エクセルの「保護されたビュー」は不具合ではありません。Microsoft が公表している7つの条件(インターネットの場所から開いた/安全でない送信者からの Outlook 添付/安全でない場所から開いた/ファイル ブロックでブロックされている/ファイルの検証エラー/自分で「保護ビューで開く」を選んだ/他のユーザーの OneDrive から開いた)のどれかに当てはまったときに出る、読み取り専用モードです。
だから最初にやるべきことは「編集を有効にする」ボタンを探すことではなく、その1枚だけの問題なのか/その場所の全ファイルなのか/自分だけなのか全員なのかを確かめることです。前者なら自分で1分もかからず終わりますが、後者は管理者が配ったポリシーなので自分では解除できません。Microsoft 自身も「保護ビューを終了できない場合は、システム管理者によって、保護ビューを終了できないようにするルールが作成されている可能性があります」と明記しています(保護されたビューとは - Microsoft サポート)。
まず切り分ける:自分で直せるか、管理者に頼むしかないか
実務でいちばん時間を無駄にするのは、管理者しか変えられない設定をひとりで何十分もいじることです。次の3つを見るだけで、どちら側の問題かはほぼ決まります。
確かめること | この結果なら | 原因の見当 | 誰が直せるか |
|---|---|---|---|
同じ場所の別のファイルを開く | その1枚だけ保護ビュー | そのファイルにゾーン情報(Mark of the Web)が付いている/検証エラー | 自分で直せる |
同じ場所の別のファイルを開く | その場所の全ファイルが保護ビュー | 「安全でない場所」に入っている/そのフォルダーがインターネット ゾーン扱い | 自分+管理者(場所の見直し) |
ファイルをデスクトップにコピーして開く | コピーすると普通に開く | 元の場所(ネットワーク共有・一時フォルダー)が原因 | 自分で回避できる |
拡張子を見る(.xls / .xlsb / .iqy など古い形式) | その形式だけ保護ビュー | ファイル ブロックの設定 | 管理者(または Trust Center が開放されていれば自分) |
同僚に同じファイルを開いてもらう | 全員が同じ状態 | グループ ポリシー/Intune/Cloud Policy で固定 | 管理者だけ |
黄色いバーか赤いバーか | 赤いバー(検証エラー) | ファイルの検証に失敗している=壊れている可能性が本当にある | 自分+送り手(再送) |
現場で多いのは1行目です。メールの添付ファイルやブラウザからのダウンロードには Windows がゾーン情報を付けるため、そのファイル1枚だけが保護ビューになります。ファイルが壊れたわけでも、権限が変わったわけでもありません。
自分で直せるとき:3通りのやり方
黄色いバーなら「編集を有効にする」、赤いバーなら「とにかく編集」
Microsoft サポートの手順はこの2本です。黄色いメッセージ バーは「編集を有効にする」を押すだけ。赤いメッセージ バーはファイルの検証に失敗しているため、[ファイル]から「とにかく編集」を選ぶ形になります。赤いバーは「押し方が分からない」ではなく「本当に中身が怪しい」の合図なので、送り手に心当たりがなければ押さずに確認してください。
1枚だけなら、ファイルのプロパティで「許可する」
ファイルを右クリック →[プロパティ]→[全般]タブの「許可する(Unblock)」にチェックを入れると、そのファイルのゾーン情報が外れます。PowerShell なら Unblock-File コマンドレットで同じことができ、これは何十枚もまとめて処理するときに効きます。ゾーン情報は ZoneId という値で、3 がインターネット、2 が信頼済みサイト、1 がローカル イントラネットです(Microsoft 365 Apps ドキュメント)。
実務での注意が2つあります。ネットワーク共有上のファイルでは「許可する」のチェックボックス自体が出ないことがあり、出ていても共有がインターネット ゾーン扱いなら効きません。またゾーン情報は NTFS でしか保持されないため、FAT32 の USB メモリを経由すると挙動が変わります。
OneDrive / SharePoint なら「デスクトップ アプリで開く」
ブラウザでいったんダウンロードするとゾーン情報が付きますが、OneDrive や SharePoint、Teams のファイル タブから「デスクトップ アプリで開く」を選べばゾーン情報は付きません。OneDrive 同期クライアントが落としたファイルや、OneDrive に同期された既知のフォルダー(デスクトップ・ドキュメント等)のファイルにも付きません。「ダウンロードしてから開く」をやめるだけで消える症状はかなりあります。
「編集を有効にする」が出ない・押せないときの正体
ここが本題です。ボタンが無いのはバグでも操作ミスでもなく、編集させないことを選んだ設定が効いている状態です。主な3つを挙げます。
ここから先は、利用者側では手の打ちようがない話になります。正直に言えば設定を戻せるのは管理者だけで、依頼が通らなければ毎回この画面と付き合うことになります。そこまで分かった時点で、「このファイルを回すのをやめる」という選択肢も一度天秤にかけてみてください。
ファイル ブロックが「編集を許可しない」側で設定されている
Microsoft の管理者向け資料(Office 2016 向けの記述)では、ファイル ブロックの動作として次の3択が示されています。2番目を選ばれていると、開けるのに編集だけが永久にできません。
ファイル ブロックの選択肢 | ユーザーに起きること |
|---|---|
選択したファイルの種類を開かない(Do not open) | そもそも開けない |
保護ビューで開く(Open in Protected View) | 閲覧はできるが編集オプションが無効=「編集を有効にする」が使えない |
保護ビューで開き、編集を許可する(allow editing) | 閲覧+「編集を有効にする」が使える |
対象になりやすいのは .xls などの Excel 97-2003 形式、.xlsb、Excel 4 マクロシート、.iqy / .dqy などのクエリ ファイル、Web ページ形式(.mht / .html)です。「昔の .xls だけ編集できない」なら、まずこれを疑います(特定のファイル形式のブロック)。
ファイルの検証に失敗し、かつ「完全にブロック」が選ばれている
既定では、ファイル検証に失敗したファイルは保護ビューで開き、ユーザーは中身を見たうえで編集を有効にできます。ただしグループ ポリシーの「ファイルの検証が失敗した場合のドキュメントの動作を設定する」で「完全にブロック」が選ばれていると、保護ビューでも開けず編集もできません(保護ビューの設定)。
保護ビュー関連のポリシーで固定されている
保護ビューの3つのスイッチ(インターネット由来・安全でない場所・Outlook の添付ファイル)は Trust Center から切り替えられますが、グループ ポリシー/Intune/Microsoft 365 Apps 管理センターの Cloud Policy で配られているとグレーアウトします。管理者に頼むときは「編集できません」ではなく、ポリシー名で伝えると話が一往復で済みます。
頼む内容 | 管理者が見る場所(ポリシー名) |
|---|---|
この形式だけ編集させてほしい | Excel の[ファイル ブロックの設定]/既定のファイル ブロック動作を設定する |
この共有フォルダーを毎回保護ビューにしないでほしい | 「サイトとゾーンの割り当て一覧」で信頼済みサイトまたはローカル イントラネットへ |
検証エラーで完全に開けない | 「ファイルの検証が失敗した場合のドキュメントの動作を設定する」 |
このフォルダーを信頼できる場所にしてほしい | 「信頼できる場所 #1」/「ネットワーク上の信頼できる場所を許可する」 |
なお、ポリシーが使えるのは Microsoft 365 Apps for enterprise だけで、Microsoft 365 Apps for business では使えません。「うちは business プランだからポリシーではない」という切り分けも成り立ちます。
「信頼できる場所に足す」は、安全性を下げる選択です
検索すると必ず出てくる解決策が「そのフォルダーを信頼できる場所(トラステッド ロケーション)に追加する」ですが、これは正直に言うと安全性を落として楽になるやり方です。Microsoft のドキュメントは、信頼できる場所のファイルが何を飛ばすかをはっきり書いています。
- 脅威保護サービスとファイル ブロック設定をバイパスする
- ファイルの検証チェックをスキップする
- 保護ビューでも Application Guard でも開かれない
- アクティブ コンテンツ(署名のないアドイン、VBA マクロ、外部データ接続など)がすべて有効になり、警告も出ない
つまり「保護されたビューが消える」のではなく「保護そのものが外れる」のです。Microsoft は、信頼できる場所はまれに・特別な状況で・限られたユーザーにだけ使うべきで、ネットワーク上の信頼できる場所は推奨しない(セキュリティ ベースラインでは無効化を推奨)としています。ルート フォルダー(C: ドライブやマイ ドキュメント)を指定しないことも明記されています(Office ファイルの信頼できる場所)。
実務での落としどころは、専用の小さなフォルダーを1つだけ作り、書き込める人を絞ってから信頼することです。誰でも保存できる共有フォルダーを信頼すると、そこに置かれたファイルのマクロが全員の端末で無警告に動きます。マクロが攻撃者の常用手段であることは、Microsoft が既定でインターネット由来のマクロをブロックするようになった理由そのものです。
そもそも、メール添付でエクセルを回している運用が原因です
ここまでの原因を並べ直すと、保護されたビューの大半は「ファイルが人から人へ渡っている」ことの副作用です。メールに添付する、ダウンロードする、共有フォルダーに置く──その経路ごとにゾーン情報が付き、そのたびに誰かが「編集を有効にする」を押しています。押し忘れた人が読み取り専用のまま作業して消える、押せない人が管理者に連絡して半日止まる、という損失が毎月積み上がります。
そして添付ファイル運用の困りごとは保護されたビューだけではありません。同じファイルを他の人が編集中で開けなくなる、ハイパーリンクが開かなくなる、シートのコピーができなくなるといった症状は、いずれも「1つのファイルを複数人で回している」ことが根っこにあります。
対処としては、回すのをやめてブラウザで開く1か所に置き換えるのが本筋です。ダウンロードしないので、そもそもゾーン情報が付きません。もっとも置き換え方を間違えると複数人で使うスプレッドシートが別の壊れ方をするので、権限と入力の作り方はセットで設計する必要があります。Mihata では、いまのエクセルの様式をそのまま残しながら、入力と閲覧だけを社内アプリの画面に移す進め方をとっています。
逆に言えば、自分ひとりで作って自分だけが使うファイルなら保護されたビューはまず出ません。出ているということは、そのファイルは外から来ているか、複数人で共有されているかのどちらかです。その事実自体が、置き換えを検討すべきというサインになります。
よくある質問
保護されたビューを完全に解除してしまっても問題ありませんか?
おすすめしません。Trust Center の3つのスイッチ(インターネット由来・安全でない場所・Outlook の添付ファイル)を切れば出なくなりますが、Microsoft は保護ビューを多層防御の重要な一部としており、既定の動作を変えないことを推奨しています。困っているのが特定の1枚なら、その1枚のゾーン情報を外す(プロパティの「許可する」または Unblock-File)だけで足ります。
「編集を有効にする」ボタンが見当たりません。どこにありますか?
黄色いメッセージ バーの右側に出ます。見当たらない場合は、ボタンが隠れているのではなく表示されない設定になっている可能性が高いです。ファイル ブロックが「保護ビューで開く(編集を許可しない)」側で設定されている、ファイル検証の失敗時に「完全にブロック」が選ばれている、保護ビュー関連のポリシーで固定されている、のいずれかです。いずれも管理者側の設定で、利用者側では変えられません。
赤いメッセージ バーが出ました。黄色との違いは何ですか?
黄色は「出どころが不確かなので念のため読み取り専用にした」、赤は「ファイルの検証に失敗した=ファイル形式の悪用や破損の可能性がある」という違いです。赤の場合は[ファイル]から「とにかく編集」を選ぶ手順になりますが、送り手に心当たりがなければ押さずに、元のファイルを作り直して送り直してもらうほうが安全です。
社内の共有フォルダーにあるファイルが全部保護ビューで開きます。
その共有がインターネット ゾーン扱いになっている可能性が高く、IP アドレスで共有にアクセスしている場合によく起きます。この場合はファイル単位の「許可する」では直らず、管理者が「サイトとゾーンの割り当て一覧」ポリシーでその共有を信頼済みサイトまたはローカル イントラネットに入れる必要があります。管理者へはフォルダーのパスと、全員で同じ症状が出ている事実を添えて依頼してください。
エクセルをやめずに、この手間だけ無くす方法はありますか?
「ファイルを配る」のをやめて「1か所をブラウザで開く」形にすれば、ダウンロードが発生しないためゾーン情報も付かず保護ビューも出ません。既存の様式や計算式を作り直す必要はなく、入力と閲覧の画面だけを切り出す進め方が現実的です。Mihata ではスプレッドシートを土台にした社内アプリ化で、この置き換えを行っています。