
若随意执行来源不明工作簿中的 VBA 宏,存在系统被恶意代码感染的风险。为保障安全,Excel 默认禁止自动运行任何宏,尤其是来自不可信来源的宏。
然而,在日常开发或使用中,我们仍需顺利运行自己编写的、或经确认可信的 VBA 程序。为此,Excel 内置了多级宏安全机制,既可防范未知风险,又能灵活支持受控环境下的宏执行。
Excel 共提供 4 类宏安全级别,可通过「开发工具」选项卡 → 「宏安全性」进入「信任中心」进行配置,具体说明如下:
- 禁用全部宏,且不提示:所有宏均无法运行,同时 Excel 不会向用户告知当前工作簿含有宏代码。
- 禁用全部宏,但给予提示:这是默认设置。宏不会自动执行,但在打开含宏文件时,编辑栏上方会出现黄色安全警告栏,允许用户手动选择“启用内容”或“保持禁用”。一旦启用,该文件后续打开将不再弹出提示。
- 仅禁用未签名的宏:未经过数字签名的宏一律禁用,并显示安全警告;若宏已由受信任发布者签名,且该发布者已被您添加至受信任列表,则宏可直接运行;如尚未信任该发布者,系统将引导您完成信任授权操作。
- 启用所有宏(高风险,不建议):所有宏均可无条件运行,包括可能携带病毒或破坏性逻辑的代码。此选项严重削弱防护能力,仅限高度可控的封闭测试环境临时启用。
推荐的安全实践方案
为兼顾安全性与易用性,懒人Excel 提倡采用“分层管控 + 白名单路径”的组合策略:
- 优先选用「禁用全部宏,但给予提示」作为基础防护;
- 同时,为存放自研或可信宏文件的本地目录申请“受信任位置”权限,实现该路径下文件免提示运行。
启用「禁用全部宏,但给予提示」
请前往「开发工具」选项卡,点击「宏安全性」→ 在弹出窗口中选择「禁用全部宏,但给予提示」。
配置受信任位置
将指定文件夹设为受信任位置后,其中任意含 VBA 的工作簿在打开时将跳过安全警告,自动加载并允许宏正常执行,无需反复确认。
操作步骤:
- 打开「开发工具」→ 「宏安全性」→ 进入「信任中心」;
- 左侧导航栏选择「受信任位置」;
- 点击右下方「添加新位置」按钮,浏览并选定您用于存储可信宏文件的本地文件夹;
- 勾选「同时信任此位置的子文件夹」(可选,便于统一管理嵌套项目);
- 确认保存设置。


















