Excelのマクロ付きファイルを開いたときに「Microsoft によりマクロの実行がブロックされました」と出て、さらにプロパティの「ブロックの解除」も「指定されたファイルが見つかりません」で失敗する——社内サーバー配布でも起こり得る厄介な症状です。原因と、全員が迷わず実行できる解決策をまとめます。
症状を整理:「マクロが無効」ではなく「マクロがブロック」されている
まず重要なのは、Excelには似たような警告が複数ある点です。黄色いバーで「コンテンツの有効化」が押せるパターンと、今回のようにMicrosoftがマクロ実行そのものをブロックしてしまうパターンは、対処がまったく異なります。
| 表示されるメッセージの例 | 状態 | ユーザー操作で有効化できる? | 代表的な原因 |
|---|---|---|---|
| 「セキュリティの警告: マクロが無効にされました」 | 無効(通知あり) | 可能(コンテンツの有効化) | マクロ設定が「警告を表示して無効化」 |
| 「Microsoft によりマクロの実行がブロックされました。このファイルの発行元は信頼されていません。」 | ブロック(強制) | 原則不可(解除・信頼が必要) | インターネット由来判定(MOTW)/組織ポリシー |
今回の問題は後者です。単にマクロ設定を緩めるだけでは解決しないことが多く、「なぜブロックされたのか」を押さえて対策するのが近道です。
原因の核心:Mark of the Web(MOTW)と「インターネット由来」判定
「社内サーバーから落としただけなのに、なぜ“信頼されていない”扱いになるのか?」という疑問の答えは、Windowsがファイルに付けるZone情報(Mark of the Web / MOTW)です。
ブラウザーやメール、チャットツールなどから取得したファイルは、Windowsが「どのゾーン(インターネット、イントラネット等)から来たか」を別情報として記録します。Office(Excel)はこの情報を見て、マクロを強制ブロックする挙動になります。
社内配布でもMOTWが付く典型パターン
| 配布・保存の流れ | MOTWが付く可能性 | 起きやすいこと | まずやるべき対策 |
|---|---|---|---|
| 社内ポータル(Web)からダウンロード → ローカルで開く | 高い | 強制ブロックが出る | サイトをイントラネット扱いにする/配布前に解除 |
| メール添付 → 保存 → 開く | 高い | 強制ブロックが出る | 署名付きマクロ/信頼できる場所運用 |
| 一度インターネットから入手した.xlsmを、そのまま社内サーバーにコピー | 高い(解除しない限り残る) | サーバー上でもブロックのまま | サーバーへ置く前にMOTWを除去 |
| ZIPで配布 → ZIPを展開して開く | 高い(ZIPに付くと展開後も引き継ぐ) | 展開した全ファイルがブロック | ZIP側を先に解除してから展開 |
ポイントは、「社内サーバーに置いた=自動的に安全」ではないということです。ファイルが作られた経路や、ダウンロード時のゾーン判定の結果が、社内配布でもブロックの引き金になります。
「ブロックの解除」で「指定されたファイルが見つかりません」になる主な原因
本来、エクスプローラーのプロパティにある「ブロックの解除」でMOTWを外せば解決します。しかし、環境によってはチェックを入れて[OK]を押した瞬間にエラーが出て解除できません。よくある原因を整理します。
| 原因候補 | 起こりやすい環境 | 確認ポイント | 現実的な回避策 |
|---|---|---|---|
| 共有先ストレージがZone情報の書き換えに弱い(NAS/Samba等、代替データストリーム非対応のことがある) | Windowsファイルサーバー以外の共有 | 同じファイルをローカルに置くと解除できるか | ローカルで解除→再配置/信頼できる場所運用 |
| パスが長い・深い(古いAPIがMAX_PATH制限に当たる) | 深いフォルダー階層、長いファイル名 | 短いパスに移すと解除できるか | 一時的にC:\Temp等へ移動して解除 |
| 同期・プレースホルダー(OneDrive/SharePointのオンデマンド)で実体が手元にない | クラウド同期フォルダー | 「常にこのデバイス上に保持」になっているか | 完全にダウンロードしてから解除 |
| ウイルス対策/EDRがZone情報の変更をブロック | セキュリティが強い端末 | 検知ログ、例外設定の有無 | 配布元側で解除してから配布/署名運用 |
| ファイルが移動・改名された(プロパティ表示中に別プロセスが操作) | 自動整理ツール、同期ツール | 解除操作中にファイルが変化していないか | ローカルの固定フォルダーで作業 |
「ファイルパスは正しいのに見つからない」と言われる場合、実体のファイルではなく、Zone情報(Zone.Identifier)側の読み書きで失敗しているケースが多いです。つまり、ユーザーが各自で解除する運用に頼るほど、問い合わせが増えます。
解決策の全体像:どの方法が“社内配布”に向くか
Excelのマクロブロック対策は、やり方によって「安全性」「手間」「再発しにくさ」が変わります。社内サーバー配布の目的(誰でもエラーなく実行できる)に合わせ、選びやすいように比較します。
| 対策 | 効きやすさ | 利用者の手間 | 管理者の手間 | 向いている状況 |
|---|---|---|---|---|
| ファイルごとに「ブロックの解除」 | 高い(解除できれば) | 大 | 小 | 少人数・単発。運用が続くと破綻しやすい |
| 共有フォルダーを「信頼できる場所」に追加 | 高い | 小(最初だけ) | 中(設計が必要) | 社内で決まった場所から配布したい |
| GPOで信頼できる場所を一括展開 | 高い | ほぼゼロ | 中〜大 | 端末台数が多い/設定漏れを無くしたい |
| 配布元でMOTWを除去してからサーバーへ置く | 中〜高 | ゼロ | 中 | ブロック情報を“持ち込まない”運用にしたい |
| VBAにデジタル署名(信頼された発行元) | 高い | 小 | 大(証明書運用) | 安全性重視、複数部署・長期運用 |
ここから先は、最も現実的な「信頼できる場所」を中心に、全社展開や根本対策まで順番に解説します。
最短での解決策:Excelのトラスト センターで“フォルダーごと信頼”する
社内サーバーから誰でも同じ手順で開ける状態にしたいなら、最も運用しやすいのは配布フォルダーを「信頼できる場所」へ登録する方法です。ファイル単位の解除(ブロックの解除)より、問い合わせが減りやすいのがメリットです。
トラスト センターを開く
- Excel を起動します(空のブックでOK)。
- 左上の[ファイル]→[オプション]を開きます。
- 左メニューで[トラスト センター]を選び、[トラスト センターの設定]をクリックします。
「ネットワーク上のドキュメントを信頼する」を有効化する
ネットワーク共有で配布する場合、まずここを有効にしておくと、信頼済み扱いが安定します。
- トラスト センターで[信頼できるドキュメント]を選択します。
- 「ネットワーク上のドキュメントを信頼することを許可する」にチェックを入れます。
- [OK]で閉じます。
この項目が表示されない・グレーアウトしている場合は、組織のポリシー(グループポリシー)で制御されている可能性があります。その場合は後述の「全ユーザーに展開する方法」を参照してください。
配布フォルダーを「信頼できる場所」に追加する
次に、マクロ付きファイル(.xlsm/.xlam等)を置いているフォルダーを「信頼できる場所」に登録します。ユーザーが毎回“ファイルごと”に解除しなくてよくなるため、社内配布では特に効果が大きいです。
- 再度トラスト センターを開き、[信頼できる場所]を選択します。
- 画面下部に「ネットワーク上の信頼できる場所を許可する(推奨しません)」のようなチェック項目がある場合、ネットワーク共有を登録したいなら有効にします(環境により文言が異なります)。
- [新しい場所の追加]をクリックします。
- サーバー上の配布フォルダーを指定します(例:
\\fileserver\share\ExcelMacros)。 - 必要に応じて「この場所のサブフォルダーも信頼する」にチェックを入れます。
- [OK]で閉じ、Excelを再起動して反映させます。
この設定が有効になると、そのフォルダーに置かれたブックは信頼された場所のファイルとして扱われます。ただし、環境によってはMOTW付きファイルを厳格にブロックするポリシーが適用され、信頼できる場所でもブロックが残ることがあります。その場合は後述の「配布元でMOTWを外す」対策を併用すると確実です。
「信頼できるドキュメント」と「信頼できる場所」の違い
似た言葉ですが役割が違います。混同すると、意図せずセキュリティを下げたり、逆に設定したのに効かない原因になります。
| 項目 | 何を信頼する? | 社内配布での使い方 | 注意点 |
|---|---|---|---|
| 信頼できるドキュメント | “このファイルはOK”という履歴 | 個別ファイルを何度も開く用途 | 端末・ユーザーごと。配布用途では設定漏れが起きやすい |
| 信頼できる場所 | “このフォルダーはOK”という場所 | 配布フォルダーを丸ごと信頼し、問い合わせを減らす | 書き込み権限の設計が必須(置いたマクロは基本実行される) |
設定後の動作確認チェックリスト
- 同じフォルダーにテスト用のマクロ入りブック(最小のSubだけでもOK)を置き、開いたときにブロック表示が出ないか。
- マクロが呼び出せるか(ボタン、ショートカット、VBEから実行など)。
- 別PC・別ユーザーでも同じフォルダーで再現するか(個別端末依存の切り分け)。
- 特定ファイルだけ問題が続くなら、ファイル破損や保存元クライアント側の権限・セキュリティ製品の影響も疑う。
社内配布で失敗しない「信頼できる場所」運用の作り方
「信頼できる場所」は便利な反面、そこに置いたマクロは基本的に無条件で実行されます。だからこそ、フォルダー設計と権限設計をセットで考えるのが重要です。
| 設計項目 | おすすめ | 理由 |
|---|---|---|
| 配布場所 | 専用の共有フォルダーを1つ用意(例:\\fileserver\share\ExcelMacros) | 「ここは検証済みだけ」というルールを作りやすい |
| 書き込み権限 | 運用担当(少人数)のみ書き込み可、一般ユーザーは読み取り | 未知のマクロ混入を防ぎ、事故を減らす |
| アクセス経路 | UNCパスで統一(\\server\share)。ドライブ割り当ては補助に留める | 端末ごとにドライブ文字が違うと、信頼設定が効かない原因になりやすい |
| サブフォルダー | 部署別/用途別に分ける(ただし“信頼”の範囲は最小化) | 管理しやすく、過剰な信頼範囲を避けられる |
| 配布形式 | ブック(.xlsm)だけでなく、必要ならアドイン(.xlam)も検討 | 更新が容易で、利用者の操作も簡単になりやすい |
| 更新手順 | リリースノート(更新履歴)を同フォルダーに置く | 「いつ何が変わったか」を説明でき、問い合わせが減る |
| 事故対策 | バックアップ(世代管理)とテスト用フォルダーを用意 | 不具合時にすぐ戻せる |
“とりあえず共有に置く”だけだと、Excel側のブロックだけでなく、改変・上書き・誤配布といった運用事故が起こりがちです。信頼できる場所は「安全に配布する仕組み」まで作って初めて強いと考えると、長期的に楽になります。
全員に同じ設定を配る:グループポリシー(GPO)で「信頼できる場所」を一括展開
ユーザーに手作業をさせない、または端末台数が多い場合は、管理者側で一括設定するのが現実的です。Microsoft 365 Apps/Office 2016以降は、Office用ADMX(管理テンプレート)を使って信頼できる場所を配れます。
GPOでやりたいこと
- ネットワーク上の信頼できる場所を許可する
- 配布用共有フォルダー(UNCパス)を信頼できる場所として登録する
- 必要なら「信頼できるドキュメント」の挙動もポリシーで整える
レジストリでの考え方(参考)
組織によってはGPOが組めない場合もあるため、レジストリの概念だけ把握しておくと切り分けに役立ちます。Excelの信頼できる場所は、一般的に以下のような場所に保存されます(Officeの世代により番号が変わります)。
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Excel\Security\Trusted Locations\Location1
Path = \\fileserver\share\ExcelMacros\
AllowSubFolders = 1
Description = 社内配布マクロ(検証済み)
※実際のキー名やポリシーの優先順位は環境により異なります。運用では「ユーザーが勝手に信頼できる場所を追加できない」ように制御するケースも多いため、管理者側で設計してから展開してください。
社内Webからダウンロードしている場合:ゾーン判定(イントラネット)を整える
配布元が「共有フォルダー」ではなく「社内ポータル(Web)」の場合、ダウンロード時点で“インターネット扱い”になってMOTWが付きやすくなります。次の方向性で改善できます。
- 社内ポータルのURLを「ローカル イントラネット」または「信頼済みサイト」に登録し、ダウンロードがインターネット扱いにならないようにする
- サイト登録をユーザー任せにせず、GPOの「サイトをゾーンに割り当て」などで統一する
Web配布を続けるなら、この整備をしておくと「同じファイルでも端末によってブロックになる/ならない」といったブレが減ります。
配布元で根本対策:MOTW(ブロック情報)を付けない/外してから置く
「信頼できる場所」は運用として強力ですが、そもそも配布物にMOTWが付かない状態を作れると、よりスムーズです。特に、社内サーバーへ置く前に作成者(配布担当)が一度だけ解除する運用は効果が高いです。
PowerShellで“ブロック解除”を行う
ローカルに保存したファイルなら、PowerShellのUnblock-Fileで解除できることがあります。
# 1ファイルだけ解除
Unblock-File -Path "C:\Temp\tool.xlsm"
# フォルダー配下を一括解除(展開前のZIP、配布前のxlsm等)
Get-ChildItem "C:\Temp\Release" -Recurse | Unblock-File
共有フォルダー上のファイルに対して失敗する場合は、ファイルサーバー(実体が置かれている側)で実行する、または一度ローカルへコピーして解除してから配置する、といった手順が安定します。
ZIPで配布している場合の注意点
ZIPそのものにMOTWが付いていると、展開したファイルにも引き継がれて、結果的に全ファイルがブロックされます。配布担当者側でZIPを解除してから展開すると事故が減ります。
- ZIPを右クリック→プロパティで「ブロックの解除」→[OK]
- その後にZIPを展開して、展開後ファイルを配布フォルダーへ配置
ブロック状態の“見える化”
「このファイル、本当にMOTW付いてる?」を確認したいときは、PowerShellでZone情報の有無をチェックできます。
# Zone.Identifier が表示されれば、MOTW付きの可能性が高い
Get-Item -Path "C:\Temp\tool.xlsm" -Stream Zone.Identifier -ErrorAction SilentlyContinue
端末によって結果が変わる場合、ダウンロード経路(ブラウザー/メール/チャット)や、社内サイトのゾーン設定(イントラネット扱いかどうか)が影響していることが多いです。
より安全に全社展開したいなら:VBAマクロのデジタル署名(信頼された発行元)
信頼できる場所は“場所”を信頼します。一方で、デジタル署名は“作った人(発行元)”を信頼します。セキュリティと運用のバランスを取りたい場合、署名運用は非常に有効です。
| 方式 | 信頼の単位 | メリット | 注意点 |
|---|---|---|---|
| 信頼できる場所 | フォルダー | 設定が分かりやすい/社内配布に向く | その場所に置いたマクロは基本すべて実行される |
| デジタル署名(信頼された発行元) | 証明書(発行元) | 配布場所を選びにくい/改ざん検知ができる | 証明書の配布・更新(期限管理)が必要 |
社内CAのコードサイニング証明書を使い、署名したVBAプロジェクトを配布し、証明書を「信頼された発行元」にGPOで展開できると、場所に依存しない安定運用がしやすくなります。特に複数部署でマクロを回す企業では、長期的に見て署名運用が効いてきます。
それでもブロックされるときの追加チェック
トラスト センターを設定しても改善しない場合、次の観点で切り分けると原因が見つかりやすいです。
ファイルそのものが壊れていないか
- 同じフォルダーに別の.xlsmを置くと実行できるか
- 同じファイルを別PCで開くとどうか
- ファイルサイズが異常に小さい/更新日時が不自然に変わっていないか
セキュリティ製品・DLP・EDRの影響
- マクロ実行時に隔離やブロックのログが出ていないか
- 共有フォルダー配下を「監視対象外」にできるか(組織方針に従う)
ネットワークパスの指定がブレていないか
\\server\shareと\\dfs\namespaceのように、同じ場所でもアクセス経路が複数あると、信頼設定が効かないことがあります。- 運用ルールとして「配布URL/UNCはこれ」と固定し、ショートカットも統一します。
よくある質問
社内サーバーなのに「発行元は信頼されていません」と出るのはなぜ?
ファイルが社内に置かれていても、元々の入手経路がインターネット/メールだった場合、Zone情報(MOTW)が残ることがあります。また、社内Webサーバーが「イントラネット」扱いになっていないと、ダウンロード時にインターネット扱いになり、ブロックされることがあります。
「信頼できる場所」に追加すれば、どんなマクロでも安全ですか?
安全ではありません。「信頼できる場所」は、そこにあるマクロを基本的に無条件で動かす仕組みです。だからこそ、書き込み権限を絞り、検証済みのファイルだけを置く運用ルールが重要です。安全性をさらに高めたいなら、署名運用も検討してください。
ユーザー全員に同じ設定を入れるには?
台数が多い場合は、グループポリシー(GPO)で「ネットワーク上の信頼できる場所を許可」し、配布フォルダーをTrusted Locationとして配布するのが定石です。個人対応の手順書だけで回すと、設定漏れや端末更改時の再設定で確実に運用が崩れます。
「ブロックの解除」が失敗する端末が一部だけあります
セキュリティ製品の違い、Windowsの長いパス設定、同期フォルダーの挙動差など、端末固有の要因が絡むことがあります。まずは短いローカルパス(例:C:\Temp)に置いて解除できるかを試し、解除できるなら配布元で一括解除する運用へ寄せると安定します。
まとめ:社内サーバー配布で「マクロがブロックされました」を再発させない
今回のように、プロパティの「ブロックの解除」すら失敗する環境では、ユーザー任せの解除運用は破綻しがちです。おすすめは次の優先順です。
- 配布フォルダーを「信頼できる場所」として統一し、ネットワーク上のドキュメントも信頼する(最も運用が回りやすい)
- 配布担当者がサーバーへ置く前にMOTWを外し、ブロック情報を持ち込まない
- 端末台数が多いなら、GPOで設定を配布し、さらに署名運用で安全性を底上げする
「どこに置くか」「誰が置けるか」「どう検証するか」をセットにしておくと、Excelマクロの社内配布は驚くほどトラブルが減ります。

コメント