Outlook 2013中的附件类型设置

【前言】

出于安全考虑,Microsoft Outlook不允许接收作为附件的某些类型的文件(如 .exe 文件),因为这些文件有可能会将病毒引入计算机的潜在风险。但是该类文件的阻止也会为outlook用户带来不便,我们可以根据企业的自身环境来定制outlook附件所允许的文件类型,以灵活的满足企业需求。

【正文】

在Outlook2013中,您可以指定将Outlook项目的附件根据附件的文件扩展名进行限制。您还可以配置可以执行附件限制的用户。例如,可以允许用户更改一组从级别1(用户无法查看文件)到级别2(用户在将文件保存到磁盘后可以打开文件)的附件文件扩展名的限制。

1. 下载office 2013 的组策略模板(google 关键字 office2013 adm);

2. 导入outlook2013的组策略模板至域控,outlook2013不再支持adm后缀,因而无法使用组策略直接导入模板文件,而需将相关文件解析提取之后手动存放至域控的中央存储区:

复制outlk15.adml文件至%systemroot%\PolicyDefinitions\zh-CN;

复制zh-cn目录下的outlk15.admx文件至%systemroot%\PolicyDefinitions

3. 运行gpedit.msc,新建组策略,编辑,在用户配置的管理模板菜单下即可看到outlook2013的新模板;

4. 在组策略模板“用户配置\管理模板\MicrosoftOutlook2013\安全\安全窗体设置\附件安全”路径下,有一系列配置选项来实现自定义附件安全级别,譬如:

显示级别1附件:配置该选项后,所有级别1的附件都会当做级别2来处理,用户虽然不能直接打开附件,但是可以将附件保存到本地后打开;

添加、删除作为级别1或级别2阻止的文件扩展名,此时安全设置更为严格,所添加的后缀文件将不能作为附件传递,需注意的是,此策略设置需先设置“Microsoft Outlook 2013\安全\安全窗体设置\Outlook 安全模式”策略为“使用 Outlook 安全组策略”的情况;

5. 示例中我们将添加运行客户端保存ps1后缀的脚本文件,既将ps1后缀设置为级别2的后缀;

6. 配置Outlook安全模式为使用outlook安全组策略;

7. 将ps1从级别1阻止的后缀扩展名中删除;

8. 将ps1添加到从级别2阻止的后缀扩展名;

9. 完成上述配置后,就可以正常用outlook来发送ps1脚本了,但作为组策略本身的限制,使用owa方式或者在未加域的计算机上使用outlook时,仍然无法下载ps1文件;

 

10. 当然我们还可以利用组策略完成很多其他的outlook配置,形成outlook模板在客户端分发,如:

缓存模式:Microsoft Outlook 2013\账户设置\Exchange\缓存Exchange模式,可设置是否启用缓存,缓存时间,邮件头缓存等;

PST\OST:Microsoft Outlook 2013\杂项\PST设置,可设置PST、OST文件的默认路径,最大大小等

自动存档:Microsoft Outlook 2013\outlook选项\其他\自动存档,可设置是否启用自动存档,存档频率等;

分享到