目次
- 1. はじめに:突然Excelマクロが動かなくなった?その背景にあるセキュリティ事情
- 2. Excelマクロがブロックされて動かない3つの主な原因
- 3. 【MOTW対策】インターネットやメールから取得したファイルのブロック解除方法
- 4. 【セキュリティソフト対策】Microsoft Defender等での除外設定手順
- 5. 【ネットワークドライブ対策】社内ファイルサーバーのマクロがブロックされる場合
- 6. 【Excel自体の設定】トラストセンターでマクロを適切に許可する方法
- 7. 企業でマクロブロックが多発する場合のシステム管理部門向け対策
- 8. まとめ:マクロのブロックは正しい設定とセキュリティ意識で乗り切ろう
1. はじめに:突然Excelマクロが動かなくなった?その背景にあるセキュリティ事情
「昨日まで普通に使えていたExcelのマクロが、今日になって突然ブロックされて動かなくなった」「取引先から送られてきたマクロ付きのファイルを開いたら、赤い警告バーが出てマクロが実行できない」といったトラブルが、現在多くの企業や個人のパソコンで頻発しています。
Excelのマクロ(VBA)は、日々の面倒な定型業務を自動化できる非常に便利な機能です。しかし一方で、パソコン内のファイルを操作したり、外部とネットワーク通信を行ったりする強力な権限を持っているため、古くからマルウェア(ウイルス)の攻撃手法として悪用されてきました。特に「Emotet(エモテット)」などのランサムウェアが猛威を振るったことにより、マクロを悪用したサイバー攻撃への警戒が世界中で高まりました。
こうした背景から、Microsoft社は2022年以降、Office製品のセキュリティ仕様を大幅に変更し、「インターネットから取得したマクロはデフォルトでブロックする」という強力な制限を導入しました。また、Windows Defenderをはじめとする各種ウイルス対策ソフトやEDR(Endpoint Detection and Response)製品も、マクロの挙動を厳しく監視するようになっています。
本記事では、マクロがブロックされてしまう根本的な原因を解明し、安全を確認できている業務用のマクロファイルを正常に動かすための「ブロック解除方法」と「ウイルス対策ソフトの除外設定手順」を、図解を交えずに文章だけで誰でも理解できるよう詳細に解説します。
2. Excelマクロがブロックされて動かない3つの主な原因
Excelのマクロが動かない場合、単一の原因ではなく、いくつかのセキュリティ機能が複雑に絡み合っているケースがあります。まずは、あなたのパソコンでマクロが止められている原因が以下のどれに当てはまるのかを切り分けましょう。
2-1. 【原因1】Microsoftのセキュリティ強化(Mark of the Webによる一律ブロック)
現在のExcelで最も頻繁に発生するのが、この「MOTW(Mark of the Web)」によるブロックです。
インターネット上のWebサイトからダウンロードしたファイルや、メールの添付ファイル、あるいはクラウドストレージ(OneDriveやGoogle Driveなど)から取得したファイルには、Windowsが自動的に「インターネットから取得したファイルである」という見えない印(MOTW属性)を付与します。
Excelはファイルを開く際、このMOTW属性を検知すると、中身がどんなに安全なマクロであっても一律で実行をブロックします。この場合、画面上部に「セキュリティ リスク:このファイルのソースが信頼できないため、Microsoftによりマクロの実行がブロックされました」という赤い警告バーが表示されます。
2-2. 【原因2】ウイルス対策ソフト(DefenderやEDR)による振る舞い検知
赤い警告バーが出ていないのにマクロが途中で強制終了する、あるいはマクロ付きファイル(.xlsm)を保存しようとするとファイルごと削除されてしまう場合、お使いのウイルス対策ソフトが原因である可能性が高いです。
最近のセキュリティソフトは、ファイルのコードだけでなく、プログラムが「何を行おうとしているか」を監視する「振る舞い検知(ヒューリスティック検知)」機能を備えています。マクロが「別のファイルを開いて書き込む」「特定のフォルダを圧縮する」「社内システムからデータを自動ダウンロードする」といった動作をした際、それがマルウェアの挙動と似ていると判定され、誤検知としてブロックされてしまうのです。
2-3. 【原因3】Excel自体のトラストセンター(セキュリティセンター)の設定
ウイルス対策ソフトやMOTWとは別に、Excelそのものの初期設定によってマクロが無効化されているケースです。この場合は、画面上部に黄色い警告バーで「セキュリティの警告:マクロが無効にされました」と表示されます。横にある「コンテンツの有効化」ボタンを押せば実行できる状態ですが、設定によってはこのボタンすら出ないように完全に無効化されていることもあります。
3. 【MOTW対策】インターネットやメールから取得したファイルのブロック解除方法
画面に赤い警告バーが表示されてマクロがブロックされた場合(MOTWが原因の場合)、以下の手順でファイルのブロックを解除する必要があります。
3-1. 一時的な解決策:ファイルの「プロパティ」からブロックを解除する
対象のファイルが少数である場合、ファイルごとに手動でブロックを解除するのが最も簡単で確実な方法です。
- 対象のExcelファイルを開いている場合は、一度Excelを閉じます(開いたままだと設定変更が反映されません)。
- エクスプローラーを開き、対象のファイルが保存されているフォルダに移動します。
- 対象のファイルを右クリックし、メニューから「プロパティ」を選択します。
- 「全般」タブの画面一番下、「セキュリティ」という項目を確認します。
- 「このファイルは他のコンピューターから取得したものです。コンピューターを保護するため、このファイルへのアクセスはブロックされる可能性があります。」というメッセージの右側にある「許可する(または『ブロックの解除』)」のチェックボックスにチェックを入れます。
- 「適用」または「OK」をクリックしてプロパティ画面を閉じます。
再度ファイルを開くと、赤い警告バーが消え、マクロが実行できるようになっているはずです。
3-2. 根本的な解決策:「信頼できる場所」にフォルダを追加する
毎日システムからダウンロードするファイルなど、毎回プロパティからブロックを解除するのが手間に感じる場合は、特定のフォルダをExcelの「信頼できる場所」として登録します。このフォルダに保存されたファイルは、MOTWが付与されていてもマクロのブロック対象外となります。
- Excelを開き、左上の「ファイル」タブをクリックします。
- 左下のメニューから「オプション」をクリックします(見当たらない場合は「その他…」の中にあります)。
- 「Excel のオプション」画面の左側メニューから「トラスト センター(または セキュリティ センター)」を選択します。
- 右側の「トラスト センターの設定」ボタンをクリックします。
- 左側メニューから「信頼できる場所」を選択します。
- 右下の「新しい場所の追加」ボタンをクリックします。
- 「参照」ボタンを押し、マクロ付きファイルを保存する専用のフォルダ(例:ドキュメント内の「マクロ専用フォルダ」など)を選択します。
- (必要に応じて)「この場所のサブフォルダーも信頼する」にチェックを入れ、「OK」を押してすべての画面を閉じます。
以降、インターネットやメールから取得したファイルであっても、一度このフォルダに保存してから開くことで、マクロが正常に動作するようになります。
4. 【セキュリティソフト対策】Microsoft Defender等での除外設定手順
赤い警告バーが出ていないのにマクロが動かない、あるいはウイルス対策ソフトのポップアップ通知が出てマクロが強制終了される場合は、セキュリティソフトの「除外設定(ホワイトリスト登録)」を行う必要があります。
4-1. Microsoft Defender ウイルス対策での「除外」設定の手順
Windows標準のセキュリティ機能である「Microsoft Defender」によってブロックされている場合の解除手順です。
- Windowsの「スタート」ボタンをクリックし、歯車マークの「設定」を開きます。
- 「更新とセキュリティ」(Windows 11の場合は「プライバシーとセキュリティ」)をクリックします。
- 左側のメニューから「Windows セキュリティ」を選択し、「Windows セキュリティを開く」ボタンをクリックします。
- 「ウイルスと脅威の防止」をクリックします。
- 「ウイルスと脅威の防止の設定」という項目の下にある「設定の管理」をクリックします。
- 画面を一番下までスクロールし、「除外」という項目の下にある「除外の追加または削除」をクリックします(ここでユーザーアカウント制御の警告が出た場合は「はい」を押します)。
- 「+ 除外の追加」ボタンをクリックすると、ドロップダウンメニューが表示されます。
- 「ファイル」を選択して特定のマクロファイルを指定するか、「フォルダー」を選択してマクロファイルをまとめたフォルダ全体を除外対象に設定します。
※注意:除外設定を行ったフォルダはウイルススキャンの対象外となるため、万が一悪意のあるファイルをそのフォルダに保存してしまうと感染を防げません。除外設定するフォルダは必要最小限に留め、無関係なファイルを保存しないようにしてください。
4-2. サードパーティ製セキュリティソフトやEDRが原因の場合の考え方
ウイルスバスター、ノートン、マカフィーなどの市販のセキュリティソフトや、企業で導入されているEDR(CrowdStrike、Cybereasonなど)がマクロをブロックしている場合もあります。
個人のパソコンであれば、各ソフトの管理画面(設定メニュー)を開き、「例外設定」「スキャン除外リスト」「ホワイトリスト」といった項目を探し、対象のExcelファイルやフォルダのパス(C:\Users\…\Documents\Macro など)を追加してください。
一方で、会社のパソコンの場合は、一般の従業員がセキュリティソフトの除外設定を変更できないようロックされていることがほとんどです。この場合は、情シス(IT管理部門)に連絡し、「業務で使用しているマクロファイル(ファイルパス:○○)がEDRの振る舞い検知でブロックされているため、除外リストへの登録をお願いします」と正確に状況を伝えて対応を依頼してください。
5. 【ネットワークドライブ対策】社内ファイルサーバーのマクロがブロックされる場合
「会社の共有サーバー(NASやファイルサーバー)に置いているマクロファイルが、急に赤い警告バーでブロックされるようになった」という相談も多く見受けられます。
これは、WindowsがそのファイルサーバーのIPアドレスやネットワークパスを「社内の安全な場所(イントラネット)」として認識しておらず、「インターネットから取得した危険なファイル」と誤認してMOTWを付与していることが原因です。
5-1. インターネットオプションで「ローカルイントラネット」に登録する手順
この問題を解決するには、Windowsの「インターネットオプション」設定を変更し、ファイルサーバーを安全な領域としてOSに認識させます。
- Windowsの「スタート」ボタン横の検索窓に「インターネットオプション」と入力し、コントロールパネルの「インターネットオプション」を開きます。
- 「セキュリティ」タブを選択します。
- 「ローカル イントラネット」のアイコンをクリックし、すぐ下にある「サイト」ボタンをクリックします。
- 「詳細設定」ボタンをクリックします。
- 「この Web サイトをゾーンに追加する」の入力欄に、ファイルサーバーのIPアドレス(例:
192.168.1.100)や、ネットワークパス(例:\\fileserverやfile://192.168.1.100)を入力します。 - 「追加」ボタンを押して下のリストに登録し、「閉じる」→「OK」→「OK」と押してすべての画面を閉じます。
この設定を行うことで、指定したファイルサーバー内のファイルにはMOTWが付与されなくなり、赤い警告バーが出ずにマクロを実行できるようになります。
6. 【Excel自体の設定】トラストセンターでマクロを適切に許可する方法
MOTWやウイルス対策ソフトの問題をクリアしても、黄色い警告バー(セキュリティの警告:マクロが無効にされました)が出る場合は、Excel側の設定を見直します。
- Excelの「ファイル」>「オプション」>「トラスト センター」>「トラスト センターの設定」を開きます。
- 左側メニューの「マクロの設定」をクリックします。
- 設定項目の中から「警告を表示してすべてのマクロを無効にする」を選択します。
- 「OK」を押して閉じます。
ここで「すべてのマクロを有効にする」を選択すると警告なしで実行できるようになりますが、これは非常に危険な設定です。万が一悪意のあるファイルを開いてしまった際に一切の防御機能が働かなくなるため、Microsoftも非推奨としています。必ず「警告を表示して…」を選択し、ファイルを開いた際に表示される黄色い警告バーの「コンテンツの有効化」ボタンを自分の意思でクリックして実行する運用を心がけてください。
7. 企業でマクロブロックが多発する場合のシステム管理部門向け対策
企業内において、数多くの従業員から「マクロが動かない」という問い合わせが殺到している場合、個別のパソコンで一つずつ設定を変更するのは非現実的です。IT管理部門が取るべき根本的な対策を紹介します。
7-1. デジタル署名(証明書)の付与による信頼の確立
社内で独自に開発・運用しているマクロには、「デジタル署名」を付与することが推奨されます。
信頼できる証明機関(または社内のプライベートCA)から発行された証明書を用いてVBAプロジェクトに署名を行います。そして、各クライアントPCのExcelのマクロ設定を「デジタル署名されたマクロを除き、すべてのマクロを無効にする」に設定します。
これにより、自社で作成した安全なマクロは警告なしで実行され、外部から持ち込まれた未署名のマルウェアマクロは確実にブロックされるという、高いセキュリティと利便性を両立した環境を構築できます。
7-2. グループポリシー(GPO)を用いた一括設定
Active Directory環境であれば、グループポリシー(GPO)を使用して、前述した「信頼できる場所」や「ローカルイントラネットのゾーン設定」を社内の全PCに一括で配信・適用することができます。
社内のファイルサーバーのパスをGPO経由で「信頼できる場所」として登録しておくことで、従業員は一切の手間をかけることなく、これまで通りファイルサーバー上のマクロをスムーズに利用できるようになります。
8. まとめ:マクロのブロックは正しい設定とセキュリティ意識で乗り切ろう
Excelのマクロがブロックされて動かない原因と、その解決策について詳しく解説しました。内容を整理すると以下の通りです。
- 赤い警告バーが出る場合:Microsoftのセキュリティ仕様(MOTW)によるブロック。ファイルの「プロパティ」から「許可する」にチェックを入れるか、「信頼できる場所」に移動して解決する。
- エラーなしで強制終了・削除される場合:ウイルス対策ソフト(DefenderやEDR)の振る舞い検知によるブロック。セキュリティソフトの設定画面から、マクロファイルやフォルダを「除外(例外)設定」に追加する,。
- ファイルサーバー上のファイルがブロックされる場合:インターネットオプションの「ローカルイントラネット」にサーバーのIPアドレスを登録する。
- 黄色い警告バーが出る場合:Excelのマクロ設定が機能している証拠。「コンテンツの有効化」をクリックして実行する。設定を「すべてのマクロを有効にする」にするのは危険なので絶対に避ける。
サイバー攻撃の手口が巧妙化する昨今、Microsoftやセキュリティソフトの制限が厳しくなるのは必然の流れです。「マクロがブロックされて面倒くさい」と感じるかもしれませんが、これらの機能はあなたと会社のデータをランサムウェアの脅威から守るための重要な盾です。
本記事の手順を参考にして、安全性が確認できている業務ファイルにのみ適切な「除外設定」を行い、セキュリティと業務効率化のバランスを上手く保ちながらExcelマクロを活用していきましょう。