Excel「マクロがブロックされました」を解除する方法|社内サーバー配布で信頼できる場所を設定

Excelのマクロ付きファイルを開いたときに「Microsoft によりマクロの実行がブロックされました」と出て、さらにプロパティの「ブロックの解除」も「指定されたファイルが見つかりません」で失敗する——社内サーバー配布でも起こり得る厄介な症状です。原因と、全員が迷わず実行できる解決策をまとめます。

目次

症状を整理:「マクロが無効」ではなく「マクロがブロック」されている

まず重要なのは、Excelには似たような警告が複数ある点です。黄色いバーで「コンテンツの有効化」が押せるパターンと、今回のようにMicrosoftがマクロ実行そのものをブロックしてしまうパターンは、対処がまったく異なります。

表示されるメッセージの例状態ユーザー操作で有効化できる?代表的な原因
「セキュリティの警告: マクロが無効にされました」無効(通知あり)可能(コンテンツの有効化)マクロ設定が「警告を表示して無効化」
「Microsoft によりマクロの実行がブロックされました。このファイルの発行元は信頼されていません。」ブロック(強制)原則不可(解除・信頼が必要)インターネット由来判定(MOTW)/組織ポリシー

今回の問題は後者です。単にマクロ設定を緩めるだけでは解決しないことが多く、「なぜブロックされたのか」を押さえて対策するのが近道です。

原因の核心:Mark of the Web(MOTW)と「インターネット由来」判定

「社内サーバーから落としただけなのに、なぜ“信頼されていない”扱いになるのか?」という疑問の答えは、Windowsがファイルに付けるZone情報(Mark of the Web / MOTW)です。

ブラウザーやメール、チャットツールなどから取得したファイルは、Windowsが「どのゾーン(インターネット、イントラネット等)から来たか」を別情報として記録します。Office(Excel)はこの情報を見て、マクロを強制ブロックする挙動になります。

社内配布でもMOTWが付く典型パターン

配布・保存の流れMOTWが付く可能性起きやすいことまずやるべき対策
社内ポータル(Web)からダウンロード → ローカルで開く高い強制ブロックが出るサイトをイントラネット扱いにする/配布前に解除
メール添付 → 保存 → 開く高い強制ブロックが出る署名付きマクロ/信頼できる場所運用
一度インターネットから入手した.xlsmを、そのまま社内サーバーにコピー高い(解除しない限り残る)サーバー上でもブロックのままサーバーへ置く前にMOTWを除去
ZIPで配布 → ZIPを展開して開く高い(ZIPに付くと展開後も引き継ぐ)展開した全ファイルがブロックZIP側を先に解除してから展開

ポイントは、「社内サーバーに置いた=自動的に安全」ではないということです。ファイルが作られた経路や、ダウンロード時のゾーン判定の結果が、社内配布でもブロックの引き金になります。

「ブロックの解除」で「指定されたファイルが見つかりません」になる主な原因

本来、エクスプローラーのプロパティにある「ブロックの解除」でMOTWを外せば解決します。しかし、環境によってはチェックを入れて[OK]を押した瞬間にエラーが出て解除できません。よくある原因を整理します。

原因候補起こりやすい環境確認ポイント現実的な回避策
共有先ストレージがZone情報の書き換えに弱い(NAS/Samba等、代替データストリーム非対応のことがある)Windowsファイルサーバー以外の共有同じファイルをローカルに置くと解除できるかローカルで解除→再配置/信頼できる場所運用
パスが長い・深い(古いAPIがMAX_PATH制限に当たる)深いフォルダー階層、長いファイル名短いパスに移すと解除できるか一時的にC:\Temp等へ移動して解除
同期・プレースホルダー(OneDrive/SharePointのオンデマンド)で実体が手元にないクラウド同期フォルダー「常にこのデバイス上に保持」になっているか完全にダウンロードしてから解除
ウイルス対策/EDRがZone情報の変更をブロックセキュリティが強い端末検知ログ、例外設定の有無配布元側で解除してから配布/署名運用
ファイルが移動・改名された(プロパティ表示中に別プロセスが操作)自動整理ツール、同期ツール解除操作中にファイルが変化していないかローカルの固定フォルダーで作業

「ファイルパスは正しいのに見つからない」と言われる場合、実体のファイルではなく、Zone情報(Zone.Identifier)側の読み書きで失敗しているケースが多いです。つまり、ユーザーが各自で解除する運用に頼るほど、問い合わせが増えます。

解決策の全体像:どの方法が“社内配布”に向くか

Excelのマクロブロック対策は、やり方によって「安全性」「手間」「再発しにくさ」が変わります。社内サーバー配布の目的(誰でもエラーなく実行できる)に合わせ、選びやすいように比較します。

対策効きやすさ利用者の手間管理者の手間向いている状況
ファイルごとに「ブロックの解除」高い(解除できれば)大小少人数・単発。運用が続くと破綻しやすい
共有フォルダーを「信頼できる場所」に追加高い小(最初だけ)中(設計が必要)社内で決まった場所から配布したい
GPOで信頼できる場所を一括展開高いほぼゼロ中〜大端末台数が多い/設定漏れを無くしたい
配布元でMOTWを除去してからサーバーへ置く中〜高ゼロ中ブロック情報を“持ち込まない”運用にしたい
VBAにデジタル署名(信頼された発行元)高い小大(証明書運用)安全性重視、複数部署・長期運用

ここから先は、最も現実的な「信頼できる場所」を中心に、全社展開や根本対策まで順番に解説します。

最短での解決策:Excelのトラスト センターで“フォルダーごと信頼”する

社内サーバーから誰でも同じ手順で開ける状態にしたいなら、最も運用しやすいのは配布フォルダーを「信頼できる場所」へ登録する方法です。ファイル単位の解除(ブロックの解除)より、問い合わせが減りやすいのがメリットです。

トラスト センターを開く

  1. Excel を起動します(空のブックでOK)。
  2. 左上の[ファイル]→[オプション]を開きます。
  3. 左メニューで[トラスト センター]を選び、[トラスト センターの設定]をクリックします。

「ネットワーク上のドキュメントを信頼する」を有効化する

ネットワーク共有で配布する場合、まずここを有効にしておくと、信頼済み扱いが安定します。

  1. トラスト センターで[信頼できるドキュメント]を選択します。
  2. 「ネットワーク上のドキュメントを信頼することを許可する」にチェックを入れます。
  3. [OK]で閉じます。

この項目が表示されない・グレーアウトしている場合は、組織のポリシー(グループポリシー)で制御されている可能性があります。その場合は後述の「全ユーザーに展開する方法」を参照してください。

配布フォルダーを「信頼できる場所」に追加する

次に、マクロ付きファイル(.xlsm/.xlam等)を置いているフォルダーを「信頼できる場所」に登録します。ユーザーが毎回“ファイルごと”に解除しなくてよくなるため、社内配布では特に効果が大きいです。

  1. 再度トラスト センターを開き、[信頼できる場所]を選択します。
  2. 画面下部に「ネットワーク上の信頼できる場所を許可する(推奨しません)」のようなチェック項目がある場合、ネットワーク共有を登録したいなら有効にします(環境により文言が異なります)。
  3. [新しい場所の追加]をクリックします。
  4. サーバー上の配布フォルダーを指定します(例:\\fileserver\share\ExcelMacros)。
  5. 必要に応じて「この場所のサブフォルダーも信頼する」にチェックを入れます。
  6. [OK]で閉じ、Excelを再起動して反映させます。

この設定が有効になると、そのフォルダーに置かれたブックは信頼された場所のファイルとして扱われます。ただし、環境によってはMOTW付きファイルを厳格にブロックするポリシーが適用され、信頼できる場所でもブロックが残ることがあります。その場合は後述の「配布元でMOTWを外す」対策を併用すると確実です。

「信頼できるドキュメント」と「信頼できる場所」の違い

似た言葉ですが役割が違います。混同すると、意図せずセキュリティを下げたり、逆に設定したのに効かない原因になります。

項目何を信頼する?社内配布での使い方注意点
信頼できるドキュメント“このファイルはOK”という履歴個別ファイルを何度も開く用途端末・ユーザーごと。配布用途では設定漏れが起きやすい
信頼できる場所“このフォルダーはOK”という場所配布フォルダーを丸ごと信頼し、問い合わせを減らす書き込み権限の設計が必須(置いたマクロは基本実行される)

設定後の動作確認チェックリスト

  • 同じフォルダーにテスト用のマクロ入りブック(最小のSubだけでもOK)を置き、開いたときにブロック表示が出ないか。
  • マクロが呼び出せるか(ボタン、ショートカット、VBEから実行など)。
  • 別PC・別ユーザーでも同じフォルダーで再現するか(個別端末依存の切り分け)。
  • 特定ファイルだけ問題が続くなら、ファイル破損や保存元クライアント側の権限・セキュリティ製品の影響も疑う。

社内配布で失敗しない「信頼できる場所」運用の作り方

「信頼できる場所」は便利な反面、そこに置いたマクロは基本的に無条件で実行されます。だからこそ、フォルダー設計と権限設計をセットで考えるのが重要です。

設計項目おすすめ理由
配布場所専用の共有フォルダーを1つ用意(例:\\fileserver\share\ExcelMacros)「ここは検証済みだけ」というルールを作りやすい
書き込み権限運用担当(少人数)のみ書き込み可、一般ユーザーは読み取り未知のマクロ混入を防ぎ、事故を減らす
アクセス経路UNCパスで統一(\\server\share)。ドライブ割り当ては補助に留める端末ごとにドライブ文字が違うと、信頼設定が効かない原因になりやすい
サブフォルダー部署別/用途別に分ける(ただし“信頼”の範囲は最小化)管理しやすく、過剰な信頼範囲を避けられる
配布形式ブック(.xlsm)だけでなく、必要ならアドイン(.xlam)も検討更新が容易で、利用者の操作も簡単になりやすい
更新手順リリースノート(更新履歴)を同フォルダーに置く「いつ何が変わったか」を説明でき、問い合わせが減る
事故対策バックアップ(世代管理)とテスト用フォルダーを用意不具合時にすぐ戻せる

“とりあえず共有に置く”だけだと、Excel側のブロックだけでなく、改変・上書き・誤配布といった運用事故が起こりがちです。信頼できる場所は「安全に配布する仕組み」まで作って初めて強いと考えると、長期的に楽になります。

全員に同じ設定を配る:グループポリシー(GPO)で「信頼できる場所」を一括展開

ユーザーに手作業をさせない、または端末台数が多い場合は、管理者側で一括設定するのが現実的です。Microsoft 365 Apps/Office 2016以降は、Office用ADMX(管理テンプレート)を使って信頼できる場所を配れます。

GPOでやりたいこと

  • ネットワーク上の信頼できる場所を許可する
  • 配布用共有フォルダー(UNCパス)を信頼できる場所として登録する
  • 必要なら「信頼できるドキュメント」の挙動もポリシーで整える

レジストリでの考え方(参考)

組織によってはGPOが組めない場合もあるため、レジストリの概念だけ把握しておくと切り分けに役立ちます。Excelの信頼できる場所は、一般的に以下のような場所に保存されます(Officeの世代により番号が変わります)。

HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Excel\Security\Trusted Locations\Location1
  Path            = \\fileserver\share\ExcelMacros\
  AllowSubFolders = 1
  Description     = 社内配布マクロ(検証済み)

※実際のキー名やポリシーの優先順位は環境により異なります。運用では「ユーザーが勝手に信頼できる場所を追加できない」ように制御するケースも多いため、管理者側で設計してから展開してください。

社内Webからダウンロードしている場合:ゾーン判定(イントラネット)を整える

配布元が「共有フォルダー」ではなく「社内ポータル(Web)」の場合、ダウンロード時点で“インターネット扱い”になってMOTWが付きやすくなります。次の方向性で改善できます。

  • 社内ポータルのURLを「ローカル イントラネット」または「信頼済みサイト」に登録し、ダウンロードがインターネット扱いにならないようにする
  • サイト登録をユーザー任せにせず、GPOの「サイトをゾーンに割り当て」などで統一する

Web配布を続けるなら、この整備をしておくと「同じファイルでも端末によってブロックになる/ならない」といったブレが減ります。

配布元で根本対策:MOTW(ブロック情報)を付けない/外してから置く

「信頼できる場所」は運用として強力ですが、そもそも配布物にMOTWが付かない状態を作れると、よりスムーズです。特に、社内サーバーへ置く前に作成者(配布担当)が一度だけ解除する運用は効果が高いです。

PowerShellで“ブロック解除”を行う

ローカルに保存したファイルなら、PowerShellのUnblock-Fileで解除できることがあります。

# 1ファイルだけ解除
Unblock-File -Path "C:\Temp\tool.xlsm"

# フォルダー配下を一括解除(展開前のZIP、配布前のxlsm等)
Get-ChildItem "C:\Temp\Release" -Recurse | Unblock-File

共有フォルダー上のファイルに対して失敗する場合は、ファイルサーバー(実体が置かれている側)で実行する、または一度ローカルへコピーして解除してから配置する、といった手順が安定します。

ZIPで配布している場合の注意点

ZIPそのものにMOTWが付いていると、展開したファイルにも引き継がれて、結果的に全ファイルがブロックされます。配布担当者側でZIPを解除してから展開すると事故が減ります。

  • ZIPを右クリック→プロパティで「ブロックの解除」→[OK]
  • その後にZIPを展開して、展開後ファイルを配布フォルダーへ配置

ブロック状態の“見える化”

「このファイル、本当にMOTW付いてる?」を確認したいときは、PowerShellでZone情報の有無をチェックできます。

# Zone.Identifier が表示されれば、MOTW付きの可能性が高い
Get-Item -Path "C:\Temp\tool.xlsm" -Stream Zone.Identifier -ErrorAction SilentlyContinue

端末によって結果が変わる場合、ダウンロード経路(ブラウザー/メール/チャット)や、社内サイトのゾーン設定(イントラネット扱いかどうか)が影響していることが多いです。

より安全に全社展開したいなら:VBAマクロのデジタル署名(信頼された発行元)

信頼できる場所は“場所”を信頼します。一方で、デジタル署名は“作った人(発行元)”を信頼します。セキュリティと運用のバランスを取りたい場合、署名運用は非常に有効です。

方式信頼の単位メリット注意点
信頼できる場所フォルダー設定が分かりやすい/社内配布に向くその場所に置いたマクロは基本すべて実行される
デジタル署名(信頼された発行元)証明書(発行元)配布場所を選びにくい/改ざん検知ができる証明書の配布・更新(期限管理)が必要

社内CAのコードサイニング証明書を使い、署名したVBAプロジェクトを配布し、証明書を「信頼された発行元」にGPOで展開できると、場所に依存しない安定運用がしやすくなります。特に複数部署でマクロを回す企業では、長期的に見て署名運用が効いてきます。

それでもブロックされるときの追加チェック

トラスト センターを設定しても改善しない場合、次の観点で切り分けると原因が見つかりやすいです。

ファイルそのものが壊れていないか

  • 同じフォルダーに別の.xlsmを置くと実行できるか
  • 同じファイルを別PCで開くとどうか
  • ファイルサイズが異常に小さい/更新日時が不自然に変わっていないか

セキュリティ製品・DLP・EDRの影響

  • マクロ実行時に隔離やブロックのログが出ていないか
  • 共有フォルダー配下を「監視対象外」にできるか(組織方針に従う)

ネットワークパスの指定がブレていないか

  • \\server\share と \\dfs\namespace のように、同じ場所でもアクセス経路が複数あると、信頼設定が効かないことがあります。
  • 運用ルールとして「配布URL/UNCはこれ」と固定し、ショートカットも統一します。

よくある質問

社内サーバーなのに「発行元は信頼されていません」と出るのはなぜ?

ファイルが社内に置かれていても、元々の入手経路がインターネット/メールだった場合、Zone情報(MOTW)が残ることがあります。また、社内Webサーバーが「イントラネット」扱いになっていないと、ダウンロード時にインターネット扱いになり、ブロックされることがあります。

「信頼できる場所」に追加すれば、どんなマクロでも安全ですか?

安全ではありません。「信頼できる場所」は、そこにあるマクロを基本的に無条件で動かす仕組みです。だからこそ、書き込み権限を絞り、検証済みのファイルだけを置く運用ルールが重要です。安全性をさらに高めたいなら、署名運用も検討してください。

ユーザー全員に同じ設定を入れるには?

台数が多い場合は、グループポリシー(GPO)で「ネットワーク上の信頼できる場所を許可」し、配布フォルダーをTrusted Locationとして配布するのが定石です。個人対応の手順書だけで回すと、設定漏れや端末更改時の再設定で確実に運用が崩れます。

「ブロックの解除」が失敗する端末が一部だけあります

セキュリティ製品の違い、Windowsの長いパス設定、同期フォルダーの挙動差など、端末固有の要因が絡むことがあります。まずは短いローカルパス(例:C:\Temp)に置いて解除できるかを試し、解除できるなら配布元で一括解除する運用へ寄せると安定します。

まとめ:社内サーバー配布で「マクロがブロックされました」を再発させない

今回のように、プロパティの「ブロックの解除」すら失敗する環境では、ユーザー任せの解除運用は破綻しがちです。おすすめは次の優先順です。

  • 配布フォルダーを「信頼できる場所」として統一し、ネットワーク上のドキュメントも信頼する(最も運用が回りやすい)
  • 配布担当者がサーバーへ置く前にMOTWを外し、ブロック情報を持ち込まない
  • 端末台数が多いなら、GPOで設定を配布し、さらに署名運用で安全性を底上げする

「どこに置くか」「誰が置けるか」「どう検証するか」をセットにしておくと、Excelマクロの社内配布は驚くほどトラブルが減ります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次