Charger les contrôles dans Forms3

Ce paramètre de stratégie permet de contrôler le mode d'initialisation des contrôles ActiveX présents dans des formulaires utilisateur, selon qu'ils soient sécurisés pour l'initialisation (SFI) ou non sécurisés pour l'initialisation (UFI).

Les contrôles ActiveX sont des objets COM qui ont un accès illimité aux ordinateurs des utilisateurs. Les contrôles ActiveX peuvent accéder au système de fichiers local et modifier les paramètres du Registre du système d'exploitation. Si un utilisateur malveillant reconfigure un contrôle ActiveX pour prendre le contrôle d'un ordinateur, l'effet peut être désastreux. Pour accroître la sécurité, les développeurs ActiveX peuvent marquer des contrôles comme SFI : cela signifie que les développeurs garantissent que les contrôles peuvent être ouverts et exécutés en toute sécurité et que ces derniers ne peuvent pas endommager des ordinateurs. Si un contrôle n'est pas marqué SFI, cela signifie qu'il peut endommager un ordinateur. Il est aussi possible que les développeurs n'aient pas testé le contrôle dans toutes les situations et ne soient pas certains que le contrôle ne puisse pas être compromis plus tard. Les contrôles SFI s'exécutent en mode sans échec, ce qui limite leur accès à l'ordinateur. Par ex., un contrôle de feuille de calcul peut lire et écrire dans des fichiers quand il est exécuté en mode non sécurisé, mais il peut seulement lire à partir de fichiers quand il est en mode sans échec. Cette fonctionnalité permet au contrôle d'être utilisé de manière puissante quand la sécurité n'est pas primordiale, mais son utilisation reste toujours sûre dans une page web. Si un contrôle n'est pas marqué SFI, il est marqué UFI. Cela signifie qu'il peut affecter l'ordinateur d'un utilisateur. Un contrôle UFI ActiveX est toujours chargé en mode non sécurisé.

Si vous activez ce paramètre de stratégie, quatre options relatives au chargement des contrôles de formulaires utilisateur s'offrent à vous :

1 : un contrôle UFI ou SFI signé qui prend en charge les modes sans échec et non sécurisé est en chargé en mode non sécurisé. Un contrôle SFI signé qui prend uniquement en charge une configuration en mode sans échec est chargé en mode sans échec. Cette option applique la configuration par défaut.

2 : les utilisateurs sont invités à déterminer le mode de chargement des formulaires utilisateur. Dans une application, l'invite s'affiche une seule fois par session. Quand vous répondez à l'invite, le chargement se poursuit selon le type du contrôle (UFI ou SFI) :

– Pour un contrôle UFI signé, si vous répondez Oui à l'invite, le contrôle est chargé en mode non sécurisé. Si vous répondez Non, le contrôle est chargé avec les propriétés par défaut.

- Pour un contrôle SFI signé qui prend en charge les modes sans échec et non sécurisé, si vous répondez Oui à l'invite, le contrôle est chargé en mode non sécurisé. Si vous répondez Non, le contrôle est chargé en mode sans échec. Si le contrôle SFI prend uniquement en charge le mode sans échec, le contrôle est chargé dans ce même mode. Cette option correspond à la configuration par défaut dans la version Microsoft Office 2013.

3 : les utilisateurs sont invités à déterminer le mode de chargement des formulaires utilisateur. Dans une application, l'invite s'affiche une seule fois par session. Quand vous y répondez, le chargement se poursuit selon le type du contrôle (UFI ou SFI) :

- Pour un contrôle UFI signé, si vous répondez Oui à l'invite, le contrôle est chargé en mode non sécurisé. Si vous répondez Non, le contrôle est chargé avec ses propriétés par défaut.

- Un contrôle SFI signé est chargé en mode sans échec.

4 : un contrôle UFI signé est chargé avec ses propriétés par défaut. Un contrôle SFI signé est chargé en mode sans échec (mode le plus sûr).

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, cela revient à activer ce paramètre de stratégie, puis à sélectionner la première option.

Pris en charge sur : Au minimum Windows 7

Chargez les contrôles dans Forms3 :


  1. 1
    Registry HiveHKEY_CURRENT_USER
    Registry Pathsoftware\policies\microsoft\vba\security
    Value Nameloadcontrolsinforms
    Value TypeREG_DWORD
    Value1
  2. 2
    Registry HiveHKEY_CURRENT_USER
    Registry Pathsoftware\policies\microsoft\vba\security
    Value Nameloadcontrolsinforms
    Value TypeREG_DWORD
    Value2
  3. 3
    Registry HiveHKEY_CURRENT_USER
    Registry Pathsoftware\policies\microsoft\vba\security
    Value Nameloadcontrolsinforms
    Value TypeREG_DWORD
    Value3
  4. 4
    Registry HiveHKEY_CURRENT_USER
    Registry Pathsoftware\policies\microsoft\vba\security
    Value Nameloadcontrolsinforms
    Value TypeREG_DWORD
    Value4


office15.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)