Microsoft Intune 대한 엔터프라이즈 보안 기준 설정 참조에 대한 Microsoft 365 앱

이 문서는 Microsoft Intune 엔터프라이즈 보안 기준의 Microsoft 365 앱 사용할 수 있는 설정에 대한 참조입니다.

이 참조 문서 정보

각 보안 기준은 관련 보안 팀이 권장하는 세분화된 보안 설정을 적용하고 적용하는 데 도움이 되는 미리 구성된 설정 그룹입니다. 배포하는 각 기준을 사용자 지정하여 필요한 설정과 값만 적용할 수도 있습니다. Intune에서 보안 기준 프로필을 만들 때 여러 디바이스 구성 프로필로 구성된 템플릿을 만듭니다.

이 문서에 표시되는 세부 정보는 문서 맨 위에 선택된 기준 버전을 기반으로 합니다. 각 선택에 대해 이 문서에는 다음이 표시됩니다.

  • 해당 기준 버전의 각 설정 목록입니다.
  • 해당 기준 버전에서 각 설정의 기본 구성입니다.
  • 사용 가능한 경우 기본 CSP(구성 서비스 공급자) 설명서에 대한 링크 또는 설정 사용에 대한 컨텍스트 및 추가 세부 정보를 제공하는 관련 제품 그룹의 기타 관련 콘텐츠입니다.

기준의 새 버전을 사용할 수 있게 되면 이전 버전을 대체합니다. 새 버전의 가용성 이전에 만든 프로필 인스턴스:

  • 읽기 전용이 됩니다. 이러한 프로필은 계속 사용할 수 있지만 해당 프로필을 편집하여 구성을 변경할 수는 없습니다.
  • 최신 버전으로 업데이트할 수 있습니다. 프로필을 현재 기준 버전으로 업데이트한 후 프로필을 편집하여 설정을 수정할 수 있습니다.

보안 기준 사용에 대한 자세한 내용은 다음을 참조하세요.

2023년 5월 엔터프라이즈 보안 기준 Microsoft 365 앱

이 기준에 포함된 다음 설정에 대한 자세한 내용은 Microsoft 다운로드 센터에서 Microsoft 보안 준수 도구 키트 1.0을 다운로드하고 Enterprise-2206-FINAL.zip파일에 대한 Microsoft 365 앱 검토합니다.

보안 기준 버전 2306용 엔터프라이즈용 Microsoft 365 앱

이 기준에 포함된 다음 설정에 대한 자세한 내용은 Microsoft 다운로드 센터에서 보안 준수 도구 키트 및 기준을 다운로드한 다음 엔터프라이즈용 Microsoft 365 앱 2306.zip 파일을 검토합니다.

엔터프라이즈용 Microsoft 365 앱

Microsoft Access 2016

애플리케이션 설정 > 보안 > 보안 센터

  • 인터넷에서 Office 파일에서 매크로 실행 차단(사용자)
    기준 기본값: 사용

  • VBA 매크로 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 알림을 사용하여 모두 사용 안 함
  • 서명되지 않은 애플리케이션 추가 기능에 대한 신뢰 표시줄 알림을 사용하지 않도록 설정하고 차단(사용자)
    기준 기본값: 사용

애플리케이션 설정 > 보안 > 보안 센터 > 신뢰할 수 있는 위치

  • 네트워크에서 신뢰할 수 있는 위치 허용(사용자)
    기준 기본값: 사용 안 함

Microsoft Excel 2016

데이터 복구

  • 손상된 통합 문서를 열 때 데이터 추출 옵션을 표시하지 않음(사용자)
    기준 기본값: 사용

Excel 옵션 > 고급

  • 자동 링크 업데이트 요청(사용자)
    기준 기본값: 사용

Excel 옵션 > 고급 > 일반

  • Excel에서 만들지 않은 웹 페이지에서 그림 로드(사용자)
    기준 기본값: 사용 안 함

Excel 옵션 > 저장

  • 자동 게시 사용 안 함(사용자)
    기준 기본값: 사용

  • 자동 게시 경고 표시 안 함(사용자)
    기준 기본값: 사용 안 함

Excel 옵션 > 보안

  • 파일 형식과 일치하도록 파일 확장명 강제 적용(사용자)
    기준 기본값: 사용

    • 기준 기본값: 항상 파일 형식 일치
  • Excel Open XML 통합 문서에서 암호화된 매크로 검사(사용자)
    기준 기본값: 사용

    • 기준 기본값: 암호화된 매크로 검사(기본값)
  • 파일 유효성 검사 끄기(사용자)
    기준 기본값: 사용 안 함

  • WEBSERVICE 함수 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 알림을 사용하여 모두 사용 안 함

Excel 옵션 > 보안 > 보안 센터

  • 인터넷에서 Office 파일에서 매크로 실행 차단(사용자)
    기준 기본값: 사용

  • Excel에서 XLM 매크로를 실행하지 못하도록 방지(사용자)
    기준 기본값: 사용

  • 애플리케이션 추가 기능이 신뢰할 수 있는 게시자(사용자)에 의해 서명되어야 합니다.
    기준 기본값: 사용

  • 서명되지 않은 애플리케이션 추가 기능에 대한 신뢰 표시줄 알림을 사용하지 않도록 설정하고 차단(사용자)
    기준 기본값: 사용

  • VBA 매크로 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 디지털 서명된 매크로를 제외한 모든 매크로 사용 안 함
  • 신뢰할 수 없는 원본에서 제공되는 Excel XLL 추가 기능 차단
    기준 기본값: 차단

Excel 옵션 > 보안 > 보안 센터 > 외부 콘텐츠

  • 신뢰할 수 없는 Microsoft 쿼리 파일이 항상 열리지 않도록 방지(사용자)
    기준 기본값: 사용
  • Excel에서 DDE(동적 데이터 교환) 서버 시작 허용 안 함(사용자)
    기준 기본값: 사용

  • Excel에서 DDE(동적 데이터 교환) 서버 조회 허용 안 함(사용자)
    기준 기본값: 사용

Excel 옵션 > 보안 > 보안 센터 > 파일 블록 설정

  • dBase III/IV 파일(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Dif 및 Sylk 파일(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 2 매크로시트 및 추가 기능 파일(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 2 워크시트(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 3 매크로시트 및 추가 기능 파일(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 3 워크시트(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 4 매크로시트 및 추가 기능 파일(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 4 통합 문서(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 4 워크시트(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 95 통합 문서(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 95-97 통합 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Excel 97-2003 통합 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • 기본 파일 블록 동작 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 차단된 파일이 열리지 않음
  • 웹 페이지 및 Excel 2003 XML 스프레드시트(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용

Excel 옵션 > 보안 > 보안 센터 > 보호된 보기

  • 항상 보호된 보기에서 신뢰할 수 없는 데이터베이스 파일 열기(사용자)
    기준 기본값: 사용

  • 보호된 보기(사용자)의 인터넷 영역에서 파일을 열지 마세요.
    기준 기본값: 사용 안 함

  • 보호된 보기(사용자)에서 안전하지 않은 위치에서 파일을 열지 마세요.
    기준 기본값: 사용 안 함

  • 파일 유효성 검사가 실패하는 경우 문서 동작 설정(사용자)
    기준 기본값: 사용

    • 선택됨: 편집을 허용합니다. 선택 취소됨: 편집을 허용하지 않습니다. (사용자)
      기준 기본값: False
      • 기준 기본값: 보호된 보기에서 열기
  • Outlook에서 열린 첨부 파일에 대한 보호된 보기 끄기(사용자)
    기준 기본값: 사용 안 함

Excel 옵션 > 보안 > 보안 센터 > 신뢰할 수 있는 위치

  • 네트워크에서 신뢰할 수 있는 위치 허용(사용자)
    기준 기본값: 사용 안 함+

Microsoft Lync 기능 정책

  • SIP 보안 모드 구성 기준 기본값: 사용

  • SIP 연결에 HTTP 대체 사용 안 함 기준 기본값: 사용

Microsoft Office 2016

사용자 지정

  • 문서 및 템플릿에서 UI 확장 사용 안 함(사용자)
    기준 기본값: 사용

    • PowerPoint에서 허용되지 않음(사용자)
      기준 기본값: True

    • 게시자에서 허용되지 않음(사용자)
      기준 기본값: True

    • Visio에서 허용 불허(사용자)
      기준 기본값: True

    • InfoPath에서 허용되지 않음(사용자)
      기준 기본값: True

    • Outlook에서 허용되지 않음(사용자)
      기준 기본값: True

    • Project에서 허용되지 않음(사용자)
      기준 기본값: True

    • Access에서 허용되지 않음(사용자)
      기준 기본값: True

    • Word 허용 불허(사용자)
      기준 기본값: True

    • Excel에서 허용되지 않음(사용자)
      기준 기본값: True

보안 설정

  • ActiveX 컨트롤 초기화(사용자)
    기준 기본값: 사용

    • ActiveX 컨트롤 초기화: (사용자)
      기준 기본값: 6
  • 네트워크 프록시에서 기본 인증 프롬프트 허용
    기준 기본값: 사용 안 함
  • VBA가 신뢰할 수 없는 인트라넷 위치에서 경로별로 typelib 참조를 로드하도록 허용(사용자)
    기준 기본값: 사용 안 함

  • Automation 보안(사용자)
    기준 기본값: 사용

    • Automation 보안 수준 설정(사용자)
      기준 기본값: 애플리케이션 매크로 보안 수준 사용
  • Office에서 양식 기반 로그인 프롬프트를 처리하는 방법 제어(사용자)
    기준 기본값: 사용

    • 사용자에게 양식 기반 로그인 프롬프트를 표시할 수 있는 호스트 지정: (사용자)
      기준 기본값: ;
    • 동작: (사용자)
      기준 기본값: 모든 프롬프트 차단
  • 로컬 컴퓨터의 안전하지 않은 위치를 참조할 수 있는 VBA 라이브러리 참조에 대한 추가 보안 검사를 사용하지 않도록 설정(사용자)
    기준 기본값: 사용 안 함

  • 보안 문제에 대한 모든 신뢰 표시줄 알림 사용 안 함(사용자)
    기준 기본값: 사용 안 함

  • IRM(정보 권한 관리)에 대한 암호화 모드
    기준 기본값: 사용
    • 암호화 유형: (사용자)
      기준 기본값: 암호화 블록 체인(CBC)
  • 암호로 보호된 Office 97-2003 파일의 암호화 유형(사용자)
    기준 기본값: 사용

    • 암호화 유형: (사용자)
      기준 기본값: Microsoft 고급 RSA 및 AES 암호화 공급자,AES 256,256
  • 암호로 보호된 Office Open XML 파일의 암호화 유형(사용자)
    기준 기본값: 사용

    • 암호화 유형: (사용자)
      기준 기본값: Microsoft 고급 RSA 및 AES 암호화 공급자,AES 256,256
  • Forms3에서 컨트롤 로드(사용자)
    기준 기본값: 사용

    • Forms3의 부하 컨트롤: (사용자)
      기준 기본값: 1
  • 매크로 런타임 검사 범위(사용자)
    기준 기본값: 사용

    • 기준 기본값: 모든 문서에 대해 사용
  • 권한 관리 Office Open XML Files에 대한 문서 메타데이터 보호(사용자)
    기준 기본값: 사용

보안 설정 > 보안 센터

  • 정책 및 사용자 위치 혼합 허용(사용자)
    기준 기본값: 사용 안 함

서버 설정

  • 게시된 링크에 대해 SharePoint Server 폴링에서 Office 클라이언트 사용 안 함(사용자)
    기준 기본값: 사용

스마트 문서(Word, Excel)

  • 스마트 문서의 매니페스트 사용 안 함(사용자)
    기준 기본값: 사용

Microsoft Office 2016(컴퓨터)

보안 설정 > IE 보안

  • 추가 기능 관리
    기준 기본값: 사용

    • mspub.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

  • 일관성 있는 MIME 핸들링
    기준 기본값: 사용

    • exprwd.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

  • 사용자 이름 및 암호 사용 안 함
    기준 기본값: 사용

    • pptview.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

  • 알림 표시줄
    기준 기본값: 사용

    • pptview.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

  • 로컬 컴퓨터 영역 잠금 보안
    기준 기본값: 사용

    • mse7.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

  • MIME 검사 안전 기능
    기준 기본값: 사용

    • onent.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

  • URL 탐색
    기준 기본값: 사용

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

  • 개체 캐싱 보호
    기준 기본값: 사용

    • excel.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

  • 영역 권한 상승으로부터 보호
    기준 기본값: 사용

    • msaccess.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

  • ActiveX 설치 제한
    기준 기본값: 사용

    • mse7.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

  • 파일 다운로드 제한
    기준 기본값: 사용

    • onent.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • visio.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

  • URL에서 저장
    기준 기본값: 사용

    • visio.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

  • 스크립트된 창 보안 제한
    기준 기본값: 사용

    • visio.exe(디바이스)
      기준 기본값: True

    • onent.exe(디바이스)
      기준 기본값: True

    • winword.exe(디바이스)
      기준 기본값: True

    • exprwd.exe(디바이스)
      기준 기본값: True

    • mspub.exe(디바이스)
      기준 기본값: True

    • outlook.exe(디바이스)
      기준 기본값: True

    • powerpnt.exe(디바이스)
      기준 기본값: True

    • groove.exe(디바이스)
      기준 기본값: True

    • mse7.exe(디바이스)
      기준 기본값: True

    • msaccess.exe(디바이스)
      기준 기본값: True

    • excel.exe(디바이스)
      기준 기본값: True

    • spDesign.exe(디바이스)
      기준 기본값: True

    • pptview.exe(디바이스)
      기준 기본값: True

    • winproj.exe(디바이스)
      기준 기본값: True

Microsoft Outlook 2016

보안 > 보안 양식 설정

"Outlook 보안 모드" 정책은 Outlook의 보안 설정을 적용하는 방법을 제어합니다. Microsoft Intune, Office 클라우드 정책 서비스 또는 그룹 정책을 사용하여 종속 Outlook 보안 정책을 관리하려면 이 정책을 사용하도록 설정하고 Outlook 보안 정책 드롭다운을 "Outlook 보안 그룹 정책 사용"으로 설정해야 합니다.

  • Outlook 보안 모드(사용자)
    기준 기본값: 사용
    • Outlook 보안 정책: (사용자)
      기준 기본값: Outlook 보안 그룹 정책 사용

      • 가드 동작: (사용자)
        기준 기본값: 자동으로 거부
    • Outlook 개체 모델 구성 프롬프트 UserProperty 개체의 Formula 속성에 액세스할 때(사용자)
      기준 기본값: 사용

      • 가드 동작: (사용자)
        기준 기본값: 자동으로 거부
    • Exchange Server 인증(사용자)
      기준 기본값: 사용

      • Exchange 서버를 사용하여 인증을 선택합니다. (사용자)
        기준 기본값: Kerberos 암호 인증
    • 주소 정보를 읽을 때 Outlook 개체 모델 프롬프트 구성(사용자)
      기준 기본값: 사용

      • 가드 동작: (사용자)
        기준 기본값: 자동으로 거부
    • RPC 암호화 사용(사용자)
      기준 기본값: 사용

    • 의심되는 피싱 전자 메일 메시지에서 하이퍼링크 허용(사용자)
      기준 기본값: 사용 안 함

    • 메일을 보낼 때 Outlook 개체 모델 프롬프트 구성(사용자)
      기준 기본값: 사용

    • 사용자가 첨부 파일을 수준 2로 강등하도록 허용(사용자)
      기준 기본값: 사용 안 함

    • 활성 X One Off 양식 허용(사용자)
      기준 기본값: 사용

      • 허용할 ActiveX 컨트롤을 설정합니다.
        기준 기본값: Outlook 컨트롤만 로드
    • 일회성 Outlook 양식에서 스크립트 허용(사용자)
      기준 기본값: 사용 안 함

    • 사용자가 첨부 파일 보안 설정을 사용자 지정하지 못하도록 방지(사용자)
      기준 기본값: 사용

    • 수준 2로 차단된 파일 확장명 제거(사용자)
      기준 기본값: 사용

      • 제거된 확장: (사용자)
        기준 기본값: ;
    • CRL 검색(인증서 해지 목록)(사용자)
      기준 기본값: 사용

      • 기준 기본값: 온라인이 항상 CRL을 검색하는 경우
    • 주소록에 액세스할 때 Outlook 개체 모델 프롬프트 구성(사용자)
      기준 기본값: 사용

      • 가드 동작: (사용자)
        기준 기본값: 자동으로 거부
    • 공용 폴더에 대해 Outlook 개체 모델 스크립트를 실행할 수 없음(사용자)
      기준 기본값: 사용

    • 자동 사진 다운로드를 위한 안전 영역에 인터넷 포함(사용자)
      기준 기본값: 사용 안 함

    • 서명 경고(사용자)
      기준 기본값: 사용

      • 서명 경고(사용자)
        기준 기본값: 잘못된 서명에 대해 항상 경고
    • 전자 메일 메시지를 파일 시스템으로 끌 때 유니코드 형식 사용(사용자)
      기준 기본값: 사용 안 함

    • Outlook 개체 모델 사용자 지정 작업 실행 프롬프트 설정(사용자)
      기준 기본값: 사용

      • 사용자 지정 작업을 실행하는 경우: (사용자)
        기준 기본값: 자동으로 거부
    • 매크로에 대한 보안 설정(사용자)
      기준 기본값: 사용

      • 보안 수준(사용자)
        기준 기본값: 서명된 경우 경고, 서명되지 않음 사용 안 함
    • 수준 1로 차단된 파일 확장명 제거(사용자)
      기준 기본값: 사용

      • 제거된 확장: (사용자)
        기준 기본값: ;
  • 정크 메일 보호 수준(사용자)
    기준 기본값: 사용 안 함
  • 수준 1 첨부 파일 표시(사용자)
    기준 기본값: 사용 안 함

  • 최소 암호화 설정(사용자)
    기준 기본값: 사용

    • 최소 키 크기(비트): (사용자)
      기준 기본값: 168
  • 공유 폴더에 대해 Outlook 개체 모델 스크립트를 실행할 수 없음(사용자)
    기준 기본값: 사용

  • 다른 이름으로 저장(사용자)을 실행할 때 Outlook 개체 모델 프롬프트 구성
    기준 기본값: 사용

    • 가드 동작: (사용자)
      기준 기본값: 자동으로 거부
  • 모임 및 작업 요청에 응답할 때 Outlook 개체 모델 프롬프트 구성(사용자)
    기준 기본값: 사용

    • 가드 동작: (사용자)
      기준 기본값: 자동으로 거부

Microsoft PowerPoint 2016

PowerPoint 옵션 > 보안

  • 프로그램 실행(사용자)
    기준 기본값: 사용

    • disable(프로그램을 실행하지 않음)
  • PowerPoint Open XML 프레젠테이션에서 암호화된 매크로 검사(사용자)
    기준 기본값: 사용

    • 기준 기본값: 암호화된 매크로 검사(기본값)
  • 파일 유효성 검사 끄기(사용자)
    기준 기본값: 사용 안 함

PowerPoint 옵션 > 보안 > 보안 센터

  • 인터넷에서 Office 파일에서 매크로 실행 차단(사용자)
    기준 기본값: 사용

  • 애플리케이션 추가 기능이 신뢰할 수 있는 게시자(사용자)에 의해 서명되어야 합니다.
    기준 기본값: 사용

  • 서명되지 않은 애플리케이션 추가 기능에 대한 신뢰 표시줄 알림을 사용하지 않도록 설정하고 차단(사용자)
    기준 기본값: 사용

  • VBA 매크로 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 디지털 서명된 매크로를 제외한 모든 매크로 사용 안 함

PowerPoint 옵션 > 보안 > 보안 센터 > 파일 차단 설정

  • PowerPoint 97-2003 프레젠테이션, 쇼, 템플릿 및 추가 기능 파일(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • 기본 파일 블록 동작 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 차단된 파일이 열리지 않음

PowerPoint 옵션 > 보안 > 보안 센터 > 보호된 보기

  • 보호된 보기(사용자)의 인터넷 영역에서 파일을 열지 마세요.
    기준 기본값: 사용 안 함

  • 보호된 보기(사용자)에서 안전하지 않은 위치에서 파일을 열지 마세요.
    기준 기본값: 사용 안 함

  • 파일 유효성 검사가 실패하는 경우 문서 동작 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 보호된 보기에서 열기
    • 선택됨: 편집을 허용합니다. 선택 취소됨: 편집을 허용하지 않습니다. (사용자)
      기준 기본값: False
  • Outlook에서 열린 첨부 파일에 대한 보호된 보기 끄기(사용자)
    기준 기본값: 사용 안 함

PowerPoint 옵션 > 보안 > 보안 센터 > 신뢰할 수 있는 위치

  • 네트워크에서 신뢰할 수 있는 위치 허용(사용자)
    기준 기본값: 사용 안 함

Microsoft Project 2016

프로젝트 옵션 > 보안 > 보안 센터

  • 네트워크에서 신뢰할 수 있는 위치 허용(사용자)
    기준 기본값: 사용 안 함

  • 애플리케이션 추가 기능이 신뢰할 수 있는 게시자(사용자)에 의해 서명되어야 합니다.
    기준 기본값: 사용

  • 서명되지 않은 애플리케이션 추가 기능에 대한 신뢰 표시줄 알림을 사용하지 않도록 설정하고 차단(사용자)
    기준 기본값: 사용

  • VBA 매크로 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 디지털 서명된 매크로를 제외한 모든 매크로 사용 안 함

Microsoft Publisher 2016

보안

  • Publisher Automation 보안 수준(사용자)
    기준 기본값: 사용
    • 기준 기본값: UI별(프롬프트)

Security > Trust Center

  • 인터넷에서 Office 파일에서 매크로가 실행되는 것을 차단 합니다. 기준 기본값: 사용
  • 애플리케이션 추가 기능이 신뢰할 수 있는 게시자(사용자)에 의해 서명되어야 합니다.
    기준 기본값: 사용

  • 서명되지 않은 애플리케이션 추가 기능에 대한 신뢰 표시줄 알림을 사용하지 않도록 설정하고 차단(사용자)
    기준 기본값: 사용

  • VBA 매크로 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 디지털 서명된 매크로를 제외한 모든 매크로 사용 안 함

Microsoft Visio 2016

Visio 옵션 > 보안 > 보안 센터

  • 네트워크에서 신뢰할 수 있는 위치 허용(사용자)
    기준 기본값: 사용 안 함

  • 인터넷에서 Office 파일에서 매크로 실행 차단(사용자)
    기준 기본값: 사용

  • 애플리케이션 추가 기능이 신뢰할 수 있는 게시자(사용자)에 의해 서명되어야 합니다.
    기준 기본값: 사용

  • 서명되지 않은 애플리케이션 추가 기능에 대한 신뢰 표시줄 알림을 사용하지 않도록 설정하고 차단(사용자)
    기준 기본값: 사용

  • VBA 매크로 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 디지털 서명된 매크로를 제외한 모든 매크로 사용 안 함

Visio 옵션 > 보안 > 보안 센터 > 파일 블록 설정

  • Visio 2000-2002 이진 드로잉, 템플릿 및 스텐실(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장
  • Visio 2003-2010 이진 드로잉, 템플릿 및 스텐실(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장
  • Visio 5.0 이전 이진 드로잉, 템플릿 및 스텐실(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장

Microsoft Word 2016

Word 옵션 > Security > Trust Center

  • 인터넷에서 Office 파일에서 매크로 실행 차단(사용자)
    기준 기본값: 사용

  • 동적 데이터 교환(사용자)
    기준 기본값: 사용 안 함

  • 애플리케이션 추가 기능이 신뢰할 수 있는 게시자(사용자)에 의해 서명되어야 합니다.
    기준 기본값: 사용

  • 서명되지 않은 애플리케이션 추가 기능에 대한 신뢰 표시줄 알림을 사용하지 않도록 설정하고 차단(사용자)
    기준 기본값: 사용

  • XML 문서 열기 Word 암호화된 매크로 검사(사용자)
    기준 기본값: 사용

    • 기준 기본값: 암호화된 매크로 검사(기본값)
  • VBA 매크로 알림 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 디지털 서명된 매크로를 제외한 모든 매크로 사용 안 함

Word 옵션 > Security > Trust Center > 파일 블록 설정

  • 기본 파일 블록 동작 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 차단된 파일이 열리지 않음
  • Word 2 및 이전 이진 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Word 2000개의 이진 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Word 2003 이진 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Word 2007 이상 이진 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Word 6.0 이진 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • 95개의 이진 문서 및 템플릿 Word(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • Word 97개의 이진 문서 및 템플릿(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용
  • XP 이진 문서 및 템플릿 Word(사용자)
    기준 기본값: 사용

    • 파일 블록 설정: (사용자)
      기준 기본값: 차단된 열기/저장, 개방형 정책 사용

Word 옵션 > Security > Trust Center > 보호된 보기

  • 보호된 보기(사용자)의 인터넷 영역에서 파일을 열지 마세요.
    기준 기본값: 사용 안 함

  • 보호된 보기(사용자)에서 안전하지 않은 위치에서 파일을 열지 마세요.
    기준 기본값: 사용 안 함

  • 파일 유효성 검사가 실패하는 경우 문서 동작 설정(사용자)
    기준 기본값: 사용

    • 기준 기본값: 보호된 보기에서 열기

    • 선택됨: 편집을 허용합니다. 선택 취소됨: 편집을 허용하지 않습니다. (사용자)
      기준 기본값: False

  • Outlook에서 열린 첨부 파일에 대한 보호된 보기 끄기(사용자)
    기준 기본값: 사용 안 함

Word 옵션 > Security > Trust Center > 신뢰할 수 있는 위치

  • 네트워크에서 신뢰할 수 있는 위치 허용(사용자)
    기준 기본값: 사용 안 함

Word 옵션 > 보안

  • 파일 유효성 검사 끄기(사용자)
    기준 기본값: 사용 안 함

관리 템플릿

MS 보안 가이드

  • Office 문서에서 Flash 정품 인증 차단
    기준 기본값: 사용

    • Office에서 플래시 플레이어 차단(장치)
      기준 기본값: 모든 활성화 차단*
  • Office에 대한 레거시 JScript 실행 제한
    기준 기본값: 사용

    • Outlook: (디바이스)
      기준 기본값: 69632

    • Excel: (디바이스)
      기준 기본값: 69632

    • PowerPoint: (디바이스)
      기준 기본값: 69632

    • OneNote: (디바이스)
      기준 기본값: 69632

    • 게시자: (디바이스)
      기준 기본값: 69632

    • 액세스: (디바이스)
      기준 기본값: 69632

    • Visio: (디바이스)
      기준 기본값: 69632

    • 프로젝트: (디바이스)
      기준 기본값: 69632

    • Word: (디바이스)
      기준 기본값: 69632

다음 단계