Excelでネットワークパスを信頼できる場所に追加できない原因と対処法

Excelでネットワークパスを「信頼できる場所」に追加できない主な原因は、ネットワーク上の場所を許可する設定が無効、組織のポリシーで利用者による追加が禁止、指定したUNCパスへ到達できない、または信頼済み場所では解決しない別のブロックが働いていることです。先に表示された警告文とファイルの入手経路を確認し、共有フォルダー全体を信頼する操作は最後にします。

信頼できる場所に置かれたファイルは、マクロ、ActiveX、外部データなど複数のセキュリティ確認を迂回して開かれることがあります。Microsoftはネットワーク上の信頼できる場所を既定で無効とし、一般的には推奨していません。共有フォルダーへ書き込める人が多いほど、悪意あるブックを置かれたときの影響が大きくなります。

安全性を保つには、まず署名済みマクロ、信頼済み発行元、管理されたローカル専用フォルダー、個別の信頼済みドキュメントで要件を満たせないか検討します。どうしてもネットワーク場所が必要な業務では、管理者が書き込み権限を絞った専用UNCフォルダーを作り、ポリシーで限定的に配布する方法が基本です。

目次

症状から原因を切り分ける

症状考えられる原因確認する場所
「新しい場所の追加」が押せないポリシーでユーザー設定を禁止、または信頼できる場所を全面無効Trust Centerの表示と組織ポリシー
ネットワークパスを入力すると拒否されるネットワーク場所の許可が無効、UNC形式でない、到達不能ネットワークの場所を許可する設定とパス
追加できたがマクロがブロックされる別アプリの場所、パス不一致、子フォルダー対象外、インターネット由来の印Excel側の一覧、実際の保存先、ファイルのプロパティ
自分のPCだけ項目が違うMicrosoft 365 Appsの更新チャネル、管理ポリシー、エディション差Excelのバージョンと管理状態
同じ共有の一部ファイルだけ警告ファイル単位のMark of the Web、破損、署名差入手元、ファイルプロパティ、署名
IPアドレス指定では失敗するネットワークゾーン判定や認証の違い正式なサーバー名のUNCと管理者設計

最初に警告の種類を読む

黄色または赤色のメッセージバーに「マクロがブロックされました」「保護ビュー」「信頼できない場所」「ファイル形式または拡張子」など、何が止められたかが表示されます。これらは同じ問題ではありません。メッセージを正確に記録し、対象ブックの完全なパス、Excelのバージョン、入手方法とセットで切り分けます。

インターネットやメールから取得したファイルには、Windowsがインターネット由来を示す情報を付けることがあります。Microsoft 365 Appsは、この情報を持つファイルのVBAマクロを既定でブロックします。共有へコピーしただけでは情報が消えない場合があり、ネットワークの信頼できる場所を追加することが唯一の解決とは限りません。

信頼できる場所を追加する前の安全な代替策

マクロへデジタル署名を付ける

社内で継続利用するVBAなら、組織のコード署名証明書で署名し、信頼済み発行元として管理する方法を検討します。ファイルを置く場所ではなく、誰が作成し改変されていないコードかを確認できるため、広い共有フォルダーを無条件に信頼するより管理しやすい場合があります。自己署名証明書を各利用者が自由に信頼する運用は、本人確認と失効管理が弱いため、組織のPKI担当者へ相談します。

限定したローカルフォルダーを使う

少数の管理済みブックだけを実行するなら、利用者が自由に書き込めないローカル専用フォルダーを管理者が作成し、その場所だけを信頼する方法があります。ダウンロードフォルダー、デスクトップ、ドキュメント全体を信頼してはいけません。メール添付やWebから保存した未知のファイルまで自動的に信頼される範囲になるためです。

個別の信頼済みドキュメントを使う

内容と作成者を確認した特定ファイルに対して、信頼済みドキュメント機能が適切な場合があります。ただし、ファイルがネットワーク上にある、管理ポリシーで機能が無効、ファイル内容が更新されるといった条件では利用できないことがあります。警告を消すこと自体を目的にせず、コードとデータ接続の安全性を確認してから信頼します。

承認済みネットワーク場所を追加する手順

業務上必要で、管理者が共有の用途、所有者、書き込み権限、バックアップを確認した場合のみ進めます。UNCパスは、ドライブ文字ではなく「バックスラッシュ2個、サーバー名、共有名、専用フォルダー」の形式を使います。利用者ごとに割り当てが変わるドライブ文字より、同じ場所を一意に示しやすいためです。

\\fileserver.example\approved-excel\finance-tools
  1. 対象ブックを閉じ、Excelで開いている他の作業も保存します。
  2. エクスプローラーで承認済みUNCパスを開き、現在の資格情報で読み取りできることを確認します。必要以上の書き込み権限がないことも管理者が確認します。
  3. Excelのファイル、オプション、トラストセンターへ進み、トラストセンターの設定を開きます。
  4. 信頼できる場所の一覧で、既存のポリシー配布場所とユーザー追加場所を確認し、重複や上位フォルダーがないか調べます。
  5. 組織が利用者追加を許可している場合だけ、ネットワーク上の信頼できる場所を許可する項目と新しい場所の追加を使用します。
  6. 承認された専用フォルダーの完全なUNCパスを入力します。子フォルダーも信頼する設定は、実際に必要で権限が同じ場合だけ選びます。
  7. 説明欄がある場合は、用途、所有部署、承認番号など後から判断できる情報を記録します。
  8. Excelを完全に閉じて開き直し、既知のテストブック一つだけで動作を確認します。

共有のルート、部署全体のファイルサーバー、ユーザーホームの上位、誰でも書き込み可能な共同フォルダーを指定しないでください。「この場所のサブフォルダーも信頼する」を有効にすると対象が大きく広がります。必要な一つのフォルダーを最小単位にし、その配下の作成権限も限定します。

設定項目がグレーアウトしている、または追加後に一覧から消える場合、グループポリシーやクラウドポリシーで管理されている可能性があります。レジストリを直接書き換えて回避しないでください。Microsoftは信頼できる場所に関するポリシーを用意しており、管理者がアプリ別、場所別に配布できます。利用目的と必要パスを提示して例外を申請します。

追加できない場合の詳細確認

UNCパスと到達性

エクスプローラーでパスを開けるか、名前解決と認証が安定しているか確認します。VPN接続時だけ利用する共有なら、VPN確立前にExcelを起動したケースも比較します。IPアドレス直指定や管理共有を安易に信頼せず、組織が管理する正式なDNS名と共有名を使います。パス末尾のスペル、全角文字、余分な空白にも注意します。

ポリシーの競合

管理者向け設定には、ネットワーク上の信頼できる場所を許可する項目、すべての信頼できる場所を無効にする項目、ポリシー配布場所とユーザー定義場所の併用可否などがあります。上位の禁止ポリシーがあると、利用者が画面上で設定しても有効にならないことがあります。管理者はMicrosoft 365 Apps管理センター、グループポリシー、Intuneなど実際の配布元を確認します。

組織のセキュリティベースラインでは、ネットワーク上の信頼できる場所を許可しない方針が採られることがあります。これは不具合ではなく保護設計です。業務要件を満たすには、署名済みマクロへの移行、SharePointや承認済み配布経路、ローカルに同期された管理フォルダーなど、管理者と代替方式を選びます。

Mark of the Webとネットワークゾーン

インターネット由来のマクロブロックは、従来の「警告を出して有効化」より強い保護です。ファイルのプロパティにブロック解除項目が表示される場合でも、入手元と署名を確認せず解除しないでください。多数のファイルを一括解除するスクリプトは、不正なブックまで実行可能にするため避けます。正式な配布元で再配布するか、管理者が検証したファイルだけを扱います。

ファイルサーバーがWindowsのローカルイントラネットゾーンとして認識されるかどうかで挙動が変わる場合があります。ただし、ゾーン設定を広範囲に変更するとブラウザーやOffice全体の信頼境界へ影響します。サーバー名や認証設計の問題は、利用者がインターネットオプションを緩めるのではなく、ネットワーク管理者が正式な名前とゾーン割り当てを設計します。

変更を元に戻す方法

テストが終わった、共有の用途が変わった、書き込み権限を限定できなくなった場合は、Excelの信頼できる場所一覧からユーザー追加の該当パスを選び、削除または無効化します。ポリシー配布された場所は利用者画面から削除できないため、所有部署と管理者へ廃止を申請します。Excelを再起動し、対象ファイルが通常の保護動作へ戻ったことを確認します。

信頼を外す前に、業務ブックが署名、承認済み配布、別の安全な実行方法へ移行済みか確認します。突然削除すると月次処理が停止することがあります。反対に「動くから」と不要な場所を残すと、共有権限の変更後も高い信頼が継続します。信頼できる場所には所有者、用途、期限を設定し、定期棚卸しの対象にします。

管理者へ相談すべきケース

  • 設定がグレーアウトし、「組織によって管理されています」と表示される
  • 複数利用者へ同じ場所を配布する必要があり、個別設定では監査できない
  • 共有フォルダーへ多数の利用者や外部システムが書き込める
  • 署名付きマクロ、証明書、信頼済み発行元の設計が必要
  • インターネット由来のマクロブロックと業務配布経路を見直す必要がある
  • 追加後も一部のブックだけ保護ビュー、ActiveX、外部データ接続の警告が続く

相談時は、Excelの製品名とバージョン、警告の正確な文言、対象ファイルの拡張子、UNCパス、入手経路、再現する利用者の範囲を伝えます。ブックに機密データやマクロが含まれる場合は外部へ添付せず、社内の安全な解析環境でハッシュ値や署名状態を確認してもらいます。

よくある質問

「ネットワーク上の信頼できる場所を許可する」をオンにしてよいですか

組織が承認した専用フォルダーで、書き込み権限が限定されている場合にだけ検討します。Microsoftはネットワークの信頼できる場所を既定で無効とし、一般には推奨していません。共有ルートを対象にするのではなく、最小のUNCパスを使います。

共有ドライブのZドライブを登録すればよいですか

ドライブ文字はユーザーや接続タイミングで別の場所を指すことがあります。管理者が承認したUNCパスを使う方が同一性を確認しやすいです。既存ポリシーがドライブ文字を前提にしている場合は、独断で変更せず管理者の設計に従います。

信頼できる場所ならどのマクロも安全ですか

安全になるのではなく、Officeが複数の警告を省略して実行を許可しやすくなる場所です。そこへ悪意あるファイルを書き込まれれば危険です。コードの所有者、署名、共有権限、変更管理を別途確保する必要があります。

ファイルのブロック解除を一括実行してもよいですか

推奨しません。入手元を確認していないファイルまで実行可能になるおそれがあります。正式な配布元から再取得し、管理者が検証した個別ファイルだけを処理するか、署名付き配布へ切り替えます。

追加したのにマクロが動かないのはなぜですか

実際のパスが登録場所と違う、子フォルダーが対象外、Excelではなく別Officeアプリの設定、ポリシー優先、ファイル破損、ActiveXや外部接続の別制御などが考えられます。警告文を基に一つずつ確認します。

レジストリへ直接パスを書けば制限を回避できますか

行わないでください。組織ポリシーを回避し、監査不能な信頼範囲を作る可能性があります。Microsoftが提供する管理ポリシーと管理者承認を使い、要件を満たせない場合は署名済みマクロなどの代替策を選びます。

まとめ

Excelでネットワークパスを信頼できる場所へ追加できない場合は、単なる入力ミスだけでなく、ネットワーク場所を禁止する既定の保護や組織ポリシーが原因になり得ます。まず警告の種類、ファイルの入手元、実際のUNCパスを確認し、信頼済みドキュメントや署名済みマクロなど範囲の小さい方法を検討します。

ネットワーク場所が本当に必要なら、管理者が書き込み権限を絞った専用フォルダーを用意し、その最小パスだけを登録します。共有ルート、ダウンロードフォルダー、広い子フォルダーを信頼せず、変更前の状態と撤去手順を記録してください。項目が管理されている場合はレジストリで回避せず、業務要件と対象パスを添えて正式に例外申請するのが安全です。

公式情報・参考資料

以下は、本文の判断基準と操作手順を確認するために参照した公式情報です。画面や提供条件は更新されるため、実行時点の案内もあわせて確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次