巨集執行階段掃描範圍

此原則設定可指定 VBA 與 Excel 4.0 (XLM) 執行階段掃描功能的行為。多個 Office 應用程式都支援 VBA 巨集,但只有 Excel 支援 XLM 巨集。只有在裝置上將防毒軟體註冊為反惡意程式碼掃描介面 (AMSI) 提供者時,才能掃描巨集。

如果您啟用此原則設定,您可以從下列選項中選擇,以決定巨集執行階段掃描的行為:

- 停用所有檔案 (不建議): 如果您選擇此選項,則不會執行已啟用巨集的執行階段掃描。

- 為低信任檔案啟用: 如果您選擇此選項,則會針對已啟用巨集的所有檔案啟用執行階段掃描,但下列檔案除外:
- 巨集安全性設定設為 [啟用所有巨集] 時開啟的檔案
- 從信任的位置開啟的檔案
- 受信任文件的檔案
- 包含由受信任發行者數位簽署之 VBA 的檔案

- 針對所有檔案啟用: 如果您選擇此選項,則不會從執行階段掃描中排除低信任檔案。

VBA 及 XLM 執行階段 會向防毒軟體系統報告,巨集即將執行的特定高風險程式碼行為。這可讓防毒軟體系統指出巨集行為是否為惡意。如果行為經判斷為惡意,則 Office 應用程式會關閉工作階段,而且防毒軟體系統將隔離該檔案。如果行為非惡意,則巨集執行會繼續。

附註: 啟用巨集執行階段掃描時,受影響的 VBA 專案與 XLM 工作表的執行階段效能可能會降低。

如果您停用此原則設定,將不會執行已啟用巨集的執行階段掃描。

如果您未設定此原則設定,則 [為低信任檔案啟用] 將會是預設設定。

附註: 此原則設定僅適用於 Office 的訂閱版本,例如 Microsoft 365 Apps 企業版。

支援的作業系統: 至少需要 Windows 10 Server、Windows 10 或 Windows 10 RT




  1. 對所有文件停用
    Registry HiveHKEY_CURRENT_USER
    Registry Pathsoftware\policies\microsoft\office\16.0\common\security
    Value Namemacroruntimescanscope
    Value TypeREG_DWORD
    Value0
  2. 對低度信任文件啟用
    Registry HiveHKEY_CURRENT_USER
    Registry Pathsoftware\policies\microsoft\office\16.0\common\security
    Value Namemacroruntimescanscope
    Value TypeREG_DWORD
    Value1
  3. 對所有文件啟用
    Registry HiveHKEY_CURRENT_USER
    Registry Pathsoftware\policies\microsoft\office\16.0\common\security
    Value Namemacroruntimescanscope
    Value TypeREG_DWORD
    Value2


office16.admx

系統管理範本 (電腦)

系統管理範本 (使用者)