Denne artikkelen forklarer risikoen forbundet med å aktivere ActiveX-kontroller og hvordan klareringssenteret i 2007 Microsoft® Office system kan bidra til å redusere slik risiko. I denne artikkelen betegner ordet dokument alle Office-filer som kan inneholde ActiveX-kontroller.
Hvis du vil vite mer om klareringssenteret, kan du lese Vise mine alternativer og innstillinger i klareringssenteret.
Hvis du vil ha informasjon om Office 2003 og ActiveX, kan du se Tillate ActiveX-kontroller.
I denne artikkelen
Aktivere ActiveX-kontroller når sikkerhetsadvarselen vises
Når sikkerhetsadvarselen vises, kan du aktivere ActiveX-kontroller for den gjeldende økten hvis kontrollen er fra en kilde du stoler på.
- Klikk Alternativer i meldingsfeltet i sikkerhetsadvarselen.
- Dialogboksen Sikkerhetsalternativer vises.
- Velg Aktiver dette innholdet.
- Innholdet aktiveres for den gjeldende økten.
Obs! I Microsoft Office Outlook 2007 og Microsoft Office Publisher 2007 vises sikkerhetsadvarsler i dialogbokser og ikke i meldingsfeltet.

Viktig! Hvis du ikke vil motta sikkerhetsvarsler om innholdet på nytt, kan du plassere dokumentet på en klarert plassering. Sikkerhetsinnstillinger i klareringssenteret påvirker ikke et dokument på en klarert plassering. Det eneste unntaket er en ActiveX-kontroll med en kill-bit angitt. Da kjøres ikke ActiveX-kontrollen.
Til toppen av siden
Endre ActiveX-sikkerhetsinnstillingene for Access, Excel, PowerPoint og Word
Systemansvarlig kan ha endret standardinnstillingene, og da kan du kanskje ikke endre noen innstillinger.
Obs! Hvis du endrer en innstilling for en ActiveX-kontroll i ett Office-program, endres innstillingene i alle de andre Office-programmene som er angitt i disse trinnene.
Hvilket -program bruker du?
Access
- Åpne en Access-databasefil.
- Klikk Alternativer i meldingsfeltet i sikkerhetsadvarselen.
- Beskytt meg mot ukjent innhold (anbefales) Alle ActiveX-kontroller i databasen deaktiveres. Bruk dette alternativet for ukjente utgivere.
- Aktiver dette innholdet Aktiverer alle ActiveX-kontroller, -moduler og -makrohandlinger.
Viktig! Hvis du ikke vil motta sikkerhetsvarsler om innholdet på nytt, kan du plassere databasen på en klarert plassering. Ingen av sikkerhetsinnstillingene i klareringssenteret påvirker et dokument på en klarert plassering. Det eneste unntaket er en ActiveX-kontroll med en kill-bit angitt. Da kjøres ikke ActiveX-kontrollen.
Du kan lære mer om Access-kontroller, forretningsdata, skjemaer og andre emner i Demoer for Access.
Til toppen av siden
Excel
- Klikk Microsoft Office-knappen
nederst i dialogboksen, og klikk deretter Alternativer for Excel.
- Klikk Klareringssenter, klikk Innstillinger for klareringssenter, og klikk deretter ActiveX-innstillinger.
- Klikk alternativet du vil bruke:
- Deaktiver alle kontroller uten varsling Alle ActiveX-kontroller i dokumenter deaktiveres. En plassholder i form av et rødt kryss (X) eller et bilde av kontrollen vises.
Viktig! Hvis du ikke vil motta sikkerhetsvarsler om innholdet på nytt, kan du plassere dokumentet på en klarert plassering.
- Spør meg før aktivering av UFI-kontroller (usikker for initialisering) med tilleggsbegrensninger og SFI-kontroller (sikker for initialisering) med minimale begrensninger Det er to virkemåter basert på at det finnes VBA-prosjekter.
- Med et VBA-prosjekt Alle ActiveX-kontroller deaktiveres, og meldingsfeltet vises. Klikk Aktiver for å aktivere kontrollene.
- Uten et VBA-prosjekt SFI ActiveX-kontroller aktiveres med minimale begrensninger, og meldingsfeltet vises ikke. ActiveX-kontroller må imidlertid være markert som SFI for at meldingsfeltet ikke skal genereres. UFI ActiveX-kontroller deaktiveres.
- Spør meg før aktivering av alle kontroller med minimale begrensninger Dette er standard. Det er to virkemåter basert på at det finnes VBA-prosjekter:
- Med et VBA-prosjekt Alle ActiveX-kontroller deaktiveres, og meldingsfeltet vises. Klikk Aktiver for å aktivere kontrollene.
- Uten et VBA-prosjekt SFI ActiveX-kontroller aktiveres med minimale begrensninger, og meldingsfeltet vises ikke. ActiveX-kontroller må imidlertid være markert som SFI for at meldingsfeltet ikke skal genereres. UFI ActiveX-kontroller deaktiveres.
- Aktiver alle kontroller uten begrensninger og uten å spørre (anbefales ikke, potensielt farlige kontroller kan kjøres) Aktiverer alle ActiveX-kontroller med minimale begrensninger.
- Sikkermodus (hjelper med å begrense kontrollens tilgang til datamaskinen) Aktiverer SFI ActiveX-kontroller i sikkermodus. Sikkermodus betyr at utvikleren har merket kontrollen som sikker.
Hvis du vil vite mer om ActiveX-kontroller og Excel, kan du se Legge til eller registrere en ActiveX-kontroll
Obs! Hvis du vil ha mer informasjon om SFI, kan du se Sikker initialisering og skript for ActiveX-kontroller
Til toppen av siden
PowerPoint
- Klikk Microsoft Office-knappen
nederst i dialogboksen, og klikk deretter Alternativer for PowerPoint.
- Klikk Klareringssenter.
- Klikk Innstillinger for klareringssenter under Klareringssenter for Microsoft Office PowerPoint.
- Klikk ActiveX-innstilinger.
- Klikk alternativet du vil bruke:
- Deaktiver alle kontroller uten varsling Alle ActiveX-kontroller i dokumenter deaktiveres. En plassholder i form av et rødt kryss (X) eller et bilde av kontrollen vises.
Viktig! Hvis du ikke vil motta sikkerhetsvarsler om innholdet på nytt, kan du plassere dokumentet på en klarert plassering.
- Spør meg før aktivering av UFI-kontroller (usikker for initialisering) med tilleggsbegrensninger og SFI-kontroller (sikker for initialisering) med minimale begrensninger Det er to virkemåter basert på at det finnes VBA-prosjekter.
- Med et VBA-prosjekt Alle ActiveX-kontroller deaktiveres, og meldingsfeltet vises. Klikk Aktiver for å aktivere kontrollene.
- Uten et VBA-prosjekt SFI ActiveX-kontroller aktiveres med minimale begrensninger, og meldingsfeltet vises ikke. ActiveX-kontroller må imidlertid være markert som SFI for at meldingsfeltet ikke skal genereres. UFI ActiveX-kontroller deaktiveres.
- Spør meg før aktivering av alle kontroller med minimale begrensninger Dette er standard. Det er to virkemåter basert på at det finnes VBA-prosjekter:
- Med et VBA-prosjekt Alle ActiveX-kontroller deaktiveres, og meldingsfeltet vises. Klikk Aktiver for å aktivere kontrollene.
- Uten et VBA-prosjekt SFI ActiveX-kontroller aktiveres med minimale begrensninger, og meldingsfeltet vises ikke. ActiveX-kontroller må imidlertid være markert som SFI for at meldingsfeltet ikke skal genereres. UFI ActiveX-kontroller deaktiveres.
- Aktiver alle kontroller uten begrensninger og uten å spørre (anbefales ikke, potensielt farlige kontroller kan kjøres) Aktiverer alle ActiveX-kontroller med minimale begrensninger.
- Sikkermodus (hjelper med å begrense kontrollens tilgang til datamaskinen) Aktiverer SFI ActiveX-kontroller i sikkermodus. Sikkermodus betyr at utvikleren har merket kontrollen som sikker.
Du kan lese mer om makroer eller lære mer om utviklerkontroller i PowerPoint ved å gå til Makroer.
Til toppen av siden
Word
- Klikk Microsoft Office-knappen
nederst i dialogboksen, og klikk deretter Alternativer for Word.
- Klikk Klareringssenter.
- Klikk Innstillinger for klareringssenter under Klareringssenter for Microsoft Office Word.
- Klikk ActiveX-innstilinger.
- Klikk alternativet du vil bruke:
- Deaktiver alle kontroller uten varsling Alle ActiveX-kontroller i dokumenter deaktiveres. En plassholder i form av et rødt kryss (X) eller et bilde av kontrollen vises.
Viktig! Hvis du ikke vil motta sikkerhetsvarsler om innholdet på nytt, kan du plassere dokumentet på en klarert plassering.
- Spør meg før aktivering av UFI-kontroller (usikker for initialisering) med tilleggsbegrensninger og SFI-kontroller (sikker for initialisering) med minimale begrensninger Det er to virkemåter basert på at det finnes VBA-prosjekter.
- Med et VBA-prosjekt Alle ActiveX-kontroller deaktiveres, og meldingsfeltet vises. Klikk Aktiver for å aktivere kontrollene.
- Uten et VBA-prosjekt SFI ActiveX-kontroller aktiveres med minimale begrensninger, og meldingsfeltet vises ikke. ActiveX-kontroller må imidlertid være markert som SFI for at meldingsfeltet ikke skal genereres. UFI ActiveX-kontroller deaktiveres.
- Spør meg før aktivering av alle kontroller med minimale begrensninger Dette er standard. Det er to virkemåter basert på at det finnes VBA-prosjekter:
- Med et VBA-prosjekt Alle ActiveX-kontroller deaktiveres, og meldingsfeltet vises. Klikk Aktiver for å aktivere kontrollene.
- Uten et VBA-prosjekt SFI ActiveX-kontroller aktiveres med minimale begrensninger, og meldingsfeltet vises ikke. ActiveX-kontroller må imidlertid være markert som SFI for at meldingsfeltet ikke skal genereres. UFI ActiveX-kontroller deaktiveres.
- Aktiver alle kontroller uten begrensninger og uten å spørre (anbefales ikke, potensielt farlige kontroller kan kjøres) Aktiverer alle ActiveX-kontroller med minimale begrensninger.
- Sikkermodus (hjelper med å begrense kontrollens tilgang til datamaskinen) Aktiverer SFI ActiveX-kontroller i sikkermodus. Sikkermodus betyr at utvikleren har merket kontrollen som sikker.
Hvis du vil vite mer om beskyttelsesfunksjoner, data og personlige opplysninger i Word, kan du se Beskytte dokumentene i Word 2007
Til toppen av siden
Hva er en ActiveX-kontroll, og hva er risikoen?
ActiveX-kontroller er små programbyggeblokker som kan brukes til å lage distribuerte programmer som fungerer på Internett via nettlesere. Eksempler er egendefinerte programmer for å samle data, vise visse filtyper og vise animasjoner.
Risiko og potensiell skade
ActiveX-kontroller har ubegrenset tilgang til datamaskinen, og kan derfor få tilgang til det lokale filsystemet og endre registerinnstillingene i operativsystemet. Hvis en hacker utnytter en ActiveX-kontroll til å ta over datamaskinen, kan skaden bli betydelig.
Hvordan klareringssenteret hjelper
Klareringssenteret undersøker dokumenter som inneholder ActiveX-kontroller. Hvis dokumentet for eksempel inneholder et VBA-prosjekt (Visual Basic for Applications) (VBA: En makrospråkversjon av Microsoft Visual Basic som brukes til å programmere Microsoft Windows-baserte programmer, og som er inkludert med flere Microsoft-programmer.) og en makroaktivert Excel-fil, er klareringssenteret mer restriktivt, fordi dokumentet både inneholder makroer og ActiveX-kontroller.
Hvis klareringssenteret oppdager en potensielt usikker ActiveX-kontroll, deaktiveres kontrollen, og meldingsfeltet vises for å varsle deg om en potensielt usikker ActiveX-kontroll.
Til toppen av siden
Velutformede ActiveX-kontroller og gjenkjenning i klareringssenteret
Du kan opprette et sikkert miljø for å kjøre ActiveX-kontroller på to måter. Den første er at utvikleren lager en velutformet ActiveX-kontroll. Den andre er at klareringssenteret kontrollerer følgende:
- Hvorvidt kill-biten på kontrollen er konfigurert i registeret. En kill-bit gjør at kontroller som er kjent for å utnytte datamaskiner, ikke lastes inn. Hvis klareringssenteret registrerer at en kill-bit er angitt, lastes ikke kontrollen inn, og den kan heller ikke lastes inn i noe tilfelle.
- Hvorvidt kontrollen er sikker for initialisering (SFI) Utviklere markerer for å bekrefte at kontrollen er sikker. Hvis kontrollen ikke er merket som SFI, regnes kontrollen som usikker for initialisering (UFI), og klareringssenteret aktiverer flere begrensninger.
Hvis du vil vise en MSDN-artikkel om kode som en kontrollutvikler bør implementere for å sørge for sikker initialisering og sikre skript for en Microsoft ActiveX-kontroll, kan du se Sikker initialisering og skript for ActiveX-kontroller
Til toppen av siden