Esta configuração de política especifica o comportamento dos recursos de verificação de runtime do VBA e do Excel 4.0 (XLM). Vários aplicativos do Office oferecem suporte a macros VBA, mas as macros XLM têm suporte apenas do Excel. As macros só podem ser verificadas se o software antivírus se registrar como um provedor de Antimalware Scan Interface (AMSI) no dispositivo.
Se você habilitar esta configuração de política, poderá escolher uma das seguintes opções para determinar o comportamento da verificação de runtime da macro:
- Desabilitar para todos os arquivos (não recomendado): se você escolher esta opção, nenhuma verificação de runtime de macros habilitadas será executada.
- Habilitar para arquivos de baixa confiança: se você escolher esta opção, a verificação de runtime será habilitada para todos os arquivos para os quais as macros estão habilitadas, exceto para os seguintes arquivos:
- Arquivos abertos quando as configurações de segurança de macro estiverem definidas como "Ativar todas as macros"
-Arquivos aberto em um local confiável
- Arquivos que são Documentos Confiáveis
- Arquivos que contêm VBA assinado digitalmente por uma fonte confiável
- Habilitar para todos os arquivos: se você escolher esta opção, os arquivos de baixa confiança não serão excluídos da verificação de runtime.
Os runtimes VBA e XLM relatam a um sistema antivírus determinados comportamentos de código de alto risco que a macro está prestes a executar. Isso permite que o sistema antivírus indique se o comportamento da macro é malicioso ou não. Se o comportamento for considerado malicioso, o aplicativo Office fecha a sessão e o sistema antivírus coloca o arquivo em quarentena. Se o comportamento não for malicioso, a execução da macro continuará.
Observação: quando a verificação de runtime da macro está habilitada, o desempenho de runtime de projetos VBA afetados e folhas XLM pode ser reduzido.
Se desabilitar esta configuração de política, nenhuma verificação de runtime de macros habilitadas será realizada.
Se você não definir esta configuração de política, "Habilitar para arquivos de baixa confiança" será a configuração padrão.
Observação: esta configuração de política só se aplica a versões de assinatura do Office, como o Microsoft 365 Apps para Grandes Empresas.
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\16.0\common\security |
Value Name | macroruntimescanscope |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\16.0\common\security |
Value Name | macroruntimescanscope |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\16.0\common\security |
Value Name | macroruntimescanscope |
Value Type | REG_DWORD |
Value | 2 |