2007 Office system 的安全性規劃概觀

更新日期: 2009年2月

適用於: Office Resource Kit

 

上次修改主題的時間: 2009-02-05

2007 Microsoft Office 系統 有許多新的安全性設定,可協助您降低對組織的企業資源和程序所造成的威脅。除此之外,2007 Office System 有許多新的隱私權選項,可協助您降低對使用者的私人和個人資訊所造成的威脅。決定哪些新設定及選項適合貴組織,可能是一項牽涉許多重要規劃決策的複雜工作。為協助您將規劃設定和選項所花費的時間減到最少,請使用本文中所述的四個步驟之安全性規劃程序。這個系統化的決策方法專門協助您選擇設定和選項,以使組織獲得最多的保護和最大的生產力。

安全性規劃程序

2007 Office System 的安全性規劃是一個簡單的 4 步驟程序。每個步驟都提供建議的指導方針和最佳作法,可協助您規劃組織桌面環境的最佳安全性架構。使用此程序有助於您:

  • 決定在組織中部署安全性設定和隱私權選項需要哪些工具。

  • 識別會對組織帶來風險的威脅。

  • 評估減輕這些威脅的預設設定和選項。

  • 決定需要部署哪些額外的設定和選項,將對組織的資源和程序所造成的風險降至最低。

安全性規劃程序如下圖所示。

安全性規劃程序

步驟 1:選擇安全性設定和隱私權選項的部署工具

這個步驟可協助您選擇一個部署工具,以導入和管理安全性設定及隱私權選項。在此討論的工具包括:

  • 取代「自訂安裝精靈」的 Office 自訂工具 (OCT) 是設定和管理安全性設定的主要部署工具。

  • 2007 Office System 系統管理範本 (.adm 檔案),可將其載入「群組原則物件編輯器」並以本機原則或網域型原則套用至用戶端電腦。

每個工具都有優點和缺點,並針對桌面環境提供不同層級的控制。選擇正確的工具來部署和管理您的安全性設定及隱私權選項,可協助確保桌面設定保持穩定。

如需步驟 1 的詳細資訊,請參閱<針對 2007 Office system 中的安全性設定和隱私權選項選擇部署工具 >。

步驟 2:評估安全性和隱私權威脅

這個步驟可協助您瞭解和評估安全性和隱私權威脅。2007 Office System 提供的設定及選項,有助於降低六種主要類型的威脅,包括:

  • 程式碼和應用程式威脅

  • 文件威脅

  • 外部威脅

  • Internet Explorer 威脅

  • 隱私權威脅

  • 安全性弱點

瞭解這些威脅並加以評估,決定哪個威脅可能會影響貴組織,這是很重要的規劃程序,因為這樣做可讓您設計安全性設定以及和貴組織相關的隱私權選項。

如需步驟 2 的詳細資訊,請參閱<評估 2007 Office system 的安全性和隱私權威脅>。

步驟 3:評估預設安全性設定及隱私權選項

這個步驟可協助您評估在 2007 Office System 中的預設安全性設定及隱私權選項。這個步驟也可協助您決定預設設定和選項是否足以減輕在步驟 2 中所識別的威脅。透過使用這個步驟中的指導方針,您可以評估:

  • 預設安全性威脅設定,包括程式碼和應用程式威脅、文件威脅、外部威脅以及 Internet Explorer 威脅的設定。

  • 預設的隱私權選項。

  • 封鎖各種檔案格式和檔案類型的預設設定。

  • 信任位置和受信任發行者的預設設定。

完成這個步驟之後,應該能夠決定預設的設定和選項是否適合貴組織,或者是否需要部署組織或安全性需求特有的其他設定和選項。

如需步驟 3 的詳細資訊,請參閱<評估 2007 Office system 的預設安全性設定和隱私選項>。

步驟 4:規劃安全性設定及隱私權選項

這個步驟可協助您規劃安全性設定及隱私權選項。如果預設的設定和選項未提供足夠的保護或不符合您的需求,則必須規劃安全性設定及隱私權選項。這個步驟提供建議的指導方針、最佳作法的資訊以及所有設定和選項的詳細說明。如需步驟 4 的詳細資訊,請參閱下列文章:

建立功能規格

安全性規劃程序是專為協助建立功能規格所設計,可用來協助部署安全性設定及隱私權選項。完成在規劃程序中的每個步驟之後,請務必將您的決定記錄在功能規格中。

通常,部署安全性設定的功能規格包括:

  • 使用部署工具的最佳作法指引。

  • 安全性架構的概觀,包括威脅分析。

  • 已導入的設定和選項清單。

  • 任何與預設設定不同的設定或選項說明。

功能規格至少應該提供系統管理員所需的一切資訊,以使用 OCT 和「群組原則物件編輯器」中的 2007 Office System 系統管理範本設定,來設定安全性設定及隱私權選項。

如需功能規格的詳細資訊,包括與 Microsoft Solutions Framework 搭配使用的功能規格資訊,請參閱下列白皮書中的<規劃階段>:MSF 處理模型 3.1 版 (英文) (https://go.microsoft.com/fwlink/?linkid=85569\&clcid=0x404) 。

下載本書

本主題隨附於下列可下載的叢書中,以便於閱讀與列印:

請參閱 2007 Office Resource Kit 的可下載內容 上提供的完整叢書清單。