{"id":277554,"date":"2023-02-06T12:49:08","date_gmt":"2023-02-06T11:49:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=277554"},"modified":"2023-02-07T01:39:24","modified_gmt":"2023-02-07T00:39:24","slug":"microsoft-365-apps-for-business-untersttzt-keine-macro-richtlinien-gpos","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/02\/06\/microsoft-365-apps-for-business-untersttzt-keine-macro-richtlinien-gpos\/","title":{"rendered":"Microsoft 365 Apps for Business unterst&uuml;tzt keine Macro-Richtlinien (GPOs)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/02\/07\/microsoft-365-apps-for-business-does-not-support-macro-policies-gpos\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Unsch\u00f6ne Geschichte, eigentlich ein Skandal, die ich hier im Blog mal zur Diskussion stelle. Wer Microsoft 365 Apps for Business verwendet, erlebt eine unsch\u00f6ne \u00dcberraschung. Microsoft hat das Produkt beschnitten, so diese Produkt keine Richtlinien zur Verwaltung der Makroausf\u00fchrung (GPOs usw.) unterst\u00fctzt. Nur auf die Microsoft 365 Enterprise-Variante bietet diese Funktionalit\u00e4t.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/07251209581d45229754cc523a91c930\" alt=\"\" width=\"1\" height=\"1\" \/>Das Thema ist mir ein wenig durchgerutscht, Blog-Leser AndiW hat mich auf ein unsch\u00f6nes Thema im Umfeld von Microsoft 365 aufmerksam gemacht.\u00a0 Mitte Januar 2023 erreichte mich nachfolgender <a href=\"https:\/\/twitter.com\/welck_a\/status\/1616373971032711169\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Leser AndiW, der das Ganze aufgreift und auf diesen <a href=\"https:\/\/twitter.com\/mdxkln\/status\/1615233835561807874\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> verweist.<\/p>\n<p><a href=\"https:\/\/twitter.com\/welck_a\/status\/1616373971032711169\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/E8UsPX5.png\" \/><\/a><\/p>\n<p>Die Aussage im <a href=\"https:\/\/twitter.com\/mdxkln\/status\/1615233835561807874\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> lautet: <em>Wenn Sie Microsoft 365 Apps for Business verwenden, ignoriert die Office-Installation Richtlinien (GPOs usw.), einschlie\u00dflich solcher, die Makro-Sicherheitseinstellungen erzwingen. <\/em>Hier mal einige Informationen sortiert.<\/p>\n<h2>Microsoft empfiehlt GPOs f\u00fcr Macro-Ausf\u00fchrung<\/h2>\n<p>Es ist hinreichend bekannt, dass VBA-Makros ein g\u00e4ngiger Weg f\u00fcr Angreifer sind, sich Zugang zu Systemen zu verschaffen, um Malware und Ransomware einzusetzen. Die L\u00f6sung von Microsoft zur Verbesserung der Sicherheit in Office besteht darin, das Standardverhalten von Office-Anwendungen zu \u00e4ndern. Makros in Dateien aus dem Internet sollen k\u00fcnftig blockiert werden.<\/p>\n<p>Mit dieser \u00c4nderung wird die folgende Meldung angezeigt, wenn Benutzer eine Datei \u00f6ffnen, die aus dem Internet stammt, z. B. eine E-Mail-Anlage, und diese Datei Makros enth\u00e4lt:<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/qzf6ZkQ.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Macro warning\" src=\"https:\/\/i.imgur.com\/qzf6ZkQ.png\" alt=\"Macro warning\" width=\"516\" height=\"20\" \/><\/a><\/p>\n<p>Das kann man in dem am 26. Januar 2023 aktualisierten Support-Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployoffice\/security\/internet-macros-blocked\" target=\"_blank\" rel=\"noopener\">Macros from the internet will be blocked by default in Office<\/a> von Microsoft wunderbar nachlesen.<\/p>\n<h2>Wenn das Microsoft-Marketing zuschl\u00e4gt<\/h2>\n<p>In Unternehmensumgebungen haben Administratoren aber die M\u00f6glichkeit, die Richtlinien zur Verarbeitung von Macros \u00fcber Richtlinien zu verwalten. Microsoft hat das im Abschnitt <a href=\"https:\/\/learn.microsoft.com\/en-us\/deployoffice\/security\/internet-macros-blocked#use-policies-to-manage-how-office-handles-macros\" target=\"_blank\" rel=\"noopener\">Use policies to manage how Office handles macros<\/a> super erkl\u00e4rt. Die Kinnlade d\u00fcrfte den Administratoren aber sp\u00e4testens dann herunterfallen, wenn man sich mal die Details genauer anschaut. Ich habe es mal als Screenshot herausgezogen &#8211; vielleicht ist das ja bei Administratoren bereits bestens bekannt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/nsNpLfb.png\" \/><\/p>\n<p>Microsoft empfiehlt, die betreffenden Gruppenrichtlinien zur Verwaltung der Macro-Ausf\u00fchrung zu verwenden. Dann hat das Marketing aber wohl zugeschlagen. Wer Microsoft 365 Apps for Business einsetzt, hat aber die \"Katze im Sack\" gekauft &#8211; dort ist die Verwendung von Richtlinien laut dem \"Important\"-Einschub nicht m\u00f6glich. Wer Macros per Gruppenrichtlinien verwalten m\u00f6chte, ist auf Microsoft 365 Apps for Enterprise angewiesen.<\/p>\n<p>Ein technischer Grund ist da nicht erkennbar, das ist eine reine Marketing-Entscheidung (\u00e4hnlich wie bei der Kastrierung der GPO-Unterst\u00fctzung bei Windows 10\/11 Pro), die Leute sollen auf Microsoft 365 Apps for Enterprise gezwungen werden. Das ist einer der Gr\u00fcnde, warum Microsoft (nicht nur bei mir) eine saum\u00e4\u00dfige Reputation hat. Der betreffende Benutzer md hat in einer Reihe an <a href=\"https:\/\/twitter.com\/mdxkln\/status\/1615234193495298048\" target=\"_blank\" rel=\"noopener\">Folge-Tweets<\/a> berechtigte Fragen aufgeworfen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/mdxkln\/status\/1615234193495298048\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Microsoft 365 Apps for Business questions\" src=\"https:\/\/i.imgur.com\/i5X90gn.png\" alt=\"Microsoft 365 Apps for Business questions\" \/><\/a><\/p>\n<p>Oder wie seht ihr das so? Ist das in der Praxis kein Problem, weil es a) nicht gebraucht wird, oder b) man gleich auf Microsoft 365 Apps for Enterprise setzt, weil alternativlos?<\/p>\n<p>Erg\u00e4nzungen aus R\u00fcckmeldungen in FB-Gruppen: Die Macros werden seit Sommer 2022 (27.7.2022) in Office generell blockiert (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/22\/microsoft-default-deaktivierung-von-office-vba-makros-wird-fortgesetzt\/\">Microsoft: Default-Deaktivierung von Office VBA-Makros wird fortgesetzt<\/a>). Und eine Aussage: <em>Generell sollte man sich vielleicht mal im Kopf verabschieden \u00fcber GPO's in der Cloud nachzudenken. Modernes Cloud Management und Konfiguration hat absolut NICHTS mit traditionellen GPO's aus einem AD zu tun. Da hats andere Wege und Mittel genau das zu erreichen.<\/em><\/p>\n<p><em>Die Word-App hat z.B. eine Cloudanbindung. Und das wird in der Zukunft noch viel mehr werden an der stelle wenn man die wachsende KI sieht. Das waren fr\u00fcher mal Standalone Programme ja nat\u00fcrlich, aber das wird doch immer mehr eine Cloudverl\u00e4ngerung. Sinn und Unsinn mag ich an der Stelle echt nicht diskutieren das muss jeder f\u00fcr sich selber entscheiden was ihm taugt und was nicht. Da hat echt jeder seinen eigenen pers\u00f6nlichen Gusto. Die Business Premium zieht nicht auf Ad Umgebungen ab da w\u00e4rs dann eher die Standard +EMS E3 die mir dann wieder die Berechtigung gibt einen lokalen Configuration Manager zu betreiben und schon habe ich meine Management wieder unten im Co Management mit Intune.<\/em><\/p>\n<p>Mark Heitbrink schrieb auf Facebook: <em>Das ist nichts Neues. GPOs sind bereits seit Office 2013 nur in den VL-Versionen m\u00f6glich. Alle anderen k\u00f6nnen \u00fcber Einstellungen (hkcu &#8211; Software -Microsoft &#8211; Office) statt \u00fcber Richtlinien (hkcu &#8211; Software &#8211; Richtlinien &#8230;) gesteuert werden.<\/em><\/p>\n<p>Ein anderer Benutzer schrieb: <em>Microsoft 365 Apps Business kann \u00fcber MDM verwaltet werden. Dort kann man auch die Makros steuern.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Unsch\u00f6ne Geschichte, eigentlich ein Skandal, die ich hier im Blog mal zur Diskussion stelle. Wer Microsoft 365 Apps for Business verwendet, erlebt eine unsch\u00f6ne \u00dcberraschung. Microsoft hat das Produkt beschnitten, so diese Produkt keine Richtlinien zur Verwaltung der Makroausf\u00fchrung (GPOs &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/06\/microsoft-365-apps-for-business-untersttzt-keine-macro-richtlinien-gpos\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426],"tags":[4322,4328],"class_list":["post-277554","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","tag-office","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=277554"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277554\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=277554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=277554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=277554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}