ファイルでマクロが実行されないようにする 設定 オンにする これ。

このポリシー設定を使用すると、インターネットから取得した Office ファイルでマクロが実行されないようにすることができます。このポリシー設定を有効にすると、セキュリティ センターの [マクロ設定] セクションで [すべてのマクロを有効にする] オプションが選択されていても、マクロの実行がブロックされます。また、[コンテンツを有効にする] を選択する代わりに、マクロの実行がブロックされていることがユーザーに通知されます。 Office ファイルが安全な場所に保存されているか、以前にユーザーによって信頼されていた場合、マクロの実行が許可されます。このポリシー設定を無効にした場合、または構成しなかった場合は、セキュリティ センターの [マクロ設定] セクションで構成された設定によって、インターネットから取得した Office ファイルでマクロを実行するかどうかが決定されます。

だった電子メールを利用したマクロ ウイルスの増加 ソーシャルエンジニアリング、 だからあなたは注意して常に安全を保ちたいです!

PC修復ツールをダウンロードして、Windowsエラーをすばやく見つけて自動的に修正します

関連読書: マクロウイルスとは? Office でマクロを有効または無効にし、マクロ ウイルスから身を守り、それを削除する方法

人気の投稿