Log på med Microsoft
Log på, eller opret en konto.
Hej
Markér en anden konto.
Du har flere konti
Vælg den konto, du vil logge på med.

Som reaktion på en voksende tendens i angreb, der involverer integrering af skadelige objekter i Office dokumenter ved hjælp af objektpakkekontrolelementet, har Office foretaget en ændring af standardaktiveringsmodellen for Packager-objekter i Office-programmer.

Før denne opdatering kan eksekverbare filer eller scripts (f.eks. EXE, JS, VBS), der er integreret ved hjælp af objektpakkekontrolelementet, aktiveres, når en bruger dobbeltklikker på det integrerede objekt i dokumentet. For objekter, som Windows anser for at være højrisiko, får brugerne vist en sikkerhedsadvarsel som vist nedenfor.

Hvis du forsøger at åbne et objekt, som Windows anser for at være høj risiko, er du forsigtig.

Hvis brugeren klikker på "Åbn", udføres objektet med tilladelserne fra den bruger, der er logget på. Hackere misbruger denne vektor til brugere af socialingeniører for at aktivere skadelige programmer, der er integreret i Office dokumenter, ved at overtale dem til at klikke gennem denne advarselsmeddelelse.

For at beskytte brugerne blokerer Microsoft 365 programmer som standard aktivering af objekter, der betragtes som høj risiko. Listen over blokerede udvidelser er den samme, der bruges af Outlook til at blokere vedhæftede filer. Listen over udvidelser findes i Blokerede vedhæftede filer i Outlook.

Hvordan ser denne funktionsmåde ud?

Office apps tillader ikke længere aktivering af objekter, der linker til udvidelser, der betragtes som højrisiko. Når en bruger forsøger at aktivere et sådant objekt, vises følgende meddelelse:

Office har blokeret adgangen til følgende integrerede objekt for at beskytte dig.

Bloker meddelelse for Pakkeobjekter

Kan jeg tilpasse de udvidelser, der blokeres?

Ja, Office indeholder to Gruppepolitik indstillinger, der giver en administrator mulighed for at tilpasse, hvilke udvidelser der blokeres. Du finder hver af dem under Office/Security Settings/.

Tillad filtypenavne til OLE-integrering

Med denne politikindstilling kan du angive, hvilke filtypenavne Office ikke vil blokere, når de integreres som en OLE-pakke i en Office fil ved hjælp af kontrolelementet Objektpakke. Hvis du aktiverer denne politikindstilling, skal du angive de tilladte filtypenavne adskilt af semikolon.

Eksempel: exe;vbs;js

Advarsel!: Skadelige scripts og eksekverbare filer kan integreres som en OLE-pakke og kan forårsage skade, hvis der klikkes på dem af brugeren. Hvis udvidelser føjes til denne tilladelsesliste, kan de gøre Office mindre sikker.

Bloker flere filtypenavne til OLE-integrering

Med denne politikindstilling kan du angive yderligere filtypenavne, som Office blokerer, når de integreres som en OLE-pakke i en Office fil ved hjælp af objektpakkekontrolelementet.

Hvis du aktiverer denne politikindstilling, skal du angive de ekstra filtypenavne, der skal blokeres, adskilt af semikolon.

For eksempel: py;rb

Bemærk!: Hvis du tilføjer et filtypenavn under både "Tillad filtypenavne for OLE-integrering" og "Bloker filtypenavne for OLE-integrering", blokeres filtypenavnet.

Hvordan gør jeg ændre denne funktionsmåde?

Hvis du vil ændre denne funktionsmåde for et bestemt program, f.eks. Word eller Excel kan du oprette følgende registreringsdatabasenøgle: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\<Office program>\Security\PackagerPrompt

Advarsel!: Der kan forekomme alvorlige problemer, hvis du ved hjælp af Registreringseditor eller anden metode foretager forkerte ændringer af registreringsdatabasen. Disse problemer kan kræve, at du geninstallerer operativsystemet. Microsoft kan ikke garantere, at disse problemer kan løses. Ændringer af registreringsdatabasen er på eget ansvar.

Sådan opretter du registreringsdatabasenøglen:

  1. Afslut alle Office programmer, der eventuelt er åbne.

  2. Start Registreringseditor ved at klikke på Start (eller trykke på tasten Windows på tastaturet) og derefter skrive Regedit og trykke på Enter.

  3. Find følgende registreringsdatabasenøgle:

    HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\<Office application>\Security\

    Office ansøgning skal være af:

    • Word

    • Excel

    • PowerPoint

    • Visio

    • Publisher

  4. Højreklik på nøglen, og tilføj en ny REG_DWORD hexadecimal værdi kaldet PackagerPrompt med en af følgende værdier:

    • 0 – Ingen prompt fra Office, når brugeren klikker, udføres objektet

    • 1 – Spørg fra Office, når brugeren klikker, udføres objektet

    • 2 – Ingen prompt. Objektet udføres ikke

Har du et spørgsmål om Office, som vi ikke har besvaret?

Besøg Microsoft Answers-community'et for at se spørgsmål og svar, der er skrevet af andre, eller få svar på dine egne spørgsmål.

Se også

Indsætte et objekt (Excel)

Indsæt et objekt i Word eller Outlook

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.

Var disse oplysninger nyttige?

Hvor tilfreds er du med kvaliteten af sproget?
Hvad påvirkede din oplevelse?
Når du trykker på Send, bliver din feedback brugt til at forbedre Microsoft-produkter og -tjenester. Din it-administrator kan indsamle disse data. Erklæring om beskyttelse af personlige oplysninger.

Tak for din feedback!

×