Microsoft Edge - 原則
最新版本的 Microsoft Edge 包含下列原則。您可以使用這些原則來設定 Microsoft Edge 在貴組織中的執行方式。
如需用來控制更新 Microsoft Edge 的方式和時間的另一組原則的相關資訊,請參閱Microsoft Edge 更新原則參考。
您可以下載Microsoft 安全性合規性工具組,取得適用於 Microsoft Edge 的建議安全性組態基準設定。如需詳細資訊,請參閱Microsoft 安全性基準部落格。
注意
此文章適用於 Microsoft Edge 77 版本或更新版本。
可用的原則
這些資料表列出此 Microsoft Edge 版本中所有可用的瀏覽器相關群組原則。使用表格中的連結來取得有關特定原則的詳細資料。
Cast
HTTP 驗證
Kiosk 模式設定
Proxy 伺服器
SmartScreen 設定
TyposquattingChecker 設定
允許或拒絕螢幕擷取畫面
內容設定
列印
原生訊息
啟動、首頁和新索引標籤頁面
密碼管理員和防護
實驗
應用程式防護設定
擴充功能
效能
睡眠索引標籤設定
私人網路要求設定
管理性
身分識別與登入
預設搜尋提供者
Additional
Cast policies
回到頂端
EnableMediaRouter
啟用 Google Cast
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用此原則以啟用 Google Cast。使用者將可以從應用程式功能表、網頁操作功能表、已啟用 Cast 的網站上的媒體控制項和 (如有顯示) Cast 工具列圖示啟動 Google Cast。
停用此原則以停用 Google Cast。
根據預設,Google Cast 將會啟用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnableMediaRouter
- GP 名稱: 啟用 Google Cast
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Cast
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EnableMediaRouter
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: EnableMediaRouter
- 範例值:
<true/>
回到頂端
ShowCastIconInToolbar
在工具列中顯示轉換圖示
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
將此原則設定為 true 即可在工具列或溢位 (overflow) 功能表顯示投射工具列圖示。
如果未設定或停用此原則,使用者可使用圖示的特色選單釘選或移除圖示。
如果也將 EnableMediaRouter 原則設定為 false,則會忽略此原則,且不會顯示工具列。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ShowCastIconInToolbar
- GP 名稱: 在工具列中顯示轉換圖示
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Cast
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ShowCastIconInToolbar
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ShowCastIconInToolbar
- 範例值:
<false/>
回到頂端
HTTP 驗證 policies
回到頂端
AllowCrossOriginAuthPrompt
允許跨來源 HTTP 驗證提示
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制頁面上的協力廠商影像是否可以顯示身份驗證提示。
通常情况下,這是作為網路釣魚防護停用的。如果不設定此策略,它將被停用,並且協力廠商影像無法顯示身份驗證提示。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowCrossOriginAuthPrompt
- GP 名稱: 允許跨來源 HTTP 驗證提示
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AllowCrossOriginAuthPrompt
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AllowCrossOriginAuthPrompt
- 範例值:
<false/>
回到頂端
AuthNegotiateDelegateAllowlist
指定 Microsoft Edge 可以委派使用者認證的伺服器清單
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定 Microsoft Edge 可以委派的伺服器清單。
以逗號分隔多個伺服器名稱。允許使用萬用字元 (*)。
如果您未設定此原則 Microsoft Edge,即使伺服器偵測到內部網路,也不會委派使用者認證。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AuthNegotiateDelegateAllowlist
- GP 名稱: 指定 Microsoft Edge 可以委派使用者認證的伺服器清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AuthNegotiateDelegateAllowlist
- 數值類型:
REG_SZ
範例值:
"contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: AuthNegotiateDelegateAllowlist
- 範例值:
<string>contoso.com</string>
回到頂端
AuthSchemes
支援的驗證配置
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定支援的 HTTP 驗證配置。
您可以使用以下值來設定原則: [基本],[摘要],[ntlm] 和 [交涉]。以逗點分隔多個值。
如果不設定此原則,則全部四種配置皆會使用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AuthSchemes
- GP 名稱: 支援的驗證配置
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AuthSchemes
- 數值類型:
REG_SZ
範例值:
"basic,digest,ntlm,negotiate"
Mac 資訊和設定
- 喜好設定金鑰名稱: AuthSchemes
- 範例值:
<string>basic,digest,ntlm,negotiate</string>
回到頂端
AuthServerAllowlist
設定允許驗證伺服器的清單
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定啟用整合式驗證的伺服器。只有當 Microsoft Edge 接收來自清單中的 Proxy 或伺服器的驗證要求時,整合式驗證才會啟用。
以逗號分隔多個伺服器名稱。允許使用萬用字元 (*)。
如果您未設定此原則, Microsoft Edge 會嘗試偵測伺服器是否在內部網路 - 只有這樣才會回應 IWA 請求。如果伺服器位於網際網路上,Microsoft Edge 會忽略來自 IWA 的請求。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AuthServerAllowlist
- GP 名稱: 設定允許驗證伺服器的清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AuthServerAllowlist
- 數值類型:
REG_SZ
範例值:
"*contoso.com,contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: AuthServerAllowlist
- 範例值:
<string>*contoso.com,contoso.com</string>
回到頂端
BasicAuthOverHttpEnabled
允許 HTTP 的 Basic 驗證
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
如果您啟用此原則或保留為未設定,將允許 Basic 在非安全 HTTP 上收到的驗證挑戰。
如果您停用此原則,會封鎖來自 Basic 驗證配置的非安全 HTTP 要求,而且只允許安全的 HTTPS。
忽略此策略設定 (並永遠禁止 Basic) 如果 AuthSchemes 已設定政策,且不包含 Basic。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BasicAuthOverHttpEnabled
- GP 名稱: 允許 HTTP 的 Basic 驗證
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BasicAuthOverHttpEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: BasicAuthOverHttpEnabled
- 範例值:
<false/>
回到頂端
DisableAuthNegotiateCnameLookup
當協調 Kerberos 驗證時停用 CNAME 查閱
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
決定產生的 Kerberos SPN 是根據正式的 DNS 名稱 (CNAME) 或輸入的原始名稱。
如果您啟用此原則,則會略過 CNAME 查閱並使用伺服器名稱 (如輸入內容)。
如果您停用此原則或未設定,會使用伺服器的正式名稱。透過 CNAME 查閱決定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DisableAuthNegotiateCnameLookup
- GP 名稱: 當協調 Kerberos 驗證時停用 CNAME 查閱
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DisableAuthNegotiateCnameLookup
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: DisableAuthNegotiateCnameLookup
- 範例值:
<false/>
回到頂端
EnableAuthNegotiatePort
Kerberos SPN 中包含非標準連接埠
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定生成的 Kerberos SPN 是否應該包含一個非標準的連接埠。
如果您啟用此原則,使用者會在 URL 中包含非標準的連接埠 (80 或 443 以外的連接埠),該連接埠包含於生成的 Kerberos SPN 中。
如果您未設定或停用此原則,生成的 Kerberos SPN 在任何情況下均不會包含連接埠。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnableAuthNegotiatePort
- GP 名稱: Kerberos SPN 中包含非標準連接埠
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EnableAuthNegotiatePort
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: EnableAuthNegotiatePort
- 範例值:
<false/>
回到頂端
NtlmV2Enabled
控制是否要啟用 NTLMv2 驗證
支援的版本:
描述
控制是否啟用 NTLMv2。
Samba 和 Windows 伺服器的所有新版本都支援 NTLMv2。因為 NTLMv2 會降低驗證安全性,您應該僅停用 NTLMv2 以解決回溯相容性問題。
如果您未設定此原則,預設會啟用 NTLMv2。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Mac 資訊和設定
- 喜好設定金鑰名稱: NtlmV2Enabled
- 範例值:
<true/>
回到頂端
WindowsHelloForHTTPAuthEnabled
已啟用適用於 HTTP 的 Windows Hello 驗證
支援的版本:
描述
指出是否應該使用 Windows 認證 UI 來回應 NTLM 並協商驗證挑戰。
如果您停用此原則,將會使用基本使用者名稱和密碼提示來回應 NTLM 並協商挑戰。若啟用或未設定此原則,則會使用 Windows 認證 UI。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WindowsHelloForHTTPAuthEnabled
- GP 名稱: 已啟用適用於 HTTP 的 Windows Hello 驗證
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/HTTP 驗證
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
WindowsHelloForHTTPAuthEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
Kiosk 模式設定 policies
回到頂端
KioskAddressBarEditingEnabled
設定 Kiosk 模式公開瀏覽體驗的網址列編輯
支援的版本:
描述
此原則僅適用使用公開瀏覽體驗時的 Microsoft Edge Kiosk 模式。
如果您啟用或未設定此原則,使用者將可變更網址列中的 URL。
如果您停用此原則,使用者將無法變更網址列中的 URL。
如需設定 Kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: KioskAddressBarEditingEnabled
- GP 名稱: 設定 Kiosk 模式公開瀏覽體驗的網址列編輯
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Kiosk 模式設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
KioskAddressBarEditingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
KioskDeleteDownloadsOnExit
關閉 Microsoft Edge 時刪除隨著 Kiosk 工作階段下載的檔案
支援的版本:
描述
此原則僅適用 Microsoft Edge Kiosk 模式。
如果您啟用此原則,每次 Microsoft Edge 關閉時,將會刪除隨著 Kiosk 工作階段下載的檔案。
如果您停用或未設定此原則,則 Microsoft Edge 關閉時,將不會刪除隨著 Kiosk 工作階段下載的檔案。
如需設定 Kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: KioskDeleteDownloadsOnExit
- GP 名稱: 關閉 Microsoft Edge 時刪除隨著 Kiosk 工作階段下載的檔案
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Kiosk 模式設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
KioskDeleteDownloadsOnExit
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
Proxy 伺服器 policies
回到頂端
ProxyBypassList
設定 Proxy 許可規則 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
這個原則已遭到取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 中無法運作。
定義 Microsoft Edge 略過任何其 Proxy 的主機清單。
只有在未指定 ProxySettings 原則且您已在 ProxyMode 原則中選取 fixed_servers 或 pac_script 時才會套用這個原則。如果您選取用於設定 Proxy 原則的其他任何模式,請勿請用或設定這個原則。
如果您啟用這個原則,可以建立 Microsoft Edge 不使用 Proxy 的主機清單。
如果您未設定這個原則,則不會針對 Microsoft Edge 略過 Proxy 的主機建立清單。如果您已指定用於設定 Proxy 原則的其他任何方法,請保持不設定這個原則。
如需詳細範例,請移至 https://go.microsoft.com/fwlink/?linkid=2094936。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ProxyBypassList
- GP 名稱: 設定 Proxy 許可規則 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ProxyBypassList
- 數值類型:
REG_SZ
範例值:
"https://www.contoso.com, https://www.fabrikam.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: ProxyBypassList
- 範例值:
<string>https://www.contoso.com, https://www.fabrikam.com</string>
回到頂端
ProxyMode
設定 proxy 伺服器設定 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
此原則已遭到取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 中無法運作。
如果您將這個原則設為 [已啟用],您可以指定 Proxy 伺服器 Microsoft Edge 使用並防止使用者變更 Proxy 設定。Microsoft Edge 會略過從命令列指定的所有 Proxy 相關選項。只有在未指定 ProxySettings 原則時才會套用原則。
如果您選擇下列其中一個選項,則會略過其他選項:
* direct = 永不使用 Proxy 伺服器並且一律直接連線
* system = 使用系統 Proxy 設定
* auto_detect = 自動偵測 Proxy 伺服器
如果您選擇使用:
* fixed_servers = 固定 Proxy 伺服器。您可以指定 ProxyServer 和 ProxyBypassList 的進一步選項。
* pac_script = .pac Proxy 指令碼。使用 ProxyPacUrl 以將 URL 設為 Proxy .pac 檔案。
如需詳細範例,請移至 https://go.microsoft.com/fwlink/?linkid=2094936.
如果您未設定此原則,使用者可以選擇他們自己的 Proxy 設定。
原則選項對應:
* ProxyDisabled (direct) = 永遠不使用 Proxy
* ProxyAutoDetect (auto_detect) = 自動偵測 Proxy 設定
* ProxyPacScript (pac_script) = 使用.pac Proxy 指令碼
* ProxyFixedServers (fixed_servers) = 使用固定的 Proxy 伺服器
* ProxyUseSystem (system) = 使用系統 Proxy 設定
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ProxyMode
- GP 名稱: 設定 proxy 伺服器設定 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ProxyMode
- 數值類型:
REG_SZ
範例值:
"direct"
Mac 資訊和設定
<string>direct</string>
回到頂端
ProxyPacUrl
設定 Proxy .pac 檔案 URL (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
此原則已遭到取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 無法運作。
指定 Proxy 自動設定 (PAC) 檔案的 URL。
只有當未指定 ProxySettings 原則且您在 ProxyMode 原則中選取 pac_script 時,此原則才會套用。如果您選取任何其他模式進行 Proxy 原則設定時,不要啟用或設定此原則。
如果您啟用此原則,您可以指定 PAC 檔案,這會定義瀏覽器自動選擇適當的 Proxy 伺服器以取得特定網站的 URL 的方式。
如果您停用或未設定此原則,則不會指定任何 PAC 檔案。如果已指定任何其他方法來設定 Proxy 原則,請不要設定此原則。
如需詳細範例,請參閱 https://go.microsoft.com/fwlink/?linkid=2094936。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ProxyPacUrl
- GP 名稱: 設定 Proxy .pac 檔案 URL (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ProxyPacUrl
- 數值類型:
REG_SZ
範例值:
"https://internal.contoso.com/example.pac"
Mac 資訊和設定
- 喜好設定金鑰名稱: ProxyPacUrl
- 範例值:
<string>https://internal.contoso.com/example.pac</string>
回到頂端
ProxyServer
設定 Proxy 伺服器的地址或 URL (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
此原則已遭到取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 中無法運作。
指定 Proxy 伺服器的 URL。
只有在 ProxySettings 原則未指定且您已在 ProxyMode 原則中選取 fixed_servers 時才會套用此原則。如果您選取其他模式來設定Proxy 原則,請勿啟用或設定此原則。
如果您啟用此原則,此原則所設定的 Proxy 伺服器將會用於所有 URL。
如果您停用或未設定此原則,使用者在這個 Proxy 模式中的時候可以選擇他們自己的 Proxy 設定。如果您已指定用來設定 Proxy 原則的其他任何方法,請保持不設定這個原則。
如需更多選項和詳細範例,請參閱 https://go.microsoft.com/fwlink/?linkid=2094936。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ProxyServer
- GP 名稱: 設定 Proxy 伺服器的地址或 URL (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ProxyServer
- 數值類型:
REG_SZ
範例值:
"123.123.123.123:8080"
Mac 資訊和設定
- 喜好設定金鑰名稱: ProxyServer
- 範例值:
<string>123.123.123.123:8080</string>
回到頂端
ProxySettings
Proxy 設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定 Microsoft Edge 的 Proxy 設定。
如果您啟用此原則,Microsoft Edge 會忽略從命令行指定的所有 Proxy 相關選項。
如果您未設定此原則,使用者可以選擇其自己的 Proxy 設定。
此原則會覆寫下列個別原則:
ProxyMode
ProxyPacUrl
ProxyServer
ProxyBypassList
設定 ProxySettings 原則接受下列欄位:
* ProxyMode,可讓您指定 Microsoft Edge 使用的 Proxy 伺服器,並且防止使用者變更 Proxy 設定
* ProxyPacUrl,連至 Proxy .pac 檔案的 URL
* ProxyPacMandatory,布林標誌,可以防止網路堆疊使用無效或不可用的 PAC 指令碼回退到直接連線
* ProxyServer,Proxy 伺服器的 URL
* ProxyBypassList, Proxy 主機清單 Microsoft Edge 在您選擇值:
時會忽略
ProxyMode * direct,從不使用 Proxy 並會忽略其他所有欄位。
* system,在使用系統的並會忽略其他所有欄位。
* auto_detect,會忽略其他所有欄位。
* fixed_servers,會使用 ProxyServer 和 ProxyBypassList 欄位。
* pac_script, 會使用 ProxyPacUrl,ProxyPacMandatory 和 ProxyBypassList 欄位。
如需詳細範例,請移至 https://go.microsoft.com/fwlink/?linkid=2094936。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ProxySettings
- GP 名稱: Proxy 設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ProxySettings
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ProxySettings = {
"ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/",
"ProxyMode": "pac_script",
"ProxyPacMandatory": false,
"ProxyPacUrl": "https://internal.site/example.pac",
"ProxyServer": "123.123.123.123:8080"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ProxySettings = {"ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/", "ProxyMode": "pac_script", "ProxyPacMandatory": false, "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080"}
Mac 資訊和設定
- 喜好設定金鑰名稱: ProxySettings
- 範例值:
<key>ProxySettings</key>
<dict>
<key>ProxyBypassList</key>
<string>https://www.example1.com,https://www.example2.com,https://internalsite/</string>
<key>ProxyMode</key>
<string>pac_script</string>
<key>ProxyPacMandatory</key>
<false/>
<key>ProxyPacUrl</key>
<string>https://internal.site/example.pac</string>
<key>ProxyServer</key>
<string>123.123.123.123:8080</string>
</dict>
回到頂端
SmartScreen 設定 policies
回到頂端
NewSmartScreenLibraryEnabled
啟用新 SmartScreen 程式庫
支援的版本:
- 在 Windows 和 macOS,因為 95 或更新版本
描述
允許 Microsoft Edge 瀏覽器載入新 SmartScreen 程式庫 (libSmartScreenN),以便對網站 URL 或應用程式下載進行任何 SmartScreen 檢查。
若啟用此原則,Microsoft Edge 將使用新程式庫中的 SmartScreen 實作 (libSmartScreen)。
若停用或未設定此原則,Microsoft Edge 將繼續使用舊程式庫中的 SmartScreen 實作 (libSmartScreen)。
此原則僅適用於加入 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入網域的 macOS 執行個體。
建立此臨時原則是為了支援新 SmartScreen 用戶端的更新。此原則將被取代並與舊用戶端一起移除。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewSmartScreenLibraryEnabled
- GP 名稱: 啟用新 SmartScreen 程式庫
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
NewSmartScreenLibraryEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: NewSmartScreenLibraryEnabled
- 範例值:
<true/>
回到頂端
PreventSmartScreenPromptOverride
防止略過 [Microsoft Defender SmartScreen] 提示網站
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
此原則可讓您決定使用者是否可以覆寫有關潛在惡意網站的 Microsoft Defender SmartScreen 警告。
如果啟用此設定,則使用者將無法忽略 Microsoft Defender SmartScreen 警告,且會讓使用者無法繼續瀏覽該網站。
如果停用或未設定此設定,則使用者可以忽略 Microsoft Defender SmartScreen 警告,並繼續瀏覽該網站。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PreventSmartScreenPromptOverride
- GP 名稱: 防止略過 [Microsoft Defender SmartScreen] 提示網站
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PreventSmartScreenPromptOverride
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PreventSmartScreenPromptOverride
- 範例值:
<true/>
回到頂端
PreventSmartScreenPromptOverrideForFiles
防止略過關於下載項目的 Microsoft Defender SmartScreen 警告
支援的版本:
- 在 Windows 上,77 版或更新版本
- 在 macOS 上,79 版或更新版本
描述
此原則可讓您決定使用者是否可以覆寫有關未驗證下載的 Microsoft Defender SmartScreen 警告。
如果啟用此原則,則您組織中的使用者將無法忽略 Microsoft Defender SmartScreen 警告,且會讓使用者無法完成未驗證的下載。
如果停用或未設定此原則,則使用者可以忽略 Microsoft Defender SmartScreen 警告,並完成未驗證的下載。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PreventSmartScreenPromptOverrideForFiles
- GP 名稱: 防止略過關於下載項目的 Microsoft Defender SmartScreen 警告
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PreventSmartScreenPromptOverrideForFiles
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PreventSmartScreenPromptOverrideForFiles
- 範例值:
<true/>
回到頂端
SmartScreenAllowListDomains
設定的網域的 Microsoft Defender SmartScreen 篩選工具將不會觸發警告的清單
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定 Microsoft Defender SmartScreen 受信任網域的清單。這表示:
如果來源 URL 符合這些網域,Microsoft Defender SmartScreen 將不會檢查潛在的惡意資源,例如網路釣魚軟體與其他惡意程式碼。
Microsoft Defender SmartScreen 下載防護服務將不會檢查這些網域上裝載的下載內容。
如果啟用此原則,則 Microsoft Defender SmartScreen 會信任這些網域。
如果停用或未設定此原則,預設 Microsoft Defender SmartScreen 保護會套用到所有資源。
此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
請注意,如果您的組織已啟用 Microsoft Defender 進階威脅防護,則不適用此原則。您必須改在 Microsoft Defender 資訊安全中心設定允許及封鎖清單。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SmartScreenAllowListDomains
- GP 名稱: 設定的網域的 Microsoft Defender SmartScreen 篩選工具將不會觸發警告的清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains\2 = "myuniversity.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SmartScreenAllowListDomains
- 範例值:
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
回到頂端
SmartScreenDnsRequestsEnabled
啟用 Microsoft Defender SmartScreen DNS 要求
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
此原則可讓您設定是否要啟用由 Microsoft Defender SmartScreen 發出的 DNS 要求。注意: 停用 DNS 要求會導致 Microsoft Defender SmartScreen 無法取得 IP 位址, 而且可能會影響提供的 IP 型保護。
如果您啟用或未設定此設定, Microsoft Defender SmartScreen 將會發出 DNS 要求。
如果您停用此設定, Microsoft Defender SmartScreen 將不會發出任何 DNS 要求。
此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 實例、已註冊裝置管理的 Windows 10 專業版或 Enterprise 實例, 或透過 MDM 管理或透過 MCX 加入網域的 macOS 實例。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SmartScreenDnsRequestsEnabled
- GP 名稱: 啟用 Microsoft Defender SmartScreen DNS 要求
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SmartScreenDnsRequestsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SmartScreenDnsRequestsEnabled
- 範例值:
<true/>
回到頂端
SmartScreenEnabled
設定 Microsoft Defender SmartScreen
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
此原則設定可讓您設定是否要開啟 Microsoft Defender SmartScreen。Microsoft Defender SmartScreen 可提供警告訊息,以協助保護您的使用者免於潛在網路釣魚詐騙與惡意軟體。根據預設,Microsoft Defender SmartScreen 已開啟。
如果您啟用這個設定,Microsoft Defender SmartScreen 已開啟。
如果您停用這個設定,Microsoft Defender SmartScreen 已關閉。
如果您未進行這個設定,使用者可以選擇是否要使用 Microsoft Defender SmartScreen。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SmartScreenEnabled
- GP 名稱: 設定 Microsoft Defender SmartScreen
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SmartScreenEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SmartScreenEnabled
- 範例值:
<true/>
回到頂端
SmartScreenForTrustedDownloadsEnabled
強制 Microsoft Defender SmartScreen 檢查來自受信任來源的下載
支援的版本:
描述
此原則設定可讓您設定 Microsoft Defender SmartScreen 是否檢查來自受信任來源的下載評價。
如果啟用或未設定此設定,Microsoft Defender SmartScreen 會檢查下載評價,不論來源為何。
如果停用此設定,當從受信任來源下載時,Microsoft Defender SmartScreen 並不會檢查下載評價。
此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體、Windows 10 專業版或已註冊裝置管理的企業版執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SmartScreenForTrustedDownloadsEnabled
- GP 名稱: 強制 Microsoft Defender SmartScreen 檢查來自受信任來源的下載
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SmartScreenForTrustedDownloadsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
SmartScreenPuaEnabled
設定 Microsoft Defender SmartScreen 以封鎖潛在不需要的應用程式
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
此原則設定可讓您設定是否要在 Microsoft Defender SmartScreen 開啟潛在垃圾應用程式的封鎖。Microsoft Defender SmartScreen 的潛在垃圾應用程式封鎖功能會針對廣告軟體、挖礦程式、混入軟體和其他網站託管的低評價應用程式,提供警告訊息以幫助保護使用者。使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式預設為關閉。
如果啟用此設定,則會開啟使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。
如果停用此設定,則會關閉使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。
如果未進行此設定,使用者可以選擇是否要使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SmartScreenPuaEnabled
- GP 名稱: 設定 Microsoft Defender SmartScreen 以封鎖潛在不需要的應用程式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SmartScreenPuaEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SmartScreenPuaEnabled
- 範例值:
<true/>
回到頂端
TyposquattingChecker 設定 policies
回到頂端
TyposquattingCheckerEnabled
設定 Edge TyposquattingChecker
支援的版本:
- 在 Windows 和 macOS,因為 96 或更新版本
描述
此原則設定可讓您設定是否要開啟 Edge TyposquattingChecker。Edge TyposquattingChecker 提供警告訊息,以協助保護您的使用者免受潛在的錯字網站的保護。根據預設,Edge TyposquattingChecker 會開啟。
如果您啟用這個原則,將會開啟 Edge TyposquattingChecker。
如果您停用此原則,將會關閉 Edge TyposquattingChecker。
如果您未設定此原則,將會開啟 Edge TyposquattingChecker,但使用者可以選擇是否要使用 Edge TyposquattingChecker。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TyposquattingCheckerEnabled
- GP 名稱: 設定 Edge TyposquattingChecker
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/TyposquattingChecker 設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/TyposquattingChecker 設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
TyposquattingCheckerEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: TyposquattingCheckerEnabled
- 範例值:
<true/>
回到頂端
允許或拒絕螢幕擷取畫面 policies
回到頂端
SameOriginTabCaptureAllowedByOrigins
允許這些來源擷取相同來源的索引標籤
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定 URL 模式清單, 此模式可擷取相同來源的索引標籤。
保留原則未設定表示將不會考慮覆寫此擷取範圍的網站。
如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: TabCaptureAllowedByOrigins, WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed。
如需有效 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SameOriginTabCaptureAllowedByOrigins
- GP 名稱: 允許這些來源擷取相同來源的索引標籤
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SameOriginTabCaptureAllowedByOrigins
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
ScreenCaptureAllowedByOrigins
允許這些來源的桌面、視窗和索引標籤擷取
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定可以使用 [桌面]、[視窗] 和 [索引標籤擷取] 的 URL 模式清單。
保留原則未設定表示將不會考慮覆寫此擷取範圍的網站。
如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: WindowCaptureAllowedByOrigins, TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins。
如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: ScreenCaptureAllowed。
如需有效的 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ScreenCaptureAllowedByOrigins
- GP 名稱: 允許這些來源的桌面、視窗和索引標籤擷取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: ScreenCaptureAllowedByOrigins
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
TabCaptureAllowedByOrigins
允許這些來源的索引標籤擷取
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定可以使用 [索引標籤擷取] 的 URL 模式清單。
保留原則未設定表示將不會考慮覆寫此擷取範圍的網站。
如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: SameOriginTabCaptureAllowedByOrigins。
如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed。
如需有效 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TabCaptureAllowedByOrigins
- GP 名稱: 允許這些來源的索引標籤擷取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: TabCaptureAllowedByOrigins
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
WindowCaptureAllowedByOrigins
允許這些來源的視窗和索引標籤擷取
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定可以使用 [視窗] 和 [索引標籤擷取] 的 URL 模式清單。
離開原則未設定表示將不會考慮覆寫此擷取範圍的網站。
如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins。
如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed。
如需有效 url模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WindowCaptureAllowedByOrigins
- GP 名稱: 允許這些來源的視窗和索引標籤擷取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: WindowCaptureAllowedByOrigins
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
內容設定 policies
回到頂端
AutoSelectCertificateForUrls
自動選取這些網站的用戶端憑證
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則可讓您建立 URL 模式清單,指定 Microsoft Edge 可自動選取用戶端憑證的網站。此值是 stringified JSON 字典的陣列,每個字典的格式為 { "pattern": "$URL_PATTERN", "filter" : $FILTER },其中 $URL_PATTERN 是內容設定模式。$FILTER 會限制瀏覽器自動選取的用戶端憑證。與篩選器無關,只會選取符合伺服器憑證要求的憑證。
$FILTER 區段的使用狀況範例:
* 當 $FILTER 設定為 { "ISSUER": { "CN": "$ISSUER_CN" } } 時,只會選取由 CommonName $ISSUER_CN 的憑證所核發的用戶端憑證。
* 當 $FILTER 同時包含 "ISSUER" 和 "SUBJECT" 區段時,只會選取符合這兩個條件的用戶端憑證。
* 當 $FILTER 包含具有 "O" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織才能選取。
* 當 $FILTER 包含具有 "OU" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織單位才能選取。
* 當 $FILTER 設定為 {} 時,不會額外限制選取用戶端憑證。請注意,仍然適用網頁伺服器提供的篩選器。
如果您未設定原則,則無法自動選取任何網站。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoSelectCertificateForUrls
- GP 名稱: 自動選取這些網站的用戶端憑證
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoSelectCertificateForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoSelectCertificateForUrls\1 = "{\"pattern\":\"https://www.contoso.com\",\"filter\":{\"ISSUER\":{\"CN\":\"certificate issuer name\", \"L\": \"certificate issuer location\", \"O\": \"certificate issuer org\", \"OU\": \"certificate issuer org unit\"}, \"SUBJECT\":{\"CN\":\"certificate subject name\", \"L\": \"certificate subject location\", \"O\": \"certificate subject org\", \"OU\": \"certificate subject org unit\"}}}"
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoSelectCertificateForUrls
- 範例值:
<array>
<string>{"pattern":"https://www.contoso.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}</string>
</array>
回到頂端
CookiesAllowedForUrls
允許在特定網站上的 Cookie
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式來定義允許設定 Cookie 的網站清單。
如果您未設定此原則,所有網站都將使用來自 DefaultCookiesSetting 原則 (如有設定) 的全域預設值或使用者的個人設定。
如需詳細資訊,請參閱 CookiesBlockedForUrls 和CookiesSessionOnlyForUrls 原則。
請注意,在以下三個原則中,不得設定衝突的 URL 模式:
- CookiesBlockedForUrls
- CookiesAllowedForUrls
- CookiesSessionOnlyForUrls
如需有效的 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。此原則不接受 * 值。
若要排除在結束時刪除 Cookie,請設定 SaveCookiesOnExit 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CookiesAllowedForUrls
- GP 名稱: 允許在特定網站上的 Cookie
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: CookiesAllowedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
CookiesBlockedForUrls
封鎖特定網站上的 Cookie
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 的規則,定義不允許設定 Cookie 的網站清單。
如果您未設定此原則,所有網站都將使用來自 DefaultCookiesSetting 原則 (如有設定) 的全域預設值或使用者的個人設定。
如需詳細資訊,請參閱 CookiesAllowedForUrls 和CookiesSessionOnlyForUrls 原則。
請注意,在以下三個原則中,不得設定衝突的 URL 模式:
- CookiesBlockedForUrls
- CookiesAllowedForUrls
- CookiesSessionOnlyForUrls
如需有效的 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。此原則不接受 * 值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CookiesBlockedForUrls
- GP 名稱: 封鎖特定網站上的 Cookie
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: CookiesBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
CookiesSessionOnlyForUrls
限制來自特定網站的 Cookie 匯入目前的工作階段
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
工作階段結束 (關閉視窗) 時,會刪除由符合您所定義的 URL 模式的網站建立的 Cookie。
由不符合模式之網站建立的 Cookie 由 DefaultCookiesSetting 原則 (如果設定) 控制或使用者的個人設定控制。如果您未設定這個原則,這也是預設行為。
您也可以使用 CookiesAllowedForUrls 和 CookiesBlockedForUrls 原則來控制哪些網站可以建立 Cookie。
請注意,在以下三個原則中,不得設定衝突的 URL 模式:
- CookiesBlockedForUrls
- CookiesAllowedForUrls
- CookiesSessionOnlyForUrls
如需有效的 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。此原則不接受 * 值。
如果您將 RestoreOnStartup 原則設定為還原之前工作階段的 URL,將略過此原則,且會永久儲存這些網站的 Cookie。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CookiesSessionOnlyForUrls
- GP 名稱: 限制來自特定網站的 Cookie 匯入目前的工作階段
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: CookiesSessionOnlyForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
DefaultCookiesSetting
設定 Cookie
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制網站是否可以能在使用者裝置上建立 Cookie。此原則為完全可以或完全不行 - 您可以讓所有網站建立 Cookie,或不讓任何網站建立 Cookie。您無法使用此原則啟用來自特定網站的 Cookie。
當工作階段結束時設定原則為 「SessionOnly」以清除 Cookie。
如果您未設定此原則,將使用預設「AllowCookies」,使用者可以變更Microsoft Edge 設定。(如果您不希望使用者可以變更此設定,請設定原則)。
原則選項對應:
* AllowCookies (1) = 讓所有網站建立 Cookie
* BlockCookies (2) = 不要讓任何網站建立 Cookie
* SessionOnly (4) = 保留工作階段期間的 Cookie (列在 SaveCookiesOnExit 內的 Cookie 除外)
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultCookiesSetting
- GP 名稱: 設定 Cookie
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultCookiesSetting
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultCookiesSetting
- 範例值:
<integer>1</integer>
回到頂端
DefaultFileSystemReadGuardSetting
控制 [檔案系統 API] 的使用以進行讀取
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
如果將此原則設定為 3,則網站可以使用 [檔案系統 API] 要求對主機作業系統之檔案系統的讀取存取權。如果將此原則設定為 2,則會拒絕存取權。
如果未設定此原則,則網站可以要求存取權。使用者可以變更此設定。
原則選項對應:
* BlockFileSystemRead (2) = 不允許任何網站透過 [檔案系統 API] 要求對檔案和目錄的讀取存取權
* AskFileSystemRead (3) = 允許網站要求使用者透過 [檔案系統 API] 授與對檔案和目錄的讀取存取權
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultFileSystemReadGuardSetting
- GP 名稱: 控制 [檔案系統 API] 的使用以進行讀取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultFileSystemReadGuardSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultFileSystemReadGuardSetting
- 範例值:
<integer>2</integer>
回到頂端
DefaultFileSystemWriteGuardSetting
控制 [檔案系統 API] 的使用以進行寫入
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
如果將此原則設定為 3,則網站可以使用 [檔案系統 API] 要求對主機作業系統之檔案系統的寫入存取權。如果將此原則設定為 2,則會拒絕存取權。
如果未設定此原則,則網站可以要求存取權。使用者可以變更此設定。
原則選項對應:
* BlockFileSystemWrite (2) = 不允許任何網站要求對檔案和目錄的寫入存取權
* AskFileSystemWrite (3) = 允許網站要求使用者授與對檔案和目錄的寫入存取
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultFileSystemWriteGuardSetting
- GP 名稱: 控制 [檔案系統 API] 的使用以進行寫入
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultFileSystemWriteGuardSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultFileSystemWriteGuardSetting
- 範例值:
<integer>2</integer>
回到頂端
DefaultGeolocationSetting
預設地理位置設定值
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可追蹤使用者的物理位置。您可以預設允許追蹤(「AllowGeolocation」)、預設為 [拒絕] (「BlockGeolocation」),或詢問使用者每次網站要求其位置(' AskGeolocation」)。
如果您未設定此原則,則會使用「AskGeolocation」,且使用者可以變更。
原則選項對應:
* AllowGeolocation (1) = 允許網站追蹤使用者的實體位置
* BlockGeolocation (2) = 不允許任何網站追蹤使用者的實體位置
* AskGeolocation (3) = 每當網站想要追蹤使用者的實體位置時詢問
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultGeolocationSetting
- GP 名稱: 預設地理位置設定值
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultGeolocationSetting
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultGeolocationSetting
- 範例值:
<integer>1</integer>
回到頂端
DefaultImagesSetting
設定影像設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以顯示影像。您可以允許所有網站 (「AllImages」) 上的影像顯示,或封鎖所有網站 (「BlockImages」) 上的影像。
如果您未設定此原則,預設為允許顯示影像,使用者可以變更此設定。
原則選項對應:
* AllowImages (1) = 允許所有網站顯示所有影像
* BlockImages (2) = 不允許任何網站顯示影像
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultImagesSetting
- GP 名稱: 設定影像設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultImagesSetting
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultImagesSetting
- 範例值:
<integer>1</integer>
回到頂端
DefaultInsecureContentSetting
控制不安全內容例外狀況的使用
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
允許您設定使用者是否可以新增例外狀況,允許特定網站的混合內容。
使用 InsecureContentAllowedForUrls 和 InsecureContentBlockedForUrls 原則的特定 URL 模式可能會覆寫此原則。
如果此原則未設定,使用者將不允許新增例外以允許可封鎖的混合內容。
原則選項對應:
* BlockInsecureContent (2) = 不允許任何網站載入混合的內容
* AllowExceptionsInsecureContent (3) = 允許使用者新增例外以允許混合的內容
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultInsecureContentSetting
- GP 名稱: 控制不安全內容例外狀況的使用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultInsecureContentSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultInsecureContentSetting
- 範例值:
<integer>2</integer>
回到頂端
DefaultJavaScriptJitSetting
控制使用 JavaScript JIT
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
允許您設定 Microsoft Edge 是否要在啟用 JIT (Just In Time) 編譯器的情況下,執行 v8 JavaScript 引擎。
停用 JavaScript JIT 代表 Microsoft Edge 呈現網頁內容的速度會變慢,同時也會停用 JavaScript 的某些部分,包括 WebAssembly。停用 JavaScript JIT 可能會讓 Microsoft Edge 以更安全的設定呈現網頁內容。
使用 JavaScriptJitAllowedForSites 和 JavaScriptJitBlockedForSites 原則,可以針對特定 URL 模式覆寫此原則。
如果您未設定此原則,則會啟用 JavaScript JIT。
原則選項對應:
* AllowJavaScriptJit (1) = 允許任何網站執行 JavaScript JIT
* BlockJavaScriptJit (2) = 不允許任何網站執行 JavaScript JIT
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultJavaScriptJitSetting
- GP 名稱: 控制使用 JavaScript JIT
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultJavaScriptJitSetting
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultJavaScriptJitSetting
- 範例值:
<integer>1</integer>
回到頂端
DefaultJavaScriptSetting
預設 JavaScript 設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以執行 JavaScript。您可以允許所有網站執行 JavaScript (「AllowJavaScript」),或所有網站皆不得執行 JavaScript (「BlockJavaScript」)。
如果不設定此原則,則預設為所有網站皆可執行 JavaScript,且使用者可以變更此設定。
原則選項對應:
* AllowJavaScript (1) = 允許所有網站執行 JavaScript
* BlockJavaScript (2) = 不允許任何網站執行 JavaScript
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultJavaScriptSetting
- GP 名稱: 預設 JavaScript 設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultJavaScriptSetting
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultJavaScriptSetting
- 範例值:
<integer>1</integer>
回到頂端
DefaultNotificationsSetting
預設通知設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以顯示桌面通知。您可以根據預設值(「AllowNotifications」)、拒絕預設值(「BlockNotifications」),或在網站每次想要顯示通知時(「AskNotifications」)要求使用者。
如果您未設定此原則,預設會允許通知,而使用者可以變更此設定。
原則選項對應:
* AllowNotifications (1) = 允許網站顯示桌面通知
* BlockNotifications (2) = 不允許任何網站顯示桌面通知
* AskNotifications (3) = 每當網站想要顯示桌面通知時均需詢問
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultNotificationsSetting
- GP 名稱: 預設通知設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultNotificationsSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultNotificationsSetting
- 範例值:
<integer>2</integer>
回到頂端
DefaultPluginsSetting
預設 Adobe Flash 設定 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 87
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。
系統會先檢查 PluginsAllowedForUrls 和 PluginsBlockedForUrls,然後再檢查此原則。選項為 'ClickToPlay' 和 'BlockPlugins'。如果您將此原則設定為 'BlockPlugins',則會在所有網站拒絕此外掛程式。'ClickToPlay' 可允許 Flash 外掛程式執行,但使用者需按一下預留位置以啟動它。
如果您未設定這個原則,則使用者可以手動變更此設定。
注意: 只有在 PluginsAllowedForUrls 原則中明確列出的網域能進行 [自動播放]。若要為所有網站開啟自動播放功能,請將 http://* 和 https://* 新增至允許的 URL 清單。
原則選項對應:
* BlockPlugins (2) = 封鎖 Adobe Flash 外掛程式
* ClickToPlay (3) = 按一下播放
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultPluginsSetting
- GP 名稱: 預設 Adobe Flash 設定 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultPluginsSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultPluginsSetting
- 範例值:
<integer>2</integer>
回到頂端
DefaultPopupsSetting
預設快顯視窗設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以顯示快顯視窗。您可以允許快顯視窗在所有網站 (「AllowPopups」) 上顯示,或在所有網站 (「BlockPopups」) 上封鎖。
如果您未設定此原則,預設會封鎖快顯視窗,且使用者可以變更此設定。
原則選項對應:
* AllowPopups (1) = 允許所有站台顯示快顯視窗
* BlockPopups (2) = 不允許任何網站顯示快顯視窗
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultPopupsSetting
- GP 名稱: 預設快顯視窗設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultPopupsSetting
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultPopupsSetting
- 範例值:
<integer>1</integer>
回到頂端
DefaultWebBluetoothGuardSetting
控制 Web 藍牙 API 的使用
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制網站是否可以存取附近的藍牙裝置。您可以完全封鎖存取,或在每次想存取藍牙裝置時要求網站詢問使用者。
如果您未設定此原則,則會使用預設值 (「AskWebBluetooth」,這代表每次都會詢問使用者),而且使用者可以變更預設值。
原則選項對應:
* BlockWebBluetooth (2) = 不允許任何網站透過 Web 藍牙 API 請求存取藍牙裝置
* AskWebBluetooth (3) = 允許網站詢問使用者是否授與附近藍牙裝置的存取權限
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultWebBluetoothGuardSetting
- GP 名稱: 控制 Web 藍牙 API 的使用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultWebBluetoothGuardSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultWebBluetoothGuardSetting
- 範例值:
<integer>2</integer>
回到頂端
DefaultWebUsbGuardSetting
控制 WebUSB API 的使用
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可存取連線的 USB 裝置。每次網站想要存取連線的 USB 裝置時,您都可以完全封鎖存取或詢問使用者。
您可以使用 WebUsbAskForUrls 和 WebUsbBlockedForUrls 原則覆寫此原則的特定 URL 模式。
如果不設定此原則,網站將根據預設詢問使用者,是否可以存取連線的 USB 裝置 (「AskWebUsb」),且使用者可以變更此設定。
原則選項對應:
* BlockWebUsb (2) = 不允許任何網站透過 WebUSB API 要求存取 USB 裝置
* AskWebUsb (3) = 允許網站要求使用者授與存取已連線 USB 裝置的權限
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultWebUsbGuardSetting
- GP 名稱: 控制 WebUSB API 的使用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultWebUsbGuardSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultWebUsbGuardSetting
- 範例值:
<integer>2</integer>
回到頂端
FileSystemReadAskForUrls
允許透過這些網站上 [檔案系統 API] 的讀取存取權
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
設定此原則讓您列出 URL 模式,其中指定哪些網站可以透過系統檔案 API 要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的讀取存取權。
不設定此原則意味 DefaultFileSystemReadGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。
URL 模式不可與 FileSystemReadBlockedForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。*不是此原則可接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FileSystemReadAskForUrls
- GP 名稱: 允許透過這些網站上 [檔案系統 API] 的讀取存取權
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: FileSystemReadAskForUrls
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
FileSystemReadBlockedForUrls
封鎖透過這些網站上 [檔案系統 API] 的讀取存取權
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站不可透過系統檔案 API 要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的讀取存取權。
如果未設定此原則,DefaultFileSystemReadGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。
URL 模式不可與 FileSystemReadAskForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。*不是此原則可接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FileSystemReadBlockedForUrls
- GP 名稱: 封鎖透過這些網站上 [檔案系統 API] 的讀取存取權
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: FileSystemReadBlockedForUrls
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
FileSystemWriteAskForUrls
允許對這些網站上的檔案和目錄的寫入存取權
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站可要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的寫入存取權。
如果未設定此原則,DefaultFileSystemWriteGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。
URL 模式不可與 FileSystemWriteBlockedForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。*不是此原則可接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FileSystemWriteAskForUrls
- GP 名稱: 允許對這些網站上的檔案和目錄的寫入存取權
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: FileSystemWriteAskForUrls
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
FileSystemWriteBlockedForUrls
封鎖對這些網站上的檔案和目錄的寫入存取權
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站不可要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的寫入存取權。
如果未設定此原則,DefaultFileSystemWriteGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。
URL 模式不可與 FileSystemWriteAskForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。*不是此原則可接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FileSystemWriteBlockedForUrls
- GP 名稱: 封鎖對這些網站上的檔案和目錄的寫入存取權
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: FileSystemWriteBlockedForUrls
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
ImagesAllowedForUrls
允許這些網站上的影像
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義可顯示影像的網站清單。
如果您未設定此原則,則會將全域預設值用於所有 DefaultImagesSetting 網站 (如果已設定) 或使用者個人設定。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。此原則不接受 * 值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImagesAllowedForUrls
- GP 名稱: 允許這些網站上的影像
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: ImagesAllowedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
ImagesBlockedForUrls
特定網站上的封鎖影像
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義不允許顯示影像的網站清單。
如果您未設定此原則,則會針對所有網站使用 DefaultImagesSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。此原則不接受 * 值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImagesBlockedForUrls
- GP 名稱: 特定網站上的封鎖影像
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: ImagesBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
InsecureContentAllowedForUrls
在指定的網站上允許不安全的內容
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
建立 URL 模式的清單,以指定可以顯示或在版本 94 時下載不安全的混合式內容 (也就是 HTTPS 網站上的 HTTP 內容) 的網站。
如果未設定此原則,可封鎖混合式內容將會遭到封鎖,而選擇性可封鎖混合式內容將會升級。但使用者可以設定例外狀況,以允許特定網站的不安全混合式内容。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InsecureContentAllowedForUrls
- GP 名稱: 在指定的網站上允許不安全的內容
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: InsecureContentAllowedForUrls
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
InsecureContentBlockedForUrls
在指定網站上封鎖不安全的內容
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
建立 URL 模式的清單,指定哪些網站不允許顯示可封鎖 (例如主動) 混合式內容 (例如 HTTPS 網站上的 HTTP 內容),以及哪些網站將會停用選擇性可封鎖混合式內容升級。
如果未設定此原則,可封鎖混合式內容將會遭到封鎖,而選擇性可封鎖混合式內容將會升級。但使用者可以在特定的網站上設定例外狀況,允許特定網站使用不安全的混合式内容。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. *不是此原則可接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InsecureContentBlockedForUrls
- GP 名稱: 在指定網站上封鎖不安全的內容
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: InsecureContentBlockedForUrls
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
IntranetFileLinksEnabled
允許從 Microsoft Edge 的內部網路區域檔案 URL 連結在 Windows 中開啟檔案總管
支援的版本:
描述
此設定允許來自內部網路區域 HTTPS 網站之內部網路區域檔案的檔案 URL 連結開啟該檔案或目錄的 Windows 檔案總管。
如果您啟用這個原則,來自內部網路區域 HTTPS 頁面的內部網路區域檔案 URL 連結將會開啟該檔案或目錄的 Windows 檔案總管。
如果停用或未設定此原則,將不會開啟檔案 URL 連結。
Microsoft Edge 使用為 Internet Explorer 設定的內部網路區域定義。請注意,https://localhost/ 作為允許的內部網路區域主機的例外而遭封鎖,而迴路位址 (127.0.0.*, [::1]) 預設為網際網路區域。
除非停用ExternalProtocolDialogShowAlwaysOpenCheckbox原則,否則使用者可以根據每一通訊協定/每一網站選擇不提示。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: IntranetFileLinksEnabled
- GP 名稱: 允許從 Microsoft Edge 的內部網路區域檔案 URL 連結在 Windows 中開啟檔案總管
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
IntranetFileLinksEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
JavaScriptAllowedForUrls
允許特定網站上的 JavaScript
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義允許執行 JavaScript 的網站清單。
如果您未設定此原則,DefaultJavaScriptSetting 適用於所有網站 (如果已設定)。如果沒有,則適用使用者的個人設定。
如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. * 不是此原則接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: JavaScriptAllowedForUrls
- GP 名稱: 允許特定網站上的 JavaScript
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: JavaScriptAllowedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
JavaScriptBlockedForUrls
封鎖特定網站上的 JavaScript
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義不允許執行 JavaScript 的網站清單。
如果您未設定此原則,DefaultJavaScriptSetting 適用於所有網站 (如果已設定)。如果沒有,則適用使用者的個人設定。
如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. * 不是此原則接受的值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: JavaScriptBlockedForUrls
- GP 名稱: 封鎖特定網站上的 JavaScript
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: JavaScriptBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
JavaScriptJitAllowedForSites
允許 JavaScript 在這些網站上使用 JIT
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
允許您設定網站 URL 模式清單,以指定允許在 JIT (Just In Time) 編譯器啟用的情況下執行 JavaScript 的網站。
如需有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則接受的值。
JavaScript JIT 原則例外只會在網站資料細微性 (eTLD+1) 強制執行。只針對 subdomain.contoso.com 設定的原則將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。
這個原則是以逐框架為基礎套用,而不是以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptJitAllowedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會啟用 JavaScript JIT,但若設定或預設為已啟用 JavaScript JIT,則 fabrikam.com 會使用 DefaultJavaScriptJitSetting 的原則。
如果您未針對網站設定此原則,則來自 DefaultJavaScriptJitSetting 的原則會套用到網站,若已設定,則會為網站啟用 JAVAscript JIT。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: JavaScriptJitAllowedForSites
- GP 名稱: 允許 JavaScript 在這些網站上使用 JIT
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitAllowedForSites
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitAllowedForSites\1 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: JavaScriptJitAllowedForSites
- 範例值:
<array>
<string>[*.]example.edu</string>
</array>
回到頂端
JavaScriptJitBlockedForSites
封鎖 JavaScript 在這些網站上使用 JIT
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
允許您設定網站 URL 模式清單,以指定不允許在 JIT (Just In Time) 編譯器啟用的情況下執行 JavaScript 的網站。
停用 JavaScript JIT 代表 Microsoft Edge 呈現網頁內容的速度會變慢,同時也會停用 JavaScript 的某些部分,包括 WebAssembly。停用 JavaScript JIT 可能會讓 Microsoft Edge 以更安全的設定呈現網頁內容。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則接受的值。
JavaScript JIT 原則例外只會在網站資料細微性 (eTLD+1) 強制執行。只針對 subdomain.contoso.com 設定的原則將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。
這個原則是以逐框架為基礎套用,而不是以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptJitBlockedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會停用 JavaScript JIT,但若設定或預設為已啟用 JavaScript JIT,則 fabrikam.com 會使用 DefaultJavaScriptJitSetting 的原則。
如果您未針對網站設定此原則,則來自 DefaultJavaScriptJitSetting 的原則會套用到網站,若已設定,則會為網站啟用 JavaScript JIT。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: JavaScriptJitBlockedForSites
- GP 名稱: 封鎖 JavaScript 在這些網站上使用 JIT
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitBlockedForSites
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitBlockedForSites\1 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: JavaScriptJitBlockedForSites
- 範例值:
<array>
<string>[*.]example.edu</string>
</array>
回到頂端
LegacySameSiteCookieBehaviorEnabled
啟用預設舊版 SameSite Cookie 行為設定 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 94 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 80 起,直到 94
描述
此原則已無法使用,因為它僅打算做為短期機制,以讓企業在發現它們與 SameSite 行為變更有不相容的情況時,可以有更多的時間更新其環境。
如果您仍需要舊版 Cookie 行為,請使用 LegacySameSiteCookieBehaviorEnabledForDomainList 來設定以每個網域為基礎的行為。
讓您將所有 Cookie 還原為舊版 SameSite 行為。還原為舊版行為會導致未指定 SameSite 屬性的 Cookie 被視為 "SameSite=None",移除 "SameSite=None" Cookie 要包含 "Secure" 屬性的要求,並在評估兩個網站是否相同時,跳過配置比較。
如果您未設定這個原則,則 Cookie 的預設 SameSite 行為將取決於 SameSite-by-default 功能、Cookies-without-SameSite-must-be-secure 功能以及 Schemeful Same-Site 功能的其他設定來源。這些功能也可以由欄位試用或 same-site-by-default-cookies 旗標、cookies-without-same-site-must-be-secure 旗標,或在 edge://flags 中的 schemeful-same-site 旗標來設定。
原則選項對應:
* DefaultToLegacySameSiteCookieBehavior (1) = 將所有網站上的 Cookie 恢復至舊版 SameSite 行為
* DefaultToSameSiteByDefaultCookieBehavior (2) = 所有網站上的 Cookie 皆使用 SameSite-by-default 行為
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: LegacySameSiteCookieBehaviorEnabled
- GP 名稱: 啟用預設舊版 SameSite Cookie 行為設定 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
LegacySameSiteCookieBehaviorEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: LegacySameSiteCookieBehaviorEnabled
- 範例值:
<integer>1</integer>
回到頂端
LegacySameSiteCookieBehaviorEnabledForDomainList
將指定網站上的 Cookie 恢復至舊版 SameSite 行為
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
符合指定模式的網域所設定的 Cookie 將恢復為舊版 SameSite 行為。
恢復至舊行為會導致未指定 SameSite 屬性的 Cookie 被視為 [SameSite=None],刪除對 [SameSite=None] Cookie 的要求,以具有 [Secure] 屬性,並在評估兩個網站是否為同一網站時,跳過配置比較。
如果未設定此原則,則將使用全域預設值。全域預設值也將用於未涵蓋於您指定模式的網域的 Cookie。
可使用 LegacySameSiteCookieBehaviorEnabled 原則來設定全域預設值。如果未設定 LegacySameSiteCookieBehaviorEnabled,則全域預設值將回到其他設定源。
請注意,在此原則中列出的模式將視為網域而不是 URL,因此不應指定配置或連接埠。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: LegacySameSiteCookieBehaviorEnabledForDomainList
- GP 名稱: 將指定網站上的 Cookie 恢復至舊版 SameSite 行為
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList\1 = "www.example.com"
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: LegacySameSiteCookieBehaviorEnabledForDomainList
- 範例值:
<array>
<string>www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
NotificationsAllowedForUrls
允許特定網站上的通知
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您建立 URL 模式清單,以指定允許顯示通知的網站。
如果您未設定此原則,所有網站都會使用全域預設值。如有設定,預設值將來自 DefaultNotificationsSetting 原則,或來自使用者的個人設定。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NotificationsAllowedForUrls
- GP 名稱: 允許特定網站上的通知
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: NotificationsAllowedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
NotificationsBlockedForUrls
封鎖特定網站上的通知
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您建立 URL 模式清單,以指定不允許顯示通知的網站。
如果您未設定此原則,所有網站都會使用全域預設值。如有設定,預設值將來自 DefaultNotificationsSetting 原則,或來自使用者的個人設定。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NotificationsBlockedForUrls
- GP 名稱: 封鎖特定網站上的通知
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: NotificationsBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
PluginsAllowedForUrls
允許特定網站上的 Adobe Flash 外掛程式 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 87
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。
根據 URL 模式,定義可以執行 Adobe Flash 外掛程式的網站清單。
如果您未設定這個原則,則 DefaultPluginsSetting 原則中的全域預設值 (如果設定) 或使用者的個人設定會用於所有網站。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。然而,從 M85 開始,此原則已不再支援主機中具有 '*' 和 '[*.]' 萬用字元的模式。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PluginsAllowedForUrls
- GP 名稱: 允許特定網站上的 Adobe Flash 外掛程式 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls\2 = "http://contoso.edu:8080"
Mac 資訊和設定
- 喜好設定金鑰名稱: PluginsAllowedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>http://contoso.edu:8080</string>
</array>
回到頂端
PluginsBlockedForUrls
封鎖特定網站上的 Adobe Flash 外掛程式 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 87
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。
根據 URL 模式,定義禁止執行 Adobe Flash 的網站清單。
如果您未設定這個原則,則 DefaultPluginsSetting 原則中的全域預設值 (如果設定) 或使用者的個人設定會用於所有網站。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。然而,從 M85 開始,此原則已不再支援主機中具有 '*' 和 '[*.]' 萬用字元的模式。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PluginsBlockedForUrls
- GP 名稱: 封鎖特定網站上的 Adobe Flash 外掛程式 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls\2 = "http://contoso.edu:8080"
Mac 資訊和設定
- 喜好設定金鑰名稱: PluginsBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>http://contoso.edu:8080</string>
</array>
回到頂端
PopupsAllowedForUrls
允許特定站台上的快顯視窗
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義可以開啟快顯視窗的網站清單。* 不是此原則可接受的值。
如果您未設定此原則,則會對所有網站使用來自 DefaultPopupsSetting 原則 (如有設定) 的全域預設值或使用者的個人設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PopupsAllowedForUrls
- GP 名稱: 允許特定站台上的快顯視窗
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: PopupsAllowedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
PopupsBlockedForUrls
封鎖特定網站上的快顯視窗
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義遭封鎖而無法開啟快顯視窗的網站清單。* 不是此原則可接受的值。
如果您未設定此原則,則會對所有網站使用來自 DefaultPopupsSetting 原則 (如有設定) 的全域預設值或使用者的個人設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PopupsBlockedForUrls
- GP 名稱: 封鎖特定網站上的快顯視窗
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: PopupsBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
RegisteredProtocolHandlers
登錄通訊協定處理常式
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則 (僅建議) 以登錄通訊協定處理常式的清單。此清單會與使用者登錄的清單合併,而且兩者皆可使用。
若要登錄通訊協定處理常式:
- 將通訊協定屬性設定為配置 (例如,"mailto")
- 將 URL 屬性設定為應用程式的 URL 屬性,以處理在 [通訊協定] 欄位中指定的配置。此模式可以包含已處理的 URL 取代的 "%s" 預留位置。
使用者無法移除由此原則登錄的通訊協定處理常式。不過,他們可以安裝新的預設通訊協定處理常式,以覆寫現有的通訊協定處理常式。
支援功能:
-
可以是強制:
否
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RegisteredProtocolHandlers
- GP 名稱: 登錄通訊協定處理常式
- GP 路徑 (強制):
N/A
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/內容設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
N/A
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
RegisteredProtocolHandlers
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\RegisteredProtocolHandlers = [
{
"default": true,
"protocol": "mailto",
"url": "https://mail.contoso.com/mail/?extsrc=mailto&url=%s"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RegisteredProtocolHandlers = [{"default": true, "protocol": "mailto", "url": "https://mail.contoso.com/mail/?extsrc=mailto&url=%s"}]
Mac 資訊和設定
- 喜好設定金鑰名稱: RegisteredProtocolHandlers
- 範例值:
<key>RegisteredProtocolHandlers</key>
<array>
<dict>
<key>default</key>
<true/>
<key>protocol</key>
<string>mailto</string>
<key>url</key>
<string>https://mail.contoso.com/mail/?extsrc=mailto&url=%s</string>
</dict>
</array>
回到頂端
SerialAllowAllPortsForUrls
自動授予網站連線所有序列埠的權限
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您列出自動授予存取所有可用序列埠之權限的網站。
URL 必須是有效的, 或已略過原則。只會考慮 URL 的來源 (配置、主機和埠)。
此原則會覆寫 DefaultSerialGuardSetting、SerialAskForUrls、SerialBlockedForUrls 和使用者的喜好設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SerialAllowAllPortsForUrls
- GP 名稱: 自動授予網站連線所有序列埠的權限
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SerialAllowAllPortsForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowAllPortsForUrls\1 = "https://www.example.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: SerialAllowAllPortsForUrls
- 範例值:
<array>
<string>https://www.example.com</string>
</array>
回到頂端
SerialAllowUsbDevicesForUrls
自動授予網站連線到所有序列埠的權限
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
設定此原則可讓您列出自動授予存取 USB 序列裝置之權限的網站, 其中包含符合 vendor_id 和 product_id 欄位的廠商和產品識別碼。
您可以選擇性省略 product_id欄位。這可讓網站存取所有廠商的裝置。 當您提供產品識別碼時, 您會授予廠商特定裝置的網站存取權, 但不提供所有裝置的存取權。
URL 必須是有效的, 或已略過原則。只會考慮 URL 的來源 (配置、主機和埠)。
這個原則會覆寫 DefaultSerialGuardSetting、SerialAskForUrls、SerialBlockedForUrls 和使用者的喜好設定。
此原則只會影響透過 Web 序列 API 存取 USB 裝置。若要透過 WebUSB API 授予 USB 裝置的存取權, 請參閱 WebUsbAllowDevicesForUrls 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SerialAllowUsbDevicesForUrls
- GP 名稱: 自動授予網站連線到所有序列埠的權限
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SerialAllowUsbDevicesForUrls
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowUsbDevicesForUrls = [
{
"devices": [
{
"product_id": 5678,
"vendor_id": 1234
}
],
"urls": [
"https://specific-device.example.com"
]
},
{
"devices": [
{
"vendor_id": 1234
}
],
"urls": [
"https://all-vendor-devices.example.com"
]
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowUsbDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://specific-device.example.com"]}, {"devices": [{"vendor_id": 1234}], "urls": ["https://all-vendor-devices.example.com"]}]
Mac 資訊和設定
- 喜好設定金鑰名稱: SerialAllowUsbDevicesForUrls
- 範例值:
<key>SerialAllowUsbDevicesForUrls</key>
<array>
<dict>
<key>devices</key>
<array>
<dict>
<key>product_id</key>
<integer>5678</integer>
<key>vendor_id</key>
<integer>1234</integer>
</dict>
</array>
<key>urls</key>
<array>
<string>https://specific-device.example.com</string>
</array>
</dict>
<dict>
<key>devices</key>
<array>
<dict>
<key>vendor_id</key>
<integer>1234</integer>
</dict>
</array>
<key>urls</key>
<array>
<string>https://all-vendor-devices.example.com</string>
</array>
</dict>
</array>
回到頂端
ShowPDFDefaultRecommendationsEnabled
允許通知,以將 Microsoft Edge 設為預設 PDF 閱讀程式
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
此原則設定可讓您決定員工是否應該收到將 Microsoft Edge 設為 PDF 處理常式的建議。
若啟用或未設定此設定,員工會收到來自 Microsoft Edge 的建議,以將 Microsoft Edge 設定為預設 PDF 處理常式。
若停用此設定,員工將不會收到任何來自 Microsoft Edge 將 Microsoft Edge 設為預設 PDF 處理常式的通知。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ShowPDFDefaultRecommendationsEnabled
- GP 名稱: 允許通知,以將 Microsoft Edge 設為預設 PDF 閱讀程式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ShowPDFDefaultRecommendationsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ShowPDFDefaultRecommendationsEnabled
- 範例值:
<true/>
回到頂端
SpotlightExperiencesAndRecommendationsEnabled
選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知、及提示
支援的版本:
描述
選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知及提示。
如果啟用或未進行此設定,將會開啟焦點體驗與建議。
如果停用此設定,則會關閉焦點體驗與建議。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SpotlightExperiencesAndRecommendationsEnabled
- GP 名稱: 選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知、及提示
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SpotlightExperiencesAndRecommendationsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WebUsbAllowDevicesForUrls
授與特定網站連線到特定 USB 裝置的存取權
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定一組 URL,指定會自動獲得具指定廠商和產品識別碼之 USB 裝置存取權的站台。清單中的所有項目都必須包含裝置和 URL,原則才會有像。裝置中的所有項目都能包含廠商識別碼和產品識別碼欄位。受到忽略的所有識別碼都會視作萬用字元,但有一個例外: 如果未指定廠商識別碼,就無法指定產品識別碼。否則,原則將不會生效且會受到忽略。
USB 權限模型會使用要求站台的 URL (要求 URL) 和頂層框架站台的 URL (內嵌 URL) 來授與要求 URL 存取 USB 裝置的權限。在 iframe 中載入要求站台時,要求 URL 可能和內嵌 URL 不同。因此,[urls] 欄位最多可包含兩個以逗點分隔的 URL 來分別指定要求與內嵌 URL。如果只有指定一個 URL,則會在要求站台的 URL 符合此 URL 時授與對應 USB 裝置的存取權,而不考慮內嵌狀態。[urls] 中的 URL 必須為有效的 URL,否則原則會受到忽略。
如果未設定此原則,則會對所有站台使用 DefaultWebUsbGuardSetting 原則 (如有設定) 或使用者個人設定 (如未設定前者) 的全域預設值。
這個原則中的 URL 模式不應與透過 WebUsbBlockedForUrls 設定的 URL 模式衝突。如果發生衝突,此原則將優先於 WebUsbBlockedForUrls 和 WebUsbAskForUrls。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebUsbAllowDevicesForUrls
- GP 名稱: 授與特定網站連線到特定 USB 裝置的存取權
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebUsbAllowDevicesForUrls
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAllowDevicesForUrls = [
{
"devices": [
{
"product_id": 5678,
"vendor_id": 1234
}
],
"urls": [
"https://contoso.com",
"https://fabrikam.com"
]
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAllowDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://contoso.com", "https://fabrikam.com"]}]
Mac 資訊和設定
- 喜好設定金鑰名稱: WebUsbAllowDevicesForUrls
- 範例值:
<key>WebUsbAllowDevicesForUrls</key>
<array>
<dict>
<key>devices</key>
<array>
<dict>
<key>product_id</key>
<integer>5678</integer>
<key>vendor_id</key>
<integer>1234</integer>
</dict>
</array>
<key>urls</key>
<array>
<string>https://contoso.com</string>
<string>https://fabrikam.com</string>
</array>
</dict>
</array>
回到頂端
WebUsbAskForUrls
在特定站台上允許 WebUSB
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義可以要求使用者存取 USB 裝置的網站清單。
如果您未設定這個原則,所有網站都將使用來自 DefaultWebUsbGuardSetting 原則 (如有設定) 或使用者個人設定的全域預設值。
URL 模式在此原則中的定義不會與 WebUsbBlockedForUrls 原則中的設定相衝突 - 您不能同時允許和封鎖一個 URL。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebUsbAskForUrls
- GP 名稱: 在特定站台上允許 WebUSB
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: WebUsbAskForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
WebUsbBlockedForUrls
封鎖特定網站上的 WebUSB
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義無法要求使用者授予 USB 裝置存取權限的網站清單。
如果您未設定這個原則,所有網站都將使用來自 DefaultWebUsbGuardSetting 原則 (如有設定) 或使用者個人設定的全域預設值。
URL 模式在此原則中的定義不會與 WebUsbAskForUrls 原則中的設定相衝突。您不能同時允許和封鎖一個 URL。如需有效的 URL 模式詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebUsbBlockedForUrls
- GP 名稱: 封鎖特定網站上的 WebUSB
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: WebUsbBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
列印 policies
回到頂端
DefaultPrinterSelection
預設印表機選取規則
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
覆寫 Microsoft Edge 預設印表機選取規則。此原則會決定 Microsoft Edge 中預設印表機的選取規則,當使用者嘗試列印網頁時將會第一次發生。
此原則設定時,Microsoft Edge 會嘗試尋找所有符合指定屬性的印表機,並將其作為預設印表機。如果沒有多台符合條件的印表機,則會使用第一個符合的印表機。
如果您未設定此原則,或在逾時內找不到任何相符的印表機,印表機將預設為內建 PDF 印表機,如果 PDF 印表機無法使用,則會設定為沒有印表機。
數值剖析為 JSON 物件,確認下列結構描述: { "type": "object", "properties": { "idPattern": { "description": "Regular expression to match printer id.", "type": "string" }, "namePattern": { "description": "Regular expression to match printer display name.", "type": "string" } } }
省略欄位則表示所有值都符合;例如如果未指定連線,[列印預覽] 將開始探索所有類型的本機印表機。規則運算式模式必須遵守 JavaScript RegExp 語法,且配對會區分大小寫。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultPrinterSelection
- GP 名稱: 預設印表機選取規則
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultPrinterSelection
- 數值類型:
REG_SZ
範例值:
"{ \"idPattern\": \".*public\", \"namePattern\": \".*Color\" }"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultPrinterSelection
- 範例值:
<string>{ "idPattern": ".*public", "namePattern": ".*Color" }</string>
回到頂端
PrintHeaderFooter
列印頁首與頁尾
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在列印對話方塊中強制打開或關閉 [頁首與頁尾]。
如果不設定此原則,使用者可以決定是否列頁首與頁尾。
如果停用此原則,則使用者無法列頁首與頁尾。
如果啟用此原則,使用者一律列印頁首和頁尾。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintHeaderFooter
- GP 名稱: 列印頁首與頁尾
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/列印
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
PrintHeaderFooter
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintHeaderFooter
- 範例值:
<false/>
回到頂端
PrintPostScriptMode
列印 PostScript 模式
支援的版本:
描述
控制 Microsoft Edge 在 Microsoft Windows 上列印的方式。
在 Microsoft Windows 上列印至 PostScript 印表機 不同的 PostScript 產生速度會影響列印效能。
若將此原則設爲預設,Microsoft Edge 產生 PostScript 時將使用一組預設選項。特別是對於文字,文字將始終使用類型 3 字型呈現。
若將此原則設爲 Type42,Microsoft Edge 將使用 類型 42 字型呈現文字 (若可能)。這將提高某些 PostScript 印表機的列印速度。
若不設定此原則,Microsoft Edge 將處於預設模式。
原則選項對應:
* Default (0) = 預設
* Type42 (1) = Type42
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintPostScriptMode
- GP 名稱: 列印 PostScript 模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrintPostScriptMode
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
PrintPreviewUseSystemDefaultPrinter
將系統預設的印表機設定為預設印表機
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
要求 Microsoft Edge 使用系統預設印表機作為 [列印預覽] 預設選擇,而非最近使用的印表機。
如果您停用此原則或未設定,[列印預覽] 會使用最近使用的印表機作為預設目的地選項。
如果您啟用此原則,[列印預覽] 使用 OS 系統預設印表機作為預設目的地選項。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintPreviewUseSystemDefaultPrinter
- GP 名稱: 將系統預設的印表機設定為預設印表機
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/列印
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
PrintPreviewUseSystemDefaultPrinter
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintPreviewUseSystemDefaultPrinter
- 範例值:
<false/>
回到頂端
PrintRasterizationMode
列印點陣化模式
支援的版本:
描述
控制 Microsoft Edge 在 Windows 上的列印方式。
在 Windows 上列印至非 PostScript 印表機時,列印作業有時候需要點陣化才能正確列印。
如果您將此原則設定為「完整」或未加以設定,Microsoft Edge 會視需要進行完整頁面點陣化。
如果您將此原則設定為「快速」,Microsoft Edge 會減少點陣化的量,這樣可協助降低列印作業大小並且增加列印速度。
原則選項對應:
* Full (0) = 完整頁面點陣化
* Fast (1) = 盡可能避免點陣化
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintRasterizationMode
- GP 名稱: 列印點陣化模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrintRasterizationMode
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
PrintRasterizePdfDpi
列印點陣化 PDF DPI
支援的版本:
- 在 Windows 和 macOS,因為 96 或更新版本
描述
當 Microsoft Edge 列印點陣化 PDF 時,控制列印影像解析度。
使用 [列印] 至影像選項列印 PDF 時,指定非裝置印表機設定或 PDF 預設值的列印解析度會更有益處。高解析度會大幅增加處理和列印的時間,而低解析度可能會導致影像品質不佳。
如果您設定此原則,允許指定列印點陣化 PDF 時的特定解析度。
如果您將此原則設定為零或未設定,系統預設的解析度將在頁面影像點陣化期間使用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintRasterizePdfDpi
- GP 名稱: 列印點陣化 PDF DPI
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrintRasterizePdfDpi
- 數值類型:
REG_DWORD
範例值:
0x0000012c
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintRasterizePdfDpi
- 範例值:
<integer>300</integer>
回到頂端
PrinterTypeDenyList
停用拒絕清單上的印表機類型
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
拒絕清單上的印表機類型將無法探索或提取其功能。
將所有印表機類型放在拒絕清單上會有效地停用列印,因為文件沒有列印目的地。
如果您未設定此原則,或印表機清單是空的,則所有印表機類型都可供探索。
印表機目的地包含延伸印表機與本機印表機。延伸印表機又稱為列印提供者目的地,並包含任何屬於 Microsoft Edge 延伸的目的地。
本機印表機又稱為原生列印目的地,且包含本機電腦和共用網路印表機可用的目的地。
在 Microsoft 版本 93 或更新版本中,如果您將這個原則設為 [PDF],則其也會停用滑鼠右鍵操作功能表的 [另存成 PDF] 選項。
原則選項對應:
* privet (privet) = 以零配置網路服務規範為基礎的 (mDNS + DNS-SD) 通訊協定目的地
* extension (extension) = 擴充型目的地
* pdf (pdf) = [另存成 PDF] 目的地。(93 或更新版本,也會從操作功能表停用)
* local (local) = 本機印表機目的地
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrinterTypeDenyList
- GP 名稱: 停用拒絕清單上的印表機類型
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList\1 = "local"
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList\2 = "privet"
Mac 資訊和設定
- 喜好設定金鑰名稱: PrinterTypeDenyList
- 範例值:
<array>
<string>local</string>
<string>privet</string>
</array>
回到頂端
PrintingAllowedBackgroundGraphicsModes
限制背景圖形列印模式
支援的版本:
- 在 Windows 和 macOS,因為 89 或更新版本
描述
限制背景圖形列印模式。若未設定此原則,則不會限制列印背景圖形。
原則選項對應:
* any (any) = 允許使用和不使用背景圖形進行列印
* enabled (enabled) = 只允許使用背景圖形進行列印
* disabled (disabled) = 只允許不使用背景圖形進行列印
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintingAllowedBackgroundGraphicsModes
- GP 名稱: 限制背景圖形列印模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrintingAllowedBackgroundGraphicsModes
- 數值類型:
REG_SZ
範例值:
"enabled"
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintingAllowedBackgroundGraphicsModes
- 範例值:
<string>enabled</string>
回到頂端
PrintingBackgroundGraphicsDefault
預設背景圖形列印模式
支援的版本:
- 在 Windows 和 macOS,因為 89 或更新版本
描述
覆寫列印背景圖形的上次使用設定。
如果您啟用這個設定,將會啟用背景圖形列印。
如果您停用這個設定,將會停用背景圖形列印。
原則選項對應:
* enabled (enabled) = 預設啟用背景圖形列印模式
* disabled (disabled) = 預設停用背景圖形列印模式
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintingBackgroundGraphicsDefault
- GP 名稱: 預設背景圖形列印模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrintingBackgroundGraphicsDefault
- 數值類型:
REG_SZ
範例值:
"enabled"
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintingBackgroundGraphicsDefault
- 範例值:
<string>enabled</string>
回到頂端
PrintingEnabled
啟用列印
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用 Microsoft Edge 中的列印功能,並防止使用者變更此設定。
如果您啟用此原則或未設定,使用者將可以列印。
如果您停用此原則,則使用者無法從 Microsoft Edge 列印。列印功能已於扳手功能表、擴充功能、JavaScript 應用程式等功能中停用。使用者仍可以從略過的 Microsoft Edge 外掛程式列印。例如,特定 Adobe Flash 應用程式已在其內容功能表中,此原則不涵蓋。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintingEnabled
- GP 名稱: 啟用列印
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrintingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintingEnabled
- 範例值:
<true/>
回到頂端
PrintingPaperSizeDefault
預設列印頁面大小
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
覆寫預設列印頁面大小。
如果清單中沒有所需的頁面大小,name 應該包含其中一個列出的格式或 [自訂]。如果 [自訂] 值已提供,則應指定 custom_size 屬性。它會以微米為單位描述所要的高度和寬度。否則,不應該指定 custom_size 屬性。系統將會忽略違反這些規則的原則。
如果使用者選擇的印表機上無法提供該頁面大小,則會略過此原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintingPaperSizeDefault
- GP 名稱: 預設列印頁面大小
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrintingPaperSizeDefault
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintingPaperSizeDefault = {
"custom_size": {
"height": 297000,
"width": 210000
},
"name": "custom"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintingPaperSizeDefault = {"custom_size": {"height": 297000, "width": 210000}, "name": "custom"}
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintingPaperSizeDefault
- 範例值:
<key>PrintingPaperSizeDefault</key>
<dict>
<key>custom_size</key>
<dict>
<key>height</key>
<integer>297000</integer>
<key>width</key>
<integer>210000</integer>
</dict>
<key>name</key>
<string>custom</string>
</dict>
回到頂端
PrintingWebpageLayout
設定列印版面配置
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
設定此原則會設定列印網頁的版面配置。
如果您停用或未設定此原則,使用者可以決定是否要以直向或橫向版面配置列印網頁。
如果啟用此原則,選取的選項會設定為版面配置選項。
原則選項對應:
* portrait (0) = 將版面配置選項設定為直向
* landscape (1) = 將版面配置選項設定為橫向
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrintingWebpageLayout
- GP 名稱: 設定列印版面配置
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/列印
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
PrintingWebpageLayout
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: PrintingWebpageLayout
- 範例值:
<integer>0</integer>
回到頂端
UseSystemPrintDialog
列印使用系統列印對話方塊
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
顯示系統列印對話方塊,而非預覽列印。
如果您啟用此原則,當使用者列印網頁時 Microsoft Edge 會開啟,而非內建預覽。
如果您未設定或停用此原則,列印命令會造成 Microsoft Edge 列印預覽畫面顯示。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: UseSystemPrintDialog
- GP 名稱: 列印使用系統列印對話方塊
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
UseSystemPrintDialog
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: UseSystemPrintDialog
- 範例值:
<false/>
回到頂端
原生訊息 policies
回到頂端
NativeMessagingAllowlist
原生訊息中心裝載使用者可以使用的控制項
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定原則會指定哪些原生訊息主機不受拒絕清單的約束。拒絕清單的值為 * 表示會拒絕所有原生訊息主機,除非明確允許。
預設會允許所有原生訊息主機。不過,如果原生訊息主機遭到原則拒絕,系統管理員可以使用允許清單變更該原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NativeMessagingAllowlist
- GP 名稱: 原生訊息中心裝載使用者可以使用的控制項
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/原生訊息
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist\1 = "com.native.messaging.host.name1"
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist\2 = "com.native.messaging.host.name2"
Mac 資訊和設定
- 喜好設定金鑰名稱: NativeMessagingAllowlist
- 範例值:
<array>
<string>com.native.messaging.host.name1</string>
<string>com.native.messaging.host.name2</string>
</array>
回到頂端
NativeMessagingBlocklist
設定原生訊息中心的封鎖清單
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定這個原則會指定不應載入的原生傳訊主機。* 的拒絕清單值表示系統會拒絕所有原生傳訊主機,除非其已為明確允許。
如果您未設這個原則,Microsoft Edge 會載入所有已安裝的原生傳訊主機。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NativeMessagingBlocklist
- GP 名稱: 設定原生訊息中心的封鎖清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/原生訊息
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist\1 = "com.native.messaging.host.name1"
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist\2 = "com.native.messaging.host.name2"
Mac 資訊和設定
- 喜好設定金鑰名稱: NativeMessagingBlocklist
- 範例值:
<array>
<string>com.native.messaging.host.name1</string>
<string>com.native.messaging.host.name2</string>
</array>
回到頂端
NativeMessagingUserLevelHosts
允許使用者層級的原生訊息中心主機 (無需系統管理員權限即可安裝)
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
如果您將此原則設為 [啟用] 或未設定,Microsoft Edge 可以使用安裝在使用者層級的原生傳訊主機。
如果您將此原則設為 [停用],Microsoft Edge 只有其為系統層級安裝時,才可以使用這些主機。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NativeMessagingUserLevelHosts
- GP 名稱: 允許使用者層級的原生訊息中心主機 (無需系統管理員權限即可安裝)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/原生訊息
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NativeMessagingUserLevelHosts
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: NativeMessagingUserLevelHosts
- 範例值:
<false/>
回到頂端
啟動、首頁和新索引標籤頁面 policies
回到頂端
HomepageIsNewTabPage
將新的索引標籤頁面設定為 [首頁]
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 中設定預設首頁。您可以將首頁設定為您指定的 URL 或新的索引標籤頁面。
如果啟用此原則,[首頁] 按鈕會如同使用者所設定的,或者和原則 NewTabPageLocation 一起設定為新的索引標籤頁面,而使用原則 HomepageLocation 設定之 URL 則不會納入考慮。
如果您停用此原則,[首頁] 按鈕會是如同使用者所設定的,或者如同在原則 HomepageLocation 中所設定之已設定好的 URL。
如果您未設定此原則,使用者可以選擇將 URL 或新的索引標籤頁面設定為他們的首頁。
此原則僅適用於已加入 Microsoft Active Directory 網域、Windows 10 專業版或已註冊裝置管理的企業版執行個體的 Windows 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: HomepageIsNewTabPage
- GP 名稱: 將新的索引標籤頁面設定為 [首頁]
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
HomepageIsNewTabPage
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: HomepageIsNewTabPage
- 範例值:
<true/>
回到頂端
HomepageLocation
設定首頁頁面 URL
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 中設定預設首頁 URL。
首頁是由 [首頁] 按鈕開啟的頁面。啟動時開啟的頁面受 RestoreOnStartup 原則所控制。
您可以在這裡設定 URL,或將首頁設定為開啟新索引標籤頁面 ‘edge://newtab’。根據預設,[首頁] 按鈕會開啟新索引標籤頁面,(如同使用者所設定或者和原則 NewTabPageLocation 一起),而且使用者可以選擇此原則設定的 URL 與新索引標籤頁面。
如果您啟用此原則,使用者將無法變更其首頁 URL,但可以選擇 [首頁] 按鈕的行為以開啟設定的 URL 或新索引標籤頁面。如果您想要強制使用設定的 URL,您也必須設定 HomepageIsNewTabPage=已停用。
如果您停用或未設定此原則,只要未啟用 HomepageIsNewTabPage 原則,使用者就可以選擇自己的首頁。
此原則僅適用於已加入 Microsoft Active Directory 網域、Windows 10 專業版或已註冊裝置管理的企業版執行個體的 Windows 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: HomepageLocation
- GP 名稱: 設定首頁頁面 URL
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
HomepageLocation
- 數值類型:
REG_SZ
範例值:
"https://www.contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: HomepageLocation
- 範例值:
<string>https://www.contoso.com</string>
回到頂端
NewTabPageAllowedBackgroundTypes
設定新索引標籤頁面版面配置所允許的背景類型
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
您可以設定 Microsoft Edge 中新索引標籤頁面配置可允許哪些背景影像類型。
如果您未設定此原則,則會啟用新索引標籤頁面上的所有背景影像類型。
原則選項對應:
* DisableImageOfTheDay (1) = 停用每日桌面背景影像類型
* DisableCustomImage (2) = 停用自訂桌面背景影像類型
* DisableAll (3) = 停用所有桌面背景影像類型
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageAllowedBackgroundTypes
- GP 名稱: 設定新索引標籤頁面版面配置所允許的背景類型
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NewTabPageAllowedBackgroundTypes
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageAllowedBackgroundTypes
- 範例值:
<integer>2</integer>
回到頂端
NewTabPageCompanyLogo
設定新索引標籤頁面公司標誌 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 85 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 79 起,直到 85
描述
由於作業需求的變化,此原則無法如預期運作。
指定要在 Microsoft Edge 中新索引標籤頁面上使用的公司標誌。
此原則應設定為能在 JSON 格式中表示標誌的字串。範例: { "default_logo": { "url": "https://www.contoso.com/logo.png", "hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29" }, "light_logo": { "url": "https://www.contoso.com/light_logo.png", "hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737" } }
您可以指定 Microsoft Edge 能從中下載標誌及其用於驗證下載完整性之加密編譯雜湊 (SHA-256) 的 URL,來設定此原則。標誌必須為 PNG 或 SVG 格式,且大小不得超過 16 MB。系統會下載並快取標誌,並在 URL 或雜湊變更時重新下載。URL 必須能在不經任何驗證的情況下開放存取。
'default_logo' 為必要項,且會在沒有背景影像時使用。如果提供 'light_logo',則會在使用者的新索引標籤頁面有背景影像時使用。建議使用具有向左對齊且垂直置中之透明背景的水平標誌。標誌的最低高度為 32 像素,外觀比例應介於 1:1 至 4:1。'default_logo' 應對白/黑背景有適當的對比,而 'light_logo' 應對背景影像有適當的對比。
如果啟用此原則,Microsoft Edge 就會在新的索引標籤頁面上下載並顯示指定的標誌。使用者無法覆寫或隱藏標誌。
如果停用或未設定此原則,Microsoft Edge 將不會在新的索引標籤頁面上顯示任何公司標誌或 Microsoft 標誌。
如需協助了解如何決定 SHA-256 雜湊,請參閱 [Get-FileHash](/powershell/module/microsoft.powershell.utility/get-filehash)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageCompanyLogo
- GP 名稱: 設定新索引標籤頁面公司標誌 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NewTabPageCompanyLogo
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageCompanyLogo = {
"default_logo": {
"hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29",
"url": "https://www.contoso.com/logo.png"
},
"light_logo": {
"hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737",
"url": "https://www.contoso.com/light_logo.png"
}
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageCompanyLogo = {"default_logo": {"hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29", "url": "https://www.contoso.com/logo.png"}, "light_logo": {"hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737", "url": "https://www.contoso.com/light_logo.png"}}
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageCompanyLogo
- 範例值:
<key>NewTabPageCompanyLogo</key>
<dict>
<key>default_logo</key>
<dict>
<key>hash</key>
<string>cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29</string>
<key>url</key>
<string>https://www.contoso.com/logo.png</string>
</dict>
<key>light_logo</key>
<dict>
<key>hash</key>
<string>517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737</string>
<key>url</key>
<string>https://www.contoso.com/light_logo.png</string>
</dict>
</dict>
回到頂端
NewTabPageContentEnabled
允許在新的索引標籤頁面上取得 Microsoft News 內容
支援的版本:
- 在 Windows 和 macOS,因為 91 或更新版本
描述
若啟用或未設定此原則,Microsoft Edge 會在新索引標籤頁面上顯示 Microsoft 新聞內容。使用者可以為內容選擇不同的顯示選項,包括但不限於內容、滾動時看到的內容、僅標題,以及可見內容。啟用此原則不會強制顯示內容,使用者可以繼續設定其偏好的內容位置。
如果停用此原則,Microsoft Edge 將不會在新索引標籤頁面上顯示 Microsoft 新聞內容,NTP 設定飛出視窗中的內容控制項將會停用並設為 [內容關閉]。
此原則僅適用於 Microsoft Edge 本機使用者設定檔、使用 Microsoft 帳戶登入的設定檔,以及使用 Active Directory 登入的設定檔。若要為使用 Azure Active Directory 登入的設定檔設定企業新索引標籤頁面,請使用 M365 管理入口網站。
相關原則: NewTabPageAllowedBackgroundTypes,NewTabPageQuickLinksEnabled
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageContentEnabled
- GP 名稱: 允許在新的索引標籤頁面上取得 Microsoft News 內容
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NewTabPageContentEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageContentEnabled
- 範例值:
<false/>
回到頂端
NewTabPageHideDefaultTopSites
隱藏新索引標籤頁面中的預設熱門網站
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
從 Microsoft Edge 的新索引標籤頁面隱藏預設上層網站。
如果您設定這個原則為 Tue 時,會隱藏預設排名最前面的網站磚。
如果您將此原則設定為 False 或未設定,預設排名最前面的網站磚保持可見。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageHideDefaultTopSites
- GP 名稱: 隱藏新索引標籤頁面中的預設熱門網站
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NewTabPageHideDefaultTopSites
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageHideDefaultTopSites
- 範例值:
<true/>
回到頂端
NewTabPageLocation
設定新索引標籤頁面 URL
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定新索引標籤頁面的預設 URL。
此原則的建議版本目前無法作用,且完全如同該強制版本運作。
這個原則會決定在新的索引標籤建立後 (包含開啟新視窗時) 會開啟的頁面。如果設定為以新的索引標籤頁面開啟,也會影響啟動頁面。
這個原則不會決定啟動時要開啟的頁面; 這將由 RestoreOnStartup 原則控制。如果此原則設定為以新的索引標籤頁面開啟,也不會影響首頁。
如果您未設定此原則,則會使用預設新的索引標籤頁面。
如果您設定此原則*和* NewTabPageSetFeedType 原則,則此原則優先。
若偏好空白索引標籤,則「about:blank」是要使用的正確 URL,而非「about://blank」。
這個原則僅適用於加入 Microsoft Active Directory 網域的 Windows 執行個體,或已註冊進行裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageLocation
- GP 名稱: 設定新索引標籤頁面 URL
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
NewTabPageLocation
- 數值類型:
REG_SZ
範例值:
"https://www.fabrikam.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageLocation
- 範例值:
<string>https://www.fabrikam.com</string>
回到頂端
NewTabPageManagedQuickLinks
設定新的索引標籤頁面快速連結
支援的版本:
- 在 Windows 和 macOS,因為 79 或更新版本
描述
根據預設,Microsoft Edge 會根據瀏覽歷程記錄,在新索引標籤頁面上顯示使用者新增的捷徑和熱門網站的快速連結。使用此原則,您可以在新索引標籤頁面上設定最多三個快速連結磚,以 JSON 物件表示:
[ { "url": "https://www.contoso.com", "title": "Contoso Portal", "pinned": true/false }, ... ]
需填寫 'url' 欄位;'title' 與 'pinned' 可省略。如果未提供 'title',則會使用 URL 作為預設標題。如果未提供 'pinned',則預設值為 false。
Microsoft Edge 會以列出的順序由左至右顯示這些內容,所有已釘選磚皆顯示在非釘選磚之前。
如果此原則設為必要,則會忽略 'pinned' 欄位,並釘選所有磚。使用者無法刪除這些磚,且這些磚將一律顯示在快速連結清單的前方。
如果依建議設定此原則,則已釘選磚將保留在清單中,但使用者可以編輯及刪除它們。未釘選的快速連結磚的功能類似於預設熱門網站,如果其他網站瀏覽得更頻繁,則快速連結磚將從清單中被擠出。透過此原則將非釘選連結套用至現有瀏覽器設定檔時,連結可能根本不會顯示,這取決於其與使用者瀏覽歷程記錄相比的排名。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageManagedQuickLinks
- GP 名稱: 設定新的索引標籤頁面快速連結
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
NewTabPageManagedQuickLinks
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageManagedQuickLinks = [
{
"pinned": true,
"title": "Contoso Portal",
"url": "https://contoso.com"
},
{
"title": "Fabrikam",
"url": "https://fabrikam.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageManagedQuickLinks = [{"pinned": true, "title": "Contoso Portal", "url": "https://contoso.com"}, {"title": "Fabrikam", "url": "https://fabrikam.com"}]
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageManagedQuickLinks
- 範例值:
<key>NewTabPageManagedQuickLinks</key>
<array>
<dict>
<key>pinned</key>
<true/>
<key>title</key>
<string>Contoso Portal</string>
<key>url</key>
<string>https://contoso.com</string>
</dict>
<dict>
<key>title</key>
<string>Fabrikam</string>
<key>url</key>
<string>https://fabrikam.com</string>
</dict>
</array>
回到頂端
NewTabPagePrerenderEnabled
啟用新索引標籤頁面的預先載入,以加快顯示速度
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
如果您設定此原則,將會啟用預先載入的 [新增] 索引標籤頁面,且使用者無法變更此設定。如果您未設定這個原則,則會啟用預先載入,且使用者可以變更此設定。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPagePrerenderEnabled
- GP 名稱: 啟用新索引標籤頁面的預先載入,以加快顯示速度
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
NewTabPagePrerenderEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPagePrerenderEnabled
- 範例值:
<true/>
回到頂端
NewTabPageQuickLinksEnabled
允許在新索引標籤頁面上快速連結
支援的版本:
- 在 Windows 和 macOS,因為 91 或更新版本
描述
若啟用或未設定此原則,Microsoft Edge 會在新索引標籤頁面上顯示快速連結,而且使用者可以與控制項互動、開啟或關閉快速連結。啟用此原則不會強制顯示快速連結,使用者可以繼續開啟或關閉 [快速連結]。
如果停用此原則,Microsoft Edge 會隱藏新索引標籤頁面上的快速連結,並停用 NTP 設定飛出視窗中的 [快速連結] 控制項。
此原則僅適用於 Microsoft Edge 本機使用者設定檔、使用 Microsoft 帳戶登入的設定檔,以及使用 Active Directory 登入的設定檔。若要為使用 Azure Active Directory 登入的設定檔設定企業新索引標籤頁面,請使用 M365 管理入口網站。
相關原則: NewTabPageAllowedBackgroundTypes,NewTabPageContentEnabled
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageQuickLinksEnabled
- GP 名稱: 允許在新索引標籤頁面上快速連結
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NewTabPageQuickLinksEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageQuickLinksEnabled
- 範例值:
<true/>
回到頂端
NewTabPageSetFeedType
設定 Microsoft Edge 的新索引標籤頁面體驗 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 92 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 79 起,直到 92
描述
此原則已過時,因為新版的企業新索引標籤頁不再需要選擇不同的內容類型。相反地,呈現給使用者的內容可以透過 Microsoft 365 系統管理中心來控制。若要進入 Microsoft 365 系統管理中心,請使用您的系統管理員帳戶登入 https://admin.microsoft.com。
讓您為新索引標籤頁選擇 Microsoft 新聞或 Office 365 摘要體驗。
當您將此原則設定為 'News',使用者將會在新索引標籤頁上看到 Microsoft 新聞摘要體驗。
當您將此原則設定為 'Office' 時,具有 Azure Active Directory 瀏覽器登入的使用者將會在新索引標籤頁上看到 Office 365 摘要體驗。
如果您停用或未設定此原則:
- 將為具有 Azure Active Directory 瀏覽器登入的使用者提供 Office 365 的新索引標籤頁體驗,以及標準的新索引標籤頁摘要體驗。
- 沒有 Azure Active Directory 瀏覽器登入的使用者,將會看到標準的新索引標籤頁體驗。
如果您設定此原則*以及* NewTabPageLocation 原則,NewTabPageLocation 會具有優先權。
預設設定: 停用或未設定。
原則選項對應:
* News (0) = Microsoft News 摘要體驗
* Office (1) = Office 365 摘要體驗
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageSetFeedType
- GP 名稱: 設定 Microsoft Edge 的新索引標籤頁面體驗 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
NewTabPageSetFeedType
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageSetFeedType
- 範例值:
<integer>0</integer>
回到頂端
RestoreOnStartup
啟動時所採取的動作
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定 Microsoft Edge 啟動時的行為。
如果希望啟動時一律開啟新的索引標籤,請選擇 [RestoreOnStartupIsNewTabPage]。
如果希望重新開啟上次 Microsoft Edge 關閉時開啟的 URL,請選擇 [RestoreOnStartupIsLastSession]。瀏覽工作階段會依原樣還原。請注意,此選項會停用某些依賴工作階段,或是在結束時執行動作的設定 (例如在結束時清除瀏覽資料或僅限工作階段 Cookie)。
如果想要開啟特定一組 URL,請選擇 [RestoreOnStartupIsURLs]。
停用此設定等同於未進行此設定。使用者可在 Microsoft Edge 中加以變更。
此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
原則選項對應:
* RestoreOnStartupIsNewTabPage (5) = 開啟新索引標籤
* RestoreOnStartupIsLastSession (1) = 還原上次工作階段
* RestoreOnStartupIsURLs (4) = 開啟 URL 清單
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RestoreOnStartup
- GP 名稱: 啟動時所採取的動作
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
RestoreOnStartup
- 數值類型:
REG_DWORD
範例值:
0x00000004
Mac 資訊和設定
- 喜好設定金鑰名稱: RestoreOnStartup
- 範例值:
<integer>4</integer>
回到頂端
RestoreOnStartupURLs
瀏覽器啟動時開啟的網站
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定瀏覽器啟動時自動開啟的網站清單。如果不設定此原則,則啟動時不會開啟任何網站。
此原則僅在同時設定 'Open a list of URLs' (4) 的 RestoreOnStartup 原則時才有效。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RestoreOnStartupURLs
- GP 名稱: 瀏覽器啟動時開啟的網站
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\RestoreOnStartupURLs
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs\1 = "https://contoso.com"
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs\2 = "https://www.fabrikam.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: RestoreOnStartupURLs
- 範例值:
<array>
<string>https://contoso.com</string>
<string>https://www.fabrikam.com</string>
</array>
回到頂端
ShowHomeButton
在工具列上顯示 [首頁] 按鈕
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 的工具列上顯示 [首頁] 按鈕。
啟用此原則,一律顯示 [首頁] 按鈕。停用後將永遠不會顯示該按鈕。
如果您未設定此原則,則使用者可以選擇是否要顯示首頁按鈕。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ShowHomeButton
- GP 名稱: 在工具列上顯示 [首頁] 按鈕
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ShowHomeButton
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ShowHomeButton
- 範例值:
<true/>
回到頂端
密碼管理員和防護 policies
回到頂端
PasswordGeneratorEnabled
允許使用者在線上建立帳戶時取得強式密碼建議
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
設定啟用/停用使用者功能的密碼產生器設定開關。
如果您啟用或未設定此原則,則密碼產生器將在登入和變更密碼頁面上提供使用者強式且唯一的密碼建議 (透過下拉式清單)。
如果您停用此原則,使用者將不會再於登入或變更密碼頁面上看到強式密碼建議。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PasswordGeneratorEnabled
- GP 名稱: 允許使用者在線上建立帳戶時取得強式密碼建議
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PasswordGeneratorEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: PasswordGeneratorEnabled
- 範例值:
<false/>
回到頂端
PasswordManagerEnabled
啟用儲存密碼的密碼管理員
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用 Microsoft Edge 以儲存使用者密碼。
如果您啟用這個原則,使用者將密碼儲存在 Microsoft Edge。下次您造訪網站時,Microsoft Edge 將會自動輸入密碼。
如果您停用此原則,則使用者無法儲存新密碼,但仍可以使用先前儲存的密碼。
如果您啟用或停用此原則,則使用者無法在 Microsoft Edge 變更或覆寫。如果您未設定,則使用者可以儲存密碼並關閉此功能。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PasswordManagerEnabled
- GP 名稱: 啟用儲存密碼的密碼管理員
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/密碼管理員和防護
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
PasswordManagerEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PasswordManagerEnabled
- 範例值:
<true/>
回到頂端
PasswordMonitorAllowed
如果使用者的密碼不安全,允許提醒使用者
支援的版本:
- 在 Windows 上,85 版或更新版本
- 在 macOS 上,93 版或更新版本
描述
允許 Microsoft Edge 監視使用者密碼。
如果您啟用這個原則且使用者同意啟用原則,如果發現使用者儲存在 Microsoft Edge 中的任何密碼不安全,則會警示使用者。Microsoft Edge 將會顯示警示,而且此資訊也會顯示在 [設定] > [密碼] > [密碼監視] 中。
如果您停用這個原則,將不會要求使用者提供啟用此功能的權限。系統將不會掃描他們的密碼,他們也不會收到警示。
如果您啟用或未設定這個原則,則使用者可以開啟或關閉此功能。
若要深入瞭解 Microsoft Edge 如何尋找不安全的密碼,請參閱 https://go.microsoft.com/fwlink/?linkid=2133833
其他指引:
此原則可以同時設定為 [建議] 和 [強制],但必須使用重要的標註。
強制啟用: 若個別使用者的同意是為特定使用者啟用此功能的先決條件,則此原則不會有 [強制啟用] 設定。如果此原則設定為 [強制啟用],則 [設定] 中的 UI 將不會變更,且下列錯誤訊息將會顯示在 edge://policy 中。
範例錯誤狀態訊息: [會略過此原則值,因為 [密碼監視]需要個別使用者的同意才能開始此原則。您可以要求組織中的使用者前往 [設定] > [設定檔] > [密碼],然後開啟此功能]。
[建議啟用]: 如果將原則設定為 [建議啟用],則 [設定] 中的 UI 將保持為「關閉」狀態,但在游標懸停時將會顯示公事包圖示以及以下描述: [您的組織建議使用此設定的特定值,但您選擇了不同的值]
[強制停用] 與 [建議停用]: 這兩種狀態都將正常運作,而且會向使用者顯示常用標題。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PasswordMonitorAllowed
- GP 名稱: 如果使用者的密碼不安全,允許提醒使用者
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/密碼管理員和防護
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
PasswordMonitorAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PasswordMonitorAllowed
- 範例值:
<true/>
回到頂端
PasswordProtectionChangePasswordURL
設定變更密碼 URL
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定變更密碼 URL (僅 HTTP 與 HTTPS 配置)。
在瀏覽器中看見警告後,密碼保護服務會將使用者傳送至此 URL 來變更其密碼。
如果啟用此原則,則密碼保護會將使用者傳送至此 URL 來變更其密碼。
如果停用或未設定此原則,則密碼保護服務將不會將使用者重新導向至變更密碼的 URL。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PasswordProtectionChangePasswordURL
- GP 名稱: 設定變更密碼 URL
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PasswordProtectionChangePasswordURL
- 數值類型:
REG_SZ
範例值:
"https://contoso.com/change_password.html"
Mac 資訊和設定
- 喜好設定金鑰名稱: PasswordProtectionChangePasswordURL
- 範例值:
<string>https://contoso.com/change_password.html</string>
回到頂端
PasswordProtectionLoginURLs
設定密碼保護服務應擷取已進行 Salt 處理之密碼雜湊的企業登入 URL 清單
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定企業登入 URL (僅 HTTP 與 HTTPS 配置) 清單,其中 Microsoft Edge 應該擷取密碼的加鹽雜湊,並將其用於密碼重複使用偵測。
如果啟用此原則,則密碼保護服務會擷取已定義 URL 上的密碼指紋。
如果停用或未設定此原則,則不會擷取任何密碼指紋。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PasswordProtectionLoginURLs
- GP 名稱: 設定密碼保護服務應擷取已進行 Salt 處理之密碼雜湊的企業登入 URL 清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs\1 = "https://contoso.com/login.html"
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs\2 = "https://login.contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: PasswordProtectionLoginURLs
- 範例值:
<array>
<string>https://contoso.com/login.html</string>
<string>https://login.contoso.com</string>
</array>
回到頂端
PasswordProtectionWarningTrigger
設定密碼保護警告觸發程序
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您控制何時觸發密碼保護警告。當使用者在潛在可疑的網站上重複使用受保護的密碼時會警告使用者。
您可以使用 PasswordProtectionLoginURLs 和 PasswordProtectionChangePasswordURL 原則來設定要保護的密碼。
豁免: PasswordProtectionLoginURLs 和 PasswordProtectionChangePasswordURL 以及 SmartScreenAllowListDomains 中列出的網站不會觸發密碼保護警告。
設定為 'PasswordProtectionWarningOff' 時,不顯示密碼保護警告。
設定為 'PasswordProtectionWarningOnPasswordReuse' 時,當使用者於非列於允許清單的網站上,重複使用其受保護的密碼時,顯示密碼保護警告。
如果您停用或未設定此原則,則不會顯示警告觸發程序。
原則選項對應:
* PasswordProtectionWarningOff (0) = 密碼保護警告已關閉
* PasswordProtectionWarningOnPasswordReuse (1) = 重複使用密碼將觸發密碼保護警告
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PasswordProtectionWarningTrigger
- GP 名稱: 設定密碼保護警告觸發程序
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PasswordProtectionWarningTrigger
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PasswordProtectionWarningTrigger
- 範例值:
<integer>1</integer>
回到頂端
PasswordRevealEnabled
啟用 [密碼] 顯示按鈕
支援的版本:
- 在 Windows 和 macOS,因為 87 或更新版本
描述
可讓您設定網站上密碼輸入欄位的 [瀏覽器密碼顯示] 按鈕的預設顯示。
如果您啟用或未設定這個原則,瀏覽器使用者設定會預設顯示 [密碼顯示密碼] 按鈕。
如果您停用這個原則,瀏覽器使用者設定將不會顯示 [密碼顯示] 按鈕。
針對協助工具,使用者可以從預設原則變更瀏覽器設定。
此原則只會影響 [瀏覽器密碼顯示] 按鈕,不會影響網站的自訂顯示按鈕。
支援功能:
-
可以是強制:
否
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PasswordRevealEnabled
- GP 名稱: 啟用 [密碼] 顯示按鈕
- GP 路徑 (強制):
N/A
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/密碼管理員和防護
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
N/A
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
PasswordRevealEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PasswordRevealEnabled
- 範例值:
<true/>
回到頂端
PrimaryPasswordSetting
設定要求使用者在使用密碼自動填入時,輸入其裝置密碼的設定
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
此功能會透過在儲存的密碼自動填入 Web 表單之前,要求裝置驗證 (做為確認使用者身分識別的一種方式),協助使用者為線上帳戶增加一層額外的隱私權。這可確保未獲授權的人員無法將已儲存的密碼用於自動填寫。
此群組原則會設定選項按鈕選擇器,為使用者啟用此功能。它也有頻率控制項,使用者可以在其中指定提示他們進行驗證的頻率。
如果您將這個原則設定為 '自動化、停用此原則,或不設定此原則,則自動填滿將不會進行任何驗證流程。'
如果您將此原則設定為 '使用裝置密碼',則使用者將需要輸入其裝置密碼 (或 Windows Hello 底下的偏好驗證模式;若為 Windows 裝置,為 PIN 碼和臉部識別;若為 MAC 裝置,則為指紋和對等選項) 以證明其身分識別,然後只會自動填入其密碼。預設的驗證提示頻率會設定為 '一律',不過使用者可以將此預設設定變更為其他選項,亦即 '每個瀏覽工作階段進行一次驗證'。
原則選項對應:
* Automatically (0) = 自動
* WithDevicePassword (1) = 使用裝置密碼
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PrimaryPasswordSetting
- GP 名稱: 設定要求使用者在使用密碼自動填入時,輸入其裝置密碼的設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PrimaryPasswordSetting
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: PrimaryPasswordSetting
- 範例值:
<integer>0</integer>
回到頂端
實驗 policies
回到頂端
FeatureFlagOverridesControl
設定使用者覆寫功能旗標的能力
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
設定使用者覆寫功能旗標狀態的能力。
如果您將此原則設定為 'CommandLineOverridesEnabled',則使用者可以使用命令列引數覆寫功能旗標的狀態,而不能使用 edge://flags 頁面。
如果您將此原則設定為 'OverridesEnabled',使用者可以使用命令列引數或 edge://flags 頁面覆寫功能旗標的狀態。
如果您將此原則設定為 'OverridesDisabled',則使用者無法使用命令列引數或 edge://flags 頁面覆寫功能旗標的狀態。
如果您未設定此原則,則其行為會與 'OverridesEnabled' 相同。
原則選項對應:
* CommandLineOverridesEnabled (2) = 只允許使用者使用命令列引數覆寫功能旗標
* OverridesEnabled (1) = 允許使用者覆寫功能旗標
* OverridesDisabled (0) = 防止使用者覆寫功能旗標
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FeatureFlagOverridesControl
- GP 名稱: 設定使用者覆寫功能旗標的能力
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/實驗
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
FeatureFlagOverridesControl
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: FeatureFlagOverridesControl
- 範例值:
<integer>1</integer>
回到頂端
應用程式防護設定 policies
回到頂端
ApplicationGuardContainerProxy
應用程式防護容器 Proxy
支援的版本:
描述
設定 Microsoft Edge 應用程式防護的 Proxy 設定。
如果您啟用此原則,Microsoft Edge 應用程式防護會忽略 Proxy 設定的其他來源。
如果您未設定此原則,Microsoft Edge 應用程式防護會使用主機的 Proxy 設定。
此原則不會影響 (主機上) 應用程式防護以外的 Microsoft Edge 的 Proxy 設定。
[ProxyMode] 欄位可讓您指定 Microsoft Edge 應用程式防護所使用的 Proxy 伺服器。
[ProxyPacUrl] 欄位是 Proxy .pac 檔案的 URL。
[ProxyServer] 欄位是 Proxy 伺服器的 URL。
如果您在 [ProxyMode] 選擇「直接」值,則會忽略所有其他欄位。
如果您在 [ProxyMode] 選擇 [auto_detect] 值,則會忽略所有其他欄位。
如果您在 [ProxyMode] 選擇 [fixed_servers]值, 則會使用 [ProxyServer] 欄位。
如果您在 [ProxyMode] 選擇 [pac_script]值,則會使用[ProxyPacUrl] 欄位。
如需深入瞭解如何透過雙重 proxy 辨別應用程式防護流量的詳細資訊,請造訪 https://go.microsoft.com/fwlink/?linkid=2134653。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ApplicationGuardContainerProxy
- GP 名稱: 應用程式防護容器 Proxy
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ApplicationGuardContainerProxy
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ApplicationGuardContainerProxy = {
"ProxyMode": "direct",
"ProxyPacUrl": "https://internal.site/example.pac",
"ProxyServer": "123.123.123.123:8080"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ApplicationGuardContainerProxy = {"ProxyMode": "direct", "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080"}
回到頂端
ApplicationGuardFavoritesSyncEnabled
應用程式防護我的最愛同步已啟用
支援的版本:
描述
此原則允許啟用應用程式防護的 Microsoft Edge 電腦/裝置將我的最愛從主機同步處理到容器,以便我的最愛能相符。
如果設定 ManagedFavorites,這些我的最愛也將同步處理到容器。
如果啟用此原則,則將停用在容器中編輯我的最愛。因此,在容器瀏覽器的使用者介面中,[新增我的最愛] 和 [新增我的最愛] 資料夾將會模糊處理。
如果停用或未設定此原則,則主機上的我的最愛將不會共用到容器。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ApplicationGuardFavoritesSyncEnabled
- GP 名稱: 應用程式防護我的最愛同步已啟用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ApplicationGuardFavoritesSyncEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ApplicationGuardPassiveModeEnabled
忽略應用程式防護網站清單設定,並正常瀏覽 Edge
支援的版本:
描述
設定 Microsoft Edge 是否應忽略受信任與不受信任網站的應用程式防護網站清單設定。
如果啟用此原則,即可在 Edge 內正常存取所有來自 Edge 的瀏覽 (包括瀏覽至不受信任的網站),而不會重新導向至應用程式防護容器。注意: 此原則只會對 Microsoft Edge 產生影響,因此如果您已啟用對應的擴充功能,來自其他瀏覽器的瀏覽可能會重新導向至應用程式防護容器。
如果停用或未設定此原則,Edge 就不會忽略應用程式防護網站清單。如果使用者嘗試在主機中瀏覽至不受信任的網站,該網站將會在容器中開啟。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ApplicationGuardPassiveModeEnabled
- GP 名稱: 忽略應用程式防護網站清單設定,並正常瀏覽 Edge
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ApplicationGuardPassiveModeEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ApplicationGuardTrafficIdentificationEnabled
應用程式防護流量識別
支援的版本:
描述
如果啟用或不設定此原則,應用程式防護會將額外的 HTTP 標頭 (X-MS-ApplicationGuard-Initiated) 新增到從應用程式防護容器發出的所有輸出 HTTP 要求。
如果停用此原則,則不會將額外的標頭新增至流量。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ApplicationGuardTrafficIdentificationEnabled
- GP 名稱: 應用程式防護流量識別
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ApplicationGuardTrafficIdentificationEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ApplicationGuardUploadBlockingEnabled
防止在應用程式防護中上傳檔案
支援的版本:
描述
設定是否可以在應用程式防護中上傳檔案。
如果您啟用這個原則,使用者將無法在應用程式防護中上傳檔案。
如果您停用或未設定此原則,使用者將能夠在應用程式防護中上傳檔案。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ApplicationGuardUploadBlockingEnabled
- GP 名稱: 防止在應用程式防護中上傳檔案
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ApplicationGuardUploadBlockingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
擴充功能 policies
回到頂端
BlockExternalExtensions
封鎖已安裝的外部擴充功能
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
控制外部擴充功能的安裝。
如果啟用此設定,系統將會封鎖外部擴充功能的安裝。
如果停用或保持不設定,系統會允許安裝外部擴充功能。
外部擴充功能及其安裝都記錄在 [替代的擴充功能發佈](/microsoft-edge/extensions-chromium/developer-guide/alternate-distribution-options)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BlockExternalExtensions
- GP 名稱: 封鎖已安裝的外部擴充功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BlockExternalExtensions
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: BlockExternalExtensions
- 範例值:
<true/>
回到頂端
ExtensionAllowedTypes
設定允許的延伸模組類型
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定原則會控制哪些應用程式和延伸模組可以安裝在 Microsoft Edge、它們可以與哪些主機進行互動,以及限制執行階段的存取。
如果您未設定此原則,則對可接受的延伸模組和應用程式類型不會有任何限制。
具有不在清單中的類型之延伸模組和應用程式則不會被安裝。每個值應該是下列的其中一個字串:
* "extension"
* "theme"
* "user_script"
* "hosted_app"
如需有關這些類型的詳細資訊,請參閱 Microsoft Edge 延伸模組文件。
注意: 此原則也會影響使用 ExtensionInstallForcelist 強制安裝的延伸模組和應用程式。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExtensionAllowedTypes
- GP 名稱: 設定允許的延伸模組類型
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionAllowedTypes
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionAllowedTypes\1 = "hosted_app"
Mac 資訊和設定
- 喜好設定金鑰名稱: ExtensionAllowedTypes
- 範例值:
<array>
<string>hosted_app</string>
</array>
回到頂端
ExtensionInstallAllowlist
允許特定安裝擴充功能
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則會指定哪些擴充功能不受封鎖清單的約束。
封鎖清單的值為 * 表示會封鎖所有擴充功能,使用者只能安裝允許清單中列出的擴充功能。
根據預設,允許所有擴充功能。不過,如果您透過原則禁止擴充功能,可以使用允許的擴充功能清單來變更該原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExtensionInstallAllowlist
- GP 名稱: 允許特定安裝擴充功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist\1 = "extension_id1"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist\2 = "extension_id2"
Mac 資訊和設定
- 喜好設定金鑰名稱: ExtensionInstallAllowlist
- 範例值:
<array>
<string>extension_id1</string>
<string>extension_id2</string>
</array>
回到頂端
ExtensionInstallBlocklist
控制不能安裝哪些擴充程式
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
讓您指定使用者無法安裝的延伸模組。已安裝的擴充功能若遭封鎖,將遭停用,而且使用者不會有啟用它們的方法。停用的擴充功能從封鎖清單移除之後,將會自動對其重新啟用。
'*' 封鎖清單值表示已封鎖所有擴充功能,除非該功能明確列於允許清單中。
如果未設定這個原則,使用者可以在 Microsoft Edge 中安裝任何擴充功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExtensionInstallBlocklist
- GP 名稱: 控制不能安裝哪些擴充程式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist\1 = "extension_id1"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist\2 = "extension_id2"
Mac 資訊和設定
- 喜好設定金鑰名稱: ExtensionInstallBlocklist
- 範例值:
<array>
<string>extension_id1</string>
<string>extension_id2</string>
</array>
回到頂端
ExtensionInstallForcelist
控制哪些擴充功能會默默地安裝
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則以指定無需使用者互動即可以無訊息模式安裝的應用程式和延伸模組清單。使用者無法解除安裝或關閉此設定。權限已以隱含方式授與,包括 enterprise.deviceAttributes 與 enterprise.platformKeys 延伸模組 API。注意: 這 2 個 API 無法用於未強制安裝的應用程式和延伸模組。
如果您未設定此原則,將不會自動安裝任何應用程式或延伸模組,而且使用者可以解除安裝 Microsoft Edge 中的任何應用程式。
此原則會取代 ExtensionInstallBlocklist 原則。如果先前已強制安裝的應用程式或延伸模組已從這個清單中移除,Microsoft Edge 會自動將它解除安裝。
對於未加入 Microsoft Active Directory 網域的 Windows 執行個體,強制安裝僅限於 Microsoft Edge 附加元件網站中列出的應用程式和延伸模組。
在 macOS 執行個體上,只有當執行個體是透過 MDM 管理或透過 MCX 加入網域時,才能能強制安裝來自 Microsoft Edge 附加元件網站外部的應用程式和延伸模組。
具有開發人員工具的使用者可以變更任何延伸模組的原始碼,可能會使延伸模組無法運作。如果有此疑慮,請設定 DeveloperToolsDisabled 原則。
原則的每個清單項目都是包含延伸模組識別碼的字串,也可以選擇使用以分號 (;) 分隔的「更新」URL。延伸模組識別碼是位於開發人員模式中的 32 個字母的字串,例如在開發人員模式時,位於 edge://extensions 上。若已指定,則「更新」URL 應該指向更新資訊清單 XML 文件 (https://go.microsoft.com/fwlink/?linkid=2095043)。根據預設,會使用 Microsoft Edge 附加元件網站的更新 URL。這個原則中所設定的「更新」URL 只會用於初始安裝; 此延伸模組的後續更新會使用延伸模組資訊清單中的更新 URL。
注意: 這個原則不適用於 InPrivate 模式。請至 [發佈並更新 Microsoft Edge 附加元件網站中的擴充功能](/microsoft-edge/extensions-chromium/enterprise/hosting-and-updating) 閱讀關於主控延伸模組。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExtensionInstallForcelist
- GP 名稱: 控制哪些擴充功能會默默地安裝
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist\1 = "gbchcmhmhahfdphkhkmpfmihenigjmpp;https://edge.microsoft.com/extensionwebstorebase/v1/crx"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist\2 = "abcdefghijklmnopabcdefghijklmnop"
Mac 資訊和設定
- 喜好設定金鑰名稱: ExtensionInstallForcelist
- 範例值:
<array>
<string>gbchcmhmhahfdphkhkmpfmihenigjmpp;https://edge.microsoft.com/extensionwebstorebase/v1/crx</string>
<string>abcdefghijklmnopabcdefghijklmnop</string>
</array>
回到頂端
ExtensionInstallSources
設定擴充功能與使用者指令碼安裝來源
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
定義可以安裝擴充功能和佈景主題的 URL。
定義可直接安裝擴充功能和佈景主題的 URL,而無需將套件拖放到 edge://extensions page.
在此清單中的每個項目都是擴充功能樣式比對模式 (請參閱 https://go.microsoft.com/fwlink/?linkid=2095039)。使用者可以輕鬆從符合此清單內項目的 URL 安裝項目。這些模式都必須允許 *.crx 檔案的位置以及從其開始下載的頁面 (換句話說,轉介者)。請勿在需要驗證的位置放置檔案。
ExtensionInstallBlocklist 原則的優先順序高於此原則。將不會安裝封鎖清單上的任何擴充功能,即使它來自此清單上的網站也一樣。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExtensionInstallSources
- GP 名稱: 設定擴充功能與使用者指令碼安裝來源
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallSources
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallSources\1 = "https://corp.contoso.com/*"
Mac 資訊和設定
- 喜好設定金鑰名稱: ExtensionInstallSources
- 範例值:
<array>
<string>https://corp.contoso.com/*</string>
</array>
回到頂端
ExtensionSettings
設定擴充功能管理設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則會控制 Microsoft Edge 的擴充功能管理設定,包括任何由現有擴充功能相關原則所控制的設定。此原則會取代任何可能已設定的舊版原則。
此原則會將擴充功能識別碼或更新 URL 僅對應到其特定的設定。您可以為特殊識別碼 "*" 設定預設設定,其將會套用到所有在此原則中沒有自訂設定的擴充功能。透過更新 URL,設定會套用到具有擴充功能資訊清單中所述之精確更新 URL 的擴充功能。如果將 'override_update_url' 旗標設定為 True,則會安裝擴充功能,並使用 ExtensionInstallForcelist 原則或此原則中 'update_url' 欄位指定的更新 URL 來更新擴充功能。如果 'update_url' 是 Edge 附加元件網站更新 URL,則會略過 'override_update_url' 旗標。如需詳細資料,請參閱可在 https://go.microsoft.com/fwlink/?linkid=2161555 找到之 ExtensionSettings 原則的詳細指南。
若要封鎖來自特定協力廠商商店的擴充功能,您只需要封鎖該商店的 update_url。例如,如果您想要封鎖來自 Chrome 線上應用程式商店的擴充功能,可以使用下列 JSON。
{"update_url:https://clients2.google.com/service/update2/crx":{"installation_mode":"blocked"}}
請注意,您仍然可以使用 ExtensionInstallForcelist 和 ExtensionInstallAllowlist 允許 / 強制安裝特定擴充功能,即使使用上述範例中的 JSON 封鎖該商店亦同。
注意: 對於未加入 Microsoft Active Directory 網域的 Windows 執行個體,強制安裝只限於 Microsoft Edge 外掛程式網站所列的應用程式和擴充功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExtensionSettings
- GP 名稱: 設定擴充功能管理設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ExtensionSettings
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings = {
"*": {
"allowed_types": [
"hosted_app"
],
"blocked_install_message": "Custom error message.",
"blocked_permissions": [
"downloads",
"bookmarks"
],
"install_sources": [
"https://company-intranet/apps"
],
"installation_mode": "blocked",
"runtime_allowed_hosts": [
"*://good.contoso.com"
],
"runtime_blocked_hosts": [
"*://*.contoso.com"
]
},
"abcdefghijklmnopabcdefghijklmnop": {
"blocked_permissions": [
"history"
],
"installation_mode": "allowed",
"minimum_version_required": "1.0.1"
},
"bcdefghijklmnopabcdefghijklmnopa": {
"allowed_permissions": [
"downloads"
],
"installation_mode": "force_installed",
"override_update_url": true,
"runtime_allowed_hosts": [
"*://good.contoso.com"
],
"runtime_blocked_hosts": [
"*://*.contoso.com"
],
"toolbar_state": "force_shown",
"update_url": "https://contoso.com/update_url"
},
"cdefghijklmnopabcdefghijklmnopab": {
"blocked_install_message": "Custom error message.",
"installation_mode": "blocked"
},
"defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": {
"blocked_install_message": "Custom error message.",
"installation_mode": "blocked"
},
"fghijklmnopabcdefghijklmnopabcde": {
"blocked_install_message": "Custom removal message.",
"installation_mode": "removed"
},
"update_url:https://www.contoso.com/update.xml": {
"allowed_permissions": [
"downloads"
],
"blocked_permissions": [
"wallpaper"
],
"installation_mode": "allowed"
}
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings = {"*": {"allowed_types": ["hosted_app"], "blocked_install_message": "Custom error message.", "blocked_permissions": ["downloads", "bookmarks"], "install_sources": ["https://company-intranet/apps"], "installation_mode": "blocked", "runtime_allowed_hosts": ["*://good.contoso.com"], "runtime_blocked_hosts": ["*://*.contoso.com"]}, "abcdefghijklmnopabcdefghijklmnop": {"blocked_permissions": ["history"], "installation_mode": "allowed", "minimum_version_required": "1.0.1"}, "bcdefghijklmnopabcdefghijklmnopa": {"allowed_permissions": ["downloads"], "installation_mode": "force_installed", "override_update_url": true, "runtime_allowed_hosts": ["*://good.contoso.com"], "runtime_blocked_hosts": ["*://*.contoso.com"], "toolbar_state": "force_shown", "update_url": "https://contoso.com/update_url"}, "cdefghijklmnopabcdefghijklmnopab": {"blocked_install_message": "Custom error message.", "installation_mode": "blocked"}, "defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": {"blocked_install_message": "Custom error message.", "installation_mode": "blocked"}, "fghijklmnopabcdefghijklmnopabcde": {"blocked_install_message": "Custom removal message.", "installation_mode": "removed"}, "update_url:https://www.contoso.com/update.xml": {"allowed_permissions": ["downloads"], "blocked_permissions": ["wallpaper"], "installation_mode": "allowed"}}
Mac 資訊和設定
- 喜好設定金鑰名稱: ExtensionSettings
- 範例值:
<key>ExtensionSettings</key>
<dict>
<key>*</key>
<dict>
<key>allowed_types</key>
<array>
<string>hosted_app</string>
</array>
<key>blocked_install_message</key>
<string>Custom error message.</string>
<key>blocked_permissions</key>
<array>
<string>downloads</string>
<string>bookmarks</string>
</array>
<key>install_sources</key>
<array>
<string>https://company-intranet/apps</string>
</array>
<key>installation_mode</key>
<string>blocked</string>
<key>runtime_allowed_hosts</key>
<array>
<string>*://good.contoso.com</string>
</array>
<key>runtime_blocked_hosts</key>
<array>
<string>*://*.contoso.com</string>
</array>
</dict>
<key>abcdefghijklmnopabcdefghijklmnop</key>
<dict>
<key>blocked_permissions</key>
<array>
<string>history</string>
</array>
<key>installation_mode</key>
<string>allowed</string>
<key>minimum_version_required</key>
<string>1.0.1</string>
</dict>
<key>bcdefghijklmnopabcdefghijklmnopa</key>
<dict>
<key>allowed_permissions</key>
<array>
<string>downloads</string>
</array>
<key>installation_mode</key>
<string>force_installed</string>
<key>override_update_url</key>
<true/>
<key>runtime_allowed_hosts</key>
<array>
<string>*://good.contoso.com</string>
</array>
<key>runtime_blocked_hosts</key>
<array>
<string>*://*.contoso.com</string>
</array>
<key>toolbar_state</key>
<string>force_shown</string>
<key>update_url</key>
<string>https://contoso.com/update_url</string>
</dict>
<key>cdefghijklmnopabcdefghijklmnopab</key>
<dict>
<key>blocked_install_message</key>
<string>Custom error message.</string>
<key>installation_mode</key>
<string>blocked</string>
</dict>
<key>defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd</key>
<dict>
<key>blocked_install_message</key>
<string>Custom error message.</string>
<key>installation_mode</key>
<string>blocked</string>
</dict>
<key>fghijklmnopabcdefghijklmnopabcde</key>
<dict>
<key>blocked_install_message</key>
<string>Custom removal message.</string>
<key>installation_mode</key>
<string>removed</string>
</dict>
<key>update_url:https://www.contoso.com/update.xml</key>
<dict>
<key>allowed_permissions</key>
<array>
<string>downloads</string>
</array>
<key>blocked_permissions</key>
<array>
<string>wallpaper</string>
</array>
<key>installation_mode</key>
<string>allowed</string>
</dict>
</dict>
回到頂端
效能 policies
回到頂端
EfficiencyMode
設定應啟動效率模式的時間
支援的版本:
- 在 Windows 和 macOS,因為 96 或更新版本
描述
此原則設定允許您設定效率模式作用的時間。根據預設,裝置未插電且電池電量低時,效率模式將處於作用中狀態。根據預設,在沒有電池的裝置上效率模式一律不作用。
將此原則設定為「AlwaysActive」,效率模式將始終處於作用中狀態。
將此原則設定為「NeverActive」,效率模式將永遠不會作用。
將此原則設定為「ActiveWhenUnplugged」,裝置未插電時效率模式將變爲作用中狀態。若裝置沒有電池,則效率模式將永遠不會作用。
將此原則設定為「ActiveWhenUnpluggedBatteryLow」,當裝置未插電且電池電量不足時,效率模式將變為作用中。若裝置沒有電池,效率模式將永遠不會作用。
若未設定此原則,使用者可以在 edge://settings/system 中選擇效率模式選項。
深入了解效率模式: https://go.microsoft.com/fwlink/?linkid=2173921
原則選項對應:
* AlwaysActive (0) = 效率模式始終處於使用中
* NeverActive (1) = 效率模式永不處於作用中
* ActiveWhenUnplugged (2) = 拔出裝置時,效率模式在使用中
* ActiveWhenUnpluggedBatteryLow (3) = 當裝置未插電且電池電量低時,效率模式處於作用中
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EfficiencyMode
- GP 名稱: 設定應啟動效率模式的時間
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
EfficiencyMode
- 數值類型:
REG_DWORD
範例值:
0x00000003
Mac 資訊和設定
- 喜好設定金鑰名稱: EfficiencyMode
- 範例值:
<integer>3</integer>
回到頂端
StartupBoostEnabled
啟用啟動加速
支援的版本:
描述
允許 Microsoft Edge 程序在 OS 登入時啟動,並且在最後一個瀏覽器視窗關閉之後在背景中重新啟動。
如果 Microsoft Edge 是在背景模式中執行,最後一個視窗關閉時,瀏覽器可能不會關閉,且瀏覽器不會在視窗關閉時於背景中重新啟動。請參閱 BackgroundModeEnabled 原則以取得設定 Microsoft Edge 背景模式行為之後會發生什麼情形的詳細資訊。
如果您啟用這個原則,會開啟啟動加速。
如果您停用這個原則,會關閉啟動加速。
如果您未設定這個原則,啟動加速一開始會關閉或開啟。使用者可以在 edge://settings/system 中設定其行為。
在以下位置深入了解啟動加速: https://go.microsoft.com/fwlink/?linkid=2147018
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: StartupBoostEnabled
- GP 名稱: 啟用啟動加速
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
StartupBoostEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
睡眠索引標籤設定 policies
回到頂端
SleepingTabsBlockedForUrls
在特定網站上封鎖睡眠索引標籤
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
根據 URL 模式,定義不允許由睡眠索引標籤設定為睡眠狀態的網站清單。
如果停用原則 SleepingTabsEnabled,則不會使用此清單,也不會自動將任何網站置於睡眠狀態。
如果您未設定此原則,除非使用者的個人設定封鎖,否則所有網站都可以進入睡眠狀態。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SleepingTabsBlockedForUrls
- GP 名稱: 在特定網站上封鎖睡眠索引標籤
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/睡眠索引標籤設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/睡眠索引標籤設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\SleepingTabsBlockedForUrls
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SleepingTabsBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SleepingTabsEnabled
設定睡眠索引標籤
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
此原則設定可讓您設定是否要開啟睡眠索引標籤 索引標籤。睡眠索引標籤可讓閒置的背景索引標籤進入睡眠狀態,以降低 CPU、電源和記憶體使用量。Microsoft Edge 會使用啟發學習法,避免讓背景中執行實用工作的索引標籤進入睡眠狀態,例如顯示通知、播放音效及串流影片。睡眠索引標籤預設為開啟。
透過設定 SleepingTabsBlockedForUrls 原則可防止個別網站進入睡眠狀態。
如果您啟用此設定,便會開啟睡眠索引標籤。
如果您停用此設定,便會關閉睡眠索引標籤。
如果您未設定此設定,則使用者可以選擇是否要使用睡眠索引標籤。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SleepingTabsEnabled
- GP 名稱: 設定睡眠索引標籤
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/睡眠索引標籤設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/睡眠索引標籤設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SleepingTabsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SleepingTabsEnabled
- 範例值:
<true/>
回到頂端
SleepingTabsTimeout
設定睡眠索引標籤的背景索引標籤閒置時間
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
這個原則設定可讓您設定在啟用睡眠索引標籤的情況下,閒置背景索引標籤自動進入睡眠狀態的時間 (以秒為單位)。根據預設值,此逾時為 7200 秒 (2 小時)。
只有當原則 SleepingTabsEnabled 啟用或未設定,且使用者已啟用睡眠索引標籤設定時,分頁才會自動進入睡眠狀態。
如果您未設定這個原則,則使用者可以選擇逾時值。
原則選項對應:
* 5Minutes (300) = 閒置 5 分鐘
* 15Minutes (900) = 15 分鐘非使用狀態
* 30Minutes (1800) = 30 分鐘非使用狀態
* 1Hour (3600) = 1 小時非使用狀態
* 2Hours (7200) = 2 小時非使用狀態
* 3Hours (10800) = 3 小時非使用狀態
* 6Hours (21600) = 6 小時非使用狀態
* 12Hours (43200) = 12 小時非使用狀態
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SleepingTabsTimeout
- GP 名稱: 設定睡眠索引標籤的背景索引標籤閒置時間
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/睡眠索引標籤設定
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/睡眠索引標籤設定
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SleepingTabsTimeout
- 數值類型:
REG_DWORD
範例值:
0x00000384
Mac 資訊和設定
- 喜好設定金鑰名稱: SleepingTabsTimeout
- 範例值:
<integer>900</integer>
回到頂端
私人網路要求設定 policies
回到頂端
InsecurePrivateNetworkRequestsAllowed
指定是否允許不安全的網站對較私人的網路端點提出要求
支援的版本:
- 在 Windows 和 macOS,因為 92 或更新版本
描述
控制是否允許不安全的網站對較私人的網路端點提出要求。
此原則與 [私人網路存取] 規格相關。請參閱 https://wicg.github.io/private-network-access/ 以取得更多詳細資料。
如果發生以下情況,則某網路端點會比另一個網路端點還私人:
1) 網路端點的 IP 位址是 localhost,另一個則不是。
2) 網路端點的 IP 位址是私人位址,另一個則是公開位址。
未來,根據規格演進,此原則可能會適用於所有在私人 IP 或 localhost 導向的跨原始來源要求。
網站若符合 https://developer.mozilla.org/zh-TW/docs/Web/Security/Secure_Contexts 中的安全內容定義,即視為安全。否則,它會被視為不安全的內容。
當未設定此原則或設定為 False 時,從不安全內容到較私人網路端點之要求的預設行為將取決於使用者對 BlockInsecurePrivateNetworkRequests 功能的個人設定,此設定可能由欄位試用或命令列設定。
當此原則設定為 True 時,將允許不安全的網站對任何網路端點提出要求,但須受其他跨原始來源檢查約束。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InsecurePrivateNetworkRequestsAllowed
- GP 名稱: 指定是否允許不安全的網站對較私人的網路端點提出要求
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/私人網路要求設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InsecurePrivateNetworkRequestsAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: InsecurePrivateNetworkRequestsAllowed
- 範例值:
<false/>
回到頂端
InsecurePrivateNetworkRequestsAllowedForUrls
允許列出的網站從不安全的內容,對較私人的網路端點提出要求
支援的版本:
- 在 Windows 和 macOS,因為 92 或更新版本
描述
URL 模式清單。允許從由比對來源提供服務之不安全網站發起的專用網路要求。
如果未設定此原則,此原則的行為會像設定為空白清單一樣。
對於此處指定的模式未涵蓋的來源,將使用 InsecurePrivateNetworkRequestsAllowed 原則中的全域預設值 (如果已設定),或使用使用者的個人設定。
請注意,此原則僅影響不安全的來源,因此包含在此清單中的安全來源 (例如 https://example.com) 將被忽略。
如需有效的 URL 模式的詳細資訊,請參閱 [URL 清單型原則的篩選條件格是](/DeployEdge/edge-learnmmore-url-list-filter%20format)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InsecurePrivateNetworkRequestsAllowedForUrls
- GP 名稱: 允許列出的網站從不安全的內容,對較私人的網路端點提出要求
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/私人網路要求設定
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls\1 = "http://www.example.com:8080"
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: InsecurePrivateNetworkRequestsAllowedForUrls
- 範例值:
<array>
<string>http://www.example.com:8080</string>
<string>[*.]example.edu</string>
</array>
回到頂端
管理性 policies
回到頂端
MAMEnabled
行動裝置應用程式管理已啟用
支援的版本:
- 在 Windows 和 macOS,因為 89 或更新版本
描述
允許 Microsoft Edge 瀏覽器從 Intune 應用程式管理服務擷取原則,並將其套用至使用者的設定檔。
如果您啟用或未設定此原則,則可以套用行動裝置應用程式管理 (MAM) 原則。
若停用此原則,Microsoft Edge 將不會與 Intune 通訊以要求 MAM 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: MAMEnabled
- GP 名稱: 行動裝置應用程式管理已啟用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/管理性
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
MAMEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: MAMEnabled
- 範例值:
<false/>
回到頂端
身分識別與登入 policies
回到頂端
ImplicitSignInEnabled
啟用隱含登入
支援的版本:
描述
設定此原則以允許/不允許隱含登入。
如果您已將 BrowserSignin 原則設定為 [停用瀏覽器登入],此原則不會有任何作用。
如果啟用或未設定此設定,將會啟用隱含登入,Microsoft Edge 會根據使用者登入作業系統的哪些內容和方式,嘗試將使用者登入其設定檔。
如果您停用此設定,將會停用隱含登入。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImplicitSignInEnabled
- GP 名稱: 啟用隱含登入
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ImplicitSignInEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
OneAuthAuthenticationEnforced
強制使用 OneAuth 驗證流程進行登入
支援的版本:
描述
此原則可讓使用者決定是否使用 OneAuth 文件庫在 Windows 10 RS3 及更新版本的 Microsoft Edge 中進行登入和權杖擷取。
如果停用或未設定此原則,登入程式會使用 Windows 帳戶管理員。Microsoft Edge 將能使用您登入 Windows、Microsoft Office 或其他 Microsoft 應用程式的帳戶進行登入,而不需要密碼。或者您可以提供有效的帳戶和密碼來登入,這些密碼將會儲存在 Windows 帳戶管理員中供日後使用。您可以透過 [Windows 設定] -> [帳戶] -> [電子郵件與帳戶] 頁面,調查儲存在 Windows 帳戶管理員中的所有帳戶。
如果啟用此原則,OneAuth 驗證流程會用於帳戶登入。OneAuth 驗證流程的相依性較少,而且可以在沒有 Windows 殼層的情況下執行。您使用的帳戶不會儲存在 [電子郵件與帳戶] 頁面中。
此原則只會在 Windows 10 RS3 及更新版本上生效。在 RS3 下方的 Windows 10 上,預設會使用 OneAuth 來驗證 Microsoft Edge。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: OneAuthAuthenticationEnforced
- GP 名稱: 強制使用 OneAuth 驗證流程進行登入
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
OneAuthAuthenticationEnforced
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
OnlyOnPremisesImplicitSigninEnabled
僅為隱含登錄啟用內部部署帳戶
支援的版本:
描述
設定此原則以決定是否只啟用內部部署帳戶進行隱含登錄。
如果啟用此原則,則只會啟用內部部署帳戶以進行隱含登入。Microsoft Edge不會嘗試以隱含方式登入 MSA 或 AAD 帳戶。也會停止從內部部署帳戶升級到 AAD 帳戶。
如果停用或未設定此原則,則會啟用所有帳戶以進行隱含登入。
這個原則只會在原則ConfigureOnPremisesAccountAutoSignIn啟用並設定為 'SignInAndMakeDomainAccountNonRemovable' 時生效。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: OnlyOnPremisesImplicitSigninEnabled
- GP 名稱: 僅為隱含登錄啟用內部部署帳戶
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
OnlyOnPremisesImplicitSigninEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
WAMAuthBelowWin10RS3Enabled
已啟用下方驗證的 WAM Windows 10 RS3
支援的版本:
描述
設定此原則以決定是否要在 Windows 10 RS1 和 RS2 上的 Microsoft Edge 中使用 WAM 進行驗證。
如果啟用此設定,就會將 WAM 用於 Windows 10 RS1 和 RS2 上的驗證流程中。
如果停用或未設定此設定,則會在 Windows 10 RS1 和 RS2 上使用 OneAuth 文件庫,而非 WAM。
請注意,如果啟用此原則,則無法使用依預設使用 OneAuth 的舊版登入工作階段。請登出這些設定檔。
此原則只會在 Windows 10 RS1 和 RS2 上生效。在 Windows 10 RS3 及更新版本上,依預設會在 Microsoft Edge 中使用 WAM 進行驗證。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WAMAuthBelowWin10RS3Enabled
- GP 名稱: 已啟用下方驗證的 WAM Windows 10 RS3
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WAMAuthBelowWin10RS3Enabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
預設搜尋提供者 policies
回到頂端
DefaultSearchProviderEnabled
啟用預設搜尋提供者
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用預設搜尋提供者的功能。
如果啟用此原則,使用者可以在網址列中輸入字詞進行搜尋 (只要輸入的內容不是 URL)。
您可以透過啟用其餘預設搜尋原則來指定要使用的預設搜尋提供者。如果這裡保留空白 (未設定) 或設定錯誤,則使用者可以選擇預設提供者。
如果停用此原則,則使用者無法從網址列進行搜尋。
如果啟用或停用此原則,則使用者將無法進行變更或覆寫。
如果未設定此原則,則會啟用預設搜尋提供者,且使用者可以選擇預設搜尋提供者並設定搜尋提供者清單。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderEnabled
- GP 名稱: 啟用預設搜尋提供者
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DefaultSearchProviderEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderEnabled
- 範例值:
<true/>
回到頂端
DefaultSearchProviderEncodings
預設搜尋提供者編碼
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定的搜尋提供者所支援的字元編碼方式。編碼是字元頁名稱,如 UTF-8、GB2312 和 ISO-8859-1。這些編碼會按提供的順序進行嘗試。
此原則是選擇性的。如果未設定,則使用預設值 UTF-8。
僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。
從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderEncodings
- GP 名稱: 預設搜尋提供者編碼
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\DefaultSearchProviderEncodings
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\1 = "UTF-8"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\2 = "UTF-16"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\3 = "GB2312"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\4 = "ISO-8859-1"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderEncodings
- 範例值:
<array>
<string>UTF-8</string>
<string>UTF-16</string>
<string>GB2312</string>
<string>ISO-8859-1</string>
</array>
回到頂端
DefaultSearchProviderImageURL
指定預設搜尋提供者的影像搜尋功能
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定用於影像搜尋的搜尋引擎 URL。將使用 GET 方法傳送搜尋要求。
此原則是選擇性的。如果未設定此原則,則無法使用影像搜尋。
將 Bing 的影像搜尋 URL 指定為:
'{bing:baseURL}images/detail/search?iss=sbiupload&FORM=ANCMS1#enterInsights'。
將 Google 的影像搜尋 URL 指定為: '{google:baseURL}searchbyimage/upload'。
請參閱 DefaultSearchProviderImageURLPostParams 原則以完成設定影像搜尋。
僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。
從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderImageURL
- GP 名稱: 指定預設搜尋提供者的影像搜尋功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DefaultSearchProviderImageURL
- 數值類型:
REG_SZ
範例值:
"https://search.contoso.com/searchbyimage/upload"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderImageURL
- 範例值:
<string>https://search.contoso.com/searchbyimage/upload</string>
回到頂端
DefaultSearchProviderImageURLPostParams
使用 POST 的影像 URL 參數
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
如果啟用此原則,則會指定使用 POST 執行影像搜尋時使用的參數。該原則由逗號分隔的名稱/值組所組成。如果值是範本參數,如前面範例中的 {imageThumbnail},則會以實際影像縮圖資料替換。僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。
將 Bing 的影像搜尋 URL Post 參數指定為:
'imageBin={google:imageThumbnailBase64}'。
將 Google 的影像搜尋 URL Post 參數指定為:
'encoded_image={google:imageThumbnail},image_url={google:imageURL},sbisrc={google:imageSearchSource},original_width={google:imageOriginalWidth},original_height={google:imageOriginalHeight}'。
如果您未設定此原則,則會使用 GET 方法傳送影像搜尋要求。
從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增此建議原則設定的預設搜尋提供者。如果這是您想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderImageURLPostParams
- GP 名稱: 使用 POST 的影像 URL 參數
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DefaultSearchProviderImageURLPostParams
- 數值類型:
REG_SZ
範例值:
"content={imageThumbnail},url={imageURL},sbisrc={SearchSource}"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderImageURLPostParams
- 範例值:
<string>content={imageThumbnail},url={imageURL},sbisrc={SearchSource}</string>
回到頂端
DefaultSearchProviderKeyword
預設搜尋提供者關鍵字
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定關鍵字是 [網址列] 中用來觸發此提供者搜尋的捷徑。
此原則是選擇性的。如果您未將其設定,則沒有關鍵字會啟動搜尋提供者。
只有當您啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。
從 Microsoft Edge 84 開始,您可以將此原則設定為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderKeyword
- GP 名稱: 預設搜尋提供者關鍵字
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DefaultSearchProviderKeyword
- 數值類型:
REG_SZ
範例值:
"mis"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderKeyword
- 範例值:
<string>mis</string>
回到頂端
DefaultSearchProviderName
預設搜尋提供者名稱
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定預設搜尋提供者的名稱。
如果啟用此原則,則可以設定預設搜尋提供者的名稱。
如果未啟用此原則或將其保留空白,則使用搜尋 URL 指定的主機名稱。
'DefaultSearchProviderName' 應設定為組織核准的加密搜尋提供者,該提供者需對應至 DTBC 0008 中設定的加密搜尋提供者。僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。
從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderName
- GP 名稱: 預設搜尋提供者名稱
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DefaultSearchProviderName
- 數值類型:
REG_SZ
範例值:
"My Intranet Search"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderName
- 範例值:
<string>My Intranet Search</string>
回到頂端
DefaultSearchProviderSearchURL
預設搜尋提供者搜尋 URL
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定用於預設搜尋的搜索引擎 URL。該 URL 包含字串 '{searchTerms}',在查詢時由使用者的搜尋字詞替換。
將 Bing 的搜尋 URL 指定為:
'{bing:baseURL}search?q={searchTerms}'。
將 Google 的搜尋網址指定為: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'。
當您啟用 DefaultSearchProviderEnabled 原則時,需有此原則; 如果您未啟用後者原則,則將忽略此原則。
從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderSearchURL
- GP 名稱: 預設搜尋提供者搜尋 URL
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DefaultSearchProviderSearchURL
- 數值類型:
REG_SZ
範例值:
"https://search.contoso.com/search?q={searchTerms}"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderSearchURL
- 範例值:
<string>https://search.contoso.com/search?q={searchTerms}</string>
回到頂端
DefaultSearchProviderSuggestURL
預設建議的搜尋提供者 URL
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定用於提供搜尋建議的搜索引擎的 URL。該 URL 包含字串 '{searchTerms}',在查詢時由使用者輸入的文字替換。
此原則是選擇性的。如果未設定此原則,則使用者將看不見搜尋建議; 他們會看到來自其瀏覽歷程記錄和我的最愛的建議。
Bing 的建議 URL 可以指定為:
'{bing:baseURL}qbox?query={searchTerms}'.
Google 的建議 URL 可以指定為: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'。
僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。
從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderSuggestURL
- GP 名稱: 預設建議的搜尋提供者 URL
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DefaultSearchProviderSuggestURL
- 數值類型:
REG_SZ
範例值:
"https://search.contoso.com/suggest?q={searchTerms}"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderSuggestURL
- 範例值:
<string>https://search.contoso.com/suggest?q={searchTerms}</string>
回到頂端
NewTabPageSearchBox
設定新的索引標籤頁面搜尋方塊體驗
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
您可以設定新的索引標籤頁面搜尋方塊來使用「搜尋方塊(建議使用)」或「位址列」來搜尋新的索引標籤。只有當您將搜尋引擎設定為 Bing 以外的值時,才能使用此原則: DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL。
如果您停用或未設定此原則,請按照下列步驟操作:
-如果 [位址列] 預設搜尋引擎為 Bing,則新的 [索引標籤] 頁面會使用 [搜尋] 方塊來搜尋新的索引
-如果 [位址列] 預設搜尋引擎不是 Bing,系統會在您搜尋新的索引標籤時,為使用者提供另一個選項(使用「位址列」)。
如果您啟用此原則並將它設定為:
-「搜尋方塊(建議使用)」(' bing '),新的索引標籤頁面會使用 [搜尋] 方塊來搜尋新的索引標籤。
-"位址列" ([重新導向]),[新增索引標籤] 的 [搜尋] 方塊會使用 [位址] 列在新的索引標籤上搜尋。
原則選項對應:
* bing (bing) = 搜尋方塊 (建議使用)
* redirect (redirect) = 網址列
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NewTabPageSearchBox
- GP 名稱: 設定新的索引標籤頁面搜尋方塊體驗
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
NewTabPageSearchBox
- 數值類型:
REG_SZ
範例值:
"bing"
Mac 資訊和設定
- 喜好設定金鑰名稱: NewTabPageSearchBox
- 範例值:
<string>bing</string>
回到頂端
Additional policies
回到頂端
AADWebSiteSSOUsingThisProfileEnabled
已啟用此設定檔的公司或學校網站的單一登入
支援的版本:
- 在 Windows 和 macOS,因為 92 或更新版本
描述
[允許使用此設定檔的工作或學校網站單一登入] 選項可使非 AAD 設定檔使用電腦上存在的公司或學校認證, 讓工作或學校網站使用單一登入。此選項僅會在非 AAD 設定檔的 [設定] -> [設定檔] -> [設定檔喜好設定] 中顯示為切換。
如果啟用或停用此原則, 將會關閉 「針對具有單一非Azure AD Microsoft Edge 設定檔之使用者的所有 Windows Azure Active Directory (Azure AD)帳戶智慧型啟用單一登入(SSO)」。
如果您未設定此原則, 使用者可以控制是否要使用電腦上在edge://settings/profiles/multiProfileSettings 存在的其他認證使用 SSO。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AADWebSiteSSOUsingThisProfileEnabled
- GP 名稱: 已啟用此設定檔的公司或學校網站的單一登入
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
AADWebSiteSSOUsingThisProfileEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AADWebSiteSSOUsingThisProfileEnabled
- 範例值:
<false/>
回到頂端
AccessibilityImageLabelsEnabled
Get Image Descriptions from Microsoft啟用
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
讓螢幕助讀程式使用者在網路上取得未標記影像的描述。
如果啟用或未設定此原則,使用者可以選擇使用匿名 Microsoft 服務。此服務會在使用者在使用螢幕助讀程式時,為網路上遇到的未標記影像提供自動描述。
如果您停用這個原則,使用者將無法啟用 Get Image Descriptions from Microsoft功能。
啟用此功能時,需要產生描述的影像內容會傳送到 Microsoft 伺服器以產生描述。
不會將 Cookie 或其他使用者資料送到 Microsoft,且 Microsoft 不會儲存或記錄任何影像內容。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AccessibilityImageLabelsEnabled
- GP 名稱: Get Image Descriptions from Microsoft啟用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AccessibilityImageLabelsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AccessibilityImageLabelsEnabled
- 範例值:
<false/>
回到頂端
AddressBarMicrosoftSearchInBingProviderEnabled
在網址列中啟用 Bing 建議中的 Microsoft 搜尋
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
當使用者在網址列中輸入搜尋字串時,可在網址列的建議清單內顯示 Bing 建議中的相關 Microsoft 搜尋。如果您啟用或未設定此原則,則使用者可以在 Microsoft Edge 網址列建議清單查看由 Bing 中的 Microsoft 搜尋所提供的內部結果。若要查看 Bing 中的 Microsoft 搜尋結果,使用者必須使用該組織的 Azure AD 帳戶登入 Microsoft Edge。
如果您停用此原則,使用者將無法在 Microsoft Edge 網址列建議清單中查看內部結果。
從 Microsoft Edge 版本 89 開始,即使使用者的預設搜尋提供者並非 Bing,也能使用 Bing 中的 Microsoft 搜尋建議。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AddressBarMicrosoftSearchInBingProviderEnabled
- GP 名稱: 在網址列中啟用 Bing 建議中的 Microsoft 搜尋
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AddressBarMicrosoftSearchInBingProviderEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AddressBarMicrosoftSearchInBingProviderEnabled
- 範例值:
<true/>
回到頂端
AdsSettingForIntrusiveAdsSites
含有干擾廣告網站的廣告設定
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
控制是否已在含有侵入式廣告的網站上封鎖廣告。
原則選項對應:
* AllowAds (1) = 允許所有網站上的廣告
* BlockAds (2) = 封鎖含有干擾廣告的網站上的廣告。(預設值)
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AdsSettingForIntrusiveAdsSites
- GP 名稱: 含有干擾廣告網站的廣告設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AdsSettingForIntrusiveAdsSites
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AdsSettingForIntrusiveAdsSites
- 範例值:
<integer>1</integer>
回到頂端
AllowDeletingBrowserHistory
啟用刪除瀏覽器和下載歷程記錄
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用刪除瀏覽器歷程記錄和下載歷程記錄,並防止使用者變更此設定。
請注意,即使已停用此原則,也不保證會保留瀏覽與下載歷程記錄: 使用者可以直接編輯或刪除歷程記錄資料庫檔案,且瀏覽器本身可能會隨時移除 (根據到期時間) 或封存任何或所有歷程記錄項目。
如果啟用或未設定此原則,則使用者可以刪除瀏覽和下載歷程記錄。
如果停用此原則,則使用者無法刪除瀏覽和下載歷程記錄。停用此原則將會停用歷程記錄同步處理和開啟索引標籤同步處理。
如果啟用此原則,請不要啟用 ClearBrowsingDataOnExit 原則,因為這兩者都會刪除資料。如果啟用這兩個原則,不論您如何設定此原則,ClearBrowsingDataOnExit 原則的優先順序比較高,且在 Microsoft Edge 關閉時會刪除所有資料。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowDeletingBrowserHistory
- GP 名稱: 啟用刪除瀏覽器和下載歷程記錄
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AllowDeletingBrowserHistory
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AllowDeletingBrowserHistory
- 範例值:
<true/>
回到頂端
AllowFileSelectionDialogs
允許檔案選取項目對話方塊
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
讓 Microsoft Edge 顯示檔案選取項目對話方塊,允許存取本機檔案。
如果您啟用或未設定此原則,使用者可以像平常一樣開啟檔案選取項目對話方塊。
如果您停用此原則,當使用者執行會觸發檔案選取項目對話方塊的動作時 (例如匯入我的最愛、上傳檔案或儲存連結),將會顯示訊息,且使用者會假設為已在檔案選取項目上按下 [取消]。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowFileSelectionDialogs
- GP 名稱: 允許檔案選取項目對話方塊
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AllowFileSelectionDialogs
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AllowFileSelectionDialogs
- 範例值:
<true/>
回到頂端
AllowPopupsDuringPageUnload
允許在網頁卸載時顯示快顯視窗 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 78 起,直到 87
描述
此原則可讓系統管理員指定於卸載期間,能顯示的快顯頁面。
當此原則設定為啟用時,允許頁面在卸載時以快顯視窗顯示。
停用或未設定此原則,則不允許頁面在卸載時以快顯視窗顯示。這是根據規定: (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name)。
此原則已從 Microsoft Edge 88 中移除,且如有設定,將被略過。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowPopupsDuringPageUnload
- GP 名稱: 允許在網頁卸載時顯示快顯視窗 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AllowPopupsDuringPageUnload
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AllowPopupsDuringPageUnload
- 範例值:
<false/>
回到頂端
AllowSurfGame
允許衝浪遊戲
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
如果您停用此原則,使用者將無法在裝置離線,或是瀏覽至 edge://surf 時由玩衝浪遊戲。
如果您啟用或未設定此原則,使用者可以遊玩衝浪遊戲。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowSurfGame
- GP 名稱: 允許衝浪遊戲
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AllowSurfGame
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AllowSurfGame
- 範例值:
<false/>
回到頂端
AllowSyncXHRInPageDismissal
允許頁面在頁面關閉期間發送同步 XHR 請求 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 79 或更新版本
描述
此原則已過時,因為它僅預期用於短期機制,可在企業發現其網頁內容與頁面關閉期間不允許同步 XHR 要求所作變更不相容時,可以有更多的時間來更新其網頁內容。無法在版本 93 的 Microsoft Edge 中使用。
此原則可讓您指定頁面關閉期間傳送同步 XHR 的要求。
如果啟用此原則,頁面可在頁面關閉期間傳送同步 XHR 的要求。
如果停用此原則或未設定此原則,系統則不允許頁面在頁面關閉期間傳送同步 XHR 的要求。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowSyncXHRInPageDismissal
- GP 名稱: 允許頁面在頁面關閉期間發送同步 XHR 請求 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AllowSyncXHRInPageDismissal
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AllowSyncXHRInPageDismissal
- 範例值:
<false/>
回到頂端
AllowTokenBindingForUrls
設定 Microsoft Edge 將嘗試與之建立權杖系結的網站清單。
支援的版本:
描述
為瀏覽器將嘗試與其執行權杖繫結通訊協定之網站,設定 URL 模式清單。
對於此清單上的網域,瀏覽器將會在 TLS 交握中傳送權杖繫結 ClientHello (請參閱 https://tools.ietf.org/html/rfc8472)。
如果伺服器以有效的 ServerHello 回應回覆,瀏覽器將會在後續的 HTTPS 要求上建立並傳送權杖繫結訊息。如需詳細資訊,請參閱 https://tools.ietf.org/html/rfc8471。
如果此清單是空的,權杖繫結將會停用。.
只有在具有虛擬安全模式功能的 Windows 10 裝置上才能使用此原則。
從 Microsoft Edge 86 中開始,此原則不再支援動態重新整理。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowTokenBindingForUrls
- GP 名稱: 設定 Microsoft Edge 將嘗試與之建立權杖系結的網站清單。
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\2 = "[*.]mydomain2.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\3 = "[*.].mydomain2.com"
回到頂端
AllowTrackingForUrls
設定特定網站的追蹤防止例外狀況
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
設定從追蹤防止排除的 URL 模式清單。
如果您設定此原則,則已設定為 URL 模式的清單會從追蹤防止中排除。
如果您未設定此原則,「封鎖使用者的網頁瀏覽活動的追蹤」原則 (如果設定) 的通用預設值 或使用者的個人設定將適用於所有網站。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AllowTrackingForUrls
- GP 名稱: 設定特定網站的追蹤防止例外狀況
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: AllowTrackingForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
AlternateErrorPagesEnabled
找不到網頁時,推薦類似的頁面
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
允許 Microsoft Edge 發行 Web 服務的連線,以產生 URL 和連線問題 (如 DNS 錯誤) 的搜尋建議。
如果您啟用此原則,則將使用 Web 服務來產生 URL 和網路錯誤的搜尋建議。
如果您停用此原則,則不會呼叫該 Web 服務,且會顯示標準錯誤頁面。
如果您未設定此原則,則 Microsoft Edge 會採用在 edge://settings/privacy 的 [服務] 下所設定的使用者偏好設定。
具體而言,設定中會出現 [找不到網頁時,建議類似的頁面]**** 切換開關,使用者可以切換為開啟或關閉。請注意,如果您啟用此原則 (AlternateErrorPagesEnabled),則會開啟 [找不到網頁時,建議類似的頁面] 設定,但使用者無法透過使用切換開關來變更設定。如果您停用此原則,則 [找不到網頁時,建議類似的頁面] 設定將會關閉,且使用者無法透過使用切換開關來變更設定。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AlternateErrorPagesEnabled
- GP 名稱: 找不到網頁時,推薦類似的頁面
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
AlternateErrorPagesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AlternateErrorPagesEnabled
- 範例值:
<true/>
回到頂端
AlwaysOpenPdfExternally
一律開啟外部 PDF 檔案
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
停用 Microsoft Edge 中的內部 PDF 檢視器。
如果啟用此原則,則 Microsoft Edge 會將 PDF 檔案視為下載,並允許使用者使用預設應用程式開啟。
如果 Microsoft Edge 是預設 PDF 閱讀程式,則不會下載 PDF 檔案,並將繼續使用 Microsoft Edge 開啟。
如果您未設定此原則或停用此原則,Microsoft Edge 將開啟 PDF 檔案 (除非使用者將其停用)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AlwaysOpenPdfExternally
- GP 名稱: 一律開啟外部 PDF 檔案
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AlwaysOpenPdfExternally
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AlwaysOpenPdfExternally
- 範例值:
<true/>
回到頂端
AmbientAuthenticationInPrivateModesEnabled
啟用 InPrivate 與來賓設定檔的環境驗證
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
您可以設定此原則來允許/禁止 Microsoft Edge 中,針對 InPrivate 和來賓設定檔的環境驗證。
環境驗證是具有預設認證的 http 驗證,會在未透過 NTLM/Kerberos/交涉查問/回應配置提供明確認證時使用。
如果您將原則設定為 「RegularOnly」,只會允許一般工作階段的環境驗證。InPrivate 和來賓工作階段將無法利用環境驗證。
如果您將原則設定為 「InPrivateAndRegular」,則會允許 InPrivate 和一般工作階段的環境驗證。來賓工作階段將無法利用環境驗證。
如果您將原則設定為 「GuestAndRegular」,則會允許來賓和一般工作階段的環境驗證,InPrivate 工作階段將無法利用環境驗證
如果您將原則設定為 「All」,則會允許所有工作階段的環境驗證。
請注意,系統一律會允許一般設定檔的環境驗證。
在 Microsoft Edge 81 版和更新版本中,如果未設定原則,則只會在一般工作階段內啟用環境驗證。
原則選項對應:
* RegularOnly (0) = 只在一般工作階段啟用環境驗證
* InPrivateAndRegular (1) = 在 InPrivate 和一般工作階段中啟用環境驗證
* GuestAndRegular (2) = 在來賓和一般工作階段中啟用環境驗證
* All (3) = 在一般、InPrivate 和來賓工作階段中啟用環境驗證
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AmbientAuthenticationInPrivateModesEnabled
- GP 名稱: 啟用 InPrivate 與來賓設定檔的環境驗證
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AmbientAuthenticationInPrivateModesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AmbientAuthenticationInPrivateModesEnabled
- 範例值:
<integer>0</integer>
回到頂端
AppCacheForceEnabled
即使預設為關閉,仍允許重新啟用 AppCache 功能
支援的版本:
- 在 Windows 和 macOS,因為 84 或更新版本
描述
如果您將此原則設定為 True,即使 Microsoft Edge 中的 AppCache 預設無法使用,也會啟用 AppCache。
如果您將此原則設為 False 或未設定,AppCache 將會依照 Microsoft Edge 的預設值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AppCacheForceEnabled
- GP 名稱: 即使預設為關閉,仍允許重新啟用 AppCache 功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AppCacheForceEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AppCacheForceEnabled
- 範例值:
<false/>
回到頂端
ApplicationLocaleValue
設定應用程式地區設定
支援的版本:
描述
設定 Microsoft Edge 中的應用程式地區設定,並防止使用者變更地區設定。
如果您啟用此原則,Microsoft Edge 會使用指定的地區設定。如果設定地區設定不支援,請改為使用 [EN-US]。
如果您停用或未設置此設定,Microsoft Edge 會使用指定的使用者慣用地區設定 (若已設定) 或後援的地區設定 [EN-US]。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ApplicationLocaleValue
- GP 名稱: 設定應用程式地區設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ApplicationLocaleValue
- 數值類型:
REG_SZ
範例值:
"en"
回到頂端
AudioCaptureAllowed
允許或封鎖音訊擷取
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定是否提示使用者授與網站存取其音訊擷取裝置的權限。除 AudioCaptureAllowedUrls 清單中設定的 URL,此原則適用於所有 URL。
如果啟用或未設定此原則 (預設設定),則除了 AudioCaptureAllowedUrls 清單中的 URL,都會向使用者提示音訊擷取存取。清單中的 URL 會在沒有提示的情況下授與存取權限。
如果停用此原則,則不會提示使用者,且僅能對 AudioCaptureAllowedUrls 中設定的 URL 音訊擷取進行存取。
此原則會影響所有類型的音訊輸入,而不僅是內建麥克風。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AudioCaptureAllowed
- GP 名稱: 允許或封鎖音訊擷取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AudioCaptureAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AudioCaptureAllowed
- 範例值:
<false/>
回到頂端
AudioCaptureAllowedUrls
無需請求權限即可存取音訊擷取裝置的網站
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式指定可使用音訊擷取裝置,且無需向使用者要求權限的網站。此清單中的模式與要求 URL 的安全性來源相符。如果相符,則會自動授與網站存取音訊擷取裝置的權限。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AudioCaptureAllowedUrls
- GP 名稱: 無需請求權限即可存取音訊擷取裝置的網站
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls\1 = "https://www.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls\2 = "https://[*.]contoso.edu/"
Mac 資訊和設定
- 喜好設定金鑰名稱: AudioCaptureAllowedUrls
- 範例值:
<array>
<string>https://www.contoso.com/</string>
<string>https://[*.]contoso.edu/</string>
</array>
回到頂端
AudioProcessHighPriorityEnabled
允許音訊處理在 Windows 上以高於正常優先順序執行
支援的版本:
描述
此原則控制 Windows 上音訊處理的優先順序。
若啟用此原則,音訊處理將以高於正常優先順序執行。
若停用此原則,音訊處理將以正常優先順序執行。
若未設定此原則,將使用音訊處理的預設設定。
此原則旨在作為一項臨時措施,使企業能够以
更高的優先順序執行音訊,以解决音訊擷取的某些效能問題。
將在未來刪除這項原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AudioProcessHighPriorityEnabled
- GP 名稱: 允許音訊處理在 Windows 上以高於正常優先順序執行
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AudioProcessHighPriorityEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
AudioSandboxEnabled
允許執行音訊沙箱
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
此原則可控制音訊處理程序沙箱。
如果啟用此原則,音訊處理程序將會執行沙箱化。
如果停用此原則,音訊處理程序將會執行未沙箱化,且 WebRTC 音訊處理模組將會在轉譯器處理程序中執行。
這會讓使用者暴露於與執行音訊子系統未沙箱化相關的安全性風險。
如果未設定此原則,則會使用音訊沙箱的預設設定,設定依平台而異。
此原則是為了讓企業在使用會干擾沙箱的安全性軟體安裝程式時,能靈活地停用音訊沙箱。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AudioSandboxEnabled
- GP 名稱: 允許執行音訊沙箱
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AudioSandboxEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AudioSandboxEnabled
- 範例值:
<true/>
回到頂端
AutoImportAtFirstRun
在首次執行時,自動匯入其他瀏覽器的資料和設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
如果您啟用這個原則,來自指定瀏覽器的所有支援的資料類型和設定都將會以靜默方式自動匯入。在初次執行體驗期間,也會跳過 [匯入] 區段。
的瀏覽器 Microsoft Edge 資料,將會在第一次執行時,以靜默方式進行遷移,而不考慮此原則的值。
如果此原則設定為 [FromDefaultBrowser],則會匯入受管理裝置上預設瀏覽器的資料類型。
如果受管理裝置中指定為此原則的值的瀏覽器不存在,Microsoft Edge 將直接跳過匯入,而不會出現任何通知。
如果您將此原則設定為 [DisabledAutoImport],系統就會完全跳過初次執行體驗的匯入區段,Microsoft Edge 不會自動匯入瀏覽器資料和設定。
如果此原則設定為 [FromInternetExplorer] 的值,將會從 Internet Explorer 匯入以下資料類型:
1. [我的最愛] 或 [書簽]
2. 儲存的密碼
3. [搜尋引擎]
4. 瀏覽歷程記錄
5. 首頁
如果此原則設定為 [FromGoogleChrome] 的值,將會從 Google Chrome 匯入以下資料類型:
1. [我的最愛]
2. 儲存的密碼
3. 位址和更多
4. 付款資訊
5. 瀏覽歷程記錄
6. 設定
7. 已固定並開啟索引標籤
8. 延長
9.
cookie
注意:如需有關從 Google Chrome 匯入之內容的詳細資訊,請參閱 HTTPs://go.microsoft.com/fwlink/?linkid=2120835
如果此原則設定為 [FromSafari] 的值,使用者資料就不再匯入到 Microsoft Edge。這是因為在 Mac 上使用完整的磁片存取方式所致。在 macOS Mojave 和更新版本中,已無法將 Safari 資料自動和無值守匯入到 Microsoft Edge 中。
從 Microsoft Edge 版本83開始時,如果此原則設定為 [FromMozillaFirefox] 的值,將會從 Mozilla Firefox 匯入以下資料類型:
1。[我的最愛] 或 [書簽
2。儲存的密碼
3。位址和更多
4。瀏覽歷程記錄
如果您想要限制在受管理的裝置上匯入特定資料類型,您可以使用此原則與其他原則,例如 ImportAutofillFormData、ImportBrowserSettings、ImportFavorites等等。
原則選項對應:
* FromDefaultBrowser (0) = 從預設的瀏覽器自動匯入所有支援的資料類型和設定
* FromInternetExplorer (1) = 從 Internet Explorer 自動匯入所有支援的資料類型和設定
* FromGoogleChrome (2) = 從 Google Chrome 自動匯入所有支援的資料類型和設定
* FromSafari (3) = 從 Safari 自動匯入所有支援的資料類型和設定
* DisabledAutoImport (4) = 已停用自動匯入,並略過首次執行體驗的匯入部分
* FromMozillaFirefox (5) = 從 Mozilla Firefox 自動匯入所有支援的資料類型和設定
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoImportAtFirstRun
- GP 名稱: 在首次執行時,自動匯入其他瀏覽器的資料和設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AutoImportAtFirstRun
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoImportAtFirstRun
- 範例值:
<integer>2</integer>
回到頂端
AutoLaunchProtocolsComponentEnabled
已啟用自動啟動通訊協定元件
支援的版本:
- 在 Windows 和 macOS,因為 96 或更新版本
描述
指定是否應啟用自動啟動通訊協定元件。此元件可讓 Microsoft 提供一份類似 AutoLaunchProtocolsFromOrigins 原則的清單,讓某些外部通訊協定在啟動時不需提示或封鎖特定通訊協定 (指定的來源)。預設會啟用此元件。
如果啟用或未設定此原則,則會啟用 [自動啟動通訊協定] 元件。
如果您停用此原則,就會停用 [自動啟動通訊協定] 元件。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoLaunchProtocolsComponentEnabled
- GP 名稱: 已啟用自動啟動通訊協定元件
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AutoLaunchProtocolsComponentEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoLaunchProtocolsComponentEnabled
- 範例值:
<true/>
回到頂端
AutoLaunchProtocolsFromOrigins
定義可以從列出的來源啟動外部應用程式的通訊協定清單,而不提示使用者
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
可讓您設定通訊協定清單, 並為每個通訊協定設定允許的原始模式的關聯清單, 以在不提示使用者的情況下啟動外部應用程式。列出通訊協定時, 不應該包含結尾分隔符號。例如, 列出 "skype" 而不是 "skype:" 或 "skype://"。
如果您設定這個原則, 則只有在下列情況下才允許通訊協定啟動外部應用程式, 而不需原則提示:
列出通訊協定
嘗試啟動通訊協定的網站來源, 符合該通訊協定 allowed_origins 清單中的其中一個來源模式。
如果其中一個條件為 False, 原則將不會省略外部通訊協定啟動提示。
如果您未設定此原則, 則沒有提示就不能啟動任何通訊協定。除非 ExternalProtocolDialogShowAlwaysOpenCheckbox 原則設定為 [停用], 否則使用者可以針對每個通訊協定/每個網站選擇不提示。此原則不會影響使用者所設定的每個通訊協定/每個網站提示的豁免。
此原始相符模式會使用與 URLBlocklist 原則類似的格式, 這記錄在 https://go.microsoft.com/fwlink/?linkid=2095322。
然而, 此原則的原始相符模式不能包含 "/path" 或 "@query" 元素。將忽略任何包含 "/path" 或 "@query" 元素的模式。
此原則無法如預期使用 file://* 萬用字元。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoLaunchProtocolsFromOrigins
- GP 名稱: 定義可以從列出的來源啟動外部應用程式的通訊協定清單,而不提示使用者
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AutoLaunchProtocolsFromOrigins
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoLaunchProtocolsFromOrigins = [
{
"allowed_origins": [
"example.com",
"http://www.example.com:8080"
],
"protocol": "spotify"
},
{
"allowed_origins": [
"https://example.com",
"https://.mail.example.com"
],
"protocol": "msteams"
},
{
"allowed_origins": [
"*"
],
"protocol": "msoutlook"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoLaunchProtocolsFromOrigins = [{"allowed_origins": ["example.com", "http://www.example.com:8080"], "protocol": "spotify"}, {"allowed_origins": ["https://example.com", "https://.mail.example.com"], "protocol": "msteams"}, {"allowed_origins": ["*"], "protocol": "msoutlook"}]
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoLaunchProtocolsFromOrigins
- 範例值:
<key>AutoLaunchProtocolsFromOrigins</key>
<array>
<dict>
<key>allowed_origins</key>
<array>
<string>example.com</string>
<string>http://www.example.com:8080</string>
</array>
<key>protocol</key>
<string>spotify</string>
</dict>
<dict>
<key>allowed_origins</key>
<array>
<string>https://example.com</string>
<string>https://.mail.example.com</string>
</array>
<key>protocol</key>
<string>msteams</string>
</dict>
<dict>
<key>allowed_origins</key>
<array>
<string>*</string>
</array>
<key>protocol</key>
<string>msoutlook</string>
</dict>
</array>
回到頂端
AutoOpenAllowedForURLs
可套用 AutoOpenFileTypes 的 URL
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
將套用 AutoOpenFileTypes 的 URL 清單。此原則不會影響使用者透過下載櫃 ... > [一律開啟此類型的檔案] 功能表項目設定的自動開啟值。
如果您在此原則中設定 URL, 則只有當 URL 是此集合的一部分且檔案類型列於 AutoOpenFileTypes 中時, 才會依原則自動開啟檔案。如果其中一個條件為 False, 則不會自動依原則開啟下載項目。
如果您未設定此原則, 則會自動開啟檔案類型為 AutoOpenFileTypes 的所有下載項目。
URL 模式必須根據 https://go.microsoft.com/fwlink/?linkid=2095322 的格式設定。
此原則無法如預期使用 file://* 萬用字元。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoOpenAllowedForURLs
- GP 名稱: 可套用 AutoOpenFileTypes 的 URL
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\1 = "example.com"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\2 = "https://ssl.server.com"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\3 = "hosting.com/good_path"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\4 = "https://server:8080/path"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\5 = ".exact.hostname.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoOpenAllowedForURLs
- 範例值:
<array>
<string>example.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/good_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
</array>
回到頂端
AutoOpenFileTypes
下載時應自動開啟的檔案類型清單
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
此原則會設定在下載時應自動開啟的檔案類型清單。請注意:列出檔案類型時,不應該包含前置分隔字元,因此請以 "txt" 代替 ".txt"。
根據預設,這些檔案類型會在所有 URL 上自動開啟。您可以使用 AutoOpenAllowedForURLs 原則來限制將自動開啟這些檔案類型的 URL。
檔案若具有應自動開啟的類型,仍將受啟用的 Microsoft Defender SmartScreen 檢查的約束,且如果未通過這些檢查便不會開啟。
使用者已指定要自動開啟的檔案類型,會在下載時繼續開啟。使用者能繼續指定其他要自動開啟的檔案類型。
如果未設定這個原則,則下載時只會自動開啟使用者已指定要自動開啟的檔案類型。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoOpenFileTypes
- GP 名稱: 下載時應自動開啟的檔案類型清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes\1 = "exe"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes\2 = "txt"
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoOpenFileTypes
- 範例值:
<array>
<string>exe</string>
<string>txt</string>
</array>
回到頂端
AutofillAddressEnabled
啟用 [自動填滿] 位址
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用 [自動填寫] 功能,並在網頁表單使用先前儲存的資訊,讓使用者自動完成地址資訊。
如果您停用此原則,[自動填寫] 永遠不會向您建議或填入地址詳細資訊,也不會儲存使用者可能會在瀏覽網站時送出的其他地址資訊。
如果您啟用此原則或未設定,使用者可在使用者介面控制 [自動填寫]。
請注意,如果您停用此原則,也將停止所有網頁表單活動,除了付款與密碼表單之外。不會進一步儲存項目,且 Microsoft Edge 將無法建議或 [自動填寫] 任何先前的項目。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutofillAddressEnabled
- GP 名稱: 啟用 [自動填滿] 位址
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
AutofillAddressEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AutofillAddressEnabled
- 範例值:
<false/>
回到頂端
AutofillCreditCardEnabled
啟用信用卡「自動填滿」功能
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用 Microsoft Edge 的 [自動填寫] 功能,並讓使用者 使用先前儲存的網頁表格資訊,自動完成信用卡資訊。
如果您停用此原則,則不會建議 [自動填寫] 或填滿信用卡資訊,也不會儲存使用者可能在瀏覽網站時送出的其他信用卡資訊。
如果您啟用此原則或未設定,使用者可控制信用卡的 [自動填寫] 功能。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutofillCreditCardEnabled
- GP 名稱: 啟用信用卡「自動填滿」功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
AutofillCreditCardEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: AutofillCreditCardEnabled
- 範例值:
<false/>
回到頂端
AutomaticHttpsDefault
設定 [自動切換至 HTTPS]
支援的版本:
- 在 Windows 和 macOS,因為 92 或更新版本
描述
此原則可讓您管理 AutomaticHttpsDefault 的設定,這些設定會切換從 HTTP 到 HTTPS 的連線。
此功能會強制執行更安全的連線,以協助保護不受中間人的攻擊,但使用者可能會遇到其他連線錯誤。
請注意: ‘UpgradeCapableDomains’ 設定需要元件清單,如果 ComponentUpdatesEnabled 設定為 [已停用],將不會升級這些連線。
如果您未設定此原則,AutomaticHttpsDefault 將會啟用,而且只會升級網域上可能支援 HTTPS 的連線。
原則選項對應:
* DisableAutomaticHttps (0) = [自動切換至 HTTPS] 功能已停用。
* UpgradeCapableDomains (1) = 只有在可能支援 HTTPS 的網域上,將透過 HTTP 傳送的瀏覽切換至 HTTPS。
* AlwaysUpgrade (2) = 將所有透過 HTTP 傳送的瀏覽都切換至 HTTPS。連線錯誤可能會較頻繁發生。
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutomaticHttpsDefault
- GP 名稱: 設定 [自動切換至 HTTPS]
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
AutomaticHttpsDefault
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: AutomaticHttpsDefault
- 範例值:
<integer>2</integer>
回到頂端
AutoplayAllowed
允許網站自動播放媒體
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
此原則設定網站的媒體自動播放原則。
預設設定是 [未設定],其會採用目前的媒體自動播放設定,並讓使用者設定其自動播放設定。
設定為 [已啟用] 會將媒體自動播放設定為 [允許]。允許所有網站自動播放媒體。使用者無法覆寫此原則。
設定為 [已停用] 會將媒體自動播放設定為 [限制]。此設定會將允許自動播放媒體的網站限制為具有高媒體參與度和使用中 WebRTC 串流的網頁。在 Microsoft Edge 92 版之前,這會將媒體自動播放設定為 [封鎖]。使用者無法覆寫此原則。
必須先關閉索引標籤之後再重新開啟,此原則才會生效。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoplayAllowed
- GP 名稱: 允許網站自動播放媒體
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
AutoplayAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoplayAllowed
- 範例值:
<true/>
回到頂端
AutoplayAllowlist
允許在特定網站上自動播放媒體
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
根據 URL 模式,定義允許自動播放媒體的網站清單。
如果您未設定此原則,則會針對所有網站使用 AutoplayAllowed 原則 (如果已設定) 的全域預設值或使用者的個人設定。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322.
請注意: 此原則不接受 * 值。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: AutoplayAllowlist
- GP 名稱: 允許在特定網站上自動播放媒體
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: AutoplayAllowlist
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
BackgroundModeEnabled
在 Microsoft Edge 關閉後繼續執行背景應用程式
支援的版本:
描述
允許在最近的瀏覽器視窗關閉後,Microsoft Edge 於 OS 登後入啟動。在此案例中,背景應用程式與目前的瀏覽工作階段持續使用中,包括所有工作階段 cookie。開啟式背景處理程序會以圖示顯示在系統匣中,並可能永遠從該處關閉。
如果您啟用此原則,則背景模式會開啟。
如果您停用此原則,則背景模式將會關閉。
如果您未設定此原則,背景模式從一開始就會關閉,而且使用者可以在 edge://settings/system 中設定行為。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BackgroundModeEnabled
- GP 名稱: 在 Microsoft Edge 關閉後繼續執行背景應用程式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
BackgroundModeEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
BackgroundTemplateListUpdatesEnabled
啟用背景更新至 [集錦] 的可用範本清單和其他使用範本的功能
支援的版本:
- 在 Windows 和 macOS,因為 79 或更新版本
描述
可讓您對 [集錦] 可用範本清單,和使用範本的其他功能啟用或停用背景更新。將頁面儲存到集合時,範本可從網頁中擷取豐富的中繼資料。
如果啟用或未設定此設定,則每 24 小時就會從 Microsoft 服務的背景中下載可用的範本清單。
如果停用此設定,則會根據需要下載可用的範本清單。這種類型的下載可能會些微降低 [集錦] 和其他功能的效能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BackgroundTemplateListUpdatesEnabled
- GP 名稱: 啟用背景更新至 [集錦] 的可用範本清單和其他使用範本的功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BackgroundTemplateListUpdatesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: BackgroundTemplateListUpdatesEnabled
- 範例值:
<true/>
回到頂端
BingAdsSuppression
封鎖 Bing 搜尋結果中的所有廣告
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
在 Bing.com 上啟用無廣告搜尋體驗
如果啟用此原則,使用者就可以在 Bing.com 上搜尋並享受無廣告搜尋體驗。同時,SafeSearch 設定將設為 [嚴格],且使用者無法進行變更。
如果您尚未設定此原則,則預設體驗將在 Bing.com 的搜尋結果中顯示廣告。SafeSearch 預設會設為 [中等],且使用者可以進行變更。
此原則僅適用於 Microsoft 識別為 EDU 租用戶的 K-12 SKU。
若要深入了解此原則或如果下列案例適用於您的情況,請參閱 https://go.microsoft.com/fwlink/?linkid=2119711:
* 您擁有 EDU 租用戶,但此原則無法使用。
* 您已將 IP 列入允許清單以享受無廣告搜尋體驗。
* 您已在 Microsoft Edge 舊版上享受無廣告搜尋體驗,並想要升級到新版 Microsoft Edge。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BingAdsSuppression
- GP 名稱: 封鎖 Bing 搜尋結果中的所有廣告
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BingAdsSuppression
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: BingAdsSuppression
- 範例值:
<true/>
回到頂端
BlockThirdPartyCookies
封鎖第三方 Cookie
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
禁止非來自網址列中網域的網頁項目設定 Cookie。
如果您啟用此原則,非來自網址列中網域的網頁項目無法設定 Cookie
如果您停用此原則,來自網址列外網域的網頁項目可以設定 Cookie。
如果您未設定此原則,即便第三方 Cookie 已啟用,但使用者仍可以變更此設定。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BlockThirdPartyCookies
- GP 名稱: 封鎖第三方 Cookie
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
BlockThirdPartyCookies
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: BlockThirdPartyCookies
- 範例值:
<false/>
回到頂端
BrowserAddProfileEnabled
從 [身分識別] 飛出視窗功能表或 [設定] 頁面啟用設定檔建立
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓使用者使用 [新增設定檔] 選項建立新設定檔。
如果您啟用此原則或未設定,Microsoft Edge 可讓使用者使用 [身分識別] 飛出視窗功能表或 [設定] 頁面上的 [新增設定檔] 來建立新的設定檔。
如果您停用此原則,則使用者無法從 [身分識別] 飛出視窗功能表或 [設定] 頁面新增新的設定檔。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BrowserAddProfileEnabled
- GP 名稱: 從 [身分識別] 飛出視窗功能表或 [設定] 頁面啟用設定檔建立
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BrowserAddProfileEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: BrowserAddProfileEnabled
- 範例值:
<true/>
回到頂端
BrowserGuestModeEnabled
啟用來賓模式
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用在 Microsoft Edge 中允許使用訪客設定檔的選項。在訪客設定檔中,瀏覽器不會從現有的設定檔匯入瀏覽資料,而且會在所有訪客設定檔關閉時刪除所有瀏覽資料。
如果您啟用此原則或未設定,Microsoft Edge 可讓使用者在訪客設定檔中瀏覽。
如果您停用此原則,Microsoft Edge 不會讓使用者在訪客設定檔中瀏覽。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BrowserGuestModeEnabled
- GP 名稱: 啟用來賓模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BrowserGuestModeEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: BrowserGuestModeEnabled
- 範例值:
<true/>
回到頂端
BrowserLegacyExtensionPointsBlockingEnabled
啟用瀏覽器傳統擴充點封鎖
支援的版本:
描述
設定 ProcessExtensionPointDisablePolicy on Microsoft Edge 的瀏覽器處理序以封鎖來自傳統協力廠商應用程式的程式碼導入。
若啟用或不設定此原則,則套用 ProcessExtensionPointDisablePolicy 以封鎖瀏覽器處理序中的傳統擴充點。
若停用此原則,則不套用 ProcessExtensionPointDisablePolicy 以封鎖瀏覽器處理序中的傳統擴充點。這對 Microsoft Edge 的安全性與穩定性有不利影響,因為未知和潜在的惡意程式碼可能會載入 Microsoft Edge 的瀏覽器處理序。僅當必須在 Microsoft Edge 的瀏覽器處理序中執行協力廠商軟體存在的相容性問題時,才關閉原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BrowserLegacyExtensionPointsBlockingEnabled
- GP 名稱: 啟用瀏覽器傳統擴充點封鎖
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BrowserLegacyExtensionPointsBlockingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
BrowserNetworkTimeQueriesEnabled
允許查詢瀏覽器網路時間服務
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
防止 Microsoft Edge 發生有時無法將查詢傳送至瀏覽器網路時間服務以擷取精確時間戳記的情況。
如果您停用此原則,則 Microsoft Edge 將會停止將查詢內容傳送至瀏覽器網路時間服務。
如果您啟用此原則或未設定,Microsoft Edge 有時會傳送查詢內容至瀏覽器網路時間服務。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BrowserNetworkTimeQueriesEnabled
- GP 名稱: 允許查詢瀏覽器網路時間服務
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BrowserNetworkTimeQueriesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: BrowserNetworkTimeQueriesEnabled
- 範例值:
<true/>
回到頂端
BrowserSignin
瀏覽器登入設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定使用者是否可以使用他們的帳戶登入 Microsoft Edge,並使用與帳戶相關的服務,例如同步處理和單一登入。若要控制同步處理的可用性,請改用 SyncDisabled 原則。
如果您將此原則設定為「Disable」,請確認您也將 NonRemovableProfileEnabled 原則設定為 [已停用],因為 NonRemovableProfileEnabled 會禁止建立自動登入瀏覽器設定檔。如果兩個原則都已設定,Microsoft Edge 將會使用「停用瀏覽器登入」原則,並如同將 NonRemovableProfileEnabled 設為 [停用]。
如果您將此原則設定為 「Enable」,則使用者可以登入瀏覽器。登入瀏覽器並不代表預設開啟同步處理。使用者必須先加入宣告,才能使用此功能。
如果您將此原則設定為「Force」,使用者必須登入設定檔,才能使用瀏覽器。根據預設,這會允許使用者選擇是否要同步處理到自己的帳戶,除非系統管理員或使用 SyncDisabled 原則停用同步處理。BrowserGuestModeEnabled 原則的預設值設定為錯誤。
如果您未設定此原則,則使用者可以決定是否要啟用瀏覽器登入選項,並在照自己意願使用。
原則選項對應:
* Disable (0) = 停用瀏覽器登入
* Enable (1) = 啟用瀏覽器登入
* Force (2) = 強制使用者登入使用瀏覽器
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BrowserSignin
- GP 名稱: 瀏覽器登入設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BrowserSignin
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: BrowserSignin
- 範例值:
<integer>2</integer>
回到頂端
BrowsingDataLifetime
瀏覽資料存留期設定
支援的版本:
- 在 Windows 和 macOS,因為 89 或更新版本
描述
進行 Microsoft Edge 的瀏覽資料存留期設定。
此原則可控制選取的瀏覽資料存留期。若啟用同步處理,此原則將不會有任何作用。
可用的資料類型為 'browsing_history', 'download_history', 'cookies_and_other_site_data', 'cached_images_and_files', 'password_signin', 'autofill', 'site_settings' and 'hosted_app_data'。
Microsoft Edge 會定期移除比 'time_to_live_in_hours' 更舊的選取類型資料。到期資料刪除會發生在瀏覽器啟動之後 15 秒,而瀏覽器正在運作時則是每個小時。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BrowsingDataLifetime
- GP 名稱: 瀏覽資料存留期設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BrowsingDataLifetime
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\BrowsingDataLifetime = [
{
"data_types": [
"browsing_history"
],
"time_to_live_in_hours": 24
},
{
"data_types": [
"password_signin",
"autofill"
],
"time_to_live_in_hours": 12
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\BrowsingDataLifetime = [{"data_types": ["browsing_history"], "time_to_live_in_hours": 24}, {"data_types": ["password_signin", "autofill"], "time_to_live_in_hours": 12}]
Mac 資訊和設定
- 喜好設定金鑰名稱: BrowsingDataLifetime
- 範例值:
<key>BrowsingDataLifetime</key>
<array>
<dict>
<key>data_types</key>
<array>
<string>browsing_history</string>
</array>
<key>time_to_live_in_hours</key>
<integer>24</integer>
</dict>
<dict>
<key>data_types</key>
<array>
<string>password_signin</string>
<string>autofill</string>
</array>
<key>time_to_live_in_hours</key>
<integer>12</integer>
</dict>
</array>
回到頂端
BuiltInDnsClientEnabled
使用內建 DNS 用戶端
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制是否使用內建 DNS 用戶端。
這個原則可以控制要用來與 DNS 伺服器通訊的軟體堆疊:作業系統 DNS 用戶端,或 Microsoft Edge 的內建 DNS 用戶端。這個原則不會影響已使用的 DNS 伺服器: 例如,如果作業系統被設定成使用企業 DNS 伺服器,則內建的 DNS 用戶端將使用相同的伺服器。它也無法控制是否使用了 DNS-over-HTTPS;Microsoft Edge 永遠會針對 DNS-over-HTTPS 要求使用內建的解析程式。如需有關控制 DNS-over-HTTPS 的資訊,請參閱 DnsOverHttpsMode 原則。
如果您啟用此原則,則會使用內建的 DNS 用戶端 (如果有的話)。
如果您停用這個原則,則只有在使用 DNS-over-HTTPS 的情況下,才會使用內建 DNS 用戶端。
如果不設定此原則,當私人 DNS 及 VPN 都沒有啟用時,預設會在 macOS 和 Android 啟用內建 DNS 用戶端。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: BuiltInDnsClientEnabled
- GP 名稱: 使用內建 DNS 用戶端
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
BuiltInDnsClientEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: BuiltInDnsClientEnabled
- 範例值:
<true/>
回到頂端
BuiltinCertificateVerifierEnabled
判斷是否使用內建的憑證檢查器來驗證伺服器憑證 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
不推薦使用此原則,因為它僅是個短期機制,在企業發現其環境與內建的憑證檢查器不相容時,可以有更多的時間來更新其環境和報告問題。
如果 Mac OS X 上的舊版憑證檢查器支援即將移除時,則無法在版本 92 的 Microsoft Edge 中使用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Mac 資訊和設定
- 喜好設定金鑰名稱: BuiltinCertificateVerifierEnabled
- 範例值:
<false/>
回到頂端
CECPQ2Enabled
CECPQ2 後量子金鑰合約已為 TLS 啟用
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
如果未設定此原則或設定為 [已啟用],則 Microsoft Edge 會依照 CECPQ2 的預設推出處理常式,TLS 中的後量子金鑰合約演算法。
CECPQ2 會導致較大的 TLS 訊息,這些訊息在很少的情況下會觸發某些網路硬體中的錯誤。在網路問題解決時,可將此原則設為 False 以停用 CECPQ2。
此原則為暫時的量值,將會在未來的 Microsoft Edge 版本中移除。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CECPQ2Enabled
- GP 名稱: CECPQ2 後量子金鑰合約已為 TLS 啟用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
CECPQ2Enabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: CECPQ2Enabled
- 範例值:
<true/>
回到頂端
CORSNonWildcardRequestHeadersSupport
已啟用 CORS 非萬用字元要求標頭支援 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
此原則可讓您設定 CORS 非萬用字元要求標頭的支援。
Microsoft Edge 版本 97 引進 CORS 非萬用字元要求標頭的支援。當指令碼透過 fetch() 和 XMLHttpRequest 與新增指令碼的 Authorization 標頭進行跨原始來源網路要求時,CORS 預檢回應中的 Access-Control-Allow-Headers 標頭必須明確允許標頭。此處的「明確」表示萬用字元符號 "*" 未涵蓋授權標頭。請參閱 https://go.microsoft.com/fwlink/?linkid=2180022 以了解其他詳細資料。
如果您啟用或不設定此原則, Microsoft Edge 將支援 CORS 非萬用字元要求標頭,並且表現的如先前所述的一樣。
如果您停用此原則,Microsoft Edge 將允許 CORS 預檢回應中 Access-Control-Allow-Headers 標頭中的萬用字元符號 ("*") 以涵蓋授權標頭。
此原則為新 CORS 非萬用字元要求標頭功能的臨時因應措施。預定在 Microsoft Edge 版本 103 之後移除它。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CORSNonWildcardRequestHeadersSupport
- GP 名稱: 已啟用 CORS 非萬用字元要求標頭支援 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
CORSNonWildcardRequestHeadersSupport
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: CORSNonWildcardRequestHeadersSupport
- 範例值:
<true/>
回到頂端
CertificateTransparencyEnforcementDisabledForCas
停用 subjectPublicKeyInfo 雜湊清單的憑證透明度強化
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
停用強制執行 subjectPublicKeyInfo 雜湊清單的 [憑證透明度] 要求。
此原則可讓您停用 [憑證透明度] 揭露對具有包含指定 subjectPublicKeyInfo 雜湊之一憑證的憑證鏈結要求。這會允許那些因未公開揭露而仍未用於 [企業] 主機而不受信任的憑證。
設定此原則時,若要停用 [憑證透明度] 強化,必須符合下列條件集合中的其中一個:
1. 雜湊屬於伺服器憑證的 subjectPublicKeyInfo。
2. 雜湊屬於憑證鏈結內 CA 憑證中出現的 subjectPublicKeyInfo,該CA 憑證會受到 X.509v3 nameConstraints 擴充功能限制,一或多個 directoryName nameConstraints 都存在於 permittedSubtrees 中,且 subjectPublicKeyInfo 和directoryName 均包含 organizationName 屬性。
3. 雜湊屬於憑證鏈結內 CA 憑證中出現的 subjectPublicKeyInfo,該 CA 憑證在憑證 [主體] 中有一或多個 organizationName 屬性,且伺服器的憑證包含相同數目的 organizationName 屬性,順序與位元組的值均相同。
您可以透過串連雜湊演算法名稱、「/」字元,與適用於指定憑證的 DER 編碼的 subjectPublicKeyInfo 雜湊演算法的 Base64 編碼指定 subjectPublicKeyInfo 雜湊。此 Base64 編碼與 [SPKI 指紋] 格式相同,定義與區段 2.4、RFC 7469 中相同。無法辨識的雜湊演算法會略過。目前唯一支援的雜湊演算法是「sha256」。
如果您停用此原則或未設定,且憑證未依照 [憑證透明度] 原則揭露,則任何要求由 [憑證透明度] 揭露的憑證會被視為不受信任。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CertificateTransparencyEnforcementDisabledForCas
- GP 名稱: 停用 subjectPublicKeyInfo 雜湊清單的憑證透明度強化
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA=="
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas\2 = "sha256//////////////////////w=="
Mac 資訊和設定
- 喜好設定金鑰名稱: CertificateTransparencyEnforcementDisabledForCas
- 範例值:
<array>
<string>sha256/AAAAAAAAAAAAAAAAAAAAAA==</string>
<string>sha256//////////////////////w==</string>
</array>
回到頂端
CertificateTransparencyEnforcementDisabledForLegacyCas
停用舊版憑證授權單位清單的 [憑證透明度] 強化
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
停用強制執行舊版的憑證授權單位 (Cas) 的憑證透明度要求清單。
此原則可讓您停用包含具有指定 subjectPublicKeyInfo 雜湊的其中一個憑證的憑證鏈結的憑證透明度揭露需求。除非是不受信任的憑證,否則這會允許憑證,因為這些憑證是不正確公開揭露,且持續由企業主機使用。
為了讓 [憑證透明度強制執行] 停用,您必須設定 subjectPublicKeyInfo 出現在舊版的憑證授權單位 (CA) 可辨識 CA 憑證雜湊。傳統 CA 是由 Microsoft Edge 支援,是預設受到公開信任的一個或多個作業系統。
您可以指定 subjectPublicKeyInfo 雜湊串連雜湊演算法名稱、"/" 字元,以及套用至指定憑證 DER 編碼 subjectPublicKeyInfo 該雜湊演算法的 Base64 編碼。定義於 RFC 7469,區段 2.4 g h Base64 編碼方式是 SPKI 指紋,與相同的格式。無法辨識的雜湊演算法會略過。唯一支援的雜湊演算法此時是 "sha256"。
如果您未設定這個原則,已透過憑證透明度會透露所需的任何憑證將會被視為未受信任的未公開根據憑證透明度原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CertificateTransparencyEnforcementDisabledForLegacyCas
- GP 名稱: 停用舊版憑證授權單位清單的 [憑證透明度] 強化
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA=="
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas\2 = "sha256//////////////////////w=="
Mac 資訊和設定
- 喜好設定金鑰名稱: CertificateTransparencyEnforcementDisabledForLegacyCas
- 範例值:
<array>
<string>sha256/AAAAAAAAAAAAAAAAAAAAAA==</string>
<string>sha256//////////////////////w==</string>
</array>
回到頂端
CertificateTransparencyEnforcementDisabledForUrls
停用針對特定 URL 的憑證透明度強化
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
停用強制執行所列 URL 的憑證透明度需求。
此原則可讓您透過 [憑證透明度] 來揭露指定 URL 中主機名稱的憑證。這可讓您使用否則會不受信任的憑證,因為它們並未公開公開,但會讓您更難以偵測那些主機的憑證發行錯誤。
根據https://go.microsoft.com/fwlink/?linkid=2095322.建立 URL 模式,因為憑證對指定主機名稱有效,與配置、埠或路徑無關,因此只會考慮 URL 的主機名稱部分。不支援萬用字元主機。
若未設定此原則,若未公開,則應透過憑證透明度揭露的任何憑證都會被視為不受信任。
此原則無法如預期般使用 file://* 萬用字元。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CertificateTransparencyEnforcementDisabledForUrls
- GP 名稱: 停用針對特定 URL 的憑證透明度強化
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls\1 = "contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls\2 = ".contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: CertificateTransparencyEnforcementDisabledForUrls
- 範例值:
<array>
<string>contoso.com</string>
<string>.contoso.com</string>
</array>
回到頂端
ClearBrowsingDataOnExit
當 Microsoft Edge 關閉時清除瀏覽資料
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
Microsoft Edge 不會在關閉時清除瀏覽資料。瀏覽資料包含在表單、密碼甚至是所瀏覽網站中輸入的資訊。
如果您啟用此原則,則每當 Microsoft Edge 關閉時,所有瀏覽資料都會受到刪除。請注意,如果您啟用此原則,則此原則的優先順序會較您設定的 DefaultCookiesSetting
高 如果您停用或未設定此原則,則使用者能在 [設定] 中設定 [清除瀏覽資料] 選項。
如果您啟用此原則,則請勿設定 AllowDeletingBrowserHistory 或 ClearCachedImagesAndFilesOnExit 原則,因為這些原則都負責處理瀏覽資料刪除。如果您同時設定上述原則和此原則,則每當 Microsoft Edge 關閉時,所有瀏覽資料都會受到刪除,而不論您設定 AllowDeletingBrowserHistory 或 ClearCachedImagesAndFilesOnExit 的方式。
若要排除在退出時刪除的 Cookie,請設定 SaveCookiesOnExit 原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ClearBrowsingDataOnExit
- GP 名稱: 當 Microsoft Edge 關閉時清除瀏覽資料
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ClearBrowsingDataOnExit
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ClearBrowsingDataOnExit
- 範例值:
<true/>
回到頂端
ClearCachedImagesAndFilesOnExit
在 Microsoft Edge 關閉時清除快取圖片與檔案
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
根據預設,Microsoft Edge 不會在關閉時清除快取的影像和檔案。
如果您啟用此原則,則每當 Microsoft Edge 關閉時,快取的影像和檔案就會受到刪除。
如果您停用此原則,則使用者將無法在 edge://settings/clearBrowsingDataOnClose 中設定快取影像和檔案選項。
如果您未設定此原則,則使用者可選擇快取的影像和檔案是否會在瀏覽器結束時受到清除。
如果您停用此原則,則請勿啟用 ClearBrowsingDataOnExit 原則,因為這兩個原則都負責處理資料刪除。如果您同時設定這兩個原則,則 ClearBrowsingDataOnExit 原則將優先於另一個原則,並在 Microsoft Edge 關閉時刪除所有資料,而不論您是否有設定 ClearCachedImagesAndFilesOnExit。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ClearCachedImagesAndFilesOnExit
- GP 名稱: 在 Microsoft Edge 關閉時清除快取圖片與檔案
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ClearCachedImagesAndFilesOnExit
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ClearCachedImagesAndFilesOnExit
- 範例值:
<true/>
回到頂端
ClickOnceEnabled
允許使用者透過 ClickOnce 協定打開檔案
支援的版本:
描述
允許使用者使用 ClickOnce 通訊協定開啟檔案。ClickOnce 通訊協定可讓網站要求瀏覽器在使用者的電腦或裝置上使用 ClickOnce 檔案處理常式從特定 URL 開啟檔案。
如果啟用此原則,使用者就能使用 ClickOnce 通訊協定開啟檔案。這個原則會覆寫使用者在 edge://flags/ 頁面中的 ClickOnce 設定。
如果停用此原則,使用者將無法使用 ClickOnce 開啟檔案。但是,檔案會儲存至使用瀏覽器的檔案系統。這個原則會覆寫使用者在 edge://flags/ 頁面中的 ClickOnce 設定。
如果未設定此原則,使用 Microsoft Edge 87 之前的 Microsoft Edge 版本的使用者預設就無法使用 ClickOnce 通訊協定開啟檔案。不過,使用者可以選擇啟用 ClickOnce 通訊協定與 edge://flags/ 頁面的搭配使用。使用 Microsoft Edge 版本 87 及更新版本的使用者依預設可以使用 ClickOnce 通訊協定開啟檔案,但能選擇使用 edge://flags/ 頁面來停用 ClickOnce 通訊協定。
停用 ClickOnce 可能會使 ClickOnce 應用程式 (.application 檔案) 無法正確啟動。
如需有關 ClickOnce 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2103872 與 https://go.microsoft.com/fwlink/?linkid=2099880。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ClickOnceEnabled
- GP 名稱: 允許使用者透過 ClickOnce 協定打開檔案
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ClickOnceEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
CollectionsServicesAndExportsBlockList
封鎖對特定服務清單的存取,並在集錦中匯出目標
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
列出使用者無法在 Microsoft Edge 的集錦功能中存取的特定服務和匯出目標。這包括顯示 Bing 的其他資料,並將集合匯出至 Microsoft 產品或外部合作夥伴。
如果您啟用這個原則,則會封鎖符合指定清單的服務和匯出目標。
如果您未設定此原則,則不會強制執行可接受之服務和匯出目標的限制。
原則選項對應:
* pinterest_suggestions (pinterest_suggestions) = Pinterest 建議
* collections_share (collections_share) = 共用集錦
* local_pdf (local_pdf) = 將集錦中的本機 PDF 儲存到 OneDrive
* send_word (send_word) = 將集錦傳送至 Microsoft Word
* send_excel (send_excel) = 將集錦傳送至 Microsoft Excel
* send_onenote (send_onenote) = 將集錦傳送至 Microsoft OneNote
* send_pinterest (send_pinterest) = 將集錦傳送至 Pinterest
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CollectionsServicesAndExportsBlockList
- GP 名稱: 封鎖對特定服務清單的存取,並在集錦中匯出目標
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\1 = "pinterest_suggestions"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\2 = "collections_share"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\3 = "local_pdf"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\4 = "send_word"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\5 = "send_excel"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\6 = "send_onenote"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\7 = "send_pinterest"
Mac 資訊和設定
- 喜好設定金鑰名稱: CollectionsServicesAndExportsBlockList
- 範例值:
<array>
<string>pinterest_suggestions</string>
<string>collections_share</string>
<string>local_pdf</string>
<string>send_word</string>
<string>send_excel</string>
<string>send_onenote</string>
<string>send_pinterest</string>
</array>
回到頂端
CommandLineFlagSecurityWarningsEnabled
啟用命令列旗標的安全性警告
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
若停用這個原則,當 Microsoft Edge 已啟動具有潛在危險的命令列旗標時,系統並不會顯示安全性警告。
如果啟用或未設定,當使用這些命令列旗標啟動時會顯示安全性警告 Microsoft Edge。
例如,--disable-gpu-sandbox 旗標會產生此警告:您正在使用不支援的命令列旗標: --disable-gpu-sandbox。這會造成穩定性與安全性風險。
此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CommandLineFlagSecurityWarningsEnabled
- GP 名稱: 啟用命令列旗標的安全性警告
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
CommandLineFlagSecurityWarningsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: CommandLineFlagSecurityWarningsEnabled
- 範例值:
<true/>
回到頂端
ComponentUpdatesEnabled
啟用 Microsoft Edge 中的元件更新
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
如果您啟用或未設定此原則,元件更新會於 Microsoft Edge 中啟用。
如果您停用此原則或將其設為 false,則會停用 Microsoft Edge 中的所有元件的元件更新。
不過,有些元件不受此原則所限。這包括不包含可執行程式碼、不會大幅改變瀏覽器行為或對安全性至關重要的任何元件。也就是說,即使您停用此原則,仍會套用被視為「對安全性至關重要」的更新。
範例包括憑證撤銷清單和安全性清單,例如防止追蹤清單。
請注意,停用此原則可能會使 Microsoft Edge 開發人員無法及時提供重要的安全性修正程式,因此不建議這麼做。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ComponentUpdatesEnabled
- GP 名稱: 啟用 Microsoft Edge 中的元件更新
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ComponentUpdatesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ComponentUpdatesEnabled
- 範例值:
<true/>
回到頂端
ConfigureDoNotTrack
設定 [不要追蹤]
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定是否要傳送 「 不要追蹤 」 要求到要求追蹤資訊的網站。不要追蹤 」 要求讓您瀏覽的網站,知道您不想要追蹤您瀏覽活動。根據預設, Microsoft Edge 不傳送 [不要追蹤要求],但使用者可以開啟這項功能將它們傳送。
如果您啟用這個原則,會一律會傳送 Do Not Track 要求到要求追蹤資訊的網站。
如果您停用這個原則,將永遠不會傳送要求。
如果您未設定這個原則,使用者可以選擇是否要傳送這些要求。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ConfigureDoNotTrack
- GP 名稱: 設定 [不要追蹤]
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ConfigureDoNotTrack
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ConfigureDoNotTrack
- 範例值:
<false/>
回到頂端
ConfigureFriendlyURLFormat
設定從 Microsoft Edge 複製的 URL 預設貼上格式,並決定使用者是否可以使用其他格式
支援的版本:
- 在 Windows 上,87 版或更新版本
- 在 macOS 上,88 版或更新版本
描述
如果啟用 FriendlyURLs,則 Microsoft Edge 會計算 URL 的其他表示方式並放在剪貼簿上。
此原則可設定使用者在外部應用程式貼上時,或在未使用 [貼上為] 操作功能表項目的情況下於 Microsoft Edge 貼上時,會以哪種格式貼上。
如果進行設定,則此原則會代表使用者做出選擇。edge://settings/shareCopyPaste 中的選項會呈現灰色,[貼上為] 操作功能表中的選項也將無法使用。
* 未設定 = 使用者可選擇偏好的貼上格式。根據預設,此為易記的 URL 格式。[貼上為] 功能表將在 Microsoft Edge 中推出。
* 1 = 剪貼簿不會儲存其他格式。Microsoft Edge 不會再提供 [貼上為] 操作功能表項目,只能以純文字 URL 格式貼上。實際上,系統將停用易記的 URL 功能。
* 3 = 每當使用者在接受 RTF 的介面中貼上時,就會取得易記的 URL。非 RTF 介面仍可使用純文字 URL。Microsoft Edge 不會提供 [貼上為] 功能表。
* 4 = (目前未使用)
某些貼上目的地和/或網站未支援更豐富的格式。因此,如果要設定此原則,建議您使用純文字 URL 選項。
原則選項對應:
* PlainText (1) = 不含任何額外資訊的純文字 URL,例如頁面標題。設定此原則時,建議使用此選項。如需詳細資訊,請參閱說明。
* TitledHyperlink (3) = 標題超連結: 指向已複製 URL 的超連結,但其可見文字是目的地頁面的標題。這是易記的 URL 格式。
* WebPreview (4) = 即將推出。若設定,其行為與「純 URL」相同。
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ConfigureFriendlyURLFormat
- GP 名稱: 設定從 Microsoft Edge 複製的 URL 預設貼上格式,並決定使用者是否可以使用其他格式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ConfigureFriendlyURLFormat
- 數值類型:
REG_DWORD
範例值:
0x00000003
Mac 資訊和設定
- 喜好設定金鑰名稱: ConfigureFriendlyURLFormat
- 範例值:
<integer>3</integer>
回到頂端
ConfigureOnPremisesAccountAutoSignIn
設定當沒有 Azure AD 網域帳戶時,使用 Active Directory 網域帳戶自動登入
支援的版本:
描述
如果使用者的電腦已加入網域,且您的環境並非混合式加入,則啟用使用 Active Directory 帳戶自動登入。如果您希望使用者改為使用其 Azure Active Directory 帳戶自動登入,請讓您的環境執行 Azure AD 加入 (如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2118197) 或混合式加入 (如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2118365)。
在每次啟動時,Microsoft Edge 將嘗試使用此原則登入,前提是要啟動的第一個設定檔尚未登入,或之前未曾發生自動登入。
如果您將 BrowserSignin 原則設為已停用,則此原則不會有任何作用。
如果您啟用此原則並將其設定為 'SignInAndMakeDomainAccountNonRemovable',Microsoft Edge 會自動將使用其 Active Directory 帳戶的使用者且位於加入網域的電腦上的使用者登入。
如果您將此原則設為 'Disabled' 或不設定,Microsoft Edge 不會自動將使用 Active Directory 帳戶且位於加入網域電腦上的使用者登入。
從 Microsoft Edge 89 開始,如果有現有的內部部署設定檔且 RoamingProfileSupportEnabled 原則已停用,且電腦現在是混合式加入,亦即具有 Azure AD 帳戶,則會自動將內部部署設定檔升級到 Azure AD 設定檔,以取得完整的 Azure AD 同步功能。
從 Microsoft Edge 93 開始,如果停用原則 ImplicitSignInEnabled,此原則將不會有任何作用。
從 Microsoft Edge 94 開始,如果原則 OnlyOnPremisesImplicitSigninEnabled 啟用,且該原則設定為 'SignInAndMakeDomainAccountNonRemovable', 它甚至將在混合式加入的環境中生效。 Microsoft Edge 將會自動使用其 Active Directory 網域帳戶來登錄使用者,即使其具有 MSA 或 AAD 帳戶也一億。
原則選項對應:
* Disabled (0) = 已停用
* SignInAndMakeDomainAccountNonRemovable (1) = 登入並將網域帳戶設為不可移除
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ConfigureOnPremisesAccountAutoSignIn
- GP 名稱: 設定當沒有 Azure AD 網域帳戶時,使用 Active Directory 網域帳戶自動登入
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ConfigureOnPremisesAccountAutoSignIn
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ConfigureOnlineTextToSpeech
設定線上文字轉語音
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
TX: 設定瀏覽器是否能利用 Azure 認知服務中的線上文字轉換語音的語音字型。這些語音字型的品質高於預先安裝的系統語音字型。
如果您啟用或未設定此原則,使用 SpeechSynthesis API 的網頁應用程式可以使用線上文字轉換語音的語音字型。
如果您停用此原則,語音字型便無法使用。
深入了解此功能:
SpeechSynthesis API: https://go.microsoft.com/fwlink/?linkid=2110038
認知服務: https://go.microsoft.com/fwlink/?linkid=2110141
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ConfigureOnlineTextToSpeech
- GP 名稱: 設定線上文字轉語音
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ConfigureOnlineTextToSpeech
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ConfigureOnlineTextToSpeech
- 範例值:
<true/>
回到頂端
ConfigureShare
設定共用體驗
支援的版本:
- 在 Windows 上,83 版或更新版本
- 在 macOS 上,93 版或更新版本
描述
如果您將此原則設定為 [ShareAllowed] (預設值),使用者將可以從 Microsoft Edge 中的 [設定] 和 [更多] 功能表存取共用體驗,以便與系統上的其他應用程式共用。
如果您將此原則設定為 [ShareDisallowed],使用者將無法存取共用體驗。如果工具列上的 [共用] 按鈕,也會隱藏。
原則選項對應:
* ShareAllowed (0) = 允許使用共用體驗
* ShareDisallowed (1) = 不允許使用共用體驗
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ConfigureShare
- GP 名稱: 設定共用體驗
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ConfigureShare
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ConfigureShare
- 範例值:
<integer>1</integer>
回到頂端
ConfigureViewInFileExplorer
為 Microsoft Edge 中的 SharePoint 頁面設定 [在檔案總管中檢視] 功能
支援的版本:
描述
此設定可讓您在使用 Microsoft Edge 時,設定 SharePoint Online 中檔案管理的檔案總管中的檢視功能。
您必須列出允許使用此功能的特定網域,並列出 SharePoint 驗證 (rtFa 和 FedAuth) 所需的 Cookie。
在幕後,此原則允許具有 viewinfileexplorer: scheme 的 URL 在符合網域清單的頁面上開啟 Windows 檔案瀏覽器中的 WebDAV URL,並使用您為 WebDAV 驗證指定的 Cookie。
如果您啟用此原則,您可以使用您列出的 SharePoint 文件庫上的「在檔案總管中檢視」之功能。您必須指定 SharePoint 網域和驗證 Cookie。請參閱下面的範例值。
如果您停用或未設定此原則,則無法在 SharePoint 文件庫使用「在檔案總管中檢視」之功能。
請注意,雖然這是透過 Microsoft Edge 提供的可用選項,而不是使用檔案總管中的檢視選項,但建議透過同步處理 SharePoint 檔案,或在 SharePoint 中移動或複製檔案,以管理 SharePoint 的外部檔案和資料夾。
同步處理 SharePoint 檔案:https://go.microsoft.com/fwlink/p/?linkid=2166983
在 SharePoint 中移動或複製檔案: https://go.microsoft.com/fwlink/p/?linkid=2167123
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ConfigureViewInFileExplorer
- GP 名稱: 為 Microsoft Edge 中的 SharePoint 頁面設定 [在檔案總管中檢視] 功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ConfigureViewInFileExplorer
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureViewInFileExplorer = [
{
"cookies": [
"rtFa",
"FedAuth"
],
"domain": "contoso.sharepoint.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureViewInFileExplorer = [{"cookies": ["rtFa", "FedAuth"], "domain": "contoso.sharepoint.com"}]
回到頂端
CrossOriginWebAssemblyModuleSharingEnabled
指定 WebAssembly 模組是否可以跨原始來源傳送
支援的版本:
- 在 Windows 和 macOS,因為 95 或更新版本
描述
指定 WebAssembly 模組是否可以傳送到跨原始來源的另一個視窗或背景工作。跨原始來源 WebAssembly 模組共用將會遭到淘汰,作為淘汰 document.domain 成果的一部分,請參閱https://github.com/mikewest/deprecating-document-domain。此原則允許重新啟用跨原始來源 WebAssembly 模組共用。這會在淘汰過程中提供較長的轉換期間。
如果您啟用這個原則,網站可以不受限制地傳送 WebAssembly 模組跨原始來源
。
如果您停用或未設定此原則,網站僅可傳送
WebAssembly 模組至相同來源的視窗和背景工作。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CrossOriginWebAssemblyModuleSharingEnabled
- GP 名稱: 指定 WebAssembly 模組是否可以跨原始來源傳送
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
CrossOriginWebAssemblyModuleSharingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: CrossOriginWebAssemblyModuleSharingEnabled
- 範例值:
<true/>
回到頂端
CustomHelpLink
指定自訂 [説明] 連結
支援的版本:
- 在 Windows 和 macOS,因為 79 或更新版本
描述
指定 [說明] 功能表或 F1 鍵的連結。
如果啟用此原則,系統管理員可以指定 [說明] 功能表或 F1 鍵的連結。
如果停用或未設定此原則,則會使用 [說明] 功能表或 F1 鍵的預設連結。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: CustomHelpLink
- GP 名稱: 指定自訂 [説明] 連結
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
CustomHelpLink
- 數值類型:
REG_SZ
範例值:
"https://go.microsoft.com/fwlink/?linkid=2080734"
Mac 資訊和設定
- 喜好設定金鑰名稱: CustomHelpLink
- 範例值:
<string>https://go.microsoft.com/fwlink/?linkid=2080734</string>
回到頂端
DNSInterceptionChecksEnabled
DNS 攔截檢查已啟用
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
此原則會設定可用於停用 DNS 攔截檢查的本機交換器。這些檢查會嘗試探索瀏覽器是否位於重新導向不明主機名稱的 Proxy 後方。
在網路設定已知的企業環境中,可能不需要進行此偵測。您可以停用此功能,避免額外的 DNS 和 HTTP 流量啟動與每個 DNS 設定變更。
如果您啟用或未設定此原則,則會執行 DNS 攔截檢查。
如果您停用此原則,將不會執行 DNS 攔截檢查。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DNSInterceptionChecksEnabled
- GP 名稱: DNS 攔截檢查已啟用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DNSInterceptionChecksEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DNSInterceptionChecksEnabled
- 範例值:
<true/>
回到頂端
DefaultBrowserSettingEnabled
設定 Microsoft Edge 為預設瀏覽器
支援的版本:
- 在 Windows 7 和 macOS,因為 77 或更新版本
描述
如果將此原則設定為 True,則 Microsoft Edge 會在啟動時檢查其是否為預設瀏覽器,並在可能的情況下自動註冊。
如果將此原則設定為 False,則 Microsoft Edge 不會檢查其 是否為預設瀏覽器,並關閉此選項的使用者控制。
如果您未設定此原則,則 Microsoft Edge 會讓使用者控制其是否為預設瀏覽器,以及在非為預設瀏覽器時,是否顯示使用者通知。
Windows 系統管理員注意事項: 此原則僅適用於執行 Windows 7 的電腦。至於較新版本的 Windows,您必須部署一個「預設應用程式關聯」檔案,使 Microsoft Edge 成為 https 和http 通訊協定的處理常式 (以及選擇性的 ftp 通訊協定和檔案格式,如 .html、.htm、.pdf、.svg、.webp)。如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2094932。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultBrowserSettingEnabled
- GP 名稱: 設定 Microsoft Edge 為預設瀏覽器
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultBrowserSettingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultBrowserSettingEnabled
- 範例值:
<true/>
回到頂端
DefaultSearchProviderContextMenuAccessAllowed
允許預設搜尋提供者內容功能表搜尋存取權
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
允許在操作功能表上使用預設搜尋提供者。
如果您將此原則設定為 [停用],依賴您預設搜尋提供者的搜尋操作功能表項目和側邊欄搜尋將無法使用。
如果將此原則設定為 [啟用] 或未設定,則可使用您預設搜尋提供者的操作功能表項目和側邊欄搜尋。
只有在啟用 DefaultSearchProviderEnabled 原則時才會套用原則值,否則不會套用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSearchProviderContextMenuAccessAllowed
- GP 名稱: 允許預設搜尋提供者內容功能表搜尋存取權
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultSearchProviderContextMenuAccessAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSearchProviderContextMenuAccessAllowed
- 範例值:
<true/>
回到頂端
DefaultSensorsSetting
預設感應器設定
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
設定網站是否可以存取及使用感應器 (例如動作與光感應器)。您可以完全封鎖或允許網站取得感應器的存取權。
將原則設定為 1,可讓網站存取及使用感應器。將原則設定為 2,則會拒絕感應器的存取。
您可以使用 SensorsAllowedForUrls 與 SensorsBlockedForUrls 的原則,針對特定 URL 模式來覆寫此原則。
如果未設定此原則,則網站可以存取和使用感應器,且使用者可以變更此設定。這是 SensorsAllowedForUrls 與 SensorsBlockedForUrls 的全域預設值。
原則選項對應:
* AllowSensors (1) = 允許網站存取感應器
* BlockSensors (2) = 不允許任何網站存取感應器
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSensorsSetting
- GP 名稱: 預設感應器設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultSensorsSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSensorsSetting
- 範例值:
<integer>2</integer>
回到頂端
DefaultSerialGuardSetting
控制序列 API 的使用
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
設定網站是否可以存取序列埠。您可以完全封鎖存取,或每次網站想要存取序列埠時都詢問使用者。
將原則設定為 3 可讓網站要求存取序列埠。將原則設定為 2 會拒絕對序列埠的存取。
您可以使用 SerialAskForUrls 和 SerialBlockedForUrls 原則,為特定 URL 模式覆寫此原則。
如果未設定這個原則,則根據預設,網站可以詢問使用者是否可以存取序列埠,且使用者可以變更這個設定。
原則選項對應:
* BlockSerial (2) = 不允許任何網站透過序列 API 要求存取序列埠
* AskSerial (3) = 允許網站要求使用者存取序列埠的權限
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefaultSerialGuardSetting
- GP 名稱: 控制序列 API 的使用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefaultSerialGuardSetting
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DefaultSerialGuardSetting
- 範例值:
<integer>2</integer>
回到頂端
DefinePreferredLanguages
定義網站支援該語言時,網站應顯示的慣用語言排序清單
支援的版本:
- 在 Windows 和 macOS,因為 89 或更新版本
描述
設定 Microsoft Edge 在接受語言要求 HTTP 標頭的一部分傳送給網站的語言變種,並防止使用者在 Microsoft Edge 設定中新增、移除或變更慣用語言的順序。使用者若要將 Microsoft Edge 顯示的語言或翻譯頁面的內容,限制為此原則中設定的語言。
如果您啟用此原則,除非使用其他網站特定邏輯來判斷顯示語言,否則網站將會以清單中的第一個語言顯示。在這個原則中定義的語言變種會覆寫設定為 SpellcheckLanguage 原則一部分的語言。
如果您未設定或停用此原則,Microsoft Edge 會將使用者指定的慣用語言作為接受語言要求 HTTP 標頭的一部分傳送給網站。
如需有效的語言變種詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2148854。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DefinePreferredLanguages
- GP 名稱: 定義網站支援該語言時,網站應顯示的慣用語言排序清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DefinePreferredLanguages
- 數值類型:
REG_SZ
範例值:
"en-US,fr,es"
Mac 資訊和設定
- 喜好設定金鑰名稱: DefinePreferredLanguages
- 範例值:
<string>en-US,fr,es</string>
回到頂端
DelayNavigationsForInitialSiteListDownload
要求 [企業模式網站清單] 在索引標籤瀏覽之前就能使用
支援的版本:
描述
讓您指定 Microsoft Edge 索引標籤是否等待瀏覽,直到瀏覽器已下載初始「企業模式網站清單」為止。這個設定適用於瀏覽器首頁應該在 Internet Explorer 模式下載入的情況,而且請務必在 IE 模式啟用後,瀏覽器初次執行時,進行此動作。如果此情況不存在,我們建議不要啟用此設定,因為它會對載入首頁的效能產生負面影響。此設定僅適用於 Microsoft Edge 沒有快取「企業模式網站清單」的情況下,例如啟用 IE 模式之後初次執行瀏覽器時。
此設定會結合下列項目一起作業:
將 InternetExplorerIntegrationLevel 設定為 IE 模式 (1)
和
InternetExplorerIntegrationSiteList 原則,其中的清單至少有一個項目。
此原則的逾時行為可透過 NavigationDelayForInitialSiteListDownloadTimeout 原則來設定。
如果您將此原則設定為 'All',當 Microsoft Edge 沒有快取版本的「企業模式網站清單」時,索引標籤會延遲瀏覽,直到瀏覽器已下載網站清單為止。設定為透過網站清單在 Internet Explorer 模式中開啟的網站,即使在瀏覽器初始瀏覽期間,也會以 Internet Explorer 模式載入。不可能被設定為在 Internet Explorer 中開啟的網站,例如具有 http:、https:、file: 或 ftp: 以外之配置的任何網站,無法延遲瀏覽,而且會立即在 Edge 模式載入。
如果您將此原則設定為 'None' 或沒有設定此原則,當 Microsoft Edge 沒有快取版本的「企業模式網站清單」時,索引標籤將立即瀏覽,而不是等待瀏覽器下載「企業模式網站清單」。設定為透過網站清單在 Internet Explorer 模式中開啟的網站,將在 Microsoft Edge 模式中開啟,直到瀏覽器完成下載「企業模式網站清單」為止。
原則選項對應:
* None (0) = 無
* All (1) = 所有符合資格的瀏覽
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DelayNavigationsForInitialSiteListDownload
- GP 名稱: 要求 [企業模式網站清單] 在索引標籤瀏覽之前就能使用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DelayNavigationsForInitialSiteListDownload
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
DeleteDataOnMigration
移轉時刪除舊版瀏覽器資料
支援的版本:
描述
此原則會判斷是否在移轉到 Microsoft Edge 版本 81 或更新版本之後,刪除來自 Microsoft Edge 舊版的使用者瀏覽資料。
如果您將此原則設為 [已啟用],來自 Microsoft Edge 舊版的所有瀏覽資料將於移轉到 Microsoft Edge 版本 81 或更新版本之後刪除。此原則必須在移轉到 Microsoft Edge 版本 81 或更新版本之前設定,才能在現有瀏覽資料上產生任何作用。
如果您將此原則設為 [已停用],或此原則尚未設定,則不會在移轉到 Microsoft Edge 版本 83 或更新版本之後,刪除使用者瀏覽資料。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DeleteDataOnMigration
- GP 名稱: 移轉時刪除舊版瀏覽器資料
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DeleteDataOnMigration
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
DeveloperToolsAvailability
控制可在哪使用開發人員工具
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制開發人員工具使用的地方。
如果您設定原則為 「DeeveloperToolsDisallowedForForceInstalledExtensions」(預設值),使用者在一般情況下可以存取開發人員工具和 JavaScript 主控台,但不是在由企業原則安裝的擴充功能內容中。
如果您設定原則為「DeveloperToolsAllowed」,則使用者可以存取所有內容的開發人員工具和 JavaScript 主控台,包括由企業原則安裝的擴充功能。
如果您設定原則為「DeveloperToolsDisallowed」,使用者無法存取開發人員工具或檢查網站項目。鍵盤快速鍵和開啟開發人員工具或 JavaScript 主控台的功能表或操作功能表項目已停用。
原則選項對應:
* DeveloperToolsDisallowedForForceInstalledExtensions (0) = 封鎖企業原則安裝在擴充功能上的開發人員工具,並允許在其他內容中使用
* DeveloperToolsAllowed (1) = 允許使用開發人員工具
* DeveloperToolsDisallowed (2) = 不允許使用開發人員工具
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DeveloperToolsAvailability
- GP 名稱: 控制可在哪使用開發人員工具
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DeveloperToolsAvailability
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DeveloperToolsAvailability
- 範例值:
<integer>2</integer>
回到頂端
DiagnosticData
傳送瀏覽器使用的必要和選擇性診斷資料
支援的版本:
- 在 Windows 7 和 macOS,因為 86 或更新版本
描述
此原則可控制向 Microsoft 傳送有關瀏覽器使用情況的必要和選擇性診斷資料。
收集必要診斷資料可保護 Microsoft Edge 的安全、保持最新狀態,並如預期般運作。
選擇性診斷資料包括如何使用瀏覽器、瀏覽的網站以及向 Microsoft 傳送當機報告以改進產品和服務的資料。
Windows 10 裝置不支援此原則。若要在 Windows 10 上控制此資料收集,IT 系統管理員必須使用 Windows 診斷資料群組原則。視 Windows 版本而定,此原則會是 'Allow Telemetry' 或 'Allow Diagnostic Data'。深入了解 Windows 10 診斷資料收集: https://go.microsoft.com/fwlink/?linkid=2099569
使用下列其中一種設定來設定此原則:
'Off' 會關閉必要和選擇性診斷資料收集。不建議使用此選項。
'RequiredData' 會傳送必要診斷資料,但會關閉選擇性診斷資料收集。Microsoft Edge 會傳送必要診斷資料以保護 Microsoft Edge 的安全、保持最新狀態,並如預期般運作。
'OptionalData' 會傳送選擇性診斷資料,其中包括有關如何使用瀏覽器、瀏覽的網站以及向 Microsoft 傳送當機報告以改進產品和服務的資料。
在 Windows 7/macOS 上,此原則可控制將必要和選擇性資料傳送到 Microsoft。
如果您未設定或停用此原則,則 Microsoft Edge 會預設為使用者的喜好設定。
原則選項對應:
* Off (0) = 關閉 (不建議)
* RequiredData (1) = 必要資料
* OptionalData (2) = 選擇性資料
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DiagnosticData
- GP 名稱: 傳送瀏覽器使用的必要和選擇性診斷資料
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DiagnosticData
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DiagnosticData
- 範例值:
<integer>2</integer>
回到頂端
DirectInvokeEnabled
允許使用者透過 DirectInvoke 協定打開檔案
支援的版本:
描述
允許使用者使用 DirectInvoke 通訊協定開啟檔案。DirectInvoke 通訊協定可讓網站要求瀏覽器在使用者的電腦或裝置上使用 DirectInvoke 檔案處理常式從特定 URL 開啟檔案。
如果啟用或未設定此原則,使用者就能使用 DirectInvoke 通訊協定開啟檔案。
如果停用此原則,使用者將無法使用 DirectInvoke 開啟檔案。但是,檔案會儲存至檔案系統。
注意: 停用 DirectInvoke 可能會使部分 Microsoft Office SharePoint Online 功能無法正常運作。
如需有關 DirectInvoke 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2103872 和 https://go.microsoft.com/fwlink/?linkid=2099871。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DirectInvokeEnabled
- GP 名稱: 允許使用者透過 DirectInvoke 協定打開檔案
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DirectInvokeEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
Disable3DAPIs
停用 3D 圖形 Api 支援
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
防止網頁存取圖形處理器單元 (GPU)。具體而言,網頁無法存取 WebGL API,且外掛程式無法使用 Pepper 3D API。
如果您未設定或停用此原則,便可能會允許網頁設定使用 WebGL API 與外掛程式來使用 Pepper 3D API。根據預設,Microsoft Edge 可能會要求使用這些 Api 傳遞的命令列引數。
如果 HardwareAccelerationModeEnabled 原則設定為 False,則會略過 'Disable3DAPIs' 原則設定 - 等同於 'Disable3DAPIs' 原則設定為 true。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: Disable3DAPIs
- GP 名稱: 停用 3D 圖形 Api 支援
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
Disable3DAPIs
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: Disable3DAPIs
- 範例值:
<false/>
回到頂端
DisableScreenshots
停用取得螢幕擷取畫面功能
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制使用者是否能取得瀏覽器頁面的螢幕擷取畫面。
啟用後,使用者將無法利用鍵盤快速鍵或延伸模組 API 取得螢幕擷取畫面。
如果停用或未設定此原則,使用者將能取得螢幕擷取畫面。
請注意,此原則可以控制自瀏覽器內取得的螢幕擷取畫面。即使您啟用此原則,使用者仍透過瀏覽器外的某些方式取得螢幕擷取畫面 (例如利用作業系統功能或其他應用程式)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DisableScreenshots
- GP 名稱: 停用取得螢幕擷取畫面功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DisableScreenshots
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DisableScreenshots
- 範例值:
<true/>
回到頂端
DiskCacheDir
設定磁碟快取目錄
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定用來存放快取檔案的目錄。
如果您啟用此原則,無論使用者是否已指定 [--disk-cache-dir] 旗標,Microsoft Edge 會使用提供的目錄。若要避免資料遺失或其他未預期錯誤,不要設定此原則至磁碟區根目錄或用於其他用途的目錄,因為 Microsoft Edge 可管理其內容。
請參閱 https://go.microsoft.com/fwlink/?linkid=2095041,查看指定目錄及路徑時,您可以使用的變數清單。
如果您未設定此原則,會使用預設快取目錄,且使用者可以覆寫該預設 [--disk-cache-dir] 命令列旗標。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DiskCacheDir
- GP 名稱: 設定磁碟快取目錄
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DiskCacheDir
- 數值類型:
REG_SZ
範例值:
"${user_home}/Edge_cache"
Mac 資訊和設定
- 喜好設定金鑰名稱: DiskCacheDir
- 範例值:
<string>${user_home}/Edge_cache</string>
回到頂端
DiskCacheSize
設定磁碟快取大小,以位元組為單位
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定快取的大小,以位元組為單位,用來儲存在磁碟上的檔案。
如果您啟用這個原則, Microsoft Edge時,使用提供的快取大小,無論使用者是否已指定 [--disk-cache-size] 旗標。此原則中指定的值不是固定的界限,但快取系統; 而建議下面是一些 mb 的任何值太小,而且會四捨五入至合理的最小值。
如果您設定這個原則的值為 0 時,要使用預設快取大小,和使用者無法變更它。
如果您未設定這個原則,就會使用預設大小,但是使用者可以覆寫它與 '-磁碟快取大小 ' 旗標。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DiskCacheSize
- GP 名稱: 設定磁碟快取大小,以位元組為單位
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DiskCacheSize
- 數值類型:
REG_DWORD
範例值:
0x06400000
Mac 資訊和設定
- 喜好設定金鑰名稱: DiskCacheSize
- 範例值:
<integer>104857600</integer>
回到頂端
DisplayCapturePermissionsPolicyEnabled
指定顯示擷取權限原則是否已核取或已略過
支援的版本:
- 在 Windows 和 macOS,因為 95 或更新版本
描述
根據此規格,顯示擷取權限原則的閘道可存取 getDisplayMedia():
https://www.w3.org/TR/screen-capture/#feature-policy-integration
不過,如果停用此原則,系統便不會強制執行此要求,
且 getDisplayMedia() 會獲得內容的允許,其中可能會遭到
禁止。此企業原則是暫時性的;預定在 Microsoft Edge 版本 100 之後移除
。
其目的是要解除封鎖擁有不符合規範應用程式的企業使用者,
但需要一些時間進行修正。
如果您啟用或未設定此原則,網站僅可從
內容呼叫 getDisplayMedia(),而這些內容是由顯示擷取權限原則所允許。
如果您停用此原則,則網站甚至可以從內容
呼叫 getDisplayMedia(),而這些內容並未在顯示擷取權限原則的允許清單中。
請注意,可能仍有其他限制。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DisplayCapturePermissionsPolicyEnabled
- GP 名稱: 指定顯示擷取權限原則是否已核取或已略過
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DisplayCapturePermissionsPolicyEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: DisplayCapturePermissionsPolicyEnabled
- 範例值:
<true/>
回到頂端
DnsOverHttpsMode
控制 DNS-over-HTTPS 模式
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
控制 DNS-over-HTTPS 解析程式的模式。請注意,這個原則只會設定每個查詢的預設模式。該模式可以覆寫特殊的查詢類型,例如解析 DNS-over-HTTPS 伺服器主機名稱的要求。
"off" 模式會停用 DNS-over-HTTPS。
"automatic" 模式會優先傳送 DNS-over-HTTPS 查詢 (如果有可用的 DNS-over-HTTPS 伺服器),且可能會在傳送不安全的查詢發生錯誤時遞補。
"secure" 模式只會傳送 DNS-over-HTTPS 查詢,且無法在錯誤時解析。
如果您未設定此原則,瀏覽器可能會將 DNS-over-HTTPS 要求傳送到與使用者設定之系統解析程式關聯的解析程式。
原則選項對應:
* off (off) = 停用 DNS-over-HTTPS
* automatic (automatic) = 在具有不安全後援的情況下啟用 DNS-over-HTTPS
* secure (secure) = 在沒有不安全後援的情況下啟用 DNS-over-HTTPS
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DnsOverHttpsMode
- GP 名稱: 控制 DNS-over-HTTPS 模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DnsOverHttpsMode
- 數值類型:
REG_SZ
範例值:
"off"
Mac 資訊和設定
- 喜好設定金鑰名稱: DnsOverHttpsMode
- 範例值:
<string>off</string>
回到頂端
DnsOverHttpsTemplates
指定所需的 DNS-over-HTTPS 解析程式的 URI 範本
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
所需的 DNS-over-HTTPS 解析程式的 URI 範本。若要指定多個 DNS-over-HTTPS 解析程式,請以空格分隔對應的 URI 範本。
如果您將 DnsOverHttpsMode 設定為 "secure",則必須設定此原則,而且不能是空的。
如果您將 DnsOverHttpsMode 設定為 "automatic" 並設定了此原則,則會使用指定的 URI 範本。如果您未設定此原則,則會使用硬式編碼對應來嘗試將使用者目前的 DNS 解析程式升級為同一個提供者所操作的 DoH 解析程式。
如果 URI 範本包含 dns 變數,則對解析程式的要求將會使用 GET; 否則要求將會使用 POST。
將忽略格式不正確的範本。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DnsOverHttpsTemplates
- GP 名稱: 指定所需的 DNS-over-HTTPS 解析程式的 URI 範本
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
DnsOverHttpsTemplates
- 數值類型:
REG_SZ
範例值:
"https://dns.example.net/dns-query{?dns}"
Mac 資訊和設定
- 喜好設定金鑰名稱: DnsOverHttpsTemplates
- 範例值:
<string>https://dns.example.net/dns-query{?dns}</string>
回到頂端
DownloadDirectory
設定下載目錄
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定下載檔案時使用的目錄。
如果啟用此原則,Microsoft Edge 將使用提供的目錄,無論使用者是否每次都有指定一個或選擇提示下載位置。有關可使用的變數清單,請參閱 https://go.microsoft.com/fwlink/?linkid=2095041。
如果停用或未設定此原則,則使用預設下載目錄,且使用者可進行變更。
如果設定了無效路徑,Microsoft Edge 將預設為使用者預設的下載目錄。
如果路徑指定的資料夾不存在,則下載將觸發提示,詢問使用者想儲存下載檔案的位置。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DownloadDirectory
- GP 名稱: 設定下載目錄
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DownloadDirectory
- 數值類型:
REG_SZ
範例值:
"\n Linux-based OSes (including Mac): /home/${user_name}/Downloads\n Windows: C:\\Users\\${user_name}\\Downloads"
Mac 資訊和設定
- 喜好設定金鑰名稱: DownloadDirectory
- 範例值:
<string>
Linux-based OSes (including Mac): /home/${user_name}/Downloads
Windows: C:\Users\${user_name}\Downloads</string>
回到頂端
DownloadRestrictions
允許下載限制
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定 Microsoft Edge 完全封鎖的下載類型,且不允許使用者覆寫安全性決策。
設定 [BlockDangerousDownloads] 以允許所有下載項目,除了那些受 Microsoft Defender SmartScreen 警告的項目。
設定 [BlockPotentiallyDangerousDownloads] 以允許所有下載項目,除了那些受 Microsoft Defender SmartScreen 警告具有潛在危險或垃圾下載的項目。
設定 [BlockAllDownloads] 以封鎖所有下載項目。
如果您不設定此原則,或設定為 [DefaultDownloadSecurity] 選項,下載項目將採用根據 Microsoft Defender SmartScreen 分析結果的一般安全性限制。
請注意,這些限制會套用至網頁下載內容,以及 [下載連結] 操作功能表選項。這些限制不會套用至儲存或下載目前顯示的頁面,也不會套用至列印選項中的 [另存為 PDF] 選項。
如需更多 Microsoft Defender SmartScreen 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2094934。
原則選項對應:
* DefaultDownloadSecurity (0) = 沒有特殊限制
* BlockDangerousDownloads (1) = 封鎖危險下載內容
* BlockPotentiallyDangerousDownloads (2) = 封鎖有潛在危險或垃圾下載項目
* BlockAllDownloads (3) = 封鎖所有下載
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: DownloadRestrictions
- GP 名稱: 允許下載限制
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
DownloadRestrictions
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: DownloadRestrictions
- 範例值:
<integer>2</integer>
回到頂端
EdgeCollectionsEnabled
啟用 [集錦] 功能
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
可讓您允許使用者存取 [集錦] 功能,可以收集、組織、共用並且更有效率地匯出內容,並與 Office 整合。
如果您啟用或未設定此原則,使用者將能存取並使用 Microsoft Edge 中的集錦功能。
如果您停用此原則,則使用者無法存取與使用 Microsoft Edge 中的集錦。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EdgeCollectionsEnabled
- GP 名稱: 啟用 [集錦] 功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EdgeCollectionsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: EdgeCollectionsEnabled
- 範例值:
<true/>
回到頂端
EdgeDiscoverEnabled
探索 Microsoft Edge 中的功能
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
此原則可讓您設定Microsoft Edge中的 [探索] 功能。
啟用時會在背景中運作,此功能會將 URL 傳送至 Microsoft Bing 以搜尋相關建議。
如果啟用或未設定此原則,您可以使用 Microsoft Edge 上的 [探索] 按鈕以開始使用此功能。
如果停用此原則,則無法在 Microsoft Edge 中使用 [探索] 功能。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EdgeDiscoverEnabled
- GP 名稱: 探索 Microsoft Edge 中的功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
EdgeDiscoverEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: EdgeDiscoverEnabled
- 範例值:
<true/>
回到頂端
EdgeEnhanceImagesEnabled
已啟用增強影像
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
設定 Microsoft Edge 是否可以自動增強影像,以更佳的色彩、光源和對比來顯示更銳利的影像。
如果您啟用此原則或未設定此原則,Microsoft Edge 將會自動增強特定 Web 應用程式的影像。
如果您停用此原則,Microsoft Edge 將不會增強影像。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EdgeEnhanceImagesEnabled
- GP 名稱: 已啟用增強影像
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EdgeEnhanceImagesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: EdgeEnhanceImagesEnabled
- 範例值:
<true/>
回到頂端
EdgeShoppingAssistantEnabled
已啟用 [在 Microsoft Edge 中購物]
支援的版本:
- 在 Windows 和 macOS,因為 87 或更新版本
描述
此原則可讓使用者比較他們所查看的產品價格、從所在網站獲得優惠券或回饋金,自動套用優惠卷並使用自動填入資料加快結帳速度。
如果您啟用或未設定此原則,將會自動為零售網域套用價格比較、優惠券和回饋金等購物功能。系統將會從伺服器擷取目前零售商的優惠券與來自其他零售商的價格。
如果您停用此原則,則不會為零售網域自動尋找如價格比較、優惠券、回饋金和快速結帳等購物功能。
從版本 90.0.818.56 開始,可讓使用者了解購物網域上有提供優惠券、回饋金、價格比較或價格歷史記錄的傳訊行爲,也可透過網址列下方的水平橫幅完成。以前,此訊息會顯示在網址列上。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EdgeShoppingAssistantEnabled
- GP 名稱: 已啟用 [在 Microsoft Edge 中購物]
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
EdgeShoppingAssistantEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: EdgeShoppingAssistantEnabled
- 範例值:
<true/>
回到頂端
EditFavoritesEnabled
允許使用者編輯我的最愛
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用此原則讓使用者新增、移除和修改我的最愛。如果您未設定此原則,則為預設行為。
停用此原則禁止使用者新增、移除或修改我的最愛。他們仍可以使用現有的我的最愛。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EditFavoritesEnabled
- GP 名稱: 允許使用者編輯我的最愛
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EditFavoritesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: EditFavoritesEnabled
- 範例值:
<false/>
回到頂端
EnableDeprecatedWebPlatformFeatures
在限定時間內重新啟用已取代的網頁平台功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 86 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 86
描述
該原則已過時,因為現在使用專用的 Web 平台原則來管理各別 Web 平台功能的棄用。
指定要暫時重新啟用已過時的 Web 平台功能清單。
此原則允許在有限時間內重新啟用已過時的 Web 平台功能。功能由字串標記識別。
如果不設定此原則、清單為空,或功能與支援的字串標記之一不相符,則所有已取代的 Web 平台功能將維持停用狀態。
雖然上述平台支援該原則,但其啟用的功能可能無法在所有平台上使用。並非所有已過時的 Web 平台功能都能重新啟用。僅有下方明確列出的功能可在有限時間內重新啟用,每項功能的時間皆不同。您可以上 https://bit.ly/blinkintents 查看 Web 平台功能變更的背後意圖。
字串標記的一般格式為 [DeprecatedFeatureName]_EffectiveUntil[yyyymmdd]。
原則選項對應:
* ExampleDeprecatedFeature (ExampleDeprecatedFeature_EffectiveUntil20080902) = 啟用 ExampleDeprecatedFeature API 至 2008 年 9 月 2日止
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnableDeprecatedWebPlatformFeatures
- GP 名稱: 在限定時間內重新啟用已取代的網頁平台功能 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\EnableDeprecatedWebPlatformFeatures
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\EnableDeprecatedWebPlatformFeatures\1 = "ExampleDeprecatedFeature_EffectiveUntil20080902"
Mac 資訊和設定
- 喜好設定金鑰名稱: EnableDeprecatedWebPlatformFeatures
- 範例值:
<array>
<string>ExampleDeprecatedFeature_EffectiveUntil20080902</string>
</array>
回到頂端
EnableDomainActionsDownload
啟用從 Microsoft 進行網域動作下載 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 84
描述
此原則無法使用,因為應避免衝突狀態。此原則用來啟用/停用網域動作清單的下載,但不會每次都達到所需的狀態。負責處理下載的實驗和設定服務本身擁有原則,可設定要從服務下載的項目。請改用 ExperimentationAndConfigurationServiceControl 原則。
在 Microsoft Edge 中,網域動作代表一系列的相容性功能,協助瀏覽器在網路上正常運作。
Microsoft 基於相容性原因,保留特定網域中的動作清單。例如,如果該網站由於 Microsoft Edge 上的新使用者代理程式字串而損毀,則瀏覽器可能會覆寫網站上的使用者代理程式字串。當 Microsoft 嘗試解決網站擁有者的問題時,每個動作都是暫時性的。
瀏覽器啟動並經過一定的時間後,將會連線實驗和設定服務,其中包含要執行的最新相容性動作清單。此清單在第一次擷取後會儲存在本機,因此如果伺服器的複本有所變更,後續的要求就只需更新清單。
如果您啟用此原則,將會繼續從實驗和設定服務下載網域動作清單。
如果您停用此原則,將不會再從實驗和設定服務下載網域動作清單。
如果您未設定此原則,將繼續從實驗和設定服務下載網域動作清單。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnableDomainActionsDownload
- GP 名稱: 啟用從 Microsoft 進行網域動作下載 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EnableDomainActionsDownload
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: EnableDomainActionsDownload
- 範例值:
<true/>
回到頂端
EnableOnlineRevocationChecks
啟用線上 OCSP/CRL 檢查
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
線上撤銷檢查並不會提供重大的安全性權益,且預設為停用。
如果啟用此原則,Microsoft Edge 將會執行非封鎖性失敗線上 OCSP/CRL 檢查。「非封鎖性」表示如果無法連線至撤銷伺服器,就會將憑證視作有效。
如果停用或未設定原則,Microsoft Edge 就不會執行線上撤銷檢查。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnableOnlineRevocationChecks
- GP 名稱: 啟用線上 OCSP/CRL 檢查
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EnableOnlineRevocationChecks
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: EnableOnlineRevocationChecks
- 範例值:
<false/>
回到頂端
EnableSha1ForLocalAnchors
當本機信任錨點核發 SHA-1 後,允許使用 SHA-1 簽署憑證 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 91 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 85 起,直到 91
描述
啟用此設定時,只要憑證鏈結到本機安裝的根憑證且為有效時,Microsoft Edge 會允許由 SHA-1 簽署憑證保護的連線。
請注意,此原則依賴允許 SHA-1 簽屬的作業系統 (OS) 憑證驗證堆疊。如果作業系統更新變更了處理 SHA-1 憑證的作業系統,此原則可能不再有效。此外,此原則作為暫時因應措施,以提供企業更多時間來淘汰 SHA-1。此原則將於 2021 年年中的 Microsoft Edge 92 版本中移除。
如果您未設定此原則或將此原則設定為 False,或將 SHA-1 憑證鏈結至公開信任的憑證根目錄,則 Microsoft Edge 不會允許由 SHA-1 簽署的認證。
此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnableSha1ForLocalAnchors
- GP 名稱: 當本機信任錨點核發 SHA-1 後,允許使用 SHA-1 簽署憑證 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EnableSha1ForLocalAnchors
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: EnableSha1ForLocalAnchors
- 範例值:
<false/>
回到頂端
EnterpriseHardwarePlatformAPIEnabled
允許受管理的擴充程式使用企業硬體平台 API
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
當此原則設定為已啟用時,企業原則安裝的擴充功能允許使用企業硬體平台 API。
當設定為已停用或未設定時,沒有任何擴充功能可使用企業硬體平台 API。
此原則也適用於元件的擴充功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnterpriseHardwarePlatformAPIEnabled
- GP 名稱: 允許受管理的擴充程式使用企業硬體平台 API
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EnterpriseHardwarePlatformAPIEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: EnterpriseHardwarePlatformAPIEnabled
- 範例值:
<true/>
回到頂端
EnterpriseModeSiteListManagerAllowed
允許存取 Enterprise Mode Site List Manager 工具
支援的版本:
描述
允許您設定使用者是否可使用 Enterprise Mode Site List Manager。
如果您啟用此原則,使用者就可以看到 edge://compat 頁面上的 Enterprise Mode Site List Manager 瀏覽按鈕,以瀏覽到該工具並加以使用。
如果您停用或未設定此原則,使用者則無法看到 Enterprise Mode Site List Manager 瀏覽按鈕,且無法使用該工具。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: EnterpriseModeSiteListManagerAllowed
- GP 名稱: 允許存取 Enterprise Mode Site List Manager 工具
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
EnterpriseModeSiteListManagerAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
停用網域上指定檔案類型的下載檔案類型副檔名警告
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
您可啟用此原則,以建立具有對應網域清單之檔案類型副檔名的字典,以便讓檔案類型副檔名下載警告免除該清單。這可讓企業系統管理員封鎖與列出網域相關聯之檔案的檔案類型副檔名下載警告。例如,如果 "jnlp" 副檔名與 "website1.com" 相關聯,使用者不會在從 "website1.com" 下載 "jnlp" 檔案時看到警告,但會在從 "website2.com" 下載 "jnlp" 檔案時看到下載警告。
如果檔案具有針對此原則識別之網域指定的檔案類型副檔名,仍須受非檔案類型副檔名安全性警告拘束,例如混合內容下載警告和 Microsoft Defender SmartScreen 警告。
如果您停用或未設定此原則,觸發副檔名下載警告的檔案類型會向使用者顯示警告。
如果您啟用此原則:
* URL 模式應該會根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化。
* 輸入的檔案類型副檔名必須是小寫 ASCII。列出檔案類型副檔名時,不應包含前置分隔符號,這樣才會使用清單 "jnlp",而不是 ".jnlp"。
範例:
下列範例值會防止 *.contoso.com 網域的 swf、exe 和 jnlp 副檔名出現檔案類型副檔名下載警告。它會在任何其他網域的 exe 和 jnlp 檔案 (但不包括 swf 檔案) 中向使用者顯示檔案類型副檔名下載警告。
[
{ "file_extension": "jnlp", "domains": ["contoso.com"] }、
{ "file_extension": "exe", "domains": ["contoso.com"] }、
{ "file_extension": "swf", "domains": ["*"] }
]
請注意,雖然上述範例顯示所有網域的 "swf" 檔案的檔案類型副檔名下載警告抑制,但由於安全性考量,不建議針對所有網域的任何危險檔案類型副檔名套用抑制。此範例中顯示的抑制只是為了示範其功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
- GP 名稱: 停用網域上指定檔案類型的下載檔案類型副檔名警告
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings\1 = {"file_extension": "jnlp", "domains": ["https://contoso.com", "contoso2.com"]}
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings\2 = {"file_extension": "swf", "domains": ["*"]}
Mac 資訊和設定
- 喜好設定金鑰名稱: ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
- 範例值:
<array>
<string>{'file_extension': 'jnlp', 'domains': ['https://contoso.com', 'contoso2.com']}</string>
<string>{'file_extension': 'swf', 'domains': ['*']}</string>
</array>
回到頂端
ExperimentationAndConfigurationServiceControl
透過 [實驗] 和 [設定服務] 控制通訊
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge中,使用試驗和設定服務來部署試驗和設定負載。
試驗負載是由 Microsoft 為測試和意見反應所啟用的開發功能的最早清單所組成。
設定負載包含 Microsoft 要部署到 Microsoft Edge 來優化使用者體驗的設定清單。例如,設定負載可指定 Microsoft Edge 傳送要求到試驗和佈建服務的頻率,以取得最新的負載。
Additionaly,設定負載可能也會包含要針對特定網域採取的動作清單,以瞭解相容性。例如,瀏覽器可能會覆寫網站上的使用者代理程式字串,因為 Microsoft Edge上的新使用者代理字串已損毀。在 Microsoft 嘗試解決網站擁有人的問題時,這些動作都要暫時使用。
如果您將此原則設定為 [FullMode],系統就會從 [試驗] 和 [設定] 服務下載完整負載。這包括 [試驗] 和 [設定] 負載。
如果您將此原則設定為 [ConfigurationsOnlyMode],則只會傳遞設定負載。
如果您將此原則設定為 [RestrictedMode],就會完全停止與 [試驗與設定] 服務的通訊。如果您未設定此原則,請
在穩定和 Beta 通道上受管理的裝置上,行為與「ConfigurationsOnlyMode」相同。如果您未在非受管理的裝置上設定此原則,
行為與「FullMode」相同。
原則選項對應:
* FullMode (2) = 擷取設定與實驗
* ConfigurationsOnlyMode (1) = 僅限擷取設定
* RestrictedMode (0) = 停用與 [實驗和設定服務] 的通訊
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExperimentationAndConfigurationServiceControl
- GP 名稱: 透過 [實驗] 和 [設定服務] 控制通訊
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ExperimentationAndConfigurationServiceControl
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: ExperimentationAndConfigurationServiceControl
- 範例值:
<integer>2</integer>
回到頂端
ExplicitlyAllowedNetworkPorts
明確允許的網路連接埠
支援的版本:
- 在 Windows 和 macOS,因為 91 或更新版本
描述
Microsoft Edge 中內建受限連接埠清單。與這些連接埠的連線將失敗。此原則允許繞過該列清單。連接埠組的定義為以逗號分隔的清單,其中有應允許的傳出連線。
限制連接埠的原因為防止 Microsoft Edge 成為洩漏各種網路弱點的媒介。設定此原則可能會讓您的網路遭受攻擊。此原則的目的是,將在封鎖連接埠上執行的服務移轉到標準連接埠 (例如連接埠 80 或 443) 時,做為錯誤碼 “ERR_UNSAFE_PORT” 的暫時因應措施。
惡意網站可以輕鬆地偵測到已設定此原則,以及設定此原則的連接埠,然後使用該資訊來鎖定攻擊。
此原則中列出的每個連接埠都會標示出可以解除封鎖的日期。在該日期之後,無論此原則的值是否指定連接埠,連接埠都將受到限制。
將值保留空白或未設定,表示將會封鎖所有的限制連接埠。將忽略透過此原則設定的無效連接埠值,同時仍套用有效的連接埠值。
此原則會覆寫 "--explicitly-allowed-ports" 命令列選項。
原則選項對應:
* 554 (554) = 連接埠 554 (可解除封鎖,直到 2021 年 10 月 15 日)
* 10080 (10080) = 連接埠 10080 (可解除封鎖,直到 2022 年 4 月 1 日)
* 6566 (6566) = 連接埠 6566 (可解除封鎖,直到 2021 年 10 月 15 日)
* 989 (989) = 連接埠 989 (可解除封鎖,直到 2022 年 2 月 1 日)
* 990 (990) = 連接埠 990 (可解除封鎖,直到 2022 年 2 月 1 日)
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExplicitlyAllowedNetworkPorts
- GP 名稱: 明確允許的網路連接埠
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExplicitlyAllowedNetworkPorts
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExplicitlyAllowedNetworkPorts\1 = "10080"
Mac 資訊和設定
- 喜好設定金鑰名稱: ExplicitlyAllowedNetworkPorts
- 範例值:
<array>
<string>10080</string>
</array>
回到頂端
ExternalProtocolDialogShowAlwaysOpenCheckbox
在外部通訊協定對話方塊中顯示「一律開啟」核取方塊
支援的版本:
- 在 Windows 和 macOS,因為 79 或更新版本
描述
此原則會控制是否在外部通訊協定啟動確認提示中顯示 [一律允許此網站開啟此類型連結] 核取方塊。此原則僅適用於 https:// 連結。
如果您啟用此原則,當顯示外部通訊協定提示時,使用者可以選取 [一律允許],以略過此網站上該協定未來產生的所有確認提示。
如果您停用此原則,則不會顯示 [一律允許] 核取方塊。每當呼叫外部通訊協定時,系統都會提示使用者進行確認。
在 Microsoft Edge 83 之前,如果您未設定此原則,則不會顯示 [一律允許] 核取方塊。每次呼叫外部通訊協定時,系統都會提示使用者進行確認。
在 Microsoft Edge 83,如果您未設定此原則,則核取方塊的可見度是由 edge://flags 中的 [啟用記憶通訊協定啟動提示喜好設定] 標誌所控制。
自 Microsoft Edge 84 起,如果您未設定此原則,當顯示外部通訊協定提示時,使用者可以選取 [一律允許],以略過此網站上該協定未來產生的所有確認提示。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ExternalProtocolDialogShowAlwaysOpenCheckbox
- GP 名稱: 在外部通訊協定對話方塊中顯示「一律開啟」核取方塊
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ExternalProtocolDialogShowAlwaysOpenCheckbox
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ExternalProtocolDialogShowAlwaysOpenCheckbox
- 範例值:
<true/>
回到頂端
FamilySafetySettingsEnabled
允許使用者設定家長監護服務與兒童模式
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
此原則會停用瀏覽器中的兩個家庭安全相關功能。這會隱藏 [設定] 中的 [家庭] 頁面,而且系統會封鎖 edge://settings/family 的瀏覽。家庭設定頁面會說明 Microsoft Family Safety 提供的家庭群組功能。在以下位置深入了解 Family Safety: (https://go.microsoft.com/fwlink/?linkid=2098432)。從 Microsoft Edge 90 開始,此原則也停用了「兒童模式」,這是兒童友善瀏覽模式,包含自訂佈景主題和需要裝置密碼才能結束的允許清單瀏覽。在以下位置深入了解「兒童模式」: (https://go.microsoft.com/fwlink/?linkid=2146910)
如果您啟用此原則或未加以設定,將會在 [設定] 中顯示家庭頁面,而且「兒童模式」可以使用。
如果您停用此原則,將不會顯示家庭頁面,且系統會隱藏「兒童模式」。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FamilySafetySettingsEnabled
- GP 名稱: 允許使用者設定家長監護服務與兒童模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
FamilySafetySettingsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: FamilySafetySettingsEnabled
- 範例值:
<true/>
回到頂端
FavoritesBarEnabled
啟用 [我的最愛] 列
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用或停用 [我的最愛] 列。
如果啟用此原則,使用者將能看到 [我的最愛] 列。
如果停用此原則,使用者將看不到 [我的最愛] 列。
如果未設定此原則,使用者可以決定是否使用 [我的最愛] 列。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FavoritesBarEnabled
- GP 名稱: 啟用 [我的最愛] 列
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
FavoritesBarEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: FavoritesBarEnabled
- 範例值:
<true/>
回到頂端
FetchKeepaliveDurationSecondsOnShutdown
關機時擷取存留持續時間
支援的版本:
- 在 Windows 和 macOS,因為 90 或更新版本
描述
控制允許存留要求防止瀏覽器完成關閉的期間 (秒)。
如果您設定這個原則,當瀏覽器處理任何未完成的存留要求時,瀏覽器將會封鎖完成關閉 (請查看 https://fetch.spec.whatwg.org/#request-keepalive-flag) 最多可達這個原則指定的時間長度上限。
如果停用或不設定此原則,則會使用預設值 0 秒,且在瀏覽器關閉期間會立即取消未完成的存留要求。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FetchKeepaliveDurationSecondsOnShutdown
- GP 名稱: 關機時擷取存留持續時間
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
FetchKeepaliveDurationSecondsOnShutdown
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: FetchKeepaliveDurationSecondsOnShutdown
- 範例值:
<integer>1</integer>
回到頂端
ForceBingSafeSearch
強制執行 Bing 安全搜尋
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
請確認 Bing 網頁搜尋中的查詢已完成,且安全搜尋設定為指定值。使用者無法變更此設定。
如果您設定此原則為「BingSafeSearchNoRestrictionsMode」,Bing 搜尋中的安全搜尋會退回 bing.com 值。
如果您設定此原則為「BingSafeSearchModerateMode」時,則會使用安全搜尋的中等設定。中等設定會過濾成人影片和影像,但不會過濾搜尋結果的文字。
如果您設定此原則為「BingSafeSearchStrictMode」則會使用安全搜尋的嚴格設定。嚴格設定會過濾成人文字、圖像及影片。
如果您停用此原則或未設定,則不會強制執行 Bing 搜尋中的安全搜尋,使用者可以在 bing.com 上設定他們要的值。
原則選項對應:
* BingSafeSearchNoRestrictionsMode (0) = 在 Bing 中不要設定搜尋限制
* BingSafeSearchModerateMode (1) = 在 Bing 中設定中度搜尋限制
* BingSafeSearchStrictMode (2) = 在 Bing 中設定嚴格搜尋限制
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceBingSafeSearch
- GP 名稱: 強制執行 Bing 安全搜尋
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceBingSafeSearch
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ForceBingSafeSearch
- 範例值:
<integer>0</integer>
回到頂端
ForceCertificatePromptsOnMultipleMatches
設定當以 "AutoSelectCertificateForUrls" 設定的網站有多個憑證相符時,是否應自動選取憑證
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
如果有多個可用的憑證,且網站設定 AutoSelectCertificateForUrls,則會切換是否提示使用者選取憑證。如果您未設定 AutoSelectCertificateForUrls 網站,將一律提示使用者選取憑證。
如果您將此原則設定為 True,Microsoft Edge 將會提示使用者針對 AutoSelectCertificateForUrls 的清單中所定義的網站,在有一個以上的憑證時,為清單的網站選取憑證。
如果您將此原則設定為 False 或不進行設定,Microsoft Edge 會自動選取憑證,即使憑證有多個相符專案也一樣。不會提示使用者為 AutoSelectCertificateForUrls 中所定義之清單上的網站選取憑證。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceCertificatePromptsOnMultipleMatches
- GP 名稱: 設定當以 "AutoSelectCertificateForUrls" 設定的網站有多個憑證相符時,是否應自動選取憑證
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceCertificatePromptsOnMultipleMatches
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ForceCertificatePromptsOnMultipleMatches
- 範例值:
<true/>
回到頂端
ForceEphemeralProfiles
啟用使用暫時設定檔
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制使用者設定檔是否切換到暫時模式。工作階段開始時會建立暫時設定檔,工作階段結束後會刪除暫時設定檔,而且暫時設定檔會與使用者的原始設定檔相關聯。
如果啟用此原則,設定檔將以暫時模式執行。這能讓使用者在自己的裝置上工作,而無需將瀏覽資料儲存到裝置上。如果將此原則啟用為 OS 原則 (例如在 Windows 上使用 GPO),則此原則將套用至系統上的每個設定檔。
如果停用或不設定此原則,則使用者將在登入瀏覽器時,會取得其一般設定檔。
在暫時模式中,設定檔資料只會在使用者工作階段期間儲存在磁碟上。關閉瀏覽器之後,將不會儲存瀏覽器歷程記錄功能、擴充功能與其資料、Cookie 等 Web 資料與 Web 資料庫。這無法防止使用者以手動方式將任何資料下載到磁碟,也無法防止使用者儲存或列印頁面。如果使用者已啟用同步處理,則所有資料都會保留在其同步帳戶中,就像一般設定檔一樣。除非明確停用此原則,否則使用者也可以在暫時模式下使用 InPrivate 瀏覽。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceEphemeralProfiles
- GP 名稱: 啟用使用暫時設定檔
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceEphemeralProfiles
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ForceEphemeralProfiles
- 範例值:
<true/>
回到頂端
ForceGoogleSafeSearch
強制執行 Google 安全搜尋
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
限制在啟用安全搜尋設定的 [Google 網頁搜尋] 中才能查詢,並防止使用者變更此設定。
如果您啟用此原則,[Google 搜尋] 中的安全搜尋將一律啟用。
如果您停用此原則或未設定,則不會強制執行 [Google 搜尋] 中的安全搜尋。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceGoogleSafeSearch
- GP 名稱: 強制執行 Google 安全搜尋
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceGoogleSafeSearch
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ForceGoogleSafeSearch
- 範例值:
<false/>
回到頂端
ForceLegacyDefaultReferrerPolicy
使用 [no-referrer-when-downgrade] (降級時無引用原則) 的預設引用原則。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 81 起,直到 88
描述
此原則無法使用,因為它僅預期用於短期機制,可在企業發現其網頁內容與新的預設引用原則不相容時,可以有更多的時間來更新其網頁內容。
Microsoft Edge 的預設引用原則有進行加強,從 no-referrer-when-downgrade 的值到更安全的 strict-origin-when-cross-origin。
當啟用此企業原則時,Microsoft Edge 預設的引用原則會設定為 no-referrer-when-downgrade 的舊值。
預設會停用此企業原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceLegacyDefaultReferrerPolicy
- GP 名稱: 使用 [no-referrer-when-downgrade] (降級時無引用原則) 的預設引用原則。 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceLegacyDefaultReferrerPolicy
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ForceLegacyDefaultReferrerPolicy
- 範例值:
<false/>
回到頂端
ForceNetworkInProcess
強制網路程式碼在瀏覽器處理程序中執行 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 83 以後的版本中使用。
支援的版本:
- 在 Windows 上 (從 78 版開始),直到 83 版
描述
此原則不可用,因為它僅預期用於短期機制,給予企業更多時間移轉至不依賴連結網路 API 的第三方軟體。可在企業發現其網頁內容與當前預設引用原則不相容時,可以有更多的時間來更新其網頁內容。我們建議在 LSP 和 Win32 API 修補中使用 Proxy 伺服器。
此原則會強制在瀏覽器處理序中執行網路代碼。
此原則預設為停用。如果啟用,當網路程序沙箱化處理時,使用者有可能會遇到安全性問題。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceNetworkInProcess
- GP 名稱: 強制網路程式碼在瀏覽器處理程序中執行 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceNetworkInProcess
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ForceSync
強制瀏覽器資料的同步處理,且不顯示同步同意提示
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
強制在 Microsoft Edge 中執行資料同步處理。這個原則也可以防止使用者關閉同步處理。
如果未設定此原則,使用者可以開啟或關閉同步處理。如果啟用此原則,使用者將無法關閉同步處理。
若要讓此原則如預期運作,則必須不設定
BrowserSignin 原則或必須設為停用。如果將 BrowserSignin 設為停用,則 ForceSync 將不會生效。必須不設定
SyncDisabled 或必須設為 False。若將此設定為 True,ForceSync 將不會生效。若希望確保特定資料類型同步或不同步,請使用 ForceSyncTypes 原則與 SyncTypesListDisabled 原則。
0 = 不自動開始同步處理,並顯示同步處理同意 (預設)
1 = 針對 Azure AD/Azure AD 已降級的使用者設定檔強制開啟同步處理,且不顯示同步處理同意提示
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceSync
- GP 名稱: 強制瀏覽器資料的同步處理,且不顯示同步同意提示
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceSync
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
<true/>
回到頂端
ForceSyncTypes
設定同步處理中包含的類型清單
支援的版本:
- 在 Windows 和 macOS,因為 96 或更新版本
描述
如果您啟用此原則,所有指定的資料類型都會包含在 Azure AD/Azure AD-Degraded 使用者設定檔的同步處理中。此原則可用來確保上傳到 Microsoft Edge 同步處理服務的資料類型。
您可以為此原則提供下列其中一種資料類型:「我的最愛」、「設定」、「密碼」、「addressesAndMore」、「副檔名」、「歷程記錄」、「openTabs」和「集合」。請注意,這些資料類型名稱區分大小寫。
使用者將無法覆蓋啟用的資料類型。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceSyncTypes
- GP 名稱: 設定同步處理中包含的類型清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ForceSyncTypes
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ForceSyncTypes\1 = "favorites"
Mac 資訊和設定
- 喜好設定金鑰名稱: ForceSyncTypes
- 範例值:
<array>
<string>favorites</string>
</array>
回到頂端
ForceYouTubeRestrict
強制最小 YouTube 限制模式
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 YouTube 上強制執行最小限制模式,並防止使用者選擇限制較少的模式。
設定為 「Strict」以在 YouTube 上強制執行嚴格限制模式。
設定為 「Moderate」,以強制使用者在 YouTube 上僅使用中等限制模式和嚴格限制模式。使用者無法停用限制模式。.
設定為「Off」或不設定此原則,以不在 YouTube 上強制執行受限模式。外部原則 (如 YouTube 原則) 可能仍然會強制執行限制模式。
原則選項對應:
* Off (0) = 不要在 YouTube 上強制執行限制模式
* Moderate (1) = 在 YouTube 上至少強制實施適度限制模式
* Strict (2) = YouTube 強制執行嚴格的限制模式
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ForceYouTubeRestrict
- GP 名稱: 強制最小 YouTube 限制模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ForceYouTubeRestrict
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ForceYouTubeRestrict
- 範例值:
<integer>0</integer>
回到頂端
FullscreenAllowed
允許全螢幕模式
支援的版本:
描述
設定全螢幕模式的可用性 - 所有 Microsoft Edge 會隱藏 UI,且只會顯示網頁內容。
如果您啟用此原則或未設定,具有適當權限的使用者、應用程式與擴充功能可進入全螢幕模式。
如果您停用此原則,使用者、應用程式與擴充功能皆無法進入全螢幕模式。
當全螢幕模式停用時,使用命令列在 kiosk 模式中開啟 Microsoft Edge 的功能無法使用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: FullscreenAllowed
- GP 名稱: 允許全螢幕模式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
FullscreenAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
GloballyScopeHTTPAuthCacheEnabled
啟用全域範圍的 HTTP 驗證快取
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
此原則使用 HTTP 伺服器驗證認證設定每個設定檔快取的單一全域。
如果您停用或未設定此原則,瀏覽器將會使用跨網站驗證的預設行為,而自版本 80 開始,將依據頂層網站設定 HTTP 伺服器驗證認證的範圍。因此,如果兩個網站使用相同驗證網域的資源,則需要在兩個網站的內容中分別提供認證。將會跨網站重複使用已快取的 Proxy 認證。
如果您啟用此原則,在一個網站的內容中輸入的 HTTP 驗證認證將會自動用於其他網站的內容。
啟用此原則會使網站開放給某些類型的跨網站攻擊,並透過將項目新增到 HTTP 驗證快取 (使用內嵌在 URL 中的認證),讓使用者在沒有 Cookie 的情況下也能跨網站追蹤。
此原則是為了讓企業能夠根據舊版行為更新他們的登入程序,未來將會移除。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: GloballyScopeHTTPAuthCacheEnabled
- GP 名稱: 啟用全域範圍的 HTTP 驗證快取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
GloballyScopeHTTPAuthCacheEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: GloballyScopeHTTPAuthCacheEnabled
- 範例值:
<false/>
回到頂端
GoToIntranetSiteForSingleWordEntryInAddressBar
強制直接進行內部網路網站導航,而非在 [網址列] 中搜尋單字項目。
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
如果您啟用此原則,若在網址列中輸入的文字是不含標點符號的單字,則在網址列建議清單中的最佳自動建議結果,將會瀏覽至內部網路網站。
當輸入不含標點符號的單字時,預設瀏覽將會瀏覽至與輸入文字相符的內部網路網站。
如果您啟用此原則,則網址列建議清單中的第二個自動建議結果,將會執行與輸入內容完全相同的 Web 搜尋,前提是此文字為不含標點符號的單字。除非還啟用了防止 Web 搜尋的原則,否則將使用預設的搜尋提供者。
啟用此原則會有兩個效果:
將不再發生瀏覽至網站以回應通常解析為歷程記錄項目的單字查詢。瀏覽器將改為嘗試瀏覽至可能不存在於組織內部網路的內部網站。這將導致 404 錯誤。
熱門的單字搜尋詞彙將需要手動選擇搜尋建議才能進行正確的搜尋。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: GoToIntranetSiteForSingleWordEntryInAddressBar
- GP 名稱: 強制直接進行內部網路網站導航,而非在 [網址列] 中搜尋單字項目。
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
GoToIntranetSiteForSingleWordEntryInAddressBar
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: GoToIntranetSiteForSingleWordEntryInAddressBar
- 範例值:
<false/>
回到頂端
HSTSPolicyBypassList
設定會略過 HSTS 原則檢查的名稱清單
支援的版本:
- 在 Windows 和 macOS,因為 79 或更新版本
描述
設定原則會指定略過從 HTTP 到 HTTPs 的預先載入 HSTS 升級之主機名稱清單。
此原則只允許單一標籤主機名稱,且此原則僅適用於靜態 HSTS 預先載入的項目 (例如「app」、「new」、「search」、「play」)。這個原則不會防止使用 Strict-Transport-Security 回應標頭動態要求 HSTS 升級之伺服器的 HSTS 升級。
提供的主機名稱必須是正式的: 任何 IDN 必須轉換成標籤格式,而且所有的 ASCII 字母都必須是小寫的。這個原則只適用於指定的單一標籤主機名稱,而不是那些名稱的子網域。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: HSTSPolicyBypassList
- GP 名稱: 設定會略過 HSTS 原則檢查的名稱清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\HSTSPolicyBypassList
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\HSTSPolicyBypassList\1 = "meet"
Mac 資訊和設定
- 喜好設定金鑰名稱: HSTSPolicyBypassList
- 範例值:
<array>
<string>meet</string>
</array>
回到頂端
HardwareAccelerationModeEnabled
可用時便使用硬體加速
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
如果可使用,請指定是否使用硬體加速。如果啟用或不設定此原則,除非明確封鎖 GPU 功能,否則便會啟用硬體加速。
如果停用此原則,則會停用硬體加速。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: HardwareAccelerationModeEnabled
- GP 名稱: 可用時便使用硬體加速
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
HardwareAccelerationModeEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: HardwareAccelerationModeEnabled
- 範例值:
<true/>
回到頂端
HeadlessModeEnabled
控制無周邊模式的使用
支援的版本:
- 在 Windows 和 macOS,因為 92 或更新版本
描述
這個原則設定可讓您決定使用者是否可以在無周邊模式下啟動 Microsoft Edge。
如果您啟用或未設定此原則,Microsoft Edge 會允許使用無周邊模式。
如果您停用此原則,Microsoft Edge 則會拒絕使用無周邊模式。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: HeadlessModeEnabled
- GP 名稱: 控制無周邊模式的使用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
HeadlessModeEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: HeadlessModeEnabled
- 範例值:
<true/>
回到頂端
HideFirstRunExperience
隱藏 [初次執行體驗] 與啟動顯示畫面
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
如果啟用此原則,則使用者第一次執行 Microsoft Edge 時,將不會向使用者顯示 [初次執行體驗] 與啟動顯示畫面。
對於在 [初次執行體驗] 中顯示的設定選項,瀏覽器將預設為下列各項:
-在 [新索引標籤] 頁面上,摘要類型將設定為 [MSN 新聞],版面配置設定為 [靈感]。
如果 Windows 帳戶是 Azure AD 或 MSA 類型,則使用者仍會自動登入 Microsoft Edge。
-預設將不會啟用同步處理,且使用者會收到提示,選擇是否要在瀏覽器啟動時同步處理。您可以使用 ForceSync 或 SyncDisabled 原則來設定同步處理和同步處理同意提示。
如果您停用或未設定此原則,則會顯示 [初次執行體驗] 與啟動顯示畫面。
注意: 也可以使用其他特定原則來管理在 [初次執行體驗] 中向使用者顯示的特定設定選項。您可以將 HideFirstRunExperience 原則與這些原則搭配使用,在受管理的裝置上設定特定瀏覽器體驗。其他原則包括:
-AutoImportAtFirstRun
-NewTabPageLocation
-NewTabPageSetFeedType
-ForceSync
-SyncDisabled
-BrowserSignin
-NonRemovableProfileEnabled
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: HideFirstRunExperience
- GP 名稱: 隱藏 [初次執行體驗] 與啟動顯示畫面
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
HideFirstRunExperience
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: HideFirstRunExperience
- 範例值:
<true/>
回到頂端
HideInternetExplorerRedirectUXForIncompatibleSitesEnabled
隱藏有關 Microsoft Edge 的一次性重新導向對話方塊及橫幅
支援的版本:
描述
此原則提供停用一次性重新導向對話方塊及橫幅的選項。此原則啟用時,使用者不會看見一次性對話方塊及橫幅兩者。
當使用者在 Internet Explorer 上遇到不相容網站時,會將使用者繼續重新導向到 Microsoft Edge,但是不會匯入使用者的瀏覽資料。
- 如果您啟用此原則,一次性重新導向對話方塊及橫幅不會再向使用者顯示。發生重新導向時,不會匯入使用者的瀏覽資料。
- 如果您停用或未設定此原則,重新導向對話方塊會在第一次重新導向時顯示,持續性重新導向橫幅會在以重新導向為開始的工作階段中向使用者顯示。使用者每次遇到此類重新導向的狀況時,不會匯入使用者的瀏覽資料 (「除非」使用者在一次性對話方塊中同意重新導向)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: HideInternetExplorerRedirectUXForIncompatibleSitesEnabled
- GP 名稱: 隱藏有關 Microsoft Edge 的一次性重新導向對話方塊及橫幅
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
HideInternetExplorerRedirectUXForIncompatibleSitesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ImportAutofillFormData
允許匯入自動填滿表單資料
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的自動填滿表單資料匯入到 Microsoft Edge。
如果您啟用這個原則,將會自動選取手動匯入自動填滿資料的選項。
如果您停用此原則,自動填滿表單資料將不會在初次執行時匯入,且使用者無法手動匯入。
如果您未設定此原則,將會在初次執行時匯入自動填滿資料,且使用者可以選擇是否要在稍後瀏覽工作階段期間,手動匯入此資料。
您可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入自動填滿資料,但使用者可以在手動匯入期間選取或清除 [自動填滿資料]**** 選項。
**注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 和 Mozilla Firefox (Windows 7、8、10 和 macOS 上) 瀏覽器的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportAutofillFormData
- GP 名稱: 允許匯入自動填滿表單資料
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportAutofillFormData
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportAutofillFormData
- 範例值:
<true/>
回到頂端
ImportBrowserSettings
允許匯入瀏覽器設定
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
允許使用者將另一個瀏覽器的瀏覽器設定匯入至 Microsoft Edge。
如果您啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [瀏覽器設定]**** 核取方塊。
如果您停用此原則,瀏覽器設定在初次執行時不會匯入,且使用者無法手動匯入。
如果您未設定此原則,瀏覽器設定在初次執行時會匯入,且使用者可選擇是否在稍後瀏覽工作階段期間手動匯入。
您也可以將此原則設定為建議值。這表示 Microsoft Edge 在初次執行時會匯入設定,但使用者可以在手動匯入期間選取或清除 [瀏覽器設定]**** 選項。
**注意**: 此原則目前管理 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportBrowserSettings
- GP 名稱: 允許匯入瀏覽器設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportBrowserSettings
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportBrowserSettings
- 範例值:
<true/>
回到頂端
ImportCookies
允許匯入 Cookie
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
允許使用者將另一個瀏覽器的 Cookie 匯入至 Microsoft Edge。
如果您停用此原則,在初次執行時不會匯入 Cookie。
如果您未設定此原則,在初次執行時會匯入 Cookie。
您也可以將此原則設定為建議值。這表示 Microsoft Edge 在初次執行時會匯入 Cookie。
**注意**: 此原則目前管理 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportCookies
- GP 名稱: 允許匯入 Cookie
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportCookies
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportCookies
- 範例值:
<true/>
回到頂端
ImportExtensions
允許匯入擴充功能
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
允許使用者將擴充功能從其他瀏覽器匯入 Microsoft Edge。
如果啟用此原則,則 **擴充功能** 核取方塊將自動在 **匯入瀏覽器資料** 對話方塊中選取。
如果停用此原則,擴充功能在第一次執行時將不會匯入,且使用者無法手動匯入。
如果不設定此原則,擴充功能在第一次執行時將會匯入,使用者可以選擇是否在稍後瀏覽工作階段中手動匯入。
您也可以將此原則設為建議。這代表 Microsoft Edge 將在第一次執行時匯入擴充功能,但使用者可以在手動匯入期間選擇或清除 **我的最愛** 選項。
**注意**:此原則目前僅支援從 Google Chrome (Windows 7、8、10 和 macOS) 匯入資料。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportExtensions
- GP 名稱: 允許匯入擴充功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportExtensions
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportExtensions
- 範例值:
<true/>
回到頂端
ImportFavorites
允許匯入 [我的最愛]
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的我的最愛匯入到 Microsoft Edge。
如果您啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [我的最愛]**** 核取方塊。
如果您停用此原則,我的最愛將不會在初次執行時匯入,且使用者無法手動匯入。
如果您未設定此原則,將會在初次執行時匯入我的最愛,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。
您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入我的最愛,但使用者可以在手動匯入期間選取或清除 [我的最愛]**** 選項。
**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上)、Google Chrome (Windows 7、8、10 和 macOS 上)、Mozilla Firefox (Windows 7、8、10 和 macOS 上) 以及 Apple Safari (macOS 上) 瀏覽器的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportFavorites
- GP 名稱: 允許匯入 [我的最愛]
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportFavorites
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportFavorites
- 範例值:
<true/>
回到頂端
ImportHistory
允許匯入瀏覽歷程記錄
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的瀏覽歷程記錄匯入至 Microsoft Edge。
如果您啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [瀏覽歷程記錄]**** 核取方塊。
如果您停用此原則,瀏覽歷程記錄資料在初次執行時不會匯入,且使用者無法手動匯入此資料。
如果您未設定此原則,則瀏覽歷程記錄資料會在初次執行時匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。
您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入瀏覽歷程記錄,但使用者可以在手動匯入期間選取或清除 [歷程記錄]**** 選項。
**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上)、Google Chrome (Windows 7、8、10 和 macOS 上)、Mozilla Firefox (Windows 7、8、10 和 macOS 上) 以及 Apple Safari (macOS 上) 瀏覽器的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportHistory
- GP 名稱: 允許匯入瀏覽歷程記錄
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportHistory
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportHistory
- 範例值:
<true/>
回到頂端
ImportHomepage
允許匯入首頁設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的首頁設定匯入至 Microsoft Edge。
如果您啟用此原則,會自動選取 [手動匯入首頁設定] 選項。
如果您停用此原則,首頁設定在初次執行時不會匯入,且使用者無法手動匯入。
如果您未設定此原則,會在初次執行時匯入首頁設定,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入此資料。
您可以將此原則設定為建議值。這表示 Microsoft Edge 在初次執行時會匯入首頁設定,但使用者可以在手動匯入期間選取或清除 [首頁]**** 選項。
**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上) 的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportHomepage
- GP 名稱: 允許匯入首頁設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ImportHomepage
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportHomepage
- 範例值:
<true/>
回到頂端
ImportOpenTabs
允許匯入已開啟的索引標籤
支援的版本:
- 在 Windows 和 macOS,因為 79 或更新版本
描述
可讓使用者將已開啟和釘選的索引標籤從其他瀏覽器匯入 Microsoft Edge。
如果啟用此原則,則 **已開啟的索引標籤** 核取方塊將自動在 **匯入瀏覽器資料** 對話方塊中選取。
如果停用此原則,已開啟的索引標籤在第一次執行時將不會匯入,且使用者無法手動匯入。
如果不設定此原則,已開啟的索引標籤在第一次執行時將會匯入,使用者可以選擇是否在稍後瀏覽工作階段中手動匯入。
您也可以將此原則設為建議。這代表 Microsoft Edge 將在第一次執行時匯入已開啟的索引標籤,但使用者可以在手動匯入期間選擇或清除 **已開啟的索引標籤** 選項。
**注意**:此原則目前僅支援從 Google Chrome (Windows 7、8、10 和 macOS) 匯入資料。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportOpenTabs
- GP 名稱: 允許匯入已開啟的索引標籤
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportOpenTabs
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportOpenTabs
- 範例值:
<true/>
回到頂端
ImportPaymentInfo
允許匯入付款資訊
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的付款資訊匯入至 Microsoft Edge。
如果您啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [付款資訊]**** 核取方塊。
如果您停用此原則,付款資訊不會在初次執行時匯入,且使用者無法手動匯入。
如果您未設定此原則,付款資訊會在初次執行時匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。
您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入付款資訊,但使用者可以在手動匯入期間選取或清除 [付款資訊]**** 選項。
**注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportPaymentInfo
- GP 名稱: 允許匯入付款資訊
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportPaymentInfo
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportPaymentInfo
- 範例值:
<true/>
回到頂端
ImportSavedPasswords
允許匯入已儲存的密碼
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將其他瀏覽器的已儲存密碼匯入到 Microsoft Edge。
如果您啟用此原則,則將會自動選取手動匯入儲存密碼的選項。
如果您停用此原則,則已儲存的密碼將不會在初次執行時匯入,且使用者無法手動匯入。
如果您未設定此原則,密碼將會在初次執行時匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。
您可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入密碼,但使用者可以在手動匯入期間選取或清除 [密碼]**** 選項。
**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上)、Google Chrome (Windows 7、8、10 和 macOS 上) 以及 Mozilla Firefox (Windows 7、8、10 和 macOS 上) 瀏覽器的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportSavedPasswords
- GP 名稱: 允許匯入已儲存的密碼
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportSavedPasswords
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportSavedPasswords
- 範例值:
<true/>
回到頂端
ImportSearchEngine
允許匯入搜尋引擎設定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的搜尋引擎設定匯入至 Microsoft Edge。
如果您啟用此原則,會自動選取 [匯入搜尋引擎設定] 選項。
如果您停用此原則,搜尋引擎設定在初次執行時不會匯入,且使用者無法手動匯入。
如果您未設定此原則,搜尋引擎設定在初次執行時會匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入此資料。
您可以將此原則設定為建議值值。這表示 Microsoft Edge 會在初次執行時匯入搜尋引擎設定,但使用者可以在手動匯入期間選取或清除 [搜尋引擎]**** 選項。
**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上) 的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportSearchEngine
- GP 名稱: 允許匯入搜尋引擎設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportSearchEngine
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportSearchEngine
- 範例值:
<true/>
回到頂端
ImportShortcuts
允許匯入捷徑
支援的版本:
- 在 Windows 和 macOS,因為 81 或更新版本
描述
允許使用者將另一個瀏覽器的快速鍵匯入至 Microsoft Edge。
如果您停用此原則,在初次執行時不會匯入快速鍵。
如果您未設定此原則,在初次執行時會匯入快速鍵。
您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入快速鍵。
**注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportShortcuts
- GP 名稱: 允許匯入捷徑
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportShortcuts
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ImportShortcuts
- 範例值:
<true/>
回到頂端
ImportStartupPageSettings
允許匯入啟動程序頁面設定
支援的版本:
描述
允許使用者將另一個瀏覽器的啟動設定匯入至 Microsoft Edge。
如果您啟用此原則,一律會匯入啟動設定。
如果您停用此原則,則啟動設定不會在初次執行或手動匯入時匯入。
如果您未設定此原則,啟動設定會在初次執行時匯入,且使用者可以選擇在稍後的瀏覽工作階段期間,是否要藉由選取瀏覽器設定選項來手動匯入此資料。
您可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入啟動設定,但使用者可以在手動匯入期間選取或清除 **瀏覽器設定** 選項。
**注意**: 此原則目前管理來自舊版 Microsoft Edge 和 Google Chrome (Windows 7、8 和 10 上) 的匯入內容。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ImportStartupPageSettings
- GP 名稱: 允許匯入啟動程序頁面設定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ImportStartupPageSettings
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InPrivateModeAvailability
設定 InPrivate 模式可用性
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定使用者是否可以在 Microsoft Edge中以 InPrivate 模式開啟頁面。
如果您未設定此原則,或將它設定為 [Enabled],則使用者可以在 InPrivate 模式中開啟頁面。
將此原則設定為 [Disabled],以防止使用者使用 InPrivate 模式。
將此原則設定為 [Forced],以永遠使用 InPrivate 模式。
原則選項對應:
* Enabled (0) = InPrivate 模式可使用
* Disabled (1) = 停用的 InPrivate 模式
* Forced (2) = 強制 InPrivate 模式
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InPrivateModeAvailability
- GP 名稱: 設定 InPrivate 模式可用性
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InPrivateModeAvailability
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: InPrivateModeAvailability
- 範例值:
<integer>1</integer>
回到頂端
InsecureFormsWarningsEnabled
啟用不安全表單的警告
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
此原則控制在瀏覽器中內嵌於安全 (HTTPS) 網站中之不安全表單 (透過 HTTP 提交的表單) 的處理。
如果啟用或未設定此原則,則提交不安全表單時,系統將會顯示完整頁面警告。此外,當表單欄位成為焦點時,表單欄位的旁邊即會顯示警示泡泡,且會停用這些表單的自動填滿功能。
如果停用此原則,不安全的表單將不會顯示警告,且自動填滿功能將正常運作。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InsecureFormsWarningsEnabled
- GP 名稱: 啟用不安全表單的警告
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InsecureFormsWarningsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: InsecureFormsWarningsEnabled
- 範例值:
<true/>
回到頂端
IntensiveWakeUpThrottlingEnabled
控制IntensiveWakeUpThrottling功能
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
啟用 IntensiveWakeUpThrottling 功能時,會導致 [背景] 索引標籤中的 JAVAscript 計時器主動執行節流和合併,在頁面幕後運作達 5 分鐘或以上之後,每分鐘不超過一次。
這是網站標準相容的功能,但可能會造成某些網站的功能中斷,因為造成某些動作延遲一分鐘以上。不過,啟用此功能會大幅節省 CPU 和電池用量。如需詳細資訊,請參閱 https://bit.ly/30b1XR4。
如果您啟用此原則,將會強制啟用此功能,而且使用者將無法覆寫此設定。
如果您停用這個原則,將會強制停用此功能,而且使用者將無法覆寫這個設定。
如果您未設定此原則,此功能將由其本身的內部邏輯來控制。使用者可以手動設置此設定。
請注意,每個轉譯程序都會套用此原則,並在轉譯程序啟動時強制執行最新的原則設定檔。若要確保所有已載入的索引標籤都收到一致的原則設定,則需進行完全重新開機。以此原則的不同設定值執行程式會造成危害。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: IntensiveWakeUpThrottlingEnabled
- GP 名稱: 控制IntensiveWakeUpThrottling功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
IntensiveWakeUpThrottlingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: IntensiveWakeUpThrottlingEnabled
- 範例值:
<true/>
回到頂端
InternetExplorerIntegrationCloudSiteList
設定企業模式雲端網站清單
支援的版本:
描述
M365 管理中心的 Microsoft Edge 網站清單設定可讓您在相容的雲端位置裝載網站清單,並透過內建體驗管理網站清單的內容。此設定可讓您指定 M365 管理中心內要部署給使用者的網站清單。使用者必須使用有效的公司或學校帳戶登入 Microsoft Edge。否則,Microsoft Edge 將不會從雲端位置下載網站清單。
只有在設定 InternetExplorerIntegrationLevel 設定時,才適用此設定。
若您設定此原則,Microsoft Edge 將會使用指定的網站清單。啟用時,您可以輸入您在 M365 系統管理中心建立並發布到雲端的網站清單識別碼。
此設定的優先順序高於 Microsoft Edge 的 InternetExplorerIntegrationSiteList 原則,以及 Internet Explorer 的網站清單設定 (使用企業模式 IE 網站清單)。若停用或未設定此原則,Microsoft Edge 將會改用 InternetExplorerIntegrationSiteList 原則。
若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2165707
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationCloudSiteList
- GP 名稱: 設定企業模式雲端網站清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationCloudSiteList
- 數值類型:
REG_SZ
範例值:
"aba95e58-070f-4784-8dcd-e5fd46c2c6d6"
回到頂端
InternetExplorerIntegrationComplexNavDataTypes
設定在進入或結束 Internet Explorer 模式時,是否要傳送表單資料和 HTTP 標頭
支援的版本:
描述
從 Microsoft Edge 版本 96 開始,在 Internet Explorer 模式和 Microsoft Edge 之間切換的瀏覽將包含表單資料和其他 HTTP 標頭。
如果您啟用此原則,您可以指定 Microsoft Edge 和 Internet Explorer 模式之間的瀏覽中應包含哪些資料類型。
如果您停用或沒有設定此原則,Microsoft Edge 會使用新的行為,在變更模式的瀏覽中包含表單資料和其他標頭。
若要深入了解,請參閱 https://go.microsoft.com/fwlink/?linkid=2174004
原則選項對應:
* IncludeNone (0) = 不要傳送表單資料或標題
* IncludeFormDataOnly (1) = 僅傳送表單資料
* IncludeHeadersOnly (2) = 僅傳送其他標頭
* IncludeFormDataAndHeaders (3) = 傳送表單資料和其他標題
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationComplexNavDataTypes
- GP 名稱: 設定在進入或結束 Internet Explorer 模式時,是否要傳送表單資料和 HTTP 標頭
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationComplexNavDataTypes
- 數值類型:
REG_DWORD
範例值:
0x00000003
回到頂端
InternetExplorerIntegrationEnhancedHangDetection
設定 Internet Explorer 模式的增強停止回應偵測
支援的版本:
描述
「強化的停止回應偵測」是比獨立 Internet Explorer 所使用的更為精細的方法,可在 Internet Explorer 模式中偵測到網頁。當偵測到停止的網頁時,瀏覽器將會套用緩衝,避免其餘的瀏覽器停止。
此設定可讓您設定使用強化的停止回應真測,以防您在任何網站中遇到不相容的問題。只有當您在 Internet Explorer 模式(而不是獨立 Internet Explorer)中看到 [(網站)不回應] 等通知時,建議您停用此原則。
此設定適合共用者:
InternetExplorerIntegrationLevel 設定為 [IEMode]
和
InternetExplorerIntegrationSiteList 原則,其中清單至少有一個專案。
如果您將此原則設定為 [Enabled] 或未設定,則在 Internet Explorer 模式中執行的網站將會使用強化的停止回應偵測。
如果您將此原則設定為 [Disabled],則會停用 [強化的停止回應偵測],而且使用者將會收到基本 Internet Explorer 停止回應偵測舉動。
若要深入瞭解 Internet Explorer 模式,請參閱 HTTPs://go.microsoft.com/fwlink/?linkid=2094210
原則選項對應:
* Disabled (0) = 已停用增強的停止回應偵測
* Enabled (1) = 已啟用增強的停止回應偵測
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationEnhancedHangDetection
- GP 名稱: 設定 Internet Explorer 模式的增強停止回應偵測
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationEnhancedHangDetection
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLevel
設定 Internet Explorer 整合
支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
原則選項對應:
* None (0) = 無
* IEMode (1) = Internet Explorer 模式
* NeedIE (2) = Internet Explorer 11
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationLevel
- GP 名稱: 設定 Internet Explorer 整合
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationLevel
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLocalFileAllowed
允許在 Internet Explorer 模式中啟動本機檔案
支援的版本:
描述
此原則可控制 --ie-mode-file-url 命令列引數的可用性,其可用於使用命令列上指定的本機檔案,以在 Internet Explorer 模式中啟動 Microsoft Edge。
這個設定可以搭配使用:
InternetExplorerIntegrationLevel 設定為 ' IEMode '。
如果您將這個原則設定為 true 或未設定,則會允許使用者使用 --ie-mode-file-url 命令列引數在 Internet Explorer 模式中啟動本機檔案。
如果您將這個原則設為 false,則不允許允許使用者使用 --ie-mode-file-url 命令列引數在 Internet Explorer 模式中啟動本機檔案。
若要深入了解 Internet Explorer 模式,請參閱 ://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationLocalFileAllowed
- GP 名稱: 允許在 Internet Explorer 模式中啟動本機檔案
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationLocalFileAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLocalFileExtensionAllowList
在 Internet Explorer 模式下開啟本機檔案的副檔名允許清單
支援的版本:
描述
此原則會限制哪些 file:// URL 可以根據副檔名在 Internet Explorer 模式下啟動。
這個設定可以搭配使用:
InternetExplorerIntegrationLevel 設定為 ' IEMode '。
當要求 file:// URL 在 Internet Explorer 模式中啟動時,此清單中必須顯示此 URL 的副檔名,才能允許在 Internet Explorer 模式中啟動 URL。在 Internet Explorer 模式中禁止開啟的 URL 將會改在 Edge 模式中開啟。
如果您將此原則設定為特殊值 "*" 或未設定,則會允許所有的副檔名。
若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationLocalFileExtensionAllowList
- GP 名稱: 在 Internet Explorer 模式下開啟本機檔案的副檔名允許清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\1 = ".mht"
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\2 = ".pdf"
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\3 = ".vsdx"
回到頂端
InternetExplorerIntegrationLocalFileShowContextMenu
在 Internet Explorer 模式中顯示快顯功能表以開啟 file:// 連結
支援的版本:
描述
此原則控制 file:// 連結在快顯功能表上 [在新的 Internet Explorer 模式索引標籤中開啟連結] 選項的可見性。
此設定搭配以下使用:
將 InternetExplorerIntegrationLevel 設為 'IEMode'。
如果將此原則設為 True,file:// links 將可使用 [在新的 Internet Explorer 模式索引標籤中開啟連結] 快顯功能表項目。
如果將此原則設為 False 或未設定,將不會新增快顯功能表項目。
如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則允許使用者在 Internet Explorer 模式中重新載入網站,則所有連結都可使用 [在新的 Internet Explorer 模式索引標籤中開啟連結] 快顯功能表項目,除了網站清單明確設定使用 Microsoft Edge 模式的網站連結之外。在此狀況中,如果您將此原則設定為 True,file:// 連結將可使用快顯功能表項目,即使網站設定為使用 Microsoft Edge 模式。如果將此原則設定為 False 或未設定,此原則將無效。
若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationLocalFileShowContextMenu
- GP 名稱: 在 Internet Explorer 模式中顯示快顯功能表以開啟 file:// 連結
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationLocalFileShowContextMenu
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLocalSiteListExpirationDays
指定網站保留在本機 IE 模式網站清單的天數
支援的版本:
描述
如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則已啟用或未設定,使用者將可以指定 Microsoft Edge 以 Internet Explorer 模式在有限天數內載入特定頁面。
您可以使用此設定來決定在瀏覽器中記住該設定的天數。在此期間過後,將不再自動以 IE 模式載入個別頁面。
如果您停用 InternetExplorerIntegrationReloadInIEModeAllowed 原則,此原則將不會有任何作用。
如果停用或未設定此原則,則會使用預設值 30 天。
如果啟用此原則,您必須輸入網站在 Microsoft Edge 的本機網站清單中保留的天數。值可以從 0 到 90 天。
若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationLocalSiteListExpirationDays
- GP 名稱: 指定網站保留在本機 IE 模式網站清單的天數
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationLocalSiteListExpirationDays
- 數值類型:
REG_DWORD
範例值:
0x0000001e
回到頂端
InternetExplorerIntegrationReloadInIEModeAllowed
允許在 Internet Explorer 模式中重新載入未設定的網站
支援的版本:
描述
使用此原則,當使用者在 Microsoft Edge 中瀏覽且網站需要 Internet Explorer 以獲得相容性時,使用者可以在 Internet Explorer 模式下重新載入未設定的網站 (未在 [企業模式網站清單] 中設定的網站)。
使用 Internet Explorer 模式重新載入網站後,[頁面內] 瀏覽將保持為 Internet Explorer 模式 (例如,頁面上的連結、指令碼或表單,或者從另一個 [頁面內] 瀏覽的伺服器端重新導向)。使用者可以選擇結束 Internet Explorer 模式,或者當發生非 [頁面內] 瀏覽時 (例如,使用網址列、[上一頁] 按鈕或我的最愛連結),Microsoft Edge 將自動結束 Internet Explorer 模式。
使用者也可以選擇性的指定 Microsoft Edge 未來針對該網站使用 Internet Explorer 模式。在 InternetExplorerIntegrationLocalSiteListExpirationDays 原則管理的一段時間內,系統將記住此選擇。
如果InternetExplorerIntegrationLevel 原則設定為 'IEMode',則無法在 Internet Explorer 模式中重新載入由 InternetExplorerIntegrationSiteList 原則的網站清單明確設定使用 Microsoft Edge 的網站,而網站清單定或透過 SendIntranetToInternetExplorer 原則設定使用 Internet Explorer 模式的網站則無法結束 Internet Explorer 模式。
如果啟用此原則,將允許使用者在 Internet Explorer 模式中重新載入未設定的網站。
如果停用此原則,將不允許使用者在 Internet Explorer 模式中重新載入未設定的網站。
請注意,如果啟用此原則,此原則將優先於您設定 InternetExplorerIntegrationTestingAllowed 原則的方式,且該原則將停用。
如需深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationReloadInIEModeAllowed
- GP 名稱: 允許在 Internet Explorer 模式中重新載入未設定的網站
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
InternetExplorerIntegrationReloadInIEModeAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationSiteList
設定 [企業模式網站清單]
支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationSiteList
- GP 名稱: 設定 [企業模式網站清單]
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationSiteList
- 數值類型:
REG_SZ
範例值:
"https://internal.contoso.com/sitelist.xml"
回到頂端
InternetExplorerIntegrationSiteListRefreshInterval
設定重新整理企業模式網站清單的頻率
支援的版本:
描述
此設定可讓您指定企業模式網站清單的自訂重新整理的間隔。重新整理的間隔以分鐘為單位指定。
只有在已設定InternetExplorerIntegrationSiteList or InternetExplorerIntegrationCloudSiteList設定時,才適用此設定。
如果您設定這個原則,Microsoft Edge 將會使用指定的重新整理間隔,嘗試擷取已設定企業模式網站清單的更新版本。
如果停用或未設定此原則,Microsoft Edge 會使用預設的重新整理的間隔 (目前為 120 分鐘)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationSiteListRefreshInterval
- GP 名稱: 設定重新整理企業模式網站清單的頻率
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationSiteListRefreshInterval
- 數值類型:
REG_DWORD
範例值:
0x000000f0
回到頂端
InternetExplorerIntegrationSiteRedirect
指定從 Internet Explorer 模式頁面啟動時,「頁面內」導航至未設定網站的方式
支援的版本:
描述
[頁面內] 瀏覽是從連結、指令碼或目前頁面上的表單開始。也可能是先前 [頁面內] 瀏覽嘗試的伺服器端重導向。相反的,使用者可以使用瀏覽器控制項,以多種方式啟動獨立於目前頁面的非 [頁面內] 瀏覽。例如使用網址列、[上一頁] 按鈕或我的最愛連結。
透過此設定,您可以指定是否要將從 Internet Explorer 模式下載入的頁面到未設定網站 (未在 [企業模式網站清單] 中設定) 的瀏覽切換回 Microsoft Edge,還是保留在 Internet Explorer 模式。
此設定可搭配以下使用:
將 InternetExplorerIntegrationLevel 設定為 'IEMode'
和
InternetExplorerIntegrationSiteList 原則,其中的清單至少有一個項目。
如果您停用或未設定此原則,則只有設定為在 Internet Explorer 模式中開啟的網站才會在該模式中開啟。所有未設定在 Internet Explorer 模式中開啟的網站,將會重新導向回到 Microsoft Edge。
如果您將此原則設定為 'Default',則只有設定為以 Internet Explorer 模式開啟的網站才會在該模式中開啟。未設定為以 Internet Explorer 模式開啟的任何網站都會重新導向回到 Microsoft Edge。
如果您將此原則設定為 'AutomaticNavigationsOnly',將會獲得預設體驗,但對未設定網站的所有自動瀏覽 (例如 302 重新導向) 都會保留在 Internet Explorer 模式。
如果您將此原則設定為 'AllInPageNavigations',則對未設定網站於 IE 模式中載入的所有瀏覽,都會保留在 Internet Explorer 模式 (最不建議)。
如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則允許使用者以 Internet Explorer 模式重新載入網站,則使用者選擇在 Internet Explorer 模式重新載入之未設定網站的所有頁面內瀏覽都會保留在 Internet Explorer 模式中,不管此原則如何設定。
若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2105106
原則選項對應:
* Default (0) = 預設
* AutomaticNavigationsOnly (1) = 在 Internet Explorer 模式中只保留自動導航
* AllInPageNavigations (2) = 在 Internet Explorer 模式中保留所有頁面內導航
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationSiteRedirect
- GP 名稱: 指定從 Internet Explorer 模式頁面啟動時,「頁面內」導航至未設定網站的方式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationSiteRedirect
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerIntegrationTestingAllowed
允許 Internet Explorer 模式測試 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 94 以後的版本中使用。
支援的版本:
- 在 Windows 上 (從 86 版開始),直到 94 版
描述
此原則已過時,因為它已由一個已改良的功能取代。在版本 94 之後,它無法在 Microsoft Edge 中運作。若要允許使用者在 Internet Explorer 模式中開啟應用程式,請改用 InternetExplorerIntegrationReloadInIEModeAllowed 原則。或者,使用者仍可以使用 --ie-mode-test 旗標。
此原則允許使用者在 Microsoft Edge 中開啟 Internet Explorer 模式分頁,並在 Internet Explore 模式中測試應用程式。
使用者可以在 [其他工具] 功能表中,選取 [在 Internet Explorer 模式中開啟網站] 來執行此動作。
此外,使用者可以在新式瀏覽器中測試其應用程式,而不需使用 [在 Edge 模式中開啟網站] 選項從網站清單中移除應用程式。
此設定可以搭配以下使用:
InternetExplorerIntegrationLevel 已設為 'IEMode'。
如果您啟用此原則,[其他工具] 下將會顯示 [在 Internet Explorer 模式中開啟網站] 的選項。使用者可以在此索引標籤上使用 Internet Explorer 模式檢視他們的網站。[其他工具] 下也會顯示另一個 [在 Edge 模式中開啟網站] 選項,以協助使用新式瀏覽器測試網站,但不會將它們從網站清單中移除。 請注意,如果啟用 InternetExplorerIntegrationReloadInIEModeAllowed 原則,將以此原則為優先,[其他工具] 下不會顯示這些選項。
如果停用或不設定此原則,使用者將無法在 [其他工具] 功能表下看到 [在 Internet Explorer 模式中開啟網站] 和 [在 Edge 模式中開啟網站] 選項。然而,使用者可以使用 --ie-mode-test 旗標來設定這些選項。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationTestingAllowed
- GP 名稱: 允許 Internet Explorer 模式測試 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationTestingAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerIntegrationWindowOpenHeightAdjustment
設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 高度之間的像素調整
支援的版本:
描述
此設定可讓您指定對透過 Internet Explorer 模式網站的 window.open 產生的快顯視窗高度的自訂調整。
若設定此原則,Microsoft Edge 將以像素向高度新增調整值。確切的差異取決於 IE 和 Edge 的使用者介面設定,但一般差異為 5。
若停用或未設定此原則,Microsoft Edge 將在視窗高度計算中將 IE 模式 window.open 與 Edge 模式 window.open 視為相同。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationWindowOpenHeightAdjustment
- GP 名稱: 設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 高度之間的像素調整
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationWindowOpenHeightAdjustment
- 數值類型:
REG_DWORD
範例值:
0x00000005
回到頂端
InternetExplorerIntegrationWindowOpenWidthAdjustment
設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 寬度之間的像素調整
支援的版本:
描述
此設定可讓您指定對透過 Internet Explorer 模式網站的 window.open 產生的快顯視窗寬度的自訂調整。
若設定此原則,Microsoft Edge 將以像素向寬度新增調整值。確切的差異取決於 IE 和 Edge 的使用者介面設定,但一般差異為 4。
若停用或未設定此原則,Microsoft Edge 將在視窗寬度計算中將 IE 模式 window.open 與 Edge 模式 window.open 視為相同。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerIntegrationWindowOpenWidthAdjustment
- GP 名稱: 設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 寬度之間的像素調整
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerIntegrationWindowOpenWidthAdjustment
- 數值類型:
REG_DWORD
範例值:
0x00000004
回到頂端
InternetExplorerModeTabInEdgeModeAllowed
允許針對 Internet Explorer 模式所設定的網站在 Microsoft Edge 中開啟
支援的版本:
描述
此原則可讓網站設定為在 Internet Explorer 模式中開啟,由 Microsoft Edge 開啟,以在新式瀏覽器上進行測試,而不需要從網站清單中移除網站。
使用者可以在「其他工具」功能表中選取「在 Microsoft Edge 中開啟網站」來設定此設定。
如果您啟用此原則,「其他工具」下將會顯示「在 Microsoft Edge 中開啟網站」選項。使用者使用此選項以在新式瀏覽器上測試 IE 模式網站。
如果您停用或不設定此原則,使用者無法在「其他工具」功能表下看到「在 Microsoft Edge 中開啟」選項。不過,使用者可以使用 --ie-mode-test 旗標存取這個功能表選項。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerModeTabInEdgeModeAllowed
- GP 名稱: 允許針對 Internet Explorer 模式所設定的網站在 Microsoft Edge 中開啟
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
InternetExplorerModeTabInEdgeModeAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerModeToolbarButtonEnabled
顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕
支援的版本:
描述
設定此原則以顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕。使用者可以透過 edge://settings/appearance 隱藏工作列中的按鈕。在啟用 InternetExplorerIntegrationReloadInIEModeAllowed 原則或使用者已選擇啟用「允許網站在 Internet Explorer 模式中重新載入」時,此按鈕才會顯示在工具列上。
如果您啟用此原則,[在 Internet Explorer 模式中重新載入] 按鈕會釘選到工具列。
如果您停用或未設定此原則,「在 Internet Explorer 模式中重新載入」按鈕會預設不在工具列中顯示。 使用者可以在 edge://settings/appearance 中切換 [顯示 Internet Explorer 模式] 按鈕。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: InternetExplorerModeToolbarButtonEnabled
- GP 名稱: 顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
InternetExplorerModeToolbarButtonEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
IntranetRedirectBehavior
內部網路重新導向行為
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
此原則可透過 DNS 攔截檢查設定內部網路重新導向的行為。檢查嘗試探索瀏覽器是否隱藏在重新導向不明的主機名稱 proxy 後面。
如果未設定這個原則,瀏覽器將會採用 DNS 攔截檢查與內部網路重新導向建議的預設行為。在 M88 中,它們的預設為啟用的狀態,但在未來的版本中會預設成停用的狀態。
DNSInterceptionChecksEnabled 是一種可能也會停用 DNS 攔截檢查的相關原則。然而,此原則是比較靈活的版本,但在之後可能會個別控制內部網路重新導向資訊列,且擴展開來。
如果 DNSInterceptionChecksEnabled 或此原則要求停用攔截檢查,則此檢查將會因此停用。
如果這個原則停用 DNS 攔截檢查,但已啟用 GoToIntranetSiteForSingleWordEntryInAddressBar,則單一的文字查詢仍將會導致內部網路瀏覽。
原則選項對應:
* Default (0) = 使用預設的瀏覽器行為。
* DisableInterceptionChecksDisableInfobar (1) = 停用 DNS 攔截檢查,而您的意思是 "http://intranetsite/" infobars。
* DisableInterceptionChecksEnableInfobar (2) = 停用 DNS 攔截檢查; 允許您指的是 "http://intranetsite/" 資訊列。
* EnableInterceptionChecksEnableInfobar (3) = 允許 DNS 攔截檢查和您指的是 "http://intranetsite/" 資訊列。
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: IntranetRedirectBehavior
- GP 名稱: 內部網路重新導向行為
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
IntranetRedirectBehavior
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: IntranetRedirectBehavior
- 範例值:
<integer>1</integer>
回到頂端
IsolateOrigins
為特定來源啟用網站隔離
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定要在獨立的處理序中執行的原始來源。
根據預設,Microsoft Edge 將每個網站的頁面隔離至自己的處理序中。此原則以原始來源爲基礎 (而非網站) 啟用細微隔離。例如,指定 https://subdomain.contoso.com/ 將導致來自 https://subdomain.contoso.com/ 與來自 https://contoso.com/ 網站中其他原始來源的頁面在不同的處理序中被隔離。
如果啟用此原則,則逗號分隔清單中的每個具名原始來源將在其自己的處理序中執行。
如果停用或未設定此原則,頁面將依網站進行隔離。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: IsolateOrigins
- GP 名稱: 為特定來源啟用網站隔離
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
IsolateOrigins
- 數值類型:
REG_SZ
範例值:
"https://contoso.com/,https://fabrikam.com/"
Mac 資訊和設定
- 喜好設定金鑰名稱: IsolateOrigins
- 範例值:
<string>https://contoso.com/,https://fabrikam.com/</string>
回到頂端
LocalBrowserDataShareEnabled
讓 Windows 搜尋本機 Microsoft Edge 瀏覽資料
支援的版本:
描述
啟用 Windows 以索引本機儲存在使用者裝置上的 Microsoft Edge 瀏覽資料,並允許使用者直接從 Windows 功能 (例如 Windows 工作列上的 [搜尋] 方塊) 尋找並啟動先前儲存的瀏覽資料。
如果您啟用此原則或未設定此原則,Microsoft Edge 會將本機瀏覽資料發佈到 Windows 索引子。
如果您停用這個原則,Microsoft Edge 將不會共用資料到 Windows 索引工具。
請注意,如果您停用此原則,Microsoft Edge 將會移除在裝置上與 Windows 共用的資料,並停止共用任何新的瀏覽資料。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: LocalBrowserDataShareEnabled
- GP 名稱: 讓 Windows 搜尋本機 Microsoft Edge 瀏覽資料
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
LocalBrowserDataShareEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
LocalProvidersEnabled
允許來自本地提供者的建議
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
允許來自裝置上建議提供者 (本地提供者) 的建議,例如 Microsoft Edge 的網址列和自動建議清單中的 [我的最愛] 和 [瀏覽歷程記錄]。
如果您啟用此原則,則會使用來自本地提供者的建議。
如果您停用這個原則,就不會使用來自本地提供者的建議。將不會顯示 [本地歷程記錄] 和 [本地我的最愛] 建議。
如果您未設定此原則,則允許來自本地提供者的建議,但使用者可以使用 [設定] 切換來變更。
請注意,如果已套用停用這項功能的原則,部分功能可能無法使用。例如,如果您啟用 SavingBrowserHistoryDisabled 原則,將無法使用瀏覽歷程記錄建議。
這個原則需要重新啟動瀏覽器才能完成套用。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: LocalProvidersEnabled
- GP 名稱: 允許來自本地提供者的建議
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
LocalProvidersEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: LocalProvidersEnabled
- 範例值:
<false/>
回到頂端
MAUEnabled
一律使用 Microsoft AutoUpdate 做為 Microsoft Edge 的更新程式
支援的版本:
描述
此原則可讓您設定 Microsoft Edge 使用的更新程式。
如果啟用此原則,Microsoft Edge 只會由 Microsoft AutoUpdate 更新。
如果停用或未設定此原則,Microsoft Edge 將會由 Microsoft Edge Update 更新。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Mac 資訊和設定
- 喜好設定金鑰名稱: MAUEnabled
- 範例值:
<true/>
回到頂端
MSAWebSiteSSOUsingThisProfileAllowed
允許使用此設定檔的 Microsoft 個人網站進行單一登入
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
[允許使用此設定檔的 Microsoft 個人網站進行單一登入] 選項可讓非 MSA 設定檔使用電腦上的 MSA 認證,為 Microsoft 網站使用單一登入。此選項僅會在非 MSA 設定檔的 [設定] -> [設定檔] -> [設定檔喜好設定] 中對終端使用者顯示為切換。
如果停用此原則,非 MSA 設定檔將無法使用電腦上存在的 MSA 認證,為 Microsoft 網站使用單一登入。
如果您啟用或未設定這個原則,則使用者將可以使用 [設定] 選項,確保非 MSA 設定檔能夠使用電腦上僅有單一 MSA 帳戶存在的 MSA 認證,為 Microsoft 網站使用單一登入。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: MSAWebSiteSSOUsingThisProfileAllowed
- GP 名稱: 允許使用此設定檔的 Microsoft 個人網站進行單一登入
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
MSAWebSiteSSOUsingThisProfileAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: MSAWebSiteSSOUsingThisProfileAllowed
- 範例值:
<false/>
回到頂端
ManagedConfigurationPerOrigin
將網站的受管理設定值設為特定來源
支援的版本:
- 在 Windows 和 macOS,因為 90 或更新版本
描述
設定此原則可定義指定來源之受管理設定 API 的傳回值。
受管理設定 API 是可透過 navigator.device.getManagedConfiguration() JavaScript 呼叫存取的機碼值設定。此 API 僅適用於與透過 WebAppInstallForceList 強制安裝的 Web 應用程式對應的來源。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ManagedConfigurationPerOrigin
- GP 名稱: 將網站的受管理設定值設為特定來源
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ManagedConfigurationPerOrigin
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedConfigurationPerOrigin = [
{
"managed_configuration_hash": "asd891jedasd12ue9h",
"managed_configuration_url": "https://static.contoso.com/configuration.json",
"origin": "https://www.contoso.com"
},
{
"managed_configuration_hash": "djio12easd89u12aws",
"managed_configuration_url": "https://static.contoso.com/configuration2.json",
"origin": "https://www.example.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedConfigurationPerOrigin = [{"managed_configuration_hash": "asd891jedasd12ue9h", "managed_configuration_url": "https://static.contoso.com/configuration.json", "origin": "https://www.contoso.com"}, {"managed_configuration_hash": "djio12easd89u12aws", "managed_configuration_url": "https://static.contoso.com/configuration2.json", "origin": "https://www.example.com"}]
Mac 資訊和設定
- 喜好設定金鑰名稱: ManagedConfigurationPerOrigin
- 範例值:
<key>ManagedConfigurationPerOrigin</key>
<array>
<dict>
<key>managed_configuration_hash</key>
<string>asd891jedasd12ue9h</string>
<key>managed_configuration_url</key>
<string>https://static.contoso.com/configuration.json</string>
<key>origin</key>
<string>https://www.contoso.com</string>
</dict>
<dict>
<key>managed_configuration_hash</key>
<string>djio12easd89u12aws</string>
<key>managed_configuration_url</key>
<string>https://static.contoso.com/configuration2.json</string>
<key>origin</key>
<string>https://www.example.com</string>
</dict>
</array>
回到頂端
ManagedFavorites
設定我的最愛
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定受管理的我的最愛清單。
此原則會建立我的最愛清單。每個我的最愛項目均包含索引鍵 [名稱] 與 [url],包含我的最愛名稱與目標。若要設定子資料夾,您可以無需使用「url」鍵,但而是透過其他「子系」鍵,像是上方曾定義過的我的最愛 (某些可能又是資料夾)。透過網址列提交時,Microsoft Edge 會修改不完整的 URL,像是「microsoft.com」變成「https://microsoft.com/」。
這些資料夾中的我的最愛無法由使用者修改 (但使用者可以選擇從我的最愛列隱藏)。預設的資料夾名稱是 「受管理的我的最愛」,但您可以透過想要的資料夾名稱值新增包含機碼「toplevel_name」的我的最愛清單,並加以變更。
受管理的我的最愛不會與使用者帳戶同步,且無法由擴充功能修改。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ManagedFavorites
- GP 名稱: 設定我的最愛
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ManagedFavorites
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedFavorites = [
{
"toplevel_name": "My managed favorites folder"
},
{
"name": "Microsoft",
"url": "microsoft.com"
},
{
"name": "Bing",
"url": "bing.com"
},
{
"children": [
{
"name": "Microsoft Edge Insiders",
"url": "www.microsoftedgeinsider.com"
},
{
"name": "Microsoft Edge",
"url": "www.microsoft.com/windows/microsoft-edge"
}
],
"name": "Microsoft Edge links"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedFavorites = [{"toplevel_name": "My managed favorites folder"}, {"name": "Microsoft", "url": "microsoft.com"}, {"name": "Bing", "url": "bing.com"}, {"children": [{"name": "Microsoft Edge Insiders", "url": "www.microsoftedgeinsider.com"}, {"name": "Microsoft Edge", "url": "www.microsoft.com/windows/microsoft-edge"}], "name": "Microsoft Edge links"}]
Mac 資訊和設定
- 喜好設定金鑰名稱: ManagedFavorites
- 範例值:
<key>ManagedFavorites</key>
<array>
<dict>
<key>toplevel_name</key>
<string>My managed favorites folder</string>
</dict>
<dict>
<key>name</key>
<string>Microsoft</string>
<key>url</key>
<string>microsoft.com</string>
</dict>
<dict>
<key>name</key>
<string>Bing</string>
<key>url</key>
<string>bing.com</string>
</dict>
<dict>
<key>children</key>
<array>
<dict>
<key>name</key>
<string>Microsoft Edge Insiders</string>
<key>url</key>
<string>www.microsoftedgeinsider.com</string>
</dict>
<dict>
<key>name</key>
<string>Microsoft Edge</string>
<key>url</key>
<string>www.microsoft.com/windows/microsoft-edge</string>
</dict>
</array>
<key>name</key>
<string>Microsoft Edge links</string>
</dict>
</array>
回到頂端
ManagedSearchEngines
管理搜尋引擎
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定最多 10 個搜尋引擎清單,其中一個必須標記為預設搜尋引擎。
您無需指定任何編碼。從 Microsoft Edge 80 開始,suggest_url 和 image_search_url 參數為選擇性參數。從 Microsoft Edge 80 開始,可使用選擇性參數 image_search_post_params (由逗號分隔的名稱/值對組成)。
從 Microsoft Edge 83 開始,您可以使用 allow_search_engine_discovery 選擇性參數啟用搜尋引擎探索。這個參數必須是清單中的第一個項目。如果未指定 allow_search_engine_discovery,則預設會停用搜尋引擎探索。從 Microsoft Edge 84 開始,您可以將這個原則設定為建議的原則,以允許搜尋提供者探索。您不需要新增 allow_search_engine_discovery 選擇性參數。
如果啟用此原則,則使用者無法新增、移除或變更清單中的任何搜尋引擎。使用者可將清單中的任一搜尋引擎設為預設搜尋引擎。
如果您停用或未設定此原則,則使用者可視需要修改搜尋引擎清單。
如果設定了 DefaultSearchProviderSearchURL 原則,則會忽略此原則 (ManagedSearchEngines)。使用者必須重新啟動瀏覽器才能完成套用此原則。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ManagedSearchEngines
- GP 名稱: 管理搜尋引擎
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ManagedSearchEngines
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedSearchEngines = [
{
"allow_search_engine_discovery": true
},
{
"is_default": true,
"keyword": "example1.com",
"name": "Example1",
"search_url": "https://www.example1.com/search?q={searchTerms}",
"suggest_url": "https://www.example1.com/qbox?query={searchTerms}"
},
{
"image_search_post_params": "content={imageThumbnail},url={imageURL},sbisrc={SearchSource}",
"image_search_url": "https://www.example2.com/images/detail/search?iss=sbiupload",
"keyword": "example2.com",
"name": "Example2",
"search_url": "https://www.example2.com/search?q={searchTerms}",
"suggest_url": "https://www.example2.com/qbox?query={searchTerms}"
},
{
"encoding": "UTF-8",
"image_search_url": "https://www.example3.com/images/detail/search?iss=sbiupload",
"keyword": "example3.com",
"name": "Example3",
"search_url": "https://www.example3.com/search?q={searchTerms}",
"suggest_url": "https://www.example3.com/qbox?query={searchTerms}"
},
{
"keyword": "example4.com",
"name": "Example4",
"search_url": "https://www.example4.com/search?q={searchTerms}"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedSearchEngines = [{"allow_search_engine_discovery": true}, {"is_default": true, "keyword": "example1.com", "name": "Example1", "search_url": "https://www.example1.com/search?q={searchTerms}", "suggest_url": "https://www.example1.com/qbox?query={searchTerms}"}, {"image_search_post_params": "content={imageThumbnail},url={imageURL},sbisrc={SearchSource}", "image_search_url": "https://www.example2.com/images/detail/search?iss=sbiupload", "keyword": "example2.com", "name": "Example2", "search_url": "https://www.example2.com/search?q={searchTerms}", "suggest_url": "https://www.example2.com/qbox?query={searchTerms}"}, {"encoding": "UTF-8", "image_search_url": "https://www.example3.com/images/detail/search?iss=sbiupload", "keyword": "example3.com", "name": "Example3", "search_url": "https://www.example3.com/search?q={searchTerms}", "suggest_url": "https://www.example3.com/qbox?query={searchTerms}"}, {"keyword": "example4.com", "name": "Example4", "search_url": "https://www.example4.com/search?q={searchTerms}"}]
Mac 資訊和設定
- 喜好設定金鑰名稱: ManagedSearchEngines
- 範例值:
<key>ManagedSearchEngines</key>
<array>
<dict>
<key>allow_search_engine_discovery</key>
<true/>
</dict>
<dict>
<key>is_default</key>
<true/>
<key>keyword</key>
<string>example1.com</string>
<key>name</key>
<string>Example1</string>
<key>search_url</key>
<string>https://www.example1.com/search?q={searchTerms}</string>
<key>suggest_url</key>
<string>https://www.example1.com/qbox?query={searchTerms}</string>
</dict>
<dict>
<key>image_search_post_params</key>
<string>content={imageThumbnail},url={imageURL},sbisrc={SearchSource}</string>
<key>image_search_url</key>
<string>https://www.example2.com/images/detail/search?iss=sbiupload</string>
<key>keyword</key>
<string>example2.com</string>
<key>name</key>
<string>Example2</string>
<key>search_url</key>
<string>https://www.example2.com/search?q={searchTerms}</string>
<key>suggest_url</key>
<string>https://www.example2.com/qbox?query={searchTerms}</string>
</dict>
<dict>
<key>encoding</key>
<string>UTF-8</string>
<key>image_search_url</key>
<string>https://www.example3.com/images/detail/search?iss=sbiupload</string>
<key>keyword</key>
<string>example3.com</string>
<key>name</key>
<string>Example3</string>
<key>search_url</key>
<string>https://www.example3.com/search?q={searchTerms}</string>
<key>suggest_url</key>
<string>https://www.example3.com/qbox?query={searchTerms}</string>
</dict>
<dict>
<key>keyword</key>
<string>example4.com</string>
<key>name</key>
<string>Example4</string>
<key>search_url</key>
<string>https://www.example4.com/search?q={searchTerms}</string>
</dict>
</array>
回到頂端
MathSolverEnabled
讓使用者剪取數學問題,並透過 Microsoft Edge 中的逐步說明獲得解答
支援的版本:
- 在 Windows 和 macOS,因為 91 或更新版本
描述
此原則可讓您管理使用者是否可以在 Microsoft Edge 中使用 [數學求解器] 工具。
如果您啟用或未設定原則,則使用者可以剪取數學問題並在 Microsoft Edge 側邊窗格中獲得解答,包括解答的逐步說明。
如果停用此原則,則會停用 [數學求解器] 工具,且使用者將無法使用它。
注意: 若將 ComponentUpdatesEnabled 原則設為停用,也會停用 [數學求解器] 元件。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: MathSolverEnabled
- GP 名稱: 讓使用者剪取數學問題,並透過 Microsoft Edge 中的逐步說明獲得解答
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
MathSolverEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: MathSolverEnabled
- 範例值:
<true/>
回到頂端
MaxConnectionsPerProxy
同時連線到 Proxy 伺服器的最大數目
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定 Proxy 伺服器的同時連線數目上限。
某些 Proxy 伺服器可能無法處理每個用戶端大量的同時連線 - 您可以透過將此原則設定為較低的值,解決此問題。
此原則的值應小於 100 並高於 6。預設值為 32。
已知某些 Web App 會透過溢出 [GET] 耗用過多連線 - 如果開啟過多這些類型的 Web App,將最大連線數降至 32 以下可能會導致瀏覽器網路中斷。
如果您未設定此原則,則會使用預設值 (32)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: MaxConnectionsPerProxy
- GP 名稱: 同時連線到 Proxy 伺服器的最大數目
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
MaxConnectionsPerProxy
- 數值類型:
REG_DWORD
範例值:
0x00000020
Mac 資訊和設定
- 喜好設定金鑰名稱: MaxConnectionsPerProxy
- 範例值:
<integer>32</integer>
回到頂端
MediaRouterCastAllowAllIPs
允許 Google Cast 連線至所有 IP 位址上的 Cast 裝置
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用此原則以允許 Google Cast 連線至所有 IP 位址上的 Cast 裝置,不只是 RFC1918/RFC4193 私人位址。
停用此原則以限制 Google Cast 連線至 RFC1918/RFC4193 私人位址上的 Cast 裝置。
如果您未設定此原則,除非啟用 CastAllowAllIPs 功能,Google Cast 僅會連線至 RFC1918/RFC4193 私人位址上的 Cast 裝置。
如果 EnableMediaRouter 已停用此原則,則此原則將無效。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: MediaRouterCastAllowAllIPs
- GP 名稱: 允許 Google Cast 連線至所有 IP 位址上的 Cast 裝置
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
MediaRouterCastAllowAllIPs
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: MediaRouterCastAllowAllIPs
- 範例值:
<false/>
回到頂端
MetricsReportingEnabled
啟用使用量及當機相關資料報告 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 88
描述
已不再支援此原則。此原則已由適用於 Windows 7、Windows 8 和 macOS 的 DiagnosticData 以及 Win 10 上的 [允許遙測] 取代 (https://go.microsoft.com/fwlink/?linkid=2099569)。
此原則會將有關 Microsoft Edge 的使用方式與損毀的相關資料回報給 Microsoft。
啟用此原則可將與使用方式和損毀相關的資料傳送給 Microsoft。停用此原則即不會將資料傳送給 Microsoft。在兩種案例中,使用者都無法變更或覆寫設定。
在 Windows 10 上,如果未設定此原則,Microsoft Edge 將會預設為 Windows 診斷資料設定。如果啟用此原則, Microsoft Edge 將只會在 Windows 診斷資料設定設為 [增強] 或 [完整] 時傳送使用方式資料。如果停用此原則,Microsoft Edge 將不會傳送使用方式資料。系統會根據 Windows 診斷資料設定傳送損毀相關資料。您可前往 https://go.microsoft.com/fwlink/?linkid=2099569 深入了解 Windows 診斷資料設定
在 Windows 7、Windows 8 和 macOS 上,此原則會控制傳送使用方式和損毀相關資料。如果未設定此原則,Microsoft Edge 將預設為使用者的喜好設定。
若要啟用此原則,必須將 SendSiteInfoToImproveServices 設定為 [啟用]。如果 MetricsReportingEnabled 或 SendSiteInfoToImproveServices 是 [未設定] 或 [停用],則此資料將不會傳送給 Microsoft。
此原則僅適用於已加入 Microsoft Active Directory 網域的執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入網域的 macOS 執行個體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: MetricsReportingEnabled
- GP 名稱: 啟用使用量及當機相關資料報告 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
MetricsReportingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: MetricsReportingEnabled
- 範例值:
<true/>
回到頂端
NativeWindowOcclusionEnabled
啟用原生視窗閉塞 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已被取代,請改用 [WindowOcclusionEnabled] 原則。它無法在 Microsoft Edge 版本 92 中運作。
請在 Microsoft Edge 中啟用原生視窗閉塞。
如果您啟用這個設定,為了降低 CPU 和耗電量,Microsoft Edge 將會偵測視窗是否被其他視窗覆蓋,而且將暫停工作繪製像素。
如果您停用這個設定 Microsoft Edge 將不會偵測視窗是否被其他視窗覆蓋。
如果您未設定這個原則,將會啟用閉塞偵測功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NativeWindowOcclusionEnabled
- GP 名稱: 啟用原生視窗閉塞 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NativeWindowOcclusionEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
NavigationDelayForInitialSiteListDownloadTimeout
為 [企業模式網站清單] 的索引標籤瀏覽設定延遲逾時
支援的版本:
描述
允許您為等待瀏覽的 Microsoft Edge 索引標籤設定逾時 (以秒為單位),直到瀏覽器已下載初始「企業模式網站清單」。
此設定會結合下列項目一起作業:
將 InternetExplorerIntegrationLevel 設定為「IEMode」
和
InternetExplorerIntegrationSiteList 原則,其中的清單至少有一個項目
且
DelayNavigationsForInitialSiteListDownload 設定為「所有符合資格的瀏覽」(1)。
索引標籤的等待時間不會超過「企業模式網站清單」下載的逾時時間。如果瀏覽器在逾時到期時,「企業模式網站清單」還沒有下載完成,Microsoft Edge 索引標籤將會繼續瀏覽。逾時值不應大於 20 秒且不少於 1 秒。
如果您將此原則中的逾時值設定為大於預設的 2 秒,則 2 秒後就會向使用者顯示資訊列。資訊列包含一個按鈕,可讓使用者停止等待「企業模式網站清單」下載完成。
如果您沒有設定此原則,則會使用預設的 2 秒逾時。此預設值未來可能會變更。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NavigationDelayForInitialSiteListDownloadTimeout
- GP 名稱: 為 [企業模式網站清單] 的索引標籤瀏覽設定延遲逾時
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NavigationDelayForInitialSiteListDownloadTimeout
- 數值類型:
REG_DWORD
範例值:
0x0000000a
回到頂端
NetworkPredictionOptions
啟用網路預測
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
啟用網路預測,並防止使用者變更此設定。
這會控制 DNS 預先擷取、TCP 和 SSL 預先連線和預先轉譯網頁。
如果不設定此原則,即便已啟用網絡預測,使用者依然可以進行變更。
原則選項對應:
* NetworkPredictionAlways (0) = 預測任何網路連線上的網路動作
* NetworkPredictionWifiOnly (1) = 不支援,若使用此值,便會視為已設定「預測任何網路連線上的網路動作」(0)
* NetworkPredictionNever (2) = 不要預測任何網路連線的網路動作
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NetworkPredictionOptions
- GP 名稱: 啟用網路預測
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
NetworkPredictionOptions
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: NetworkPredictionOptions
- 範例值:
<integer>2</integer>
回到頂端
NonRemovableProfileEnabled
設定使用者是否一律擁有使用其公司或學校帳戶自動登入的預設設定檔
支援的版本:
描述
此原則會決定使用者是否可以移除 Microsoft Edge 設定檔,並使用使用者的公司或學校帳戶自動登入。
如果您啟用此原則,將會使用使用者在 Windows 上的公司或學校帳戶來建立不可移除的設定檔。無法登出或移除此設定檔。只有當設定檔使用符合作業系統登入帳戶的內部部署帳戶或 Azure AD 帳戶登入時,設定檔才會成為不可移除的。
如果您停用或未設定此原則,則使用者可以將自動登入使用者公司或學校帳戶的設定檔登出或移除。
如果您想要設定瀏覽器登入,請使用 BrowserSignin 原則。
此原則僅適用於已加入已註冊「裝置管理」的 Microsoft Active Directory 網域、Windows 10 專業版或企業版執行個體的 Windows 執行個體。
從 Microsoft Edge 89 開始,如果有現有的內部部署設定檔且已停用同步處理,且電腦是混合式加入,則會將內部部署設定檔自動升級為 Azure AD 設定檔,並將它設為非可移動,而不是建立新的非可移動 Azure AD 設定檔。
從 Microsoft Edge 93 開始,如果停用原則 ImplicitSignInEnabled,此原則將不會有任何作用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: NonRemovableProfileEnabled
- GP 名稱: 設定使用者是否一律擁有使用其公司或學校帳戶自動登入的預設設定檔
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
NonRemovableProfileEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
OverrideSecurityRestrictionsOnInsecureOrigin
控制不安全來源中安全性限制套用的地方
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
指定不適用非安全來源中安全性限制的來源 (URL) 或主機名稱模式 (例如「*.contoso.com」) 的列表。
此原則可讓您指定無法部署 TLS 或設定內部網頁程式開發的暫存伺服器的繼承應用程式的允許來源,讓開發人員可以測試需要安全內容功能,而不需在暫存伺服器上部署 TLS。此原則也會防止來源在 Omnibox 中標示為「不安全」。
此原則中 Url 的清單設定也會與將命令列旗標 [-unsafely-treat-insecure-origin-as-secure] 設定為以逗號分隔的相同 URL 清單有相同效果。如果您啟用此原則,則會覆寫命令列旗標。
如需有關安全內容的詳細資訊,請參閱 https://www.w3.org/TR/secure-contexts/。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: OverrideSecurityRestrictionsOnInsecureOrigin
- GP 名稱: 控制不安全來源中安全性限制套用的地方
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin\1 = "http://testserver.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin\2 = "*.contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: OverrideSecurityRestrictionsOnInsecureOrigin
- 範例值:
<array>
<string>http://testserver.contoso.com/</string>
<string>*.contoso.com</string>
</array>
回到頂端
PaymentMethodQueryEnabled
允許網站查詢可用的付款方式
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
可讓您設定網站是否能檢查使用者有儲存的付款方式。
如果您停用此原則,則系統會向 PaymentRequest.canMakePayment 或 PaymentRequest.hasEnrolledInstrument API 告知沒有任何付款方式可用。
如果您啟用或未設定此原則,則網站能檢查使用者是否有儲存的付款方式。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PaymentMethodQueryEnabled
- GP 名稱: 允許網站查詢可用的付款方式
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PaymentMethodQueryEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PaymentMethodQueryEnabled
- 範例值:
<true/>
回到頂端
PersonalizationReportingEnabled
將瀏覽歷程記錄、我的最愛和集錦、使用量及其他瀏覽資料傳送給 Microsoft 以允許個人化廣告、Microsoft Edge、搜尋、新聞和其他 Microsoft 服務
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
此原則可防止 Microsoft 收集使用者的 Microsoft Edge 瀏覽歷程記錄,最愛和集錦、使用量以及其他用於個人化廣告、搜尋、新聞、Microsoft Edge 和其他 Microsoft 服務的瀏覽資料。
此設定不適用於子女帳戶或企業帳戶。
如果您停用此原則,則使用者無法變更或覆寫此設定。如果啟用或未設定此原則,則Microsoft Edge 將預設為使用者的喜好設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PersonalizationReportingEnabled
- GP 名稱: 將瀏覽歷程記錄、我的最愛和集錦、使用量及其他瀏覽資料傳送給 Microsoft 以允許個人化廣告、Microsoft Edge、搜尋、新聞和其他 Microsoft 服務
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PersonalizationReportingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: PersonalizationReportingEnabled
- 範例值:
<true/>
回到頂端
PinningWizardAllowed
允許 [釘選到工作列精靈]
支援的版本:
描述
Microsoft Edge 使用 [釘選到工作列精靈] 來幫助使用者將建議的網站釘選到工作列。在預設情況下,[釘選到工作列精靈] 的功能為啟用狀態,使用者可以透過 [設定和其他功能表] 進行設定。
如果啟用或未設定此原則,則使用者可以在 [設定和其他功能表] 中呼叫 [釘選到工作列精靈]。也可以透過啟動通訊協定來呼叫該精靈。
如果停用此原則,則功能表中的 [釘選到工作列精靈] 將會停用,並且無法透過啟動通訊協定來呼叫。
使用者無法設定啟用或停用 [釘選到工作列精靈]。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PinningWizardAllowed
- GP 名稱: 允許 [釘選到工作列精靈]
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PinningWizardAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ProactiveAuthEnabled
啟用主動式驗證 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 90 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 90
描述
此原則已淘汰,因為瀏覽器登入無法單獨運作。無法在 Microsoft Edge 版本 90 以後的版本中使用。如果您想要設定瀏覽器登入,請使用 BrowserSignin 原則。
讓您設定是否要在 Microsoft Edge 中開啟主動式驗證。
如果您啟用此原則,Microsoft Edge 會嘗試使用登入瀏覽器的帳戶,對網站與服務無縫地進行驗證。
如果您停用此原則,Microsoft Edge 不會嘗試使用單一登入 (SSO) 來驗證網站或服務。已驗證的體驗 (例如企業新索引標籤頁面) 將無法運作 (例如,無法使用最近使用和建議的 Office 文件)。
如果您未設定這個原則,則會開啟主動式驗證。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ProactiveAuthEnabled
- GP 名稱: 啟用主動式驗證 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ProactiveAuthEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ProactiveAuthEnabled
- 範例值:
<true/>
回到頂端
PromotionalTabsEnabled
啟用全分頁促銷內容
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制全分頁促銷或教育內容的呈現。此設定會控制協助使用者登入 Microsoft Edge 的歡迎頁面外觀,請選擇其預設瀏覽器,或深入了解產品功能。
如果您啟用此原則 (設定為 True) 或未設定,則 Microsoft Edge 可以顯示完整分頁內容給使用者,提供產品資訊。
如果您停用 (設為 False) 原則,Microsoft Edge 將無法顯示完整分頁內容給使用者。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PromotionalTabsEnabled
- GP 名稱: 啟用全分頁促銷內容
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PromotionalTabsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: PromotionalTabsEnabled
- 範例值:
<false/>
回到頂端
PromptForDownloadLocation
詢問下載檔案的儲存位置
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定是否要在下載前詢問檔案的儲存位置。
如果您啟用此原則,則會在每個檔案下載前詢問儲存位置;如果您未設定,檔案會自動儲存到預設位置,而不會詢問使用者。
如果您未設定此原則,使用者將無法變更此設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: PromptForDownloadLocation
- GP 名稱: 詢問下載檔案的儲存位置
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
PromptForDownloadLocation
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: PromptForDownloadLocation
- 範例值:
<false/>
回到頂端
QuicAllowed
允許 QUIC 通訊協定
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許在 Microsoft Edge 中使用 QUIC 通訊協定。
如果您啟用這個原則或未設定,則允許 QUIC 通訊協定。
如果您停用此原則,便會封鎖 QUIC 通訊協定。
QUIC 是一種傳輸層網路協議,能提高目前使用 TCP 的網路應用程式效能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: QuicAllowed
- GP 名稱: 允許 QUIC 通訊協定
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
QuicAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: QuicAllowed
- 範例值:
<true/>
回到頂端
QuickViewOfficeFilesEnabled
在 Microsoft Edge 中管理 QuickView Office 檔案功能
支援的版本:
- 在 Windows 和 macOS,因為 90 或更新版本
描述
可讓您設定使用者是否可以在未使用 OneDrive 或 SharePoint 的網站上瀏覽 Office 檔案。(例如: Word 文件、PowerPoint 簡報與 Excel 試算表)
若啟用或未設定此原則,則可以使用 Office Viewer 在 Microsoft Edge 中查看這些檔案,而不用下載檔案。
如果停用此原則,將會下載這些檔案以供檢視。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: QuickViewOfficeFilesEnabled
- GP 名稱: 在 Microsoft Edge 中管理 QuickView Office 檔案功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
QuickViewOfficeFilesEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: QuickViewOfficeFilesEnabled
- 範例值:
<true/>
回到頂端
RedirectSitesFromInternetExplorerPreventBHOInstall
阻止安裝 BHO,以將不相容的網站從 Internet Explorer 重新導向到 Microsoft Edge
支援的版本:
描述
此設定可讓您指定是否要阻止安裝瀏覽器協助程式物件 (BHO),以針對需要新式瀏覽器的網站,將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge。
如果您啟用此原則,將不會安裝 BHO。如果已安裝 BHO,則會在下一次 Microsoft Edge 更新時將其解除安裝。
如果未設定此原則或停用此原則,將會安裝 BHO。
需要 BHO 才能重新導向不相容的網站,不過,是否發生重新導向也由 RedirectSitesFromInternetExplorerRedirectMode 所控制。
如需有關此原則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2141715
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RedirectSitesFromInternetExplorerPreventBHOInstall
- GP 名稱: 阻止安裝 BHO,以將不相容的網站從 Internet Explorer 重新導向到 Microsoft Edge
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RedirectSitesFromInternetExplorerPreventBHOInstall
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
RedirectSitesFromInternetExplorerRedirectMode
將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge
支援的版本:
描述
此設定可讓您指定 Internet Explorer 是否要將需要新式瀏覽器的網站瀏覽重新導向到 Microsoft Edge。
如果您未設定此原則或將它設定為 'Sitelist',則從 M87 開始,Internet Explorer 會將需要新式瀏覽器的網站重新導向到 Microsoft Edge。
將網站從 Internet Explorer 重新導向到 Microsoft Edge 時,如果 Internet Explorer 索引標籤之前沒有內容,將會關閉開始載入該網站的 Internet Explorer 索引標籤。否則,將會瀏覽至 Microsoft 說明頁面,說明網站為什麼會重新導向到 Microsoft Edge。
當 Microsoft Edge 啟動以從 IE 載入網站時,使用者會看到一個資訊列,說明該網站在新式瀏覽器中運作效果最佳。
如果您將此原則設為 [停用],Internet Explorer 將不會重新導向任何流量到 Microsoft Edge。
如需有關此原則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2141715
原則選項對應:
* Disable (0) = 停用
* Sitelist (1) = 根據不相容的網站清單重新導向網站
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RedirectSitesFromInternetExplorerRedirectMode
- GP 名稱: 將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
RedirectSitesFromInternetExplorerRedirectMode
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
RelaunchNotification
通知使用者建議或需要重新啟動瀏覽器,以套用擱置中的更新
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
通知使用者必須重新開啟 Microsoft Edge 才能套用擱置的更新。
如果您未設定此原則,Microsoft Edge 會在頂端功能表列的最右邊加上 [回收] 圖示,提示使用者重新開啟瀏覽器以套用更新。
如果您啟用此原則,並將它設定為 [Recommended],則會發生週期性警告,提示使用者建議重新開機。使用者可以關閉此警告,並推遲重新開機。
如果您將原則設定為 [Required],週期性警告會提示使用者當通知期過後,瀏覽器將會自動重新開啟。預設期間是七天。您可以使用 RelaunchNotificationPeriod 原則設定此期間。
當瀏覽器重新開啟時,會還原使用者會話 。
原則選項對應:
* Recommended (1) = 建議 - 向使用者顯示建議重新啟動的週期性提示
* Required (2) = 必要 - 向使用者顯示需要重新啟動的週期性提示
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RelaunchNotification
- GP 名稱: 通知使用者建議或需要重新啟動瀏覽器,以套用擱置中的更新
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RelaunchNotification
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: RelaunchNotification
- 範例值:
<integer>1</integer>
回到頂端
RelaunchNotificationPeriod
設定更新通知的時間週期
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定時間期限 (以毫秒為單位),在該時間期限內,將通知使用者必須重新啟動 Microsoft Edge 以套用擱置的更新。
在此時間段內,系統將反覆通知使用者需要更新。在 Microsoft Edge 應用程式功能表將改為一旦通知期限經過三分之一,則需要重新啟動。通知期限經過三分之二後,此通知將改變顏色,而整個通知期限結束後,此通知將再次變更顏色。RelaunchNotification 原則啟用的其他通知也遵循此相同的設定。
如果未設定,則預設時間期限為 604800000 毫秒 (一周)。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RelaunchNotificationPeriod
- GP 名稱: 設定更新通知的時間週期
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RelaunchNotificationPeriod
- 數值類型:
REG_DWORD
範例值:
0x240c8400
Mac 資訊和設定
- 喜好設定金鑰名稱: RelaunchNotificationPeriod
- 範例值:
<integer>604800000</integer>
回到頂端
RelaunchWindow
設定重新啟動的時間間隔
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
指定重新啟動通知期間結束的目標時間範圍。
使用者會收到根據 RelaunchNotification 和RelaunchNotificationPeriod 原則設定,必須重新啟動瀏覽器或裝置重新啟動的通知。當 RelaunchNotification 原則設定為 [必要] 時,瀏覽器和裝置會在通知期間結束時強制重新啟動。此 RelaunchWindow 原則可用來延遲通知期限的結束時間,使其落在特定時間範圍內。
如果您未設定此原則,則預設目標時間範圍是全天 (即永不延遲通知期間的結束時間)。
注意: 雖然原則可以接受 entries 中的多個項目,但會略過第一個項目。
警告: 設定此原則可能會延遲軟體更新的套用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RelaunchWindow
- GP 名稱: 設定重新啟動的時間間隔
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RelaunchWindow
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\RelaunchWindow = {
"entries": [
{
"duration_mins": 240,
"start": {
"hour": 2,
"minute": 15
}
}
]
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RelaunchWindow = {"entries": [{"duration_mins": 240, "start": {"hour": 2, "minute": 15}}]}
Mac 資訊和設定
- 喜好設定金鑰名稱: RelaunchWindow
- 範例值:
<key>RelaunchWindow</key>
<dict>
<key>entries</key>
<array>
<dict>
<key>duration_mins</key>
<integer>240</integer>
<key>start</key>
<dict>
<key>hour</key>
<integer>2</integer>
<key>minute</key>
<integer>15</integer>
</dict>
</dict>
</array>
</dict>
回到頂端
RemoteDebuggingAllowed
允許遠端偵錯
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
控制使用者是否可以使用遠端偵錯。
如果您啟用或未設定此原則,使用者可以透過指定 --remote-debug-port 和 --remote-debugging-pipe 命令列參數來使用遠端偵錯。
如果您停用此原則,將不允許使用者使用遠端偵錯。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RemoteDebuggingAllowed
- GP 名稱: 允許遠端偵錯
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RemoteDebuggingAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: RemoteDebuggingAllowed
- 範例值:
<true/>
回到頂端
RendererAppContainerEnabled
在應用程式容器中啟用轉譯器
支援的版本:
描述
啟動轉譯器程序進入應用程式容器以獲得
額外的安全性優點。
如果您未設定此原則,Microsoft Edge 將在未來的更新於應用程式容器中
啟動轉譯器程序。
如果您此原則,Microsoft Edge 將在應用程式容器中啟動轉譯器程序。
如果您停用此原則,Microsoft Edge 將不會在應用程式容器中啟動轉譯器程序。
僅在與必須在 Microsoft Edge
的轉譯器程序內執行的第三方軟體有相容性問題時,才關閉此原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RendererAppContainerEnabled
- GP 名稱: 在應用程式容器中啟用轉譯器
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RendererAppContainerEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
RendererCodeIntegrityEnabled
啟用轉譯器程式碼完整性
支援的版本:
描述
將原則設定為 [已啟用] 或保持未設定的狀態會開啟「轉譯器程式碼完整性」。
將原則設定為 [已停用] 會對 Microsoft Edge 的安全性及穩定性造成不利影響,因為未知且潛在惡意的程式碼可能會於 Microsoft Edge 的轉譯器程序內載入。請僅當必須在 Microsoft Edge 轉譯器程序中執行的協力廠商軟體發生不相容問題時,才關閉原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RendererCodeIntegrityEnabled
- GP 名稱: 啟用轉譯器程式碼完整性
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RendererCodeIntegrityEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
RequireOnlineRevocationChecksForLocalAnchors
指定本機信賴起點是否需要線上 OCSP / CRL 檢查
支援的版本:
描述
控制是否需要線上撤銷檢查 (OCSP/CRL 檢查)。如果 Microsoft Edge 無法取得撤銷狀態的詳細資訊,這些憑證都會被視為撤銷 ("硬碟失敗")。
如果您啟用這個原則, Microsoft Edge 一定會先執行撤銷檢查已成功驗證,由本機安裝 CA 憑證所簽署的伺服器憑證。
如果您未設定或停用這個原則,然後 Microsoft Edge 使用現有的線上撤銷檢查設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RequireOnlineRevocationChecksForLocalAnchors
- GP 名稱: 指定本機信賴起點是否需要線上 OCSP / CRL 檢查
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RequireOnlineRevocationChecksForLocalAnchors
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ResolveNavigationErrorsUseWebService
透過網頁服務啟用瀏覽錯誤解析度
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許 Microsoft Edge 發出無資料連線至 Web 服務,以探查網路連線狀況,例如旅館與機場 Wi-Fi。
如果您啟用此原則,Web 服務會用於網路連線能力測試。
如果您停用此原則,Microsoft Edge 會使用原生 API 以嘗試解決網路連線狀態及瀏覽問題。
**注意**: 除了在 Windows 8 和更新版本 Windows,Microsoft Edge *一律* 使用原生 API 來解決連線問題。
如果您未設定此原則,Microsoft Edge 會遵循設定在 edge://settings/privacy 服務下的使用者喜好設定。
特別是 **使用 Web 服務協助解決瀏覽錯誤** 切換,使用者可以切換開啟或關閉。請注意,如果您啟用此原則 (ResolveNavigationErrorsUseWebService),**使用以協助解決瀏覽錯誤** 設定會開啟,但使用者無法變更此設定進行切換。如果您停用此原則,**使用 Web 服務以協助解決瀏覽錯誤** 設定會關閉,而且使用者無法變更此設定來切換。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ResolveNavigationErrorsUseWebService
- GP 名稱: 透過網頁服務啟用瀏覽錯誤解析度
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ResolveNavigationErrorsUseWebService
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ResolveNavigationErrorsUseWebService
- 範例值:
<true/>
回到頂端
RestrictSigninToPattern
限制哪些帳戶可用為 Microsoft Edge 主要帳戶
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
決定哪些帳戶可在 Microsoft Edge 中設定為瀏覽器主要帳戶(在同步處理選擇流程中選取的帳戶)。
如果使用者嘗試使用不符合此模式的使用者名稱來設定瀏覽器主要帳戶,系統會封鎖他們,並收到適當的錯誤訊息。您可以使用此模式的 Perl 樣式正則運算式,將此原則設定為符合多個帳戶。請注意,模式相符會區分大小寫。如需使用的正則運算式規則的詳細資訊,請參閱 HTTPs://go.microsoft.com/fwlink/p/?linkid=2133903。
如果您未設定此原則,或將它保留為空白,則使用者可以將任何帳戶設定為 Microsoft Edge中的瀏覽器主要帳戶。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RestrictSigninToPattern
- GP 名稱: 限制哪些帳戶可用為 Microsoft Edge 主要帳戶
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RestrictSigninToPattern
- 數值類型:
REG_SZ
範例值:
".*@contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: RestrictSigninToPattern
- 範例值:
<string>.*@contoso.com</string>
回到頂端
RoamingProfileLocation
設定漫遊設定檔目錄
支援的版本:
描述
將此目錄設定為用於儲存設定檔的漫遊副本。
如果您啟用此原則,只要您也已經啟用 RoamingProfileSupportEnabled 原則,Microsoft Edge 就會使用提供的目錄來儲存設定檔的漫遊副本。如果您停用 RoamingProfileSupportEnabled 原則或未設定該原則,則不會使用儲存在此原則中的值。
如需您可使用的變數清單,請參閱 https://go.microsoft.com/fwlink/?linkid=2095041
如果您未設定此原則,則會使用預設漫遊設定檔路徑。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RoamingProfileLocation
- GP 名稱: 設定漫遊設定檔目錄
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RoamingProfileLocation
- 數值類型:
REG_SZ
範例值:
"${roaming_app_data}\\edge-profile"
回到頂端
RoamingProfileSupportEnabled
啟用 Microsoft Edge 設定檔資料的漫遊副本
支援的版本:
描述
啟用此原則,以在 Windows 上使用漫遊設定檔。儲存在 Microsoft Edge 設定檔中的設定 (我的最愛和喜好設定) 也會儲存到漫遊使用者設定檔資料夾中所儲存的檔案 (或系統管理員透過 RoamingProfileLocation 原則指定的位置)。
如果您停用或未設定此原則,則只會使用一般本機設定檔。
SyncDisabled原則只會停用雲端同步處理,而不會對此原則造成影響。
如需如何使用漫遊使用者設定檔的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2150058。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RoamingProfileSupportEnabled
- GP 名稱: 啟用 Microsoft Edge 設定檔資料的漫遊副本
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RoamingProfileSupportEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
RunAllFlashInAllowMode
將 Adobe Flash 內容設定延伸至所有內容 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 88
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。
如果您啟用此原則,所有在內容設定中設為允許 Adobe Flash 的網站,無論是由使用者或企業原則設定,這些網站皆會執行內嵌的 Adobe Flash 內容。這包括來自其他來源和/或少量內容的內容。
若要控制允許執行 Adobe Flash 的網站,請參閱 DefaultPluginsSetting、PluginsAllowedForUrls 和 PluginsBlockedForUrls 原則中的詳細說明。
如果您停用或未設定這個原則,可能會封鎖來自其他來源 (未於上述的三個原則中指定的網站) 或少量內容的 Adobe Flash 內容。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: RunAllFlashInAllowMode
- GP 名稱: 將 Adobe Flash 內容設定延伸至所有內容 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
RunAllFlashInAllowMode
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: RunAllFlashInAllowMode
- 範例值:
<true/>
回到頂端
SSLErrorOverrideAllowed
允許使用者從 HTTPS 警告頁面繼續
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
Microsoft Edge使用者造訪的網站時,具有 SSL 錯誤時,會顯示警告頁面。
如果您啟用或未設定 (預設值) 此原則,使用者可以按一下透過這些警告的頁面。
如果您停用此原則,會防止使用者按下透過任何警告頁面。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SSLErrorOverrideAllowed
- GP 名稱: 允許使用者從 HTTPS 警告頁面繼續
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SSLErrorOverrideAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SSLErrorOverrideAllowed
- 範例值:
<true/>
回到頂端
SSLErrorOverrideAllowedForOrigins
允許使用者從特定來源的 HTTPS 警告頁面繼續
支援的版本:
- 在 Windows 和 macOS,因為 90 或更新版本
描述
當使用者造訪有 SSL 錯誤的網站時,Microsoft Edge會顯示警告頁面。
如果您啟用或未設定 SSLErrorOverrideAllowed 原則,則此原則不會執行任何動作。
如果您停用 SSLErrorOverrideAllowed 原則,設定此原則可讓您為網站設定來源模式清單,讓使用者可以繼續點擊 SSL 錯誤頁面。使用者無法點擊不在此清單上之來源的 SSL 錯誤頁面。
如果您未設定這個原則,則會套用適用於所有網站的 SSLErrorOverrideAllowed 原則。
如需有效來源模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則接受的值。此原則只根據來源進行配對,因此會忽略 URL 模式中的任何路徑或查詢。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SSLErrorOverrideAllowedForOrigins
- GP 名稱: 允許使用者從特定來源的 HTTPS 警告頁面繼續
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SSLErrorOverrideAllowedForOrigins
- 範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
SSLVersionMin
已啟用最低 TLS 版本 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
從 Microsoft Edge 版本 91 開始,已移除抑制 TLS 1.0/1.1 警告的支援,且此原則已停止運作。
設定最低支援的 TLS 版本。如果您未設定此原則,Microsoft Edge 會顯示 TLS 1.0 及 TLS 1.1 錯誤,但使用者可以略過該錯誤。
如果您啟用此原則,Microsoft Edge 將不會使用任何低於指定版本的 SSL/TLS 版本。系統將忽略任何無法辨識的值。
原則選項對應:
* TLSv1 (tls1) = TLS 1.0
* TLSv1.1 (tls1.1) = TLS 1.1
* TLSv1.2 (tls1.2) = TLS 1.2
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SSLVersionMin
- GP 名稱: 已啟用最低 TLS 版本 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SSLVersionMin
- 數值類型:
REG_SZ
範例值:
"tls1"
Mac 資訊和設定
- 喜好設定金鑰名稱: SSLVersionMin
- 範例值:
<string>tls1</string>
回到頂端
SaveCookiesOnExit
Microsoft Edge 關閉時儲存 Cookie
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
啟用此原則時,瀏覽器關閉時,指定的 Cookie 集合不會遭到刪除。此原則僅在以下情況有效:
- [Cookie 及其他網站資料] 切換開關已在 [設定]/[隱私權與服務]/[關閉時清除瀏覽資料] 中設定,或
- 原則 ClearBrowsingDataOnExit 已啟用,或
- 原則 DefaultCookiesSetting 已設定為 [在工作階段期間保留 Cookie]。
您可以根據 URL 模式定義網站清單,這些網站的 Cookie 將在各個工作階段之間保留。
注意: 使用者仍然可以編輯 Cookie 網站清單以新增或移除 URL。但是,他們無法移除由系統管理員新增的 URL。
如果您啟用此原則,則瀏覽器關閉時不會清除 Cookie 清單。
如果您停用或未設定此原則,則會使用使用者的個人設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SaveCookiesOnExit
- GP 名稱: Microsoft Edge 關閉時儲存 Cookie
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SaveCookiesOnExit
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SavingBrowserHistoryDisabled
停用儲存瀏覽器歷程記錄
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
停用儲存瀏覽器歷程記錄並防止使用者變更此設定。
如果啟用此原則,則不會儲存瀏覽歷程記錄。同時也會停用同步索引標籤。
如果停用或不設定此原則,則會儲存瀏覽歷程記錄。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SavingBrowserHistoryDisabled
- GP 名稱: 停用儲存瀏覽器歷程記錄
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SavingBrowserHistoryDisabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SavingBrowserHistoryDisabled
- 範例值:
<true/>
回到頂端
ScreenCaptureAllowed
允許或拒絕螢幕擷取畫面
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
如果您啟用或未設定這個原則, 網頁可以使用螢幕共用 API (例如 getDisplayMedia 或桌面擷取延伸 API) 進行螢幕畫面擷取。
如果您停用這個原則, 呼叫螢幕共用 API 將會失敗。例如, 如果您使用的是網路線上會議, 視訊或螢幕畫面分享將無法運作。不過, 此原則可不考慮
(並將允許網站使用螢幕共用 API) 如果網站符合下列任一原則中的原始模式:
ScreenCaptureAllowedByOrigins,
WindowCaptureAllowedByOrigins,
TabCaptureAllowedByOrigins,
SameOriginTabCaptureAllowedByOrigins。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ScreenCaptureAllowed
- GP 名稱: 允許或拒絕螢幕擷取畫面
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ScreenCaptureAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ScreenCaptureAllowed
- 範例值:
<false/>
回到頂端
ScrollToTextFragmentEnabled
啟用捲動至在 URL 片段中指定的文字
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
這個功能可讓超連結和網址列 URL 導覽鎖定網頁上的特定文字,會在網頁完成載入後捲動至該文字。
如果您啟用或未設定此原則,將會啟用透過 URL 將網頁捲動至特定文字片段。
如果您停用此原則,將會停用透過 URL 將網頁捲動至特定文字片段。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ScrollToTextFragmentEnabled
- GP 名稱: 啟用捲動至在 URL 片段中指定的文字
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ScrollToTextFragmentEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ScrollToTextFragmentEnabled
- 範例值:
<false/>
回到頂端
SearchSuggestEnabled
啟用搜尋建議
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 的 [網址列] 與 [自動建議清單] 中啟用網頁搜尋建議,並防止使用者並更此原則。
如果您啟用此原則,則會使用網頁搜尋建議。
如果您停用此原則,則不會使用網頁建議,但本機歷史紀錄與本機最愛建議仍會顯示。如果您停用此原則,無論是已輸入字元或曾造訪的 URL 都將不會包含在傳送至 Microsoft 的遙測中。
如果此原則未設定,搜尋建議將會啟用,但使用者仍能變更。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SearchSuggestEnabled
- GP 名稱: 啟用搜尋建議
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SearchSuggestEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SearchSuggestEnabled
- 範例值:
<true/>
回到頂端
SecurityKeyPermitAttestation
不需要權限即可使用直接存取 [安全性金鑰] 證明的網站或網域
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
當安全性金鑰要求證明憑證時,指定無需明確使用者權限的網站和網域。此外,訊號傳送至安全性金鑰,代表可以使用個別證明。若沒有這麼做,每次網站請求安全性金鑰證明時都會提示使用者。
網站 (例如 https://contoso.com/some/path) 僅符合為 U2F appID。網域 (like contoso.com) 僅符合為 RP 識別碼。若要在指定網站涵蓋 U2F 和 webauthn API,您必須列出 appID URL 和網域。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SecurityKeyPermitAttestation
- GP 名稱: 不需要權限即可使用直接存取 [安全性金鑰] 證明的網站或網域
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SecurityKeyPermitAttestation
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SecurityKeyPermitAttestation\1 = "https://contoso.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: SecurityKeyPermitAttestation
- 範例值:
<array>
<string>https://contoso.com</string>
</array>
回到頂端
SendIntranetToInternetExplorer
將所有內部網路網站傳送到 Internet Explorer
支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SendIntranetToInternetExplorer
- GP 名稱: 將所有內部網路網站傳送到 Internet Explorer
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SendIntranetToInternetExplorer
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
SendSiteInfoToImproveServices
傳送網站資訊來改善 Microsoft 服務 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 88
描述
已不再支援此原則。此原則已由適用於 Windows 7、Windows 8 和 macOS 的 DiagnosticData 以及 Win 10 上的 [允許遙測] 取代 (https://go.microsoft.com/fwlink/?linkid=2099569)。
此原則會啟用將 Microsoft Edge 瀏覽的網站相關資訊傳送給 Microsoft,以改善搜尋等服務。
啟用此原則以將 Microsoft Edge 中瀏覽的網站相關資訊傳送給 Microsoft。停用此原則即不會將 Microsoft Edge 中瀏覽的網站相關資訊傳送給 Microsoft。在兩種案例中,使用者都無法變更或覆寫設定。
在 Windows 10 上,如果您未設定此原則,Microsoft Edge 將會預設為 Windows 診斷資料設定。如果啟用此原則,Microsoft Edge 將只會在 Windows 診斷資料設定設定為 [完整] 時傳送 Microsoft Edge 中瀏覽的網站相關資訊。如果您停用此原則,Microsoft Edge 將不會傳送瀏覽的網站相關資訊。深入了解 Windows 診斷資料設定: https://go.microsoft.com/fwlink/?linkid=2099569
在 Windows 7、Windows 8 和 macOS 上,此原則會控制傳送瀏覽的網站相關資訊。如果未設定此原則,Microsoft Edge 將預設為使用者的喜好設定。
若要啟用此原則,MetricsReportingEnabled 必須設定為 [啟用]。若 SendSiteInfoToImproveServices 或 MetricsReportingEnabled 為 [未設定] 或 [停用],則此資料將不會傳送給 Microsoft。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SendSiteInfoToImproveServices
- GP 名稱: 傳送網站資訊來改善 Microsoft 服務 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SendSiteInfoToImproveServices
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: SendSiteInfoToImproveServices
- 範例值:
<false/>
回到頂端
SensorsAllowedForUrls
允許存取特定網站上的感應器
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
根據 URL 模式,定義可以存取和使用感應器 (例如動作與光感應器) 的網站清單。
如果未設定此原則,則 DefaultSensorsSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。
對於不符合此原則的 URL 模式,將使用下列優先順序: SensorsBlockedForUrls 原則 (若有相符項目)、DefaultSensorsSetting 原則 (如果設定),或使用者的個人設定。
此原則中定義的 URL 模式不可與 SensorsBlockedForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SensorsAllowedForUrls
- GP 名稱: 允許存取特定網站上的感應器
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SensorsAllowedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SensorsBlockedForUrls
封鎖特定網站上的感應器存取
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
根據 URL 模式,定義不可以存取感應器 (例如動作與光感應器) 的網站清單。
如果未設定此原則,則 DefaultSensorsSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。
對於不符合此原則的 URL 模式,將使用下列優先順序: SensorsAllowedForUrls 原則 (若有相符項目)、DefaultSensorsSetting 原則 (如果設定),或使用者的個人設定。
此原則中定義的 URL 模式不可與 SensorsAllowedForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SensorsBlockedForUrls
- GP 名稱: 封鎖特定網站上的感應器存取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SensorsBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SerialAskForUrls
允許特定網站上的序列 API
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
根據 URL 模式定義網站清單,無法要求使用者授與序列埠的存取權。
如果您未設定這個原則,則 DefaultSerialGuardSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。
對於不符合此原則的 URL 模式,將使用下列優先順序: SerialBlockedForUrls 原則 (若有相符項目)、DefaultSerialGuardSetting 原則 (如果設定),或使用者的個人設定。
此原則中定義的 URL 模式不可與 SerialBlockedForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SerialAskForUrls
- GP 名稱: 允許特定網站上的序列 API
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SerialAskForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SerialBlockedForUrls
封鎖特定網站上的序列 API
支援的版本:
- 在 Windows 和 macOS,因為 86 或更新版本
描述
根據 URL 模式定義網站清單,無法要求使用者授與序列埠的存取權。
如果您未設定這個原則,則 DefaultSerialGuardSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。
對於不符合此原則的 URL 模式,將使用下列優先順序: SerialAskForUrls 原則 (若有相符項目)、DefaultSerialGuardSetting 原則 (如果設定),或使用者的個人設定。
此原則中的 URL 模式不可與 SerialAskForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SerialBlockedForUrls
- GP 名稱: 封鎖特定網站上的序列 API
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
- 喜好設定金鑰名稱: SerialBlockedForUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
ShadowStackCrashRollbackBehavior
設定 ShadowStack 損毀復原行為
支援的版本:
描述
Microsoft Edge包含硬體強制堆疊保護安全性功能。此功能可能會造成瀏覽器意外當機,以防不代表嘗試危害瀏覽器的安全性。
使用此原則,您可以控制硬體強制堆疊保護功能在發生此功能觸發損毀之後的行為。
將此原則設定為 'Disable' 以停用此功能。
將此原則設定為 'DisableUntilUpdate' 停用功能,直到下次Microsoft Edge更新為止。
將此原則設定為 'Enable' 以保持啟用功能。
原則選項對應:
* Disable (0) = 停用 [硬體強制堆疊保護]
* DisableUntilUpdate (1) = 停用 [硬體強制堆疊保護],直到下一次 Microsoft Edge 更新
* Enable (2) = 啟用 [硬體強制堆疊保護]
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ShadowStackCrashRollbackBehavior
- GP 名稱: 設定 ShadowStack 損毀復原行為
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ShadowStackCrashRollbackBehavior
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
SharedArrayBufferUnrestrictedAccessAllowed
指定 SharedArrayBuffers 是否可以在非跨原始來源隔離內容中使用
支援的版本:
- 在 Windows 和 macOS,因為 92 或更新版本
描述
指定是否可以在非跨原始來源隔離内容中使用 SharedArrayBuffers。SharedArrayBuffer 是二進位資料緩衝區,可用來在共用記憶體上建立檢視。SharedArrayBuffers 在數個熱門 CPU 中存在記憶體存取漏洞。
如果啟用此原則,則會允許網站使用 SharedArrayBuffers,而不會受到限制。
如果停用或未設定此原則,則只會在跨原始來源隔離時,允許網站使用 SharedArrayBuffers。
基於 Web 相容性原因,使用來自 Microsoft Edge 91 以上版本的 SharedArrayBuffers 時,Microsoft Edge 將要求使用跨原始來源隔離。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SharedArrayBufferUnrestrictedAccessAllowed
- GP 名稱: 指定 SharedArrayBuffers 是否可以在非跨原始來源隔離內容中使用
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SharedArrayBufferUnrestrictedAccessAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SharedArrayBufferUnrestrictedAccessAllowed
- 範例值:
<true/>
回到頂端
SharedLinksEnabled
在歷程記錄中顯示從 Microsoft 365 應用程式共用的連結
支援的版本:
- 在 Windows 和 macOS,因為 96 或更新版本
描述
允許 Microsoft Edge 在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。
如果您啟用或沒有設定此原則,Microsoft Edge 會在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。
如果您停用此原則,Microsoft Edge 不會在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。Microsoft Edge 設定中的控制項已停用並設定為關閉。
此原則僅適用於使用 Azure Active Directory 簽署的 Microsoft Edge 本機使用者設定檔和設定檔。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SharedLinksEnabled
- GP 名稱: 在歷程記錄中顯示從 Microsoft 365 應用程式共用的連結
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SharedLinksEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SharedLinksEnabled
- 範例值:
<true/>
回到頂端
ShowMicrosoftRewards
顯示 Microsoft Rewards 體驗
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
顯示 Microsoft Rewards 體驗和通知。
如果啟用此原則:
- 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 可在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。
- 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將會啟用並切換到開啟。
如果停用此原則:
- 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 無法在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。
- 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將停用並切換到關閉。
如果未設定此原則:
- 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 可在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。
- 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將啟用並切換到開啟。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ShowMicrosoftRewards
- GP 名稱: 顯示 Microsoft Rewards 體驗
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
ShowMicrosoftRewards
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ShowMicrosoftRewards
- 範例值:
<false/>
回到頂端
ShowOfficeShortcutInFavoritesBar
在 [我的最愛] 列中顯示 Microsoft Office 捷徑 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
由於作業需求的變化,此原則無法如預期運作。因此該原則已經遭到取代,而不得使用。
指定是否在 [我的最愛] 列中包含 Office.com 的捷徑。對於登入 Microsoft Edge 的使用者而言,此捷徑會將使用者帶往其 Microsoft Office 應用程式和文件。
如果您啟用或不設定此原則,使用者可以選擇是否要在 [我的最愛] 列的快顯功能表中變更切換以查看捷徑。
如果停用此原則,就不會顯示捷徑。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ShowOfficeShortcutInFavoritesBar
- GP 名稱: 在 [我的最愛] 列中顯示 Microsoft Office 捷徑 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ShowOfficeShortcutInFavoritesBar
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: ShowOfficeShortcutInFavoritesBar
- 範例值:
<false/>
回到頂端
ShowRecommendationsEnabled
允許來自 Microsoft Edge 的建議與促銷通知
支援的版本:
- 在 Windows 和 macOS,因為 89 或更新版本
描述
此原則設定可讓您決定員工是否應接收來自 Microsoft Edge 的建議與產品內的協助通知。
若啟用或未設定此原則設定,員工會收到來自 Microsoft Edge 的建議/通知。
若停用此設定,員工將不會收到來自 Microsoft Edge 的任何建議/通知。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: ShowRecommendationsEnabled
- GP 名稱: 允許來自 Microsoft Edge 的建議與促銷通知
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
ShowRecommendationsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: ShowRecommendationsEnabled
- 範例值:
<true/>
回到頂端
SignedHTTPExchangeEnabled
啟用簽署 HTTP Exchange (SXG) 支援
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
啟用 Signed HTTP Exchange (SXG) 的支援。
如果此原則未設定或未啟用,則 Microsoft Edge 將會接受網頁內容作為 Signed HTTP Exchange。
如果此原則設定為停用,則無法載入 Signed HTTP Exchanges。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SignedHTTPExchangeEnabled
- GP 名稱: 啟用簽署 HTTP Exchange (SXG) 支援
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SignedHTTPExchangeEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SignedHTTPExchangeEnabled
- 範例值:
<true/>
回到頂端
SitePerProcess
在所有網站中啟用網站隔離
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
「SitePerProcess」原則可用來防止使用者選擇退出隔離的所有網站的預設行為。請注意,您也可以使用 IsolateOrigins 原則以隔離其他更細微的原始原則。
如果您啟用此原則,則使用者無法選擇退出每個網站在自己的程序中執行的預設行為。
如果您停用或未設定此原則,使用者可以選擇退出網站隔離 (例如,透過使用 edge://flags 中的 [停用網站隔離] 項目)。停用原則或未設定此原則不會關閉網站隔離。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SitePerProcess
- GP 名稱: 在所有網站中啟用網站隔離
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SitePerProcess
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SitePerProcess
- 範例值:
<true/>
回到頂端
SmartActionsBlockList
封鎖服務清單的智慧型動作
支援的版本:
- 在 Windows 和 macOS,因為 89 或更新版本
描述
列出不會顯示智慧型動作的特定服務,例如 PDF。(智慧型動作是如「定義」之類的動作,這些動作可在 Microsoft Edge 的完整和迷你內容功能表中使用。)
如果啟用此原則:
- 符合指定清單的服務的所有設定檔將會停用完整和迷你內容功能表中的智慧型動作。
- 在符合指定清單的服務選取文字時,使用者將不會看到完整和迷你內容功能表中的智慧型動作。
- 在 Microsoft Edge 設定中,會針對符合指定清單的服務停用完整和迷你內容功能表中的智慧型動作。
如果您停用或未設定這個原則:
- 所有設定檔將會啟用完整和迷你內容功能表中的智慧型動作。
- 使用者會在選取文字時,看到完整和迷你內容功能表中的智慧型動作。
- 在 Microsoft Edge 設定中,會啟用完整和迷你內容功能表中的智慧型動作。
原則選項對應:
* smart_actions_pdf (smart_actions_pdf) = PDF 中的智慧型動作
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SmartActionsBlockList
- GP 名稱: 封鎖服務清單的智慧型動作
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\SmartActionsBlockList
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList\1 = "smart_actions_pdf"
Mac 資訊和設定
- 喜好設定金鑰名稱: SmartActionsBlockList
- 範例值:
<array>
<string>smart_actions_pdf</string>
</array>
回到頂端
SpeechRecognitionEnabled
設定語音辨識
支援的版本:
- 在 Windows 和 macOS,因為 87 或更新版本
描述
設定網站是否可以使用 W3C Web 語音 API 來辨識使用者的語音。Microsoft Edge 的 [Web 語音 API] 實作使用 Azure 認知服務,因此語音資料將會離開電腦。
如果啟用或未設定此原則,則使用 [Web 語音 API] 的 Web 應用程式可以使用 [語音辨識]。
如果停用此原則,則無法透過 [Web 語音 API] 來使用 [語音辨識]。
在這裡閱讀有關此功能的詳細資訊:
SpeechRecognition API: https://go.microsoft.com/fwlink/?linkid=2143388
認知服務: https://go.microsoft.com/fwlink/?linkid=2143680
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SpeechRecognitionEnabled
- GP 名稱: 設定語音辨識
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SpeechRecognitionEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SpeechRecognitionEnabled
- 範例值:
<true/>
回到頂端
SpellcheckEnabled
啟用拼字檢查
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
如果您啟用或未設定此原則,使用者可以使用拼字檢查。
如果您停用此原則,使用者將無法使用拼字檢查,SpellcheckLanguage 和 SpellcheckLanguageBlocklist 原則也會停用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SpellcheckEnabled
- GP 名稱: 啟用拼字檢查
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SpellcheckEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: SpellcheckEnabled
- 範例值:
<false/>
回到頂端
SpellcheckLanguage
啟用特定拼字檢查語言
支援的版本:
描述
啟用不同語言的拼字檢查。將忽略您指定的任何無法辨識語言。
如果您啟用此原則,會針對指定的語言以及使用者啟用的任何語言啟用拼字檢查。
如果您未設定或停用此原則,則不會變更使用者的拼字檢查喜好設定。
If the SpellcheckEnabled 原則,則此原則將不會有任何作用。
如果 'SpellcheckLanguage' and the SpellcheckLanguageBlocklist 原則同時包含一種語言,則會啟用拼字檢查語言。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SpellcheckLanguage
- GP 名稱: 啟用特定拼字檢查語言
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage\1 = "fr"
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage\2 = "es"
回到頂端
SpellcheckLanguageBlocklist
強制停用拼字檢查語言
支援的版本:
描述
強制停用拼字檢查語言。將忽略此清單中無法辨識的語言。
如果您啟用此原則,將會停用指定語言的拼字檢查。使用者仍可啟用或停用未在清單中的語言拼字檢查。
如果您未設定或停用此原則,則不會變更使用者的拼字檢查喜好設定。
如果 SpellcheckEnabled 原則設定為 [已停用],則此原則將不會有任何作用。
如果 SpellcheckLanguage 和 'SpellcheckLanguageBlocklist 原則同時包含一種語言,則會啟用拼字檢查語言。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SpellcheckLanguageBlocklist
- GP 名稱: 強制停用拼字檢查語言
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist\1 = "fr"
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist\2 = "es"
回到頂端
StricterMixedContentTreatmentEnabled
針對混合內容啟用更嚴格的處理 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 81 起,直到 84
描述
此原則無法使用,因為它僅於短期適用,可在企業發現其網頁內容與較嚴格的混合內容處理不相容時,提供更多的時間來更新其網頁內容。
此原則控制在瀏覽器中對混合內容 (HTTPS 網站中的 HTTP 內容) 的處理。
如果您將此原則設定為 True 或未設定,音訊和視訊混合內容將會自動升級為 HTTPS (也就是,如果此資源無法透過 HTTPS 使用,則 URL 將會重新寫入為 HTTPS,而不會有遞補),而且會在影像混合內容的 URL 列中顯示「不安全」警告。
如果您將原則設定為 False,將會停用音訊和視訊的自動升級,且影像不會顯示警告。
此原則不會影響音訊、視訊和影像以外的其他混合式內容類型。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: StricterMixedContentTreatmentEnabled
- GP 名稱: 針對混合內容啟用更嚴格的處理 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
StricterMixedContentTreatmentEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: StricterMixedContentTreatmentEnabled
- 範例值:
<true/>
回到頂端
SuppressUnsupportedOSWarning
隱藏不支援的 OS 警告
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
當 Microsoft Edge 正在已不再受支援的電腦或作業系統上執行時,隱藏顯示警告。
如果此原則是 false 或未設定,警告將出現在此類不受支援的電腦或作業系統上。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SuppressUnsupportedOSWarning
- GP 名稱: 隱藏不支援的 OS 警告
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
SuppressUnsupportedOSWarning
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SuppressUnsupportedOSWarning
- 範例值:
<true/>
回到頂端
SyncDisabled
透過 Microsoft 同步服務停用資料同步處理
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 中停用資料同步處理。此原則也可以防止同步處理同意提示的出現。
此原則只會停用雲端同步處理,而不會對 RoamingProfileSupportEnabled 原則造成影響。
如果您未設定或套用此原則,使用者便能開啟或關閉同步功能。如果您將此原則套用為強制性,則使用者無法再啟用同步功能。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SyncDisabled
- GP 名稱: 透過 Microsoft 同步服務停用資料同步處理
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
SyncDisabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: SyncDisabled
- 範例值:
<true/>
回到頂端
SyncTypesListDisabled
設定同步處理服務將排除的類型清單
支援的版本:
- 在 Windows 和 macOS,因為 83 或更新版本
描述
如果您啟用此原則,同步處理服務將排除所有指定的資料類型。此原則可用來限制上傳到 Microsoft Edge 同步處理服務的資料類型。
您可為此原則提供下列其中一種資料類型: "favorites"、"settings"、"passwords"、"addressesAndMore"、"extensions"、"history"、"openTabs" 和 "collections"。請注意,這些資料類型名稱需區分大小寫。
使用者將無法覆寫停用的資料類型。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: SyncTypesListDisabled
- GP 名稱: 設定同步處理服務將排除的類型清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SyncTypesListDisabled
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SyncTypesListDisabled\1 = "favorites"
Mac 資訊和設定
- 喜好設定金鑰名稱: SyncTypesListDisabled
- 範例值:
<array>
<string>favorites</string>
</array>
回到頂端
TLS13HardeningForLocalAnchorsEnabled
針對本機信賴起點啟用 TLS 1.3 安全性功能。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 85 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 81 起,直到 85
描述
此原則不可用,因為它僅預期做為短期機制,給予企業更多時間升級受影響的 Proxy。
此原則負責控制 TLS 1.3 的安全性功能,此功能可保護連線免受降級攻擊。此功能為向下相容,將不會影響到相容的 TLS 1.2 伺服器或 Proxy 的連線。不過,某些舊版的 TLS 攔截 Proxy 可能會造成不相容的執行缺陷。
如果您啟用或不設定此原則,Microsoft Edge 將會針對所有連線啟用這些安全性防護。
如果停用此原則,Microsoft Edge 會針對透過本機安裝的 CA 憑證進行驗證的連線停用這些安全性防護。對於透過公開信任的 CA 憑證進行驗證的連線,一律會啟用這些防護。
此原則可以用於測試任何受影響的 Proxy 並加以升級。受影響的 Proxy 預期會使連線失敗,錯誤碼為 ERR_TLS13_DOWNGRADE_DETECTED。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TLS13HardeningForLocalAnchorsEnabled
- GP 名稱: 針對本機信賴起點啟用 TLS 1.3 安全性功能。 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
TLS13HardeningForLocalAnchorsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: TLS13HardeningForLocalAnchorsEnabled
- 範例值:
<true/>
回到頂端
TLSCipherSuiteDenyList
指定要停用的 TLS 加密套件
支援的版本:
- 在 Windows 和 macOS,因為 85 或更新版本
描述
設定 TLS 連線停用的加密套件清單。
如果您設定此原則,建立 TLS 連線時,將不會使用設定的加密套件清單。
如果您未設定此原則,瀏覽器將選擇要使用的 TLS 加密套件。
要停用的加密套件指定值為 16 位十六進位值。該值是由網際網路指派號碼 (IANA) 登錄所指派。
TLS 1.3 需要 TLS 1.3 加密套件 TLS_AES_128_GCM_SHA256 (0x1301),而且無法由此原則停用。
這個原則不會影響 QUIC 型連線。您可以透過 QuicAllowed 原則關閉 QUIC。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TLSCipherSuiteDenyList
- GP 名稱: 指定要停用的 TLS 加密套件
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\1 = "0x1303"
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\2 = "0xcca8"
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\3 = "0xcca9"
Mac 資訊和設定
- 喜好設定金鑰名稱: TLSCipherSuiteDenyList
- 範例值:
<array>
<string>0x1303</string>
<string>0xcca8</string>
<string>0xcca9</string>
</array>
回到頂端
TabFreezingEnabled
允許凍結背景索引標籤 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 86 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 79 起,直到 86
描述
此原則無法使用,請改用 SleepingTabsEnabled。
控制 Microsoft Edge 是否可以將位於背景至少 5 分鐘的索引標籤凍結。
索引標籤凍結可降低 CPU、電池和記憶體使用量。Microsoft Edge 使用啟發學習法,來避免凍結在背景進行有用工作的索引標籤,例如顯示通知、播放音效和串流影片。
如果啟用或未設定此原則,則位於背景至少 5 分鐘的索引標籤可能會凍結。
如果停用此原則,則不會凍結任何索引標籤。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TabFreezingEnabled
- GP 名稱: 允許凍結背景索引標籤 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
TabFreezingEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: TabFreezingEnabled
- 範例值:
<false/>
回到頂端
TargetBlankImpliesNoOpener
不要為針對 _blank 的連結設定 window.opener
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
如果啟用此原則或不設定此原則,則 window.opener 屬性會設定為 null,除非錨點指定 rel="opener"。
如果您停用此原則,則會允許鎖定 _blank 的快顯視窗 (透過 JavaScript) 存取要求開啟快顯視窗的網頁。
此原則將在 Microsoft Edge 版本 95 中淘汰。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TargetBlankImpliesNoOpener
- GP 名稱: 不要為針對 _blank 的連結設定 window.opener
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
TargetBlankImpliesNoOpener
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: TargetBlankImpliesNoOpener
- 範例值:
<false/>
回到頂端
TaskManagerEndProcessEnabled
在瀏覽器工作管理員中啟用結束處理程序
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
如果啟用或不設定此原則,則使用者可以在 [瀏覽器工作管理員] 中結束處理程序。如果停用此原則,使用者將無法結束處理程序,且在 [瀏覽器工作管理員] 中將停用 [結束處理程序] 按鈕。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TaskManagerEndProcessEnabled
- GP 名稱: 在瀏覽器工作管理員中啟用結束處理程序
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
TaskManagerEndProcessEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: TaskManagerEndProcessEnabled
- 範例值:
<true/>
回到頂端
TotalMemoryLimitMb
設定單一 Microsoft Edge 執行個體可以使用的記憶體限制 (MB)。
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
在索引標籤開始捨棄以節省記憶體之前,設定單一 Microsoft Edge 執行個體可以使用的記憶體。索引標籤所使用的記憶體將會釋出,且在切換時將必須重新載入索引標籤。
如果啟用此原則,則在超出限制後,瀏覽器將會開始捨棄索引標籤以節省記憶體。但這不能保證瀏覽器的運作永遠不會超過限制。小於 1024 的任何值都將四捨五入為 1024。如果未設定此原則,則瀏覽器僅在偵測到電腦上的實體記憶體不足時,才會嘗試儲存記憶體。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TotalMemoryLimitMb
- GP 名稱: 設定單一 Microsoft Edge 執行個體可以使用的記憶體限制 (MB)。
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
TotalMemoryLimitMb
- 數值類型:
REG_DWORD
範例值:
0x00000800
Mac 資訊和設定
- 喜好設定金鑰名稱: TotalMemoryLimitMb
- 範例值:
<integer>2048</integer>
回到頂端
TrackingPrevention
封鎖使用者的網頁瀏覽活動追蹤
支援的版本:
- 在 Windows 和 macOS,因為 78 或更新版本
描述
可讓您決定是否要封鎖網站追蹤使用者的網頁流覽活動。
如果您停用或未設定此原則,則使用者可以自行設定追蹤防護等級。
原則選項對應:
* TrackingPreventionOff (0) = 關閉 (沒有追蹤防止)
* TrackingPreventionBasic (1) = 基本 (封鎖有害的追蹤器,內容和廣告將會個人化)
* TrackingPreventionBalanced (2) = 平衡 (封鎖有害的追蹤器,以及使用者未曾瀏覽網站的追蹤器; 內容和廣告的個人化程度較低)
* TrackingPreventionStrict (3) = 嚴格 (封鎖有害的追蹤器以及所有網站的大部分追蹤器; 內容和廣告的個人化程度最低。網站的部分內容可能無法運作)
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TrackingPrevention
- GP 名稱: 封鎖使用者的網頁瀏覽活動追蹤
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
TrackingPrevention
- 數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
- 喜好設定金鑰名稱: TrackingPrevention
- 範例值:
<integer>2</integer>
回到頂端
TranslateEnabled
啟用翻譯
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 上啟用整合式的 Microsoft 翻譯服務。
如果您啟用此原則, Microsoft Edge 會提供翻譯功能給使用者,並在恰當的時機顯示整合式翻譯飛出視窗,並在右鍵內容功能表中顯示翻譯選項。
停用此原則以停用所有內建翻譯功能。
如果您未設定此原則,使用者可以選擇是否要使用翻譯功能。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TranslateEnabled
- GP 名稱: 啟用翻譯
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
TranslateEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: TranslateEnabled
- 範例值:
<true/>
回到頂端
TravelAssistanceEnabled
啟用差旅協助
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
設定此原則以允許/不允許差旅協助。
差旅協助功能可為在瀏覽器中執行差旅相關工作的使用者,提供實用和相關資訊。此功能可為 Microsoft 所收集之不同來源的使用者提供可信及經過驗證的建議/資訊。
如果啟用或未設定此設定,使用者執行與差旅相關的工作時,將會啟用差旅協助。
若停用此設定,將會停用差旅協助,且使用者將無法看到任何與差旅相關的建議。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TravelAssistanceEnabled
- GP 名稱: 啟用差旅協助
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
TravelAssistanceEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: TravelAssistanceEnabled
- 範例值:
<true/>
回到頂端
TripleDESEnabled
在 TLS 中啟用 3DES 加密套件
支援的版本:
- 在 Windows 和 macOS,因為 93 或更新版本
描述
'警告:3DES 將從 Microsoft Edge 版本 95 (約 2021 年 10 月) 中完全移除,此原則屆時將停止運作。
如果原則設定為 True,則會在 TLS 中啟用 3DES 加密套。如果設定為 False,則會停用。如果未設原則,則預設會停用 3DES 加密套件。此原則可用來暫時保留與過期伺服器的相容性。這是 stopgap 量值,應重新設定伺服器。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: TripleDESEnabled
- GP 名稱: 在 TLS 中啟用 3DES 加密套件
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
TripleDESEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: TripleDESEnabled
- 範例值:
<false/>
回到頂端
URLAllowlist
定義受允許的 URL 清單
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則提供存取列出的 URL,以做為 URLBlocklist 的例外狀況。
根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化 URL 模式。
您可以使用此原則以開啟嚴格封鎖清單的例外狀況。例如,您可以在封鎖清單中包含 '*' 以封鎖所有要求,然後使用此原則來允許存取受限制 URL 的清單。您可以使用此原則開啟某些配置、其他網域的子網域、連接埠或特定路徑的例外狀況。
最特定的篩選器會決定是否封鎖或允許某個 URL。允許的清單會優先於封鎖清單。
此原則限制在 1000 個項目; 將忽略後續的項目。
此原則也會允許瀏覽器自動叫用註冊為 "tel:" 或 "ssh:" 之類通訊協定的通訊協定處理常式的外部應用程式。
如果您未設定此原則,則 URLBlocklist 原則的封鎖清單沒有任何例外狀況。
此原則無法如預期地與 file://* 萬用字元一起執行。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: URLAllowlist
- GP 名稱: 定義受允許的 URL 清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\1 = "contoso.com"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\2 = "https://ssl.server.com"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\3 = "hosting.com/good_path"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\4 = "https://server:8080/path"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\5 = ".exact.hostname.com"
Mac 資訊和設定
- 喜好設定金鑰名稱: URLAllowlist
- 範例值:
<array>
<string>contoso.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/good_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
</array>
回到頂端
URLBlocklist
封鎖存取 URL 清單
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義網站清單, 已封鎖 (您的使用者無法載入它們)。
根據 HTTPs://go.microsoft.com/fwlink/?linkid=2095322 格式化 URL 模式。
您可以在 URLAllowlist 原則中定義例外。這些原則限制為 1000 個項目; 會忽略後續項目。
請注意, 不建議封鎖內部 'edge://*' URL - 這可能會導致未預期的錯誤。
此策略不會防止頁面透過 JavaScript 動態更新。例如, 如果您封鎖 'contoso.com/abc', 使用者可能仍然可以瀏覽 'contoso.com',然後按一下連結以瀏覽 'contoso.com/abc', 只要頁面未重新整理。
如果您未設定此策略, 將不會封鎖任何 URL。
此原則無法如預期使用 file://* 萬用字元。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: URLBlocklist
- GP 名稱: 封鎖存取 URL 清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\1 = "contoso.com"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\2 = "https://ssl.server.com"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\3 = "hosting.com/bad_path"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\4 = "https://server:8080/path"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\5 = ".exact.hostname.com"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\6 = "custom_scheme:*"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\7 = "*"
Mac 資訊和設定
- 喜好設定金鑰名稱: URLBlocklist
- 範例值:
<array>
<string>contoso.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/bad_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
<string>custom_scheme:*</string>
<string>*</string>
</array>
回到頂端
UpdatePolicyOverride
指定 Microsoft Edge Update 處理來自 Microsoft Edge 可用更新的方式
支援的版本:
描述
如果您啟用此原則,Microsoft Edge Update 會根據您設定下列選項的方式來處理 Microsoft Edge 更新:
- 僅限自動無訊息更新: 只有在定期更新檢查找到更新時,才會套用更新。
- 僅限手動更新: 只有在使用者執行手動更新檢查時,才會套用更新。(並非所有應用程式都提供適用於此選項的介面。 )
如果您選取手動更新,請確定您使用 Microsoft Autoupdate 定期檢查更新。
如果您沒有啟用與設定此原則,Microsoft Edge Update 會自動檢查更新。
原則選項對應:
* automatic-silent-only (automatic-silent-only) = 只有在定期更新檢查找到更新時,才會套用更新。
* manual-only (manual-only) = 只有在使用者執行手動更新檢查時,才會套用更新。(並非所有應用程式都提供適用於此選項的介面。 )
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Mac 資訊和設定
- 喜好設定金鑰名稱: UpdatePolicyOverride
- 範例值:
<string>automatic-silent-only</string>
回到頂端
UserAgentClientHintsEnabled
啟用使用者代理程式用戶端提示功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 93 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 86 起,直到 93
描述
此原則已過時,因為其原本的用途僅供短期使用。此原則無法在 93 版之後的 Microsoft Edge 中使用。
啟用使用者代理程式用戶端提示功能時,會傳送提供使用者瀏覽器相關資訊 (例如瀏覽器版本) 和環境 (例如系統架構) 的細微要求標頭。
這是累加式功能,但若網站限制要求可能包含的字元,新標頭可能會破壞這些網站。
如果您啟用或未設定此原則,則會啟用使用者代理程式用戶端提示功能。如果您停用此原則,則無法使用此功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: UserAgentClientHintsEnabled
- GP 名稱: 啟用使用者代理程式用戶端提示功能 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
UserAgentClientHintsEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: UserAgentClientHintsEnabled
- 範例值:
<true/>
回到頂端
UserDataDir
設定使用者資料目錄
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
設定用來儲存使用者資料的目錄。
如果您啟用此原則,無論使用者是否已設定 '--user-data-dir' 命令列旗標,Microsoft Edge 都會使用指定的目錄。
如果您未啟用此原則,會使用預設的設定檔路徑,但使用者可以使用 '--user-data-dir' 旗標來覆寫它。使用者可以在 edge://version/ 的設定檔路徑下找到設定檔目錄。
若要避免資料遺失或其他錯誤,請不要將此原則設定為磁碟區的根目錄或設定為用於其他用途的目錄,因為 Microsoft Edge 會管理其內容。
請參閱 https://go.microsoft.com/fwlink/?linkid=2095041,以取得可用變數清單。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: UserDataDir
- GP 名稱: 設定使用者資料目錄
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
UserDataDir
- 數值類型:
REG_SZ
範例值:
"${users}/${user_name}/Edge"
Mac 資訊和設定
- 喜好設定金鑰名稱: UserDataDir
- 範例值:
<string>${users}/${user_name}/Edge</string>
回到頂端
UserDataSnapshotRetentionLimit
限制保留供緊急復原使用的使用者資料快照數目
支援的版本:
描述
在每個主要版本更新之後,Microsoft Edge 將會建立使用者瀏覽要使用的部分資料的快照,以便在稍後需要暫時版本復原的緊急情況下使用。如果暫時復原執行是使用者擁有對應快照的版本,則會還原該快照中的資料。這可讓使用者保留書籤及自動填滿資料等設定。
如果您未設定此原則,則會使用 3 個快照的預設值。
如果您設定此原則,則會視需要刪除舊的快照,以遵守您設定的限制。如果您將此原則設定為 0,則不會取得任何快照。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: UserDataSnapshotRetentionLimit
- GP 名稱: 限制保留供緊急復原使用的使用者資料快照數目
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
UserDataSnapshotRetentionLimit
- 數值類型:
REG_DWORD
範例值:
0x00000003
回到頂端
UserFeedbackAllowed
允許使用者意見反應
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
Microsoft Edge 使用 Edge Feedback 功能 (依預設啟用) 允許使用者傳送意見反應、建議或客戶調查,回報任何瀏覽器的問題。此外,根據預設,使用者無法停用 (關閉) Edge Feedback 功能。
如果您啟用此原則或未設定,使用者可以叫用 Edge Feedback。
如果您停用此原則,則使用者無法叫用 Edge Feedback。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: UserFeedbackAllowed
- GP 名稱: 允許使用者意見反應
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
UserFeedbackAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: UserFeedbackAllowed
- 範例值:
<true/>
回到頂端
VerticalTabsAllowed
在瀏覽器側邊上設定垂直分頁版面配置的可用性
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
設定使用者是否可以存取替代的版面配置,其中分頁在瀏覽器的側邊垂直對齊,而不是在頂端。
開啟多個分頁時,此版面配置可提供更好的分頁檢視和管理。有更好的網站標題可見度,
更容易掃描對齊的圖示,還有更多空間可管理及關閉分頁。
如果停用此原則,則垂直分頁版面配置將無法作為使用者的選項。
如果您啟用或未設定這個原則,分頁的版面配置仍會位於頂端,但使用者可以選擇是否要開啟側欄的垂直分頁。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: VerticalTabsAllowed
- GP 名稱: 在瀏覽器側邊上設定垂直分頁版面配置的可用性
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
VerticalTabsAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: VerticalTabsAllowed
- 範例值:
<true/>
回到頂端
VideoCaptureAllowed
允許或封鎖視訊擷取
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
控制網站是否可以擷取視訊。
如果已啟用或未設定 (預設),會向使用者要求所有網站的視訊擷取存取權限,除了那些 URL 設定在 VideoCaptureAllowedUrls 原則清單中的網站。這些網站無須提示便可獲得存取權限。
如果您停用此原則,使用者將不會收到提示,影片擷取功能僅可用於設定在 VideoCaptureAllowedUrls 原則中的 URL。
此原則會影響所有類型的視訊輸入,不僅限於內建攝影機。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: VideoCaptureAllowed
- GP 名稱: 允許或封鎖視訊擷取
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
VideoCaptureAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: VideoCaptureAllowed
- 範例值:
<false/>
回到頂端
VideoCaptureAllowedUrls
無需請求權限即可存取視訊擷取裝置的網站
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式指定可使用視訊擷取裝置的網站,而無需向使用者要求權限。此清單中的模式與要求 URL 的安全性來源相符。如果相符,則會自動授與該網站存取視訊擷取裝置的權限。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: VideoCaptureAllowedUrls
- GP 名稱: 無需請求權限即可存取視訊擷取裝置的網站
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls\1 = "https://www.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls\2 = "https://[*.]contoso.edu/"
Mac 資訊和設定
- 喜好設定金鑰名稱: VideoCaptureAllowedUrls
- 範例值:
<array>
<string>https://www.contoso.com/</string>
<string>https://[*.]contoso.edu/</string>
</array>
回到頂端
VisualSearchEnabled
已啟用圖像式搜尋
支援的版本:
描述
圖像式搜尋可讓您快速探索有關影像中實體的更多相關內容。
若啟用或未設定此原則,則將透過影像暫留、操作功能表和側邊欄中的搜尋啟用圖像式搜尋。
若停用此原則,將停用圖像式搜尋,您將無法透過暫留、操作功能表和側邊欄中的搜尋取得有關影像的更多資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
是
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: VisualSearchEnabled
- GP 名稱: 已啟用圖像式搜尋
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
- 值名稱:
VisualSearchEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
WPADQuickCheckEnabled
設定 WPAD 最佳化
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
允許您關閉 Microsoft Edge 中的 WPAD (Web Proxy 自動探索) 最佳化。
如果您停用此原則,WPAD 最佳化將會停用,並會讓瀏覽器等候 DNS 性 WPAD 伺服器的時間更久。
如果您啟用或未設定此原則,則會啟用 WPAD 最佳化。
無論是否已啟用此原則,使用者均無法變更 WPAD 最佳化設定。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WPADQuickCheckEnabled
- GP 名稱: 設定 WPAD 最佳化
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WPADQuickCheckEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: WPADQuickCheckEnabled
- 範例值:
<true/>
回到頂端
WebAppInstallForceList
設定強制安裝 Web 應用程式的清單
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
設定此原則, 以指定不需使用者互動即可無訊息自動安裝且使用者無法解除安裝或關閉的 Web 應用程式清單。
原則的每個清單項目都是具有強制成員的物件。
url (要安裝的 Web 應用程式的 URL)
以及 5 個選用的成員:
- default_launch_container
(指定開啟 Web 應用程式的視窗模式, 預設為新索引標籤
。)
- create_desktop_shortcut
(如果您想要建立 Linux 和
Microsoft Windows 桌面捷徑則為 True)。
- fallback_app_name
(從 Microsoft Edge 版本 90 開始,
允許您在它不是
漸進式 Web 應用程式 (PWA), 或是該應用程式名稱是暫時
安裝, (若它是 PWA) 但需要先驗證,
安裝才能完成時覆寫應用程式名稱。如果同時提供
custom_name 和
fallback_app_name,
則將忽略後者。)
- custom_name
(允許您永久複寫所有 Web
應用程式和 PWA 的應用程式名稱。目前在 Microsoft Edge 並不支援。)
- custom_icon
(允許您覆寫已安裝應用程式的應用程式圖示。 圖示必須
......是正方形, 大小上限為 1 MB, 且格式為以下其中一項:
jpeg、png、gif、webp、ico。雜湊值必須是圖示檔案的 SHA256
雜湊。目前在 Microsoft Edge 並不支援。)
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebAppInstallForceList
- GP 名稱: 設定強制安裝 Web 應用程式的清單
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebAppInstallForceList
- 數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebAppInstallForceList = [
{
"create_desktop_shortcut": true,
"default_launch_container": "window",
"url": "https://www.contoso.com/maps"
},
{
"default_launch_container": "tab",
"url": "https://app.contoso.edu"
},
{
"default_launch_container": "window",
"fallback_app_name": "Editor",
"url": "https://app.contoso.edu/editor"
},
{
"custom_name": "Spreadsheets",
"default_launch_container": "window",
"url": "https://app.contoso.edu/sheets"
},
{
"custom_icon": {
"hash": "c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38",
"url": "https://mydomain.example.com/sunny_icon.png"
},
"url": "https://weather.example.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebAppInstallForceList = [{"create_desktop_shortcut": true, "default_launch_container": "window", "url": "https://www.contoso.com/maps"}, {"default_launch_container": "tab", "url": "https://app.contoso.edu"}, {"default_launch_container": "window", "fallback_app_name": "Editor", "url": "https://app.contoso.edu/editor"}, {"custom_name": "Spreadsheets", "default_launch_container": "window", "url": "https://app.contoso.edu/sheets"}, {"custom_icon": {"hash": "c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38", "url": "https://mydomain.example.com/sunny_icon.png"}, "url": "https://weather.example.com"}]
Mac 資訊和設定
- 喜好設定金鑰名稱: WebAppInstallForceList
- 範例值:
<key>WebAppInstallForceList</key>
<array>
<dict>
<key>create_desktop_shortcut</key>
<true/>
<key>default_launch_container</key>
<string>window</string>
<key>url</key>
<string>https://www.contoso.com/maps</string>
</dict>
<dict>
<key>default_launch_container</key>
<string>tab</string>
<key>url</key>
<string>https://app.contoso.edu</string>
</dict>
<dict>
<key>default_launch_container</key>
<string>window</string>
<key>fallback_app_name</key>
<string>Editor</string>
<key>url</key>
<string>https://app.contoso.edu/editor</string>
</dict>
<dict>
<key>custom_name</key>
<string>Spreadsheets</string>
<key>default_launch_container</key>
<string>window</string>
<key>url</key>
<string>https://app.contoso.edu/sheets</string>
</dict>
<dict>
<key>custom_icon</key>
<dict>
<key>hash</key>
<string>c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38</string>
<key>url</key>
<string>https://mydomain.example.com/sunny_icon.png</string>
</dict>
<key>url</key>
<string>https://weather.example.com</string>
</dict>
</array>
回到頂端
WebCaptureEnabled
在 Microsoft Edge 中啟用網頁擷取功能
支援的版本:
- 在 Windows 和 macOS,因為 87 或更新版本
描述
在 Microsoft Edge 中啟用網頁擷取功能,讓使用者能夠擷取網頁內容,並使用筆跡工具標註該擷取。
如果您啟用或未設定此原則,則網頁擷取選項會在操作功能表、[設定] 及更多功能表中顯示,以及可使用鍵盤快速鍵 CTRL+SHIFT+S 顯示。
如果停用此原則,使用者將無法在 Microsoft Edge 中存取網頁擷取功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebCaptureEnabled
- GP 名稱: 在 Microsoft Edge 中啟用網頁擷取功能
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebCaptureEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: WebCaptureEnabled
- 範例值:
<true/>
回到頂端
WebComponentsV0Enabled
重新啟用 Web 元件 v0 API,直到 在 M84,。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 80 起,直到 84
描述
此原則無法使用,因為此原則可讓您在版本 85 的 Microsoft Edge 前選擇性地重新啟用這些功能。Web 元件 v0 APIs (Shadow DOM v0、Custom Elements v0 和 HTML Imports) 已於 2018 年棄用,且根據預設已於版本 80 的 Microsoft Edge 開始時停用。此原則可讓您在 M84 前選擇性地重新啟用這些功能。
如果您設定此原則為 True,則所有網站都將啟用 Web 元件 v0 的功能。
如果您版本 80 的 Microsoft Edge 開始將此原則設成 False 或未設定此原則,則在預設情況下,Web 元件 v0 功能為停用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebComponentsV0Enabled
- GP 名稱: 重新啟用 Web 元件 v0 API,直到 在 M84,。 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebComponentsV0Enabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: WebComponentsV0Enabled
- 範例值:
<true/>
回到頂端
WebDriverOverridesIncompatiblePolicies
允許 WebDriver 覆寫不相容原則 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
- 在 Windows 和 macOS,自 77 起,直到 84
描述
此原則無法使用,因為 WebDriver 現在與所有現有原則相容。
此原則允許 WebDriver 功能的使用者覆寫
可能干擾其作業的原則。
目前此原則停用 SitePerProcess 和 IsolateOrigins 原則。
如果啟用此原則,則 WebDriver 將能覆寫不相容的
原則。
如果停用或未設定此原則,則不允許 WebDriver
覆寫不相容的原則。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebDriverOverridesIncompatiblePolicies
- GP 名稱: 允許 WebDriver 覆寫不相容原則 (已淘汰)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebDriverOverridesIncompatiblePolicies
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: WebDriverOverridesIncompatiblePolicies
- 範例值:
<true/>
回到頂端
WebRtcAllowLegacyTLSProtocols
允許在 WebRTC 中降級舊版 TLS/DTLS (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 88 或更新版本
描述
如果您啟用這個原則,WebRTC 對等連線可以降級到已淘汰的
TLS/DTLS (DTLS 1.0、TLS 1.0 與 TLS 1.1) 通訊協定版本。
如果您停用或未設定這個原則,則會
停用這些 TLS/DTLS 版本。
此原則為暫時且將在 Microsoft Edge 的未來版本
中移除。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebRtcAllowLegacyTLSProtocols
- GP 名稱: 允許在 WebRTC 中降級舊版 TLS/DTLS (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebRtcAllowLegacyTLSProtocols
- 數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
- 喜好設定金鑰名稱: WebRtcAllowLegacyTLSProtocols
- 範例值:
<false/>
回到頂端
WebRtcLocalIpsAllowedUrls
依 WebRTC 管理本地 IP 位址的曝光度
支援的版本:
- 在 Windows 和 macOS,因為 80 或更新版本
描述
指定 WebRTC 應公開其本地 IP 位址的來源(Url)或主機名稱模式 (例如「* contoso.com *」)。
如果您已啟用此原則並設定起始清單 (Url) 或主機名稱模式,當 edge://flags/#enable-webrtc-hide-local-ips-with-mdns [已啟用], WebRTC 就會揭露符合清單中模式案例的本地 IP 位址。
如果您停用或未設定此原則,且 edge://flags/#enable-webrtc-hide-local-ips-with-mdns [已啟用],則 WebRTC 不會揭露本地 IP 位址。本地 IP 位址會透過 mDNS 主機名稱而隱藏。
如果您啟用、停用或未設定此原則,且 edge://flags/#enable-webrtc-hide-local-ips-with-mdns [已停用],WebRTC 就會揭露本地 IP 位址。
請注意,此原則會削弱管理員所需對本地 IP 位址的防護。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebRtcLocalIpsAllowedUrls
- GP 名稱: 依 WebRTC 管理本地 IP 位址的曝光度
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls
- 路徑 (推薦項目):
N/A
- 值名稱:
1, 2, 3, ...
- 數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls\2 = "*contoso.com*"
Mac 資訊和設定
- 喜好設定金鑰名稱: WebRtcLocalIpsAllowedUrls
- 範例值:
<array>
<string>https://www.contoso.com</string>
<string>*contoso.com*</string>
</array>
回到頂端
WebRtcLocalhostIpHandling
限制 WebRTC 暴露本地 IP 位址
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定是否 WebRTC 公開使用者的本機 IP 位址。
如果您將此原則設定為「AllowAllInterfaces」或「AllowPublicAndPrivateInterfaces」,WebRTC 會公開本機 IP 位址。
如果您將此原則設定為「AllowPublicInterfaceOnly」或「DisableNonProxiedUdp」,WebRTC 不會公開本機 IP 位址。如果您未設定此原則,請
,或如果您停用此原則,WebRTC 會公開本機 IP 位址。
原則選項對應:
* AllowAllInterfaces (default) = 允許所有介面。此操作會公開本地 IP 位址
* AllowPublicAndPrivateInterfaces (default_public_and_private_interfaces) = 允許 http 預設路由的公用及私人介面。這會公開本地 IP 位址
* AllowPublicInterfaceOnly (default_public_interface_only) = 允許公用介面透過 http 預設路由。這不會公開本地 IP 位址
* DisableNonProxiedUdp (disable_non_proxied_udp) = 除非 Proxy 伺服器支援 UDP,否則使用 TCP 。這不會公開本地 IP 位址
設定此原則時,請使用上述資訊。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebRtcLocalhostIpHandling
- GP 名稱: 限制 WebRTC 暴露本地 IP 位址
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebRtcLocalhostIpHandling
- 數值類型:
REG_SZ
範例值:
"default"
Mac 資訊和設定
- 喜好設定金鑰名稱: WebRtcLocalhostIpHandling
- 範例值:
<string>default</string>
回到頂端
WebRtcRespectOsRoutingTableEnabled
透過 WebRTC 建立對等連線時,啟用對 Windows OS 路由表規則的支援
支援的版本:
描述
控制當進行對等連線時,WebRTC 是否會遵守 Windows 作業系統路由表規則。
如果停用此原則或未設定,則 WebRTC 將不會考慮該路由表,而且可能會透過任何可用網路進行對等連線。
如果啟用此原則,WebRTC 將偏好使用路由表中指出的遠端位址的網路介面進行對等連線。
此原則僅適用 Windows。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebRtcRespectOsRoutingTableEnabled
- GP 名稱: 透過 WebRTC 建立對等連線時,啟用對 Windows OS 路由表規則的支援
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebRtcRespectOsRoutingTableEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WebRtcUdpPortRange
限制 WebRTC 所使用的本機 UDP 連接埠範圍
支援的版本:
- 在 Windows 和 macOS,因為 77 或更新版本
描述
將 WebRTC 使用的 UDP 連接埠範圍限制為指定連接埠間隔 (包含端點)。
透過此原則設定,您可以指定本機 WebRTC 可使用的 UDP 連接埠範圍。
如果您未設定此原則,或將其設定為空字串或無效連接埠範圍,則 WebRTC 可使用所有可用的本機 UDP 連接埠。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebRtcUdpPortRange
- GP 名稱: 限制 WebRTC 所使用的本機 UDP 連接埠範圍
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebRtcUdpPortRange
- 數值類型:
REG_SZ
範例值:
"10000-11999"
Mac 資訊和設定
- 喜好設定金鑰名稱: WebRtcUdpPortRange
- 範例值:
<string>10000-11999</string>
回到頂端
WebSQLInThirdPartyContextEnabled
強制重新啟用協力廠商內容中的 WebSQL (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
- 在 Windows 和 macOS,因為 97 或更新版本
描述
此原則已遭棄,因為它本預期用於短期機制,以在企業發現其網頁內容與協力廠商內容中停用 WebSQL 的變更不相容時,可以有更多的時間更新其網頁內容。無法用於版本 101 Microsoft Edge。
協力廠商內容中的 WebSQL (例如,跨網站 iframes)預設為關閉,Microsoft Edge版本 97,將在版本 101 中完全移除。
如果啟用此原則,將會重新啟用協力廠商內容中的 WebSQL。
如果您停用或未設定此原則,則協力廠商內容中的 WebSQL 將維持關閉狀態。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebSQLInThirdPartyContextEnabled
- GP 名稱: 強制重新啟用協力廠商內容中的 WebSQL (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebSQLInThirdPartyContextEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
- 喜好設定金鑰名稱: WebSQLInThirdPartyContextEnabled
- 範例值:
<true/>
回到頂端
WebWidgetAllowed
啟用 Edge 列
支援的版本:
描述
啟用 Edge 列。啟用後,使用者可以使用 Edge 列從桌面或應用程式搜尋網頁。Edge 列提供可顯示網頁建議的搜尋方塊,並會在 Microsoft Edge 中開啟所有網頁搜尋。搜尋方塊會提供搜尋 (由 Bing 支援) 和 URL 建議。Edge 列也包含摘要磚,使用者可以按一下磚以在新的 Microsoft Edge 瀏覽器索引標籤或視窗中查看 msn.com 上的詳細資訊。摘要磚可能包含廣告。您可以從 Microsoft Edge 設定或在 Microsoft Edge 的 [其他工具] 功能表中啟動 Edge 列。
如果您啟用或未設定此原則:
將為所有設定檔自動啟用 Edge 列。
在 Microsoft Edge 設定中,使用者將會看到啟動 Edge 列的選項。
在 Microsoft Edge 設定中,使用者會看到可用來在 Windows 啟動 (自動啟動) 時執行 Edge 列的功能表項目。
如果啟用 WebWidgetIsEnabledOnStartup 原則,將會開啟在啟動時啟用 Edge 列的選項。
如果已停用或未設定 WebWidgetIsEnabledOnStartup,啟動時啟用 Edge 列的選項將會關閉。
使用者將看到從 Microsoft Edge [其他工具] 功能表啟動 Edge 列的功能表項目。使用者可以從 [其他工具] 啟動 Edge 列。
可在系統匣中使用 [結束] 選項,或從工作列關閉 Edge 列來關閉 Edge 列。如果啟用自動啟動,則會在系統重新開機時重新啟動 Edge 列。
如果停用此原則:
將停用所有設定檔的 Edge 列。
將停用從 Microsoft Edge 設定啟動 Edge 列的選項。
在 Windows 啟動 (自動啟動) 時啟動 Edge 列的選項將會停用。
從 Microsoft Edge [其他工具] 功能表啟動 Edge 列的選項將會停用。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebWidgetAllowed
- GP 名稱: 啟用 Edge 列
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebWidgetAllowed
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WebWidgetIsEnabledOnStartup
在 Windows 啟動時允許 Edge 列
支援的版本:
描述
允許 Edge 列在 Windows 啟動時開始執行。
如果您啟用:
根據預設,Edge 列將在 Windows 啟動時開始執行。
如果已透過 WebWidgetAllowed 原則停用 Edge 列,此原則將不會在 Windows 啟動時啟動 Edge 列。
如果停用此原則:
Windows 啟動時,將不會啟動所有設定檔的 Edge 列。
在 Windows 啟動時啟動 Edge 列的選項將會停用,並在 Microsoft Edge 設定中關閉。
如果您未設定原則:
Windows 啟動時,將不會啟動所有設定檔的 Edge 列。
在 Windows 啟動時啟動 Edge 列的選項將在 Microsoft Edge 設定中關閉。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WebWidgetIsEnabledOnStartup
- GP 名稱: 在 Windows 啟動時允許 Edge 列
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WebWidgetIsEnabledOnStartup
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WinHttpProxyResolverEnabled
使用 Windows Proxy 解析程式 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已過時,因為它將被未來版本中的類似功能取代,請參閱 https://crbug.com/1032820。
使用 Windows 來解析所有瀏覽器網路的 Proxy,而不是 Microsoft Edge 內建的 Proxy 解析程式。Windows Proxy 解析程式會啟用 Windows Proxy 功能,例如 DirectAccess/NRPT。
此原則會衍生 https://crbug.com/644030 描述的問題。它會讓 Windows 程式碼擷取並執行 PAC 檔案,包括透過 ProxyPacUrl 原則設定的 PAC 檔案。因為 PAC 檔案的網路擷取是透過 Windows 執行,而不是 Microsoft Edge 程式碼,網路原則 (例如 DnsOverHttpsMode) 將不會套用到 PAC 檔案的網路擷取。
如果您啟用這個原則,將會使用 Windows Proxy 解析程式。
如果您停用或未設定這個原則,則會使用 Microsoft Edge Proxy 解析程式。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WinHttpProxyResolverEnabled
- GP 名稱: 使用 Windows Proxy 解析程式 (已取代)
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WinHttpProxyResolverEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WindowOcclusionEnabled
啟用視窗閉塞
支援的版本:
描述
在 Microsoft Edge 中啟用視窗閉塞。
如果您啟用這個設定,為了降低 CPU 和耗電量,Microsoft Edge 將會偵測視窗是否被其他視窗覆蓋,而且將暫停工作繪製像素。
如果您停用這個設定 Microsoft Edge 將不會偵測視窗是否被其他視窗覆蓋。
如果您未設定這個原則,將會啟用視窗隱藏偵測功能。
支援功能:
-
可以是強制:
是
-
可以建議:
否
-
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱: WindowOcclusionEnabled
- GP 名稱: 啟用視窗閉塞
- GP 路徑 (強制):
系統管理範本/Microsoft Edge/
- GP 路徑 (推薦項目):
N/A
- GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
- 路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
- 路徑 (推薦項目):
N/A
- 值名稱:
WindowOcclusionEnabled
- 數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
也可參閱