Macro Excel bloccate dopo download

Guida completa + diagnosticatore (Windows / macOS / Excel Web)

Perché un file Excel con macro scaricato da Internet risulta “bloccato” al primo avvio

Quando scarichi un file .xlsm, .xlsb, .xlam (o un add‑in .xll) da Internet o da un allegato email, Excel può aprirlo in modalità protetta e/o impedire l’esecuzione delle macro. Non è un “errore” del file: è un insieme di barriere di sicurezza pensate per fermare malware e ransomware che spesso usano macro VBA come vettore di infezione.

Nota di sicurezza importante
Le macro possono eseguire codice sul PC (file system, rete, comandi, automazioni). Sblocca o abilita macro solo se la provenienza è attendibile e ti aspetti davvero quel comportamento.
Windows 10/11 macOS OneDrive / SharePoint / Teams .xlsm · .xlsb · .xlam · .xll
Blocco più comune su Windows “Security Risk: Microsoft ha bloccato l’esecuzione delle macro…” → dipende dal Mark of the Web (provenienza Internet).
Blocco più comune all’apertura Protected View (sola lettura) → serve Abilita modifica, poi gestire macro.
Blocchi “non risolvibili” dall’utente Policy aziendali (GPO/Intune) o antivirus → serve IT / amministratore.

Modello mentale (rapido)

Excel valuta: origine del file → modalità protetta → impostazioni macro → policy → firma digitale/trust. In base al risultato, mostra banner e impedisce l’esecuzione automatica.

Soluzione “pulita” (consigliata)

Non “disattivare la sicurezza” in modo globale. Preferisci: rimuovere il blocco solo per quel file (sblocco) oppure usare una Trusted Location controllata.

Se lavori in azienda

Se Excel continua a bloccare anche dopo lo sblocco, spesso è una policy. In quel caso la soluzione certa è: contattare IT o farsi fornire un file firmato digitalmente.

Che cosa “blocca” davvero Excel: i 3 strati principali

I comportamenti cambiano in base a Windows/macOS, alla versione di Office/Excel e alla provenienza (browser, email, cloud, rete). Ma quasi tutto si riconduce a tre “strati”:

1) Provenienza/“etichetta Internet” del file

Su Windows, molti file scaricati ricevono un marcatore (Mark of the Web / ZoneId) che segnala: “arriva da Internet”. Excel lo usa per decidere se bloccare macro e attivare avvisi.

Mark of the Web Browser / Email / Download

2) Protected View (Visualizzazione Protetta)

File aperto in sola lettura, con modifica e contenuto attivo limitati. È frequente per file da Internet, allegati email o cartelle ritenute “non sicure”.

Sola lettura Trust Center

3) Macro Security (VBA / XLM) + Policy aziendali

Anche fuori dal Protected View, le macro possono essere disabilitate (con o senza pulsante “Abilita”) in base a impostazioni locali o policy dell’organizzazione.

Security Risk GPO/Intune
Regola pratica
Se vedi un banner che non offre il pulsante “Abilita contenuto”, quasi sempre non basta cambiare le impostazioni macro: devi intervenire su provenienza/trust (sblocco, Trusted Location, Trusted Site/Intranet, firma digitale) oppure su policy.

Tutti i blocchi tipici che possono capitare (e come riconoscerli)

Qui trovi i “casi” più frequenti. Poi, nel diagnosticatore, puoi selezionare quello che vedi e ottenere la procedura corretta.

Protected View (Visualizzazione Protetta)

Sintomo: file in sola lettura, banner “Stai attento…” / “Abilita modifica”. Le macro spesso non partono finché non esci dalla modalità protetta.

Sola lettura Serve “Abilita modifica”

Security Risk: macro bloccate da file “non attendibile” (Windows)

Sintomo: banner “Microsoft ha bloccato l’esecuzione delle macro…” e non c’è il pulsante per abilitarle.

Nessun “Abilita contenuto” Mark of the Web

Avviso “Macro disabilitate” con pulsante “Abilita contenuto”

Sintomo: classico banner giallo/rosso con bottone “Abilita contenuto”. In genere dipende dalle impostazioni macro del Trust Center.

Abilitabile Macro Settings

Casella “Sblocca” nelle proprietà del file (Windows)

Sintomo: tasto destro → Proprietà → “Questo file proviene da un altro computer…” → Sblocca. È la rimozione del marcatore Internet per quel file.

Esplora File Zona/Internet

“Non vedo la casella Sblocca” (o non funziona)

Sintomo: nessuna casella Sblocca, oppure sblocco inefficace. Tipico su condivisioni di rete considerate “Internet zone” o percorsi non fidati.

Network share Trusted Sites/Intranet

Blocco da policy aziendale (GPO/Intune)

Sintomo: opzioni grigie, impossibile cambiare impostazioni, o blocco persistente anche dopo sblocco. Qui la “soluzione certa” è IT.

Gestito dall’organizzazione Serve Admin

File bloccato per tipo/estensione (File Block Settings)

Sintomo: messaggi tipo “Il file è stato bloccato dalle impostazioni del Registro/Trust Center”. Dipende da “File Block Settings”.

Trust Center File Block

Excel 4.0 Macro (XLM) disabilitate

Sintomo: il file “ha macro”, ma non VBA: usa macro XLM (vecchie macro‑sheet). Serve abilitazione dedicata nel Trust Center.

XLM Molto sensibile

Add‑in .XLL bloccati (Excel)

Sintomo: add‑in non carica o appare bloccato perché “non attendibile”. Spesso si risolve con “Sblocca” file e/o trusted location.

XLL Sblocca proprietà

Excel per il Web / Mobile

Sintomo: “non funziona nulla” o non c’è modo di eseguire macro. In genere le macro VBA richiedono Excel desktop.

Non supportato Apri in Desktop App

Esempi visivi dei banner più comuni (illustrazioni)

Non sono screenshot reali: sono disegni stilizzati per aiutare l’utente a riconoscere subito il caso (Protected View, macro disabilitate, Security Risk, e “Sblocca” nelle proprietà).

Diagnosticatore interattivo (seleziona quello che vedi → istruzioni certe)

Seleziona sistema operativo, versione di Excel e il messaggio/sintomo. Il risultato è una procedura “minima” (consigliata) + alternative, con note su casi particolari (ZIP, rete, OneDrive, policy).

Suggerimento: se hai dubbi, scegli Security Risk (è il caso più comune su Windows).

Procedure passo‑passo (complete) per Windows / macOS / Web

Questa sezione è “manuale” e copre tutte le varianti. Se preferisci la procedura su misura, usa il diagnosticatore sopra.

Windows 10/11 — Macro bloccate perché il file “arriva da Internet” (Mark of the Web)
Scenario tipico: file .xlsm/.xlsb/.xlam scaricato via browser o email → banner Security Risk senza pulsante “Abilita contenuto”. Qui non basta “Abilita macro” nelle opzioni: devi rimuovere il blocco di provenienza oppure usare un canale fidato (Trusted Location / Trusted Site / firma digitale).
Soluzione consigliata (minima e mirata)
  1. Chiudi il file Excel se è aperto.
  2. In Esplora File: tasto destro sul file → Proprietà.
  3. Nella scheda Generale, in basso cerca “Sicurezza: questo file proviene da un altro computer…” e spunta Sblocca.
  4. Clicca Applica → OK.
  5. Riapri il file con Excel: ora dovresti poter abilitare macro (in base alle impostazioni macro/policy).
Variante per molti file (PowerShell)
Se hai una cartella piena di file con macro scaricati, puoi rimuovere il blocco in batch (solo se sei sicuro della fonte).
# Rimuove il Mark-of-the-Web da un singolo file
Unblock-File -Path "C:\Percorso\file.xlsm"

# Rimuove il Mark-of-the-Web da tutti i file in una cartella (ricorsivo)
Get-ChildItem "C:\Percorso\Cartella" -Recurse | Unblock-File
Caso ZIP/Archivio (frequentissimo)
Se il file era dentro un .zip: spesso il blocco “si propaga” ai file estratti. Procedura più pulita: sblocca prima lo ZIP (proprietà → Sblocca) e poi estrai di nuovo.
Se dopo lo sblocco le macro restano disabilitate
  • Verifica in Excel: File → Opzioni → Centro protezione → Impostazioni Centro protezione → Impostazioni macro. L’opzione più comune è “Disabilita tutte le macro con notifica” (così compare il pulsante per abilitarle).
  • Se le impostazioni sono “Disabilita tutte le macro senza notifica”, non vedrai alcun pulsante: cambia impostazione (se consentito).
  • Se è un PC aziendale e non puoi cambiare: quasi certamente è una policy → IT.
Windows — Protected View: uscire dalla sola lettura e far partire correttamente le macro
Scenario tipico: Excel apre il file in Visualizzazione Protetta. In Protected View molte azioni sono limitate; spesso gli eventi di apertura macro non partono.
  1. Se il file è in Protected View, clicca Abilita modifica.
  2. Se dopo “Abilita modifica” le macro risultano disabilitate, valuta:
    • se compare “Abilita contenuto” → puoi abilitarle (se ti fidi);
    • se compare “Security Risk” → serve Sblocca nelle proprietà (vedi sezione precedente).
  3. Se il file usa macro automatiche (Workbook_Open/Auto_Open) e non partono:
    • chiudi Excel e riapri il file dopo aver completato sblocco/abilitazioni;
    • oppure avvia manualmente una macro (Alt+F8) per testare.
Windows — File su OneDrive / SharePoint / Teams: perché si blocca e cosa fare
Scenario tipico: file conservato in cloud e aperto da link. A seconda del flusso, può essere trattato come “proveniente da Internet”.
  1. Se stai aprendo dal browser: preferisci Apri in app desktop (Open in Desktop App).
  2. Se invece lo scarichi localmente prima di aprirlo, può ereditare il blocco → applica Sblocca nelle proprietà.
  3. In ambienti aziendali, può essere necessario configurare la posizione cloud come sito attendibile (Trusted Sites) o usare Trusted Locations gestite da IT.
Windows — Condivisioni di rete (UNC/NAS/file server): “Sblocca” assente o inefficace
Scenario tipico: il file non è “scaricato”, ma è su una share di rete. Se quella posizione viene classificata come “Internet zone” (es. accesso via IP o percorso non riconosciuto come Intranet), le macro possono restare bloccate e lo “Sblocca” può non comparire o non avere effetto.
  1. Prova ad accedere alla share usando un nome DNS/FQDN invece dell’IP (spesso cambia la classificazione).
  2. Se gestisci tu il PC (non aziendale) puoi aggiungere la destinazione tra i Trusted Sites o farla rientrare nella Local Intranet zone (Internet Options).
  3. Soluzione più sicura: copia il file in una Trusted Location locale (cartella fidata) e aprilo da lì.
  4. Se sei in azienda: quasi sempre serve che IT imposti la trust zone/policy in modo coerente.
Attenzione
Marcare un server/sito come “attendibile” alza i privilegi anche fuori da Office. Se non sei certo dell’impatto, preferisci Trusted Location o una soluzione gestita da IT.
macOS — Macro: cosa aspettarsi e come abilitarle in modo corretto
Su macOS la logica “Mark of the Web” è diversa rispetto a Windows. Excel per Mac, però, avvisa comunque quando un documento contiene macro e per default usa “disabilita con notifica”.
  1. Apri Excel → menu Excel (o Word/PowerPoint) → Preferenze → Sicurezza.
  2. Imposta Disabilita tutte le macro con notifica (default) per essere avvisato e decidere caso per caso.
  3. Evita “Abilita tutte le macro” a meno che tu non stia lavorando in un contesto controllato.
(Avanzato) Se macOS mette il file in quarantena
In alcuni casi macOS applica attributi di quarantena ai file scaricati. Se sai cosa stai facendo e il file è attendibile, si può rimuovere l’attributo via Terminale (equivale a “accettare” il rischio).
# Rimuove l'attributo di quarantena (attenzione: fallo SOLO se ti fidi della fonte)
xattr -d com.apple.quarantine "/percorso/del/file.xlsm"
Excel per il Web / Mobile — Perché non partono le macro
In molti casi Excel nel browser o su mobile non esegue macro VBA come l’app desktop. Se il tuo file dipende da VBA, la soluzione “certa” è aprirlo con Excel desktop (Windows o macOS).
  1. Dal browser, usa “Apri in app desktop”.
  2. Se non disponibile, scarica e apri con Excel installato sul PC.
  3. In alternativa (se applicabile), valuta conversione a Office Scripts / automazioni cloud, ma è un progetto diverso.
Blocchi “speciali”: File Block Settings, XLL, XLM (Excel 4.0)
Questi casi non sono sempre macro VBA “classiche”, oppure sono blocchi a livello di formato/estensione.
File Block Settings File bloccato per tipo/estensione (Trust Center / registro)
  1. Excel → File → Opzioni → Centro protezione → Impostazioni Centro protezione.
  2. Apri Impostazioni blocco file (File Block Settings).
  3. Per il formato che ti serve, disattiva il blocco di apertura/salvataggio (se consentito).
  4. Se è un PC aziendale e non puoi modificare: contatta IT.
.XLL Add‑in XLL bloccato
  1. Chiudi Excel.
  2. In Windows: tasto destro sul file .xll → Proprietà → Sblocca → OK.
  3. Riapri Excel e carica l’add‑in (File → Opzioni → Componenti aggiuntivi).
  4. Se continua a bloccare: usa una Trusted Location per la cartella degli add‑in.
XLM Excel 4.0 macros (XLM) disabilitate
Alto rischio
Le macro XLM sono un vettore storico per attacchi. Abilitarle va fatto solo se indispensabile e in contesto controllato.
  1. Excel → File → Opzioni → Centro protezione → Impostazioni Centro protezione → Impostazioni macro.
  2. Se presente, abilita l’opzione: “Abilita macro di Excel 4.0 quando le macro VBA sono abilitate”.
  3. Imposta macro VBA su “Disabilita con notifica” e abilita solo quando serve.
  4. Se sei in azienda: chiedi a IT una policy/whitelisting o una versione firmata/alternativa.

FAQ (casi reali + soluzione “certa”)

Qui trovi le domande che “bloccano” di più in pratica: manca Sblocca, file in rete, “ho già abilitato macro ma non va”, ecc.

“Ho un .xlsx ma mi aspettavo macro: perché non partono?”
Il formato .xlsx normalmente non contiene macro VBA. Se ti serve VBA, il file deve essere .xlsm o .xlsb (o un add‑in .xlam/.xll). Soluzione certa: chiedi una versione corretta del file oppure esporta/salva come .xlsm (se hai il codice).
“Ho cliccato Abilita modifica, ma le macro restano bloccate”
Possibili cause:
  • È il caso Security Risk: serve Sblocca nelle proprietà (Windows) o percorso attendibile.
  • Impostazioni macro su “Disabilita senza notifica”: cambia a “Disabilita con notifica”.
  • Policy aziendale: non puoi sbloccare lato utente → IT.
“Non vedo ‘Sblocca’ nelle proprietà del file su Windows”
Le cause più comuni:
  • Il file non ha il marcatore Internet (es. arrivato da una sorgente che non lo aggiunge) → il problema è altrove (Protected View/policy).
  • Il file è su rete: lo sblocco può non comparire o essere inefficace se la share è classificata come Internet zone.
  • Il file è dentro un ZIP e stai guardando l’estratto: sblocca prima lo ZIP e riestrai.
“È un PC aziendale e non riesco a cambiare nulla”
Se l’organizzazione gestisce Office con policy, la soluzione certa è una di queste (da IT):
  • Distribuire il file/macros come firmati digitalmente e aggiungere il certificato tra i Trusted Publishers.
  • Stabilire una Trusted Location aziendale controllata.
  • Aggiungere le posizioni intranet corrette a Trusted Sites / Local Intranet zone.
  • Fornire una versione senza macro o con automazioni alternative.
Copiato negli appunti