加载项可以为 Microsoft 365 添加大量功能,但心怀恶意的人经常使用加载项向毫无戒心的受害者分发恶意软件。
阅读或编辑 Excel 工作簿等日常使用不需要加载项。 在大多数情况下,你无需允许加载项运行即可在 Excel 中执行所需的一切操作。
什么是 .XLL 文件?
A .XLL 文件是一个 Excel 加载项文件。 它允许用户通过添加自定义函数或其他功能来扩展 Microsoft Excel 的功能。
什么是不受信任的位置?
不受信任的位置通常是在 Internet 上,其他人可以存储文件的地方。 如果你或你的组织尚未将该位置指定为受信任位置,则它被视为不受信任,因为无法确认文件的源和内容。
我现在该怎么办?
仍然想知道是否应继续?
❒ 是否希望收到加载项? 即使附件似乎是由你信任的人所发送,也千万不要打开不希望看到的附件。 网络钓鱼攻击似乎往往来自你信任的个人或组织,试图让你打开它们。
❒ 陌生人是否鼓励你启用内容? 攻击者的一个常见策略是制造一些借口,如取消订单或阅读法律文档。 他们会让你下载加载项,并试图说服你允许该加载项。 任何一家合法的公司都不会让你打开一个 Excel 文件来取消订单,并且你也不需要加载项来阅读 Excel 中的工作簿。
❒ 是否有弹出消息鼓励你启用内容? 如果从网站下载文件,则可能会看到弹出窗口或其他消息,鼓励你启用活动内容。 这些也是攻击者的常见策略,应该会让你怀疑文件实际上是不安全的。
如果从 Internet 下载的文件或从网络共享打开的文件希望你允许加载项,但你不确定该加载项的作用,则你可能应删除该文件。
如果确定加载项是安全的,并且想要取消阻止它
可通过几种不同的方法来执行此操作,具体取决于你的情况。
取消阻止单个 Excel XLL 加载项
在大多数情况下,可以通过修改文件的属性来取消阻止 XLL,如下所示:
打开 Windows 文件资源管理器并转到保存该文件的文件夹。
右键单击该文件,然后从上下文菜单中选择 “属性” 。
在 “常规 ”选项卡的底部,选中 “取消阻止 ”复选框,然后选择“ 确定”。
取消阻止特定网络共享或网站中的所有文件
如果经常从受信任的云位置(例如公司的网站或内部文件服务器)下载文件或直接打开文件,则可以在 Windows 中将站点设置为受信任站点,这样就不会检查来自站点的 XLL 文件。
重要
如果选择应用此设置,你将信任来自此站点的所有文件,因此仅当你知道从此位置打开的每个文件都可信时才执行此操作。
点击“开始”按钮或 Windows 键,然后键入 Internet Options。
从搜索结果中选择 “Internet 选项 ”,将显示“ Internet 属性” 对话框。
在 “安全 ”选项卡上,选择“ 受信任的站点”,然后选择 “站点”。
键入包含 Microsoft 365 文件以及要运行的 XLL 文件的站点或服务器的 URL,然后选择 “添加”。
注意
如果要添加以 http:// 或网络共享开头的 URL,请取消选中“需要服务器验证 (https:) 此区域中的所有网站”。
依次选择“ 关闭 ”、“ 确定”。
有关详细信息,请选择下面的标题
取消阻止通过电子邮件收到的单个文件
如果要信任的文件是通过电子邮件发送给你的,则可以:
在打开之前将其保存到 OneDrive。
-或者-
将其保存到计算机的硬盘驱动器,然后按照上面 有关取消阻止单个文件的说明进行操作。
取消阻止来自受信任发布者的所有加载项
如果你确信加载项的来源是你认识的个人或公司,则可以将其添加为受信任的发布者,以取消阻止此加载项以及发布者使用相同证书签署的任何将来的加载项。
首先,需要使用上述步骤取消阻止此特定文件,然后,可以将发布者添加为受信任的发布者,以便将来的加载项无缝运行。
有关详细信息,请参阅 添加、删除或查看受信任的发布者。
取消阻止来自计算机硬盘驱动器上受信任文件夹的所有文件
如果计算机上某个特定文件夹包含许多受阻止的文件,并且你希望信任此文件夹中的每个文件,则可以将其添加为受信任的位置。
警告
仅当知道此处保存的每个文件都可信赖时,才能执行此操作。
在 Excel 中:
- 选择“文件”>“选项”。
- 选择“ 信任中心>”、“信任中心设置>”、“受信任的位置”。
- 选择“添加新位置”。
- 选择 “浏览” 以查找文件夹,然后选择一个文件夹,然后选择“ 确定”。
而是接收警告
如果需要时间修改工作流以使用上述方法之一取消阻止加载项,可以在选择启用后选择接收有关来自不受信任位置的 Excel XLL 加载项的额外警告。
重要
这只应作为解除阻止 Excel XLL 加载项的临时措施。
若要接收警告而不是阻止,需要向 Windows 注册表添加值。
重要
下列步骤演示如何修改注册表。 但如果注册表修改不当,可能造成严重问题。 请确保仔细按照下列步骤操作。 为增强保护,请在修改前备份注册表。 然后,即可在出现问题时还原注册表。 有关如何备份和还原注册表的详细信息,请转到如何在 Windows 中备份和还原注册表。
打开注册表编辑器
若要打开注册表编辑器,请依次单击“开始”、“运行”、键入 regedit,然后单击“确定”。
备份注册表 .
在对注册表进行任何更改之前,最佳做法是备份当前注册表。 选择“ 文件>导出 ”并创建注册表的导出文件。 将导出范围设置为“ 全部 ”,并给它起一个对你有意义的名称,例如“注册表备份”。
提示
有关详细信息,请参阅如何在 Windows 中备份和还原注册表。
导航到以下项:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Excel\Security添加新值:选择“ 编辑>新的>DWORD (32 位) 值 ”以创建值。
将密钥命名为:BlockXLLFromInternet
选择“ 编辑>”和“修改 ”,然后将 “数值 ”数据设置为 0。
退出注册表编辑器
完全关闭 Excel
重要
需要完全关闭并重新打开 Excel 才能使此更改生效。
仍无法取消阻止加载项?
访问 Microsoft Answers 社区 ,查看其他人说了什么或提出您自己的问题。