電子メールやその他のローカル以外の場所からファイルを開くときに、保護されたビューのMS Officeファイルが開かれるのを無効にしたいのですが。
Office 20007、2010、2013が混在しているため、これらが異なるGPOを介して制御されている場合は、それぞれが必要になります。
前もって感謝します。
保護されたビューの設定は、Officeの各アプリケーション(Word、Excel、PowerPointのみ)と毎年(2010および2013のみ)に固有です。
ADMXテンプレートを取得し、それらをドメインのPolicyDefinitionsフォルダーにインストールするか、グループポリシー管理のGPOに個別に追加します。
設定は、ユーザーの構成、ポリシー、管理用テンプレート、Microsoft $ PRODUCT $ YEAR、$ PRODUCTオプション、セキュリティ、セキュリティセンター、保護されたビュー、「保護されたビューの安全でない場所にあるファイルを開かない」、有効にします。
ポリシーの中央ストアの更新に関して、これは私が使用するプロセスです。
ポリシー用のActive Directoryセントラルストア
ドメインの中央ストアは、グループポリシーツールによってチェックされるドメインコントローラー上のファイルの場所です。グループポリシーツールは、中央ストアにある.admx
ファイルを使用します。中央ストアにあるファイルは、ドメイン内のすべてのドメインコントローラーに複製されます。
新しいポリシーを使用する場合は、新しいオペレーティングシステムが起動したときに、中央ストアを新しい.admx
および.adml
ファイルで更新する必要があります。
通常%systemroot% = C:\Windows
•ドメインコントローラでは、中央ストアは次の場所にあります
%systemroot%\SYSVOL_DFSR\domain\Policies\PolicyDefinitions
(Windows Server 2008では%systemroot%\sysvol\domain\policies\PolicyDefinitions
でした)、
ここで、%systemroot%
は通常C:\Windows
です
•.admx
および.adml
ファイルの最新コレクションがMicrosoftからダウンロードできる場合があります。最新のダウンロードリンクを見つけた場合は、それを使用してください。新しいポリシーを投稿するのに時間がかかることがあります。
•そうでない場合は、必要な.admx
および.adml
ポリシーが最新のWindowsおよびWindows Serverコンピューター自体にあります。 %systemroot%\PolicyDefinitions
は、ローカルコンピューターにインストールされているコンポーネントの.admx
および.adml
ファイルを格納します。ただし、すべての.admx
および.adml
ファイルを検索するには、代わりに%systemroot%\winsxs
に移動します
•Windowsの最新バージョンおよびWindows Serverの最新バージョンでは、.admx
で%systemroot%\winsxs
ファイルを検索します。これらを\\Server\Share\CentralStore_Adds
の新しいフォルダにコピーします。たとえば、\\Server\Share \Windows 8.1 Update 1 Server 2012 R2
•en-US
という名前のこの新しいフォルダーのサブフォルダーを作成します。すべての%systemroot%\winsxs
ファイルを.adml
で検索し、新しく作成したen-US
フォルダにコピーします
•上記の2つの手順は、Windows ServerとWindowsの両方の最新バージョンで実行する必要があります。
•これら2つのフォルダーを結合し、.admx
および.adml
ファイルの最新バージョンを保持します。私はこれをロボコピーで行いました。
robocopy \\server\share\folder1 \\server\share\folder2 /XO /S
•ワークステーション側とサーバー側の両方のグループポリシー管理者に相談した後、この結合されたフォルダーを%systemroot%\sysvol\domain\policies\PolicyDefinitions
のドメインコントローラーの中央ストアにコピーする準備ができました。 Server 2012 R2では、これらは次の場所にあります
%systemroot%\SYSVOL_DFSR\sysvol\hcggse.frse.co.hennepin.mn.us\Policies\PolicyDefinitions
•複製が行われると、これらの新しいポリシーをグループポリシー管理コンソールで使用できるようになります。新しいポリシーは、編集するすべてのGPOで使用できます。