1. Symptom

Beim Öffnen einer Excel-Datei, die vom SmartBOM Connector aus einem Netzwerkpfad generiert wurde, wird das folgende Dialogfeld angezeigt, das das Laden der Dokumentanpassung blockiert:

In der Meldung heißt es:

„Dieses Dokument enthält benutzerdefinierten Code, der nicht geladen werden kann, da der Speicherort nicht in der Liste Ihrer vertrauenswürdigen Speicherorte aufgeführt ist. Wenn Sie diesem Dokument vertrauen, können Sie es speichern und von einem Speicherort auf Ihrem Computer aus öffnen.“

Die Datei lässt sich zwar trotzdem öffnen, allerdings ohne die Multifunktionsleiste bzw. die Funktionen von PilotAssembly.

2. Ursache

Das Tool basiert auf einer Dokumentanpassung (Add-In auf Dokumentebene, VSTO-Technologie), die in die Excel-Arbeitsmappe integriert ist. Aus Sicherheitsgründen erlaubt Microsoft Office das Laden dieser Art von Code nur, wenn die Datei über folgende Wege geöffnet wird:

  • ein lokales Laufwerk des Computers oder
  • ein Netzwerkpfad, der in Excel ausdrücklich als „zugelassener Speicherort“ gekennzeichnet ist.

Standardmäßig ist kein Netzwerkspeicherort zugelassen. Daher wird die Sperre immer dann angezeigt, wenn die Datei direkt auf einem Server, einer Netzwerkfreigabe oder einem zugeordneten Laufwerk erstellt oder geöffnet wird, das nicht zu dieser Liste hinzugefügt wurde.

3. Empfohlene Lösung: Den Netzwerkstandort als zugelassenen Standort deklarieren

Mit dieser Lösung lassen sich Dateien direkt aus dem Netzwerk ohne Einschränkungen dauerhaft öffnen.

3.1 Auf jedem Benutzerarbeitsplatz

  1. Öffnen Sie Excel und gehen Sie dann zu   Datei > Optionen.
  2. „“ auswählenDatenschutz-Managementzentrum, und dann auf „Einstellungen des Datenschutz-Management-Centers“ klicken…“
  3. Wählen Sie im linken Bereich   Zugelassene Standorte.
  4. Das Kontrollkästchen „“ ankreuzen   Zugelassene Standorte in meinem Netzwerk zulassen   “.
  5. Klicken Sie auf „Neuen Speicherort hinzufügen…“ und geben Sie dann den verwendeten Netzwerkpfad ein (UNC-Pfad, z. B. \\Server\Ordner, vorzugsweise anstelle eines zugeordneten Laufwerks).
  6. „“ ankreuzen   Unterordner an diesem Speicherort sind ebenfalls zulässig   » ob sich die Dateien in Unterordnern befinden können.
  7. Bestätigen Sie mit „OK“ und starten Sie Excel anschließend neu.

Ein UNC-Pfad (\\server\freigabe) ist zuverlässiger als ein zugeordnetes Laufwerk (Z:\) – die Zuordnung kann von Rechner zu Rechner unterschiedlich sein, wodurch der zugelassene Speicherort auf bestimmten Rechnern nicht funktioniert.

3.2 Zentralisierte Bereitstellung (empfohlen bei mehreren Arbeitsplätzen)

Sind mehrere Benutzer betroffen, kann der Systemadministrator diesen zugelassenen Speicherort über eine Office-Gruppenrichtlinie (GPO) bereitstellen, wobei er sich auf die Office-Verwaltungsvorlagen (ADMX) stützt:

  • Die Einstellung „“ aktivieren   Zugelassene Standorte im Netzwerk zulassen “.
  • Ein „“ konfigurieren   Zugelassener Standort   » mit dem Netzwerkpfad.

Dadurch wird vermieden, dass die Konfiguration auf jedem einzelnen Rechner manuell vorgenommen werden muss, und eine einheitliche Anwendung der Sicherheitsrichtlinie gewährleistet.