Отключение доступа к серверам Microsoft
Отключение доступа прямо в Office¶
Файл => Параметры => Центр управление безопасностью => Параметры конфиденциальности => Здесь снять галочку Разрешить Office подключиться к Интернету.
Важно
Однако в более новых версиях или в нелицензионных копиях эта опция может быть недоступна. Точно есть в Office до версии 2016.
Отключение доступа на уровне программного прокси (неэффективный способ)¶
Панель управление => Свойства Браузера (или Свойства интернета) => Подключения => Кнопка Настройка сети => Кнопка Дополнительно => Не использовать прокси-сервер для адресов, начинающихся с (добавить сюда следующее): *microsoft.com
Через брандмауэр Windows¶
Брандмауэр позволяет создавать правила, блокирующие исходящий трафик для конкретных программ.
- Откройте «Панель управления» (в Windows 10/11 можно использовать поиск в панели задач), переключите вид на «Значки», затем откройте «Брандмауэр Защитника Windows».
- В левом меню нажмите «Дополнительные параметры».
- В левой панели выберите «Правила для исходящего подключения», в правой — «Создать правило».
- Выберите «Для программы» и нажмите «Далее».
- Укажите путь к исполняемому файлу программы Office, для которой нужно запретить доступ в интернет (например,
C:\Program Files\Microsoft Office\root\Office16\WINWORD.EXEдля Word). - В следующем окне отметьте «Блокировать подключение».
- Укажите, для каких сетей применять блокировку (можно оставить все три опции — для домена, частной и публичной сети).
- Придумайте понятное имя для правила (например, «Блокировка доступа Word в интернет») и нажмите «Готово».
Повторите шаги для других программ пакета Office (Excel, PowerPoint и т. д.), если нужно заблокировать доступ для них.
Блокировка через Сетевой экран Kaspersky¶
Настройка через групповые политики (для корпоративных версий Windows)¶
- Откройте главное окно Kaspersky.
- Перейдите в раздел «Настройка» (или «Настройки»).
- Выберите «Сетевой экран» → «Настройка».
- В открывшемся окне найдите в списке программ нужные приложения Office (например,
WINWORD.EXEдля Word,EXCEL.EXEдля Excel). Если программы не отображаются, нажмите кнопку «Добавить» и укажите путь к исполняемому файлу (обычно этоC:\Program Files\Microsoft Office\root\Office16\). - Кликните правой кнопкой мыши по нужной программе и выберите в контекстном меню «Правила программы».
- Перейдите на вкладку «Сетевые правила» и нажмите кнопку «Добавить».
- В окне «Сетевое правило»:
- в поле «Действие» выберите «Заблокировать»;
- в поле «Направление» укажите «Исходящее» (чтобы запретить отправку данных в интернет);
- при желании можно уточнить тип трафика — например, выбрать «Web‑Browsing» (HTTP/HTTPS), чтобы заблокировать веб‑доступ, или оставить «Все протоколы» для полной блокировки;
- задайте понятное название правила (например, «Блокировка Word в интернете»).
- Повторите шаги 4–8 для других приложений Office, которые нужно ограничить.
Если используется Windows Pro, Enterprise или Education, можно применить групповые политики для централизованного управления доступом к сети.
- Откройте редактор локальной групповой политики (gpedit.msc).
- Перейдите в раздел: Конфигурация компьютера → Политики → Административные шаблоны → Сеть → Брандмауэр Windows.
- Настройте правила, запрещающие исходящий трафик для исполняемых файлов Office.
Этот метод подходит для управления большим количеством компьютеров в корпоративной сети.
Через домены в файле Hosts¶
Вам нужно добавить строки в файл hosts, чтобы перенаправить запросы к серверам Microsoft на локальный компьютер (адрес 127.0.0.1), сделав их недоступными. Это те же адреса, которые Microsoft рекомендует разблокировать для работы своих сервисов.
- Запустите Блокнот от имени администратора.
- Откройте файл:
C:\Windows\System32\drivers\etc\hosts. - Добавьте в конец файла следующие строки (каждая с новой строки):
127.0.0.1 *.office.com
127.0.0.1 *.microsoftonline.com
127.0.0.1 *.msocdn.com
127.0.0.1 *.microsoft.com
127.0.0.1 *.live.com
127.0.0.1 *.office365.com
127.0.0.1 *.microsoft365.com
127.0.0.1 *.akamaized.net
127.0.0.1 *.edgekey.net
127.0.0.1 *.edgesuite.net
127.0.0.1 *.onedrive.com
127.0.0.1 *.onedrive.live.com
127.0.0.1 login.live.com
127.0.0.1 login.microsoftonline.com