Office で信頼できる場所を追加、削除、または変更する方法
この記事では、 Office で信頼できる場所を追加、削除、または変更するセキュリティ上の影響は何か、グループ ポリシー オブジェクト (GPO) を使用して企業環境でこれをどのように管理できるか、また、インターネットからダウンロードしたファイル、ネットワーク経由で共有されたファイル、またはドライブに保存されたファイルを操作する必要がある場合にはどのようなオプションが利用できるか。 SharePointのセキュリティ センターの保護を失うことなく、
Office における信頼できる場所とは具体的に何でしょうか?
A 信頼できる場所 これは、Office がデフォルトで安全と判断するフォルダー(ローカル、ネットワーク、または Web)です。そこから開かれるファイルは、Office の通常のセキュリティチェックの多くを通過せずに実行されます。 トラストセンター保護されたビューやアプリケーション保護では開きません。
つまり、これらのフォルダには すべてのアクティブコンテンツは自動的に有効になります ファイルから: VBA-マクロ署名されていないアドイン、ActiveX コントロール、外部データ接続、ハイパーリンク、データ ソースへのリンク、埋め込みメディアなど。Office ではそこに保存されているすべてのものが信頼されていると想定されるため、ユーザーにはリスク警告やセキュリティ アラートは表示されません。
社内のOfficeセキュリティワークフローでは、 信頼できる場所は他のすべての制御をバイパスしますファイル検証は省略され、ファイルロック設定は無視され、保護ビューは使用されず、アプリケーション保護も適用されません。だからこそ、これらは非常に便利なのですが…同時に、セキュリティの観点からは非常にデリケートです。
このため、マイクロソフトでは、 信頼できる場所は非常に限定的に使用されます特定のシナリオで、可能であれば、本当に必要とする特定のユーザーのみを対象とします。アプリケーションセキュリティベースラインでは Microsoft 365 企業の場合は、ネットワークベースの信頼できる場所を無効にして、ポリシーを通じて集中的に管理することをお勧めします。
信頼できる場所を使用するのが適切な場合(そして不適切な場合)
リストにフォルダを追加する前に、次の点を明確にしておくことが重要です。 そこに保存したものはすべてフィルターなしで実行されます。ファイルに悪意のあるコードが含まれている場合、Office は警告を表示しません。そのため、信頼できる場所を使用するのは、以下の場合のみにしてください。
• 一緒に働く マクロ、プラグイン、または ActiveX コントロールを含むファイル 出所がよくわかっているもの(たとえば、会社の内部ファイル)。 • 特定の文書を他のアプリケーションで開けないようにしたい場合 保護されたビュー 頻繁に使用し、信頼しているからです。 • 特定のユーザーグループが常に アクティブコンテンツ セキュリティ警告なしで特定のファイルを処理します。
それは良い考えではありません:
• 場所を信頼できる場所としてマークする ルートユニット (たとえば、C:\ または「マイ ドキュメント」全体)、管理していないファイルを大量に委託することになるからです。 • 信頼できる場所を許可する 適切に管理されていないネットワークフォルダ または広く共有されます。 • 管理方法を学ぶことを避けるための応急処置として使う 証明書、デジタル署名、信頼できる発行元.
Officeで信頼できる場所をステップバイステップで追加する方法
信頼できる場所を作成する手順は、Access、Excel、PowerPoint、Visio、Word で非常に似ています。これらのアプリケーションはすべて同じ設定を共有しています。 トラストセンター.
へ フォルダを追加する アプリケーション自体から信頼できる場所として:
1. 適切なOfficeアプリケーションを開きます(例: Excel、Word、またはAccess). 2. タブをクリックします アーカイブ 入って オプション. 3. サイドメニューで、 トラストセンター をクリックします トラストセンターの設定. 4. 開いたウィンドウで、セクションに移動します 信頼できる場所. 5.をクリックします 新しい場所を追加. 6.をタップします 調べます安全として指定するフォルダーを見つけて選択し、承認します。 7. ご希望の場合は サブフォルダ あなたも信頼できるとみなされる場合は、該当するボックスにチェックを入れてください。
その瞬間から、そのパスから開くファイルは Office によって安全であるとみなされます。 セキュリティ警告は表示されません アクティブ コンテンツはブロックされることなく実行されます。
信頼できる場所を削除する方法
フォルダを信頼できる場所としてマークし、そのレベルの権限をもう付与したくない場合は、 簡単に取り外せる 同じセキュリティ センターから。
へ 信頼できる場所を削除する:
1. 問題のOfficeアプリケーションを開き、 ファイル > オプション. 2.アクセス トラストセンター をクリックします トラストセンターの設定. 3. セクションを選択 信頼できる場所. 4. 場所のリストで、削除するフォルダーを選択します。 5.をクリックします 削除する そして 受け入れます 確認する
それ以来、 そのフォルダにあるファイルは再度転送されます。 通常のセキュリティ チェック (保護されたビュー、検証など) により、組織のポリシーで指定されている場合はアクティブ コンテンツがブロックされます。
既存の信頼できる場所を変更する方法
あなたが必要があるかもしれません 既存の信頼できる場所を調整するたとえば、フォルダーを変更したり、サブフォルダーの信頼を有効または無効にしたり、説明を更新したりします。
手順は非常に簡単です:
1. アプリケーション(Excel、Wordなど)を開き、 ファイル > オプション. 2.そして トラストセンター をクリックします トラストセンターの設定. 3.を選択します 信頼できる場所. 4. 場所の一覧から編集したい場所を選択し、クリックします。 変更. 5. パス、名前、またはオプションを変更する サブフォルダも信頼する あなたのニーズに応じて。 6.を押します 受け入れます 変更を保存します。
Access テーブル用のクエリの作成: 完全ガイドルートを全く違うものに変更する場合は、 信頼の範囲が変わりますしたがって、権限と、どのユーザーが新しいフォルダーに書き込むことができるかを慎重に確認することをお勧めします。
信頼できる場所と Office のセキュリティの関係
信頼できる場所は単独で機能するのではなく、次のような他のセキュリティ機能と密接に連携しています。 保護されたビュー、ファイルの検証、ファイルのロック およびアプリケーション保護。
• 保護されたビューでは開きません。ファイルが元々インターネットまたは電子メールの添付ファイルから取得されたものであっても、同様です。 • セ ファイルの検証チェックを省略する (通常、整合性と形式がチェックされます)。 • 設定は適用されません ファイルロック 特定の種類の古い文書や潜在的に危険な文書の場合。 • ファイルも収まらない アプリケーション保護 (一部の環境では追加のサンドボックス化)。
これは非常に便利ですが、同時に、 起源を本当に信頼する そこに保存するファイルのことです。IT管理者向けのMicrosoftの一般的な推奨事項は次のとおりです。
• 信頼できる場所を使用する 高度に選択的. • 好む 地元の場所 ネットワークの場所と比較。 • 可能な限り、エンドユーザーが自由に構成した信頼できる場所の使用を無効にします。
組織内の信頼できる場所の計画
企業環境を管理する場合、 信頼できる場所のための明確な戦略大まかに言えば、許可できる信頼にはいくつかのレベルがあります。
• エンドユーザーを許可する 独自の場所を作成する 信頼できる(ローカルまたはネットワーク)。 • ポリシーにより、ユーザーが信頼できる場所を作成または変更したり、 IT部門からのみ管理する. • 組織内の信頼できる場所を完全に無効にします。 • 許容可能なリスクに適合する場合は、両方のモデル(ポリシーの場所 + ユーザーの場所)を組み合わせます。
あなたは決めなければならない:
• となることによって オフィスアプリケーション (Access、Excel、Word、PowerPoint、Visio、Project) 信頼できる場所を使用します。 • それ 特定のフォルダ 信頼できるものとして指定したい (非常に具体的なパスを使用し、広範囲のルート フォルダーは使用しない)。 • それ セキュリティ許可証 共有は各フォルダーに適用されます (読み取り可能なユーザー、書き込み可能なユーザー、変更可能なユーザー)。 • それ 追加の制限 (たとえば、ネットワークの禁止、ユーザー設定の無効化など)を適用します。
信頼できる場所を使用する Office アプリケーション
主な用途 独自のセキュリティ センターから信頼できる場所を管理できるものは次のとおりです。
• アクセス. • Excel. • PowerPoint. • Visio. • Word.
これらすべてにおいて、ルートは非常に似ています。 ファイル > オプション > セキュリティ センター > セキュリティ センターの設定 > 信頼できる場所さらに、これらの場所を集中管理するために、場所ごとに特定の GPO ポリシーがあります。
信頼できる場所として適切なフォルダを選択する方法
どのフォルダを信頼できるものとしてマークするかを決める際には、 最小特権の原則実用的な推奨事項は次のとおりです。
• ルートフォルダ(例: C:\ または「マイドキュメント」のすべて)を信頼できる場所として設定し、 専用のサブフォルダ それらのみにマークを付けます。 • 可能な限り、 地元の場所 ユーザーのデバイス上で。ネットワーク上の場所も利用可能ですが、厳密に管理されていない場合は推奨されません。 • 同じフォルダを信頼できる場所として使用できます さまざまなアプリケーション Office の (一般的な Word および Excel テンプレートなど)。 • 大規模な環境を管理する場合は、ポリシーを活用してください 信頼できる場所 #1 (および以下)を使用して、ルートを集中的に定義します。
さらに、信頼できるとしてマークしたフォルダーがアクセス許可に関して適切に保護されていることを確認してください。 NTFS と共有: 理想的には、実際にファイルを編集する必要があるユーザーのみがアクセスできる必要があります。 総合制御、残りは最大で読み取り権限を持ちます。
ポリシー(GPO、クラウド ポリシー、Intune)を使用して信頼できる場所を管理する
企業環境では、各ユーザーが信頼できる場所を自由に設定することは現実的ではありません。そのため、Microsoft はいくつかのオプションを提供しています。 グループポリシー これらを制御するためのクラウドベースの管理オプション:
• クラウドポリシー Microsoft 365 から。 • Microsoft Intune (管理対象デバイスの場合)。 • グループポリシー管理コンソール (GPMC) ドメインに参加している機器用。
以内 GPMCパス内の各アプリケーションに固有のディレクティブが見つかります ユーザーの構成\ポリシー\管理用テンプレートポリシー配置の例:
• アクセス: Microsoft Access 2016\アプリケーション設定\セキュリティ\セキュリティセンター\ 信頼できる場所. • エクセル: Microsoft エクセル 2016\Excel オプション\セキュリティ\セキュリティ センター\ 信頼できる場所. • PowerPoint: Microsoft PowerPoint 2016 \ PowerPoint オプション \ セキュリティ \ セキュリティ センター \ 信頼できる場所. • プロジェクト: Microsoft Project 2016 \ プロジェクト オプション \ セキュリティ \ セキュリティ センター。 • Visio: Microsoft Visio 2016 \ Visio オプション \ セキュリティ \ セキュリティ センター。 • 言葉: マイクロソフトワード 2016\Wordのオプション\セキュリティ\セキュリティセンター\ 信頼できる場所.
指令「信頼できる場所No.1」およびそれに続く
指令 「信頼できる場所No.1」 (およびその派生形 #2、#3 など)を使用すると、ユーザーが信頼するフォルダパスを定義できます。これらのパスはデフォルトでは未設定のため、有効化して必須フィールドに入力する必要があります。
このポリシーを有効にすると、 指定できます:
• 道 フォルダー (ローカル、ネットワーク、または Web) に。 • 信頼も認められる場合 サブフォルダ. • オプションで、短い説明またはコメント。
この方法で定義された場所は、アプリのセキュリティセンターのセクションに表示されます。 所在地(管理)中 ファイル > オプション > セキュリティセンター > 設定 > 信頼できる場所ただし、別のディレクティブで変更するように指定されている場合、通常、ユーザーはそれらを変更できません。
「ネットワーク上の信頼できる場所を許可する」指令
この指令は、それらが使用できるかどうかを制御します ネットワークフォルダ 信頼できる場所など。これは攻撃対象領域に大きな影響を与えるため、軽視すべきではありません。
• 無効(保護 - 推奨)ネットワーク上のすべての信頼できる場所(管理者が「信頼できる場所 #1」を使用して設定した場所も含む)がブロックされます。ユーザーが定義したネットワークの場所は無視され、ユーザーが新しい場所を追加することはできません。 • 有効(保護されていない)ポリシーとユーザー自身が定義できる ネットワークルート上の信頼できる場所. • 未構成(部分的に保護)デフォルトでは、ユーザーはネットワークの場所を信頼できる場所として追加できませんが、セキュリティ センターで [ネットワーク上の信頼できる場所を許可する (推奨されません)] チェック ボックスをオンにすることで、このオプションを有効にすることができます。
Word文書に描画する方法(ステップバイステップ)Microsoft 365 Apps for Enterpriseのセキュリティベースラインでは、このポリシーを次のように設定することを推奨しています。 デシャビリタダ ほとんどのユーザーに対しては、他に選択肢がない場合にのみ、非常に限定的な例外を設けます。
「信頼できる場所をすべて無効にする」ディレクティブ
組織が極めて厳密に管理された環境を必要とする場合は、指令に頼ることができます。 「信頼できる場所をすべて無効にする」つまり、このメカニズム全体をブロックするのです。
• 有効(保護)ユーザー定義と管理者構成の両方を含む、すべての信頼できる場所がブロックされます。 • 無効(保護されていない)ユーザーが作成した信頼できる場所とポリシーで作成された信頼できる場所が許可され、両方が共存できます。 • 未構成(保護されていない、デフォルトの動作): 「無効」と同じです。つまり、標準的な Office の動作が維持され、信頼できる場所が許可されます。
組織は 非常に制限的な環境 通常、このリスクベクトルを完全に排除するために、このディレクティブは「有効」に設定されます。
「ポリシーとユーザーの場所の組み合わせを許可する」ポリシー
もう一つの重要な指令は 「ポリシーとユーザーの場所の組み合わせを許可する」ポリシーによって設定された場所に加えて、ユーザー定義の信頼できる場所が存在するかどうかを決定します。
このポリシーは、ユーザーの構成\ポリシー\管理用テンプレート\Microsoft Office 2016\セキュリティ設定\セキュリティ センターにあります。
彼の論理 次のとおりです。
• 無効(保護 - 推奨)ポリシーで定義された信頼できる場所のみが許可され、ユーザーは独自の場所を作成または編集することはできません。 • 有効(保護されていない)ユーザーは、自分が作成した信頼できる場所と管理者が配布した信頼できる場所を組み合わせることができます。 • 未構成(デフォルトでは保護されません): これは実質的に「有効」と同等であり、ユーザーの位置を許可する標準的な動作が維持されます。
繰り返しになりますが、マイクロソフトのセキュリティベースラインの推奨値は、 デシャビリタダ 絶対に必要な場合にのみ例外を許可します。
Access、Excel、PowerPoint、Word のデフォルトの信頼できる場所
Office ではデフォルトでいくつかが定義されています。 信頼できる場所としての内部フォルダこれらの場所は通常、テンプレート、プラグイン、スタートアップファイルに関連しています。「セキュリティセンター」>「信頼できる場所」で確認できます。
アクセスMicrosoft Accessの場合、 デフォルトの場所の1つ 次のとおりです。
• プログラムファイル\Microsoft Office\ Root(根) オフィス16 ACCWIZ: フォルダの データベース アシスタントのサブフォルダ いいえ 彼らは信頼できると考えられています。
ExcelExcelにはいくつかの定義済みフォルダが含まれています 信頼できるなど、例えば:
• プログラムファイル\Microsoft Office\ルート\テンプレート: アプリケーション テンプレート (許可されるサブフォルダー)。 • ユーザー \ ユーザー名 \ AppData \ ローミング \ Microsoft \ テンプレート: ユーザー テンプレート (サブフォルダーは信頼されません)。 • プログラムファイル\Microsoft Office\ルート\Office16\XLSTART: Excel ホーム フォルダー (サブフォルダーも許可されます)。 • ユーザー \ ユーザー名 \ AppData \ ローミング \ Microsoft \ Excel \ XLSTART: ユーザー ホーム (信頼できるサブフォルダーなし)。 • プログラムファイル\Microsoft Office\ルート\Office16\STARTUP: Office のスタートアップ (許可されるサブフォルダー)。 • プログラムファイル\Microsoft Office\ルート\Office16\ライブラリ: アドオン (許可されるサブフォルダー)。
PowerPointいくつかの デフォルトのPowerPointの場所 音:
• プログラムファイル\Microsoft Office\ルート\テンプレート: アプリケーション テンプレート (許可されるサブフォルダー)。 • ユーザー \ ユーザー名 \ AppData \ ローミング \ Microsoft \ テンプレート: ユーザー テンプレート (許可されるサブフォルダー)。 • ユーザー \ ユーザー名 \ AppData \ ローミング \ Microsoft \ アドイン: アドオン (サブフォルダーは許可されません)。 • プログラムファイル\Microsoft Office\ルート\ドキュメントテーマ16: アプリケーション テーマ (許可されるサブフォルダー)。
WordWordでは、 信頼できるとマークされたフォルダ デフォルトでは次のようになります。
• プログラムファイル\Microsoft Office\ルート\テンプレート: アプリケーション テンプレート (許可されるサブフォルダー)。 • ユーザー \ ユーザー名 \ AppData \ ローミング \ Microsoft \ テンプレート: ユーザー テンプレート (信頼できるサブフォルダーなし)。 • ユーザー\ユーザー名\AppData\ローミング\Microsoft\Word\スタートアップ: ユーザー ホーム (信頼できるサブフォルダーなし)。
信頼できる出版社の管理と署名付きコンテンツ
信頼できる場所に加えて、Officeでは、 「信頼できる編集者」発行元とは、ソフトウェア、マクロ、ActiveX コントロール、またはアドインにデジタル署名を付与する個人または企業です。発行元を信頼済みとしてマークすると、Office は発行元から発行されたコードを実行できるようになります。 警告を表示せずに.
• 確認する アイデンティティ と評判。 • 確認しましょう 認定されました 有効であり、期限切れまたは取り消しになっていません。 • 本当にそうしたいのか確認する その編集者が署名したすべての文書 警告なしに実行されます。
信頼できる編集者のリストに編集者を追加する方法最も簡単な ファイルから開始します(例: マクロ付きのWord文書 または Excel ブック) に、その発行元によって署名されたマクロ、ActiveX コントロール、またはアドインが含まれている場合:
1. 対応する Office アプリケーションでファイルを開きます。 2.タブに移動します アーカイブ 入って 情報. 3. の領域では 安全警告、 押す コンテンツを有効にする その後 詳細オプション. 4. 窓の中 Microsoft Office セキュリティ オプション選択します この発行元からのすべての文書を信頼する.
必要に応じて、エディターのアクティブ コンテンツを有効にすることもできます。 現在のセッションのみ同じダイアログボックスで「このセッションのコンテンツを有効にする」を選択すると、アプリケーションが開いている間、ファイルは制限なく機能しますが、エディターはリストに永続的に追加されません。
信頼できる編集者を表示または削除する方法いつでもお望みなら 信頼できる発行元としてマークした発行元を確認するまたは、削除したい場合は、セキュリティ センターから削除できます。
1. Officeアプリケーションを開き、 ファイル > オプション. 2. 左の列で、 トラストセンター そしてクリック トラストセンターの設定. 3. サイドパネルで、 信頼できる編集者. 4. リストで削除したいエディターを選択し、 削除する.
ボタンが表示されている場合は 削除する 無効(グレー表示)になっている場合は、Officeプログラムが 管理者権限で実行されていない。 それで:
1. Office アプリケーションを閉じます。 2.をタップします ホーム たとえば、「Word」と入力します。 3. 結果を右クリックして 管理者として実行. 4. ユーザーアカウントに管理者権限がない場合は、Windowsは、 ユーザーアカウント制御 (UAC)。 5. 昇格された権限でアプリを開いたら、エディターを削除するプロセスを繰り返します。
Windows 365 が必要な人は誰ですか? MicrosoftのクラウドPCについて実例: Excel マクロ、SharePoint、GPO
セキュリティが強化された企業環境では、次のようなシナリオが一般的です。 DoD STIG に基づく GPO を備えた Windows 10つまり、デフォルトでは、インターネットから取得した Excel ファイル内のマクロは実行できません。
マクロを含むExcelブックを使用する必要があると想像してください。 ダウンロード インターネットのセキュリティを全体的に無効にしたくない場合は、 SharePoint フォルダー デバイス上で同期されます。例:
次に、Excel GPO(ユーザーの構成 > 管理用テンプレート > Microsoft Excel 2016 > Excelのオプション > セキュリティセンター > 信頼できる場所)から、 「信頼できる場所No.1」 そのパスで「サブフォルダも許可」にチェックを入れます。環境変数を使うこともできます。 %ユーザ名% 該当する場合はルート上。
しかし、多くの場合、ルートが正しいように見えても、 マクロはまだ有効になっていません何が起こっているのでしょうか?
• 上位の指令が 信頼できるネットワークの場所の使用をブロックする (同期されたフォルダーがネットワーク フォルダーと見なされるか、マクロ ポリシーがより厳しい場合)。 • 次のような状況が発生する場合があります すべての信頼できる場所を無効にするポリシー、そのため、「信頼できる場所 No. 1」は適用されません。 • 別のGPOが強制的に インターネットからのマクロをブロックする 信頼できる場所の構成よりも優先されます。
このような環境では、同期が機能するためには、適用されたポリシーの完全なセット(「すべての信頼できる場所を無効にする」と「ネットワーク上の信頼できる場所を許可する」を含む)を確認し、同期されたフォルダが実際に信頼できる場所として認識されていることを確認することが不可欠です。 有効な信頼できる場所 Excel 用。
ネットワークデータベースのMicrosoft Accessのセキュリティ警告を削除する
Microsoft Access 2007、2010、2013以降のバージョンには、 VBAコードの自動実行を防止する 信頼できない場所からアクセスされた場合、特にデータベースをネットワークフォルダから開いた場合は注意が必要です。そのため、ネットワーク経由で.mdbファイルまたは.accdbファイルを開くと、次のようなメッセージが表示されることがよくあります。
この通知をよく見かける データベース パスが信頼できるものとしてマークされていない場合、またはポリシーによってネットワークの場所がブロックされている場合。
セキュリティ センターからアクセス ネットワークの場所を構成するあなたが使用する場合 Accessのフルバージョン:
1. Microsoft Access を開きます。 2.そして ファイル > オプション. 3. サイドメニューで、 トラストセンター を押します トラストセンターの設定. 4. チェックボックスをオンにします 「ネットワーク上の信頼できる場所を許可する(非推奨)」 ネットワークフォルダを使用できるようにします。 5.をクリックします 新しい場所を追加. 6. 示す 共有フォルダのパス ネットワーク上 (例: \\server\folder\Access)。 7. サブフォルダーも含める場合は、「この場所のサブフォルダーも信頼する」をチェックします。 8. セキュリティ センターとオプション ウィンドウを承認して変更を適用します。
その瞬間から、そのパスから開かれたデータベースはセキュリティ警告を表示しなくなり、 信頼できるコンテンツマクロと VBA コードが有効になります。
レジストリを使用して Access の信頼できる場所を追加する (ランタイム)使用する場合 Microsoft Access ランタイムセキュリティセンターのインターフェースにアクセスできないため、信頼できる場所を追加する必要がある場合は、手動で編集する必要があります。 Windowsレジストリこれは自動デプロイメントにも役立ちます。
一般的な手順 音:
1. レジストリエディターを開きます。 Windowsの+ R書き込み regeditを OKを押します。 2. キーに移動します。 HKEY_CURRENT_USER / ソフトウェア / Microsoft / Office / 14.0 / アクセス / セキュリティ / 信頼できる場所 (覚えておいてください 14.0 (これは、インストールされている Office/Access のバージョンによって異なります)。 3. 「信頼できる場所」内で、右側のパネルの空白部分を右クリックし、 新規>パスワード. 4. 新しいキーにタイプ名を割り当てます ロケーションXここで、X は連番です (たとえば、Location0 と Location1 がすでに存在する場合は Location2)。 5. 新しく作成したキー(LocationX)を選択します。右側のパネルで右クリックし、 新規 > 文字列値. 6. この値を呼び出す パス 編集して、 ネットワークルート 信頼できるものとしてマークするフォルダーのパス (例: \\server\invoicing\access)。 7. サブフォルダも信頼したい場合は、同じキーにtypeの値を作成します。 DWORD(32ビット) 呼ばれます サブフォルダを許可するそしてそれに値を割り当てる 1.
レジストリエディタを閉じると、そのパスから起動されたAccessデータベースが開きます。 セキュリティ上の問題の可能性に関する警告を表示せずにセキュリティ センターからフォルダーを追加した場合と同じです。
理解し、適切に対処するために 信頼できる場所、信頼できる発行元、セキュリティポリシー Office は、生産性とセキュリティのバランスを実現します。特定のパスを定義し、フォルダーの権限を慎重に調整し、これらのオプションを適切な証明書とマクロ管理と組み合わせることで、VBA、アドイン、コントロールを含む複雑なファイルを扱う際に、煩わしい警告を最小限に抑えながら、ダウンロードしたファイルによるコード実行の可能性を排除できます。