Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:versões licenciadas por volume do Canal de Serviço de Longo Prazo do Office (LTSC) 2024, Office LTSC 2021, Office 2019 e Office 2016 (incluindo Project e Visio)
Um publicador é uma pessoa ou uma empresa que publica software, como uma macro, um controle ActiveX ou um suplemento. Antes de decidir confiar em um editor, certifique-se de saber quem é o fornecedor e se suas credenciais são válidas.
Se o Office avisar sobre um código potencialmente não seguro em um arquivo, você poderá ver mais informações sobre o código e o editor antes de decidir se confia no código ou no editor. Se você vir um aviso sobre uma assinatura ausente ou inválida, não habilite o conteúdo nem confie no editor, a menos que tenha certeza de que o código vem de uma fonte confiável. Normalmente, uma mensagem informando que a assinatura é inválida significa que o código foi adulterado depois que o autor o assinou.
Se uma macro em um arquivo do Office for assinada e você tiver validado o certificado e confiar na fonte, poderá marcar a origem como um fornecedor confiável. Se possível, gerencie fornecedores confiáveis centralmente para reduzir solicitações de usuário e garantir a segurança de macro.
Observação
Se sua organização cria e compartilha macros em arquivos do Office com usuários internos ou clientes externos, os desenvolvedores de macros devem assinar o código do Visual Basic for Applications (VBA) como prática recomendada. O código normalmente é assinado com um certificado digital de uma autoridade de certificação comercial (CA) antes que as macros sejam distribuídas.
Para ser um fornecedor confiável, o certificado de assinatura de código público usado para assinar a macro precisa ser adicionado ao repositório de certificados de fornecedores confiáveis no dispositivo.
Aviso
- Todas as macros assinadas validamente com o mesmo certificado são reconhecidas como provenientes de um editor confiável e são executadas.
- Adicionar um fornecedor confiável afeta mais do que apenas o Office. Como é uma configuração de todo o Windows, ela pode ser aplicada a outros cenários além do Office.
Usar a Política de Grupo para gerenciar fornecedores confiáveis
Você pode usar a Política de Grupo para distribuir aos dispositivos em sua organização o certificado de assinatura de código público usado para assinar a macro. Para distribuir o certificado, você pode executar as seguintes etapas na ferramenta Gerenciamento de Política de Grupo:
- Acesse Configuração do Computador\Políticas\Configurações do Windows\Configurações de Segurança\Políticas de Chave Pública, clique com o botão direito do mouse em Editores Confiáveis e escolha Importar.
- Execute o Assistente de Importação de Certificados e importe o arquivo de certificado apropriado para o repositório de certificados de Fornecedores Confiáveis.
Para usuários que devem executar apenas macros VBA assinadas por um fornecedor confiável, você deve definir a política de Configurações de Notificação de Macro VBA como Habilitada e seguir as seguintes etapas em Opções:
- Selecione Desabilitar todas as macros, exceto as assinadas digitalmente , na lista suspensa.
- Marque a caixa de seleção Exigir que as macros sejam assinadas por um fornecedor confiável .
Observação
Se você escolher essas configurações para o Excel, as macros do Excel 4.0 serão bloqueadas.
Se quiser fornecer mais restrições, em Opções , você poderá marcar a caixa de seleção Bloquear certificados de fornecedores confiáveis instalados apenas no repositório de certificados do usuário atual . Essa configuração impede que os usuários adicionem manualmente um fornecedor confiável em seu dispositivo, a menos que tenham permissões de administrador em seu dispositivo.
Usar um programa de linha de comando para distribuir um certificado para um fornecedor confiável
Se sua organização não usa a Política de Grupo, você pode distribuir o certificado de assinatura de código público manualmente ou usando o comando certutil em um script. Você pode usar o parâmetro -addstore para adicionar o certificado de assinatura de código ao repositório TrustedPublisher no dispositivo.
Pedir para um usuário adicionar um fornecedor confiável manualmente
Se você tiver apenas alguns usuários que precisam configurar um fornecedor confiável, poderá fazer isso manualmente em cada dispositivo. Os usuários só precisam fazer isso uma vez para cada editor.
Os usuários podem seguir estas instruções para adicionar a fonte como um fornecedor confiável. Se o arquivo tiver a Marca da Web, os usuários deverão primeiro remover a Marca da Web do arquivo antes de adicionarem a fonte como um fornecedor confiável. Para obter mais informações, examine as informações neste artigo.