Directivas y configuración de seguridad de 2007 Office system

Actualizado: febrero de 2009

Se aplica a: Office Resource Kit

 

Última modificación del tema: 2015-03-09

En esta sección se proporciona información técnica de referencia para la configuración de seguridad y las opciones de privacidad de 2007 Microsoft Office system. Puede utilizar esta información para determinar:

  • Lo que hace una configuración.

  • Los valores predeterminados de una configuración.

  • Qué herramienta utilizar para establecer una configurar.

  • Dónde buscar la configuración, en la Herramienta de personalización de Office (OCT) o en el Editor de objetos de directiva de grupo.

    [!NOTA] Para utilizar la directiva de grupo en la administración de 2007 Office System, debe cargar las plantillas administrativas de Office 2007 (es decir, los archivos ADM) en el Editor de objetos de directiva de grupo.

En esta sección se detallan las siguientes configuraciones de seguridad y opciones de privacidad :

Configuración de las ubicaciones y los editores de confianza

Configuración de los controles ActiveX

Configuración de los complementos

Configuración de las macros de Visual Basic para Aplicaciones (VBA)

Configuración de la protección de documentos

Configuración del contenido externo

Configuración del control de características de Internet Explorer

Opciones de privacidad

Configuración del bloqueo de formatos de archivo

Configuración de las ubicaciones y los editores de confianza

La configuración de las ubicaciones y los editores de confianza permiten especificar orígenes de confianza de contenido activo, como los controles ActiveX y las macros de Visual Basic para Aplicaciones (VBA).

Configuración de las ubicaciones de confianza

Puede establecer la configuración de las ubicaciones de confianza de las siguientes aplicaciones: Microsoft Office Access 2007, Microsoft Office Excel 2007, Microsoft Office PowerPoint 2007, Microsoft Office Visio 2007 y Microsoft Office Word 2007. Existen dos tipos de configuración de ubicaciones de confianza: configuración global, válida para todas las aplicaciones; y configuración específica de una aplicación, que se establece independientemente para cada aplicación.

Configuración global de las ubicaciones de confianza

La configuración global de las ubicaciones de confianza se aplica a Office Access 2007, Office Excel 2007, Office PowerPoint 2007, Office Visio 2007 y Office Word 2007. La configuración se describe en la tabla siguiente.

Nombre de la configuración Configuración predeterminada Descripción

Permitir la mezcla de ubicaciones de usuario y de directiva

Se permite la mezcla de ubicaciones de directiva y de usuario.

De manera predeterminada, un equipo puede disponer de ubicaciones de confianza creadas por los usuarios mediante la interfaz gráfica de usuario y de ubicaciones de confianza creadas por los administradores mediante la directiva de grupo o la Herramienta de personalización de Office (OCT). Al deshabilitar esta opción se impide a los usuarios crear ubicaciones de confianza mediante la interfaz gráfica de usuario y se deshabilitan todas las ubicaciones de confianza creadas por los usuarios mediante dicha interfaz, así como todas las ubicaciones de confianza creadas por los administradores mediante la OCT.

Ubicación de confianza nº 1

Ubicación de confianza nº 2

Ubicación de confianza nº n

Ubicaciones de confianza sin especificar (vea Nota).

Esta configuración permite especificar ubicaciones de confianza de manera global para Office Access 2007, Office Excel 2007, Office PowerPoint 2007, Office Visio 2007 y Office Word 2007. Sólo puede establecer esta configuración mediante la directiva de grupo; no puede configurar ubicaciones de confianza globales con la Herramienta de personalización de Office.

Quitar todas las ubicaciones de confianza escritas por la Herramienta de personalización de Office durante la instalación

Opción no seleccionada.

Si selecciona esta configuración, se eliminan todas las ubicaciones de confianza especificadas por la OCT. Esta configuración sólo puede establecerse en la página Configuración de seguridad de Office de la OCT. No puede establecer esta configuración mediante la directiva de grupo.

[!NOTA] De manera predeterminada, durante la instalación se especifican varias ubicaciones de confianza. Estas ubicaciones no aparecen en la OCT ni en el Editor de objetos de directiva de grupo. Si desea obtener más información acerca de las ubicaciones de confianza predeterminadas, vea la sección sobre la configuración de dichas ubicaciones en Evaluación de la configuración de seguridad predeterminada para amenazas de código y aplicación.

Puede encontrar los valores de configuración de Permitir la mezcla de ubicaciones de usuario y de directiva en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Sistema Microsoft Office 2007/Configuración de seguridad/Centro de confianza

Puede encontrar los valores de configuración de Ubicación de confianza nº 1…nº n y Permitir la mezcla de ubicaciones de usuario y de directiva en la siguiente ubicación del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Sistema Microsoft Office 2007/Configuración de seguridad/Centro de confianza

Configuración de las ubicaciones de confianza específicas de aplicación

La configuración de las ubicaciones de confianza específicas de una aplicación deben configurarse de manera independiente para Office Access 2007, Office Excel 2007, Office PowerPoint 2007, Office Visio 2007 y Office Word 2007. En la siguiente tabla se describe la configuración.

Nombre de la configuración Configuración predeterminada Descripción

Permitir ubicaciones de confianza que no estén en el equipo

No se permiten ubicaciones de confianza que no se encuentren en el equipo.

De manera predeterminada, las ubicaciones de confianza que son recursos de red compartidos están deshabilitadas, pero los usuarios pueden activar la casilla Permitir ubicaciones de confianza que estén en la red en la interfaz gráfica de usuario del Centro de confianza. Si se establece esta configuración en Deshabilitada y un usuario intenta designar un recurso de red compartido como ubicación de confianza, una advertencia informa al usuario de que la opción de seguridad actual no permite la creación de ubicaciones de confianza con rutas de acceso remotas o rutas de acceso de red. Si un administrador designa un recurso de red compartido como ubicación de confianza mediante la directiva de grupo o la Herramienta de personalización de Office y se deshabilita esta configuración, la ubicación de confianza se deshabilita y la aplicación no la reconocerá.

Deshabilitar todas las ubicaciones de confianza

Las ubicaciones de confianza están habilitadas.

Si se habilita esta opción, se deshabilitan todas las ubicaciones de confianza, incluidas las que son:

  • Ubicaciones que se crean de manera predeterminada durante la instalación.

  • Ubicaciones que crean los usuarios mediante la interfaz gráfica de usuario.

  • Ubicaciones que se implementan a través de la directiva de grupo.

Habilitar esta configuración también impide a los usuarios configurar opciones de ubicaciones de confianza en el Centro de confianza.

Ubicación de confianza nº 1

Ubicación de confianza nº 2

Ubicación de confianza nº n

Ubicaciones de confianza sin especificar (vea Nota).

Esta configuración permite especificar ubicaciones de confianza de manera independiente para Office Access 2007, Office Excel 2007, Office PowerPoint 2007, Office Visio 2007 y Office Word 2007. Puede establecer esta configuración mediante la OCT y la directiva de grupo.

[!NOTA] De manera predeterminada, se especifican diversas ubicaciones de confianza durante la instalación. Estas ubicaciones no aparecen en la OCT ni en el Editor de objetos de directiva de grupo. Si desea obtener más información acerca de las ubicaciones de confianza predeterminadas, vea la sección acerca de la configuración de dichas ubicaciones en Evaluación de la configuración de seguridad predeterminada para amenazas de código y aplicación.

Puede encontrar esta configuración en las ubicaciones siguientes de la página Modificar configuración del usuario de la OCT:

Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Puede encontrar esta configuración en las ubicaciones siguientes del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Access 2007/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza/Ubicaciones de confianza

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Configuración de los editores de confianza

Existe una configuración para establecer los editores de confianza. Esta configuración permite agregar un certificado digital de editor a la lista Editores de confianza y sólo puede configurarse mediante la OCT. Las plantillas administrativas de Office 2007 no proporcionan una configuración para agregar editores a la lista Editores de confianza. Los editores de confianza se encuentran en la página Configuración de seguridad de Office de la OCT, en Agregue los siguientes certificados digitales a la lista de editores de confianza. De forma predeterminada, no hay ningún editor en la lista de editores de confianza.

Las siguientes aplicaciones usan la lista Editores de confianza:

Office Access 2007

Office Excel 2007

Microsoft Office InfoPath 2007

Microsoft Office Outlook 2007

Office PowerPoint 2007

Microsoft Office Publisher 2007

Office Visio 2007

Office Word 2007

Configuración de los controles ActiveX

Puede utilizar la configuración de los controles ActiveX para deshabilitar los controles ActiveX y cambiar el modo de inicialización de los mismos.

Configuración para deshabilitar los controles ActiveX

Puede deshabilitar los controles ActiveX mediante la configuración de la opción Deshabilitar todo ActiveX, presente en la OCT y en el Editor de objetos de directiva de grupo. Esta configuración modifica una entrada del Registro denominada DisableAllActiveX. 2007 Office System evalúa esta entrada del Registro para determinar si debe deshabilitar o no los controles ActiveX cuando un usuario abre un archivo que contiene controles ActiveX. Si el valor de esta entrada del Registro es 1, se deshabilitan los controles ActiveX. Cuando el valor de la entrada del Registro es 0, se habilitan los controles ActiveX. Esta opción sólo es válida para 2007 Office System y no se aplica a versiones anteriores de Office.

Nota: no pueden deshabilitarse los controles ActiveX de los archivos guardados en ubicaciones de confianza. Si se abre un archivo desde una ubicación de confianza, se inicializa todo el contenido activo del archivo y puede ejecutarse sin notificación, incluso si el valor de DisableAllActiveX se ha establecido en 1.

Cuando se usa la OCT para deshabilitar los controles ActiveX, la entrada del Registro DisableAllActiveX se escribe en:

HKEY_CURRENT_USER/Software/Microsoft/Office/Common/Security

Cuando se utiliza el Editor de objetos de directiva de grupo para deshabilitar los controles ActiveX, la entrada del Registro DisableAllActiveX se escribe en:

HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/Common/Security

Existe una configuración para deshabilitar los controles ActiveX. En la siguiente tabla se describe esta opción.

Nombre de la configuración Configuración predeterminada Descripción

Deshabilitar todo ActiveX

Deshabilitado

Al habilitar esta configuración, se deshabilitan todos los controles ActiveX que no se inicializarán cuando el usuario abra un archivo que contenga controles ActiveX. Además, al habilitar esta configuración, los usuarios no reciben ninguna notificación acerca de la deshabilitación de los controles ActiveX. Esta configuración se puede establecer en la OCT y en el Editor de objetos de directiva de grupo. Esta configuración afecta únicamente a las aplicaciones de 2007 Office System. Esta configuración no deshabilita los controles ActiveX abiertos con versiones anteriores de Office.

La configuración Deshabilitar todo ActiveX se encuentra en la siguiente ubicación de la página Modificar configuración de usuario de la OCT:

Microsoft Office 2007 system/Configuración de seguridad

Además, puede encontrar la configuración DisableAllActiveX en la siguiente ubicación del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office 2007 system/Configuración de seguridad

[!NOTA] También puede deshabilitar los controles de ActiveX mediante la configuración de la inicialización de los controles ActiveX. Esta configuración se detalla en la siguiente sección.

Configuración para modificar la inicialización de los controles ActiveX

Puede modificar el modo en que se inicializan los controles ActiveX mediante la configuración de Inicialización de ActiveX no segura en la OCT o mediante la configuración de Inicialización del control de ActiveX en la directiva de grupo. Ambas configuraciones modifican una entrada del Registro denominada UFIControls. 2007 Office System y las versiones anteriores de Office evalúan esta entrada del Registro para determinar cómo inicializar los controles ActiveX.

Existen seis posibles valores para la entrada del Registro UFIControls. En la siguiente tabla se describen los valores.

Valor de UFIControls ¿Cargas controles SFI en modo seguro? Comportamiento de inicialización con un proyecto de VBA Comportamiento de inicialización sin un proyecto de VBA

1

No

Inicializa controles SFI y UFI con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew. No se notifica a los usuarios que los controles ActiveX se encuentran habilitados.

Los controles ActiveX se inicializan del mismo modo que cuando hay presente un proyecto de VBA.

2

Inicializa controles SFI y UFI con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew. No se notifica a los usuarios que los controles ActiveX se encuentran habilitados.

Los controles ActiveX se inicializan del mismo modo que cuando hay presente un proyecto de VBA.

3

No

Pregunta a los usuarios si habilitar o deshabilitar los controles. Si el usuario los habilita, los controles SFI se inicializan con restricciones mínimas (es decir, con valores persistentes) y los controles UFI se inicializan con valores predeterminados mediante el método InitNew.

Si el archivo contiene únicamente controles SFI, éstos se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles SFI se inicializan con valores predeterminados mediante el método InitNew. No se solicita a los usuarios que habiliten los controles SFI.

Si el archivo contiene controles UFI, se solicita a los usuarios que habiliten o deshabiliten los controles. Si el usuario los habilita, los controles SFI se inicializan con restricciones mínimas y los controles UFI se inicializan con los valores predeterminados mediante el método InitNew.

4

Pregunta a los usuarios si habilitar o deshabilitar los controles. Si el usuario los habilita, los controles SFI se inicializan con restricciones mínimas (es decir, con valores persistentes) y los controles UFI se inicializan con valores predeterminados mediante el método InitNew.

Si el archivo contiene únicamente controles SFI, éstos se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles SFI se inicializan con valores predeterminados mediante el método InitNew. No se solicita a los usuarios que habiliten los controles SFI.

Si el archivo contiene controles UFI, se solicita a los usuarios que habiliten o deshabiliten los controles. Si el usuario los habilita, los controles SFI se inicializan con restricciones mínimas y los controles UFI se inicializan con los valores predeterminados mediante el método InitNew.

5

No

Pregunta a los usuarios si habilitar o deshabilitar los controles. Si el usuario los habilita, los controles SFI y UFI se inicializan con restricciones mínimas (es decir, con valores persistentes). Si los valores persistentes no se encuentran disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew.

Si el archivo contiene únicamente controles SFI, éstos se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles SFI se inicializan con valores predeterminados mediante el método InitNew. No se solicita a los usuarios que habiliten los controles SFI.

Si el archivo contiene controles UFI, se solicita a los usuarios que habiliten o deshabiliten los controles. Si el usuario los habilita, los controles SFI y UFI se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no se encuentran disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew.

6

Pregunta a los usuarios si habilitar o deshabilitar los controles. Si el usuario los habilita, los controles SFI y UFI se inicializan con restricciones mínimas (es decir, con valores persistentes). Si los valores persistentes no se encuentran disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew.

Si el archivo contiene únicamente controles SFI, éstos se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles SFI se inicializan con valores predeterminados mediante el método InitNew. No se solicita a los usuarios que habiliten los controles SFI.

Si el archivo contiene controles UFI, se solicita a los usuarios que habiliten o deshabiliten los controles. Si el usuario los habilita, los controles SFI y UFI se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no se encuentran disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew.

Cuando se configura la opción Inicialización de ActiveX no segura en la OCT, la entrada del Registro UFIControls se escribe en:

HKEY_CURRENT_USER/Software/Microsoft/Office/12.0/Common/Security

Cuando se configura la opción Inicialización del control ActiveX no segura mediante la directiva de grupo, la entrada del Registro UFIControls se escribe en:

HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/Common/Security

En la siguiente tabla se describe la configuración Inicialización de ActiveX no segura que se encuentra en la OCT. Puede encontrar la configuración Inicialización de ActiveX no segura en la página de Configuración de seguridad de Office de la OCT.

Setting Comportamiento de inicialización con un proyecto de VBA Comportamiento de inicialización sin un proyecto de VBA

<no configurar>

Ésta es la configuración predeterminada. El comportamiento de inicialización es igual a Solicitar al usuario que utilice datos persistentes.

Ésta es la configuración predeterminada. El comportamiento de inicialización es igual a Solicitar al usuario que utilice datos persistentes.

Solicitar al usuario que utilice valores predeterminados de los controles.

Pregunta a los usuarios si habilitar o deshabilitar los controles. Si el usuario los habilita, los controles SFI se inicializan con restricciones mínimas (es decir, con valores persistentes) y los controles UFI se inicializan con valores predeterminados mediante el método InitNew. Los controles SFI se inicializan en modo seguro.

Si el archivo contiene únicamente controles SFI, éstos se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles SFI se inicializan con valores predeterminados mediante el método InitNew. Los controles SFI se inicializan en modo seguro. No se solicita a los usuarios que habiliten los controles SFI.

Si el archivo contiene controles UFI, se solicita a los usuarios que habiliten o deshabiliten los controles. Si el usuario los habilita, los controles SFI se inicializan con restricciones mínimas y los controles UFI se inicializan con los valores predeterminados mediante el método InitNew. Los controles SFI se inicializan en modo seguro.

Solicitar al usuario que utilice datos persistentes

Pregunta a los usuarios si habilitar o deshabilitar los controles. Si el usuario los habilita, los controles SFI y UFI se inicializan con restricciones mínimas (es decir, con valores persistentes). Si los valores persistentes no están disponibles, los controles se inicializan con los valores predeterminados mediante el método InitNew. Los controles SFI se inicializan en modo seguro.

Si el archivo contiene únicamente controles SFI, éstos se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles SFI se inicializan con valores predeterminados mediante el método InitNew. Los controles SFI se inicializan en modo seguro. No se solicita a los usuarios que habiliten los controles SFI.

Si el archivo contiene controles UFI, se solicita a los usuarios que habiliten o deshabiliten los controles. Si el usuario los habilita, los controles SFI y UFI se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no se encuentran disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew.

No solicitar

Inicializa los controles SFI y UFI con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles se inicializan con los valores predeterminados mediante el método InitNew. No se notifica a los usuarios que los controles de ActiveX están habilitados. Los controles SFI no se cargan en modo seguro.

Los controles SFI y UFI se inicializan con restricciones mínimas (es decir, valores persistentes). Si los valores persistentes no están disponibles, los controles se inicializan con valores predeterminados mediante el método InitNew. No se notifica a los usuarios que los controles ActiveX se encuentran habilitados. Los controles SFI no se cargan en modo seguro.

No solicitar y deshabilitar todos los controles

Todos los controles ActiveX se deshabilitan y no se inicializarán cuando un usuario abra un archivo que contenga controles ActiveX. No se notifica a los usuarios que los controles ActiveX se deshabilitan. Esta configuración afecta únicamente a las aplicaciones de 2007 Office System. Esta configuración no deshabilita los controles ActiveX abiertos con versiones anteriores de Office.

Todos los controles ActiveX se deshabilitan y no se inicializarán cuando un usuario abra un archivo que contenga controles ActiveX. No se notifica a los usuarios que los controles ActiveX se deshabilitan. Esta configuración afecta únicamente a las aplicaciones de 2007 Office System. Esta configuración no deshabilita los controles ActiveX abiertos con versiones anteriores de Office.

Puede encontrar la configuración Inicialización del control de ActiveX en la siguiente ubicación del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office 2007 system/Configuración de seguridad

Puede establecer la configuración Inicialización del control de ActiveX con un valor de 1 a 6. Estos valores se corresponden con los de la entrada del Registro UFIControls descritos anteriormente en una tabla.

En la siguiente tabla se muestra la correspondencia entre la configuración de la OCT, la directiva de grupo y el Centro de confianza y los valores de las entradas de registro UFIControls y DisableAllActiveX.

Valores del Registro Configuración de la directiva de grupo Configuración de la OCT Configuración del Centro de confianza

UFIControls=1

DisableAllActiveX=0

Inicialización de control ActiveX: habilitada

Lista desplegable Inicialización del control de ActiveX: 1

Lista desplegable Inicialización de ActiveX no segura: No solicitar

Habilitar todos los controles sin restricciones y sin preguntar (no recomendado; se pueden ejecutar controles potencialmente peligrosos)

Casilla del modo seguro (no seleccionada)

UFIControls=2

DisableAllActiveX=0

Inicialización de control ActiveX: habilitada

Lista desplegable Inicialización del control de ActiveX: 2

No se puede configurar en la OCT.

Habilitar todos los controles sin restricciones y sin preguntar (no recomendado; se pueden ejecutar controles potencialmente peligrosos)

Casilla del modo seguro (seleccionada)

UFIControls=3

DisableAllActiveX=0

Inicialización de control ActiveX: habilitada

Lista desplegable Inicialización del control de ActiveX: 3

No se puede configurar en la OCT.

Preguntar antes de habilitar controles no seguros para inicialización (UFI) con restricciones adicionales y controles seguros para inicialización (SFI) con restricciones mínimas

Casilla del modo seguro (no seleccionada)

UFIControls=4

DisableAllActiveX=0

Inicialización de control ActiveX: habilitada

Lista desplegable Inicialización del control de ActiveX: 4

Lista desplegable Inicialización de ActiveX no segura: Solicitar al usuario que utilice valores predeterminados de los controles.

Preguntar antes de habilitar controles no seguros para inicialización (UFI) con restricciones adicionales y controles seguros para inicialización (SFI) con restricciones mínimas

Casilla del modo seguro (seleccionada)

UFIControls=5

DisableAllActiveX=0

Inicialización de control ActiveX: habilitada

Lista desplegable Inicialización del control de ActiveX: 5

No se puede configurar en la OCT.

Preguntar antes de habilitar todos los controles con restricciones mínimas

Casilla del modo seguro (no seleccionada)

UFIControls=6

DisableAllActiveX=0

Inicialización de control ActiveX: habilitada

Lista desplegable Inicialización del control de ActiveX: 6

Lista desplegable Inicialización de ActiveX no segura: Solicitar al usuario que utilice datos persistentes

Preguntar antes de habilitar todos los controles con restricciones mínimas

Casilla del modo seguro (seleccionada)

DisableAllActiveX=1

Deshabilitar todo ActiveX: Habilitado

Casilla Deshabilitar todo ActiveX (seleccionada)

Lista desplegable Inicialización de ActiveX no segura: No solicitar y deshabilitar todos los controles

Deshabilitar todos los controles sin notificación

Casilla del modo seguro (no disponible)

Configuración de los complementos

Existen tres tipos principales de configuraciones de seguridad para los complementos:

  • Configuración para deshabilitar complementos.

  • Configuración para solicitar que los complementos estén firmados por un editor de confianza.

  • Configuración para deshabilitar las notificaciones de los complementos no firmados.

Configuración para deshabilitar complementos

Para deshabilitar los complementos, puede configurar la opción Deshabilitar todas las extensiones de aplicaciones, presente en la OCT y el Editor de objetos de directiva de grupo, o configurar las Opciones de advertencias para complementos de aplicaciones, presente sólo en la OCT. Ninguna de estas configuraciones es global, ambas deben establecerse específicamente para cada una de las siguientes aplicaciones:

Office Access 2007

Office Excel 2007

Office PowerPoint 2007

Office Publisher 2007

Office Visio 2007

Office Word 2007

La configuración se describe en la tabla siguiente.

Nombre de la configuración Configuración predeterminada Descripción

Deshabilitar todas las extensiones de aplicaciones

Deshabilitado

Al habilitar esta configuración, se deshabilitan todos los complementos sin que los usuarios reciban ninguna notificación al respecto. Esta configuración puede establecerse en la OCT y en el Editor de objetos de directiva de grupo. Establezca esta configuración de manera específica para cada aplicación. Esta configuración no existe para Office Publisher 2007. Para deshabilitar los complementos en Office Publisher 2007, debe usar la configuración Opciones de advertencias para complementes de aplicaciones.

Opciones de advertencias para complementos de aplicaciones

Habilitar todos los complementos de la aplicación instalados (valor predeterminado de la aplicación)

Al establecer esta configuración en Deshabilitar todas las extensiones de aplicaciones, se deshabilitan todos los complementos sin que los usuarios reciban ninguna notificación al respecto. Esta configuración sólo se puede establecer en la Herramienta de personalización de Office. Se debe establecer esta configuración de manera específica para cada aplicación.

Puede encontrar la configuración Deshabilitar todas las extensiones de aplicaciones en las siguientes ubicaciones de la página Modificar configuración del usuario de la OCT:

Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Puede encontrar la configuración Deshabilitar todas las extensiones de complementos en las siguientes ubicaciones del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Configuración del usuario/Plantillas administrativas/Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Publisher 2007/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Puede encontrar el valor de configuración Opciones de advertencias para complementos de aplicaciones en la página de configuración de seguridad de Office de la OCT, en la Configuración de seguridad predeterminada.

Configuración para solicitar que los complementos estén firmados por un editor de confianza

Puede solicitar que los complementos estén firmados por un editor de confianza estableciendo la configuración Requerir que un editor de confianza firme las extensiones de aplicaciones, presente en la OCT y en el Editor de objetos de directiva de grupo, o estableciendo la configuración Opciones de advertencias para complementos de aplicaciones, presente sólo en la OCT. Ninguna de estas configuraciones es global, ambas deben establecerse específicamente para cada una de las siguientes aplicaciones:

Office Access 2007

Office Excel 2007

Office PowerPoint 2007

Office Publisher 2007

Office Visio 2007

Office Word 2007

La configuración se describe en la tabla siguiente.

Nombre de la configuración Configuración predeterminada Descripción

Requerir que un editor de confianza firme las extensiones de aplicaciones

Deshabilitado

Al habilitar esta configuración, los complementos firmados por un editor incluido en la lista de editores de confianza se ejecutará sin notificación. Los complementos no firmados y aquellos que estén firmados por un editor que no está incluido en la lista de editores de confianza se deshabilitan, aunque se pide a los usuarios que habiliten o deshabiliten los complementos. Esta configuración puede establecerse en la OCT y en el Editor de objetos de directiva de grupo. Debe establecerse esta configuración de manera específica para cada aplicación.

Opciones de advertencias para complementos de aplicaciones

Habilitar todos los complementos de la aplicación instalados (valor predeterminado de la aplicación)

Cuando se establece esta configuración Requerir que un editor de confianza firme las extensiones de aplicaciones, los complementos firmados por un editor incluido en la lista de editores de confianza se ejecutarán sin notificación. Los complementos no firmados y aquellos que estén firmados por un editor que no esté incluido en la lista de editores de confianza, se deshabilitan, aunque sí se solicita a los usuarios que habiliten o deshabiliten los complementos. Esta configuración sólo se puede establecer en la Herramienta de personalización de Office. Debe establecerse esta configuración de manera específica para cada aplicación.

Puede encontrar la configuración Requerir que un editor de confianza firme las extensiones de aplicaciones en las siguientes ubicaciones de la página Modificar configuración del usuario de la OCT:

Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Publisher 2007/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Puede encontrar la configuración Requerir que un editor de confianza firme las extensiones de aplicaciones en las siguientes ubicaciones del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Configuración del usuario/Plantillas administrativas/Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Publisher 2007/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Configuración del usuario/Plantillas administrativas/Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Puede encontrar el valor de configuración Opciones de advertencias para complementos de aplicaciones en la página de configuración de seguridad de Office de la OCT, en la Configuración de seguridad predeterminada.

Configuración para deshabilitar notificaciones de los complementos no firmados

Puede deshabilitar notificaciones para complementos no firmados mediante el establecimiento de la configuración Deshabilitar la notificación de la barra de confianza para extensiones de aplicación no firmadas, presente en la OCT y en el Editor de objetos de directiva de grupo, o mediante la configuración Opciones de advertencias para complementos de aplicaciones, presente sólo en la OCT. Ninguna de estas configuraciones es global, ambas deben establecerse específicamente para cada una de las siguientes aplicaciones:

Office Access 2007

Office Excel 2007

Office PowerPoint 2007

Office Publisher 2007

Office Visio 2007

Office Word 2007

La configuración se describe en la tabla siguiente.

Nombre de la configuración Configuración predeterminada Descripción

Deshabilitar la notificación de la barra de confianza para extensiones de aplicación no firmadas

Deshabilitado

Esta configuración se debe usar junto con la configuración Requerir que un editor de confianza firme las extensiones de aplicaciones. Al habilitar la configuración Deshabilitar la notificación de la barra de confianza para extensiones de aplicación no firmadas, se deshabilitan los complementos firmados que no son de confianza, pero se solicita a los usuarios que habiliten o deshabiliten los complementos. Los complementos no firmados también se deshabilitan, pero no se notifica a los usuarios ni se les pide que habiliten o deshabiliten los complementos no firmados. Esta configuración puede establecerse en la OCT y en el Editor de objetos de directiva de grupo. Debe establecerse esta configuración de manera específica para cada aplicación.

Opciones de advertencias para complementos de aplicaciones

Habilitar todos los complementos de la aplicación instalados (valor predeterminado de la aplicación)

Al establecer esta configuración en Requerir que se firmen las extensiones y deshabilitar sin preguntar las extensiones no firmadas, se deshabilitan los complementos firmados que no son de confianza, pero se solicita a los usuarios que habiliten o deshabiliten los complementos. Los complementos no firmados también se deshabilitan, pero no se notifica a los usuarios ni se les pide que habiliten o deshabiliten los complementos no firmados. Esta configuración sólo se puede establecer en la Herramienta de personalización de Office. Debe establecerse esta configuración de manera específica para cada aplicación.

Puede encontrar la configuración Deshabilitar la notificación de la barra de confianza para extensiones de aplicación no firmadas en las siguientes ubicaciones de la página Modificar configuración del usuario de la OCT:

Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Publisher 2007/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Puede encontrar la configuración Deshabilitar la notificación de la barra de confianza para extensiones de aplicación no firmadas en las siguientes ubicaciones del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Publisher 2007/Seguridad/Centro de confianza

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Puede encontrar el valor de configuración Opciones de advertencias para complementos de aplicaciones en la página de configuración de seguridad de Office de la OCT, en la Configuración de seguridad predeterminada.

Configuración de las macros de VBA

La configuración de seguridad de las macros permite cambiar su comportamiento y las notificaciones acerca de las mismas a los usuarios. Existen cuatro tipos principales de configuraciones de seguridad para macros:

  • Configuración para modificar el comportamiento predeterminado de las macros.

  • Configuración para cambiar VBA.

  • Configuración para cambiar el comportamiento de las macros en aplicaciones que se inician por programación mediante automatización.

  • Configuración para evitar que los programas de detección de virus examinen las macros cifradas.

Configuración para cambiar el comportamiento predeterminado de las macros cifradas

Puede cambiar el comportamiento predeterminado de las macros mediante la configuración de Configuración de advertencia de la macro de VBA en la directiva de grupo, o la configuración de Opciones de advertencias de macros de VBA en la OCT. Estas opciones se deben establecer en cada aplicación y sólo para las siguientes aplicaciones.

  • Office Access 2007

  • Office Excel 2007

  • Office PowerPoint 2007

  • Office Publisher 2007

  • Office Visio 2007

  • Office Word 2007

[!NOTA] Además, puede cambiar la configuración de seguridad predeterminada de la macro para Office Outlook 2007. Vea la documentación de seguridad de Office Outlook 2007 para obtener más información.

Las configuraciones Configuración de advertencia de la macro de VBA y Opciones de advertencias de macros de VBA modifican una entrada del Registro denominada VBAWarnings. Cada aplicación evalúa esta entrada para determinar cómo ejecutar las macros. Existen cuatro posibles valores para la entrada de registro VBAWarnings. En la siguiente tabla se describen los valores.

Valor de VBAWarnings Descripción

1

Se permite la ejecución de macros de confianza y que no son de confianza sin notificación.

2

Se deshabilitan todas las macros que no son de confianza, pero se notifica a los usuarios acerca de dichas macros y se les permite habilitarlas o deshabilitarlas. Se permite la ejecución sin notificación de las macros de confianza. Ésta es la configuración predeterminada.

3

Se deshabilitan las macros no firmadas sin notificación. A los usuarios se les envía una notificación acerca de las macros firmadas que pueden habilitar o deshabilitar. Se permite la ejecución sin notificación de las macros de confianza.

4

Se deshabilitan las macros que no son de confianza y se notifica a los usuarios su deshabilitación. Además, los usuarios no pueden utilizar la Barra de mensajes ni ningún otro cuadro de diálogo para habilitar macros que no son de confianza. Se permite la ejecución sin notificación de las macros de confianza.

Cuando se establece la configuración Opciones de advertencias de macros de VBA en la OCT, la entrada de registro VBAWarnings se escribe en:

HKEY_CURRENT_USER/Software/Microsoft/Office/12.0/nombre del programa/Security

donde nombre del programa puede ser cualquiera de los siguientes:

Access

Excel

PowerPoint

Publisher

Visio

Word

Cuando se configura la opción Configuración de advertencia de la macro de VBA mediante la directiva de grupo, la entrada de registro VBAWarnings se escribe en:

HKEY_CURRENT_USER/Software/Policies/Microsoft/Office/12.0/nombre del programa/Security

donde nombre del programa puede ser cualquiera de los siguientes:

Access

Excel

PowerPoint

Publisher

Visio

Word

En la siguiente tabla se muestra la correspondencia entre la configuración de la OCT, la directiva de grupo y el Centro de confianza y los valores de las entradas de registro de VBAWarnings.

Valores del Registro Opciones de advertencia de macros de VBA (Directiva de grupo) Opciones de advertencias de macros de VBA (OCT) Opciones de macros (Centro de confianza)

VBAWarnings=1

Habilitado

No hay comprobaciones de seguridad para macros (no recomendado, se puede ejecutar código en todos los documentos)

No hay comprobaciones de seguridad para macros de VBA (no recomendado, se puede ejecutar código en todos los documentos)

Habilitar todas las macros (no recomendado, puede ejecutarse código potencialmente peligroso)

VBAWarnings=2

Habilitado

Advertencia de la barra de confianza para todas las macros

Deshabilitar todas las macros de VBA con notificación (valor predeterminado de la aplicación)

Deshabilitar todas las macros con notificación

VBAWarnings=3

Habilitado

Advertencia de la barra de confianza únicamente para macros firmadas digitalmente (se deshabilitarán las macros sin firmar)

Deshabilitar advertencia de la barra de confianza para macros de VBA sin firmar (se deshabilitará el código sin firmar)

Deshabilitar todas las macros excepto las firmadas digitalmente

VBAWarnings=4

Habilitado

Ninguna advertencia para todas las macros, pero deshabilitar todas las macros

Deshabilitar todas las macros de VBA

Deshabilitar todas las macros sin notificación

Puede encontrar la configuración Opciones de advertencias de macros de VBA en la página Configuración de seguridad de Office de la OCT, en Configuración de seguridad predeterminada.

Puede encontrar la configuración Configuración de advertencia de la macro de VBA en las siguientes ubicaciones del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Access 2007/Configuración de la aplicación/Seguridad/Centro de confianza

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Publisher 2007/Seguridad/Centro de confianza

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Configuración para cambiar VBA

La configuración de seguridad de VBA permite cambiar el comportamiento de VBA. Existen tres tipos principales de configuraciones de seguridad de VBA.

  • Configuración para confiar en el acceso mediante programación a los proyectos de VBA.

  • Configuración para deshabilitar VBA.

  • Configuración para establecer VBA en Office Visio 2007.

Configuración para confiar en el acceso mediante programación a los proyectos de VBA

Dispone de una configuración que le permite controlar el acceso a los proyectos de VBA. Esta configuración sólo puede establecerse de manera independiente en las siguientes aplicaciones:

Office Excel 2007

Office PowerPoint 2007

Office Word 2007

La configuración se describe en la tabla siguiente.

Nombre de la configuración Configuración predeterminada Descripción

Confiar en el acceso a proyectos de Visual Basic

Los clientes de automatización no disponen de acceso mediante programación a los proyectos de VBA.

Cuando se habilita esta configuración, los clientes de automatización disponen de acceso mediante programación a los proyectos de VBA y pueden utilizar su modelo de objetos. Si se deshabilita esta configuración, los clientes de automatización no dispondrán de acceso mediante programación a los proyectos VBA. Esta configuración puede establecerse en la OCT y en el Editor de objetos de directiva de grupo.

Puede encontrar la configuración Confiar en el acceso a proyectos de Visual Basic en las siguientes ubicaciones de la página Modificar configuración del usuario de la OCT:

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Puede encontrar la configuración Confiar en el acceso a proyectos de Visual Basic en las siguientes ubicaciones del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Configuración para deshabilitar VBA

Dispone de una configuración que le permite deshabilitar VBA. Dicha configuración sólo puede establecerse de manera global y es válida para las siguientes aplicaciones:

Office Excel 2007

Office Outlook 2007

Office PowerPoint 2007

Office Publisher 2007

Microsoft Office SharePoint Designer 2007

Office Word 2007

La configuración se describe en la tabla siguiente.

Nombre de la configuración Configuración predeterminada Descripción

Deshabilitar VBA para aplicaciones de Office

Si está instalado, VBA está habilitado.

Si se habilita esta configuración, VBA no funcionará y los usuarios no podrán ejecutar macros ni otros contenidos ejecutables mediante programación. Esta configuración puede establecerse en la OCT y en el Editor de objetos de directiva de grupo.

Puede encontrar la configuración Deshabilitar VBA para aplicaciones de Office en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office 2007 system/Configuración de seguridad

Puede encontrar la configuración Deshabilitar VBA para aplicaciones de Office en la siguiente ubicación del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office 2007 system/Configuración de seguridad

Configuración para establecer VBA en Office Visio 2007

Existen tres configuraciones que le permiten cambiar el comportamiento de VBA en Office Visio 2007. En la siguiente tabla se describen estas configuraciones.

Nombre de la configuración Configuración predeterminada Descripción

Habilitar Microsoft Visual Basic para Aplicaciones

VBA está habilitado.

Habilitar la configuración permite la ejecución de VBA. Si se deshabilita, se impide la ejecución de VBA, lo que no permite que algunos tipos de dibujos dispongan de la funcionalidad completa de Office Visio 2007.

Cargar los proyectos de Microsoft Visual Basic para Aplicaciones desde el texto

Los proyectos de VBA no se cargan desde el texto.

Habilitar esta configuración permite a Office Visio 2007 compilar los proyectos de VBA al abrir un archivo. De este modo, se pueden utilizar los proyectos VBA guardados en formatos de archivos de Office Visio 2007 más antiguos. Los proyectos VBA compilados no se guardan. Si se deshabilita esta configuración se impide cargar los proyectos de VBA desde el texto.

Habilitar la creación de proyectos de Microsoft Visual Basic para Aplicaciones

Los usuarios pueden crear proyectos de VBA.

Habilitar esta configuración permite a los usuarios crear proyectos de VBA. Si se deshabilita se impide a los usuarios crear proyectos de VBA en archivos que no dispongan previamente de un proyecto de VBA.

Puede encontrar estos valores de configuración en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Seguridad de macros

Puede encontrar estos valores de configuración en la siguiente ubicación del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Visio 2007/Herramientas|Opciones/Seguridad/Seguridad de macros

Configuración para cambiar el comportamiento de las macros en aplicaciones que se inician por programación mediante automatización

Existen dos tipos de configuraciones de seguridad para la automatización: configuración global y configuración específica de la aplicación

Configuración global de seguridad de automatización

Puede cambiar el modo en que se ejecutan las macros en las aplicaciones que se inician por programación mediante automatización estableciendo la configuración Seguridad de automatización. Esta configuración tiene un alcance global y es válida para las siguientes aplicaciones

Office Excel 2007

Office PowerPoint 2007

Office Word 2007

Esta configuración dispone de tres estados de configuración posibles. En la siguiente tabla se describe cada uno de estos estados.

Estado de la configuración Descripción

Habilitado

Deshabilitar macros de forma predeterminada

En las aplicaciones de 2007 Office System que se inician por programación mediante automatización, las macros están deshabilitadas. Los usuarios no reciben ninguna notificación acerca de la deshabilitación de las macros y no se les pide que habiliten las macros.

Habilitado

Macros habilitadas (predeterminado)

Las macros están habilitadas y se ejecutan sin notificación.

Habilitado

Utilizar nivel de seguridad de la macro de la aplicación

Las macros se ejecutan de conformidad con la configuración de seguridad de la aplicación que se inicia por programación mediante automatización

Puede encontrar este valor de configuración en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office 2007 system/Configuración de seguridad

Puede encontrar este valor de configuración en la siguiente ubicación del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office 2007 system/Configuración de seguridad

Configuración de seguridad de automatización específica de aplicación

Puede cambiar el modo en que se ejecutan las macros en Office Publisher 2007 cuando Office Publisher 2007 se inicia por programación mediante automatización. Para ello, utilice la opción Nivel de seguridad de la automatización de Publisher. Esta configuración sólo puede establecerse mediante la directiva de grupo y dispone de tres posibles estados de configuración. En la siguiente tabla se describe cada uno de estos estados.

Estado de la configuración Descripción

Habilitado

Bajo (habilitadas)

Las macros están habilitadas y se ejecutan sin notificación en instancias de Office Publisher 2007 iniciadas por programación mediante automatización. Es el estado de configuración predeterminado.

Habilitado

Mediante interfaz de usuario (preguntado)

Se pregunta a los usuarios si deben o no habilitarse o deshabilitarse las macros en instancias de Office Publisher 2007 que se inician por programación mediante automatización.

Habilitado

Alto (deshabilitadas)

Las macros están deshabilitadas en las instancias de Office Publisher 2007 que se inician por programación mediante automatización. Los usuarios no reciben ninguna notificación acerca de la deshabilitación de las macros y no se les pide que habiliten las macros.

Puede encontrar los valores de configuración de Nivel de seguridad de la automatización de Publisher en la siguiente ubicación del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Publisher 2007/Seguridad

Configuración para evitar que los programas de detección de virus examinen las macros cifradas

En la siguiente tabla se describen las tres configuraciones que impiden que los programas de detección de virus examinen las macros cifradas

Nombre de la configuración Configuración predeterminada Descripción

Determinar si debe forzarse la exploración de macros cifradas en libros de formato XML abierto de Microsoft Excel

El programa de detección de virus examina las macros cifradas al abrir un libro cifrado que contiene macros.

Cuando se habilita esta configuración, el programa de detección de virus no examina las macros cifradas, lo que implica que dichas macros se ejecutarán de acuerdo con la configuración de seguridad de las macros que se haya establecido. Esta opción sólo se aplica a Office Excel 2007.

Determinar si debe forzarse la exploración de macros cifradas en presentaciones de formato XML abierto de Microsoft PowerPoint

El programa de detección de virus examina las macros cifradas al abrir una presentación cifrada que contiene macros.

Cuando se habilita esta configuración, el programa de detección de virus no examina las macros cifradas, lo que implica que dichas macros se ejecutarán de acuerdo con la configuración de seguridad de las macros que se haya establecido. Esta opción sólo se aplica a Office PowerPoint 2007.

Determinar si debe forzarse la exploración de macros cifradas en documentos de formato XML abierto de Microsoft Word

El programa de detección de virus examina las macros cifradas al abrir un documento cifrado que contiene macros.

Cuando se habilita esta configuración, el programa de detección de virus no examina las macros cifradas, lo que implica que dichas macros se ejecutarán de acuerdo con la configuración de seguridad de las macros que se haya establecido. Esta opción sólo se aplica a Office Word 2007.

Puede encontrar esta configuración en las ubicaciones siguientes de la página Modificar configuración del usuario de la OCT:

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Puede encontrar esta configuración en las ubicaciones siguientes del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Excel 2007/Opciones de Excel/Seguridad/Centro de confianza

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad/Centro de confianza

Microsoft Office Word 2007/Opciones de Word/Seguridad/Centro de confianza

Configuración de la protección de documentos

La configuración de protección de documentos permite cambiar el modo en que se cifran archivos y texto mediante la característica de protección con contraseña. Existen dos tipos de configuraciones para la protección de documentos: configuración global, que se aplica a Office Excel 2007, Office PowerPoint 2007 y Office Word 2007; y configuración específica de cada aplicación, válida sólo para Microsoft Office OneNote 2007.

Configuraciones globales de protección de documentos

En las siguientes tablas, se describen las dos configuraciones globales de protección de documentos

Nombre de la configuración Configuración predeterminada Descripción

Tipo de cifrado para archivos XML abiertos de Office protegidos con contraseña

En los sistemas operativos de Microsoft Windows XP, el tipo predeterminado es Microsoft Enhanced RSA and AES Cryptographic Provider (Prototype), AES-128, 128-bits

En los sistemas operativos de Windows Vista, el tipo predeterminado es Microsoft Enhanced RSA and AES Cryptographic Provider, AES-128, 128-bits

Permite especificar el tipo de cifrado para los archivos XML abiertos de Office que están cifrados

Tipo de cifrado para archivos 97-2003 de Office protegidos con contraseña

Método de cifrado compatible con Office 97/2000, que es un método de cifrado propietario.

Permite especificar el tipo de cifrado para los archivos de formato de Office 97-2003 que están cifrados.

Puede encontrar estos valores de configuración en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office 2007 system/Configuración de seguridad

Puede encontrar esta configuración en las ubicaciones siguientes del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office 2007 system/Configuración de seguridad

Configuración de la protección de documentos específica de una aplicación

De manera predeterminada, Office OneNote 2007 usa un algoritmo 3DES (Triple Data Encryption Standard) con una longitud de clave de 192 bits. No se puede cambiar el algoritmo de cifrado ni la longitud de la clave que Office OneNote 2007 usa para cifrar las notas. En la siguiente tabla se describen las cuatro opciones de cifrado específicas de aplicación para Office OneNote 2007.

Nombre de la configuración Configuración predeterminada Descripción

Deshabilita el acceso de complementos a secciones protegidas con contraseña

Los complementos pueden tener acceso a las secciones de texto que un usuario haya desbloqueado.

Si se deshabilita esta opción se impide que los complementos tengan acceso a las secciones de texto que un usuario haya desbloqueado.

Deshabilitar las secciones protegidas con contraseña

No se deshabilitan las secciones de texto cifradas (es decir, los usuarios pueden utilizar la característica de protección con contraseña para bloquear y desbloquear secciones de texto y cambiar las opciones de contraseña).

Si se habilita esta configuración los usuarios no pueden:

  • Cifrar las secciones de texto nuevas y existentes.

  • Deshabilitar el cifrado de una sección de texto cifrada.

  • Cambiar la contraseña que se usa para cifrar una sección de texto.

Si se habilita esta configuración, los usuarios pueden escribir una contraseña para tener acceso a las secciones de texto cifradas.

Bloquear las secciones protegidas con contraseña en cuanto salga de ellas

Las secciones de texto cifradas permanecen desbloqueadas durante un periodo de tiempo después de que el usuario salga del texto desbloqueado.

Si se habilita esta configuración, se asegura de que las secciones de texto cifradas se bloquean en cuanto el usuario salga del texto.

Bloquear las secciones protegidas con contraseña después de que el usuario no haya trabajado en ellas durante un tiempo

Las secciones de texto cifradas permanecen desbloqueadas durante 10 minutos después de que el usuario salga del texto desbloqueado o no realice ninguna modificación en el mismo.

Puede cambiar la cantidad de minutos que las secciones permanecen desbloqueadas habilitando esta configuración y seleccionando una nueva duración en Intervalo de tiempo (minutos) para bloquear las secciones protegidas con contraseña.

Si no desea que las secciones de texto desbloqueadas se bloqueen de manera automática después de que un usuario las haya desbloqueado, puede deshabilitar esta configuración o habilitarla y desactivar la casilla Activar para bloquear secciones. En cualquier caso, asegúrese de no habilitar la configuración Bloquear las secciones protegidas con contraseña en cuanto salga de ellas. Si lo hace, las secciones desbloqueadas se bloquearán en cuanto el usuario salga de ellas, independientemente de la configuración de Bloquear las secciones protegidas con contraseña después de que el usuario no haya trabajado en ellas durante un tiempo.

Puede encontrar esta configuración en las ubicaciones siguientes de la página Modificar configuración del usuario de la OCT:

Microsoft Office OneNote 2007/Herramientas|Opciones/Contraseña

Puede encontrar esta configuración en las ubicaciones siguientes del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office OneNote 2007/Herramientas|Opciones/Contraseña

Configuración del contenido externo

La configuración del contenido externo permite cambiar el modo en que se muestran las advertencias de hipervínculos y el comportamiento de las imágenes vinculadas en Office PowerPoint 2007.

Configuración de las advertencias de hipervínculo

Puede deshabilitar las advertencias de hipervínculo mediante la configuración que se describe en la tabla siguiente.

Nombre de la configuración Configuración predeterminada Descripción

Deshabilitar las advertencias de hipervínculo

De manera predeterminada, a los usuarios se les notifican los hipervínculos no seguros. Además, éstos están deshabilitados hasta que los habilita un usuario.

Si se habilita esta configuración, se suprimen las advertencias de hipervínculo de los siguientes elementos:

  • Hipervínculos que utilizan protocolos no seguros, como msn, nntp, mms, outlook y stssync.

  • Hipervínculos de un archivo remoto al equipo local.

Esta configuración solo es válida para las siguientes aplicaciones:

Office Access 2007

Office Excel 2007

Office InfoPath 2007

Office OneNote 2007

Office Outlook 2007

Microsoft Office Project 2007

Office PowerPoint 2007

Office Publisher 2007

Office Visio 2007

Office Word 2007

Puede encontrar este valor de configuración en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office System 2007/Configuración de seguridad

Puede encontrar este valor de configuración en la siguiente ubicación del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office System 2007/Configuración de seguridad

Configuración de las imágenes vinculadas

Puede habilitar la descarga automática de imágenes en Office PowerPoint 2007 mediante la configuración que se describe en la siguiente tabla.

Nombre de la configuración Configuración predeterminada Descripción

Desbloquear la descarga automática de imágenes vinculadas

De forma predeterminada, las imágenes que se guardan en un equipo externo no se muestran en las diapositivas.

  • Si habilita esta configuración, se permite que las imágenes vinculadas en sitios web externos se descarguen y aparezcan en las diapositivas.

Puede encontrar este valor de configuración en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad

Puede encontrar este valor de configuración en la siguiente ubicación del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad

Configuración del control de características de Internet Explorer

La configuración del control de las características de Internet Explorer permite reducir las amenazas que pueden producirse cuando una aplicación usa mediante programación la funcionalidad de Internet Explorer. En 2007 Office System puede configurar 15 opciones de control de características. Estas 15 opciones de control de características restringen una amplia gama de funcionalidades de Internet Explorer. La configuración se describe en la tabla siguiente.

Configuración de control de características de Internet Explorer Descripción

Administración de complementos

Impide que se ejecuten o instalen los complementos deshabilitados por el usuario o la directiva de grupo.

Vincular a objeto

Realiza comprobaciones de seguridad adicionales al inicializar los controles ActiveX. En concreto, impide que se cree el control si se establece el bit de cierre en el registro. Además, comprueba las opciones de seguridad del área de la dirección URL en la que se crea una instancia del control a fin de determinar si puede o no inicializarse de manera segura.

Bloquear ventanas emergentes

Habilita el bloqueador de ventanas emergentes predeterminado de Internet Explorer.

Administración coherente de MIME

Comprueba los siguientes elementos al descargar un archivo:

  • Extensión de archivo

  • Tipo de contenido y disposición del mismo en el encabezado HTTP

  • Bits de firma del archivo

Se puede cambiar el nombre de los archivos con información incoherente por una extensión de archivo más segura. Es posible que se bloquee la ejecución en el sistema del usuario de los archivos que siguen sin coincidir.

Deshabilitar el nombre y la contraseña de usuario

Invalida la sintaxis de la dirección URL que puede incluir un nombre de usuario y una contraseña, por ejemplo, http://nombre de usuario:contraseña@servidor/.

Barra de información

Muestra la barra de información predeterminada de Internet Explorer cuando se restringe la descarga de archivos o la instalación de código.

Seguridad del bloqueo de la zona del equipo local

Aplica las opciones de la zona de equipo local a todo el contenido local.

Característica de seguridad de examen de MIME

Comprueba los bits de firma de los archivos descargados para determinar el tipo de archivo y representarlo correctamente.

Navegar a dirección URL

Bloquea la exploración de todas las páginas con una dirección URL mal construida.

Protección del almacenamiento en caché de objetos

Bloquea el acceso a los objetos de los que se ha creado una instantánea y que se han almacenado en la memoria caché desde un contexto de seguridad diferente al de la página actual.

Protección de elevación de zona

Impide explorar una página de la zona Sitios de confianza o Mi PC si la página actual no se encuentra en dicha zona.

Restringir instalación de ActiveX

Permite a las aplicaciones participar en el bloqueo de nuevos controles ActiveX e impide la instalación de actualizaciones de controles ActiveX que no están instalados.

Restringir descarga de archivos

Impide las descargas de archivos que no ha inicializado el usuario.

Guardado desde dirección URL

Evalúa lo guardado desde la información de la dirección URL para los archivos en un recurso compartido UNC (convención de nomenclatura universal). Esta característica incrementa la seguridad de las rutas de acceso UNC, pero repercute en el rendimiento.

Restricciones de seguridad de ventanas con scripts

Fuerza a las ventanas emergentes a permanecer en el área visible del escritorio, muestra una barra de estado y no amplia los bordes fuera del área visible de la pantalla. Garantiza que las ventanas del explorador no superpongan información importante en sus ventanas primarias o en los diálogos del sistema.

De manera predeterminada, Microsoft Office Groove 2007 (Groove.exe), Office Outlook 2007 (Outlook.exe) y Microsoft Office SharePoint Designer 2007 (Spdesign.exe) participan en las 15 opciones de control de características. Office InfoPath 2007 (Infopath.exe) también participa en las 15 opciones de control de características, así como los siguientes tres componentes de Office InfoPath 2007: panel de información del documento, formularios de flujo de trabajo y hospedaje de terceros.

La configuración de control de características de Internet Explorer de todas las aplicaciones, excepto Office InfoPath 2007, pueden encontrarse en la siguiente ubicación de la página Modificar configuración del usuario de la OCT.

Sistema Microsoft Office 2007 (equipo)/Configuración de seguridad/Configuración de IE

La configuración de control de características de Internet Explorer para todas las aplicaciones, excepto Office InfoPath 2007, pueden encontrarse en la siguiente ubicación en el Editor de objetos de directiva de grupo.

Configuración del equipo/Plantillas administrativas/Sistema Microsoft Office 2007 (equipo)/Configuración de seguridad/Configuración de IE

Office InfoPath 2007 es un caso especial y no puede configurarse mediante las opciones estándar de control de características de Internet Explorer. En su lugar, se utiliza la configuración Alta de controles de características de Windows Internet Explorer para establecer las opciones de control de características de Internet Explorer de Office InfoPath 2007. Esta configuración se establece del modo siguiente:

Ninguno. No permite la participación de Infopath.exe y sus componentes asociados (Panel de información del documento, formularios de flujo de trabajo y hospedaje de terceros) en ninguna de las 15 opciones de control de características de Internet Explorer.

Infopath.exe, Panel de información del documento y formularios de flujo de trabajo. Permite la participación de todos ellos, excepto el componente de hospedaje de terceros, en las 15 opciones de control de características de Internet Explorer.

Infopath.exe, Panel de información del documento y hospedaje de terceros. Ésta es la configuración predeterminada. Infopath.exe y los tres componentes asociados participan en las 15 opciones de control de características de Internet Explorer.

Puede encontrar la configuración Alta de controles de características de Windows Internet Explorer en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office InfoPath 2007 (equipo)/Seguridad

Puede encontrar la configuración Alta de controles de características de Windows Internet Explorer en la siguiente ubicación del Editor de objetos de directiva de grupo:

Configuración del equipo/Plantillas administrativas/Microsoft Office InfoPath 2007 (equipo)/Seguridad

Opciones de privacidad

Las opciones de privacidad le ayudan a proteger información personal y privada. Puede configurar cuatro categorías principales de opciones de privacidad en 2007 Office System. Las opciones pueden configurarse en la OCT y mediante la directiva de grupo. A continuación se detallan las cuatro categorías de opciones de privacidad.

Opciones de Inspector de documento

Dispone de una opción para Inspector de documentos que se describe en la tabla siguiente.

Nombre de opción Configuración predeterminada Descripción

Inspector de documento

Se habilitan todos los módulos de inspector.

Puede deshabilitar los módulos del inspector utilizados por Inspector de documento habilitando esta opción y agregando el CLSID de un inspector a la lista de módulos de inspector deshabilitados.

Puede encontrar el CLSID de un módulo de inspector realizando una búsqueda en las entradas de registro enumeradas en las siguientes claves de registro:

HKEY_LOCAL_MACHINE/Software/Microsoft/Office/12.0/Excel/Document Inspectors

HKEY_LOCAL_MACHINE/Software/Microsoft/Office/12.0/PowerPoint/Document Inspectors

HKEY_LOCAL_MACHINE/Software/Microsoft/Office/12.0/Word/Document Inspectors

[!NOTA] No se puede deshabilitar el módulo de inspector para Comentarios, Revisiones, Versiones y Anotaciones, ni el módulo de inspector para Propiedades del documento e Información personal. Es decir, no existe un CLSID para estos módulos de inspector.

Puede encontrar la configuración Inspector de documento en la siguiente ubicación de la página Modificar configuración de usuario de la OCT:

Sistema Microsoft Office 2007 (equipo)/Varios

Puede encontrar la configuración Inspector de documento en la siguiente ubicación del Editor de objetos de directiva de grupo:

Configuración del equipo/Plantillas administrativas/Sistema Microsoft Office 2007 (equipo)/Varios

Opciones de protección de metadatos

En la siguiente tabla se describen las opciones de protección de metadatos.

Nombre de opción Configuración predeterminada Descripción

Proteger metadatos del documento para los archivos XML abiertos de Office con derechos administrados

Los metadatos no están protegidos en los archivos XML abiertos de Office con derechos administrados.

Si se habilita esta opción, se cifran metadatos como, por ejemplo, el nombre del autor, las referencias de hipervínculos y el número de palabras, en los archivos de formato XML abiertos de Office restringidos con IRM.

Proteger los metadatos del documento para archivos protegidos con contraseña

Se protegen los metadatos de los archivos de formato XML abiertos de Office cifrados

Deshabilitar esta opción impide que metadatos como, por ejemplo, el nombre del autor, las referencias de hipervínculos y el número de palabras, se cifren en los archivos de formato XML abiertos de Office cifrados.

Puede encontrar estas opciones en la siguiente ubicación de la página Modificar configuración del usuario de la OCT:

Microsoft Office 2007 system/Configuración de seguridad

Puede encontrar estas opciones en la siguiente ubicación del Editor de objetos de directiva de grupo:

Configuración de usuario/Plantillas administrativas/Sistema Microsoft Office 2007/Configuración de seguridad

Opciones de privacidad de Office

En la siguiente tabla se describen las opciones de privacidad de Office.

Nombre de opción Configuración predeterminada Descripción

Habilitar programa de mejora de experiencia del cliente

Esta opción no está habilitada (es decir, los usuarios no están inscritos en el Programa de mejora de la experiencia del cliente).

Si se habilita esta opción, los usuarios participan en el Programa de mejora de la experiencia del cliente (CEIP), lo que puede mostrar a Microsoft la dirección IP del equipo del usuario.

Recibir automáticamente pequeñas actualizaciones para mejorar la confiabilidad

Esta opción no está habilitada (es decir, los usuarios no reciben automáticamente pequeñas actualizaciones para mejorar la confiabilidad).

Habilitar está opción permite la descarga de un pequeño archivo que habilita a Microsoft a proporcionar al usuario ayuda si está experimentando un número anómalo de errores de programas. Además, cuando se habilita esta opción, se puede mostrar a Microsoft la dirección IP del equipo del usuario.

Opciones de contenido en línea

Busca contenido en Microsoft Office Online para obtener ayuda cuando un equipo está conectado a Internet.

Habilitar esta opción y seleccionar No mostrar nunca el contenido de conexión o los puntos de entrada impide que el sistema de ayuda tenga acceso a Office Online. Además, impide que el sistema de ayuda muestre los vínculos a contenido de Office Online y que descargue contenido de ayuda actualizado.

Si se habilita esta opción y se selecciona Buscar solamente contenido sin conexión cuando esté disponible, fuerza al sistema de ayuda a buscar sólo los archivos de ayuda sin conexión, incluso si el equipo está conectado a Internet.

Si se habilita esta opción y se selecciona Buscar contenido en línea cuando esté disponible, se permite al sistema de ayuda buscar en Office Online ayuda actualizada cuando el equipo está conectado a Internet. Ésta es la configuración predeterminada.

Nota: esta opción está deshabilitada de manera predeterminada en las versiones francesa, alemana e italiana de 2007 Office System.

Estas opciones se pueden encontrar en las siguientes ubicaciones de la página Modificar configuración del usuario de la OCT:

Sistema Microsoft Office 2007/Privacidad/Centro de confianza

Sistema Microsoft Office 2007/Herramientas|Opciones|General|Opciones de servicios/Contenido en línea

También puede encontrar estas opciones en las siguientes ubicaciones en el nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Sistema Microsoft Office 2007/Privacidad/Centro de confianza

Sistema Microsoft Office 2007/Herramientas|Opciones|General|Opciones de servicios/Contenido en línea

Opciones de privacidad específicas de aplicación

En la siguiente tabla se describen las opciones de privación específicas de aplicación.

Nombre de opción Estado predeterminado Descripción

Mostrar la revisión oculta

La revisión oculta no es visible.

Cuando se habilita esta opción se muestran todas las marcas de revisión antes de que los usuarios abran o guarden los documentos. Sólo puede configurarse para Office PowerPoint 2007 y Office Word 2007.

Avisar antes de imprimir, guardar o enviar un archivo que contenga marcas de revisión o comentarios

No se muestra ninguna advertencia cuando el usuario imprime o guarda un archivo que contiene marcas de revisión o comentarios.

Si se habilita esta opción, se muestra una advertencia acerca de las marcas de revisión y los comentarios antes de que los usuarios impriman, envíen o guarden un documento. Puede configurarse sólo para Office Word 2007.

Guardar el número aleatorio para mejorar la precisión de combinación

No se guarda un número aleatorio para mejorar la precisión de combinación.

Si se habilita esta opción, se mejora la precisión de las marcas de revisión combinadas de varios autores. Sólo puede configurarse para Office Word 2007.

Estas opciones se pueden encontrar en las siguientes ubicaciones de la página Modificar configuración del usuario de la OCT:

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad

Microsoft Office Word 2007/Opciones de Word/Seguridad

Puede encontrar estas opciones en las siguientes ubicaciones del nodo Configuración de usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office PowerPoint 2007/Opciones de PowerPoint/Seguridad

Microsoft Office Word 2007/Opciones de Word/Seguridad

Configuración del bloqueo de formatos de archivo

La configuración del bloqueo de formatos de archivo permite impedir a los usuarios que abran o guarden distintos tipos y formatos de archivos. Hay dos tipos de configuración de bloqueo de formatos de archivo: configuración de bloqueo de apertura y configuración de bloqueo de almacenamiento. Puede configurar las opciones de bloqueo de formatos de archivo en la OCT y mediante la directiva de grupo, no obstante, la opción de bloqueo de apertura sólo puede configurarse en la OCT y la mayoría de las opciones sólo pueden configurarse mediante la directiva de grupo. Además, puede configurar las opciones de bloqueo de formatos de archivo únicamente para las siguientes aplicaciones: Office Excel 2007, Office PowerPoint 2007 y Office Word 2007.

La siguiente tabla proporciona una descripción de cada configuración para bloquear apertura en Office Excel 2007.

Nombre de la configuración Descripción

Bloquear la apertura de versiones preliminares de formatos de archivo nuevos para Excel 2007

Habilitar esta opción impide la apertura de versiones preliminares (beta) de archivos de formato XML abiertos de Office, como los archivos .xlsb, .xlsx, .xlsm, .xltx, .xltm y .xlam. Se puede configurar esta opción en la OCT y mediante la directiva de grupo.

Bloquear la apertura de tipos de archivo XML abierto

Si se habilita esta opción, se impide la apertura de archivos de formato XML abiertos de Office, como los archivos .xlsx, .slxm, .xltx, .xltm y .xlam. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo Binary12

Si se habilita esta opción, se impide la apertura de archivos de formato binario de Office 2007, como los archivos .xlsb. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo binario

Si se habilita esta opción, se impide la apertura de archivos de formato binario, como los archivos .xls, .xla, .xlt, .xlm, .xlw y .xlb. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo Html y Xmlss

Si se habilita esta opción, se impide la apertura de tipos de archivo HTML y XML, como los archivos .mht, .mhtml, .htm, .html, .xml y .xmls. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo Xml

Si se habilita esta opción, se impide la apertura de tipos de archivo XML, como los archivos .xml. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo DIF y SYLK

Si se habilita esta opción, se impide la apertura de tipos de archivo DIF y SYLK, como los archivos .dif y .slk. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo de texto

Si se habilita esta opción, se impide la apertura de tipos de archivo de texto, como los archivos .txt, .csv y .prn. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo XLL

Si se habilita esta opción, se impide la apertura de tipos de archivo XLL, como los archivos .xll. Esta configuración sólo se puede establecer a través de la directiva de grupo.

La siguiente tabla proporciona una descripción de cada configuración para bloquear apertura en Office PowerPoint 2007.

Nombre de la configuración Descripción

Bloquear la apertura de versiones preliminares de formatos de archivo nuevos para PowerPoint 2007

Si se habilita esta opción, se impide la apertura de versiones preliminares (beta) de archivos de formato XML abiertos de Office, como los archivos .pptx, .pptm, .potx, .potm, .ppsx y .ppsm. Se puede configurar esta opción en la OCT y mediante la directiva de grupo.

Bloquear la apertura de tipos de archivo XML abierto

Si se habilita esta opción, se impide la apertura de archivos de formato XML abiertos de Office, como los archivos .pptx, .pptm, .potx, .potm, .ppsx, .ppsm, .ppam, .thmx y .xml. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo binario

Si se habilita esta opción, se impide la apertura de tipos de archivo binario de Office, como los archivos .ppt, .pot, .pps y .ppa . Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo HTML

Si se habilita esta configuración, se impide que los archivos de tipo HTML, como los archivos .htm, .html, .mht, y .mhtml, se abran. Esta configuración sólo se puede establecer a través de la Directiva de grupo.

Bloquear la apertura de esquemas

Si se habilita esta opción, se impide la apertura de archivos como esquemas, por ejemplo, archivos .rtf, .txt, .doc, .wpd, .docx, .docm y .wps. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de convertidores

Si se habilita esta opción, se impide la apertura de archivo que tienen un formato anterior al formato de PowerPoint 97, por ejemplo, archivos .ppt, .pot, .pps y .ppa. Esta configuración sólo se puede establecer a través de la directiva de grupo.

La siguiente tabla proporciona una descripción de cada configuración para bloquear apertura en Office Word 2007.

Nombre de la configuración Descripción

Bloquear la apertura de versiones preliminares de formatos de archivo nuevos para Word 2007

Si se habilita esta opción, se impide la apertura de versiones preliminares (beta) de archivos de formato XML abiertos de Office, como los archivos .docx, .docm, .dotx y .dotm. Se puede configurar esta opción en la OCT y mediante la directiva de grupo.

Bloquear la apertura de tipos de archivo XML abierto

Si se habilita esta opción, se impide la apertura de archivos de formato XML abiertos de Office, como los archivos .docx, .dotx, .docm, .dotm y .xml files. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo binario

Si se habilita esta opción, se impide la apertura de tipos de archivo binario de Office, como los archivos .doc y .dot. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo HTML

Si se habilita esta configuración, se impide que los archivos de tipo HTML, como los archivos .htm, .html, .mht, y .mhtml, se abran. Esta configuración sólo se puede establecer a través de la Directiva de grupo.

Bloquear la apertura de tipos de archivo XML de Word 2003

Si se habilita esta opción, se impide la apertura de tipos de archivo XML de Office 2003, como los archivos .xml. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo RTF

Si se habilita esta opción, se impide la apertura de tipos de archivo RTF, como los archivos .rtf. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear apertura de convertidores

Si se habilita esta opción, se impide la apertura de archivo mediante los convertidores externos, como los de WordPerfect, que están instalados en 2007 Office System. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo de texto

Si se habilita esta opción, se impide la apertura de tipos de archivo TXT, como los archivos .txt. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de tipos de archivo internos

Si se habilita esta opción, se impide la apertura de archivos de formato binario preliminares. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear la apertura de archivos anteriores a la versión

Habilitar esta opción le permite impedir la apertura de formatos de archivo anteriores a una versión de Office específica. Esta configuración sólo se puede establecer a través de la directiva de grupo.

La siguiente tabla proporciona una descripción de cada configuración para bloquear guardado en Office Excel 2007.

Nombre de la configuración Descripción

Bloquear el almacenamiento de tipos de archivo XML abierto

Si se habilita esta opción, se impide el almacenamiento de archivos de formato XML abiertos de Office, como los archivos .xlsx, .slxm, .xltx, .xltm y .xlam. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo Binary12

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo binario de Office 2007, como los archivos .xlsb. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo binario

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo binario de Office, como los archivos .xls, .xla, .xlt, .xlm, .xlw y .xlb. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo Html y Xmlss

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo HTML y XML, como los archivos .mht, .mhtml, .htm, .html, .xml y .xmls. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo Xml

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo XML, como los archivos .xml. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo DIF y SYLK

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo DIF y SYLK, como los archivos .dif y .slk. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo de texto

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo de texto, como los archivos .txt, .csv y .prn. Esta configuración sólo se puede establecer a través de la directiva de grupo.

La siguiente tabla proporciona una descripción de cada configuración para bloquear guardado en Office PowerPoint 2007.

Nombre de la configuración Descripción

Bloquear el almacenamiento de tipos de archivo XML abierto

Si se habilita esta opción, se impide el almacenamiento de archivos de formato XML abiertos de Office, como los archivos .pptx, .pptm, .potx, .potm, .ppsx, .ppsm, .ppam, .thmx y .xml. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo binario

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo binario de Office, como los archivos .ppt, .pot, .pps y .ppa . Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo Html

Si se habilita esta configuración, se impide que los archivos de tipo HTML, como los archivos .htm, .html, .mht, y .mhtml, se guarden. Esta configuración sólo se puede establecer a través de la Directiva de grupo.

Bloquear el almacenamiento de esquemas

Si se habilita esta opción, se impide el almacenamiento de archivos como esquemas, por ejemplo, archivos .rtf, .txt, .doc, .wpd, .docx, .docm y .wps. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de GraphicFilters

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo gráfico, como los archivos .jpg, .png, .tif, .bmp, .wmf y .emf. Esta configuración sólo se puede establecer a través de la directiva de grupo.

La siguiente tabla proporciona una descripción de cada configuración para bloquear guardado en Office Word 2007.

Nombre de la configuración Descripción

Bloquear el almacenamiento de tipos de archivo XML abierto

Si se habilita esta opción, se impide el almacenamiento de archivos de formato XML abiertos de Office, como los archivos .docx, .dotx, .docm, .dotm y .xml files. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo binario

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo binario de Office, como los archivos .doc y .dot. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo Html

Si se habilita esta configuración, se impide que los archivos de tipo HTML, como los archivos .htm, .html, .mht, y .mhtml, se guarden. Esta configuración sólo se puede establecer a través de la Directiva de grupo.

Bloquear el almacenamiento de tipos de archivo XML de Word 2003

Si se habilita esta opción, se impide el almacenamiento de archivos de formato XML de Office 2003, como los archivos .xml. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo RTF

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo RTF, como los archivos .rtf. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de convertidores

Si se habilita esta opción, se impide el almacenamiento de archivos mediante convertidores, como el convertidor de WordPerfect incluido en 2007 Office System. Esta configuración sólo se puede establecer a través de la directiva de grupo.

Bloquear el almacenamiento de tipos de archivo de texto

Si se habilita esta opción, se impide el almacenamiento de tipos de archivo TXT, como los archivos .txt. Esta configuración sólo se puede establecer a través de la directiva de grupo.

De manera predeterminada, los usuarios no pueden abrir archivos guardados con un formato anterior al de Word 6.0. Los archivos guardados mediante una versión beta de Word 6.0 se consideran anteriores al formato de Word 6.0 y no se pueden abrir de manera predeterminada.

Puede encontrar esta configuración en las ubicaciones siguientes de la página Modificar configuración del usuario de la OCT:

Microsoft Office Excel 2007/Bloquear formatos de archivo

Microsoft Office PowerPoint 2007/Bloquear formatos de archivo

Microsoft Office Word 2007/Bloquear formatos de archivo

Puede encontrar esta configuración en las ubicaciones siguientes del nodo Configuración del usuario/Plantillas administrativas del Editor de objetos de directiva de grupo:

Microsoft Office Word 2007/Bloquear formatos de archivo

Microsoft Office PowerPoint 2007/Bloquear formatos de archivo

Microsoft Office Word 2007/Bloquear formatos de archivo

Descargar este libro

Este tema se incluye en los siguientes libros descargables para facilitar su lectura e impresión:

Vea la lista completa de libros disponibles en la sección de información del kit de recursos de Office.