Você pode ter usado uma política no Classic Outlook para impedir que usuários capturem a tela de e-mails ou itens de calendário. Esse recurso dependia do Information Rights Management para evitar captura de tela em mensagens protegidas. No Novo Outlook para Windows, o mesmo bloqueio funciona de forma diferente porque o aplicativo usa uma base de código e modelo de segurança distintos. Este artigo explica o que mudou, como a política agora se aplica e o que você precisa configurar para manter o conteúdo confidencial da sua organização protegido.
Principais Conclusões: Mudanças no Bloqueio de Captura de Tela no Novo Outlook
- A política de Information Rights Management ainda é necessária: O bloqueio de captura de tela funciona apenas em mensagens com proteção IRM aplicada, não em todas as mensagens por padrão.
- A Group Policy para o Novo Outlook é separada: As políticas do Classic Outlook não se aplicam ao Novo Outlook. Use os modelos administrativos do Novo Outlook ou a política de nuvem do Microsoft 365.
- O bloqueio é aplicado no nível do sistema operacional: O Novo Outlook usa uma API do Windows 10/11 para impedir a captura de tela em janelas protegidas, o que exige Windows 10 versão 1809 ou posterior.
Como o Bloqueio de Captura de Tela Funcionava no Classic Outlook
No Classic Outlook, o bloqueio de captura de tela fazia parte do Information Rights Management. Você podia proteger um e-mail com IRM e definir uma permissão que impedia o destinatário de copiar, encaminhar ou capturar a tela. O Classic Outlook lidava com isso desabilitando a tecla Print Screen e ocultando o conteúdo da mensagem quando o usuário tentava capturar a tela. O recurso funcionava apenas quando o e-mail tinha um modelo IRM aplicado que bloqueava explicitamente a captura de tela.
A implementação do Classic Outlook dependia da Graphics Device Interface do Windows e de um hook no driver do teclado. Quando uma mensagem protegida era exibida, o Outlook interceptava o pressionamento da tecla Print Screen e o ignorava ou substituía o conteúdo da tela por um retângulo preto. Esse método não era perfeito. Algumas ferramentas de captura de tela de terceiros conseguiam burlar o bloqueio acessando o buffer da tela diretamente.
Pré-requisitos para o Classic Outlook
Para usar o bloqueio de captura de tela no Classic Outlook, você precisava de:
- Uma assinatura ativa do Azure Rights Management (parte do Microsoft 365 E3 ou E5)
- Um modelo IRM com a opção “Não Encaminhar” ou um modelo personalizado com captura de tela desabilitada
- Windows 7 ou posterior
O Que Mudou no Novo Outlook para Windows
O Novo Outlook para Windows é construído na mesma base de código baseada na web do Outlook na web. Isso significa que o mecanismo de bloqueio de captura de tela agora é tratado pelo mecanismo do navegador e pela API de Duplicação de Área de Trabalho do Windows 10/11. Em vez de hook no driver do teclado, o Novo Outlook usa o recurso de janela protegida do Windows 10/11. Quando uma mensagem protegida é aberta, o Windows marca a janela como protegida. Qualquer ferramenta de captura de tela que use a API de Duplicação de Área de Trabalho verá um retângulo preto em vez do conteúdo da janela.
O novo método é mais confiável contra ferramentas modernas de captura de tela que usam a API DirectX ou Windows Graphics Capture. No entanto, ele introduz um novo requisito: o usuário deve estar executando o Windows 10 versão 1809 ou posterior. O Windows 11 é totalmente compatível. Versões do Windows 10 anteriores à 1809 não podem aplicar o sinalizador de janela protegida.
Mudanças na Group Policy e na Política de Nuvem
As políticas de grupo do Classic Outlook são armazenadas nos arquivos de modelo administrativo do Outlook 16. O Novo Outlook usa um conjunto diferente de políticas. Você deve baixar e instalar os modelos administrativos do Novo Outlook no centro de administração do Microsoft 365. Como alternativa, você pode usar o serviço de política de nuvem do Microsoft 365 Apps para configurar o bloqueio de captura de tela para o Novo Outlook sem implantar políticas de grupo locais.
A configuração de política específica para bloqueio de captura de tela no Novo Outlook está localizada em:
Configuração do Usuário > Modelos Administrativos > Microsoft Outlook 2016 > Opções do Outlook > Outros > Information Rights Management
A configuração é chamada “Configurar proteção de captura de tela para mensagens protegidas por IRM”. No Classic Outlook, essa configuração era chamada “Bloquear captura de tela de mensagens protegidas”. O comportamento é idêntico, mas o caminho da política mudou.
Passos para Configurar o Bloqueio de Captura de Tela no Novo Outlook
Método 1: Usando Group Policy (AD local ou local)
- Baixe os modelos administrativos do Novo Outlook
Acesse o centro de administração do Microsoft 365, selecione Saúde > Atualizações de software > Modelos Administrativos. Baixe os arquivos ADMX mais recentes do Outlook 16 para o Novo Outlook. - Copie os arquivos ADMX e ADML para o repositório de políticas
Copie o arquivo ADMX do Outlook 16 para o Central Store ou a pasta PolicyDefinitions no seu controlador de domínio. Copie o arquivo ADML de idioma correspondente para a subpasta en-US. - Abra o Console de Gerenciamento de Política de Grupo
Abra gpmc.msc e edite o GPO que se aplica aos seus usuários do Outlook. - Navegue até a política de captura de tela
Vá para Configuração do Usuário > Políticas > Modelos Administrativos > Microsoft Outlook 2016 > Opções do Outlook > Outros > Information Rights Management. - Habilite a política
Clique duas vezes em “Configurar proteção de captura de tela para mensagens protegidas por IRM”. Defina como Habilitado. Nas opções, escolha “Bloquear captura de tela para mensagens protegidas por IRM”. Clique em OK. - Aplique o GPO aos usuários
Vincule o GPO à unidade organizacional que contém seus usuários do Outlook. Execute gpupdate /force em máquinas de teste para verificar.
Método 2: Usando a Política de Nuvem do Microsoft 365
- Faça login no centro de administração do Microsoft 365
Acesse admin.microsoft.com e faça login com uma função de Administrador Global ou Administrador de Aplicativos do Office. - Abra o serviço de Política de Nuvem
Selecione Configurações > Configurações da organização > Serviço de Política de Nuvem para Microsoft 365. - Crie uma nova configuração de política
Clique em Criar política. Dê um nome como “Bloqueio de Captura de Tela do Outlook”. - Adicione a configuração de política de captura de tela
Na caixa de pesquisa, digite “captura de tela”. Selecione “Configurar proteção de captura de tela para mensagens protegidas por IRM”. Defina como Habilitado. Escolha “Bloquear captura de tela para mensagens protegidas por IRM”. Clique em Avançar. - Atribua a política a grupos de segurança
Selecione o grupo de segurança que contém seus usuários do Outlook. Clique em Criar. - Aguarde a sincronização da política
As alterações na política de nuvem levam até 3 horas para serem aplicadas aos clientes do Novo Outlook. Os usuários devem reiniciar o Novo Outlook para ver a alteração.
Método 3: Aplicando Proteção IRM a E-mails
- Crie um modelo IRM com captura de tela bloqueada
Faça login no portal do Azure. Vá para Azure Information Protection > Modelos. Crie um novo modelo ou edite um existente. Em Permissões, defina “Não Encaminhar” ou adicione uma permissão personalizada que desabilite a captura de tela. - Publique o modelo para os usuários
Nas mesmas configurações do modelo, atribua o modelo a usuários ou grupos. Salve e publique. - Aplique o modelo no Novo Outlook
Ao compor um novo e-mail, selecione Opções > Criptografar > selecione seu modelo IRM. O destinatário verá uma mensagem protegida e a captura de tela será bloqueada.
Problemas Comuns Após a Migração para o Novo Outlook
O bloqueio de captura de tela não funciona em versões do Windows 10 anteriores à 1809
Se os usuários executarem o Windows 10 versão 1709 ou anterior, a API de janela protegida não estará disponível. O bloqueio de captura de tela não funcionará. Usuários nessas versões poderão capturar a tela de mensagens protegidas por IRM. Atualize as máquinas afetadas para Windows 10 versão 1809 ou posterior, ou para Windows 11.
Ferramentas de captura de tela de terceiros ainda funcionam
Ferramentas que usam a API Windows Graphics Capture serão bloqueadas. No entanto, ferramentas que acessam a tela por meio de uma placa de captura de hardware ou uma câmera apontada para o monitor não podem ser bloqueadas por software. Essa é uma limitação de qualquer prevenção de captura de tela baseada em software. Informe aos usuários que métodos de captura física estão fora do escopo dessa proteção.
A política não se aplica após a migração do Classic Outlook
Se você configurou anteriormente o bloqueio de captura de tela usando políticas de grupo do Classic Outlook, essas políticas não são transferidas para o Novo Outlook. Você deve implantar a política específica do Novo Outlook usando um dos métodos descritos acima. Verifique se a política foi aplicada abrindo o Novo Outlook, pressionando Ctrl e clicando na guia Arquivo, depois selecionando Opções. A configuração de proteção de captura de tela deve aparecer como habilitada.
Comparação: Classic Outlook vs Novo Outlook no Bloqueio de Captura de Tela
| Item | Classic Outlook | Novo Outlook |
|---|---|---|
| Método de aplicação | Hook de teclado + sobreposição GDI | API de janela protegida do Windows |
| Versão mínima do Windows | Windows 7 | Windows 10 versão 1809 |
| Localização da política | ADMX do Outlook 16, seção IRM | ADMX do Novo Outlook, mesma seção, mas arquivo separado |
| Suporte a política de nuvem | Limitado (política de nuvem mais antiga) | Suporte total via Política de Nuvem do Microsoft 365 |
| Bypass por ferramentas de terceiros | Possível via APIs de captura de tela legadas | Bloqueado para ferramentas que usam a API de Duplicação de Área de Trabalho |
Agora você pode configurar o bloqueio de captura de tela para o Novo Outlook usando política de grupo ou política de nuvem. Teste a configuração em um pequeno grupo de usuários antes de implantar amplamente. Para máxima proteção, combine a proteção IRM com o recurso de janela protegida do Windows 10/11 e garanta que todos os usuários executem uma versão compatível do Windows. O novo método de aplicação é mais robusto contra ferramentas modernas de captura de tela, mas métodos de captura física continuam sendo uma limitação que você deve documentar em sua política de segurança.