gullie
Goto Top

Office 365 - Trusted Locations GPO Problem

Hallo allerseits,

ich habe ein kleines Problem mit der Definition von Trusted Locations für das Erlauben von Makros. Ich habe die aktuellen AMDX von Microsoft geladen und im zentralen Speicher hintelegt. In den GPOs habe ich einen entsprechenden Netzwerkpfad hinterlegt und standardmäßig alle Makros ohne Benachrichtigung abgelehnt. Jetzt wird es aber kurios...

Wenn ich an einem Client gpupdate /force triggere und danach ein Office-Programm starte verhält es sich wie gewünscht. Das heißt die entsprechenden Felder die ich in den GPOs definiert habe sind ausgegraut und so gesetzt wie ich es möchte. Zudem sind auch die definierten Trusted Locations gesetzt und funktionieren - Makos werden ausgeführt.

screenshot 2022-11-07 121317

ABER: Sobald ich das Programm einmal schließe und neu starte, sind alle Optionen wieder vom Benutzer wählbar (wenngleich auch ohne Funktion) und auch die Trusted Locations aus den GPOs fehlen. Dementsprechen funktionieren auch die Makros nicht. Erst nach einem gpupdate /force ist wieder alles so wie es sein soll.

screenshot 2022-11-07 121753

Ich hatte gelesen, dass die ADMX nur beim "Business Premium" Plan und nicht bei der "Business Standard" greifen. Allerdings funktioniert ja das Globale Deaktivieren von Makros hingegen normal.

Gruß,
Peter

Content-Key: 4533842192

Url: https://administrator.de/contentid/4533842192

Printed on: April 28, 2024 at 22:04 o'clock

Member: Dani
Dani Nov 07, 2022 at 11:20:04 (UTC)
Goto Top
Moin,
welche GPOs in welchen Space (Benutzer und/oder Computer) hast du konfiguriert?
welches Betriebssystem in welcher Edition und Version kommt zum Einsatz?
welches Microsoft Office in welcher Edition und Version kommt zum Einsatz?

gpupdate /force
Was steht in der Ereignisanzeige unter Anwendung oder System (bin mir gerade nicht sicher) zu dem Zeitpunkt?


Gruß,
Dani
Member: gullie
gullie Nov 07, 2022 updated at 12:37:57 (UTC)
Goto Top
  • Scope ist im Benutzerkontext - alles korrekt zugewiesen.
  • Windows 10 Professional (keine Enterprise)
  • Office 365 Business Standard

Nach genauerem Hinsehen ist das Verhalten doch etwas anders. Starte ich das Office Programm direkt (ohne Öffnen einer Datei) sind die GPOs gesetzt. Sobald ich über NEU ein neues Dokument erstelle oder aber aus dem Explorer heraus eine Datei öffne sind die GPOs "vergessen"? Sorry aber ich kapier es nicht?!?

Die GPOs werden auch in der Registry korrekt gesetzt. Dennoch dieses komische Verhalten.

screenshot 2022-11-07 132221

Es hört sich alles nach diesem Phänomen an...
https://www.heise.de/hintergrund/Microsoft-und-Emotet-Makroschutz-in-Off ...
Member: Dani
Dani Nov 09, 2022 at 20:06:29 (UTC)
Goto Top
Moin,
Es hört sich alles nach diesem Phänomen an...
kannst du ganz einfach ausprobieren. Hast du Zugriff auf ein Office 2016/2019 um das Verhalten zu bestätigen/wiederlegen?!


Gruß,
Dani
Member: gullie
gullie Nov 10, 2022 at 12:13:11 (UTC)
Goto Top
Zitat von @Dani:

Moin,
Es hört sich alles nach diesem Phänomen an...
kannst du ganz einfach ausprobieren. Hast du Zugriff auf ein Office 2016/2019 um das Verhalten zu bestätigen/wiederlegen?!


Gruß,
Dani

Servus,

leider nicht. Wie gesagt beim einfachen Programmstart sind die per GPO gesetzten Einstellungen korrekt und ausgegraut. Öffnet man eine Datei oder legt ein neues Dokument an, sind alle Einstellungen wieder "unlocked". Als Workaround habe ich die Benutzersettings per Registry auf dieselben Werte wie die GPOs gesetzt. Können allerdings vom Nutzer verändert werden. An den Trusted Locations ändert dies allerdings nichts. Wenn ich diese in den Benutzersettings hinterlege funktionieren Makros an diesen Orten trotzdem nicht - nur im lokalen APPDATA Templates-Ordner.

Gruß,
Peter