Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:versões licenciadas por volume do Canal de Serviço de Longo Prazo do Office (LTSC) 2024, Office LTSC 2021, Office 2019 e Office 2016 (incluindo Project e Visio)
Locais Confiáveis é um recurso do Office em que os arquivos contidos nessas pastas são considerados seguros, como arquivos que você mesmo criou ou salvou de uma fonte confiável. Esses arquivos ignoram os serviços de proteção contra ameaças, ignoram as configurações de bloqueio de arquivo e todo o conteúdo ativo é habilitado. Isso significa que os arquivos salvos em Locais Confiáveis não são abertos no Modo de Exibição Protegido ou no Application Guard.
O conteúdo ativo pode incluir suplementos não assinados, macros VBA, conexões com dados externos e muito mais. Certifique-se de confiar na origem original do arquivo antes de salvá-lo em um Local Confiável. É importante, pois todo o conteúdo ativo está habilitado e os usuários não recebem notificações sobre possíveis riscos de segurança. O diagrama a seguir mostra o fluxo de trabalho de confiança para abrir arquivos do Office.
Conforme mostrado na Etapa 2, os arquivos em Locais Confiáveis ignoram todas as outras verificações de segurança e política. Portanto, os Locais Confiáveis devem ser usados raramente, para situações únicas e apenas para usuários selecionados. Na linha de base de segurança do Microsoft 365 Apps para Grandes Empresas, as diretrizes são para desabilitar locais confiáveis baseados em rede. Em seguida, se necessário, controle os Locais Confiáveis centralmente por meio da política e não permita que os usuários definam Locais Confiáveis por conta própria.
Etapas de planejamento para locais confiáveis
Os Locais Confiáveis permitem todo o conteúdo de um arquivo, incluindo suplementos, controles ActiveX, hiperlinks, links para fontes de dados e mídia e macros VBA. Files que são abertos de Locais Confiáveis ignoram as verificações de validação de arquivo, verificações de Bloqueio de Arquivo e não abrem no Modo de Exibição Protegido ou no Application Guard. Existem diferentes níveis de confiança que você pode permitir em sua organização para Locais Confiáveis:
- Permitir que os usuários finais criem Locais Confiáveis em seus dispositivos ou na rede por conta própria
- Use a política para impedir que os usuários criem Locais Confiáveis
- Usar a política para gerenciar localidades confiáveis de forma centralizada
- Desabilitação do recurso Locais Confiáveis
É importante escolher os cenários que são melhores para sua organização e sua tolerância a riscos de segurança.
Observação
Alguns Locais Confiáveis são criados por padrão quando o Office é instalado. Para obter uma lista desses Locais Confiáveis, consulte Locais Confiáveis Padrão para aplicativos do Office.
Para implementar locais confiáveis, você deve determinar:
- Os aplicativos do Office para os quais você deseja configurar Locais Confiáveis.
- As pastas que devem ser designadas como Locais Confiáveis.
- O compartilhamento de pasta e as configurações de segurança de pasta que você deseja aplicar aos seus Locais Confiáveis.
- As restrições que você deseja aplicar aos Locais Confiáveis.
Determinar os aplicativos do Office para os quais você deseja configurar Locais Confiáveis
Você pode view a lista de Locais Confiáveis acessandoOpções> de Arquivo>Central> de Confiabilidade Configuraçõesda Central de Confiabilidade...>Locais Confiáveis nos seguintes aplicativos do Office:
- Access
- Excel
- PowerPoint
- Visio
- Word
Há políticas disponíveis para gerenciar Locais Confiáveis para cada um desses aplicativos do Office. Para obter mais informações, consulte Usar política para gerenciar Locais Confiáveis.
Observação
As políticas também estão disponíveis para o Project, mas o Project não tem configurações de Locais Confiáveis na Central de Confiabilidade.
Determinação das pastas que devem ser designadas como Locais Confiáveis
Aqui estão algumas considerações a serem lembradas ao determinar quais pastas usar como Locais Confiáveis:
A menos que bloqueado pela política, os usuários podem criar e modificar Locais Confiáveis na Central de Confiabilidade para seu aplicativo do Office. Para obter mais informações, consulte Adicionar, remover ou alterar um local confiável.
Por padrão, somente Locais Confiáveis locais para o dispositivo do usuário são permitidos. Os locais de rede também podem ser definidos como um Local Confiável, mas não recomendado.
Não recomendamos que os usuários especifiquem pastas raiz como Locais Confiáveis. Por exemplo, a unidade C: ou a pasta Meus Documentos. Em vez disso, crie uma subpasta dentro dessas pastas e especifique apenas essa pasta como um Local Confiável.
Um ou mais aplicativos podem usar o mesmo Local Confiável.
Você pode usar a política de Local Confiável #1 para designar Locais Confiáveis para seus usuários.
Determinar as configurações de compartilhamento de pastas e segurança de pastas para pastas de Local Confiável
Todas as pastas especificadas como Locais Confiáveis devem ser protegidas para impedir que usuários mal-intencionados adicionem ou modifiquem arquivos em um Local Confiável.
Se uma pasta for compartilhada, configure as permissões de compartilhamento de modo que apenas usuários autorizados tenham acesso à pasta compartilhada.
Certifique-se de usar o princípio de privilégios mínimos e conceder permissões que sejam adequadas a cada usuário. Conceda permissão de Leitura a usuários que não precisam modificar arquivos em Locais Confiáveis. Conceda permissão de Controle Total aos usuários que devem editar arquivos.
Usar a política para gerenciar Locais Confiáveis
Existem várias políticas que você pode usar para gerenciar Locais Confiáveis em sua organização.
Você pode usar o Cloud Policy, o centro de administração do Microsoft Intune ou o Console de Gerenciamento da Política de Grupo para definir e implantar configurações de política para usuários em sua organização. Para obter mais informações, consulte Ferramentas disponíveis para gerenciar políticas.
Observação
Para versões licenciadas por volume do Office 2016, como o Office Professional Plus 2016, você pode usar a OCT (Ferramenta de Personalização do Office) para configurar Locais Confiáveis. Para obter mais informações, consulte a Ajuda da Ferramenta de Personalização do Office (OCT) 2016: configurações de segurança do Office.
Há políticas separadas para Locais Confiáveis para cada aplicativo do Office. A tabela a seguir mostra onde cada política pode ser encontrada no Console de Gerenciamento da Política de Grupo em Configuração do Usuário\Políticas\Modelos Administrativos.
| Application | Localização da política |
|---|---|
| Access | Microsoft Access 2016\Configurações do Aplicativo\Segurança\Central de Confiabilidade\Locais Confiáveis |
| Excel | Microsoft Excel 2016\Excel Options\Security\Trust Center\Trusted Locations |
| PowerPoint | Microsoft PowerPoint 2016\PowerPoint Options\Security\Trust Center\Trusted Locations |
| Project | Microsoft Project 2016\Project Options\Security\Trust Center |
| Visio | Microsoft Visio 2016\Opções do Visio\Segurança\Central de Confiabilidade |
| Word | Microsoft Word 2016\Word Options\Security\Trust Center\Trusted Locations |
Configure a política Permitir combinação de políticas e locais de usuário para determinar se usuários e administradores, ou apenas administradores, podem definir Locais Confiáveis.
Política de "Local Confiável #1"
Você pode usar essa política para especificar o caminho de um Local Confiável para os usuários em sua organização. Há 20 instâncias desta política. Por exemplo, Local Confiável #1, Local Confiável #2, Local Confiável #3, etc.
Por padrão, essas políticas estão em branco. Para adicionar um Local Confiável, habilite a política e especifique o caminho para o Local Confiável. Certifique-se de que o local especificado seja seguro, definindo permissões para que somente os usuários apropriados possam adicionar arquivos do Office a esse local.
Os Locais Confiáveis especificados com esta política aparecem na seção Locais de Política, emOpções> de Arquivo>,Central de> Confiabilidade, Configurações da Central de Confiabilidade...>Locais confiáveis.
Observação
- Você pode usar variáveis de ambiente ao especificar um Local Confiável.
- Essas 20 políticas também estão disponíveis em Configuração do Usuário\Políticas\Modelos Administrativos\Microsoft Office 2016\Configurações de Segurança\Central de Confiabilidade. Se você usar esta versão da política, a política se aplicará a todos os aplicativos que dão suporte a Locais Confiáveis.
Política "Permitir Locais Confiáveis na rede"
Essa política controla se os Locais Confiáveis na rede podem ser usados.
Por padrão, os Locais Confiáveis em locais de rede são desabilitados. Mas os usuários podem alterar essa configuração acessandoOpções>de Arquivo>,Central> de Confiabilidade, Configurações da Central de Confiabilidade...>Locais Confiáveis e marcar a caixa de seleção Permitir Locais Confiáveis em minha rede (não recomendado).
O estado que você escolhe para a apólice determina o nível de proteção que você oferece. A tabela a seguir mostra o nível de proteção que você obtém em cada estado.
| Ícone | Nível de Proteção | Estado da política | Descrição |
|---|---|---|---|
|
|
Proteção [recomendada] | Desabilitado | Bloqueia locais confiáveis em locais de rede, incluindo qualquer um configurado pelo administrador (por exemplo, usando a política de "Local Confiável #1").
Ignora todos os locais de rede definidos pelos usuários como Locais Confiáveis na Central de Confiabilidade e impede que os usuários adicionem mais. |
|
|
Não protegido | Habilitado | Permite que locais de rede como Locais Confiáveis sejam definidos por usuários e por política. |
|
|
Parcialmente protegido | Não Configurado | Por padrão, os usuários são impedidos de adicionar locais de rede como Locais Confiáveis, mas podem habilitar essa configuração marcando a caixa de seleção Permitir Locais Confiáveis na minha rede (não recomendado) na Central de Confiabilidade |
Recomendamos definir essa política como Desabilitada como parte da linha de base de segurança para o Microsoft 365 Apps para Grandes Empresas. Você deve desabilitar essa política para a maioria dos usuários e fazer exceções apenas para determinados usuários, conforme necessário.
Você pode especificar pastas da Web como Locais Confiáveis. Mas apenas as pastas da Web que dão suporte aos protocolos WebDAV (Web Distributed Authoring and Versioning) ou FPRPC (Chamada de Procedimento Remoto) de Extensões de Servidor do FrontPage são reconhecidas como Locais Confiáveis.
Política "Desabilitar todos os locais confiáveis"
Essa política pode ser usada para desabilitar todos os Locais Confiáveis.
Por padrão, os Locais Confiáveis estão disponíveis e os usuários podem designar qualquer local como Local Confiável e um dispositivo pode ter qualquer combinação de Locais Confiáveis criados pelo usuário e configurados pelo administrador.
O estado que você escolhe para a apólice determina o nível de proteção que você oferece. A tabela a seguir mostra o nível de proteção que você obtém em cada estado.
| Ícone | Nível de Proteção | Estado da política | Descrição |
|---|---|---|---|
|
|
Protegido | Habilitado | Todos os Locais Confiáveis estão bloqueados. |
|
|
Não protegido | Desabilitado | Um usuário ou dispositivo pode ter uma combinação de Locais Confiáveis criados pelo usuário ou configurados pelo administrador (por exemplo, por política). |
|
|
Não protegido | Não Configurado | Essa configuração é o padrão do Office. Fornece o mesmo comportamento que Desabilitado. |
As organizações que têm um ambiente de segurança altamente restritivo normalmente definem essa política como Habilitada.
Política "Permitir a combinação de política e locais de usuário"
Essa política controla se os Locais Confiáveis podem ser definidos por usuários e administradores (por exemplo, pela política) ou se os Locais Confiáveis só podem ser definidos pela política.
Essa política pode ser encontrada em Configuração do Usuário\Políticas\Modelos Administrativos\Microsoft Office 2016\Configurações de Segurança\Central de Confiabilidade no Console de Gerenciamento da Política de Grupo.
O estado que você escolhe para a apólice determina o nível de proteção que você oferece. A tabela a seguir mostra o nível de proteção que você obtém em cada estado.
| Ícone | Nível de Proteção | Estado da política | Descrição |
|---|---|---|---|
|
|
Proteção [recomendada] | Desabilitado | Somente Locais Confiáveis definidos pela política são permitidos. |
|
|
Não protegido | Habilitado | Um usuário ou dispositivo pode ter uma combinação de Locais Confiáveis criados pelo usuário ou configurados pelo administrador (por exemplo, por política). |
|
|
Não protegido | Não Configurado | Essa configuração é o padrão do Office. Fornece o mesmo comportamento que Habilitado. |
Recomendamos definir essa política como Desabilitada como parte da linha de base de segurança para o Microsoft 365 Apps para Grandes Empresas. Você deve desabilitar essa política para a maioria dos usuários e fazer exceções apenas para determinados usuários, conforme necessário.
Locais Confiáveis Padrão para aplicativos do Office
Várias pastas são designadas como Locais Confiáveis padrão em uma instalação do Office. Os Locais Confiáveis padrão estão listados em tabelas para os seguintes aplicativos.
Não há Locais Confiáveis padrão para o Project ou para o Visio.
Você pode ver essas pastas acessandoOpções> de Arquivo>,Central> de Confiabilidade, Configurações da Central de Confiabilidade...>Locais confiáveis.
Locais confiáveis padrão para acesso
A tabela a seguir lista os Locais Confiáveis padrão para Acesso e se as subpastas também são confiáveis.
| Local confiável padrão | Descrição da pasta | Subpastas confiáveis? |
|---|---|---|
| Program Files\Microsoft Office\Root\Office16\ACCWIZ | Bancos de dados de assistente | Não (Não permitido) |
Locais Confiáveis Padrão para o Excel
A tabela a seguir lista quais pastas são os Locais Confiáveis padrão para o Excel e se as subpastas também são confiáveis.
| Locais confiáveis padrão | Descrição da pasta | Subpastas confiáveis? |
|---|---|---|
| Program Files\Microsoft Office\Root\Templates | Modelos do aplicativo | Sim (Permitido) |
| Users\user_name\Appdata\Roaming\Microsoft\Templates | Modelos do usuário | Não (Não permitido) |
| Program Files\Microsoft Office\Root\Office16\XLSTART | Inicialização do Excel | Sim (Permitido) |
| Users\user_name\Appdata\Roaming\Microsoft\Excel\XLSTART | Inicialização do usuário | Não (Não permitido) |
| Program Files\Microsoft Office\Root\Office16\STARTUP | Inicialização do Office | Sim (Permitido) |
| Program Files\Microsoft Office\Root\Office16\Library | Suplementos | Sim (Permitido) |
Locais confiáveis padrão para o PowerPoint
A tabela a seguir lista os Locais Confiáveis padrão para o PowerPoint e se as subpastas também são confiáveis.
| Locais confiáveis padrão | Descrição da pasta | Subpastas confiáveis? |
|---|---|---|
| Program Files\Microsoft Office\Root\Templates | Modelos do aplicativo | Sim (Permitido) |
| Users\user_name\Appdata\Roaming\Microsoft\Templates | Modelos do usuário | Sim (Permitido) |
| Users\user_name\Appdata\Roaming\Microsoft\Addins | Suplementos | Não (Não permitido) |
| Program Files\Microsoft Office\Root\Document Themes 16 | Temas do aplicativo | Sim (Permitido) |
Locais confiáveis padrão para o Word
A tabela a seguir lista os Locais Confiáveis padrão para o Word e se as subpastas também são confiáveis.
| Locais confiáveis padrão | Descrição da pasta | Subpastas confiáveis? |
|---|---|---|
| Program Files\Microsoft Office\Root\Templates | Modelos do aplicativo | Sim (Permitido) |
| Users\user_name\Appdata\Roaming\Microsoft\Templates | Modelos do usuário | Não (Não permitido) |
| Users\user_name\Appdata\Roaming\Microsoft\Word\Startup | Inicialização do usuário | Não (Não permitido) |