先講結論
絕大多數人應該維持 Excel 的預設值「停用所有巨集(事先通知)」。需要固定執行自己或公司內部的巨集時,正確做法不是把「啟用所有巨集」打開,而是把那些檔案放進一個「信任位置」資料夾——前者等於對所有檔案永久開門,後者只對你指定的那個資料夾開門。
設定在哪裡
- 打開 Excel,點「檔案」→「選項」。
- 左側選「信任中心」,再按右邊的「信任中心設定」。
- 左側選「巨集設定」,右邊就是下面要講的四個選項。
Word、PowerPoint 的位置與選項完全一樣,這裡設定的是「這台電腦上的這個 Office 程式」,不是單一檔案。
四個選項實際上在做什麼
1. 停用所有巨集,且不事先通知
檔案裡的巨集一律不執行,而且連提示都不會出現。安全性最高,代價是你完全不會知道這份檔案原本有巨集——如果有人傳一份報表給你說「按那顆按鈕就會整理好」,你按了沒反應,也不會有任何訊息告訴你為什麼。適合完全不需要巨集、又不想被提示打擾的環境。
2. 停用所有巨集,並事先通知(預設值)
巨集一樣不會自動跑,但 Excel 會在上方顯示一條黃色的安全性警告列,讓你自己決定要不要按「啟用內容」。這是預設值,也是多數人最合適的設定:決定權在你手上,而且是逐檔決定。
⚠️ 按下「啟用內容」之後,Excel 會把這份檔案記住成受信任的文件,下次打開同一份檔案就不會再問。所以那一下要按得有意識——確認這份檔案真的是你認識的人做的、而且你知道它會做什麼。
3. 除了經數位簽章的巨集外,停用所有巨集
只有用有效憑證簽過名、而且你已經信任該發行者的巨集才會執行,其他一律擋掉。這是企業環境的做法:公司的 IT 用自家憑證簽署內部工具,員工端只放行這些簽章。一般個人使用者很少有簽過章的巨集檔案,設了之後常常會變成「什麼都不能跑」。
4. 啟用所有巨集(不建議使用)
任何檔案的巨集都會直接執行,不問也不提示。微軟自己在這個選項後面寫了「不建議使用,可能會執行有危險的程式碼」——巨集病毒正是靠這個設定散播的:偽裝成發票、報價單、履歷的檔案,一打開就自動執行。不要為了省一次點擊把這個打開。
需要固定跑巨集,正確的做法是「信任位置」
如果你每天都要跑同一批巨集報表,與其把安全性整個關掉,不如指定一個資料夾:
- 在硬碟上新增一個專用資料夾(例如
D:\巨集報表),把這些檔案放進去。 - 回到「檔案」→「選項」→「信任中心」→「信任中心設定」,左側改選「信任位置」。
- 按「新增位置」→「瀏覽」,選到剛剛那個資料夾,確定。
之後放在那個資料夾裡的檔案,開啟時巨集會直接執行,其他地方來的檔案仍然照原本的規則被擋。⛔ 不要把「下載」資料夾或整個桌面設成信任位置——那等於把第 4 個選項換個方式打開。
跟「Microsoft 已封鎖巨集執行」是兩件事
如果你看到的是一條紅色(粉紅色)的訊息列,寫著「安全性風險:Microsoft 已封鎖巨集執行,因為此檔案的來源不受信任」,而且連「啟用內容」的按鈕都沒有,那不是巨集設定的問題——那是 Windows 在檔案上標記了「這是從網路或別台電腦來的」,Office 直接整份擋掉,跟你信任中心怎麼設完全無關。那種狀況的解法在另一篇:Microsoft 已封鎖巨集執行怎麼解。
簡單分辨:黃色警告列+有「啟用內容」按鈕 = 這篇講的巨集設定;紅色警告列+只有「瞭解詳情」連結 = 檔案來源被封鎖。
VBA 專案物件模型存取要不要勾
巨集設定下方還有一個「信任存取 VBA 專案物件模型」。這個選項是給「會去讀寫其他巨集程式碼」的工具用的(例如某些自動化外掛),一般使用者用不到,勾起來反而擴大風險面。除非某個你信任的軟體明確要求,否則維持不勾。
需要協助?
如果四個選項都試過、巨集還是跑不動,或是不確定手上那份檔案安不安全,歡迎把畫面截圖傳給客服協助確認。也歡迎參考我們的 Office 2021、Office 2019 與 Office 365。