Como Criar um Modelo do Word com Macros Incorporadas que Atendam ao AppLocker
🔍 WiseChecker

Como Criar um Modelo do Word com Macros Incorporadas que Atendam ao AppLocker

Você precisa de um modelo do Word que contenha macros, mas sua organização usa o AppLocker para bloquear código VBA não confiável. O AppLocker restringe quais arquivos podem executar macros com base em regras de editor, caminho ou hash. Quando um modelo não está assinado ou armazenado em um local permitido, o Word desativa as macros silenciosamente ou bloqueia o arquivo completamente. Este artigo explica como criar um modelo .dotm com macros incorporadas que o AppLocker permite, usando assinatura de código e o caminho de arquivo correto.

Principais Conclusões: Criando um Modelo de Macro do Word Compatível com AppLocker

  • Assine o projeto VBA com um certificado de assinatura de código de uma AC confiável: A regra de editor do AppLocker permite que macros assinadas por um editor confiável sejam executadas sem restrição.
  • Salve o modelo .dotm em um caminho permitido pela regra de caminho do AppLocker: Por exemplo, C:\Program Files\Microsoft Office\Templates\ ou uma pasta personalizada aprovada pela TI.
  • Use a Central de Confiabilidade para definir a segurança de macro como “Desabilitar todas as macros, exceto as assinadas digitalmente”: Isso garante que apenas as macros do seu modelo assinado sejam executadas, enquanto todas as macros não assinadas são bloqueadas.

ADVERTISEMENT

Por que o AppLocker Bloqueia Macros em Modelos do Word

O AppLocker é um recurso de segurança do Windows que controla quais aplicativos e scripts podem ser executados em um dispositivo. Para arquivos do Office, o AppLocker avalia o código de macro VBA dentro de arquivos .docm, .dotm e .xlsm. Ele usa três tipos de regras: regras de editor que verificam a assinatura digital do projeto de macro, regras de caminho que permitem ou negam a execução com base na localização da pasta do arquivo e regras de hash que correspondem ao valor de hash do arquivo.

Quando um usuário abre um modelo .dotm que contém macros, o Word verifica as configurações de segurança de macro na Central de Confiabilidade. Se o AppLocker estiver em vigor, o Word também consulta a política do AppLocker. Se o projeto de macro não estiver assinado por um editor confiável ou o arquivo não estiver em um caminho permitido, o AppLocker impede a execução das macros. O usuário pode ver um aviso de segurança dizendo “As macros foram desabilitadas” ou o arquivo pode ser bloqueado completamente com uma mensagem de erro informando que o arquivo não é confiável.

A causa raiz é que o modelo não possui uma assinatura digital válida em seu projeto VBA, está armazenado em um local não coberto por uma regra de caminho do AppLocker, ou ambos. Para estar em conformidade com o AppLocker, você deve atender tanto ao requisito de assinatura quanto ao requisito de caminho.

Passos para Criar um Modelo do Word com Macros Incorporadas que o AppLocker Permite

Siga estes passos para criar um modelo .dotm, adicionar macros, assinar o projeto VBA e salvá-lo em um local compatível com AppLocker.

Passo 1: Criar um Novo Modelo do Word e Habilitar Macros

  1. Abra o Word e crie um novo documento em branco
    Inicie o Word. Clique em Arquivo > Novo > Documento em branco. Isso fornece um arquivo novo para você projetar seu modelo.
  2. Salve o arquivo como um modelo habilitado para macro
    Clique em Arquivo > Salvar como. No menu suspenso “Tipo de salvamento”, selecione Modelo Habilitado para Macro do Word (*.dotm). Escolha uma pasta temporária, como sua Área de Trabalho, por enquanto. Nomeie o arquivo e clique em Salvar.
  3. Abra o editor do Visual Basic for Applications
    Pressione Alt+F11 para abrir o editor VBA. No painel “Project Explorer”, localize o projeto do seu modelo. Ele será nomeado algo como TemplateProject.
  4. Insira um módulo e escreva sua macro
    No editor VBA, clique em Inserir > Módulo. Um novo módulo de código aparece. Cole ou digite seu código de macro VBA no módulo. Por exemplo, uma macro simples que insere a data atual:
Sub InserirData()
    Selection.InsertDateTime DateTimeFormat:="d 'de' MMMM 'de' yyyy", _
        InsertAsField:=False
End Sub

Passo 2: Assinar o Projeto VBA com um Certificado de Assinatura de Código

  1. Obtenha um certificado de assinatura de código de uma AC confiável
    Adquira um certificado de assinatura de código de uma Autoridade Certificadora pública, como DigiCert, GlobalSign ou Sectigo. O certificado deve ser para assinatura de código (não SSL). Instale-o no computador onde você assinará o modelo.
  2. Abra a caixa de diálogo “Assinatura Digital” no editor VBA
    No editor VBA, clique em Ferramentas > Assinatura Digital. A caixa de diálogo “Assinatura Digital” aparece.
  3. Clique em “Escolher” e selecione seu certificado
    Clique no botão Escolher. Na caixa de diálogo “Selecionar Certificado”, escolha seu certificado de assinatura de código na lista. Clique em OK. A caixa de diálogo agora mostra o nome do certificado em “O projeto VBA está atualmente assinado como”.
  4. Confirme a assinatura e feche a caixa de diálogo
    Clique em OK para fechar a caixa de diálogo “Assinatura Digital”. Salve o modelo pressionando Ctrl+S.

Passo 3: Implantar o Modelo em um Caminho Permitido pelo AppLocker

  1. Identifique o caminho permitido pelo AppLocker para macros
    Verifique com seu administrador de TI a regra de caminho exata configurada no AppLocker. Caminhos permitidos comuns incluem C:\Program Files\Microsoft Office\Templates\ ou um compartilhamento de rede como \\empresa\compartilhamento\modelos\. Se nenhuma regra de caminho existir, pode ser necessário solicitar uma.
  2. Copie o arquivo .dotm assinado para o caminho permitido
    Use o Explorador de Arquivos para copiar seu modelo assinado para a pasta permitida. Substitua qualquer arquivo existente, se necessário.
  3. Defina o local do modelo de usuário no Word
    Abra o Word. Clique em Arquivo > Opções > Avançado. Role até a seção “Geral” e clique em Locais de Arquivo. Selecione Modelos de usuário e clique em Modificar. Navegue até a pasta permitida e clique em OK. Clique em OK novamente para fechar a caixa de diálogo “Opções”.
  4. Teste o modelo em uma máquina com AppLocker habilitado
    Em um computador de teste que tenha o AppLocker em vigor, abra o Word e clique em Arquivo > Novo > Pessoal. Seu modelo deve aparecer. Selecione-o para criar um novo documento. A macro deve ser executada sem aviso de segurança. Se um aviso aparecer, verifique se o certificado é confiável nessa máquina e se o caminho do arquivo corresponde à regra do AppLocker.

ADVERTISEMENT

Problemas Comuns ao Criar Modelos de Macro Compatíveis com AppLocker

O Word Mostra “As Macros Foram Desabilitadas” Mesmo Após a Assinatura

Isso geralmente significa que o certificado de assinatura de código não é confiável para o computador. O certificado deve estar instalado no repositório “Autoridades de Certificação Raiz Confiáveis” em cada máquina do usuário. Se sua organização usa Política de Grupo, o administrador de TI pode implantar o certificado em todos os computadores do domínio. Alternativamente, você pode usar um certificado de uma AC que já seja confiável pelo Windows, como DigiCert ou GlobalSign.

O AppLocker Bloqueia o Modelo Completamente com uma Mensagem de Erro

Se o AppLocker bloquear o arquivo antes mesmo do Word abri-lo, a regra de caminho provavelmente está ausente ou incorreta. Verifique o “Visualizador de Eventos” em Logs de Aplicativos e Serviços > Microsoft > Windows > AppLocker > EXE e DLL para eventos bloqueados. O log mostrará o caminho do arquivo e o tipo de regra que o bloqueou. Trabalhe com seu administrador de TI para adicionar uma regra de caminho que inclua a pasta onde você salvou o modelo.

O Modelo Funciona em um Computador, mas Não em Outro

Isso é quase sempre um problema de confiança do certificado. O certificado usado para assinar o projeto VBA não está instalado no repositório “Raiz Confiável” no segundo computador. Implante o certificado via Política de Grupo ou peça aos usuários para instalá-lo manualmente. Verifique também se o arquivo do modelo está no mesmo caminho permitido em ambos os computadores.

Métodos de Implantação de Modelo de Macro do Word: Autoassinado vs. Assinado por AC vs. Sem Assinatura

Item Certificado Autoassinado Certificado Assinado por AC Sem Assinatura
Confiança por padrão Apenas no computador que assinou Todos os computadores que confiam na AC Nenhuma
Regra de editor do AppLocker Não recomendado; certificado não está na raiz confiável Funciona se a AC for confiável Não funciona
Regra de caminho do AppLocker Funciona se o arquivo estiver no caminho permitido Funciona se o arquivo estiver no caminho permitido Funciona apenas se o arquivo estiver no caminho permitido
Usuário vê aviso de segurança Sim, a menos que o certificado seja manualmente confiado Não, se a AC já for confiável Sim, sempre
Esforço de implantação Baixo para uma única máquina Médio; o certificado precisa ser implantado Baixo, mas não seguro

Agora você pode criar um modelo .dotm assinado que o AppLocker permite em dispositivos gerenciados. Em seguida, configure um Objeto de Política de Grupo para implantar o certificado e o caminho do modelo para todos os usuários. Para controle avançado, use a regra de hash do AppLocker em vez da regra de caminho se precisar permitir apenas uma versão específica do arquivo de modelo.

ADVERTISEMENT