Microsoft Edge - 原則
最新版的 Microsoft Edge 包含下列原則。您可以使用這些原則來設定組織 Microsoft Edge 執行方式。
如需用於控制如何以及何時更新 Microsoft Edge 的其他原則組資訊,請查看Microsoft Edge 更新原則參考 。
您可以下載 Microsoft Edge 的建議安全性設定基準設定 Microsoft 安全性合規性工具組 。如需詳細資訊,請參閱Microsoft 安全性基準部落格 。
從 Microsoft Edge 版本 116 開始,某些原則將不會套用至使用 Microsoft 帳戶登入的設定檔。如需詳細資訊,請檢查個別原則,以取得是否適用於以 Microsoft 帳戶登入之設定檔的詳細資料。
注意
此文章適用於 Microsoft Edge 77 版本或更新版本。
可用的原則
這些資料表列出此 Microsoft Edge 版本中所有可用的瀏覽器相關群組原則。使用表格中的連結來取得有關特定原則的詳細資料。
Cast
Edge 工作區設定
Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定
HTTP 驗證
Kiosk 模式設定
PDF 閱讀程式
Proxy 伺服器
SmartScreen 設定
WebRtc 設定
下載
允許或拒絕螢幕擷取畫面
內容設定
列印
原生訊息
啟動、首頁和新索引標籤頁面
密碼管理員和防護
實驗
恐嚇軟體封鎖程式設定
憑證管理設定
應用程式防護設定
擴充功能
效能
沈浸式閱讀程式設定
產生 AI
相關網站集設定
睡眠索引標籤設定
私人網路要求設定
管理性
網路設定
設定檔設定
身分識別與登入
遊戲設定
閒置瀏覽器動作
預設搜尋提供者
Additional
Cast policies
回到頂端
EdgeDisableDialProtocolForCastDiscovery
停用轉換裝置探索的 DIAL 通訊協定
支援的版本:
在 Windows 和 macOS,因為 121 或更新版本
描述
啟用此原則以停用轉換裝置探索的 DIAL (Discovery And Launch) 通訊協定。(如果停用 EnableMediaRouter,此原則將不會)。 啟用此原則以停用 DIAL 通訊協定。 根據預設,轉換裝置探索會使用 DIAL 通訊協定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeDisableDialProtocolForCastDiscovery
GP 名稱: 停用轉換裝置探索的 DIAL 通訊協定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Cast
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeDisableDialProtocolForCastDiscovery
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeDisableDialProtocolForCastDiscovery
範例值:
<true/>
回到頂端
EnableMediaRouter
啟用 Google Cast
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用此原則以啟用 Google Cast。使用者將可以從應用程式功能表、頁面操作功能表、啟用 Cast 的網站上的媒體控制項和 Cast 工具列圖示 (如果有顯示) 啟動它。 停用此原則以停用 Google Cast。 預設會啟用 Google Cast。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnableMediaRouter
GP 名稱: 啟用 Google Cast
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Cast
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnableMediaRouter
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EnableMediaRouter
範例值:
<true/>
回到頂端
ShowCastIconInToolbar
在工具列中顯示轉換圖示
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
將此原則設定為 True 以在工具列或溢出區功能表上顯示 [投射] 工具列圖示。使用者無法移除它。 如果您未設定此原則或是停用此原則,使用者可以藉由使用其快顯功能表釘選或移除圖示。 如果您也將 EnableMediaRouter 原則設定為 False,則會略過此原則,並且不會顯示工具列圖示。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowCastIconInToolbar
GP 名稱: 在工具列中顯示轉換圖示
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Cast
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShowCastIconInToolbar
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ShowCastIconInToolbar
範例值:
<false/>
回到頂端
Edge 工作區設定 policies
回到頂端
EdgeWorkspacesEnabled
啟用工作區
支援的版本:
在 Windows 和 macOS,因為 106 或更新版本
描述
Microsoft Edge 工作區可協助提高貴組織使用者的生產力。 如果啟用此或未設定原則,使用者可存取 Microsoft Edge 工作區功能。 如果停用此原則,使用者便無法存取 Microsoft Edge 工作區功能。 若要深入了解此功能,請參閱 https://go.microsoft.com/fwlink/?linkid=2209950
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeWorkspacesEnabled
GP 名稱: 啟用工作區
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Edge 工作區設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeWorkspacesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeWorkspacesEnabled
範例值:
<true/>
回到頂端
WorkspacesNavigationSettings
在 Microsoft Edge 工作區中依 URL 群組設定導覽設定
支援的版本:
在 Windows 和 macOS,因為 110 或更新版本
描述
此設定可讓您定義 URL 的群組,並將特定的 Microsoft Edge 工作區導覽設定套用至每個群組。 如果有設定此原則,Microsoft Edge 工作區將在決定是否以及如何在 Microsoft Edge 工作區中的共同作業者之間共用導覽時,使用所設定的設定。 如果未設定此原則,Microsoft Edge 工作區將僅使用預設和內部設定的導覽設定。 如需設定選項的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2218655 注意,請根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化 url_patterns。您可以在此原則中設定 url_regex_patterns,以使用 Perl 樣式的規則運算式來比對多個 URL。請注意,模式比對會區分大小寫。如需使用的規則運算式規則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/p/?linkid=2133903。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WorkspacesNavigationSettings
GP 名稱: 在 Microsoft Edge 工作區中依 URL 群組設定導覽設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Edge 工作區設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WorkspacesNavigationSettings
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WorkspacesNavigationSettings = [
{
"navigation_options": {
"do_not_send_to": true,
"remove_all_query_parameters": true
},
"url_patterns": [
"https://contoso.com",
"https://www.fabrikam.com",
".exact.hostname.com"
]
},
{
"navigation_options": {
"query_parameters_to_remove": [
"username",
"login_hint"
]
},
"url_patterns": [
"https://adatum.com"
]
},
{
"navigation_options": {
"do_not_send_from": true,
"prefer_initial_url": true
},
"url_regex_patterns": [
"\\Ahttps://.*?tafe\\..*?trs.*?\\.fabrikam.com/Sts"
]
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WorkspacesNavigationSettings = [{"navigation_options": {"do_not_send_to": true, "remove_all_query_parameters": true}, "url_patterns": ["https://contoso.com", "https://www.fabrikam.com", ".exact.hostname.com"]}, {"navigation_options": {"query_parameters_to_remove": ["username", "login_hint"]}, "url_patterns": ["https://adatum.com"]}, {"navigation_options": {"do_not_send_from": true, "prefer_initial_url": true}, "url_regex_patterns": ["\\Ahttps://.*?tafe\\..*?trs.*?\\.fabrikam.com/Sts"]}]
Mac 資訊和設定
喜好設定金鑰名稱: WorkspacesNavigationSettings
範例值:
<key>WorkspacesNavigationSettings</key>
<array>
<dict>
<key>navigation_options</key>
<dict>
<key>do_not_send_to</key>
<true/>
<key>remove_all_query_parameters</key>
<true/>
</dict>
<key>url_patterns</key>
<array>
<string>https://contoso.com</string>
<string>https://www.fabrikam.com</string>
<string>.exact.hostname.com</string>
</array>
</dict>
<dict>
<key>navigation_options</key>
<dict>
<key>query_parameters_to_remove</key>
<array>
<string>username</string>
<string>login_hint</string>
</array>
</dict>
<key>url_patterns</key>
<array>
<string>https://adatum.com</string>
</array>
</dict>
<dict>
<key>navigation_options</key>
<dict>
<key>do_not_send_from</key>
<true/>
<key>prefer_initial_url</key>
<true/>
</dict>
<key>url_regex_patterns</key>
<array>
<string>\Ahttps://.*?tafe\..*?trs.*?\.fabrikam.com/Sts</string>
</array>
</dict>
</array>
回到頂端
Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定 policies
回到頂端
PreventTyposquattingPromptOverride
防止略過適用於網站的 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 提示
支援的版本:
在 Windows 和 macOS,因為 121 或更新版本
描述
此原則設定可讓您決定使用者是否可以覆寫有關潛在錯字網站的 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 警告。 如果啟用此設定,則使用者將無法忽略 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 警告,且會讓使用者無法繼續瀏覽該網站。 如果停用或未設定此設定,則使用者可以忽略 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 警告,並繼續瀏覽該網站。 只有在 TyposquattingCheckerEnabled 原則未設定或設定為啟用時,才會生效。 此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PreventTyposquattingPromptOverride
GP 名稱: 防止略過適用於網站的 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 提示
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PreventTyposquattingPromptOverride
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PreventTyposquattingPromptOverride
範例值:
<true/>
回到頂端
TyposquattingAllowListDomains
設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 不會觸發警告的網域清單
支援的版本:
在 Windows 和 macOS,因為 121 或更新版本
描述
設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 受信任網域的清單。這表示: Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 不會檢查是否有潛在的惡意誤植域名網站。 如果您啟用此原則,Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 會信任這些網域。 如果您停用或未設定此原則,預設 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 會套用到所有資源。 只有在 TyposquattingCheckerEnabled 原則未設定或設定為啟用時,才會生效。 此原則僅適用於已加入至Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10/11 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。 另請注意,如果您的組織已啟用適用於端點的 Microsoft Defender,則不適用此原則。您必須在 Microsoft 365 Defender 入口網站中使用 [指標] ([設定] > [端點] > [指標]) 來設定允許和封鎖清單。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TyposquattingAllowListDomains
GP 名稱: 設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 不會觸發警告的網域清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\TyposquattingAllowListDomains
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\TyposquattingAllowListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\TyposquattingAllowListDomains\2 = "myuniversity.edu"
Mac 資訊和設定
喜好設定金鑰名稱: TyposquattingAllowListDomains
範例值:
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
回到頂端
TyposquattingCheckerEnabled
設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)
支援的版本:
在 Windows 和 macOS,因為 96 或更新版本
描述
此原則設定可讓您設定是否要開啟 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)。Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 提供警告訊息,以協助保護您的使用者免于潛在的誤植域名網站。Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 預設為開啟。 如果您啟用此原則,系統會開啟 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)。 如果您停用此原則,系統會關閉 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)。 如果您未設定此原則,則會開啟 Edge 網站拼字錯誤保護 (Edge Website Typo Protection),但使用者可以選擇是否要使用 Edge 網站拼字錯誤保護。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TyposquattingCheckerEnabled
GP 名稱: 設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
TyposquattingCheckerEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: TyposquattingCheckerEnabled
範例值:
<true/>
回到頂端
HTTP 驗證 policies
回到頂端
AllHttpAuthSchemesAllowedForOrigins
允許所有 HTTP 驗證的來源清單
支援的版本:
在 Windows 和 macOS,因為 102 或更新版本
描述
設定此原則以指定不論 AuthSchemes 原則,Microsoft Edge 支援哪些來源允許所有 HTTP 驗證配置。 根據此格式 (https://support.google.com/chrome/a?p=url_blocklist_filter_format) 格式化原始模式。AllHttpAuthSchemesAllowedForOrigins 中最多可以定義 1,000 個例外狀況。 允許整個來源或來源部分使用通配符。部分包括配置、主機或埠。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllHttpAuthSchemesAllowedForOrigins
GP 名稱: 允許所有 HTTP 驗證的來源清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AllHttpAuthSchemesAllowedForOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllHttpAuthSchemesAllowedForOrigins\1 = "*.example.com"
Mac 資訊和設定
喜好設定金鑰名稱: AllHttpAuthSchemesAllowedForOrigins
範例值:
<array>
<string>*.example.com</string>
</array>
回到頂端
AllowCrossOriginAuthPrompt
允許跨來源 HTTP 驗證提示
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制頁面上的協力廠商影像是否可以顯示身份驗證提示。 通常情况下,這是作為網路釣魚防護停用的。如果不設定此策略,它將被停用,並且協力廠商影像無法顯示身份驗證提示。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowCrossOriginAuthPrompt
GP 名稱: 允許跨來源 HTTP 驗證提示
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowCrossOriginAuthPrompt
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AllowCrossOriginAuthPrompt
範例值:
<false/>
回到頂端
AuthNegotiateDelegateAllowlist
指定 Microsoft Edge 可以委派使用者認證的伺服器清單
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定Microsoft Edge可以委派的伺服器清單。 以逗號分隔多個伺服器名稱。允許萬用字元 (*)。 如果您未設定此原則,即使偵測到伺服器為內部網路,Microsoft Edge 也不會委派使用者認證。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AuthNegotiateDelegateAllowlist
GP 名稱: 指定 Microsoft Edge 可以委派使用者認證的伺服器清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AuthNegotiateDelegateAllowlist
數值類型:
REG_SZ
範例值:
"contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: AuthNegotiateDelegateAllowlist
範例值:
<string>contoso.com</string>
回到頂端
AuthSchemes
支援的驗證配置
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定支援哪些 HTTP 驗證配置。 您可以使用下列值設定原則: 'basic'、'digest'、'ntlm' 和 'negotiate'。以逗號分隔多個值。 注意: 此原則的所有值都區分大小寫。 如果未設定此原則,則會使用全部四個配置。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AuthSchemes
GP 名稱: 支援的驗證配置
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AuthSchemes
數值類型:
REG_SZ
範例值:
"basic,digest,ntlm,negotiate"
Mac 資訊和設定
喜好設定金鑰名稱: AuthSchemes
範例值:
<string>basic,digest,ntlm,negotiate</string>
回到頂端
AuthServerAllowlist
設定允許驗證伺服器的清單
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定要啟用整合式驗證的伺服器。只有當Microsoft Edge從 Proxy 或此清單中的伺服器收到驗證挑戰時,才會啟用整合式驗證。 以逗號分隔多個伺服器名稱。允許萬用字元 (*)。 如果您未設定此原則,Microsoft Edge會嘗試偵測伺服器是否位於內部網路,但僅會回應 IWA 要求。如果伺服器在網際網路上,Microsoft Edge會忽略來自它的 IWA 要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AuthServerAllowlist
GP 名稱: 設定允許驗證伺服器的清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AuthServerAllowlist
數值類型:
REG_SZ
範例值:
"*contoso.com,contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: AuthServerAllowlist
範例值:
<string>*contoso.com,contoso.com</string>
回到頂端
BasicAuthOverHttpEnabled
允許 HTTP 的 Basic 驗證
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
如果您啟用此原則或保留為未設定,將允許 Basic 在非安全 HTTP 上收到的驗證挑戰。 如果您停用此原則,會封鎖來自 Basic 驗證配置的非安全 HTTP 要求,而且只允許安全的 HTTPS。 忽略此策略設定 (並永遠禁止 Basic) 如果 AuthSchemes 已設定政策,且不包含 Basic。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BasicAuthOverHttpEnabled
GP 名稱: 允許 HTTP 的 Basic 驗證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BasicAuthOverHttpEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: BasicAuthOverHttpEnabled
範例值:
<false/>
回到頂端
DisableAuthNegotiateCnameLookup
當協調 Kerberos 驗證時停用 CNAME 查閱
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
決定產生的 Kerberos SPN 是基於正式 DNS 名稱 (CNAME) 或是輸入的原始名稱。 如果您啟用此原則,則會略過 CNAME 查詢,並使用輸入的伺服器名稱 (如同所輸入的)。 如果您停用或未設定此原則,則會使用伺服器的正式名稱。 這會透過 CNAME 查詢來判斷。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DisableAuthNegotiateCnameLookup
GP 名稱: 當協調 Kerberos 驗證時停用 CNAME 查閱
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DisableAuthNegotiateCnameLookup
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: DisableAuthNegotiateCnameLookup
範例值:
<false/>
回到頂端
EnableAuthNegotiatePort
Kerberos SPN 中包含非標準連接埠
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定產生的 Kerberos SPN 是否應包含非標準連接埠。 如果啟用這個原則,而且使用者將非標準連接埠 (其它非 80 或 443 連接埠) 包含在 URL 中,則該連接埠會包含在產生的 Kerberos SPN 中。 如果未設定或停用此原則,則產生的 Kerberos SPN 在任何情況下都不會包含連接埠。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnableAuthNegotiatePort
GP 名稱: Kerberos SPN 中包含非標準連接埠
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnableAuthNegotiatePort
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EnableAuthNegotiatePort
範例值:
<false/>
回到頂端
NtlmV2Enabled
控制是否要啟用 NTLMv2 驗證
支援的版本:
描述
控制是否啟用 NTLMv2。 Samba 和 Windows 伺服器的所有最新版本都支援 NTLMv2。您應該只停用 NTLMv2 以解決舊版相容性的問題,因為它會降低驗證的安全性。 如果您未設定此原則,預設會啟用 NTLMv2。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Mac 資訊和設定
喜好設定金鑰名稱: NtlmV2Enabled
範例值:
<true/>
回到頂端
WindowsHelloForHTTPAuthEnabled
已啟用適用於 HTTP 的 Windows Hello 驗證
支援的版本:
描述
指出是否應該使用 Windows 認證 UI 來回應 NTLM 並協商驗證挑戰。 如果您停用此原則,將會使用基本使用者名稱和密碼提示來回應 NTLM 並協商挑戰。若啟用或未設定此原則,則會使用 Windows 認證 UI。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WindowsHelloForHTTPAuthEnabled
GP 名稱: 已啟用適用於 HTTP 的 Windows Hello 驗證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/HTTP 驗證
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/HTTP 驗證
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
WindowsHelloForHTTPAuthEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
Kiosk 模式設定 policies
回到頂端
KioskAddressBarEditingEnabled
設定 Kiosk 模式公開瀏覽體驗的網址列編輯
支援的版本:
描述
此原則僅適用使用公開瀏覽體驗時的 Microsoft Edge Kiosk 模式。 如果您啟用或未設定此原則,使用者將可變更網址列中的 URL。 如果您停用此原則,使用者將無法變更網址列中的 URL。 如需設定 Kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: KioskAddressBarEditingEnabled
GP 名稱: 設定 Kiosk 模式公開瀏覽體驗的網址列編輯
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Kiosk 模式設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
KioskAddressBarEditingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
KioskDeleteDownloadsOnExit
關閉 Microsoft Edge 時刪除隨著 Kiosk 工作階段下載的檔案
支援的版本:
描述
此原則僅適用 Microsoft Edge Kiosk 模式。 如果您啟用此原則,每次 Microsoft Edge 關閉時,將會刪除隨著 Kiosk 工作階段下載的檔案。 如果您停用或未設定此原則,則 Microsoft Edge 關閉時,將不會刪除隨著 Kiosk 工作階段下載的檔案。 如需設定 Kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: KioskDeleteDownloadsOnExit
GP 名稱: 關閉 Microsoft Edge 時刪除隨著 Kiosk 工作階段下載的檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Kiosk 模式設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
KioskDeleteDownloadsOnExit
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
KioskSwipeGesturesEnabled
已啟用 Microsoft Edge kiosk 模式中的撥動手勢
支援的版本:
描述
此原則僅適用于 Microsoft Edge kiosk 模式。 如果您啟用此原則或未設定此原則,則撥動手勢會以預期方式執行。 如果您停用此原則,使用者將無法使用撥動手勢 (例如向前和向後瀏覽、重新重新分頁)。 如需安裝 kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: KioskSwipeGesturesEnabled
GP 名稱: 已啟用 Microsoft Edge kiosk 模式中的撥動手勢
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Kiosk 模式設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
KioskSwipeGesturesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
PDF 閱讀程式 policies
回到頂端
ViewXFAPDFInIEModeAllowedFileHash
針對允許的檔案雜湊,使用 IE 模式來檢視 XFA 型 PDF 檔案。
支援的版本:
描述
XFA 是原始的建立者已棄用的傳統技術。它不是 ISO 標準,因此與新式 Web 架構不一致。繼續使用,會造成潛在的風險和弱點。如需詳細資訊,請參閱 ViewXFAPDFInIEModeAllowedOrigins 。 如果啟用此原則,您可以設定 base64 編碼的 SHA256 檔案雜湊清單,以便 XFA PDF 檔案自動使用 IE 模式在 Microsoft Edge 中開啟。 如果您停用或未設定此原則,系統將不會考慮透過 IE 模式開啟 XFA PDF (除了來自原則 ViewXFAPDFInIEModeAllowedOrigins 中所提及的檔案來源的檔案例外) 如需詳細資訊,請參閱 [Get-FileHash](https://go.microsoft.com/fwlink/?linkid=2294823 )、[Dot Net Convert API](https://go.microsoft.com/fwlink/?linkid=2294913 )。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ViewXFAPDFInIEModeAllowedFileHash
GP 名稱: 針對允許的檔案雜湊,使用 IE 模式來檢視 XFA 型 PDF 檔案。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/PDF 閱讀程式
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash\1 = "pZGm1Av0IEBKARczz7exkNYsZb8LzaMrV7J32a2fFG4="
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash\2 = "nFeL0Q+9HX7WFI3RsmSDFTlUtrbclXH67MTdXDwWuu4="
回到頂端
ViewXFAPDFInIEModeAllowedOrigins
針對允許的檔案來源,使用 IE 模式來檢視 XFA 型 PDF 檔案。
支援的版本:
描述
Internet Explorer (IE) 模式會使用 Adobe Acrobat Active-X PDF 外掛程式來開啟 XFA 型 PDF 檔案。只有當 Active-X 外掛程式已經位於使用者的裝置上,未安裝為此原則的一部分時,此原則才能作用。 請注意,XFA 是原始的建立者已棄用的傳統技術。它不是 ISO 標準,因此與新式 Web 架構不一致。繼續使用,會造成潛在的風險和弱點。 由於 XFA 技術已棄用,且缺乏其建立者的任何投資,因此我們強烈建議您開始規劃轉換至更為進階的 HTML\PDF 表單型解決方案。 在過渡期間,此原則提供一個因應措施,供使用者在 Microsoft Edge 中檢視 XFA PDF。 如果啟用此原則,您可以設定來源清單,其中 XFA PDF 檔案將自動在 Microsoft Edge 中使用 IE 模式開啟。 如果您停用或沒有設定此原則,系統便不會考慮透過 Internet Explorer 模式開啟 XFA PDF。 如需有效 URL 模式的相關詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 或者,ViewXFAPDFInIEModeAllowedFileHash 也可以用來設定檔案雜湊清單,而非 URL 來源,這可讓這些檔案使用 IE 模式在 Microsoft Edge 中自動開啟。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ViewXFAPDFInIEModeAllowedOrigins
GP 名稱: 針對允許的檔案來源,使用 IE 模式來檢視 XFA 型 PDF 檔案。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/PDF 閱讀程式
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedOrigins\1 = "https://contesso.sharepoint.com/accounts/"
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedOrigins\2 = "https://contesso.sharepoint.com/transport/"
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedOrigins\3 = "file://account_forms/"
回到頂端
Proxy 伺服器 policies
回到頂端
ProxyBypassList
設定 Proxy 許可規則 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
這個原則已遭到取代,請改為使用 ProxySettings 。在 Microsoft Edge 版本 91 中無法運作。 定義 Microsoft Edge 略過任何其 Proxy 的主機清單。 只有在未指定 ProxySettings 原則且您已在 ProxyMode 原則中選取 fixed_servers 或 pac_script 時才會套用這個原則。如果您選取用於設定 Proxy 原則的其他任何模式,請勿請用或設定這個原則。 如果您啟用這個原則,可以建立 Microsoft Edge 不使用 Proxy 的主機清單。 如果您未設定這個原則,則不會針對 Microsoft Edge 略過 Proxy 的主機建立清單。如果您已指定用於設定 Proxy 原則的其他任何方法,請保持不設定這個原則。 如需詳細範例,請移至 https://go.microsoft.com/fwlink/?linkid=2094936 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProxyBypassList
GP 名稱: 設定 Proxy 許可規則 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProxyBypassList
數值類型:
REG_SZ
範例值:
"https://www.contoso.com, https://www.fabrikam.com"
Mac 資訊和設定
喜好設定金鑰名稱: ProxyBypassList
範例值:
<string>https://www.contoso.com, https://www.fabrikam.com</string>
回到頂端
ProxyMode
設定 proxy 伺服器設定 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
此原則已遭取代,請改為使用 ProxySettings 。在 Microsoft Edge 版本 91 中無法運作。 如果您將這個原則設為 [已啟用],您可以指定 Proxy 伺服器 Microsoft Edge 使用並防止使用者變更 Proxy 設定。Microsoft Edge 會略過從命令列指定的所有 Proxy 相關選項。只有在未指定 ProxySettings 原則時才會套用原則。 如果您選擇下列其中一個選項,則會略過其他選項: * direct = 永不使用 Proxy 伺服器並且一律直接連線 * system = 使用系統 Proxy 設定 * auto_detect = 自動偵測 Proxy 伺服器 如果您選擇使用: * fixed_servers = 固定 Proxy 伺服器。您可以指定 ProxyServer 和 ProxyBypassList 的進一步選項。 * pac_script = A .pac Proxy 指令碼。使用 ProxyPacUrl 以將 URL 設為 Proxy .pac 檔案。 如需詳細範例,請移至 https://go.microsoft.com/fwlink/?linkid=2094936 。 如果您未設定此原則,使用者可以選擇他們自己的 Proxy 設定。 原則選項對應: * ProxyDisabled (direct) = 永遠不使用 Proxy * ProxyAutoDetect (auto_detect) = 自動偵測 Proxy 設定 * ProxyPacScript (pac_script) = 使用.pac Proxy 指令碼 * ProxyFixedServers (fixed_servers) = 使用固定的 Proxy 伺服器 * ProxyUseSystem (system) = 使用系統 Proxy 設定 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProxyMode
GP 名稱: 設定 proxy 伺服器設定 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProxyMode
數值類型:
REG_SZ
範例值:
"direct"
Mac 資訊和設定
<string>direct</string>
回到頂端
ProxyPacUrl
設定 Proxy .pac 檔案 URL (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
此原則已遭到取代,請改為使用 ProxySettings 。在 Microsoft Edge 版本 91 無法運作。 指定 Proxy 自動設定 (PAC) 檔案的 URL。 只有當未指定 ProxySettings 原則且您在 ProxyMode 原則中選取 pac_script 時,此原則才會套用。如果您選取任何其他模式進行 Proxy 原則設定時,不要啟用或設定此原則。 如果您啟用此原則,您可以指定 PAC 檔案,這會定義瀏覽器自動選擇適當的 Proxy 伺服器以取得特定網站的 URL 的方式。 如果您停用或未設定此原則,則不會指定任何 PAC 檔案。如果已指定任何其他方法來設定 Proxy 原則,請不要設定此原則。 如需詳細範例,請參閱 https://go.microsoft.com/fwlink/?linkid=2094936 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProxyPacUrl
GP 名稱: 設定 Proxy .pac 檔案 URL (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProxyPacUrl
數值類型:
REG_SZ
範例值:
"https://internal.contoso.com/example.pac"
Mac 資訊和設定
喜好設定金鑰名稱: ProxyPacUrl
範例值:
<string>https://internal.contoso.com/example.pac</string>
回到頂端
ProxyServer
設定 Proxy 伺服器的地址或 URL (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
此原則已遭到取代,請改為使用 ProxySettings 。在 Microsoft Edge 版本 91 中無法運作。 指定 Proxy 伺服器的 URL。 只有在 ProxySettings 原則未指定且您已在 ProxyMode 原則中選取 fixed_servers 時才會套用此原則。如果您選取其他模式來設定 Proxy 原則,請勿啟用或設定此原則。 如果您啟用此原則,此原則所設定的 Proxy 伺服器將會用於所有 URL。 如果您停用或未設定此原則,使用者在這個 Proxy 模式中可以選擇他們自己的 Proxy 設定。如果您已指定用來設定 Proxy 原則的其他任何方法,請保持不設定這個原則。 如需更多選項和詳細範例,請參閱 https://go.microsoft.com/fwlink/?linkid=2094936 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProxyServer
GP 名稱: 設定 Proxy 伺服器的地址或 URL (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProxyServer
數值類型:
REG_SZ
範例值:
"123.123.123.123:8080"
Mac 資訊和設定
喜好設定金鑰名稱: ProxyServer
範例值:
<string>123.123.123.123:8080</string>
回到頂端
ProxySettings
Proxy 設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定 Microsoft Edge 的 proxy 設定。 如果您啟用此原則,Microsoft Edge 會忽略來自命令行中指定的所有 Proxy 相關選項。 如果未設定此原則,使用者可以選擇自己的 Proxy 設定。 此原則會覆寫下列個別原則:ProxyMode ProxyPacUrl ProxyServer ProxyBypassList 設定 ProxySettings 原則會接受下列欄位: * ProxyMode,可讓您指定 Microsoft Edge 所使用的 Proxy 伺服器,並防止使用者變更 Proxy 設定 * ProxyPacUrl、Proxy .pac 檔案的 URL 或以 MIME 類型 application/x-ns-proxy-autoconfig 編碼為資料 URL 的 PAC 指令碼 * ProxyPacMandatory,布林值旗標,可防止網絡堆疊在 PAC 指令碼無效或無法使用時回退到直接連線 * ProxyServer,Proxy 伺服器的 URL * ProxyBypassList,Microsoft Edge 旁路的 Proxy 主機清單 針對 ProxyMode,如果您選擇值: * direct,一律不會使用 Proxy,並會忽略所有其他欄位。 * system,會使用系統的 Proxy,並會忽略所有其他欄位。 * auto_detect,會忽略所有其他欄位。 * fixed_servers,會使用 ProxyServer 和 ProxyBypassList 欄位。 * pac_script,會使用 ProxyPacUrl、ProxyPacMandatory 和 ProxyBypassList 欄位。 如需詳細範例,請移至: https://go.microsoft.com/fwlink/?linkid=2094936 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProxySettings
GP 名稱: Proxy 設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/Proxy 伺服器
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProxySettings
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ProxySettings = {
"ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/",
"ProxyMode": "pac_script",
"ProxyPacMandatory": false,
"ProxyPacUrl": "https://internal.site/example.pac",
"ProxyServer": "123.123.123.123:8080"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ProxySettings = {"ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/", "ProxyMode": "pac_script", "ProxyPacMandatory": false, "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080"}
Mac 資訊和設定
喜好設定金鑰名稱: ProxySettings
範例值:
<key>ProxySettings</key>
<dict>
<key>ProxyBypassList</key>
<string>https://www.example1.com,https://www.example2.com,https://internalsite/</string>
<key>ProxyMode</key>
<string>pac_script</string>
<key>ProxyPacMandatory</key>
<false/>
<key>ProxyPacUrl</key>
<string>https://internal.site/example.pac</string>
<key>ProxyServer</key>
<string>123.123.123.123:8080</string>
</dict>
回到頂端
SmartScreen 設定 policies
回到頂端
ExemptSmartScreenDownloadWarnings
停用指定網域上特定檔案類型的 SmartScreen AppRep 型警告
支援的版本:
描述
您可啟用此原則,以建立具有對應網域清單之檔案類型副檔名的字典,以便 SmartScreen AppRep 警告免除該網域。例如,如果 "vbe" 副檔名與 "website1.com" 相關聯,使用者不會在從 "website1.com" 下載 "vbe" 檔案時看到警告,但會在從 "website2.com" 下載 "vbe" 檔案時看到下載警告。 如果檔案具有針對此原則識別之網域指定的檔案類型副檔名,仍須受檔案類型副檔名安全性警告及混合內容下載警告約束。 如果您停用或未設定此原則,觸發 SmartScreen AppRep 下載警告的檔案類型會向使用者顯示警告。 如果您啟用此原則: * URL 模式應該會根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化。 * 輸入的檔案類型副檔名必須是小寫 ASCII。列出檔案類型副檔名時,不應包含前置分隔符號,這樣才會使用 "vbe",而不是 ".vbe"。 範例: 下列範例值會防止 *.contoso.com 網域的 msi、exe 和 vbe 副檔名出現 SmartScreen AppRep 下載警告。它會在任何其他網域的 exe 和 msi 檔案 (但不包括 vbe 檔案) 中向使用者顯示 SmartScreen AppRep 下載警告。 [ { "file_extension": "msi", "domains": ["contoso.com"] }, { "file_extension": "exe", "domains": ["contoso.com"] }, { "file_extension": "vbe", "domains": ["*"] } ] 請注意,雖然上述範例顯示所有網域的 "vbe" 檔案的 SmartScreen AppRep 下載警告抑制,但由於安全性考量,不建議針對所有網域套用這類警告抑制。此範例中顯示的抑制只是為了示範其功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExemptSmartScreenDownloadWarnings
GP 名稱: 停用指定網域上特定檔案類型的 SmartScreen AppRep 型警告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ExemptSmartScreenDownloadWarnings
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptSmartScreenDownloadWarnings = [
{
"domains": [
"https://contoso.com",
"contoso2.com"
],
"file_extension": "msi"
},
{
"domains": [
"*"
],
"file_extension": "vbe"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptSmartScreenDownloadWarnings = [{"domains": ["https://contoso.com", "contoso2.com"], "file_extension": "msi"}, {"domains": ["*"], "file_extension": "vbe"}]
回到頂端
NewSmartScreenLibraryEnabled
啟用新 SmartScreen 程式庫 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 107 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 95 起,直到 107
描述
此原則不可用,因為它僅預期用於短期機制,以支援更新為新的 SmartScreen 用戶端。 允許 Microsoft Edge 瀏覽器載入新的 SmartScreen 程式庫 (libSmartScreenN),以便對網站 URL 或應用程式下載進行任何 SmartScreen 檢查。 如果啟用或未設定此原則,Microsoft Edge 將使用新的 SmartScreen 程式庫 (libSmartScreen)。 如果停用此原則,Microsoft Edge 將使用舊的 SmartScreen 程式庫 (libSmartScreen)。 Before Microsoft Edge 版本 103 之前,如果不設定此原則,Microsoft Edge 將使用舊的 SmartScreen 程式庫 (libSmartScreen)。 此原則僅於加入 Microsoft Active Directory 網域的 Windows 執行個體、註冊裝置管理的 Windows 10 專業版或企業版 Enterprise 執行個體上提供。 這也包括透過 MDM 管理或透過 MCX 加入網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewSmartScreenLibraryEnabled
GP 名稱: 啟用新 SmartScreen 程式庫 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NewSmartScreenLibraryEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: NewSmartScreenLibraryEnabled
範例值:
<true/>
回到頂端
PreventSmartScreenPromptOverride
防止略過 [Microsoft Defender SmartScreen] 提示網站
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
此原則可讓您決定使用者是否可以覆寫有關潛在惡意網站的 Microsoft Defender SmartScreen 警告。 如果啟用此設定,則使用者將無法忽略 Microsoft Defender SmartScreen 警告,且會讓使用者無法繼續瀏覽該網站。 如果停用或未設定此設定,則使用者可以忽略 Microsoft Defender SmartScreen 警告,並繼續瀏覽該網站。 此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PreventSmartScreenPromptOverride
GP 名稱: 防止略過 [Microsoft Defender SmartScreen] 提示網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PreventSmartScreenPromptOverride
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PreventSmartScreenPromptOverride
範例值:
<true/>
回到頂端
PreventSmartScreenPromptOverrideForFiles
防止略過關於下載項目的 Microsoft Defender SmartScreen 警告
支援的版本:
在 Windows 上,77 版或更新版本 在 macOS 上,79 版或更新版本
描述
此原則可讓您決定使用者是否可以覆寫有關未驗證下載的 Microsoft Defender SmartScreen 警告。 如果啟用此原則,則您組織中的使用者將無法忽略 Microsoft Defender SmartScreen 警告,且會讓使用者無法完成未驗證的下載。 如果停用或未設定此原則,則使用者可以忽略 Microsoft Defender SmartScreen 警告,並完成未驗證的下載。 此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PreventSmartScreenPromptOverrideForFiles
GP 名稱: 防止略過關於下載項目的 Microsoft Defender SmartScreen 警告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PreventSmartScreenPromptOverrideForFiles
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PreventSmartScreenPromptOverrideForFiles
範例值:
<true/>
回到頂端
SmartScreenAllowListDomains
設定的網域的 Microsoft Defender SmartScreen 篩選工具將不會觸發警告的清單
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定 Microsoft Defender SmartScreen 受信任網域的清單。這表示: 如果來源 URL 符合這些網域,Microsoft Defender SmartScreen 將不會檢查潛在的惡意資源,例如網路釣魚軟體與其他惡意程式碼。 Microsoft Defender SmartScreen 下載防護服務將不會檢查這些網域上裝載的下載內容。 如果啟用此原則,則 Microsoft Defender SmartScreen 會信任這些網域。 如果停用或未設定此原則,則預設 Microsoft Defender SmartScreen 保護會套用到所有資源。 此原則僅適用於已加入至Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10/11 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。 注意: 如果貴組織已啟用適用於端點的 Microsoft Defender,將會忽略此原則及使用原則建立的任何允許清單。您必須在 Microsoft 365 Defender 入口網站中使用 [指標] ([設定] > [端點] > [指標]) 來設定允許和封鎖清單。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SmartScreenAllowListDomains
GP 名稱: 設定的網域的 Microsoft Defender SmartScreen 篩選工具將不會觸發警告的清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains\2 = "myuniversity.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SmartScreenAllowListDomains
範例值:
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
回到頂端
SmartScreenDnsRequestsEnabled
啟用 Microsoft Defender SmartScreen DNS 要求
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
此原則可讓您設定是否要啟用由 Microsoft Defender SmartScreen 發出的 DNS 要求。注意: 停用 DNS 要求會導致 Microsoft Defender SmartScreen 無法取得 IP 位址, 而且可能會影響提供的 IP 型保護。 如果您啟用或未設定此設定, Microsoft Defender SmartScreen 將會發出 DNS 要求。 如果您停用此設定, Microsoft Defender SmartScreen 將不會發出任何 DNS 要求。 此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 實例、已註冊裝置管理的 Windows 10 專業版或 Enterprise 實例, 或透過 MDM 管理或透過 MCX 加入網域的 macOS 實例。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SmartScreenDnsRequestsEnabled
GP 名稱: 啟用 Microsoft Defender SmartScreen DNS 要求
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SmartScreenDnsRequestsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SmartScreenDnsRequestsEnabled
範例值:
<true/>
回到頂端
SmartScreenEnabled
設定 Microsoft Defender SmartScreen
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
此原則設定可讓您設定是否要開啟 Microsoft Defender SmartScreen。Microsoft Defender SmartScreen 可提供警告訊息,以協助保護您的使用者免於潛在網路釣魚詐騙與惡意軟體。根據預設,Microsoft Defender SmartScreen 已開啟。 如果您啟用這個設定,Microsoft Defender SmartScreen 已開啟。 如果您停用這個設定,Microsoft Defender SmartScreen 已關閉。 如果您未進行這個設定,使用者可以選擇是否要使用 Microsoft Defender SmartScreen。 此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SmartScreenEnabled
GP 名稱: 設定 Microsoft Defender SmartScreen
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SmartScreenEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SmartScreenEnabled
範例值:
<true/>
回到頂端
SmartScreenForTrustedDownloadsEnabled
強制 Microsoft Defender SmartScreen 檢查來自受信任來源的下載
支援的版本:
描述
此原則設定可讓您設定 Microsoft Defender SmartScreen 是否檢查來自受信任來源的下載評價。 在 Windows 中,此原則會檢查其網際網路區域,以判斷受信任來源。如果來源來自本機系統、內部網路或受信任的網站區域,則下載會被視為受信任且安全。 如果您啟用或未設定此設定,Microsoft Defender SmartScreen 會檢查下載評價,不論來源為何。 如果您停用此設定,當從受信任來源下載時,Microsoft Defender SmartScreen 並不會檢查下載評價。 此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體、Windows 10 專業版或已註冊裝置管理的企業版執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SmartScreenForTrustedDownloadsEnabled
GP 名稱: 強制 Microsoft Defender SmartScreen 檢查來自受信任來源的下載
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SmartScreenForTrustedDownloadsEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
SmartScreenPuaEnabled
設定 Microsoft Defender SmartScreen 以封鎖潛在不需要的應用程式
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
此原則設定可讓您設定是否要在 Microsoft Defender SmartScreen 開啟潛在垃圾應用程式的封鎖。Microsoft Defender SmartScreen 的潛在垃圾應用程式封鎖功能會針對廣告軟體、挖礦程式、套件組合軟體和其他網站託管的低評價應用程式,提供警告訊息以幫助保護使用者。使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式預設為關閉。 如果啟用此設定,則會開啟使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。 如果停用此設定,則會關閉使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。 如果未進行此設定,使用者可以選擇是否要使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。 此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SmartScreenPuaEnabled
GP 名稱: 設定 Microsoft Defender SmartScreen 以封鎖潛在不需要的應用程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/SmartScreen 設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/SmartScreen 設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SmartScreenPuaEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SmartScreenPuaEnabled
範例值:
<true/>
回到頂端
WebRtc 設定 policies
回到頂端
WebRtcIPHandlingUrl
針對 URL 模式的 WebRTC IP 處理原則
支援的版本:
在 Windows 和 macOS,因為 135 或更新版本
描述
控制 WebRTC 可以使用的 IP 位址和網路介面 建立特定 URL 模式的連線時。 運作方式: 接受 URL 模式清單,每個 URL 模式都會與處理類型配對。 WebRTC 會依序評估模式;第一個相符項目會決定處理類型。 如果找不到相符專案,WebRTC 預設為 WebRtcLocalhostIpHandling WebRtcLocalhostIpHandling。政策。 此原則僅適用於來源 — 會忽略 URL 路徑元件。 URL 模式支援通配符 (*)。 支援的處理值: 預設值 – 使用所有可用的網路介面。 default_public_and_private_interfaces - WebRTC 會使用所有公用和私人介面。 default_public_interface_only – WebRTC 只使用公用介面。 disable_non_proxied_udp – WebRTC 使用 UDP SOCKS Proxy 處理,或回復為 TCP Proxy 處理。 其他資訊: 有效的輸入模式: https://go.microsoft.com/fwlink/?linkid=2095322 處理類型: https://tools.ietf.org/html/rfc8828.html#section-5.2
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebRtcIPHandlingUrl
GP 名稱: 針對 URL 模式的 WebRTC IP 處理原則
GP 路徑 (強制):
系統管理範本/Microsoft Edge/WebRtc 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebRtcIPHandlingUrl
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebRtcIPHandlingUrl = [
{
"handling": "default_public_and_private_interfaces",
"url": "https://www.example.com"
},
{
"handling": "default_public_interface_only",
"url": "https://[*.]example.edu"
},
{
"handling": "disable_non_proxied_udp",
"url": "*"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebRtcIPHandlingUrl = [{"handling": "default_public_and_private_interfaces", "url": "https://www.example.com"}, {"handling": "default_public_interface_only", "url": "https://[*.]example.edu"}, {"handling": "disable_non_proxied_udp", "url": "*"}]
Mac 資訊和設定
喜好設定金鑰名稱: WebRtcIPHandlingUrl
範例值:
<key>WebRtcIPHandlingUrl</key>
<array>
<dict>
<key>handling</key>
<string>default_public_and_private_interfaces</string>
<key>url</key>
<string>https://www.example.com</string>
</dict>
<dict>
<key>handling</key>
<string>default_public_interface_only</string>
<key>url</key>
<string>https://[*.]example.edu</string>
</dict>
<dict>
<key>handling</key>
<string>disable_non_proxied_udp</string>
<key>url</key>
<string>*</string>
</dict>
</array>
回到頂端
WebRtcLocalhostIpHandling
限制 WebRTC 暴露本地 IP 位址
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定是否 WebRTC 公開使用者的本機 IP 位址。 如果您將此原則設定為「AllowAllInterfaces」或「AllowPublicAndPrivateInterfaces」,WebRTC 會公開本機 IP 位址。 如果您將此原則設定為「AllowPublicInterfaceOnly」或「DisableNonProxiedUdp」,WebRTC 不會公開本機 IP 位址。 如果您未設定此原則或停用此原則,WebRTC 會公開本機 IP 位址。 注意: 此原則不提供排除特定網域的選項。 原則選項對應: * AllowAllInterfaces (default) = 允許所有介面。此操作會公開本地 IP 位址 * AllowPublicAndPrivateInterfaces (default_public_and_private_interfaces) = 允許 http 預設路由的公用及私人介面。這會公開本地 IP 位址 * AllowPublicInterfaceOnly (default_public_interface_only) = 允許公用介面透過 http 預設路由。這不會公開本地 IP 位址 * DisableNonProxiedUdp (disable_non_proxied_udp) = 除非 Proxy 伺服器支援 UDP,否則使用 TCP 。這不會公開本地 IP 位址 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebRtcLocalhostIpHandling
GP 名稱: 限制 WebRTC 暴露本地 IP 位址
GP 路徑 (強制):
系統管理範本/Microsoft Edge/WebRtc 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebRtcLocalhostIpHandling
數值類型:
REG_SZ
範例值:
"default"
Mac 資訊和設定
喜好設定金鑰名稱: WebRtcLocalhostIpHandling
範例值:
<string>default</string>
回到頂端
WebRtcPostQuantumKeyAgreement
啟用 WebRTC 的 Kyber 後量子金鑰合約
支援的版本:
在 Windows 和 macOS,因為 141 或更新版本
描述
此原則控制在 Microsoft Edge 中使用 WebRTC 的後量子金鑰合約。 如果您啟用此原則,Microsoft Edge 將為 WebRTC 提供後量子金鑰合約。 如果您停用此原則,則不會為 WebRTC 提供後量子金鑰合約。 如果您未設定此原則,則不會為 WebRTC 提供後量子金鑰合約。未來版本的 Microsoft Edge 可能會預設啟用此功能。 提供後量子金鑰合約為回溯相容。現有的資料包傳輸層安全性 (DTLS) 對等互連和網路中介軟體預期會忽略新選項,並繼續使用先前的選項。 不過,提供新選項時,未正確實作 DTLS 的裝置可能會有問題。例如,它們可能會中斷連線以回應無法辨識的選項或較大的訊息大小。這類裝置並非後量子就緒,且會干擾組織的後量子轉換。如果發生此問題,系統管理員應連絡裝置廠商以取得修正。 此原則為暫時的且將在未來版本中移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebRtcPostQuantumKeyAgreement
GP 名稱: 啟用 WebRTC 的 Kyber 後量子金鑰合約
GP 路徑 (強制):
系統管理範本/Microsoft Edge/WebRtc 設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebRtcPostQuantumKeyAgreement
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebRtcPostQuantumKeyAgreement
範例值:
<true/>
回到頂端
下載 policies
回到頂端
ShowDownloadsInsecureWarningsEnabled
啟用不安全的下載警告
支援的版本:
在 Windows 和 macOS,因為 128 或更新版本
描述
在透過 HTTP 下載有潛在危險的內容時啟用警告。 如果啟用或未設定此原則,當使用者嘗試從 HTTP 網站下載具有潛在危險的內容時,使用者會收到 UI 警告,例如「不安全的下載已封鎖」。使用者仍可選擇繼續並下載專案。 如果停用此原則,將會隱藏不安全下載的警告。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowDownloadsInsecureWarningsEnabled
GP 名稱: 啟用不安全的下載警告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/下載
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/下載
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ShowDownloadsInsecureWarningsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowDownloadsInsecureWarningsEnabled
範例值:
<true/>
回到頂端
允許或拒絕螢幕擷取畫面 policies
回到頂端
SameOriginTabCaptureAllowedByOrigins
允許這些來源擷取相同來源的索引標籤
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定 URL 模式清單, 此模式可擷取相同來源的索引標籤。 保留原則未設定表示將不會考慮覆寫此擷取範圍的網站。 如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: TabCaptureAllowedByOrigins , WindowCaptureAllowedByOrigins , ScreenCaptureAllowedByOrigins , ScreenCaptureAllowed 。 如需有效 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SameOriginTabCaptureAllowedByOrigins
GP 名稱: 允許這些來源擷取相同來源的索引標籤
GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SameOriginTabCaptureAllowedByOrigins
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
ScreenCaptureAllowedByOrigins
允許這些來源的桌面、視窗和索引標籤擷取
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定可以使用 [桌面]、[視窗] 和 [索引標籤擷取] 的 URL 模式清單。 不對此原則進行設定表示將不會考慮覆寫此擷取範圍的網站。 如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: WindowCaptureAllowedByOrigins , TabCaptureAllowedByOrigins , SameOriginTabCaptureAllowedByOrigins 。 如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: ScreenCaptureAllowed 。 如需有效的 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScreenCaptureAllowedByOrigins
GP 名稱: 允許這些來源的桌面、視窗和索引標籤擷取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ScreenCaptureAllowedByOrigins
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
TabCaptureAllowedByOrigins
允許這些來源的索引標籤擷取
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定可以使用 [索引標籤擷取] 的 URL 模式清單。 保留原則未設定表示將不會考慮覆寫此擷取範圍的網站。 如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: SameOriginTabCaptureAllowedByOrigins 。 如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: WindowCaptureAllowedByOrigins , ScreenCaptureAllowedByOrigins , ScreenCaptureAllowed 。 如需有效 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TabCaptureAllowedByOrigins
GP 名稱: 允許這些來源的索引標籤擷取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: TabCaptureAllowedByOrigins
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
WindowCaptureAllowedByOrigins
允許這些來源的視窗和索引標籤擷取
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您設定可以使用 [視窗] 和 [索引標籤擷取] 的 URL 模式清單。 離開原則未設定表示將不會考慮覆寫此擷取範圍的網站。 如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: TabCaptureAllowedByOrigins , SameOriginTabCaptureAllowedByOrigins 。 如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: ScreenCaptureAllowedByOrigins , ScreenCaptureAllowed 。 如需有效 url模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WindowCaptureAllowedByOrigins
GP 名稱: 允許這些來源的視窗和索引標籤擷取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/允許或拒絕螢幕擷取畫面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: WindowCaptureAllowedByOrigins
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
內容設定 policies
回到頂端
AutoSelectCertificateForUrls
自動選取這些網站的用戶端憑證
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則可讓您建立 URL 模式清單,指定 Microsoft Edge 可自動選取用戶端憑證的網站。此值是 stringified JSON 字典的陣列,每個字典的格式為 { "pattern": "$URL_PATTERN", "filter" : $FILTER },其中 $URL_PATTERN 是內容設定模式。$FILTER 會限制瀏覽器自動選取的用戶端憑證。與篩選器無關,只會選取符合伺服器憑證要求的憑證。 $FILTER 區段的使用狀況範例: * 當 $FILTER 設定為 { "ISSUER": { "CN": "$ISSUER_CN" } } 時,只會選取由 CommonName $ISSUER_CN 的憑證所核發的用戶端憑證。 * 當 $FILTER 同時包含 "ISSUER" 和 "SUBJECT" 區段時,只會選取符合這兩個條件的用戶端憑證。 * 當 $FILTER 包含具有 "O" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織才能選取。 * 當 $FILTER 包含具有 "OU" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織單位才能選取。 * 當 $FILTER 設定為 {} 時,不會額外限制選取用戶端憑證。請注意,仍然適用網頁伺服器提供的篩選器。 如果您未設定原則,則無法自動選取任何網站。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoSelectCertificateForUrls
GP 名稱: 自動選取這些網站的用戶端憑證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoSelectCertificateForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoSelectCertificateForUrls\1 = "{\"pattern\":\"https://www.contoso.com\",\"filter\":{\"ISSUER\":{\"CN\":\"certificate issuer name\", \"L\": \"certificate issuer location\", \"O\": \"certificate issuer org\", \"OU\": \"certificate issuer org unit\"}, \"SUBJECT\":{\"CN\":\"certificate subject name\", \"L\": \"certificate subject location\", \"O\": \"certificate subject org\", \"OU\": \"certificate subject org unit\"}}}"
Mac 資訊和設定
喜好設定金鑰名稱: AutoSelectCertificateForUrls
範例值:
<array>
<string>{"pattern":"https://www.contoso.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}</string>
</array>
回到頂端
AutomaticDownloadsAllowedForUrls
允許在特定網站上快速下載多個自動下載項目
支援的版本:
在 Windows 和 macOS,因為 110 或更新版本
描述
根據 URL 模式定義可執行多個連續自動下載的網站清單。 如果您未設定此原則,則 DefaultAutomaticDownloadsSetting 設定後會套用至所有網站。如果未設定,則會套用使用者的個人設定。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutomaticDownloadsAllowedForUrls
GP 名稱: 允許在特定網站上快速下載多個自動下載項目
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsAllowedForUrls\1 = "https://contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: AutomaticDownloadsAllowedForUrls
範例值:
<array>
<string>https://contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
AutomaticDownloadsBlockedForUrls
封鎖在特定網站上快速下載多個自動下載項目
支援的版本:
在 Windows 和 macOS,因為 110 或更新版本
描述
根據 URL 模式定義其中不允許進行多個連續自動下載的網站清單。 如果您未設定此原則,則 DefaultAutomaticDownloadsSetting 設定後會套用至所有網站。如果未設定,則會套用使用者的個人設定。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutomaticDownloadsBlockedForUrls
GP 名稱: 封鎖在特定網站上快速下載多個自動下載項目
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsBlockedForUrls\1 = "https://contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsBlockedForUrls\2 = "[*.]contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: AutomaticDownloadsBlockedForUrls
範例值:
<array>
<string>https://contoso.com</string>
<string>[*.]contoso.com</string>
</array>
回到頂端
AutomaticFullscreenAllowedForUrls
允許指定網站上的自動全螢幕
支援的版本:
在 Windows 和 macOS,因為 132 或更新版本
描述
基於安全性理由, requestFullscreen() Web API 需要先呼叫用戶手勢 (「暫時性啟用」),否則 失敗。用戶的個人設定可能允許特定來源呼叫此 API 前一個用戶手勢。 此原則會取代使用者的個人設定,並允許相符的來源 不使用先前的用戶手勢呼叫 API。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 (*)。 將封鎖符合已封鎖和允許原則模式的來源。 未由原則或使用者設定指定的來源需要先前的使用者 手勢以呼叫此 API。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutomaticFullscreenAllowedForUrls
GP 名稱: 允許指定網站上的自動全螢幕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: AutomaticFullscreenAllowedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
AutomaticFullscreenBlockedForUrls
封鎖指定網站上的自動全螢幕
支援的版本:
在 Windows 和 macOS,因為 132 或更新版本
描述
基於安全性理由, requestFullscreen() Web API 需要先呼叫用戶手勢 (「暫時性啟用」),否則 失敗。用戶的個人設定可能允許特定來源呼叫此 API 前一個用戶手勢。 此原則會取代使用者的個人設定,並封鎖相符的來源 無法在沒有先前用戶手勢的情況下呼叫 API。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 (*)。 將封鎖符合已封鎖和允許原則模式的來源。 未由原則或使用者設定指定的來源需要先前的使用者 手勢以呼叫此 API。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutomaticFullscreenBlockedForUrls
GP 名稱: 封鎖指定網站上的自動全螢幕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: AutomaticFullscreenBlockedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
CookiesAllowedForUrls
允許在特定網站上的 Cookie
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義允許設定 Cookie 的網站清單。URL 模式可能是單一 URL,表示網站可能會在所有頂層網站上使用 Cookie。圖樣也可能是以逗號分隔的兩個URL。第一個指定應允許使用 Cookie 的網站。第二個指定要套用第一個值的頂層網站。如果您使用一對 URL,配對中的第一個值支援 *,但第二個值不支援。使用 * 作為第一個值表示當第二個 URL 為頂層網站時,所有網站可能會使用 Cookie。 如果您未設定此原則,則所有網站皆會使用 DefaultCookiesSetting 原則中的全域預設值 () 或使用者的個人設定。 如需詳細資訊,請參閱 CookiesBlockedForUrls 和 CookiesSessionOnlyForUrls 原則。 請注意,這三個原則之間不能設定衝突的URL模式: - CookiesBlockedForUrls - CookiesAllowedForUrls - CookiesSessionOnlyForUrls 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . * 不是此原則可接受的值。 若要允許設定第三方 Cookie,請指定一組以逗號分隔的 URL 模式。配對中的第一個值指定應該允許使用 Cookie 的第三方網站。配對中的第二個值指定應該套用第一個值的頂層網站。配對中的第一個值支援 * 但第二個值不支援。 若要排除在離開時刪除的 Cookie,請設定 SaveCookiesOnExit 原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CookiesAllowedForUrls
GP 名稱: 允許在特定網站上的 Cookie
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\2 = "[*.]contoso.edu"
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\3 = "https://loaded-as-third-party.fabrikam.com,https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\4 = "*,https://www.contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: CookiesAllowedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
<string>https://loaded-as-third-party.fabrikam.com,https://www.contoso.com</string>
<string>*,https://www.contoso.com</string>
</array>
回到頂端
CookiesBlockedForUrls
封鎖特定網站上的 Cookie
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義不允許設定 Cookie 的網站清單。 如果未設定此原則,則會為所有網站使用來自 DefaultCookiesSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。 如需詳細資訊,請參閱 CookiesAllowedForUrls 和 CookiesSessionOnlyForUrls 原則。 請注意,在以下三個原則中,不得設定衝突的 URL 模式: - CookiesBlockedForUrls - CookiesAllowedForUrls - CookiesSessionOnlyForUrls 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CookiesBlockedForUrls
GP 名稱: 封鎖特定網站上的 Cookie
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: CookiesBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
CookiesSessionOnlyForUrls
限制來自特定網站的 Cookie 匯入目前的工作階段
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
工作階段結束 (關閉視窗) 時,會刪除由符合您所定義的 URL 模式的網站建立的 Cookie。 由不符合模式之網站建立的 Cookie 由 DefaultCookiesSetting 原則 (如果設定) 控制或使用者的個人設定控制。如果您未設定這個原則,這也是預設行為。 您也可以使用 CookiesAllowedForUrls 和 CookiesBlockedForUrls 原則來控制哪些網站可以建立 Cookie。 請注意,在以下三個原則中,不得設定衝突的 URL 模式: - CookiesBlockedForUrls - CookiesAllowedForUrls - CookiesSessionOnlyForUrls 如需有效的 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。此原則不接受 * 值。 如果您將 RestoreOnStartup 原則設定為還原之前工作階段的 URL,將略過此原則,且會永久儲存這些網站的 Cookie。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CookiesSessionOnlyForUrls
GP 名稱: 限制來自特定網站的 Cookie 匯入目前的工作階段
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: CookiesSessionOnlyForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
DataUrlInSvgUseEnabled
SVGUseElement 的資料 URL 支援。
支援的版本:
在 Windows 和 macOS,因為 118 或更新版本
描述
此原則會為 SVGUseElement 啟用資料 URL 的支援,且根據預設,從 Edge 穩定版本 119 開始 將停用該支援。 如果此原則為 [已啟用],資料 URL 將繼續在 SVGUseElement 中運作。 如果此原則為 [已停用] 或未設定,則資料 URL 在 SVGUseElement 中無法運作。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DataUrlInSvgUseEnabled
GP 名稱: SVGUseElement 的資料 URL 支援。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DataUrlInSvgUseEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: DataUrlInSvgUseEnabled
範例值:
<false/>
回到頂端
DefaultAutomaticDownloadsSetting
預設自動下載設定
支援的版本:
在 Windows 和 macOS,因為 110 或更新版本
描述
系統管理員可以使用此原則來控制網站是否能執行多次下載作業。您可以使用 AutomaticDownloadsAllowedForUrls 和 AutomaticDownloadsBlockedForUrls 原則來管理個別網站行為。 預設行為: - 每次額外下載時都需要用戶手勢。 - 使用者可以修改瀏覽器設定以停用連續下載。 原則選項對應: * AllowAutomaticDownloads (1) = 允許所有網站執行多重下載,而不需要在每次下載之間使用用戶手勢。 * BlockAutomaticDownloads (2) = 即使使用用戶手勢,也可防止所有網站執行多次下載。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultAutomaticDownloadsSetting
GP 名稱: 預設自動下載設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultAutomaticDownloadsSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultAutomaticDownloadsSetting
範例值:
<integer>1</integer>
回到頂端
DefaultCookiesSetting
設定 Cookie
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制網站是否可以在使用者裝置上建立 Cookie。此原則為完全可以或完全不行 - 您可以讓所有網站建立 Cookie,或不讓任何網站建立 Cookie。您無法使用此原則啟用來自特定網站的 Cookie。 當工作階段結束時將原則設定為 'SessionOnly' 以清除 Cookie。 如果您未設定此原則,將使用預設 'AllowCookies',使用者可以變更 Microsoft Edge 設定。(如果您不希望使用者可以變更此設定,請設定原則)。 原則選項對應: * AllowCookies (1) = 讓所有網站建立 Cookie * BlockCookies (2) = 不要讓任何網站建立 Cookie * SessionOnly (4) = 保留工作階段期間的 Cookie (列在 SaveCookiesOnExit 內的 Cookie 除外) 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultCookiesSetting
GP 名稱: 設定 Cookie
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultCookiesSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultCookiesSetting
範例值:
<integer>1</integer>
回到頂端
DefaultFileSystemReadGuardSetting
控制 [檔案系統 API] 的使用以進行讀取
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
如果將此原則設定為 3,則網站可以使用 [檔案系統 API] 要求對主機作業系統之檔案系統的讀取存取權。如果將此原則設定為 2,則會拒絕存取權。 如果未設定此原則,則網站可以要求存取權。使用者可以變更此設定。 原則選項對應: * BlockFileSystemRead (2) = 不允許任何網站透過 [檔案系統 API] 要求對檔案和目錄的讀取存取權 * AskFileSystemRead (3) = 允許網站要求使用者透過 [檔案系統 API] 授與對檔案和目錄的讀取存取權 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultFileSystemReadGuardSetting
GP 名稱: 控制 [檔案系統 API] 的使用以進行讀取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultFileSystemReadGuardSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultFileSystemReadGuardSetting
範例值:
<integer>2</integer>
回到頂端
DefaultFileSystemWriteGuardSetting
控制 [檔案系統 API] 的使用以進行寫入
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
如果將此原則設定為 3,則網站可以使用 [檔案系統 API] 要求對主機作業系統之檔案系統的寫入存取權。如果將此原則設定為 2,則會拒絕存取權。 如果未設定此原則,則網站可以要求存取權。使用者可以變更此設定。 原則選項對應: * BlockFileSystemWrite (2) = 不允許任何網站要求對檔案和目錄的寫入存取權 * AskFileSystemWrite (3) = 允許網站要求使用者授與對檔案和目錄的寫入存取 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultFileSystemWriteGuardSetting
GP 名稱: 控制 [檔案系統 API] 的使用以進行寫入
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultFileSystemWriteGuardSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultFileSystemWriteGuardSetting
範例值:
<integer>2</integer>
回到頂端
DefaultGeolocationSetting
預設地理位置設定值
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可追蹤使用者的物理位置。您可以預設允許追蹤 ('AllowGeolocation')、預設為 [拒絕] ('BlockGeolocation'),或詢問使用者每次網站要求其位置('AskGeolocation')。 如果您未設定此原則,則會使用 'AskGeolocation',且使用者可以變更。 原則選項對應: * AllowGeolocation (1) = 允許網站追蹤使用者的實體位置 * BlockGeolocation (2) = 不允許任何網站追蹤使用者的實體位置 * AskGeolocation (3) = 每當網站想要追蹤使用者的實體位置時詢問 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultGeolocationSetting
GP 名稱: 預設地理位置設定值
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultGeolocationSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultGeolocationSetting
範例值:
<integer>1</integer>
回到頂端
DefaultImagesSetting
設定影像設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以顯示影像。您可以允許所有網站 (「AllImages」) 上的影像顯示,或封鎖所有網站 (「BlockImages」) 上的影像。 如果您未設定此原則,預設為允許顯示影像,使用者可以變更此設定。 原則選項對應: * AllowImages (1) = 允許所有網站顯示所有影像 * BlockImages (2) = 不允許任何網站顯示影像 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultImagesSetting
GP 名稱: 設定影像設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultImagesSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultImagesSetting
範例值:
<integer>1</integer>
回到頂端
DefaultInsecureContentSetting
控制不安全內容例外狀況的使用
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
可讓您設定使用者是否可以新增例外狀況以允許特定網站之混合的內容。 可以使用 InsecureContentAllowedForUrls 和 InsecureContentBlockedForUrls 原則覆寫特定 URL 模式的原則。 如果未設定此原則,使用者將能夠新增例外狀況來允許可封鎖之混合的內容,以及停用選擇性可封鎖混合內容的自動升級。 原則選項對應: * BlockInsecureContent (2) = 不允許任何網站載入混合的內容 * AllowExceptionsInsecureContent (3) = 允許使用者新增例外以允許混合的內容 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultInsecureContentSetting
GP 名稱: 控制不安全內容例外狀況的使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultInsecureContentSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultInsecureContentSetting
範例值:
<integer>2</integer>
回到頂端
DefaultJavaScriptJitSetting
控制使用 JavaScript JIT
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
允許您設定 Microsoft Edge 是否要在啟用 JIT (Just In Time) 編譯器的情況下執行 v8 JavaScript 引擎。 停用 JavaScript JIT 代表 Microsoft Edge 呈現網頁內容的速度會變慢,同時也會停用 JavaScript 的某些部分,包括 WebAssembly。停用 JavaScript JIT 可能會讓 Microsoft Edge 以更安全的設定呈現網頁內容。 使用 JavaScriptJitAllowedForSites 和 JavaScriptJitBlockedForSites 原則可針對特定 URL 模式覆寫此原則。 如果您未設定此原則,則會啟用 JavaScript JIT。 原則選項對應: * AllowJavaScriptJit (1) = 允許任何網站執行 JavaScript JIT * BlockJavaScriptJit (2) = 不允許任何網站執行 JavaScript JIT 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultJavaScriptJitSetting
GP 名稱: 控制使用 JavaScript JIT
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultJavaScriptJitSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultJavaScriptJitSetting
範例值:
<integer>1</integer>
回到頂端
DefaultJavaScriptOptimizerSetting
控制 JavaScript 最佳化工具的使用
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
可讓您設定 Microsoft Edge 是否要在啟用更進階 JavaScript 優化的情況下執行 v8 JavaScript 引擎。 停用 JavaScript 優化 (將此原則的值設為 2) 表示 Microsoft Edge 可能會使網頁內容變慢。 使用 JavaScriptOptimizerAllowedForSites 和 JavaScriptOptimizerBlockedForSites 原則,可以覆寫特定 URL 模式的原則。 如果您未設定此原則,則會啟用 JavaScript 優化。 原則選項對應: * AllowJavaScriptOptimizer (1) = 在所有網站上啟用進階 JavaScript 最佳化 * BlockJavaScriptOptimizer (2) = 在所有網站上停用進階 JavaScript 最佳化 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultJavaScriptOptimizerSetting
GP 名稱: 控制 JavaScript 最佳化工具的使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultJavaScriptOptimizerSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultJavaScriptOptimizerSetting
範例值:
<integer>1</integer>
回到頂端
DefaultJavaScriptSetting
預設 JavaScript 設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以執行 JavaScript。您可以允許所有網站執行 JavaScript (「AllowJavaScript」),或所有網站皆不得執行 JavaScript (「BlockJavaScript」)。 如果不設定此原則,則預設為所有網站皆可執行 JavaScript,且使用者可以變更此設定。 原則選項對應: * AllowJavaScript (1) = 允許所有網站執行 JavaScript * BlockJavaScript (2) = 不允許任何網站執行 JavaScript 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultJavaScriptSetting
GP 名稱: 預設 JavaScript 設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultJavaScriptSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultJavaScriptSetting
範例值:
<integer>1</integer>
回到頂端
DefaultNotificationsSetting
預設通知設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以顯示桌面通知。您可以根據預設值(「AllowNotifications」)、拒絕預設值(「BlockNotifications」),或在網站每次想要顯示通知時(「AskNotifications」)要求使用者。 如果您未設定此原則,預設會允許通知,而使用者可以變更此設定。 原則選項對應: * AllowNotifications (1) = 允許網站顯示桌面通知 * BlockNotifications (2) = 不允許任何網站顯示桌面通知 * AskNotifications (3) = 每當網站想要顯示桌面通知時均需詢問 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultNotificationsSetting
GP 名稱: 預設通知設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultNotificationsSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultNotificationsSetting
範例值:
<integer>2</integer>
回到頂端
DefaultPluginsSetting
預設 Adobe Flash 設定 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 87
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。 系統會先檢查 PluginsAllowedForUrls 和 PluginsBlockedForUrls ,然後再檢查此原則。選項為 'ClickToPlay' 和 'BlockPlugins'。如果您將此原則設定為 'BlockPlugins',則會在所有網站拒絕此外掛程式。'ClickToPlay' 可允許 Flash 外掛程式執行,但使用者需按一下預留位置以啟動它。 如果您未設定這個原則,則使用者可以手動變更此設定。 注意: 只有在 PluginsAllowedForUrls 原則中明確列出的網域才能進行 [自動播放]。若要為所有網站開啟自動播放功能,請將 http://* 和 https://* 新增至允許的 URL 清單。 原則選項對應: * BlockPlugins (2) = 封鎖 Adobe Flash 外掛程式 * ClickToPlay (3) = 按一下播放 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultPluginsSetting
GP 名稱: 預設 Adobe Flash 設定 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultPluginsSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultPluginsSetting
範例值:
<integer>2</integer>
回到頂端
DefaultPopupsSetting
預設快顯視窗設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可以顯示快顯視窗。您可以允許快顯視窗在所有網站 (「AllowPopups」) 上顯示,或在所有網站 (「BlockPopups」) 上封鎖。 如果您未設定此原則,預設會封鎖快顯視窗,且使用者可以變更此設定。 原則選項對應: * AllowPopups (1) = 允許所有站台顯示快顯視窗 * BlockPopups (2) = 不允許任何網站顯示快顯視窗 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultPopupsSetting
GP 名稱: 預設快顯視窗設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultPopupsSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultPopupsSetting
範例值:
<integer>1</integer>
回到頂端
DefaultThirdPartyStoragePartitioningSetting
第三方儲存磁碟分割的預設設定 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 115 或更新版本
描述
此原則控制項預設是否允許第三方儲存空間資料分割。 如果此原則設定為 1 - AllowPartitioning 或未設定,則預設會允許第三方儲存空間資料分割。其他方法可能會覆寫特定頂層來源的這個預設值。 如果此原則設定為 2 - BlockPartitioning,則所有內容的第三方儲存空間資料分割都將停用。 使用 ThirdPartyStoragePartitioningBlockedForOrigins 來停用特定頂層來源的第三方儲存空間資料分割。 從 Microsoft Edge 版本 145 開始,此功能將會被移除。若要確保相容性,請改用 requestStorageAccess 方法。如需詳細資訊,請參閱 https://developer.mozilla.org/en-US/docs/Web/API/Document/requestStorageAccess。 原則選項對應: * AllowPartitioning (1) = 預設允許第三方儲存空間磁碟分割。 * BlockPartitioning (2) = 停用第三方儲存空間磁碟分割。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultThirdPartyStoragePartitioningSetting
GP 名稱: 第三方儲存磁碟分割的預設設定 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultThirdPartyStoragePartitioningSetting
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultThirdPartyStoragePartitioningSetting
範例值:
<integer>1</integer>
回到頂端
DefaultWebBluetoothGuardSetting
控制 Web 藍牙 API 的使用
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制網站是否可以存取附近的藍牙裝置。您可以完全封鎖存取,或在每次想存取藍牙裝置時要求網站詢問使用者。 如果您未設定此原則,則會使用預設值 (「AskWebBluetooth」,這代表每次都會詢問使用者),而且使用者可以變更預設值。 原則選項對應: * BlockWebBluetooth (2) = 不允許任何網站透過 Web 藍牙 API 請求存取藍牙裝置 * AskWebBluetooth (3) = 允許網站詢問使用者是否授與附近藍牙裝置的存取權限 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultWebBluetoothGuardSetting
GP 名稱: 控制 Web 藍牙 API 的使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultWebBluetoothGuardSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultWebBluetoothGuardSetting
範例值:
<integer>2</integer>
回到頂端
DefaultWebHidGuardSetting
控制 WebHID API 的使用
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
將原則設定為 3 可讓網站要求存取 HID 裝置。將原則設定為 2 會拒絕對 HID 裝置的存取。 若未設定,可讓網站要求存取權,但使用者可以變更此設定。 使用 WebHidAskForUrls 和 WebHidBlockedForUrls 原則,可以覆寫此原則的特定 url 模式。 原則選項對應: * BlockWebHid (2) = 不允許任何網站透過 WebHID API 要求存取 HID 裝置 * AskWebHid (3) = 允許網站要求使用者授與 HID 裝置的存取權 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultWebHidGuardSetting
GP 名稱: 控制 WebHID API 的使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultWebHidGuardSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultWebHidGuardSetting
範例值:
<integer>2</integer>
回到頂端
DefaultWebUsbGuardSetting
控制 WebUSB API 的使用
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定網站是否可存取連線的 USB 裝置。每次網站想要存取連線的 USB 裝置時,您都可以完全封鎖存取或詢問使用者。 您可以使用 WebUsbAskForUrls 和 WebUsbBlockedForUrls 原則覆寫此原則的特定 URL 模式。 如果不設定此原則,網站將根據預設詢問使用者,是否可以存取連線的 USB 裝置 (「AskWebUsb」),且使用者可以變更此設定。 原則選項對應: * BlockWebUsb (2) = 不允許任何網站透過 WebUSB API 要求存取 USB 裝置 * AskWebUsb (3) = 允許網站要求使用者授與存取已連線 USB 裝置的權限 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultWebUsbGuardSetting
GP 名稱: 控制 WebUSB API 的使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultWebUsbGuardSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultWebUsbGuardSetting
範例值:
<integer>2</integer>
回到頂端
DefaultWindowManagementSetting
預設視窗管理使用權限設定
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
將原則設定為 "BlockWindowManagement" (值 2) 可預設自動拒絕網站的視窗管理權限。這會限制網站查看裝置螢幕相關資訊,並使用該資訊來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕的能力。 將原則預設為 "AskWindowManagement" (值 3) 將在要求視窗管理權限時提示使用者。如果使用者允許該權限,它將會延伸網站查看裝置螢幕相關資訊,並使用該資訊來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕的能力。 未設定原則表示 "AskWindowManagement" 原則適用,但使用者可以變更此設定。 原則選項對應: * BlockWindowManagement (2) = 預設拒絕所有網站上的視窗管理權限 * AskWindowManagement (3) = 每次網站想要取得視窗管理權限時詢問 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultWindowManagementSetting
GP 名稱: 預設視窗管理使用權限設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultWindowManagementSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultWindowManagementSetting
範例值:
<integer>2</integer>
回到頂端
FileSystemReadAskForUrls
允許透過這些網站上 [檔案系統 API] 的讀取存取權
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
設定此原則讓您列出 URL 模式,其中指定哪些網站可以透過系統檔案 API 要求使用者授予他們對主機作業系統之檔案系統中檔案或目錄的讀取存取權。 不設定此原則,代表 DefaultFileSystemReadGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。 URL 模式不可與 FileSystemReadBlockedForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。 如需有關有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。*不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FileSystemReadAskForUrls
GP 名稱: 允許透過這些網站上 [檔案系統 API] 的讀取存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: FileSystemReadAskForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
FileSystemReadBlockedForUrls
封鎖透過這些網站上 [檔案系統 API] 的讀取存取權
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站不可透過系統檔案 API 要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的讀取存取權。 如果未設定此原則,DefaultFileSystemReadGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。 URL 模式不可與 FileSystemReadAskForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。 如需關於有效 URL 模式的詳細資訊,請參閱 ttps://go.microsoft.com/fwlink/?linkid=2095322。*不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FileSystemReadBlockedForUrls
GP 名稱: 封鎖透過這些網站上 [檔案系統 API] 的讀取存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: FileSystemReadBlockedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
FileSystemWriteAskForUrls
允許對這些網站上的檔案和目錄的寫入存取權
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站可要求使用者授與他們對主機作業系統的檔案系統中檔案或目錄的寫入存取權。 如果未設定此原則,則 DefaultFileSystemWriteGuardSetting 將套用至所有網站 (如果有設定)。如果未設定,則會套用使用者的個人設定。 URL 模式不能與 FileSystemWriteBlockedForUrls 衝突。如果 URL 同時與這兩者相符,則兩個原則都不會優先。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FileSystemWriteAskForUrls
GP 名稱: 允許對這些網站上的檔案和目錄的寫入存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: FileSystemWriteAskForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
FileSystemWriteBlockedForUrls
封鎖對這些網站上的檔案和目錄的寫入存取權
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站無法要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的寫入存取權。 如果未設定此原則,則 DefaultFileSystemWriteGuardSetting 將套用至所有網站 (如果有設定)。如果未設定,則會套用使用者的個人設定。 URL 模式不能與 FileSystemWriteAskForUrls 衝突。如果 URL 同時與這兩者相符,則兩個原則都不會優先。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FileSystemWriteBlockedForUrls
GP 名稱: 封鎖對這些網站上的檔案和目錄的寫入存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: FileSystemWriteBlockedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
ImagesAllowedForUrls
允許這些網站上的影像
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義可顯示影像的網站清單。 如果未設定此原則,則會為所有來自 DefaultImagesSetting 原則 (如果已設定) 或使用者個人設定的網站使用全域預設值。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImagesAllowedForUrls
GP 名稱: 允許這些網站上的影像
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ImagesAllowedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
ImagesBlockedForUrls
特定網站上的封鎖影像
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義不允許顯示影像的網站清單。 如果未設定此原則,則會為所有網站使用來自 DefaultImagesSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImagesBlockedForUrls
GP 名稱: 特定網站上的封鎖影像
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ImagesBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
InsecureContentAllowedForUrls
在指定的網站上允許不安全的內容
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
建立 URL 模式清單,指定哪些網可以顯示 (或從版本 94 起) 下載不安全的混合式內容 (亦即 HTTPS 網站上的 HTTP 內容)。 如果未設定此原則,可封鎖混合式內容將會遭到封鎖,且將會升級選擇性可封鎖混合式內容。但使用者可以在特定的網站上設定例外狀況,允許特定網站使用不安全的混合式内容。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InsecureContentAllowedForUrls
GP 名稱: 在指定的網站上允許不安全的內容
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: InsecureContentAllowedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
InsecureContentBlockedForUrls
在指定網站上封鎖不安全的內容
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
建立 URL 模式的清單,指定哪些網站不允許顯示可封鎖 (例如主動) 混合式內容 (亦即 HTTPS 網站上的 HTTP 內容),以及哪些網站將會停用選擇性可封鎖混合式內容升級。 如果未設定此原則,可封鎖混合式內容將會遭到封鎖,且將會升級選擇性可封鎖混合式內容。但使用者可以在特定的網站上設定例外狀況,允許特定網站使用不安全的混合式内容。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InsecureContentBlockedForUrls
GP 名稱: 在指定網站上封鎖不安全的內容
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: InsecureContentBlockedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
IntranetFileLinksEnabled
允許從 Microsoft Edge 的內部網路區域檔案 URL 連結在 Windows 中開啟檔案總管
支援的版本:
描述
此設定允許來自內部網路區域 HTTPS 網站的內部網路區域檔案的檔案 URL 連結開啟 Windows 檔案總管來取得該檔案或目錄。 如果啟用此原則,源自內部網路區域 HTTPS 頁面的內部網路區域檔案 URL 連結將會開啟 Windows 檔案總管至檔案的父目錄,並選取檔案。源自內部網路區域 HTTPS 頁面的內部網路區域目錄 URL 連結將會開啟 Windows 檔案總管至該目錄,但不會選取目錄的任何項目。 如果停用或未設定此原則,將不會開啟檔案 URL 連結。 Microsoft Edge 使用為 Internet Explorer 設定的內部網路區域定義。請注意,https://localhost/ 已特意封鎖,作為允許的內部網路區域主機的例外,而回送位址 (127.0.0.*, [::1]) 預設被視為網際網路區域。 除非停用 ExternalProtocolDialogShowAlwaysOpenCheckbox 原則,否則使用者可以以每一通訊協定/每一網站為基礎來選擇退出提示。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: IntranetFileLinksEnabled
GP 名稱: 允許從 Microsoft Edge 的內部網路區域檔案 URL 連結在 Windows 中開啟檔案總管
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
IntranetFileLinksEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
JavaScriptAllowedForUrls
允許特定網站上的 JavaScript
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義允許執行 JavaScript 的網站清單。 如果您未設定這個原則,則 DefaultJavaScriptSetting 設定后套用所有網站。如果沒有,則會套用用戶的個人設定。 如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 *。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: JavaScriptAllowedForUrls
GP 名稱: 允許特定網站上的 JavaScript
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: JavaScriptAllowedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
JavaScriptBlockedForUrls
封鎖特定網站上的 JavaScript
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義不允許執行 JavaScript 的網站清單。 如果您未設定這個原則,則 DefaultJavaScriptSetting 設定后套用所有網站。如果沒有,則會套用用戶的個人設定。 如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 *。 請注意,此原則會根據最上層檔的來源是否 (通常也會顯示在網址列中的頁面 URL 來封鎖 JavaScript,) 符合任何模式。因此,此原則不適用於降低 Web 供應鏈攻擊。例如,提供模式 'https://[*.]foo.com/` 並不會防止裝載 'https://contoso.com`' 的頁面執行從 'https://www.foo.com/example.js' 載入的腳稿。此外,如果檔不是最上層檔,但內嵌為子框架到另一個來源裝載的頁面,例如 'https://www.fabrikam.com`.,則提供模式 『https://contoso.com/` 並不會防止檔 』https://contoso.com` 執行腳本
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: JavaScriptBlockedForUrls
GP 名稱: 封鎖特定網站上的 JavaScript
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: JavaScriptBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
JavaScriptJitAllowedForSites
允許 JavaScript 在這些網站上使用 JIT
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
允許您設定網站 URL 模式清單,指定允許在 JIT (Just In Time) 編譯程式啟用的情況下執行 JavaScript 的網站。 如需有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 *。 JavaScript JIT 原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。 這個原則是以逐框架方式套用,而不是單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptJitAllowedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會啟用 JavaScript JIT,但若 fabrikam.com 設定或預設為已啟用 JavaScript JIT,則 fabrikam.com 會使用 DefaultJavaScriptJitSetting 的原則。 如果您未設定網站的此原則,則來自 DefaultJavaScriptJitSetting 的原則會套用到網站,若已設定,則會為網站啟用 Javascript JIT。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: JavaScriptJitAllowedForSites
GP 名稱: 允許 JavaScript 在這些網站上使用 JIT
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitAllowedForSites
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitAllowedForSites\1 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: JavaScriptJitAllowedForSites
範例值:
<array>
<string>[*.]example.edu</string>
</array>
回到頂端
JavaScriptJitBlockedForSites
封鎖 JavaScript 在這些網站上使用 JIT
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
允許您設定網站 URL 模式清單,指定不允許執行 JavaScript JIT (Just In Time) 啟用編譯程式的網站。 停用 JavaScript JIT 表示 Microsoft Edge 可能會使網頁內容變慢,也會停用 JavaScript 的某些部分,包括 WebAssembly。停用 JavaScript JIT 可能會讓 Microsoft Edge 以更安全的設定呈現網頁內容。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 *。 JavaScript JIT 原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。 這個原則是以逐框架方式套用,而不是單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptJitBlockedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會停用 JavaScript JIT,但 fabrikam.com 若已設定或預設為已啟用 JavaScript JIT,則 fabrikam.com 會使用 DefaultJavaScriptJitSetting 的原則。 如果您未設定網站的此原則,則來自 DefaultJavaScriptJitSetting 的原則會套用到網站,若已設定,則會為網站啟用 JavaScript JIT。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: JavaScriptJitBlockedForSites
GP 名稱: 封鎖 JavaScript 在這些網站上使用 JIT
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitBlockedForSites
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitBlockedForSites\1 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: JavaScriptJitBlockedForSites
範例值:
<array>
<string>[*.]example.edu</string>
</array>
回到頂端
JavaScriptOptimizerAllowedForSites
允許這些網站上的 JavaScript 最佳化
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
可讓您設定網站 URL 模式清單,以指定啟用進階 JavaScript 優化的網站。 如需有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 *。 JavaScript 優化原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。 此原則是以逐框架為基礎套用,而非單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptOptimizerAllowedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會啟用 JavaScript 優化,但 fabrikam.com 會在設定時使用 DefaultJavaScriptOptimizerSetting 的原則,或預設為已啟用 JavaScript 優化。封鎖清單專案的優先順序高於允許清單專案,而允許清單專案的優先順序會高於設定的預設值。 如果您未設定網站的此原則,則來自 DefaultJavaScriptOptimizerSetting 的原則會套用到網站,若已設定,則會為網站啟用 Javascript 優化。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: JavaScriptOptimizerAllowedForSites
GP 名稱: 允許這些網站上的 JavaScript 最佳化
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptOptimizerAllowedForSites
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptOptimizerAllowedForSites\1 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: JavaScriptOptimizerAllowedForSites
範例值:
<array>
<string>[*.]example.edu</string>
</array>
回到頂端
JavaScriptOptimizerBlockedForSites
封鎖這些網站上的 JavaScript 最佳化
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
可讓您設定網站 URL 模式清單,以指定停用進階 JavaScript 優化的網站。 停用 JavaScript 優化表示 Microsoft Edge 可能會使網頁內容變慢。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 允許通配符 *。 JavaScript 優化原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。 此原則會以逐框架為基礎套用,而非單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptOptimizerBlockedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會停用 JavaScript 優化,但 fabrikam.com 會在設定時使用 DefaultJavaScriptOptimizerSetting 的原則,或預設為已啟用 JavaScript 優化。封鎖清單專案的優先順序高於允許清單專案,而允許清單專案的優先順序會高於設定的預設值。 如果您未設定網站的此原則,則來自 DefaultJavaScriptOptimizerSetting 的原則會套用到網站,若已設定,則會為網站啟用 JavaScript 優化。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: JavaScriptOptimizerBlockedForSites
GP 名稱: 封鎖這些網站上的 JavaScript 最佳化
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\JavaScriptOptimizerBlockedForSites
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptOptimizerBlockedForSites\1 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: JavaScriptOptimizerBlockedForSites
範例值:
<array>
<string>[*.]example.edu</string>
</array>
回到頂端
LegacySameSiteCookieBehaviorEnabled
啟用預設舊版 SameSite Cookie 行為設定 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 94 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 80 起,直到 94
描述
此原則無法作用,因為它只是做為短期機制,讓企業在發現其環境與 SameSite 行為變更不相容時,能有更多的時間來更新其環境。 如果您仍然需要舊版 Cookie 行為,請使用 LegacySameSiteCookieBehaviorEnabledForDomainList 來設定每個網域的行為。 可讓您將所有 Cookie 還原為舊版 SameSite 行為。還原為舊版行為會導致未指定 SameSite 屬性的 Cookie 視為 "SameSite=None",移除 "SameSite=None" Cookie 的需求以攜帶 "Secure" 屬性,且在評估兩個網站是否相同時略過配置比較。 如果未設定此原則,預設 Cookie 的 SameSite 行為將取決於 SameSite-by-default 功能的其他設定原則來源,Cookies-without-SameSite-must-be-secure 功能,和 Schemeful Same-Site 功能。這些功能也可以由現場試用或 same-site-by-default-cookies 旗標,cookies-without-same-site-must-be-secure 旗標, 或 edge://flags 中的 schemeful-same-site 旗標。 原則選項對應: * DefaultToLegacySameSiteCookieBehavior (1) = 將所有網站上的 Cookie 恢復至舊版 SameSite 行為 * DefaultToSameSiteByDefaultCookieBehavior (2) = 所有網站上的 Cookie 皆使用 SameSite-by-default 行為 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LegacySameSiteCookieBehaviorEnabled
GP 名稱: 啟用預設舊版 SameSite Cookie 行為設定 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
LegacySameSiteCookieBehaviorEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: LegacySameSiteCookieBehaviorEnabled
範例值:
<integer>1</integer>
回到頂端
LegacySameSiteCookieBehaviorEnabledForDomainList
將指定網站上的 Cookie 恢復至舊版 SameSite 行為 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 132 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 80 起,直到 132
描述
為符合指定模式的網域所設定的 Cookie 將會還原為傳統 SameSite 行為。 還原為舊版行為會導致未指定 SameSite 屬性的 Cookie 被視為 "SameSite=None",並會移除 "SameSite=None" Cookie 具有 "Secure" 屬性的需求,並在評估兩個網站是否為相同網站時略過配置比較。 如果未設定此原則,則會使用全域預設值。全域預設值也會用於未涵蓋於您指定模式的網域上的 Cookie。 可以使用 LegacySameSiteCookieBehaviorEnabled 原則設定全域預設值。如果未設定 LegacySameSiteCookieBehaviorEnabled ,全域預設值會回到其他設定來源。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . 請注意,您在此原則中列出的模式會被視為網域,而非URL,因此您不應該指定配置或埠。 原則已從 Microsoft Edge 132 中止。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LegacySameSiteCookieBehaviorEnabledForDomainList
GP 名稱: 將指定網站上的 Cookie 恢復至舊版 SameSite 行為 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList\1 = "www.example.com"
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: LegacySameSiteCookieBehaviorEnabledForDomainList
範例值:
<array>
<string>www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
NotificationsAllowedForUrls
允許特定網站上的通知
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您建立 URL 模式清單,以指定允許顯示通知的網站。 如果未設定此原則,所有網站都會使用全域預設值。如有設定,預設值將來自 DefaultNotificationsSetting 原則,或來自使用者的個人設定。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NotificationsAllowedForUrls
GP 名稱: 允許特定網站上的通知
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: NotificationsAllowedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
NotificationsBlockedForUrls
封鎖特定網站上的通知
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您建立 URL 模式清單,以指定不允許顯示通知的網站。 如果您未設定此原則,所有網站都會使用全域預設值。如有設定,預設值將來自 DefaultNotificationsSetting 原則,或來自使用者的個人設定。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NotificationsBlockedForUrls
GP 名稱: 封鎖特定網站上的通知
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: NotificationsBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
PartitionedBlobUrlUsage
在擷取及導覽期間管理 Blob URL 分割
支援的版本:
在 Windows 和 macOS,因為 135 或更新版本
描述
PartitionedBlobUrlUsage 原則控制是否在擷取及瀏覽期間分割 Blob URL。 如果此原則設定為 [已啟用] 或未設定,則會分割 Blob URL。 如果此原則設定為 [已停用],則不會分割 Blob URL。這代表在 Microsoft Edge 版本 135 之前的 Blob URL 行為。 如果指定最上層來源的儲存體分割已由 ThirdPartyStoragePartitioningBlockedForOrigins 或 DefaultThirdPartyStoragePartitioningSetting 停用,則 Blob URL 也不會分割。 該原則已排程透過 Microsoft Edge 版本 143 提供。在此版本之後,該原則將會移除,且 Microsoft Edge 將不再支援未分割的 Blob 儲存體。 如需第三方儲存體分割的詳細資訊,請參閱 https://github.com/privacycg/storage-partitioning。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PartitionedBlobUrlUsage
GP 名稱: 在擷取及導覽期間管理 Blob URL 分割
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PartitionedBlobUrlUsage
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PartitionedBlobUrlUsage
範例值:
<false/>
回到頂端
PluginsAllowedForUrls
允許特定網站上的 Adobe Flash 外掛程式 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 87
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。 根據 URL 模式,定義可以執行 Adobe Flash 外掛程式的網站清單。 如果您未設定這個原則,則 DefaultPluginsSetting 原則中的全域預設值 (如果設定) 或使用者的個人設定會用於所有網站。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。然而,從 M85 開始,此原則已不再支援主機中具有 '*' 和 '[*.]' 萬用字元的模式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PluginsAllowedForUrls
GP 名稱: 允許特定網站上的 Adobe Flash 外掛程式 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls\2 = "http://contoso.edu:8080"
Mac 資訊和設定
喜好設定金鑰名稱: PluginsAllowedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>http://contoso.edu:8080</string>
</array>
回到頂端
PluginsBlockedForUrls
封鎖特定網站上的 Adobe Flash 外掛程式 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 87
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。 根據 URL 模式,定義禁止執行 Adobe Flash 的網站清單。 如果您未設定這個原則,則 DefaultPluginsSetting 原則中的全域預設值 (如果設定) 或使用者的個人設定會用於所有網站。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。然而,從 M85 開始,此原則已不再支援主機中具有 '*' 和 '[*.]' 萬用字元的模式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PluginsBlockedForUrls
GP 名稱: 封鎖特定網站上的 Adobe Flash 外掛程式 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls\2 = "http://contoso.edu:8080"
Mac 資訊和設定
喜好設定金鑰名稱: PluginsBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>http://contoso.edu:8080</string>
</array>
回到頂端
PopupsAllowedForUrls
允許特定站台上的快顯視窗
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義可開啟快顯視窗的網站清單。允許萬用字元。 如果未設定此原則,則會為所有網站使用來自 DefaultPopupsSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PopupsAllowedForUrls
GP 名稱: 允許特定站台上的快顯視窗
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: PopupsAllowedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
PopupsBlockedForUrls
封鎖特定網站上的快顯視窗
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義禁止開啟快顯視窗的網站清單。允許萬用字元。 如果未設定此原則,則會為所有網站使用來自 DefaultPopupsSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PopupsBlockedForUrls
GP 名稱: 封鎖特定網站上的快顯視窗
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: PopupsBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
RegisteredProtocolHandlers
登錄通訊協定處理常式
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則 (僅建議) 以登錄通訊協定處理常式的清單。此清單會與使用者登錄的清單合併,而且兩者皆可使用。 若要登錄通訊協定處理常式: - 將通訊協定屬性設定為配置 (例如,"mailto") - 將 URL 屬性設定為應用程式的 URL 屬性,以處理在 [通訊協定] 欄位中指定的配置。此模式可以包含已處理的 URL 取代的 "%s" 預留位置。 使用者無法移除由此原則登錄的通訊協定處理常式。不過,他們可以安裝新的預設通訊協定處理常式,以覆寫現有的通訊協定處理常式。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RegisteredProtocolHandlers
GP 名稱: 登錄通訊協定處理常式
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/內容設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
RegisteredProtocolHandlers
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\RegisteredProtocolHandlers = [
{
"default": true,
"protocol": "mailto",
"url": "https://mail.contoso.com/mail/?extsrc=mailto&url=%s"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RegisteredProtocolHandlers = [{"default": true, "protocol": "mailto", "url": "https://mail.contoso.com/mail/?extsrc=mailto&url=%s"}]
Mac 資訊和設定
喜好設定金鑰名稱: RegisteredProtocolHandlers
範例值:
<key>RegisteredProtocolHandlers</key>
<array>
<dict>
<key>default</key>
<true/>
<key>protocol</key>
<string>mailto</string>
<key>url</key>
<string>https://mail.contoso.com/mail/?extsrc=mailto&url=%s</string>
</dict>
</array>
回到頂端
SerialAllowAllPortsForUrls
自動授予網站連線所有序列埠的權限
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
設定原則可讓您列出自動授予存取所有可用序列埠之權限的網站。 URL 必須是有效的, 或已略過原則。只會考慮 URL 的來源 (配置、主機和埠)。 此原則會覆寫 DefaultSerialGuardSetting 、SerialAskForUrls 、SerialBlockedForUrls 和使用者的喜好設定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SerialAllowAllPortsForUrls
GP 名稱: 自動授予網站連線所有序列埠的權限
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SerialAllowAllPortsForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowAllPortsForUrls\1 = "https://www.example.com"
Mac 資訊和設定
喜好設定金鑰名稱: SerialAllowAllPortsForUrls
範例值:
<array>
<string>https://www.example.com</string>
</array>
回到頂端
SerialAllowUsbDevicesForUrls
自動授予網站連線到所有序列埠的權限
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
設定此原則可讓您列出自動授予存取 USB 序列裝置之權限的網站, 其中包含符合 vendor_id 和 product_id 欄位的廠商和產品識別碼。 您可以選擇性省略 product_id欄位。這可讓網站存取所有廠商的裝置。 當您提供產品識別碼時, 您會授予廠商特定裝置的網站存取權, 但不提供所有裝置的存取權。 URL 必須是有效的, 或已略過原則。只會考慮 URL 的來源 (架構、主機和埠)。 這個原則會覆寫 DefaultSerialGuardSetting 、SerialAskForUrls 、SerialBlockedForUrls 和使用者的喜好設定。 此原則只會影響透過 Web 序列 API 存取 USB 裝置。若要透過 WebUSB API 授予 USB 裝置的存取權, 請參閱 WebUsbAllowDevicesForUrls 原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SerialAllowUsbDevicesForUrls
GP 名稱: 自動授予網站連線到所有序列埠的權限
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SerialAllowUsbDevicesForUrls
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowUsbDevicesForUrls = [
{
"devices": [
{
"product_id": 5678,
"vendor_id": 1234
}
],
"urls": [
"https://specific-device.example.com"
]
},
{
"devices": [
{
"vendor_id": 1234
}
],
"urls": [
"https://all-vendor-devices.example.com"
]
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowUsbDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://specific-device.example.com"]}, {"devices": [{"vendor_id": 1234}], "urls": ["https://all-vendor-devices.example.com"]}]
Mac 資訊和設定
喜好設定金鑰名稱: SerialAllowUsbDevicesForUrls
範例值:
<key>SerialAllowUsbDevicesForUrls</key>
<array>
<dict>
<key>devices</key>
<array>
<dict>
<key>product_id</key>
<integer>5678</integer>
<key>vendor_id</key>
<integer>1234</integer>
</dict>
</array>
<key>urls</key>
<array>
<string>https://specific-device.example.com</string>
</array>
</dict>
<dict>
<key>devices</key>
<array>
<dict>
<key>vendor_id</key>
<integer>1234</integer>
</dict>
</array>
<key>urls</key>
<array>
<string>https://all-vendor-devices.example.com</string>
</array>
</dict>
</array>
回到頂端
ShowPDFDefaultRecommendationsEnabled
允許通知,以將 Microsoft Edge 設為預設 PDF 閱讀程式
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
此原則設定可讓您決定員工是否應該收到將 Microsoft Edge 設為 PDF 處理常式的建議。 若啟用或未設定此設定,員工會收到來自 Microsoft Edge 的建議,以將 Microsoft Edge 設定為預設 PDF 處理常式。 若停用此設定,員工將不會收到任何來自 Microsoft Edge 將 Microsoft Edge 設為預設 PDF 處理常式的通知。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowPDFDefaultRecommendationsEnabled
GP 名稱: 允許通知,以將 Microsoft Edge 設為預設 PDF 閱讀程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShowPDFDefaultRecommendationsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowPDFDefaultRecommendationsEnabled
範例值:
<true/>
回到頂端
SpotlightExperiencesAndRecommendationsEnabled
選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知、及提示
支援的版本:
描述
選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知及提示。 如果啟用或未進行此設定,將會開啟焦點體驗與建議。 如果停用此設定,則會關閉焦點體驗與建議。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SpotlightExperiencesAndRecommendationsEnabled
GP 名稱: 選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知、及提示
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SpotlightExperiencesAndRecommendationsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ThirdPartyStoragePartitioningBlockedForOrigins
停用特定頂層來源的第三方儲存磁碟分區 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 115 或更新版本
描述
此原則可讓您設定 URL 模式清單,指定最上層的來源,其中第三方儲存空間資料分割 (跨原始來源 iframe 儲存空間資料分割) 應停用。 若未設定此原則,或頂層來源不符合其中一個 URL 模式,則會使用來自 DefaultThirdPartyStoragePartitioningSetting 的值。 請注意,您列出的模式會被視為來源,而非 URL,因此您不應該指定路徑。如需有效來源模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。 從 Microsoft Edge 版本 145 開始,此功能將會被移除。若要確保相容性,請改用 requestStorageAccess 方法。如需詳細資訊,請參閱 https://developer.mozilla.org/en-US/docs/Web/API/Document/requestStorageAccess。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ThirdPartyStoragePartitioningBlockedForOrigins
GP 名稱: 停用特定頂層來源的第三方儲存磁碟分區 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ThirdPartyStoragePartitioningBlockedForOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ThirdPartyStoragePartitioningBlockedForOrigins\1 = "www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ThirdPartyStoragePartitioningBlockedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ThirdPartyStoragePartitioningBlockedForOrigins
範例值:
<array>
<string>www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
WebHidAllowAllDevicesForUrls
允许列出的网站联机到任何 HID 装置
支援的版本:
在 Windows 和 macOS,因為 109 或更新版本
描述
此設定可讓您列出自動授與存取所有可用裝置之權限的網站。 URL 必須有效或已略過原則。只會評估 URL 的來源(配置、主機和端口)。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則可以接受的值。 此原則會覆寫DefaultWebHidGuardSetting 、WebHidAskForUrls 、WebHidBlockedForUrls 和使用者的喜好設定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebHidAllowAllDevicesForUrls
GP 名稱: 允许列出的网站联机到任何 HID 装置
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowAllDevicesForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowAllDevicesForUrls\1 = "https://microsoft.com"
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowAllDevicesForUrls\2 = "https://chromium.org"
Mac 資訊和設定
喜好設定金鑰名稱: WebHidAllowAllDevicesForUrls
範例值:
<array>
<string>https://microsoft.com</string>
<string>https://chromium.org</string>
</array>
回到頂端
WebHidAllowDevicesForUrls
允許列出的網站連接到特定 HID 裝置
支援的版本:
在 Windows 和 macOS,因為 109 或更新版本
描述
此設定可讓您列出指定自動授與哪些網站權限的 URL,讓網站使用指定的廠商和產品識別碼存取 HID 裝置。 設定原則,讓清單中的每個項目都需要 devices 和 urls 欄位,項目才能有效,否則會忽略該項目。 * devices 欄位中的每個項目都必須有vendor_id,而且可能有 product_id 欄位。 * 省略 product_id 欄位將會建立符合任何具有指定廠商識別碼之裝置的原則。 * 含有無 vendor_id 欄位的 product_id 欄位的項目無效,會被忽略。 如果您未設定此原則,則表示若已設定就會套用 DefaultWebHidGuardSetting 。如果沒有設定,則會套用使用者的個人設定。 如需有效 URL 模式的詳細資訊,請參閲 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則可以接受的值。 此原則中的 URL 不應與透過 WebHidBlockedForUrls 設定的 URL 相衝突。如果有衝突,則此原則的優先級別會高於 WebHidBlockedForUrls 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebHidAllowDevicesForUrls
GP 名稱: 允許列出的網站連接到特定 HID 裝置
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebHidAllowDevicesForUrls
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesForUrls = [
{
"devices": [
{
"product_id": 5678,
"vendor_id": 1234
}
],
"urls": [
"https://microsoft.com",
"https://chromium.org"
]
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://microsoft.com", "https://chromium.org"]}]
Mac 資訊和設定
喜好設定金鑰名稱: WebHidAllowDevicesForUrls
範例值:
<key>WebHidAllowDevicesForUrls</key>
<array>
<dict>
<key>devices</key>
<array>
<dict>
<key>product_id</key>
<integer>5678</integer>
<key>vendor_id</key>
<integer>1234</integer>
</dict>
</array>
<key>urls</key>
<array>
<string>https://microsoft.com</string>
<string>https://chromium.org</string>
</array>
</dict>
</array>
回到頂端
WebHidAllowDevicesWithHidUsagesForUrls
自動將權限授與這些網站,以連接到包含具有所提供 HID 使用量之頂層集合的 HID 裝置
支援的版本:
在 Windows 和 macOS,因為 109 或更新版本
描述
此設定可讓您列出 URL,以指定哪些網站會自動獲得許可權,以存取包含具有指定 HID 使用方式之頂層集合的 HID 裝置。 清單中的每個項目都需要 usages 和 urls 欄位,原則才能生效。 * usages 欄位中的每個項目都必須有usage_page 且可能有 usage 欄位 。 * 省略 usage 欄位會建立一個符合任何包含頂層集合與指定使用方式頁面使用方式的裝置。 * 具有 usage欄位但沒有usage_page 欄位的項目無效,因此會被忽略。 如果未設定此原則,這表示會套用DefaultWebHidGuardSetting (如果已設定)。如果沒有,則會套用使用者的個人設定。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 非此原則接受的值。 此原則中的 URL 不應與透過 WebHidBlockedForUrls 所配置的 URL 衝突。如果這樣做,則此原則會優先于 WebHidBlockedForUrls 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebHidAllowDevicesWithHidUsagesForUrls
GP 名稱: 自動將權限授與這些網站,以連接到包含具有所提供 HID 使用量之頂層集合的 HID 裝置
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebHidAllowDevicesWithHidUsagesForUrls
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesWithHidUsagesForUrls = [
{
"urls": [
"https://microsoft.com",
"https://chromium.org"
],
"usages": [
{
"usage": 5678,
"usage_page": 1234
}
]
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesWithHidUsagesForUrls = [{"urls": ["https://microsoft.com", "https://chromium.org"], "usages": [{"usage": 5678, "usage_page": 1234}]}]
Mac 資訊和設定
喜好設定金鑰名稱: WebHidAllowDevicesWithHidUsagesForUrls
範例值:
<key>WebHidAllowDevicesWithHidUsagesForUrls</key>
<array>
<dict>
<key>urls</key>
<array>
<string>https://microsoft.com</string>
<string>https://chromium.org</string>
</array>
<key>usages</key>
<array>
<dict>
<key>usage</key>
<integer>5678</integer>
<key>usage_page</key>
<integer>1234</integer>
</dict>
</array>
</dict>
</array>
回到頂端
WebHidAskForUrls
允許這些網站上的 WebHID API
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
設定原則可讓您列出 URL 模式,指定哪些網站可以要求使用者授與 HID 裝置的存取權。 若未設定原則,表示DefaultWebHidGuardSetting 套用所有網站。如果沒有,則會套用使用者的個人設定。 對於不符合原則的 URL 模式,會依優先順序套用下列值: * WebHidBlockedForUrls (如果有相符項目), * DefaultWebHidGuardSetting (如有設定),或 * 使用者的個人設定。 URL 模式不能與 WebHidBlockedForUrls 衝突。如果 URL 符合兩種模式,則兩個原則都不會優先。 如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 . * 不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebHidAskForUrls
GP 名稱: 允許這些網站上的 WebHID API
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebHidAskForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAskForUrls\1 = "https://microsoft.com"
SOFTWARE\Policies\Microsoft\Edge\WebHidAskForUrls\2 = "https://chromium.org"
Mac 資訊和設定
喜好設定金鑰名稱: WebHidAskForUrls
範例值:
<array>
<string>https://microsoft.com</string>
<string>https://chromium.org</string>
</array>
回到頂端
WebHidBlockedForUrls
封鎖這些網站上的 WebHID API
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
設定此原則可讓您列出 URL 模式,指定哪些網站無法要求使用者授與 HID 裝置的存取權。 若未設定原則,表示DefaultWebHidGuardSetting 套用所有網站。如果沒有,則會套用使用者的個人設定。 對於不符合原則的 URL 模式,會依優先順序套用下列值: * WebHidAskForUrls (如果有相符項目), * DefaultWebHidGuardSetting (如有設定),或 * 使用者的個人設定。 URL 模式不能與 WebHidAskForUrls 衝突。如果 URL 符合兩種模式,則兩個原則都不會優先。 如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebHidBlockedForUrls
GP 名稱: 封鎖這些網站上的 WebHID API
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebHidBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidBlockedForUrls\1 = "https://microsoft.com"
SOFTWARE\Policies\Microsoft\Edge\WebHidBlockedForUrls\2 = "https://chromium.org"
Mac 資訊和設定
喜好設定金鑰名稱: WebHidBlockedForUrls
範例值:
<array>
<string>https://microsoft.com</string>
<string>https://chromium.org</string>
</array>
回到頂端
WebUsbAllowDevicesForUrls
授與特定網站連線到特定 USB 裝置的存取權
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定 URL 清單,以指定將會自動將存取 USB 裝置與指定廠商和產品識別碼的權限授與哪些網站。清單中的每個項目必須同時包含裝置和 URL,才能讓此原則有效。裝置中的每個項目可以包含廠商識別碼和產品識別碼欄位。任何省略的識別碼會被視為萬用字元,但只有一個例外,就是若未指定廠商識別碼,就無法指定產品識別碼。否則,此原則將無效,且將被忽略。 USB 權限模型使用要求網站的 URL (「要求 URL」) 和頂層框架網站的 URL (「內嵌 URL」),將存取 USB 裝置的權限授與要求 URL。當要求網站載入 iframe 時,要求 URL 可能會與內嵌 URL 不同。因此,「urls」欄位可以包含最多兩個以逗號分隔的 URL 字串,以分別指定要求和內嵌 URL。如果只指定一個 URL,則當要求網站的 URL 符合此 URL 時,無論內嵌狀態如何,都會授與對對應 USB 裝置的存取權限。「urls」中的 URL 必須是有效的 URL,否則將忽略該原則。 這已淘汰,且僅支援下列方式的後向相容性。如果同時指定要求和內嵌 URL,則內嵌 URL 會獲得權限做為頂層來源,而要求 URL 將完全忽略。 如果未設定此原則,則所有網站的全域預設值都會使用於 DefaultWebUsbGuardSetting 原則 (如果已設定) 的所有網站,或是使用者的個人設定。 此原則中的 URL 模式不應與透過 WebUsbBlockedForUrls 所設定的 URL 模式相衝突。如果有衝突,此原則將優先於 WebUsbBlockedForUrls 和 WebUsbAskForUrls 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebUsbAllowDevicesForUrls
GP 名稱: 授與特定網站連線到特定 USB 裝置的存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebUsbAllowDevicesForUrls
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAllowDevicesForUrls = [
{
"devices": [
{
"product_id": 5678,
"vendor_id": 1234
}
],
"urls": [
"https://contoso.com",
"https://fabrikam.com"
]
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAllowDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://contoso.com", "https://fabrikam.com"]}]
Mac 資訊和設定
喜好設定金鑰名稱: WebUsbAllowDevicesForUrls
範例值:
<key>WebUsbAllowDevicesForUrls</key>
<array>
<dict>
<key>devices</key>
<array>
<dict>
<key>product_id</key>
<integer>5678</integer>
<key>vendor_id</key>
<integer>1234</integer>
</dict>
</array>
<key>urls</key>
<array>
<string>https://contoso.com</string>
<string>https://fabrikam.com</string>
</array>
</dict>
</array>
回到頂端
WebUsbAskForUrls
在特定站台上允許 WebUSB
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義可以要求使用者存取 USB 裝置的網站清單。 如果您未設定這個原則,所有網站都將使用來自 DefaultWebUsbGuardSetting 原則 (如有設定) 或使用者個人設定的全域預設值。 URL 模式在此原則中的定義不會與 WebUsbBlockedForUrls 原則中的設定相衝突 - 您不能同時允許和封鎖一個 URL。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebUsbAskForUrls
GP 名稱: 在特定站台上允許 WebUSB
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: WebUsbAskForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
WebUsbBlockedForUrls
封鎖特定網站上的 WebUSB
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式,定義無法要求使用者授予 USB 裝置存取權限的網站清單。 如果您未設定這個原則,所有網站都將使用來自 DefaultWebUsbGuardSetting 原則 (如有設定) 或使用者個人設定的全域預設值。 URL 模式在此原則中的定義不會與 WebUsbAskForUrls 原則中的設定相衝突。您不能同時允許和封鎖一個 URL。如需有效的 URL 模式詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebUsbBlockedForUrls
GP 名稱: 封鎖特定網站上的 WebUSB
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: WebUsbBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
WindowManagementAllowedForUrls
允許特定網站上的視窗管理權限
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
可讓您設定網站 URL 模式清單,以指定將會自動授與視窗管理權限的網站。這會延伸網站查看裝置螢幕相關資訊的能力。此資訊可用來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕。 有關有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元 *。此原則只會根據網站來源進行比對,因此會忽略 URL 模式的任何路徑。 如果未針對網站設定此原則,則來自 DefaultWindowManagementSetting 的原則會套用至網站 (如果已設定)。否則權限會遵循瀏覽器的預設值,讓使用者選擇每個網站的權限。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WindowManagementAllowedForUrls
GP 名稱: 允許特定網站上的視窗管理權限
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WindowManagementAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WindowManagementAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\WindowManagementAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: WindowManagementAllowedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
WindowManagementBlockedForUrls
封鎖特定網站上的視窗管理權限
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
可讓您設定網站 URL 模式清單,以指定將會自動拒絕視窗管理權限的網站。這會限制網站查看裝置螢幕相關資訊的能力。此資訊可用來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕。 有關有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元 *。此原則只會根據網站來源進行比對,因此會忽略 URL 模式的任何路徑。 如果未針對網站設定此原則,則來自 DefaultWindowManagementSetting 的原則會套用至網站 (如果已設定)。否則權限會遵循瀏覽器的預設值,讓使用者選擇每個網站的權限。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WindowManagementBlockedForUrls
GP 名稱: 封鎖特定網站上的視窗管理權限
GP 路徑 (強制):
系統管理範本/Microsoft Edge/內容設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WindowManagementBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WindowManagementBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\WindowManagementBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: WindowManagementBlockedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
列印 policies
回到頂端
DefaultPrinterSelection
預設印表機選取規則
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
覆寫Microsoft Edge預設印表機選取規則。此原則決定在Microsoft Edge中選取預設印表機的規則,這會在使用者第一次嘗試列印頁面時發生。 設定此原則時,Microsoft Edge會嘗試尋找符合所有指定屬性的印表機,並使用它做為預設印表機。如果有多台印表機符合條件,則會使用第一台符合條件的印表機。 如果您未設定此原則,或在逾時內找不到相符的印表機,則印表機預設為內建 PDF 印表機,若 PDF 印表機無法使用,則印表機則為印表機。 值已剖析為 JSON 物件,符合下列架構: { "type": "object", "properties": { "idPattern": { "description": "Regular expression to match printer id.", "type": "string" }, "namePattern": { "description": "Regular expression to match printer display name.", "type": "string" } } } 省略欄位表示所有值都相符;例如,如果您未指定連線,預覽列印會開始探索各種本機印表機。正則運算式模式必須遵循 JavaScript RegExp 語法,且相符項目區分大小寫。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultPrinterSelection
GP 名稱: 預設印表機選取規則
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultPrinterSelection
數值類型:
REG_SZ
範例值:
"{ \"idPattern\": \".*public\", \"namePattern\": \".*Color\" }"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultPrinterSelection
範例值:
<string>{ "idPattern": ".*public", "namePattern": ".*Color" }</string>
回到頂端
OopPrintDriversAllowed
已允許程序外的列印驅動程式
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
此原則決定 Microsoft Edge 是否透過不同的服務程序處理與印表機驅動程序的互動。 針對查詢可用印表機、擷取列印驅動程式設定及提交檔至本機印表機等工作使用服務程式,可改善瀏覽器的穩定性,並防止在列印預覽期間凍結UI。 已啟用或未設定: Microsoft Edge 將針對這些列印工作使用不同的服務程式。 已停用: Microsoft Edge 會在瀏覽器處理程式中執行這些列印工作。 注意: 一旦完全實作轉換至非進程中的列印驅動程式,此原則未來將會被取代。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OopPrintDriversAllowed
GP 名稱: 已允許程序外的列印驅動程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OopPrintDriversAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: OopPrintDriversAllowed
範例值:
<true/>
回到頂端
PrintHeaderFooter
列印頁首與頁尾
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
強制 [頁首及頁尾] 在列印對話方塊中開啟或關閉。 如果您未設定這個原則,使用者可以決定是否列印頁首及頁尾。 如果您停用這個原則,使用者將無法列印頁首及頁尾。 如果您啟用這個原則,使用者一律列印頁首及頁尾。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintHeaderFooter
GP 名稱: 列印頁首與頁尾
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/列印
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PrintHeaderFooter
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PrintHeaderFooter
範例值:
<false/>
回到頂端
PrintPdfAsImageDefault
將 PDF 列印為影像預設值
支援的版本:
在 Windows 和 macOS,因為 106 或更新版本
描述
控制 Microsoft Edge 在列印 PDF 時是否將 [列印為影像] 選項設為預設值。 如果啟用此原則,Microsoft Edge 會在列印 PDF 時,將 [預覽列印] 中的 [列印為影像] 選項設定為預設值。 如果停用或未設定此原則,Microsoft Edge 不會在列印 PDF 時,將 [預覽列印] 中的 [列印為影像] 選項設定為預設值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintPdfAsImageDefault
GP 名稱: 將 PDF 列印為影像預設值
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintPdfAsImageDefault
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PrintPdfAsImageDefault
範例值:
<true/>
回到頂端
PrintPostScriptMode
列印 PostScript 模式
支援的版本:
描述
控制 Microsoft Edge 在 Microsoft Windows 上列印的方式。 在 Microsoft Windows 上列印至 PostScript 印表機時,不同的 PostScript 生成速度會影響列印效能。 若將此原則設爲預設,Microsoft Edge 生成 PostScript 時將使用一組預設選項。特別是對於文字,文字將始終使用類型 3 字型呈現。 若將此原則設爲 Type42,Microsoft Edge 將使用類型 42 字型呈現文字 (若可能)。這將提高某些 PostScript 印表機的列印速度。 若不設定此原則,Microsoft Edge 將為預設模式。 原則選項對應: * Default (0) = 預設 * Type42 (1) = Type42 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintPostScriptMode
GP 名稱: 列印 PostScript 模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintPostScriptMode
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
PrintPreviewStickySettings
設定相黏預覽列印設定
支援的版本:
在 Windows 和 macOS,因為 110 或更新版本
描述
設定此原則會將預覽列印設定設為 [預覽列印] 中最近使用的選擇,而非預設的預覽列印設定。 此原則的每個項目都必須有布林值: [版面配置] 會指定網頁版面配置是否應保持與預覽列印設定中的相同。如果將此設為 True,網頁版面配置會使用最近的選擇,否則會設為預設值。 [大小] 會指定頁面大小是否應保持與預覽列印設定中的相同。如果將此設為 True,頁面大小會使用最近的選擇,否則會設為預設值。 [縮放類型] 會指定縮放百分比和縮放類型是否應保持與預覽列印設定中的相同。如果將此設為 True,縮放百分比和縮放類型會同時使用最近的選擇,否則會設為預設值。 [邊界] 會指定頁面邊界是否應保持與預覽列印設定中的相同。如果將此設為 True,頁面邊界會使用最近的選擇,否則會設為預設值。 如果啟用此原則,選取的值將使用 [預覽列印] 中最近使用的選擇。 如果停用或未設定此原則,則預覽列印設定將不受影響。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintPreviewStickySettings
GP 名稱: 設定相黏預覽列印設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/列印
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PrintPreviewStickySettings
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintPreviewStickySettings = {
"layout": false,
"margins": true,
"scaleType": false,
"size": true
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintPreviewStickySettings = {"layout": false, "margins": true, "scaleType": false, "size": true}
Mac 資訊和設定
喜好設定金鑰名稱: PrintPreviewStickySettings
範例值:
<key>PrintPreviewStickySettings</key>
<dict>
<key>layout</key>
<false/>
<key>margins</key>
<true/>
<key>scaleType</key>
<false/>
<key>size</key>
<true/>
</dict>
回到頂端
PrintPreviewUseSystemDefaultPrinter
將系統預設的印表機設定為預設印表機
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
告訴Microsoft Edge使用系統預設印表機做為預覽列印版的預設選擇,而不是最近使用的印表機。 如果您停用或未設定這個原則,則 [預覽列印] 會使用最近使用的印表機做為預設目的地選擇。 如果您啟用這個原則,[預覽列印] 會使用作業系統預設印表機做為預設目的地選擇。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintPreviewUseSystemDefaultPrinter
GP 名稱: 將系統預設的印表機設定為預設印表機
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/列印
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PrintPreviewUseSystemDefaultPrinter
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PrintPreviewUseSystemDefaultPrinter
範例值:
<false/>
回到頂端
PrintRasterizationMode
列印點陣化模式
支援的版本:
描述
控制 Microsoft Edge 在 Windows 上的列印方式。 在 Windows 上列印至非 PostScript 印表機時,列印作業有時候需要點陣化才能正確列印。 如果您將此原則設定為「完整」或未加以設定,Microsoft Edge 會視需要進行完整頁面點陣化。 如果您將此原則設定為「快速」,Microsoft Edge 會減少點陣化的量,這樣可協助降低列印作業大小並且增加列印速度。 原則選項對應: * Full (0) = 完整頁面點陣化 * Fast (1) = 盡可能避免點陣化 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintRasterizationMode
GP 名稱: 列印點陣化模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintRasterizationMode
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
PrintRasterizePdfDpi
列印點陣化 PDF DPI
支援的版本:
在 Windows 和 macOS,因為 96 或更新版本
描述
當 Microsoft Edge 列印點陣化 PDF 時,控制列印影像解析度。 使用 [列印] 至影像選項列印 PDF 時,指定非裝置印表機設定或 PDF 預設值的列印解析度會更有益處。高解析度會大幅增加處理和列印的時間,而低解析度可能會導致影像品質不佳。 如果您設定此原則,允許指定列印點陣化 PDF 時的特定解析度。 如果您將此原則設定為零或未設定,系統預設的解析度將在頁面影像點陣化期間使用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintRasterizePdfDpi
GP 名稱: 列印點陣化 PDF DPI
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintRasterizePdfDpi
數值類型:
REG_DWORD
範例值:
0x0000012c
Mac 資訊和設定
喜好設定金鑰名稱: PrintRasterizePdfDpi
範例值:
<integer>300</integer>
回到頂端
PrintStickySettings
預覽列印自黏便箋設定
支援的版本:
在 Windows 和 macOS,因為 98 或更新版本
描述
指定預覽列印是否應該為 Microsoft Edge PDF 和網頁套用上次使用的設定。 如果您將此原則設定為'EnableAll'或未設定, Microsoft Edge 為 PDF 和網頁套用上次使用的預覽列印設定。 如果您將此原則設定為 'DisableAll', Microsoft Edge 不會同時為 PDF 和網頁套用上次使用的預覽列印設定。 如果您將此原則設定為 'DisablePdf', Microsoft Edge 不會為 PDF 列印套用上次使用的預覽列印設定, 並將其保留用於網頁。 如果您將此原則設定為 'DisableWebpage', Microsoft Edge 不會針對網頁列印套用上次使用的預覽列印設定, 並保留 PDF 的預覽列印設定。 只有在啟用或未設定 PrintingEnabled 原則時, 才能使用此原則。 原則選項對應: * EnableAll (0) = 啟用 PDF 和網頁的自黏便箋設定 * DisableAll (1) = 停用 PDF 和網頁的自黏便箋設定 * DisablePdf (2) = 停用 PDF 的自黏便箋設定 * DisableWebpage (3) = 停用網頁的自黏便箋設定 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintStickySettings
GP 名稱: 預覽列印自黏便箋設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintStickySettings
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PrintStickySettings
範例值:
<integer>1</integer>
回到頂端
PrinterTypeDenyList
停用拒絕清單上的印表機類型
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
拒絕清單上的印表機類型將無法探索或擷取其功能。 將所有印表機類型放在拒絕清單上會有效地停用列印,因為文件沒有列印目的地。 如果您未設定此原則,或印表機清單是空的,則所有印表機類型都可供探索。 印表機目的地包含延伸印表機與本機印表機。延伸印表機又稱為列印提供者目的地,並包含任何屬於 Microsoft Edge 延伸的目的地。 本機印表機又稱為原生列印目的地,且包含本機電腦和共用網路印表機可用的目的地。 在 Microsoft 版本 93 或更新版本中,如果您將這個原則設為 [PDF],則其也會停用滑鼠右鍵操作功能表的 [另存成 PDF] 選項。 在 Microsoft 版本 103 或更新版本中,如果您將此原則設為 [onedrive],也會從列印預覽停用 [另存成 PDF (OneDrive)] 選項。 原則選項對應: * privet (privet) = 以零配置網路服務規範為基礎的 (mDNS + DNS-SD) 通訊協定目的地 * extension (extension) = 擴充型目的地 * pdf (pdf) = [另存成 PDF] 目的地。(93 或更新版本,也會從操作功能表停用) * local (local) = 本機印表機目的地 * onedrive (onedrive) = 另存為 PDF (OneDrive)印表機目的地。(103 或更新版本) 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrinterTypeDenyList
GP 名稱: 停用拒絕清單上的印表機類型
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList\1 = "local"
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList\2 = "privet"
Mac 資訊和設定
喜好設定金鑰名稱: PrinterTypeDenyList
範例值:
<array>
<string>local</string>
<string>privet</string>
</array>
回到頂端
PrintingAllowedBackgroundGraphicsModes
限制背景圖形列印模式
支援的版本:
在 Windows 和 macOS,因為 89 或更新版本
描述
限制背景圖形列印模式。若未設定此原則,則不會限制列印背景圖形。 原則選項對應: * any (any) = 允許使用和不使用背景圖形進行列印 * enabled (enabled) = 只允許使用背景圖形進行列印 * disabled (disabled) = 只允許不使用背景圖形進行列印 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintingAllowedBackgroundGraphicsModes
GP 名稱: 限制背景圖形列印模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintingAllowedBackgroundGraphicsModes
數值類型:
REG_SZ
範例值:
"enabled"
Mac 資訊和設定
喜好設定金鑰名稱: PrintingAllowedBackgroundGraphicsModes
範例值:
<string>enabled</string>
回到頂端
PrintingBackgroundGraphicsDefault
預設背景圖形列印模式
支援的版本:
在 Windows 和 macOS,因為 89 或更新版本
描述
覆寫列印背景圖形的上次使用設定。 如果您啟用這個設定,將會啟用背景圖形列印。 如果您停用這個設定,將會停用背景圖形列印。 原則選項對應: * enabled (enabled) = 預設啟用背景圖形列印模式 * disabled (disabled) = 預設停用背景圖形列印模式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintingBackgroundGraphicsDefault
GP 名稱: 預設背景圖形列印模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintingBackgroundGraphicsDefault
數值類型:
REG_SZ
範例值:
"enabled"
Mac 資訊和設定
喜好設定金鑰名稱: PrintingBackgroundGraphicsDefault
範例值:
<string>enabled</string>
回到頂端
PrintingEnabled
啟用列印
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用Microsoft Edge中的列印,並防止使用者變更此設定。 如果您啟用或未設定這個原則,則使用者可以列印。 如果您停用這個原則,使用者將無法從Microsoft Edge列印。已在扳手功能表、擴充功能、JavaScript 應用程式等中停用列印。使用者仍然可以從列印時略過Microsoft Edge的外掛程式列印。例如,某些Adobe Flash應用程式在其操作功能表中有列印選項,但此原則未涵蓋此原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintingEnabled
GP 名稱: 啟用列印
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PrintingEnabled
範例值:
<true/>
回到頂端
PrintingLPACSandboxEnabled
啟用列印 LPAC 沙箱
支援的版本:
描述
當系統設定可提供支援,則將原則設定為 [已啟用] 或保持未設定,即可啟用 LPAC 沙箱提供列印服務。 將此原則設定為 [已停用] 會對 Microsoft Edge 的安全性產生不良影響,因為用於列印的服務可能會以較弱的沙箱設定執行。 只有在協力廠商軟體發生會導致列印服務無法在 LPAC 沙箱內正確運作的相容性問題時,才需關閉此原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintingLPACSandboxEnabled
GP 名稱: 啟用列印 LPAC 沙箱
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintingLPACSandboxEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
PrintingPaperSizeDefault
預設列印頁面大小
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
覆寫預設列印頁面大小。 如果清單中沒有所需的頁面大小,name 應該包含其中一個列出的格式或 [自訂]。如果 [自訂] 值已提供,則應指定 custom_size 屬性。它會以微米為單位描述所要的高度和寬度。否則,不應該指定 custom_size 屬性。系統將會忽略違反這些規則的原則。 如果使用者選擇的印表機上無法提供該頁面大小,則會略過此原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintingPaperSizeDefault
GP 名稱: 預設列印頁面大小
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrintingPaperSizeDefault
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintingPaperSizeDefault = {
"custom_size": {
"height": 297000,
"width": 210000
},
"name": "custom"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintingPaperSizeDefault = {"custom_size": {"height": 297000, "width": 210000}, "name": "custom"}
Mac 資訊和設定
喜好設定金鑰名稱: PrintingPaperSizeDefault
範例值:
<key>PrintingPaperSizeDefault</key>
<dict>
<key>custom_size</key>
<dict>
<key>height</key>
<integer>297000</integer>
<key>width</key>
<integer>210000</integer>
</dict>
<key>name</key>
<string>custom</string>
</dict>
回到頂端
PrintingWebpageLayout
設定列印版面配置
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
設定此原則會設定列印網頁的版面配置。 如果您停用或未設定此原則,使用者可以決定是否要以直向或橫向版面配置列印網頁。 如果啟用此原則,選取的選項會設定為版面配置選項。 原則選項對應: * portrait (0) = 將版面配置選項設定為直向 * landscape (1) = 將版面配置選項設定為橫向 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrintingWebpageLayout
GP 名稱: 設定列印版面配置
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/列印
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PrintingWebpageLayout
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PrintingWebpageLayout
範例值:
<integer>0</integer>
回到頂端
UseSystemPrintDialog
列印使用系統列印對話方塊
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
顯示系統列印對話方塊,而非預覽列印。 如果您啟用這個原則,當使用者列印頁面時,Microsoft Edge 會開啟系統列印對話方塊,而非內建預覽列印。 如果您未設定或停用此原則,列印命令會觸發 Microsoft Edge 預覽列印畫面。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UseSystemPrintDialog
GP 名稱: 列印使用系統列印對話方塊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/列印
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UseSystemPrintDialog
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: UseSystemPrintDialog
範例值:
<false/>
回到頂端
原生訊息 policies
回到頂端
NativeMessagingAllowlist
原生訊息中心裝載使用者可以使用的控制項
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定原則會指定哪些原生訊息主機不受拒絕清單的約束。拒絕清單的值為 * 表示會拒絕所有原生訊息主機,除非明確允許。 預設會允許所有原生訊息主機。不過,如果原生訊息主機遭到原則拒絕,系統管理員可以使用允許清單變更該原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NativeMessagingAllowlist
GP 名稱: 原生訊息中心裝載使用者可以使用的控制項
GP 路徑 (強制):
系統管理範本/Microsoft Edge/原生訊息
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist\1 = "com.native.messaging.host.name1"
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist\2 = "com.native.messaging.host.name2"
Mac 資訊和設定
喜好設定金鑰名稱: NativeMessagingAllowlist
範例值:
<array>
<string>com.native.messaging.host.name1</string>
<string>com.native.messaging.host.name2</string>
</array>
回到頂端
NativeMessagingBlocklist
設定原生訊息中心的封鎖清單
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則會指定不應載入的原生訊息主機。拒絕清單值 * 表示除非明確允許,否則會拒絕所有原生訊息主機。 如果保持未設定此原則,Microsoft Edge 會載入所有已安裝的原生訊息主機。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NativeMessagingBlocklist
GP 名稱: 設定原生訊息中心的封鎖清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/原生訊息
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist\1 = "com.native.messaging.host.name1"
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist\2 = "com.native.messaging.host.name2"
Mac 資訊和設定
喜好設定金鑰名稱: NativeMessagingBlocklist
範例值:
<array>
<string>com.native.messaging.host.name1</string>
<string>com.native.messaging.host.name2</string>
</array>
回到頂端
NativeMessagingUserLevelHosts
允許使用者層級的原生訊息中心主機 (無需系統管理員權限即可安裝)
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
如果您將此原則設為 [啟用] 或未設定,Microsoft Edge 可以使用安裝在使用者層級的原生傳訊主機。 如果您將此原則設為 [停用],Microsoft Edge 只有其為系統層級安裝時,才可以使用這些主機。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NativeMessagingUserLevelHosts
GP 名稱: 允許使用者層級的原生訊息中心主機 (無需系統管理員權限即可安裝)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/原生訊息
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NativeMessagingUserLevelHosts
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: NativeMessagingUserLevelHosts
範例值:
<false/>
回到頂端
啟動、首頁和新索引標籤頁面 policies
回到頂端
HomepageIsNewTabPage
將新的索引標籤頁面設定為 [首頁]
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge中設定預設首頁。您可以將首頁設定為您指定的 URL 或新的索引標籤頁面。 如果啟用此原則,[首頁] 按鈕會如同使用者所設定或以原則 NewTabPageLocation 設定的新的索引標籤頁面,而使用原則 HomepageLocation 設定之 URL 則不會納入考慮。 如果您停用此原則,[首頁] 按鈕會是如同使用者所設定的,或者如同在原則 HomepageLocation 中所設定之已設定的 URL。 如果您未設定此原則,使用者可以選擇將 URL 或新的索引標籤頁面設定為他們的首頁。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HomepageIsNewTabPage
GP 名稱: 將新的索引標籤頁面設定為 [首頁]
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
HomepageIsNewTabPage
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: HomepageIsNewTabPage
範例值:
<true/>
回到頂端
HomepageLocation
設定首頁頁面 URL
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 中設定預設首頁 URL。 首頁是由 [首頁] 按鈕開啟的頁面。啟動時開啟的頁面由 RestoreOnStartup 原則控制。 您可以在這裡設定 URL,或將首頁設定為開啟新索引標籤頁面 [edge://newtab]。根據預設,[首頁] 按鈕會開啟新索引標籤頁面 (如使用者或使用原則 NewTabPageLocation 所設定),而且使用者將可以在此原則所設定的 URL 與新索引標籤頁面進行選擇。 如果您啟用此原則,使用者將無法變更其首頁 URL,但可以選擇 [首頁] 按鈕的行為以開啟設定的 URL 或新索引標籤頁面。如果您想要強制使用集合 URL,您也必須設定 HomepageIsNewTabPage =Disabled。 如果您停用或未設定此原則,只要未啟用 HomepageIsNewTabPage 原則,使用者就可以選擇自己的首頁。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HomepageLocation
GP 名稱: 設定首頁頁面 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
HomepageLocation
數值類型:
REG_SZ
範例值:
"https://www.contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: HomepageLocation
範例值:
<string>https://www.contoso.com</string>
回到頂端
NewTabPageAllowedBackgroundTypes
設定新索引標籤頁面版面配置所允許的背景類型
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
您可以設定 Microsoft Edge 中新索引標籤頁面配置可允許哪些背景影像類型。 如果您未設定此原則,則會啟用新索引標籤頁面上的所有背景影像類型。 原則選項對應: * DisableImageOfTheDay (1) = 停用每日桌面背景影像類型 * DisableCustomImage (2) = 停用自訂桌面背景影像類型 * DisableAll (3) = 停用所有桌面背景影像類型 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageAllowedBackgroundTypes
GP 名稱: 設定新索引標籤頁面版面配置所允許的背景類型
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageAllowedBackgroundTypes
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageAllowedBackgroundTypes
範例值:
<integer>2</integer>
回到頂端
NewTabPageAppLauncherEnabled
隱藏新索引標籤頁面 Microsoft Edge 應用程式啟動程式
支援的版本:
在 Windows 和 macOS,因為 108 或更新版本
描述
根據預設,每次使用者開啟新索引標籤頁面時,都會顯示應用程式啟動程式。 如果您啟用或未設定此原則,則新索引標籤頁面 Microsoft Edge 不會有變更,且有適用於使用者的應用程式啟動程式。 如果您停用此原則,應用程式啟動程式將不會出現,而且使用者將無法透過應用程式啟動器從新索引標籤頁面 Microsoft Edge 啟動 M365 應用程式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageAppLauncherEnabled
GP 名稱: 隱藏新索引標籤頁面 Microsoft Edge 應用程式啟動程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageAppLauncherEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageAppLauncherEnabled
範例值:
<false/>
回到頂端
NewTabPageBingChatEnabled
停用 Microsoft Edge 企業版新索引標籤頁面上的 Bing 聊天進入點
支援的版本:
在 Windows 和 macOS,因為 117 或更新版本
描述
根據預設,Microsoft Edge 新索引標籤頁面包含三個 Bing 聊天進入點: 一個在搜尋方塊內,一個在使用者點擊或開始在方塊中輸入時出現在 Bing 自動建議下拉式清單中,另一個在方塊下方顯示為建議的提示。 如果啟用或未設定此原則,這些 Bing 聊天進入點會繼續顯示在新索引標籤頁面上。 如果停用此原則,則會從新索引標籤頁面移除所有 Bing 聊天進入點。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageBingChatEnabled
GP 名稱: 停用 Microsoft Edge 企業版新索引標籤頁面上的 Bing 聊天進入點
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageBingChatEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageBingChatEnabled
範例值:
<false/>
回到頂端
NewTabPageCompanyLogo
設定新索引標籤頁面公司標誌 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 85 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 79 起,直到 85
描述
由於操作需求變更,此原則無法如預期運作。因此,它已過時,不應使用。 指定要用於 Microsoft Edge 新索引標籤頁面中的公司標誌。 此原則應該被設定為字串,以 JSON 格式表示標誌。例如:{ "default_logo": { "url": "https://www.contoso.com/logo.png", "hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29" }, "light_logo": { "url": "https://www.contoso.com/light_logo.png", "hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737" } } 您可以指定Microsoft Edge 可下載標誌和其用來驗證下載的完整性的密碼加密雜湊(SHA-256),以設定此原則。標誌必須是 PNG 或 SVG 格式,而且其檔案大小不能超過 16 MB。標誌會下載並緩存,每當 URL 或雜湊變更時,標誌就會重新下載。URL 必須可在不驗證的情況下為無障礙。 'default_logo' 為必填項目,且將在沒有背景影像時使用。如果提供 'light_logo',則當使用者的新索引標籤頁面具有背景影像時,就會使用它。我們建議使用透明背景的水平標誌,其為左對齊和垂直中央。標誌的最小高度應為 32 圖元,以及從 1:1 到 4:1 的長寬比。'default_logo' 應該與白色/黑色背景有適當的對比,而 'light_logo' 應該與背景影像有適當的對比。 如果您啟用此原則, Microsoft Edge 會下載並顯示新索引標籤頁面上的指定標誌。使用者無法覆寫或隱藏標誌。 如果您停用或沒有設定此原則, Microsoft Edge不會在新的索引標籤頁面上顯示公司標誌或 Microsoft 標誌。 如需判斷 SHA-256 雜湊的協助,請參閱 [Get-FileHash](/powershell/module/microsoft.powershell.utility/get-filehash)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageCompanyLogo
GP 名稱: 設定新索引標籤頁面公司標誌 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageCompanyLogo
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageCompanyLogo = {
"default_logo": {
"hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29",
"url": "https://www.contoso.com/logo.png"
},
"light_logo": {
"hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737",
"url": "https://www.contoso.com/light_logo.png"
}
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageCompanyLogo = {"default_logo": {"hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29", "url": "https://www.contoso.com/logo.png"}, "light_logo": {"hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737", "url": "https://www.contoso.com/light_logo.png"}}
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageCompanyLogo
範例值:
<key>NewTabPageCompanyLogo</key>
<dict>
<key>default_logo</key>
<dict>
<key>hash</key>
<string>cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29</string>
<key>url</key>
<string>https://www.contoso.com/logo.png</string>
</dict>
<key>light_logo</key>
<dict>
<key>hash</key>
<string>517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737</string>
<key>url</key>
<string>https://www.contoso.com/light_logo.png</string>
</dict>
</dict>
回到頂端
NewTabPageCompanyLogoBackplateColor
在新的索引標籤面上設定公司標誌背景色彩。
支援的版本:
在 Windows 和 macOS,因為 135 或更新版本
描述
根據預設,新索引標籤面會將公司標誌背景色彩設定為 neutralStrokeActive (#cecece) 常數。 您可以使用十六進位色彩代碼來設定此原則,以在新的索引標籤面上變更公司標誌背景色彩。 如果未設定此原則,預設的neutralStrokeActive (#cecece) 色彩將做為背景色彩。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageCompanyLogoBackplateColor
GP 名稱: 在新的索引標籤面上設定公司標誌背景色彩。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageCompanyLogoBackplateColor
數值類型:
REG_SZ
範例值:
"#cecece"
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageCompanyLogoBackplateColor
範例值:
<string>#cecece</string>
回到頂端
NewTabPageCompanyLogoEnabled
在 Microsoft Edge 新索引標籤頁面隱藏公司標誌
支援的版本:
在 Windows 和 macOS,因為 117 或更新版本
描述
根據預設,如果公司標誌已在系統管理入口網站中設定,則公司標誌會顯示在新索引標籤頁面上。 如果您啟用或未設定此原則,則 Microsoft Edge 新索引標籤頁面上不會有所變更,且使用者可以於該處使用公司標誌。 如果您停用此原則,則公司標誌不會出現在 Microsoft Edge 新索引標籤頁面上。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageCompanyLogoEnabled
GP 名稱: 在 Microsoft Edge 新索引標籤頁面隱藏公司標誌
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageCompanyLogoEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageCompanyLogoEnabled
範例值:
<false/>
回到頂端
NewTabPageContentEnabled
允許在新的索引標籤頁面上取得 Microsoft 內容
支援的版本:
在 Windows 和 macOS,因為 91 或更新版本
描述
此原則適用於所有設定檔類型的Microsoft Edge,例如未簽署的本機使用者設定檔、使用 Microsoft 帳戶登入的設定檔、使用 Active Directory 登入的設定檔,以及使用 Microsoft Entra ID 登入的設定檔。您可以在 M365 系統管理入口網站中設定使用 Microsoft Entra ID 登入之設定檔的企業新索引卷標頁面,但此原則設定的優先順序較高,因此將忽略任何 M365 系統管理入口網站設定。 若啟用或未設定此原則,Microsoft Edge 會在新索引標籤頁面上顯示 Microsoft 內容。使用者可以為內容選擇不同的顯示選項。這些選項包括但不限於: 關閉內容、捲動時顯示的內容、僅標題和可見內容。啟用此原則不會強制顯示內容,使用者可以繼續設定其偏好的內容位置。 如果停用此原則,Microsoft Edge 將不會在新索引標籤頁面上顯示 Microsoft 內容,NTP 設定飛出視窗中的內容控制項將會停用並設為「內容關閉」,NTP 設定飛出視窗中的版面配置控制項將會停用並設為「自訂」。 相關的原則: NewTabPageAllowedBackgroundTypes 、NewTabPageQuickLinksEnabled
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageContentEnabled
GP 名稱: 允許在新的索引標籤頁面上取得 Microsoft 內容
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageContentEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageContentEnabled
範例值:
<false/>
回到頂端
NewTabPageHideDefaultTopSites
隱藏新索引標籤頁面中的預設熱門網站
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
從 Microsoft Edge 中的新索引標籤頁面隱藏預設熱門網站。 如果您將此原則設定為 True,預設熱門網站圖格會隱藏。 如果您將此原則設定為 False 或是未設定,則預設熱門網站圖格仍然會顯示。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageHideDefaultTopSites
GP 名稱: 隱藏新索引標籤頁面中的預設熱門網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageHideDefaultTopSites
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageHideDefaultTopSites
範例值:
<true/>
回到頂端
NewTabPageLocation
設定新索引標籤頁面 URL
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定新索引標籤頁面的預設 URL。 此原則的建議版本目前無法運作,且其功能與強制版本完全一樣。 此原則決定建立新索引標籤時所開啟的頁面 (包括何時開啟新視窗)。如果設定為開啟新索引標籤頁面,也會影響啟動頁面。 此原則不會決定啟動時要開啟的頁面;這由 RestoreOnStartup 原則所控制。如果設定為開啟至新索引標籤頁面,也不會影響首頁。 如果您未設定此原則,則會使用預設的新索引標籤頁面。 如果您設定這個原則 *和* NewTabPageSetFeedType 原則,則這個原則具有優先順序。 如果偏好空白索引標籤,則「about:blank」是要使用的正確 URL,而非「about://blank」。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageLocation
GP 名稱: 設定新索引標籤頁面 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NewTabPageLocation
數值類型:
REG_SZ
範例值:
"https://www.fabrikam.com"
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageLocation
範例值:
<string>https://www.fabrikam.com</string>
回到頂端
NewTabPageManagedQuickLinks
設定新的索引標籤頁面快速連結
支援的版本:
在 Windows 和 macOS,因為 79 或更新版本
描述
根據預設,Microsoft Edge 會根據瀏覽歷程記錄,在新索引標籤頁面上顯示使用者新增的捷徑和熱門網站的快速連結。使用此原則,您可以在新索引標籤頁面上設定最多三個快速連結磚,以 JSON 物件表示: [ { "url": "https://www.contoso.com", "title": "Contoso Portal", "pinned": True/false }, ... ] 需填寫 'url' 欄位; 'title' 與 'pinned' 為選用。如果未提供 'title',則會使用 URL 作為預設標題。如果未提供 'pinned',則預設值為 false。 Microsoft Edge 會以列出的順序由左至右顯示這些內容,所有已釘選磚皆顯示在非釘選磚之前。 如果此原則設為必要,則會忽略 'pinned' 欄位,並釘選所有磚。使用者無法刪除這些磚,且這些磚將一律顯示在快速連結清單的前方。 如果依建議設定此原則,則已釘選磚將保留在清單中,但使用者可以編輯及刪除它們。未釘選的快速連結磚的功能類似於預設熱門網站,如果其他網站瀏覽得更頻繁,則快速連結磚將從清單中被擠出。透過此原則將非釘選連結套用至現有瀏覽器設定檔時,連結可能根本不會顯示,這取決於其與使用者瀏覽歷程記錄相比的排名。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageManagedQuickLinks
GP 名稱: 設定新的索引標籤頁面快速連結
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NewTabPageManagedQuickLinks
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageManagedQuickLinks = [
{
"pinned": true,
"title": "Contoso Portal",
"url": "https://contoso.com"
},
{
"title": "Fabrikam",
"url": "https://fabrikam.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageManagedQuickLinks = [{"pinned": true, "title": "Contoso Portal", "url": "https://contoso.com"}, {"title": "Fabrikam", "url": "https://fabrikam.com"}]
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageManagedQuickLinks
範例值:
<key>NewTabPageManagedQuickLinks</key>
<array>
<dict>
<key>pinned</key>
<true/>
<key>title</key>
<string>Contoso Portal</string>
<key>url</key>
<string>https://contoso.com</string>
</dict>
<dict>
<key>title</key>
<string>Fabrikam</string>
<key>url</key>
<string>https://fabrikam.com</string>
</dict>
</array>
回到頂端
NewTabPagePrerenderEnabled
啟用新索引標籤頁面的預先載入,以加快顯示速度
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
如果您設定此原則,將會啟用預先載入的 [新增] 索引標籤頁面,且使用者無法變更此設定。如果您未設定這個原則,則會啟用預先載入,且使用者可以變更此設定。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPagePrerenderEnabled
GP 名稱: 啟用新索引標籤頁面的預先載入,以加快顯示速度
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NewTabPagePrerenderEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPagePrerenderEnabled
範例值:
<true/>
回到頂端
NewTabPageQuickLinksEnabled
允許在新索引標籤頁面上快速連結
支援的版本:
在 Windows 和 macOS,因為 91 或更新版本
描述
若啟用或未設定此原則,Microsoft Edge 會在新索引標籤頁面上顯示快速連結,而且使用者可以與控制項互動、開啟或關閉快速連結。啟用此原則不會強制顯示快速連結,使用者可以繼續開啟或關閉 [快速連結]。 如果停用此原則,Microsoft Edge 會隱藏新索引標籤頁面上的快速連結,並停用 NTP 設定飛出視窗中的 [快速連結] 控制項。 此原則僅適用於 Microsoft Edge 本機使用者設定檔、使用 Microsoft 帳戶登入的設定檔,以及使用 Active Directory 登入的設定檔。若要為使用 Azure Active Directory 登入的設定檔設定企業新索引標籤頁面,請使用 M365 管理入口網站。 相關原則: NewTabPageAllowedBackgroundTypes ,NewTabPageContentEnabled
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageQuickLinksEnabled
GP 名稱: 允許在新索引標籤頁面上快速連結
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewTabPageQuickLinksEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageQuickLinksEnabled
範例值:
<true/>
回到頂端
NewTabPageSetFeedType
設定 Microsoft Edge 的新索引標籤頁面體驗 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 92 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 79 起,直到 92
描述
此原則已過時,因為新版的企業新索引標籤頁不再需要選擇不同的內容類型。相反地,呈現給使用者的內容可以透過 Microsoft 365 系統管理中心來控制。若要進入 Microsoft 365 系統管理中心,請使用您的系統管理員帳戶登入 https://admin.microsoft.com。 讓您為新索引標籤頁選擇 Microsoft 新聞或 Office 365 摘要體驗。 當您將此原則設定為 'News',使用者將會在新索引標籤頁上看到 Microsoft 新聞摘要體驗。 當您將此原則設定為 'Office' 時,具有 Azure Active Directory 瀏覽器登入的使用者將會在新索引標籤頁上看到 Office 365 摘要體驗。 如果您停用或未設定此原則: - 將為具有 Azure Active Directory 瀏覽器登入的使用者提供 Office 365 的新索引標籤頁體驗,以及標準的新索引標籤頁摘要體驗。 - 沒有 Azure Active Directory 瀏覽器登入的使用者,將會看到標準的新索引標籤頁體驗。 如果您設定此原則*以及* NewTabPageLocation 原則,NewTabPageLocation 會具有優先權。 預設設定: 停用或未設定。 原則選項對應: * News (0) = Microsoft News 摘要體驗 * Office (1) = Office 365 摘要體驗 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageSetFeedType
GP 名稱: 設定 Microsoft Edge 的新索引標籤頁面體驗 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NewTabPageSetFeedType
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageSetFeedType
範例值:
<integer>0</integer>
回到頂端
RestoreOnStartup
Microsoft Edge 啟動時所採取的動作
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定 Microsoft Edge 啟動時的行為。 如果希望啟動時一律開啟新的索引標籤,請選擇 [RestoreOnStartupIsNewTabPage]。 如果希望重新開啟上次 Microsoft Edge 關閉時開啟的 URL,請選擇 [RestoreOnStartupIsLastSession]。瀏覽工作階段會依原樣還原。請注意,此選項會停用某些依賴工作階段,或是在結束時執行動作的設定 (例如在結束時清除瀏覽資料或僅限工作階段 Cookie)。 如果想要開啟特定一組 URL,請選擇 [RestoreOnStartupIsURLs]。 從 Microsoft Edge 版本 125 開始,如果您想要重新開啟上次關閉 Microsoft Edge 時開啟的 URL,並開啟一組特定的 URL,請選擇 'RestoreOnStartupIsLastSessionAndURLs'。 停用此設定與未設定相同。使用者可在 Microsoft Edge 中加以變更。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。 原則選項對應: * RestoreOnStartupIsNewTabPage (5) = 開啟新索引標籤 * RestoreOnStartupIsLastSession (1) = 還原上次工作階段 * RestoreOnStartupIsURLs (4) = 開啟 URL 清單 * RestoreOnStartupIsLastSessionAndURLs (6) = 開啟 URL 清單並還原上一個工作階段 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RestoreOnStartup
GP 名稱: Microsoft Edge 啟動時所採取的動作
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
RestoreOnStartup
數值類型:
REG_DWORD
範例值:
0x00000004
Mac 資訊和設定
喜好設定金鑰名稱: RestoreOnStartup
範例值:
<integer>4</integer>
回到頂端
RestoreOnStartupURLs
瀏覽器啟動時開啟的網站
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定瀏覽器啟動時自動開啟的網站清單。如果不設定此原則,則啟動時不會開啟任何網站。 此原則僅在同時設定「開啟 URL 清單」(4) 的 RestoreOnStartup 原則時才有效。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RestoreOnStartupURLs
GP 名稱: 瀏覽器啟動時開啟的網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\RestoreOnStartupURLs
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs\1 = "https://contoso.com"
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs\2 = "https://www.fabrikam.com"
Mac 資訊和設定
喜好設定金鑰名稱: RestoreOnStartupURLs
範例值:
<array>
<string>https://contoso.com</string>
<string>https://www.fabrikam.com</string>
</array>
回到頂端
RestoreOnStartupUserURLsEnabled
在設定 RestoreOnStartupURLs 原則時,允許使用者在啟動程序期間新增和移除自己的網站
支援的版本:
在 Windows 上,107 版或更新版本 在 macOS 上,111 版或更新版本
描述
只有當您將 RestoreOnStartup 原則設定至「開啟 URLS 清單」 (4) 以及將 RestoreOnStartupURLs 原則設定為强制性時,此原則才能運作。 如果您啟用此原則,使用者會被允許新增和移除自己的 URL 以在啟動 Edge 時開啟,同時透過設定 RestoreOnStartup 原則以開啟 URL 的清單和提供 RestoreOnStartupURLs 原則中的網站清單,來同時維護系統管理員指定的強制網站清單。 如果您停用或未設定此原則,則不會變更 RestoreOnStartup 和 RestoreOnStartupURLs 原則的運作方式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RestoreOnStartupUserURLsEnabled
GP 名稱: 在設定 RestoreOnStartupURLs 原則時,允許使用者在啟動程序期間新增和移除自己的網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RestoreOnStartupUserURLsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: RestoreOnStartupUserURLsEnabled
範例值:
<true/>
回到頂端
ShowHomeButton
在工具列上顯示 [首頁] 按鈕
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
在Microsoft Edge的工具列上顯示 [首頁] 按鈕。 啟用此原則以永遠顯示 [首頁] 按鈕。停用此功能永不顯示按鈕。 如果您未設定原則,使用者可以選擇是否顯示 [首頁] 按鈕。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowHomeButton
GP 名稱: 在工具列上顯示 [首頁] 按鈕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/啟動、首頁和新索引標籤頁面
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/啟動、首頁和新索引標籤頁面
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ShowHomeButton
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowHomeButton
範例值:
<true/>
回到頂端
密碼管理員和防護 policies
回到頂端
DeletingUndecryptablePasswordsEnabled
啟用刪除無法解密的密碼
支援的版本:
在 Windows 和 macOS,因為 132 或更新版本
描述
此原則可控制內建密碼管理員是否可以從其資料庫刪除無法加密的密碼。這是還原內建密碼管理員完整功能的必要專案,但可能包含永久數據遺失。無法解密的密碼值將無法自行解密。 如果可以修正,通常需要複雜的用戶動作。 啟用此原則或不設定此原則表示已儲存至內建密碼管理員之可解密密碼的使用者將會遺失這些密碼。仍然處於工作狀態的密碼將保持不變。 停用此原則表示用戶的密碼管理員數據不會受到影響,但會遇到損毀的密碼管理員功能。 如果已設定原則,用戶無法在 Microsoft Edge 中覆寫該原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DeletingUndecryptablePasswordsEnabled
GP 名稱: 啟用刪除無法解密的密碼
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DeletingUndecryptablePasswordsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DeletingUndecryptablePasswordsEnabled
範例值:
<true/>
回到頂端
PasswordDeleteOnBrowserCloseEnabled
如果 Microsoft Edge 關閉時啟用任何 Edge 設定來刪除瀏覽資料,則防止刪除密碼
支援的版本:
在 Windows 和 macOS,因為 117 或更新版本
描述
啟用此原則時,當瀏覽器關閉時,將不會刪除使用 Edge 密碼管理員儲存的密碼。此原則只有在啟用 ClearBrowsingDataOnExit 原則時有效。 如果啟用此原則,瀏覽器關閉時將不會清除密碼。 如果停用或未設定此原則,則會使用使用者的個人設定。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordDeleteOnBrowserCloseEnabled
GP 名稱: 如果 Microsoft Edge 關閉時啟用任何 Edge 設定來刪除瀏覽資料,則防止刪除密碼
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/密碼管理員和防護
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PasswordDeleteOnBrowserCloseEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PasswordDeleteOnBrowserCloseEnabled
範例值:
<true/>
回到頂端
PasswordExportEnabled
啟用從 [密碼管理員] 匯出已儲存的密碼
支援的版本:
在 Windows 和 macOS,因為 136 或更新版本
描述
此原則控制是否啟用 edge://wallet/passwords 中的 [匯出密碼] 按鈕。 如果已啟用或未設定,使用者可以匯出已儲存的密碼。 如果已停用,則無法使用 [匯出密碼] 按鈕,從而防止密碼匯出。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordExportEnabled
GP 名稱: 啟用從 [密碼管理員] 匯出已儲存的密碼
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PasswordExportEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PasswordExportEnabled
範例值:
<false/>
回到頂端
PasswordGeneratorEnabled
允許使用者在線上建立帳戶時取得強式密碼建議
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
設定啟用/停用使用者功能的密碼產生器設定切換。 如果您啟用或沒有設定此原則,則密碼產生器將在註冊和變更密碼頁面上為使用者提供強式且唯一的密碼建議 (透過下拉式選項)。 如果您停用此原則,使用者在註冊或變更密碼頁面上不會再看到強式密碼建議。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordGeneratorEnabled
GP 名稱: 允許使用者在線上建立帳戶時取得強式密碼建議
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PasswordGeneratorEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PasswordGeneratorEnabled
範例值:
<false/>
回到頂端
PasswordManagerBlocklist
設定會停用密碼管理員 UI ([儲存與填滿]) 的網域清單
支援的版本:
在 Windows 和 macOS,因為 99 或更新版本
描述
設定 Microsoft Edge 應停用密碼管理員的網域清單。這表示將停用 [儲存並填入] 工作流程,以確保不會將這些網站的密碼儲存或自動填入 Web 表單。 如果啟用此原則,則會針對指定的一組網域停用密碼管理員。 如果停用或未設定此原則,密碼管理員將對所有網域正常運作。 如果設定此原則,也就是新增要封鎖密碼管理員的網域,使用者將無法在 Microsoft Edge 中變更或覆寫該行為。此外,使用者無法針對那些 URL 使用密碼管理員。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordManagerBlocklist
GP 名稱: 設定會停用密碼管理員 UI ([儲存與填滿]) 的網域清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PasswordManagerBlocklist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PasswordManagerBlocklist\1 = "https://contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\PasswordManagerBlocklist\2 = "https://login.contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: PasswordManagerBlocklist
範例值:
<array>
<string>https://contoso.com/</string>
<string>https://login.contoso.com</string>
</array>
回到頂端
PasswordManagerEnabled
啟用儲存密碼的密碼管理員
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用 Microsoft Edge 以儲存使用者密碼。下次使用者使用儲存的密碼造訪網站時,Microsoft Edge 將會自動輸入密碼。 如果您啟用或未設定這個原則,使用者可以在 Microsoft Edge 中儲存並新增他們的密碼。 如果您停用這個原則,使用者將無法儲存並新增密碼,但仍然可以使用先前儲存的密碼。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordManagerEnabled
GP 名稱: 啟用儲存密碼的密碼管理員
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/密碼管理員和防護
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PasswordManagerEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PasswordManagerEnabled
範例值:
<true/>
回到頂端
PasswordManagerRestrictLengthEnabled
限制可儲存在密碼管理員中的密碼長度
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
讓 Microsoft Edge 限制可儲存在密碼管理員中的使用者名稱和/或密碼的長度。 如果啟用這個原則,Microsoft Edge 不會讓使用者儲存長度超過 256 個字元之使用者名稱和/或密碼的認證。 如果停用或未設定這個原則,Microsoft Edge 會讓使用者儲存任意長度之使用者名稱和/或密碼的認證。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordManagerRestrictLengthEnabled
GP 名稱: 限制可儲存在密碼管理員中的密碼長度
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PasswordManagerRestrictLengthEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PasswordManagerRestrictLengthEnabled
範例值:
<true/>
回到頂端
PasswordMonitorAllowed
如果使用者的密碼不安全,允許提醒使用者
支援的版本:
在 Windows 上,85 版或更新版本 在 macOS 上,93 版或更新版本
描述
允許 Microsoft Edge 監視使用者密碼。 如果您啟用此原則,若發現使用者儲存在 Microsoft Edge 中的任何密碼不安全,則會警示使用者。Microsoft Edge 將會顯示警示,而且此資訊也會顯示在 [設定] > [密碼] > [密碼監視] 中。 如果您停用這個原則,將不會要求使用者提供啟用此功能的權限。系統將不會掃描他們的密碼,他們也不會收到警示。 如果您未設定這個原則,則使用者可以開啟或關閉此功能。 若要深入了解 Microsoft Edge 如何尋找不安全的密碼,請參閱 https://go.microsoft.com/fwlink/?linkid=2133833 其他指引: 此原則可以同時設定為 [建議] 和 [強制],但必須使用重要的標註。 強制啟用: 如果原則設定為強制啟用,則設定中的 UI 將會停用,但會維持為「已啟動」狀態,且其旁邊會顯示公事包圖示,當游標停留在上面時會顯示以下描述:「此設定是由您的組織管理」。 [建議啟用]: 如果將原則設定為 [建議啟用],則 [設定] 中的 UI 將保持為「關閉」狀態,但在游標懸停時將會顯示公事包圖示以及以下描述: [您的組織建議使用此設定的特定值,但您選擇了不同的值] [強制停用] 與 [建議停用]: 這兩種狀態都將正常運作,而且會向使用者顯示常用標題。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordMonitorAllowed
GP 名稱: 如果使用者的密碼不安全,允許提醒使用者
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/密碼管理員和防護
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PasswordMonitorAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PasswordMonitorAllowed
範例值:
<true/>
回到頂端
PasswordProtectionChangePasswordURL
設定變更密碼 URL
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定變更密碼 URL (僅 HTTP 與 HTTPS 配置)。 在瀏覽器中看見警告後,密碼保護服務會將使用者傳送至此 URL 來變更其密碼。 如果啟用此原則,則密碼保護服務會將使用者傳送至此 URL 來變更其密碼。 如果停用或未設定此原則,則密碼保護服務不會將使用者重新導向至變更密碼的 URL。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordProtectionChangePasswordURL
GP 名稱: 設定變更密碼 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PasswordProtectionChangePasswordURL
數值類型:
REG_SZ
範例值:
"https://contoso.com/change_password.html"
Mac 資訊和設定
喜好設定金鑰名稱: PasswordProtectionChangePasswordURL
範例值:
<string>https://contoso.com/change_password.html</string>
回到頂端
PasswordProtectionLoginURLs
設定密碼保護服務應擷取已進行 Salt 處理之密碼雜湊的企業登入 URL 清單
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定企業登入 URL (僅 HTTP 與 HTTPS 配置) 清單,其中 Microsoft Edge 應該擷取已進行加鹽處理的密碼雜湊,並將其用於密碼重複使用偵測。 如果啟用此原則,則密碼保護服務會擷取已定義 URL 上的密碼指紋。 如果停用或未設定此原則,則不會擷取任何密碼指紋。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordProtectionLoginURLs
GP 名稱: 設定密碼保護服務應擷取已進行 Salt 處理之密碼雜湊的企業登入 URL 清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs\1 = "https://contoso.com/login.html"
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs\2 = "https://login.contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: PasswordProtectionLoginURLs
範例值:
<array>
<string>https://contoso.com/login.html</string>
<string>https://login.contoso.com</string>
</array>
回到頂端
PasswordProtectionWarningTrigger
設定密碼保護警告觸發程序
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您控制何時觸發密碼保護警告。當使用者在潛在可疑的網站上重複使用受保護的密碼時會對使用者發出警告。 您可以使用 PasswordProtectionLoginURLs 和 PasswordProtectionChangePasswordURL 原則來設定要保護的密碼。 豁免: 在 PasswordProtectionLoginURLs 和 PasswordProtectionChangePasswordURL 以及 SmartScreenAllowListDomains 中列出的網站不會觸發密碼保護警告。 設定為 'PasswordProtectionWarningOff' 時,不顯示密碼保護警告。 設定為 'PasswordProtectionWarningOnPasswordReuse' 時,當使用者在非列於允許清單的網站上重複使用受保護的密碼時,顯示密碼保護警告。 如果您停用或未設定此原則,則不會顯示警告觸發程序。 原則選項對應: * PasswordProtectionWarningOff (0) = 密碼保護警告已關閉 * PasswordProtectionWarningOnPasswordReuse (1) = 重複使用密碼將觸發密碼保護警告 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordProtectionWarningTrigger
GP 名稱: 設定密碼保護警告觸發程序
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PasswordProtectionWarningTrigger
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PasswordProtectionWarningTrigger
範例值:
<integer>1</integer>
回到頂端
PasswordRevealEnabled
啟用 [密碼] 顯示按鈕
支援的版本:
在 Windows 和 macOS,因為 87 或更新版本
描述
可讓您設定網站上密碼輸入欄位的瀏覽器密碼顯示按鈕預設顯示。 如果啟用或未設定此原則,則瀏覽器使用者設定預設為顯示密碼顯示按鈕。 如果您停用這個原則,瀏覽器使用者設定將不會顯示密碼顯示按鈕。 針對協助工具,使用者可以從預設原則變更瀏覽器設定。 此原則只會影響瀏覽器密碼顯示按鈕,不會影響網站的自訂顯示按鈕。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PasswordRevealEnabled
GP 名稱: 啟用 [密碼] 顯示按鈕
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/密碼管理員和防護
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PasswordRevealEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PasswordRevealEnabled
範例值:
<true/>
回到頂端
PrimaryPasswordSetting
設定要求使用者在使用密碼自動填入時,輸入其裝置密碼的設定
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
此功能可協助使用者在自動將儲存的密碼自動填入 Web 窗體前,要求 (裝置驗證,以確認使用者的身分識別),藉此為新增一層隱私權至其在線帳戶。這可確保未經授權的人員無法使用已儲存的密碼進行自動填滿。請注意,此功能無法防止本機執行的惡意代碼。 此組策略會設定為使用者啟用此功能的單選按鈕選取器。它也有頻率控制,讓使用者可以指定提示用戶進行驗證的頻率。 如果您將此原則設定為 'Automatically'、停用此原則或未設定此原則,則自動填滿將不會有任何驗證流程。 如果您將此原則設定為 'WithDevicePassword',用戶必須在 Windows) 下輸入其裝置密碼 (或慣用的驗證模式,以在自動填入其密碼之前證明其身分識別。驗證模式包括 Windows Hello、PIN、臉部辨識或指紋。根據預設,驗證提示的頻率將設定為 [每個瀏覽會話一次要求許可權]。不過,使用者可以將它變更為另一個 [一律詢問許可權] 選項。 如果您將此原則設定為 'WithCustomPrimaryPassword',將會要求使用者建立其自定義密碼,然後重新導向至 [設定]。設定自訂密碼后,用戶可以使用自定義密碼進行驗證,且其密碼將在驗證成功後自動填入。根據預設,驗證提示的頻率將設定為 [每個瀏覽會話一次要求許可權]。不過,使用者可以將它變更為另一個 [一律詢問許可權] 選項。 如果您將此原則設定為 'AutofillOff',將不再建議儲存的密碼進行自動填滿。 原則選項對應: * Automatically (0) = 自動 * WithDevicePassword (1) = 使用裝置密碼 * WithCustomPrimaryPassword (2) = 使用自訂主要密碼 * AutofillOff (3) = 關閉自動填入 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrimaryPasswordSetting
GP 名稱: 設定要求使用者在使用密碼自動填入時,輸入其裝置密碼的設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/密碼管理員和防護
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrimaryPasswordSetting
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PrimaryPasswordSetting
範例值:
<integer>0</integer>
回到頂端
實驗 policies
回到頂端
FeatureFlagOverridesControl
設定使用者覆寫功能旗標的能力
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
設定使用者覆寫功能旗標狀態的能力。 如果將此原則設定為 'CommandLineOverridesEnabled',則使用者可以使用命令列引數 (但無法使用 edge://flags 頁面) 覆寫功能旗標的狀態。 如果將此原則設定為 'OverridesEnabled',則使用者可以使用命令列引數或 edge://flags 頁面覆寫功能旗標的狀態。 如果將此原則設定為 'OverridesDisabled',則使用者無法使用命令列引數或 edge://flags 頁面覆寫功能旗標的狀態。 如果未設定此原則,則其行為會與 'OverridesEnabled' 相同。 原則選項對應: * CommandLineOverridesEnabled (2) = 只允許使用者使用命令列引數覆寫功能旗標 * OverridesEnabled (1) = 允許使用者覆寫功能旗標 * OverridesDisabled (0) = 防止使用者覆寫功能旗標 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FeatureFlagOverridesControl
GP 名稱: 設定使用者覆寫功能旗標的能力
GP 路徑 (強制):
系統管理範本/Microsoft Edge/實驗
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
FeatureFlagOverridesControl
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: FeatureFlagOverridesControl
範例值:
<integer>1</integer>
回到頂端
恐嚇軟體封鎖程式設定 policies
回到頂端
ScarewareBlockerAllowListDomains
設定 Microsoft Edge 恐嚇軟體封鎖程式不會執行的網域清單
支援的版本:
在 Windows 和 macOS,因為 142 或更新版本
描述
此原則會設定 Microsoft Edge 恐嚇軟體攔截程式的信任網域清單。當網站的來源 URL 符合此清單中的任一網域時,Edge 恐嚇軟體封鎖程式將不會分析該網站。 此原則僅在啟用 ScarewareBlockerProtectionEnabled 原則時生效。 若您啟用此原則,Microsoft Edge 恐嚇軟體封鎖程式將信任指定的網域。 若您停用或未設定此原則,Microsoft Edge 恐嚇軟體封鎖程式將分析所有網站。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScarewareBlockerAllowListDomains
GP 名稱: 設定 Microsoft Edge 恐嚇軟體封鎖程式不會執行的網域清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/恐嚇軟體封鎖程式設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ScarewareBlockerAllowListDomains
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ScarewareBlockerAllowListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\ScarewareBlockerAllowListDomains\2 = "myuniversity.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ScarewareBlockerAllowListDomains
範例值:
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
回到頂端
ScarewareBlockerBlocksDetectedSitesEnabled
設定 Edge 恐嚇軟體封鎖程式,以封鎖偵測為潛在技術詐騙的網站
支援的版本:
在 Windows 和 macOS,因為 142 或更新版本
描述
此原則會控制 Microsoft Edge 是否會封鎖偵測為潛在技術詐騙的網站。 此原則只會在啟用 ScarewareBlockerProtectionEnabled 時生效。 如果啟用或未設置此原則,則 Microsoft Edge 將會封鎖偵測為潛在技術詐騙的網站。 如果停用此原則,則 Microsoft Edge 將不會封鎖偵測為潛在技術詐騙的網站。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScarewareBlockerBlocksDetectedSitesEnabled
GP 名稱: 設定 Edge 恐嚇軟體封鎖程式,以封鎖偵測為潛在技術詐騙的網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/恐嚇軟體封鎖程式設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/恐嚇軟體封鎖程式設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ScarewareBlockerBlocksDetectedSitesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ScarewareBlockerBlocksDetectedSitesEnabled
範例值:
<true/>
回到頂端
ScarewareBlockerProtectionEnabled
設定 Microsoft Edge 恐嚇軟體封鎖程式保護
支援的版本:
在 Windows 上,134 版或更新版本 在 macOS 上,142 版或更新版本
描述
此原則設定可讓系統管理員控制 Microsoft Edge 是否啟用恐嚇軟體封鎖程式,這是一種 AI 支援的功能,可保護使用者不受潛在技術詐騙攻擊。為支援此功能,Edge 會從 Microsoft 下載機器學習模型檔案到裝置。 如果啟用或未設置此原則,則 Edge 恐嚇軟體封鎖程式會使用本機 AI 來偵測潛在技術詐騙。 如果停用此原則,則 Edge 恐嚇軟體封鎖程式會停用。機器學習模型檔案將不會下載到裝置,如果已進行下載,則會遭到刪除。 啟用此原則時,可以使用原則 ScarewareBlockerBlocksDetectedSitesEnabled 、ScarewareBlockerSendDetectedSitesToSmartScreenEnabled 和 ScarewareBlockerAllowListDomains 來設定恐嚇軟體封鎖程式的行為。若這兩項原則皆停用,則啟用此原則就不會有作用。 停用此原則時,原則 ScarewareBlockerBlocksDetectedSitesEnabled 、ScarewareBlockerSendDetectedSitesToSmartScreenEnabled 和 ScarewareBlockerAllowListDomains 就不會有作用。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScarewareBlockerProtectionEnabled
GP 名稱: 設定 Microsoft Edge 恐嚇軟體封鎖程式保護
GP 路徑 (強制):
系統管理範本/Microsoft Edge/恐嚇軟體封鎖程式設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/恐嚇軟體封鎖程式設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ScarewareBlockerProtectionEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ScarewareBlockerProtectionEnabled
範例值:
<true/>
回到頂端
ScarewareBlockerSendDetectedSitesToSmartScreenEnabled
設定 Edge 恐嚇軟體封鎖程式以與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL
支援的版本:
在 Windows 和 macOS,因為 142 或更新版本
描述
此原則會控制 Microsoft Edge 是否與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL。 此原則只會在啟用 ScarewareBlockerProtectionEnabled 時生效。 如果您啟用此原則,Microsoft Edge 將與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL。 如果停用或未設置此原則,Microsoft Edge 將不會與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScarewareBlockerSendDetectedSitesToSmartScreenEnabled
GP 名稱: 設定 Edge 恐嚇軟體封鎖程式以與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/恐嚇軟體封鎖程式設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/恐嚇軟體封鎖程式設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ScarewareBlockerSendDetectedSitesToSmartScreenEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ScarewareBlockerSendDetectedSitesToSmartScreenEnabled
範例值:
<true/>
回到頂端
憑證管理設定 policies
回到頂端
CACertificateManagementAllowed
允許使用者管理已安裝的 CA 憑證。
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
此原則決定在管理 Microsoft Edge 中的 CA 憑證時使用者擁有的存取層級。 將原則設定為 UserOnly (1) 可讓使用者僅管理使用者匯入的憑證。無法變更內建憑證的信任設定。 將原則設定為 None (2) 允許使用者檢視憑證,但無法進行管理。 注意:憑證管理體驗從 Microsoft Edge 版本 136 開始提供。 原則選項對應: * All (0) = 允許使用者管理所有憑證 * UserOnly (1) = 允許使用者管理使用者憑證 * None (2) = 禁止使用者管理憑證 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CACertificateManagementAllowed
GP 名稱: 允許使用者管理已安裝的 CA 憑證。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/憑證管理設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CACertificateManagementAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CACertificateManagementAllowed
範例值:
<integer>1</integer>
回到頂端
CACertificates
應受 Microsoft Edge 信任的 TLS 伺服器證書
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
此原則可啟用應由 Microsoft Edge 信任以進行伺服器驗證的 TLS 憑證清單。 憑證應以base64編碼。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CACertificates
GP 名稱: 應受 Microsoft Edge 信任的 TLS 伺服器證書
GP 路徑 (強制):
系統管理範本/Microsoft Edge/憑證管理設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CACertificates
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CACertificates\1 = "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"
Mac 資訊和設定
喜好設定金鑰名稱: CACertificates
範例值:
<array>
<string>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</string>
</array>
回到頂端
CACertificatesWithConstraints
應受 Microsoft Edge 信任的 TLS 憑證,以進行具有限制式的伺服器驗證
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
此原則會啟用 Microsoft Edge 應信任的 TLS 憑證清單,用於伺服器驗證,並在憑證外部新增限制式。如果不存在特定類型的限制式,則允許使用該類型的任何名稱。 憑證應以 Base64 編碼。必須為每個憑證至少指定一個限制式。 [permitted_dns_names] 欄位是憑證允許的 DNS 名稱清單。如果憑證要求中的 DNS 名稱與其中一個指定的 DNS 名稱不符,則該憑證將不受信任。 [permitted_cidrs] 欄位是允許憑證的 CIDR (無類別內部網域路由) 範圍的清單。如果憑證要求中的 IP 位址不在其中一個允許的 CIDR 範圍內,則該憑證將不受信任。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CACertificatesWithConstraints
GP 名稱: 應受 Microsoft Edge 信任的 TLS 憑證,以進行具有限制式的伺服器驗證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/憑證管理設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CACertificatesWithConstraints
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\CACertificatesWithConstraints = [
{
"certificate": "MIICCTCCAY6gAwIBAgINAgPluILrIPglJ209ZjAKBggqhkjOPQQDAzBHMQswCQYDVQQGEwJVUzEiMCAGA1UEChMZR29vZ2xlIFRydXN0IFNlcnZpY2VzIExMQzEUMBIGA1UEAxMLR1RTIFJvb3QgUjMwHhcNMTYwNjIyMDAwMDAwWhcNMzYwNjIyMDAwMDAwWjBHMQswCQYDVQQGEwJVUzEiMCAGA1UEChMZR29vZ2xlIFRydXN0IFNlcnZpY2VzIExMQzEUMBIGA1UEAxMLR1RTIFJvb3QgUjMwdjAQBgcqhkjOPQIBBgUrgQQAIgNiAAQfTzOHMymKoYTey8chWEGJ6ladK0uFxh1MJ7x/JlFyb+Kf1qPKzEUURout736GjOyxfi//qXGdGIRFBEFVbivqJn+7kAHjSxm65FSWRQmx1WyRRK2EE46ajA2ADDL24CejQjBAMA4GA1UdDwEB/wQEAwIBhjAPBgNVHRMBAf8EBTADAQH/MB0GA1UdDgQWBBTB8Sa6oC2uhYHP0/EqEr24Cmf9vDAKBggqhkjOPQQDAwNpADBmAjEA9uEglRR7VKOQFhG/hMjqb2sXnh5GmCCbn9MN2azTL818+FsuVbu/3ZL3pAzcMeGiAjEA/JdmZuVDFhOD3cffL74UOO0BzrEXGhF16b0DjyZ+hOXJYKaV11RZt+cRLInUue4X",
"constraints": {
"permitted_cidrs": [
"10.1.1.0/24"
],
"permitted_dns_names": [
"example.org"
]
}
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\CACertificatesWithConstraints = [{"certificate": "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", "constraints": {"permitted_cidrs": ["10.1.1.0/24"], "permitted_dns_names": ["example.org"]}}]
Mac 資訊和設定
喜好設定金鑰名稱: CACertificatesWithConstraints
範例值:
<key>CACertificatesWithConstraints</key>
<array>
<dict>
<key>certificate</key>
<string>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</string>
<key>constraints</key>
<dict>
<key>permitted_cidrs</key>
<array>
<string>10.1.1.0/24</string>
</array>
<key>permitted_dns_names</key>
<array>
<string>example.org</string>
</array>
</dict>
</dict>
</array>
回到頂端
CADistrustedCertificates
應由伺服器驗證之 Microsoft Edge 不信任的 TLS 憑證
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
此原則可啟用定義 TLS 伺服器 Microsoft Edge 應不信任的憑證公鑰清單 認證。 原則值是base64編碼 X.509 憑證的清單。任何 將不信任具有相符 SPKI (SubjectPublicKeyInfo) 的憑證。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CADistrustedCertificates
GP 名稱: 應由伺服器驗證之 Microsoft Edge 不信任的 TLS 憑證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/憑證管理設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CADistrustedCertificates
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CADistrustedCertificates\1 = "MIIB/TCCAaOgAwIBAgIUQthnWVsd1jWpUCNBf/uILjXC+t4wCgYIKoZIzj0EAwIwVDELMAkGA1UEBhMCVVMxETAPBgNVBAgMCFZpcmdpbmlhMQ8wDQYDVQQHDAZSZXN0b24xITAfBgNVBAoMGEludGVybmV0IFdpZGdpdHMgUHR5IEx0ZDAeFw0yMzEyMDcxNjE5NTVaFw0yMzEyMjExNjE5NTVaMFQxCzAJBgNVBAYTAlVTMREwDwYDVQQIDAhWaXJnaW5pYTEPMA0GA1UEBwwGUmVzdG9uMSEwHwYDVQQKDBhJbnRlcm5ldCBXaWRnaXRzIFB0eSBMdGQwWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAAQ9Akav/KB0aVA9FM1QK4J1CEHn5rFOyY/nxcr5HG3+Fom0Kwu5zTR/kz9eOYgtG/1NmCzbiEKaULDfzA8V9aJ7o1MwUTAdBgNVHQ4EFgQUq37bLKiuw8Y/G+rurMf46hw7EekwHwYDVR0jBBgwFoAUq37bLKiuw8Y/G+rurMf46hw7EekwDwYDVR0TAQH/BAUwAwEB/zAKBggqhkjOPQQDAgNIADBFAiEA/JhtLSgtVOcXkgFJ9V5Vb6lhGdiKQFfzO9wTxPeCxCECIFePYPucys2n/r9MOBMHiX/8068ssv+uceqokzUg0mAb"
Mac 資訊和設定
喜好設定金鑰名稱: CADistrustedCertificates
範例值:
<array>
<string>MIIB/TCCAaOgAwIBAgIUQthnWVsd1jWpUCNBf/uILjXC+t4wCgYIKoZIzj0EAwIwVDELMAkGA1UEBhMCVVMxETAPBgNVBAgMCFZpcmdpbmlhMQ8wDQYDVQQHDAZSZXN0b24xITAfBgNVBAoMGEludGVybmV0IFdpZGdpdHMgUHR5IEx0ZDAeFw0yMzEyMDcxNjE5NTVaFw0yMzEyMjExNjE5NTVaMFQxCzAJBgNVBAYTAlVTMREwDwYDVQQIDAhWaXJnaW5pYTEPMA0GA1UEBwwGUmVzdG9uMSEwHwYDVQQKDBhJbnRlcm5ldCBXaWRnaXRzIFB0eSBMdGQwWTATBgcqhkjOPQIBBggqhkjOPQMBBwNCAAQ9Akav/KB0aVA9FM1QK4J1CEHn5rFOyY/nxcr5HG3+Fom0Kwu5zTR/kz9eOYgtG/1NmCzbiEKaULDfzA8V9aJ7o1MwUTAdBgNVHQ4EFgQUq37bLKiuw8Y/G+rurMf46hw7EekwHwYDVR0jBBgwFoAUq37bLKiuw8Y/G+rurMf46hw7EekwDwYDVR0TAQH/BAUwAwEB/zAKBggqhkjOPQQDAgNIADBFAiEA/JhtLSgtVOcXkgFJ9V5Vb6lhGdiKQFfzO9wTxPeCxCECIFePYPucys2n/r9MOBMHiX/8068ssv+uceqokzUg0mAb</string>
</array>
回到頂端
CAHintCertificates
未受信任或不受信任,但可用在伺服器驗證的路徑建立中使用的 TLS 憑證
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
此原則定義未由 Microsoft Edge 明確信任或不信任的憑證,但在建立憑證路徑期間可作為提示使用。 在路徑驗證期間,指定的憑證會被視為中繼憑證;伺服器憑證仍必須鏈結至信任的根憑證,才能視為有效。 憑證必須以 base64 編碼。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CAHintCertificates
GP 名稱: 未受信任或不受信任,但可用在伺服器驗證的路徑建立中使用的 TLS 憑證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/憑證管理設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CAHintCertificates
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CAHintCertificates\1 = "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"
Mac 資訊和設定
喜好設定金鑰名稱: CAHintCertificates
範例值:
<array>
<string>MIIFljCCA36gAwIBAgINAgO8U1lrNMcY9QFQZjANBgkqhkiG9w0BAQsFADBHMQswCQYDVQQGEwJVUzEiMCAGA1UEChMZR29vZ2xlIFRydXN0IFNlcnZpY2VzIExMQzEUMBIGA1UEAxMLR1RTIFJvb3QgUjEwHhcNMjAwODEzMDAwMDQyWhcNMjcwOTMwMDAwMDQyWjBGMQswCQYDVQQGEwJVUzEiMCAGA1UEChMZR29vZ2xlIFRydXN0IFNlcnZpY2VzIExMQzETMBEGA1UEAxMKR1RTIENBIDFDMzCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEBAPWI3+dijB43+DdCkH9sh9D7ZYIl/ejLa6T/belaI+KZ9hzpkgOZE3wJCor6QtZeViSqejOEH9Hpabu5dOxXTGZok3c3VVP+ORBNtzS7XyV3NzsXlOo85Z3VvMO0Q+sup0fvsEQRY9i0QYXdQTBIkxu/t/bgRQIh4JZCF8/ZK2VWNAcmBA2o/X3KLu/qSHw3TT8An4Pf73WELnlXXPxXbhqW//yMmqaZviXZf5YsBvcRKgKAgOtjGDxQSYflispfGStZloEAoPtR28p3CwvJlk/vcEnHXG0g/Zm0tOLKLnf9LdwLtmsTDIwZKxeWmLnwi/agJ7u2441Rj72ux5uxiZ0CAwEAAaOCAYAwggF8MA4GA1UdDwEB/wQEAwIBhjAdBgNVHSUEFjAUBggrBgEFBQcDAQYIKwYBBQUHAwIwEgYDVR0TAQH/BAgwBgEB/wIBADAdBgNVHQ4EFgQUinR/r4XN7pXNPZzQ4kYU83E1HScwHwYDVR0jBBgwFoAU5K8rJnEaK0gnhS9SZizv8IkTcT4waAYIKwYBBQUHAQEEXDBaMCYGCCsGAQUFBzABhhpodHRwOi8vb2NzcC5wa2kuZ29vZy9ndHNyMTAwBggrBgEFBQcwAoYkaHR0cDovL3BraS5nb29nL3JlcG8vY2VydHMvZ3RzcjEuZGVyMDQGA1UdHwQtMCswKaAnoCWGI2h0dHA6Ly9jcmwucGtpLmdvb2cvZ3RzcjEvZ3RzcjEuY3JsMFcGA1UdIARQME4wOAYKKwYBBAHWeQIFAzAqMCgGCCsGAQUFBwIBFhxodHRwczovL3BraS5nb29nL3JlcG9zaXRvcnkvMAgGBmeBDAECATAIBgZngQwBAgIwDQYJKoZIhvcNAQELBQADggIBAIl9rCBcDDy+mqhXlRu0rvqrpXJxtDaV/d9AEQNMwkYUuxQkq/BQcSLbrcRuf8/xam/IgxvYzolfh2yHuKkMo5uhYpSTld9brmYZCwKWnvy15xBpPnrLRklfRuFBsdeYTWU0AIAaP0+fbH9JAIFTQaSSIYKCGvGjRFsqUBITTcFTNvNCCK9U+o53UxtkOCcXCb1YyRt8OS1b887U7ZfbFAO/CVMkH8IMBHmYJvJh8VNS/UKMG2YrPxWhu//2m+OBmgEGcYk1KCTd4b3rGS3hSMs9WYNRtHTGnXzGsYZbr8w0xNPM1IERlQCh9BIiAfq0g3GvjLeMcySsN1PCAJA/Ef5c7TaUEDu9Ka7ixzpiO2xj2YC/WXGsYye5TBeg2vZzFb8q3o/zpWwygTMD0IZRcZk0upONXbVRWPeyk+gB9lm+cZv9TSjOz23HFtz30dZGm6fKa+l3D/2gthsjgx0QGtkJAITgRNOidSOzNIb2ILCkXhAd4FJGAJ2xDx8hcFH1mt0G/FX0Kw4zd8NLQsLxdxP8c4CU6x+7Nz/OAipmsHMdMqUybDKwjuDEI/9bfU1lcKwrmz3O2+BtjjKAvpafkmO8l7tdufThcV4q5O8DIrGKZTqPwJNl1IXNDw9bg1kWRxYtnCQ6yICmJhSFm/Y3m6xv+cXDBlHz4n/FsRC6UfTd</string>
</array>
回到頂端
CAPlatformIntegrationEnabled
使用來自平臺信任存放區之使用者新增的 TLS 憑證進行伺服器驗證
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
如果啟用 (或未設定),來自平臺信任存放區之使用者新增的 TLS 憑證將用於建立 TLS 伺服器驗證的路徑。 如果停用,來自平臺信任存放區之使用者新增的 TLS 憑證將不會用於 TLS 伺服器驗證的路徑建立。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CAPlatformIntegrationEnabled
GP 名稱: 使用來自平臺信任存放區之使用者新增的 TLS 憑證進行伺服器驗證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/憑證管理設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CAPlatformIntegrationEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: CAPlatformIntegrationEnabled
範例值:
<false/>
回到頂端
應用程式防護設定 policies
回到頂端
ApplicationGuardContainerProxy
應用程式防護容器 Proxy
支援的版本:
描述
設定 Microsoft Edge 應用程式防護的 Proxy 設定。 如果您啟用此原則,Microsoft Edge 應用程式防護會忽略 Proxy 設定的其他來源。 如果您未設定此原則,Microsoft Edge 應用程式防護會使用主機的 Proxy 設定。 此原則不會影響 (主機上) 應用程式防護以外的 Microsoft Edge 的 Proxy 設定。 ProxyMode 欄位可讓您指定 Microsoft Edge 應用程式防護所使用的 Proxy 伺服器。 ProxyPacUrl 欄位是 Proxy .pac 檔案的 URL。 ProxyServer 欄位是 Proxy 伺服器的 URL。 如果您在 ProxyMode 選擇 'direct' 值,則會忽略所有其他欄位。 如果您在 ProxyMode 選擇 'auto_detect' 值,則會忽略所有其他欄位。 如果您在 ProxyMode 選擇 'fixed_servers' 值, 則會使用 ProxyServer 欄位。 如果您在 ProxyMode 選擇 'pac_script' 值,則會使用ProxyPacUrl 欄位。 如需深入了解如何透過雙重 Proxy 辨別應用程式防護流量的詳細資訊,請造訪 https://go.microsoft.com/fwlink/?linkid=2134653 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ApplicationGuardContainerProxy
GP 名稱: 應用程式防護容器 Proxy
GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ApplicationGuardContainerProxy
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ApplicationGuardContainerProxy = {
"ProxyMode": "direct",
"ProxyPacUrl": "https://internal.site/example.pac",
"ProxyServer": "123.123.123.123:8080"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ApplicationGuardContainerProxy = {"ProxyMode": "direct", "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080"}
回到頂端
ApplicationGuardFavoritesSyncEnabled
應用程式防護我的最愛同步已啟用
支援的版本:
描述
此原則允許啟用應用程式防護的 Microsoft Edge 電腦/裝置將我的最愛從主機同步處理到容器,以便我的最愛能相符。 如果設定 ManagedFavorites ,這些我的最愛也將同步處理到容器。 如果啟用此原則,則將停用在容器中編輯我的最愛。因此,在容器瀏覽器的使用者介面中,新增我的最愛和新增我的最愛資料夾按鈕將會模糊處理。 如果停用或未設定此原則,則主機上的我的最愛將不會共用到容器。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ApplicationGuardFavoritesSyncEnabled
GP 名稱: 應用程式防護我的最愛同步已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ApplicationGuardFavoritesSyncEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ApplicationGuardPassiveModeEnabled
忽略應用程式防護網站清單設定,並正常瀏覽 Edge
支援的版本:
描述
設定 Microsoft Edge 是否應忽略受信任與不受信任網站的應用程式防護網站清單設定。 如果啟用此原則,即可在 Edge 內正常存取所有來自 Edge 的瀏覽 (包括瀏覽至不受信任的網站),而不會重新導向至應用程式防護容器。注意: 此原則只會對 Microsoft Edge 產生影響,因此如果您已啟用對應的擴充功能,來自其他瀏覽器的瀏覽可能會重新導向至應用程式防護容器。 如果停用或未設定此原則,Edge 就不會忽略應用程式防護網站清單。如果使用者嘗試在主機中瀏覽至不受信任的網站,該網站將會在容器中開啟。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ApplicationGuardPassiveModeEnabled
GP 名稱: 忽略應用程式防護網站清單設定,並正常瀏覽 Edge
GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ApplicationGuardPassiveModeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ApplicationGuardTrafficIdentificationEnabled
應用程式防護流量識別
支援的版本:
描述
如果啟用或不設定此原則,應用程式防護會將額外的 HTTP 標頭 (X-MS-ApplicationGuard-Initiated) 新增到從應用程式防護容器發出的所有輸出 HTTP 要求。 如果停用此原則,則不會將額外的標頭新增至流量。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ApplicationGuardTrafficIdentificationEnabled
GP 名稱: 應用程式防護流量識別
GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ApplicationGuardTrafficIdentificationEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ApplicationGuardUploadBlockingEnabled
防止在應用程式防護中上傳檔案
支援的版本:
描述
設定在應用程式防護中是否可以上傳檔案。 如果啟用此原則,使用者將無法在應用程式防護中上傳檔案。 如果停用或未設定此原則,使用者將可以在應用程式防護中上傳檔案。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ApplicationGuardUploadBlockingEnabled
GP 名稱: 防止在應用程式防護中上傳檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/應用程式防護設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ApplicationGuardUploadBlockingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
擴充功能 policies
回到頂端
BlockExternalExtensions
封鎖已安裝的外部擴充功能
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
控制外部擴充功能的安裝。 如果啟用此設定,系統將會封鎖外部擴充功能的安裝。 如果停用或保持不設定,系統會允許安裝外部擴充功能。 外部擴充功能及其安裝都記錄在 [替代的擴充功能發佈](/microsoft-edge/extensions-chromium/developer-guide/alternate-distribution-options)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BlockExternalExtensions
GP 名稱: 封鎖已安裝的外部擴充功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BlockExternalExtensions
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BlockExternalExtensions
範例值:
<true/>
回到頂端
ControlDefaultStateOfAllowExtensionFromOtherStoresSettingEnabled
設定 [允許來自其他市集的擴充功能] 設定的預設狀態
支援的版本:
在 Windows 和 macOS,因為 101 或更新版本
描述
此原則允許您控制 [允許來自其他商店的擴充功能] 設定的預設狀態。 此原則不能用於停止安裝來自其他商店 (如 Chrome 線上應用程式商店) 的擴充功能。 要停止安裝來自其他商店的擴充功能,請使用擴充功能設定原則: https://go.microsoft.com/fwlink/?linkid=2187098 。 啟用後,將啟用 [允許來自其他商店的擴充功能]。因此,當使用者在安裝 Chrome 線上應用程式商店等其他受支援商店的擴充功能時,不必手動開啟該旗標。 但是,使用者可以覆寫此設定。 如果使用者已開啟該設定,然後又將其關閉,則該設定可能無法正常運作。 如果系統管理員首先將原則設定為 [已啟用],然後將其變更為未設定或已停用,將不會影響 使用者設定,並且設定將保持原樣。 停用或未設定時,使用者可以從其他商店設定管理 [允許擴充功能]。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ControlDefaultStateOfAllowExtensionFromOtherStoresSettingEnabled
GP 名稱: 設定 [允許來自其他市集的擴充功能] 設定的預設狀態
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/擴充功能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ControlDefaultStateOfAllowExtensionFromOtherStoresSettingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ControlDefaultStateOfAllowExtensionFromOtherStoresSettingEnabled
範例值:
<true/>
回到頂端
ExtensionAllowedTypes
設定允許的延伸模組類型
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則可控制哪些應用程式和擴充功能可以安裝在 Microsoft Edge 中,那些主機可與其互動,並限制執行時間存取。 如果未設定此原則,則可接受的擴充功能與應用程式類型沒有任何限制。 將不會安裝類型不在清單上的擴充功能與應用程式。每個值都應該是下列其中一個字串: * "extension" * "theme" * "user_script" * "hosted_app" 請參閱 Microsoft Edge 擴充功能文件,以瞭解有關這些類型的資訊。 注意: 此原則也會影響使用 ExtensionInstallForcelist 強制安裝的擴充功能與應用程式。 原則選項對應: * extension (extension) = 延伸 * theme (theme) = 佈景主題 * user_script (user_script) = 使用者指令碼 * hosted_app (hosted_app) = 裝載的應用程式 * legacy_packaged_app (legacy_packaged_app) = 舊版已封裝應用程式 * platform_app (platform_app) = 平台應用程式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionAllowedTypes
GP 名稱: 設定允許的延伸模組類型
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionAllowedTypes
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionAllowedTypes\1 = "hosted_app"
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionAllowedTypes
範例值:
<array>
<string>hosted_app</string>
</array>
回到頂端
ExtensionDeveloperModeSettings
控制擴充功能頁面上開發人員模式的可用性
支援的版本:
在 Windows 和 macOS,因為 128 或更新版本
描述
控制使用者是否可以在 edge://extensions 開啟 [開發人員模式]。 若未設定此原則,除非 DeveloperToolsAvailability 原則設定為 DeveloperToolsDisallowed (2),否則使用者可以在擴充功能頁面上開啟開發人員模式。 如果原則設定為 Allow (0),使用者可以在擴充功能頁面上開啟開發人員模式。 如果原則設定為 Disallow (1),使用者無法在擴充功能頁面上開啟開發人員模式。 如果設定此原則,DeveloperToolsAvailability 便無法再控制擴充功能開發人員模式。 原則選項對應: * Allow (0) = 允許在擴充功能頁面上使用開發人員模式 * Disallow (1) = 不允許在擴充功能頁面上使用開發人員模式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionDeveloperModeSettings
GP 名稱: 控制擴充功能頁面上開發人員模式的可用性
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ExtensionDeveloperModeSettings
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionDeveloperModeSettings
範例值:
<integer>1</integer>
回到頂端
ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls
設定將延長背景存留期授與連線擴充功能的來源清單。
支援的版本:
在 Windows 和 macOS,因為 128 或更新版本
描述
只要埠已連線,連線到這些來源之一的擴充功能會繼續執行。 若未設定,會使用原則的預設值。這些應用程式原點提供已知不會提供重新開機先前狀態之關閉連線的可能性的 SDK: - 智慧卡連接器 - Citrix Receiver (穩定,Beta,備份) - VMware Horizon (穩定,Beta) 如果設定,預設值清單會以新設定的值延伸。只要連接埠已連線,預設值和原則提供項目都會將例外狀況授予連線擴充功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls
GP 名稱: 設定將延長背景存留期授與連線擴充功能的來源清單。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls\1 = "chrome-extension://abcdefghijklmnopabcdefghijklmnop/"
SOFTWARE\Policies\Microsoft\Edge\ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls\2 = "chrome-extension://bcdefghijklmnopabcdefghijklmnopa/"
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls
範例值:
<array>
<string>chrome-extension://abcdefghijklmnopabcdefghijklmnop/</string>
<string>chrome-extension://bcdefghijklmnopabcdefghijklmnopa/</string>
</array>
回到頂端
ExtensionInstallAllowlist
允許特定安裝擴充功能
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則會指定哪些擴充功能不受封鎖清單的約束。 封鎖清單的值為 * 表示會封鎖所有擴充功能,使用者只能安裝允許清單中列出的擴充功能。 根據預設,允許所有擴充功能。不過,如果您透過原則禁止擴充功能,可以使用允許的擴充功能清單來變更該原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionInstallAllowlist
GP 名稱: 允許特定安裝擴充功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist\1 = "extension_id1"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist\2 = "extension_id2"
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionInstallAllowlist
範例值:
<array>
<string>extension_id1</string>
<string>extension_id2</string>
</array>
回到頂端
ExtensionInstallBlocklist
控制不能安裝哪些擴充程式
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
讓您指定使用者無法安裝的延伸模組。已安裝的擴充功能若遭封鎖則會停用,而且使用者無法啟用它們。停用的擴充功能從封鎖清單移除之後,將會自動重新啟用。 '*' 封鎖清單值表示已封鎖所有擴充功能,除非該功能明確列於允許清單中。 如果未設定此原則,使用者可以在 Microsoft Edge 中安裝任何擴充功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionInstallBlocklist
GP 名稱: 控制不能安裝哪些擴充程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist\1 = "extension_id1"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist\2 = "extension_id2"
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionInstallBlocklist
範例值:
<array>
<string>extension_id1</string>
<string>extension_id2</string>
</array>
回到頂端
ExtensionInstallForcelist
控制哪些擴充功能會默默地安裝
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則以指定不使用用戶互動而以無訊息方式安裝的應用程式和擴充功能清單。用戶無法卸載或關閉此設定。已隱含授與許可權,包括 enterprise.deviceAttributes 和 enterprise.platformKeys 延伸 API。注意: 這 2 個 API 不適用於未強制安裝的應用程式和擴充功能。 如果您未設定此原則,則不會自動安裝任何應用程式或擴充功能,而且使用者可以卸載 Microsoft Edge 中的任何應用程式。 此原則會取代 ExtensionInstallBlocklist 原則。如果已從此清單中移除先前強制安裝的應用程式或擴充功能,Microsoft Edge 自動將它卸載。 對於未加入 Microsoft Active Directory 網域的 Windows 實例,強制安裝僅限於Microsoft Edge附加元件網站中列出的應用程式和擴充功能。 在 macOS 實例上,只有在實例是透過 MDM 管理或透過 MCX 加入網域時,才能強制安裝來自Microsoft Edge附加元件網站外部的應用程式和擴充功能。 擁有開發人員工具的使用者可以更改任何擴充功能的原始程式碼,這可能會使擴充功能無法作用。如果這是問題,請設定 DeveloperToolsAvailability 原則。 原則的每個清單專案都是包含擴充功能標識碼的字串,以及選擇性「更新」URL,並以分號 (;) 分隔。延伸模組識別碼是找到的 32 個字母字串,例如,在開發人員模式 edge://extensions 時找到。若指定,“update” URL 應指向更新指令清單 XML 檔 ( https://go.microsoft.com/fwlink/?linkid=2095043 )。更新 URL 應使用下列其中一個配置: http、https 或 file。根據預設,會使用Microsoft Edge附加元件網站的更新 URL。此原則中設定的「更新」URL 只會用於初始安裝;延伸模組的後續更新會使用延伸模組指令清單中的更新 URL。後續更新的更新 URL 可以使用 ExtensionSettings 原則覆寫,請參閱 https://learn.microsoft.com/deployedge/microsoft-edge-manage-extensions-ref-guide. 注意: 此原則不適用於 InPrivate 模式。閱讀 [在Microsoft Edge附加元件網站中發佈和更新擴充功能](/microsoft-edge/extensions-chromium/enterprise/hosting-up-updating) 中裝載擴充功能的相關信息。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionInstallForcelist
GP 名稱: 控制哪些擴充功能會默默地安裝
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist\1 = "gbchcmhmhahfdphkhkmpfmihenigjmpp;https://edge.microsoft.com/extensionwebstorebase/v1/crx"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist\2 = "abcdefghijklmnopabcdefghijklmnop"
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionInstallForcelist
範例值:
<array>
<string>gbchcmhmhahfdphkhkmpfmihenigjmpp;https://edge.microsoft.com/extensionwebstorebase/v1/crx</string>
<string>abcdefghijklmnopabcdefghijklmnop</string>
</array>
回到頂端
ExtensionInstallSources
設定擴充功能與使用者指令碼安裝來源
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
定義可以安裝擴充功能和佈景主題的 URL。 定義可直接安裝擴充功能和佈景主題的 URL,而無需將套件拖放到 edge://extensions page. 在此清單中的每個項目都是擴充功能樣式比對模式 (請參閱 https://go.microsoft.com/fwlink/?linkid=2095039 )。使用者可以輕鬆從符合此清單內項目的 URL 安裝項目。這些模式都必須允許 *.crx 檔案的位置以及從其開始下載的頁面 (換句話說,轉介者)。請勿在需要驗證的位置放置檔案。ExtensionInstallBlocklist 原則的優先順序高於此原則。將不會安裝封鎖清單上的任何擴充功能,即使它來自此清單上的網站也一樣。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionInstallSources
GP 名稱: 設定擴充功能與使用者指令碼安裝來源
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallSources
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallSources\1 = "https://corp.contoso.com/*"
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionInstallSources
範例值:
<array>
<string>https://corp.contoso.com/*</string>
</array>
回到頂端
ExtensionInstallTypeBlocklist
擴充功能安裝類型的封鎖清單
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
封鎖清單控制不允許哪些延伸模組安裝類型。 設定 「command_line」 會封鎖從命令行載入延伸模組。 原則選項對應: * command_line (command_line) = 封鎖從命令列載入擴充功能 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionInstallTypeBlocklist
GP 名稱: 擴充功能安裝類型的封鎖清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallTypeBlocklist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallTypeBlocklist\1 = "command_line"
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionInstallTypeBlocklist
範例值:
<array>
<string>command_line</string>
</array>
回到頂端
ExtensionManifestV2Availability
控制資訊清單 v2 延伸模組可用性
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
控制瀏覽器是否可以使用 Manifest v2 擴充功能。 Manifest v2 擴充功能支援將會遭到淘汰,且未來所有擴充功能必須移至 v3。未建立詳細資訊和移轉的時間表。 如果原則設定為 Default 或未設定,則 v2 擴充功能載入是由瀏覽器決定。這會遵循建立時的先前時間表。 如果原則設定為 Disable,v2 擴充功能安裝會遭到封鎖,且現有擴充功能會停用。這個選項會被視為如同預設關閉 v2 支援之後原則未設定。 如果原則設定為 Enable,則允許 v2 擴充功能。這個選項會被視為如同預設關閉 v2 支援之前原則未設定。 如果原則設定為 EnableForForcedExtensions,則允許強制安裝 v2 擴充功能。這包括由 ExtensionInstallForcelist 或 ExtensionSettings 以 installation_mode "force_installed" 或 "normal_installed" 列出的擴充功能。所有其他 v2 擴充功能已停用。不論資訊清單移轉狀態為何,此選項一律可用。 擴充功能可用性仍由其他原則控制。 原則選項對應: * Default (0) = 預設的瀏覽器行為 * Disable (1) = 資訊清單 v2 已停用 * Enable (2) = 資訊清單 v2 已啟用 * EnableForForcedExtensions (3) = 資訊清單 v2 僅針對強制延伸模組啟用 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionManifestV2Availability
GP 名稱: 控制資訊清單 v2 延伸模組可用性
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ExtensionManifestV2Availability
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionManifestV2Availability
範例值:
<integer>2</integer>
回到頂端
ExtensionSettings
設定擴充功能管理設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則會控制 Microsoft Edge 的擴充功能管理設定,包括任何由現有擴充功能相關原則所控制的設定。此原則會取代任何可能已設定的舊版原則。 此原則僅會將延伸模組識別碼或更新 URL 對應到其特定設定。可以為特殊識別碼 "*" 設定預設設定,它會套用至此原則中沒有自訂設定的所有擴充功能。透過更新 URL,設定會套用至具有擴充功能資訊清單中所述的確切更新 URL 的擴充功能。如果將「override_update_url」旗標設定為 True,則會安裝擴充功能,並使用 ExtensionInstallForcelist 原則或此原則的「update_url」欄位中指定的更新 URL 來更新擴充功能。如果「update_url」是 Edge 外掛程式網站更新 URL,則會忽略旗標「override_update_url」。如需詳細資料,請參閱可在 https://go.microsoft.com/fwlink/?linkid=2161555 找到之 ExtensionSettings 原則的詳細快顯功能表。 若要封鎖來自特定第三方商店的擴充功能,您只需封鎖該商店的 update_url。例如,如果您想要封鎖來自 Chrome 線上應用程式商店的擴充功能,可以使用下列 JSON。 {"update_url:https://clients2.google.com/service/update2/crx":{"installation_mode":"blocked"}} 請注意,您仍然可以使用 ExtensionInstallForcelist 和 ExtensionInstallAllowlist 來允許/強制安裝特定擴充功能,即使透過上述範例中的 JSON 封鎖該商店亦同。 如果在擴充功能的設定中將「sidebar_auto_open_blocked」旗標設定為 True,則與指定擴充功能對應的中樞應用程式 (側邊欄應用程式) 將無法自動開啟。 在 Windows 執行個體上,只有在執行個體已加入 Microsoft Active Directory 網域或加入 Microsoft Azure Active Directory®' 時,才能強制安裝來自 Microsoft Edge 附加元件網站外部的應用程式和擴充功能。 在 macOS 執行個體上,只有在執行個體透過 MDM 管理且透過 MCX 網域加入時,才能強制安裝來自 Microsoft Edge 附加元件網站外部的應用程式和擴充功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionSettings
GP 名稱: 設定擴充功能管理設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ExtensionSettings
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings = {
"*": {
"allowed_types": [
"hosted_app"
],
"blocked_install_message": "Custom error message.",
"blocked_permissions": [
"downloads",
"bookmarks"
],
"install_sources": [
"https://company-intranet/apps"
],
"installation_mode": "blocked",
"runtime_allowed_hosts": [
"*://good.contoso.com"
],
"runtime_blocked_hosts": [
"*://*.contoso.com"
]
},
"abcdefghijklmnopabcdefghijklmnop": {
"blocked_permissions": [
"history"
],
"file_url_navigation_allowed": true,
"installation_mode": "allowed",
"minimum_version_required": "1.0.1"
},
"bcdefghijklmnopabcdefghijklmnopa": {
"allowed_permissions": [
"downloads"
],
"installation_mode": "force_installed",
"override_update_url": true,
"runtime_allowed_hosts": [
"*://good.contoso.com"
],
"runtime_blocked_hosts": [
"*://*.contoso.com"
],
"sidebar_auto_open_blocked": true,
"toolbar_state": "force_shown",
"update_url": "https://contoso.com/update_url"
},
"cdefghijklmnopabcdefghijklmnopab": {
"blocked_install_message": "Custom error message.",
"installation_mode": "blocked"
},
"defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": {
"blocked_install_message": "Custom error message.",
"installation_mode": "blocked"
},
"fghijklmnopabcdefghijklmnopabcde": {
"blocked_install_message": "Custom removal message.",
"installation_mode": "removed"
},
"update_url:https://www.contoso.com/update.xml": {
"allowed_permissions": [
"downloads"
],
"blocked_permissions": [
"wallpaper"
],
"installation_mode": "allowed"
}
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings = {"*": {"allowed_types": ["hosted_app"], "blocked_install_message": "Custom error message.", "blocked_permissions": ["downloads", "bookmarks"], "install_sources": ["https://company-intranet/apps"], "installation_mode": "blocked", "runtime_allowed_hosts": ["*://good.contoso.com"], "runtime_blocked_hosts": ["*://*.contoso.com"]}, "abcdefghijklmnopabcdefghijklmnop": {"blocked_permissions": ["history"], "file_url_navigation_allowed": true, "installation_mode": "allowed", "minimum_version_required": "1.0.1"}, "bcdefghijklmnopabcdefghijklmnopa": {"allowed_permissions": ["downloads"], "installation_mode": "force_installed", "override_update_url": true, "runtime_allowed_hosts": ["*://good.contoso.com"], "runtime_blocked_hosts": ["*://*.contoso.com"], "sidebar_auto_open_blocked": true, "toolbar_state": "force_shown", "update_url": "https://contoso.com/update_url"}, "cdefghijklmnopabcdefghijklmnopab": {"blocked_install_message": "Custom error message.", "installation_mode": "blocked"}, "defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": {"blocked_install_message": "Custom error message.", "installation_mode": "blocked"}, "fghijklmnopabcdefghijklmnopabcde": {"blocked_install_message": "Custom removal message.", "installation_mode": "removed"}, "update_url:https://www.contoso.com/update.xml": {"allowed_permissions": ["downloads"], "blocked_permissions": ["wallpaper"], "installation_mode": "allowed"}}
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionSettings
範例值:
<key>ExtensionSettings</key>
<dict>
<key>*</key>
<dict>
<key>allowed_types</key>
<array>
<string>hosted_app</string>
</array>
<key>blocked_install_message</key>
<string>Custom error message.</string>
<key>blocked_permissions</key>
<array>
<string>downloads</string>
<string>bookmarks</string>
</array>
<key>install_sources</key>
<array>
<string>https://company-intranet/apps</string>
</array>
<key>installation_mode</key>
<string>blocked</string>
<key>runtime_allowed_hosts</key>
<array>
<string>*://good.contoso.com</string>
</array>
<key>runtime_blocked_hosts</key>
<array>
<string>*://*.contoso.com</string>
</array>
</dict>
<key>abcdefghijklmnopabcdefghijklmnop</key>
<dict>
<key>blocked_permissions</key>
<array>
<string>history</string>
</array>
<key>file_url_navigation_allowed</key>
<true/>
<key>installation_mode</key>
<string>allowed</string>
<key>minimum_version_required</key>
<string>1.0.1</string>
</dict>
<key>bcdefghijklmnopabcdefghijklmnopa</key>
<dict>
<key>allowed_permissions</key>
<array>
<string>downloads</string>
</array>
<key>installation_mode</key>
<string>force_installed</string>
<key>override_update_url</key>
<true/>
<key>runtime_allowed_hosts</key>
<array>
<string>*://good.contoso.com</string>
</array>
<key>runtime_blocked_hosts</key>
<array>
<string>*://*.contoso.com</string>
</array>
<key>sidebar_auto_open_blocked</key>
<true/>
<key>toolbar_state</key>
<string>force_shown</string>
<key>update_url</key>
<string>https://contoso.com/update_url</string>
</dict>
<key>cdefghijklmnopabcdefghijklmnopab</key>
<dict>
<key>blocked_install_message</key>
<string>Custom error message.</string>
<key>installation_mode</key>
<string>blocked</string>
</dict>
<key>defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd</key>
<dict>
<key>blocked_install_message</key>
<string>Custom error message.</string>
<key>installation_mode</key>
<string>blocked</string>
</dict>
<key>fghijklmnopabcdefghijklmnopabcde</key>
<dict>
<key>blocked_install_message</key>
<string>Custom removal message.</string>
<key>installation_mode</key>
<string>removed</string>
</dict>
<key>update_url:https://www.contoso.com/update.xml</key>
<dict>
<key>allowed_permissions</key>
<array>
<string>downloads</string>
</array>
<key>blocked_permissions</key>
<array>
<string>wallpaper</string>
</array>
<key>installation_mode</key>
<string>allowed</string>
</dict>
</dict>
回到頂端
MandatoryExtensionsForInPrivateNavigation
指定使用者必須允許的延伸模組,以便使用 InPrivate 模式時瀏覽
支援的版本:
在 Windows 和 macOS,因為 139 或更新版本
描述
此原則可讓您指定延伸模組識別碼清單,使用者必須明確允許其在 InPrivate 模式下執行,才能啟用 InPrivate 瀏覽。 如果使用者不允許所有列出的延伸模組在 InPrivate 模式中執行,將無法使用 InPrivate 進行瀏覽。 如果清單中的任何延伸模組未安裝,系統將封鎖 InPrivate 瀏覽。 此原則僅在啟用 InPrivate 模式時適用。如果使用 InPrivateModeAvailability 原則停用 InPrivate 模式,則此原則不會生效。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MandatoryExtensionsForInPrivateNavigation
GP 名稱: 指定使用者必須允許的延伸模組,以便使用 InPrivate 模式時瀏覽
GP 路徑 (強制):
系統管理範本/Microsoft Edge/擴充功能
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation\1 = "abcdefghijklmnopabcdefghijklmnop"
Mac 資訊和設定
喜好設定金鑰名稱: MandatoryExtensionsForInPrivateNavigation
範例值:
<array>
<string>abcdefghijklmnopabcdefghijklmnop</string>
</array>
回到頂端
效能 policies
回到頂端
EfficiencyMode
設定應啟動效率模式的時間
支援的版本:
在 Windows 和 macOS,因為 96 或更新版本
描述
這項原則設定可讓您設定何時啟動效率模式。根據預設,效率模式會設為 'BalancedSavings'。在沒有電池的裝置上,效率模式預設為停用且不會啟動。請注意,Windows 節能模式設定會影響所有裝置上效率模式的啟動時機。 透過設定原則 SleepingTabsBlockedForUrls ,個別網站可能會遭封鎖防止參與效率模式。 將此原則設為 'AlwaysActive',則效率模式為一律啟用。 將此原則設為 'NeverActive',則效率模式為一律不啟用。 將此原則設為 'ActiveWhenUnplugged',當此裝置未插電時,效率模式為一律啟用。 將此原則設為 'ActiveWhenUnpluggedBatteryLow',當此裝置處於未插電且低電力時,效率模式會一律啟用。 將此原則設為 'BalancedSavings',當此裝置未插電時,效率模式會採取中等的步驟以節省電池電力。當裝置未插電且電力不足時,效率模式會採取額外步驟來節省電池電力。 將此原則設為 'MaximumSavings',當此裝置未插電或處於未插電且低電力時,效率模式會採取額外步驟以節省電池電力。 如果此裝置不具備電池,除非啟用了設定或 EfficiencyModeEnabled 原則,效率模式在任何其他非 'AlwaysActive' 的模式中為永不啟用。 如果停用 EfficiencyModeEnabled 原則,則此原則將不會生效。 深入了解效率模式: https://go.microsoft.com/fwlink/?linkid=2173921 深入了解節能模式: https://learn.microsoft.com/en-us/windows-hardware/design/component-guidelines/energy-saver 原則選項對應: * AlwaysActive (0) = 效率模式始終處於使用中 * NeverActive (1) = 效率模式永不處於作用中 * ActiveWhenUnplugged (2) = 拔出裝置時,效率模式在使用中 * ActiveWhenUnpluggedBatteryLow (3) = 當裝置未插電且電池電量低時,效率模式處於作用中 * BalancedSavings (4) = 當此裝置未插電,效率模式會採取中等的步驟來節省電池電力。當裝置未插電且電力不足時,效率模式會採取額外步驟來節省電池電力。 * MaximumSavings (5) = 當裝置未插電或未插電且電力不足時,效率模式會採取額外步驟來節省電池電力。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EfficiencyMode
GP 名稱: 設定應啟動效率模式的時間
GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EfficiencyMode
數值類型:
REG_DWORD
範例值:
0x00000003
Mac 資訊和設定
喜好設定金鑰名稱: EfficiencyMode
範例值:
<integer>3</integer>
回到頂端
EfficiencyModeEnabled
已啟用效率模式
支援的版本:
在 Windows 和 macOS,因為 106 或更新版本
描述
啟用效率模式有助於透過節省電腦資源來延長電池壽命。根據預設,效率模式在具備電池的裝置上為啟用,否則即停用。 如果您啟用此原則,根據使用者選擇的設定,效率模式會變成啟用。您可以使用 EfficiencyMode 原則來設定效率模式設定。如果裝置不具備電池,則效率模式為一律啟用。 如果您停用此原則,效能模式為一律不啟用。EfficiencyMode 和 EfficiencyModeOnPowerEnabled 原將沒有任何作用。 如果您未設定此原則, 效率模式在具備電池的裝置上為啟用,否則即停用。使用者可以在 edge://settings/system 中選擇想要的效能模式選項。 深入了解效率模式:https://go.microsoft.com/fwlink/?linkid=2173921
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EfficiencyModeEnabled
GP 名稱: 已啟用效率模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EfficiencyModeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EfficiencyModeEnabled
範例值:
<true/>
回到頂端
EfficiencyModeOnPowerEnabled
當裝置連結到電源時啟用效率模式
支援的版本:
在 Windows 和 macOS,因為 106 或更新版本
描述
當裝置連結到電源時,允許效率模式成為一律啟用。在不具備電池的裝置上,此原則沒有任何作用。 如果您啟用此原則,當裝置連結到電源時,則效率模式為一律啟用。 如果您停用或未設定此原則,當裝置連結到電源時,則效率模式為一律不啟用。 如果停用 EfficiencyModeEnabled 原則,則此原則沒有任何作用。 深入了解效率模式:https://go.microsoft.com/fwlink/?linkid=2173921
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EfficiencyModeOnPowerEnabled
GP 名稱: 當裝置連結到電源時啟用效率模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EfficiencyModeOnPowerEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EfficiencyModeOnPowerEnabled
範例值:
<true/>
回到頂端
ExtensionsPerformanceDetectorEnabled
擴充功能效能偵測器已啟用
支援的版本:
在 Windows 和 macOS,因為 130 或更新版本
描述
此原則控制使用者是否可以存取瀏覽器 Essentials 中的擴充功能效能偵測器建議動作功能。此功能會在延伸模組使用者的擴充功能導致瀏覽器效能回歸時發出警示,並允許使用者採取行動以解決問題。 如果啟用或未設定此原則,使用者將會從瀏覽器 Essentials 收到擴充功能效能偵測器通知。當有作用中的警示時,使用者將能夠檢視擴充功能對其瀏覽器效能的影響,並做出已通知的決定,停用影響擴充功能。偵測器將排除瀏覽器管理的延伸模組,例如 Google Docs 離線、元件延伸模組和組織管理的延伸模組 (例如。無法停用的延伸)。 如果您停用這個原則,使用者將不會收到通知,也無法檢視擴充效能偵測器建議動作。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExtensionsPerformanceDetectorEnabled
GP 名稱: 擴充功能效能偵測器已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ExtensionsPerformanceDetectorEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ExtensionsPerformanceDetectorEnabled
範例值:
<true/>
回到頂端
PerformanceDetectorEnabled
效能偵測器已啟用
支援的版本:
在 Windows 和 macOS,因為 107 或更新版本
描述
效能偵測器偵測到索引標籤效能問題,並建議修正效能問題的動作。 如果啟用或未設定此原則,則會開啟效能偵測器。 如果您停用這個原則,將會關閉效能偵測器。 使用者可以在 edge://settings/system 中設定其行為。 深入瞭解效能偵測器: https://aka.ms/EdgePerformanceDetector
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PerformanceDetectorEnabled
GP 名稱: 效能偵測器已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PerformanceDetectorEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PerformanceDetectorEnabled
範例值:
<true/>
回到頂端
PinBrowserEssentialsToolbarButton
釘選瀏覽器基本工具列按鈕
支援的版本:
在 Windows 和 macOS,因為 114 或更新版本
描述
此原則可讓您設定是否要釘選工具列上的 [瀏覽器基本功能] 按鈕。 釘選按鈕時,該按鈕一律會顯示在工具列上。 當按鈕未釘選時,它只會在有警示時顯示。這種警示的範例是效能偵測器警示,指出瀏覽器正在使用高 CPU 或記憶體。 如果啟用或未設定此原則,則 [瀏覽器基本資訊] 按鈕會釘選在工具列上。 如果停用此原則,[瀏覽器基本資訊] 按鈕將不會釘選在工具列上。 深入瞭解瀏覽器基本資訊: https://go.microsoft.com/fwlink/?linkid=2240439
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PinBrowserEssentialsToolbarButton
GP 名稱: 釘選瀏覽器基本工具列按鈕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
PinBrowserEssentialsToolbarButton
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PinBrowserEssentialsToolbarButton
範例值:
<true/>
回到頂端
StartupBoostEnabled
啟用啟動加速
支援的版本:
描述
允許 Microsoft Edge 程序在 OS 登入時啟動,並且在最後一個瀏覽器視窗關閉之後在背景中重新啟動。 如果 Microsoft Edge 是在背景模式中執行,最後一個視窗關閉時,瀏覽器可能不會關閉,且瀏覽器不會在視窗關閉時於背景中重新啟動。請參閱 BackgroundModeEnabled 原則以取得設定 Microsoft Edge 背景模式行為之後會發生什麼情形的詳細資訊。 如果您啟用這個原則,會開啟啟動加速。 如果您停用這個原則,會關閉啟動加速。 如果您未設定這個原則,啟動加速一開始會關閉或開啟。使用者可以在 edge://settings/system 中設定其行為。 在以下位置深入了解啟動加速: https://go.microsoft.com/fwlink/?linkid=2147018
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: StartupBoostEnabled
GP 名稱: 啟用啟動加速
GP 路徑 (強制):
系統管理範本/Microsoft Edge/效能
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/效能
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
StartupBoostEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
沈浸式閱讀程式設定 policies
回到頂端
ImmersiveReaderGrammarToolsEnabled
在 Microsoft Edge 中啟用沈浸式閱讀程式內的 [文法工具] 功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 125 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 110 起,直到 125
描述
此原則已過時,因為 Edge 已淘汰 [文法工具]。此原則無法在 Microsoft Edge 版本 126 中運行。在 Microsoft Edge 中啟用 [沈浸式閱讀程式] 內的 [文法工具] 功能。 這可透過將文字分割為音節、醒目提示名詞、動詞、副詞和形容詞,來協助改善閱讀理解度。 如果您啟用或未設定這個原則,則 [文法工具] 選項會顯示在沈浸式閱讀程式中。 如果您停用這個原則,使用者將無法存取沈浸式閱讀程式內的文法工具功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImmersiveReaderGrammarToolsEnabled
GP 名稱: 在 Microsoft Edge 中啟用沈浸式閱讀程式內的 [文法工具] 功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/沈浸式閱讀程式設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ImmersiveReaderGrammarToolsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImmersiveReaderGrammarToolsEnabled
範例值:
<true/>
回到頂端
ImmersiveReaderPictureDictionaryEnabled
在 Microsoft Edge 中啟用沈浸式閱讀程式內的圖片字典功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 126 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 110 起,直到 126
描述
此 [原則] 已過時,因為 [圖片字典] 已於自 2023 年 9 月 9 月從 Edge 淘汰。此原則無法在 Microsoft Edge 版本 127 中執行。在 Microsoft Edge 中啟用 [沉浸式閱讀程式] 內的 [圖片字典] 功能。 此功能透過讓使用者點按任何單一字詞並查看與其意思相關的圖解,以幫助閱讀理解。 如果啟用此原則或未設定此原則,圖片字典選項就會在 [沉浸式閱讀程式] 內顯示。 如果停用此原則,使用者便無法存取[沉浸式閱讀程式] 內的 [圖片字典] 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImmersiveReaderPictureDictionaryEnabled
GP 名稱: 在 Microsoft Edge 中啟用沈浸式閱讀程式內的圖片字典功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/沈浸式閱讀程式設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ImmersiveReaderPictureDictionaryEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImmersiveReaderPictureDictionaryEnabled
範例值:
<true/>
回到頂端
產生 AI policies
回到頂端
GenAILocalFoundationalModelSettings
GenAI 本機基礎模型的設定
支援的版本:
在 Windows 和 macOS,因為 132 或更新版本
描述
此原則控制 Microsoft Edge 是否下載基礎 GenAI 模型,並用於本機推斷。 如果啟用此原則,並將值設定為 [允許] (0),則系統會自動下載此模型並用於推斷。 如果啟用此原則,並將值設定為 [不允許] (1),則系統不會下載此模型。 如果停用或未設置此原則,則系統會套用預設值,並自動下載此模型及用於推斷。 注意: 此原則支援動態重新整理,因此變更可立即生效而無需重新啟動瀏覽器。 可以透過 ComponentUpdatesEnabled 停用模型下載。 原則選項對應: * Allowed (0) = 自動下載模型 * Disallowed (1) = 不下載模型 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: GenAILocalFoundationalModelSettings
GP 名稱: GenAI 本機基礎模型的設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/產生 AI
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
GenAILocalFoundationalModelSettings
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: GenAILocalFoundationalModelSettings
範例值:
<integer>1</integer>
回到頂端
相關網站集設定 policies
回到頂端
RelatedWebsiteSetsEnabled
啟用相關網站集
支援的版本:
在 Windows 和 macOS,因為 121 或更新版本
描述
此原則允許您控制「相關網站集」功能的啟用。相關網站集 (RWS) 是組織聲明網站之間關係的一種方式,因此 Microsoft Edge 允許有限的協力廠商 Cookie 存取這些網站的特定目的。 如果此原則設定為 True 或未設定,則會啟用「相關網站集」功能。 如果此原則設定為 False,則會停用「相關網站集」功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RelatedWebsiteSetsEnabled
GP 名稱: 啟用相關網站集
GP 路徑 (強制):
系統管理範本/Microsoft Edge/相關網站集設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RelatedWebsiteSetsEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: RelatedWebsiteSetsEnabled
範例值:
<false/>
回到頂端
RelatedWebsiteSetsOverrides
覆寫相關網站集。
支援的版本:
在 Windows 和 macOS,因為 121 或更新版本
描述
此原則會提供可覆寫 Microsoft Edge 用於 [相關網站集合] 的集合清單之方式。 [相關網站集合] 的瀏覽器清單中的每一個集合都必須符合 [相關網站集合] 的要求。[相關網站集合] 必須包含主要網站以及一或多個成員網站。 集合也可以包含其擁有的服務網站清單,以及從網站到其所有 ccTLD 變體的地圖。請參閱 https://github.com/WICG/first-party-sets 以取得關於 Microsoft Edge 如何使用 [相關網站集合] 的詳細資訊。 [相關網站集合] 中的所有網站都必須為透過 HTTPS 提供的可註冊網域。[相關網站集合] 中的每個網站也必須是唯一的,這表示網站不能列在 [相關網站集合] 中一次以上。 將空白目錄提供給此原則時,Microsoft Edge 會使用 [相關網站集合] 的公用清單。 針對 replacements 清單中 [相關網站集合] 內的所有網站,如果網站也存在於瀏覽器清單中的 [相關網站集合] 上,該網站將會從瀏覽器的 [相關網站集合] 中移除。在此之後,系統會將此原則的 [相關網站集合] 新增至 [相關網站集合] 的 Microsoft Edge 清單。 針對 additions 清單中 [相關網站集合] 內的所有網站,如果網站也存在於 Microsoft Edge 清單中的 [相關網站集合] 上,那麼瀏覽器的 [相關網站集合] 會更新以讓 [相關網站集合] 可已新增至瀏覽器的清單中。在瀏覽器的清單更新後,系統會將此原則的 [相關網站集合] 新增至 [相關網站集合] 的瀏覽器清單。 瀏覽器的 [相關網站集合] 清單也對其清單中的所有網站要求,網站不可在 超過一個集合中出現。這對於 replacements 清單 和 additions 清單來說也是必要項目。同樣的,網站不可同時 在 replacements 清單和 additions 清單中出現。 萬用字元 (*) 不支援作為原則值,或在這些清單中的任何 [相關網站集合] 中也不支援作為值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RelatedWebsiteSetsOverrides
GP 名稱: 覆寫相關網站集。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/相關網站集設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RelatedWebsiteSetsOverrides
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\RelatedWebsiteSetsOverrides = {
"additions": [
{
"associatedSites": [
"https://associate2.test"
],
"ccTLDs": {
"https://associate2.test": [
"https://associate2.com"
]
},
"primary": "https://primary2.test",
"serviceSites": [
"https://associate2-content.test"
]
}
],
"replacements": [
{
"associatedSites": [
"https://associate1.test"
],
"ccTLDs": {
"https://associate1.test": [
"https://associate1.co.uk"
]
},
"primary": "https://primary1.test",
"serviceSites": [
"https://associate1-content.test"
]
}
]
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RelatedWebsiteSetsOverrides = {"additions": [{"associatedSites": ["https://associate2.test"], "ccTLDs": {"https://associate2.test": ["https://associate2.com"]}, "primary": "https://primary2.test", "serviceSites": ["https://associate2-content.test"]}], "replacements": [{"associatedSites": ["https://associate1.test"], "ccTLDs": {"https://associate1.test": ["https://associate1.co.uk"]}, "primary": "https://primary1.test", "serviceSites": ["https://associate1-content.test"]}]}
Mac 資訊和設定
喜好設定金鑰名稱: RelatedWebsiteSetsOverrides
範例值:
<key>RelatedWebsiteSetsOverrides</key>
<dict>
<key>additions</key>
<array>
<dict>
<key>associatedSites</key>
<array>
<string>https://associate2.test</string>
</array>
<key>ccTLDs</key>
<dict>
<key>https://associate2.test</key>
<array>
<string>https://associate2.com</string>
</array>
</dict>
<key>primary</key>
<string>https://primary2.test</string>
<key>serviceSites</key>
<array>
<string>https://associate2-content.test</string>
</array>
</dict>
</array>
<key>replacements</key>
<array>
<dict>
<key>associatedSites</key>
<array>
<string>https://associate1.test</string>
</array>
<key>ccTLDs</key>
<dict>
<key>https://associate1.test</key>
<array>
<string>https://associate1.co.uk</string>
</array>
</dict>
<key>primary</key>
<string>https://primary1.test</string>
<key>serviceSites</key>
<array>
<string>https://associate1-content.test</string>
</array>
</dict>
</array>
</dict>
回到頂端
睡眠索引標籤設定 policies
回到頂端
AutoDiscardSleepingTabsEnabled
設定自動捨棄睡眠索引標籤
支援的版本:
在 Windows 和 macOS,因為 120 或更新版本
描述
設定此原則可讓非使用中 (睡眠) 索引標籤在閒置 1.5 天後自動捨棄。這可以節省記憶體。當使用者切換回已捨棄的索引標籤時,將需要重新載入索引標籤。 如果 SleepingTabsEnabled 原則啟用,則此功能預設會啟用。 如果停用 SleepingTabsEnabled ,則預設會停用此功能且無法啟用。 如果啟用,閒置背景索引標籤會在 1.5 天後捨棄。 若停用,1.5 天後將不會捨棄閒置背景索引標籤。如果停用此原則,索引標籤仍可因其他原因而捨棄。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoDiscardSleepingTabsEnabled
GP 名稱: 設定自動捨棄睡眠索引標籤
GP 路徑 (強制):
系統管理範本/Microsoft Edge/睡眠索引標籤設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/睡眠索引標籤設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AutoDiscardSleepingTabsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AutoDiscardSleepingTabsEnabled
範例值:
<true/>
回到頂端
SleepingTabsBlockedForUrls
在特定網站上封鎖睡眠索引標籤
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
根據 URL 模式定義網站清單,這些網站不允許在睡眠中進入睡眠狀態。此清單中的網站也會排除在其他效能優化之外,例如效率模式和 Tab 捨棄。 如果停用此原則 SleepingTabsEnabled ,則不會使用此清單,也不會自動將任何網站置於睡眠狀態。 如果您未設定此原則,除非使用者的個人設定封鎖,否則所有網站都可以進入睡眠狀態。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SleepingTabsBlockedForUrls
GP 名稱: 在特定網站上封鎖睡眠索引標籤
GP 路徑 (強制):
系統管理範本/Microsoft Edge/睡眠索引標籤設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/睡眠索引標籤設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\SleepingTabsBlockedForUrls
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SleepingTabsBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SleepingTabsEnabled
設定睡眠索引標籤
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
此原則設定可讓您設定是否要開啟睡眠索引標籤。睡眠索引標籤可讓閒置的背景索引標籤進入睡眠,以降低 CPU、電源和記憶體使用量。Microsoft Edge 會使用啟發學習法,避免讓背景中執行實用工作 (例如顯示通知、播放音效及串流影片) 的索引標籤進入睡眠。睡眠索引標籤預設為開啟。 透過設定原則 SleepingTabsBlockedForUrls ,可防止讓個別網站進入睡眠。 如果啟用此設定,則會開啟睡眠索引標籤。 如果停用此設定,則會關閉睡眠索引標籤。 如果未設定此設定,則使用者可以選擇是否要使用睡眠索引標籤。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SleepingTabsEnabled
GP 名稱: 設定睡眠索引標籤
GP 路徑 (強制):
系統管理範本/Microsoft Edge/睡眠索引標籤設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/睡眠索引標籤設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SleepingTabsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SleepingTabsEnabled
範例值:
<true/>
回到頂端
SleepingTabsTimeout
設定睡眠索引標籤的背景索引標籤閒置時間
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
這個原則設定可讓您設定在啟用睡眠索引標籤的情況下,閒置背景索引標籤自動進入睡眠狀態的時間 (以秒為單位)。根據預設值,此逾時為 7200 秒 (2 小時)。 只有當原則 SleepingTabsEnabled 啟用或未設定,且使用者已啟用睡眠索引標籤設定時,分頁才會自動進入睡眠狀態。 如果您未設定這個原則,則使用者可以選擇逾時值。 原則選項對應: * 30Seconds (30) = 閒置 30 分鐘 * 5Minutes (300) = 閒置 5 分鐘 * 15Minutes (900) = 15 分鐘非使用狀態 * 30Minutes (1800) = 30 分鐘非使用狀態 * 1Hour (3600) = 1 小時非使用狀態 * 2Hours (7200) = 2 小時非使用狀態 * 3Hours (10800) = 3 小時非使用狀態 * 6Hours (21600) = 6 小時非使用狀態 * 12Hours (43200) = 12 小時非使用狀態 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SleepingTabsTimeout
GP 名稱: 設定睡眠索引標籤的背景索引標籤閒置時間
GP 路徑 (強制):
系統管理範本/Microsoft Edge/睡眠索引標籤設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/睡眠索引標籤設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SleepingTabsTimeout
數值類型:
REG_DWORD
範例值:
0x00000384
Mac 資訊和設定
喜好設定金鑰名稱: SleepingTabsTimeout
範例值:
<integer>900</integer>
回到頂端
私人網路要求設定 policies
回到頂端
InsecurePrivateNetworkRequestsAllowed
指定是否允許網站以不安全的方式對任何網路端點提出要求。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 92 起,直到 137
描述
控制是否允許網站向更私人的網路端點提交要求。 啟用此原則之後,會停用所有來源的所有 Private Network Access 檢查。這可能會讓攻擊者對私人網路伺服器執行跨網站偽造要求 (CSRF) 攻擊。 停用或未設定此原則時,對更私人網路端點的要求預設行為視使用者對 BlockInsecurePrivateNetworkRequests 的個人設定、PrivateNetworkAccessSendPreflights 和 PrivateNetworkAccessRespectPreflightResults 功能旗標而定。這些旗標可以透過實驗控制或透過命令列設定。 此原則與 Private Network Access 規範相關。如需詳細資料,請參閱 https://wicg.github.io/private-network-access/。 若滿足以下條件,某網路端點相較於另一個則更具私密性: 1) 其 IP 位址為 localhost,另一個則不是。 2) 其 IP 位址為私人位址,另一個則為公用位址。 未來根據規範發展而定,此原則可能會適用於所有針對私人 IP 或 localhost 的跨原始來源要求。 啟用此原則之後,允許網站向任何網路端點提交要求,但是須接受其他跨原始來源檢查。 此原則已淘汰。先前的全面覆蓋已由以權限為基礎的「本地網路存取」模型取代,該模型在使用者明確同意之前,會封鎖跨空間的要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InsecurePrivateNetworkRequestsAllowed
GP 名稱: 指定是否允許網站以不安全的方式對任何網路端點提出要求。 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/私人網路要求設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InsecurePrivateNetworkRequestsAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: InsecurePrivateNetworkRequestsAllowed
範例值:
<false/>
回到頂端
InsecurePrivateNetworkRequestsAllowedForUrls
允許列出的網站以不安全的方式向更私人的網路端點提交要求 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 92 起,直到 137
描述
URL 模式清單。從相符來源所服務網站起始的要求不受 Private Network Access 檢查的限制。 如果未設定此原則,則此原則的行為會如同設定為空白清單。 針對這裡指定模式未涵蓋的來源,將使用全域預設值,若已設定 InsecurePrivateNetworkRequestsAllowed 原則,則採用其值;否則會使用使用者的個人設定。 如需有效 URL 模式的詳細資訊,請參閱 [URL 清單型原則的篩選格式](/DeployEdge/edge-learnmmore-url-list-filter%20format)。 此原則已淘汰。先前的全面覆蓋已由以權限為基礎的「本地網路存取」模型取代,該模型在使用者明確同意之前,會封鎖跨空間的要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InsecurePrivateNetworkRequestsAllowedForUrls
GP 名稱: 允許列出的網站以不安全的方式向更私人的網路端點提交要求 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/私人網路要求設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls\1 = "http://www.example.com:8080"
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: InsecurePrivateNetworkRequestsAllowedForUrls
範例值:
<array>
<string>http://www.example.com:8080</string>
<string>[*.]example.edu</string>
</array>
回到頂端
PrivateNetworkAccessRestrictionsEnabled
指定是否對更多專用網端點的要求套用限制 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 131 起,直到 137
描述
指定是否將限制套用在對更多私人資訊的要求上 網路端點 啟用此原則後,每當 Private Network Access 檢查失敗、應在 DevTools 顯示警告時,系統就會封鎖該要求。 當此原則停用或未設定時,系統不執行任何 Private Network Access 警告,也不封鎖要求。 有關 Private Network Access 限制的資訊,請參閱 https://wicg.github.io/private-network-access/。 備註: 若滿足以下條件,某網路端點相較於另一個則更具私密性: 1) 其 IP 位址為 localhost,另一個則不是。 2) 其 IP 位址為私人位址,另一個則為公用位址。 此原則已淘汰。先前的全面覆蓋已由以權限為基礎的「本地網路存取」模型取代,該模型在使用者明確同意之前,會封鎖跨空間的要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrivateNetworkAccessRestrictionsEnabled
GP 名稱: 指定是否對更多專用網端點的要求套用限制 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/私人網路要求設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrivateNetworkAccessRestrictionsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PrivateNetworkAccessRestrictionsEnabled
範例值:
<true/>
回到頂端
管理性 policies
回到頂端
EdgeManagementEnabled
Microsoft Edge 管理已啟用
支援的版本:
描述
Microsoft 365 系統管理中心的Microsoft Edge管理服務可讓您設定原則,並透過Microsoft Edge專注的雲端式管理體驗來管理使用者。此原則可讓您控制是否啟用Microsoft Edge管理。 如果啟用或未設定此原則,Microsoft Edge會嘗試連線到Microsoft Edge管理服務下載並套用指派給使用者Azure AD帳戶的原則。 如果您停用這個原則,Microsoft Edge將不會嘗試連線到Microsoft Edge管理服務。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeManagementEnabled
GP 名稱: Microsoft Edge 管理已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/管理性
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeManagementEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
EdgeManagementEnrollmentToken
Microsoft Edge 管理註冊權杖
支援的版本:
描述
Microsoft 365 系統管理中心的Microsoft Edge管理服務可讓您設定原則,並透過Microsoft Edge專注的雲端式管理體驗來管理使用者。此原則可讓您指定用來註冊Microsoft Edge管理服務及部署相關原則的註冊權杖。使用者必須使用有效的公司或學校帳戶登入Microsoft Edge,否則Microsoft Edge將不會下載原則。 如果啟用此原則,Microsoft Edge會嘗試使用指定的註冊權杖向Microsoft Edge管理服務註冊,並下載已發佈的原則。 如果您停用或未設定這個原則,Microsoft Edge將不會嘗試連線到Microsoft Edge管理服務。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeManagementEnrollmentToken
GP 名稱: Microsoft Edge 管理註冊權杖
GP 路徑 (強制):
系統管理範本/Microsoft Edge/管理性
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeManagementEnrollmentToken
數值類型:
REG_SZ
範例值:
"RgAAAACBbzoQDmUrRfq3WeKUoFeEBwBOqK2QPYsBT5V3lQFoKND-AAAAAAEVAAAOqK2QPYvBT5V4lQFoKMD-AAADTXvzAAAA0"
回到頂端
EdgeManagementExtensionsFeedbackEnabled
已啟用 Microsoft Edge 管理擴充功能意見反應
支援的版本:
在 Windows 和 macOS,因為 115 或更新版本
描述
此設定可控制Microsoft Edge是否將封鎖擴充功能的相關資料傳送到Microsoft Edge管理服務。 必須同時啟用'EdgeManagementEnabled'原則,此設定才會生效。 如果您啟用這個原則,當使用者嘗試安裝封鎖的擴充功能時,Microsoft Edge會將資料傳送到Microsoft Edge服務。 如果您停用或未設定此原則,Microsoft Edge將不會傳送任何有關封鎖擴充功能 資料給Microsoft Edge服務。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeManagementExtensionsFeedbackEnabled
GP 名稱: 已啟用 Microsoft Edge 管理擴充功能意見反應
GP 路徑 (強制):
系統管理範本/Microsoft Edge/管理性
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeManagementExtensionsFeedbackEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeManagementExtensionsFeedbackEnabled
範例值:
<true/>
回到頂端
EdgeManagementPolicyOverridesPlatformPolicy
Microsoft Edge 管理服務原則會覆寫平台原則。
支援的版本:
在 Windows 和 macOS,因為 119 或更新版本
描述
如果啟用此原則,則雲端式 Microsoft Edge 管理服務原則在與平臺原則衝突時,優先順序較高。 如果停用或未設定此原則,則平臺原則與雲端式 Microsoft Edge 管理服務原則衝突時,優先順序較高。 此強制原則會影響電腦範圍雲端式 Microsoft Edge 管理原則。 無論登入的使用者為誰,電腦原則都適用於所有 Edge 瀏覽器執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeManagementPolicyOverridesPlatformPolicy
GP 名稱: Microsoft Edge 管理服務原則會覆寫平台原則。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/管理性
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeManagementPolicyOverridesPlatformPolicy
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EdgeManagementPolicyOverridesPlatformPolicy
範例值:
<false/>
回到頂端
EdgeManagementUserPolicyOverridesCloudMachinePolicy
允許雲端式 Microsoft Edge 管理服務使用者原則覆寫本機使用者原則。
支援的版本:
在 Windows 和 macOS,因為 119 或更新版本
描述
如果啟用此原則,則雲端式 Microsoft Edge 管理服務使用者原則在與本機使用者原則衝突時優先順序較高。 如果停用或未設定此原則,則 Microsoft Edge 管理服務使用者原則優先順序較高。 該原則可以與 EdgeManagementPolicyOverridesPlatformPolicy 結合。如果啟用這兩個原則,則所有雲端式 Microsoft Edge 管理服務原則的優先順序將高於衝突的本機服務原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeManagementUserPolicyOverridesCloudMachinePolicy
GP 名稱: 允許雲端式 Microsoft Edge 管理服務使用者原則覆寫本機使用者原則。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/管理性
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeManagementUserPolicyOverridesCloudMachinePolicy
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EdgeManagementUserPolicyOverridesCloudMachinePolicy
範例值:
<false/>
回到頂端
MAMEnabled
行動裝置應用程式管理已啟用
支援的版本:
在 Windows 和 macOS,因為 89 或更新版本
描述
允許 Microsoft Edge 瀏覽器從 Intune 應用程式管理服務擷取原則,並將其套用至使用者的設定檔。 如果您啟用或未設定此原則,則可以套用行動裝置應用程式管理 (MAM) 原則。 若您停用此原則,Microsoft Edge 將不會與 Intune 通訊以要求 MAM 原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MAMEnabled
GP 名稱: 行動裝置應用程式管理已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/管理性
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MAMEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: MAMEnabled
範例值:
<false/>
回到頂端
網路設定 policies
回到頂端
AccessControlAllowMethodsInCORSPreflightSpecConformant
使Access-Control-Allow-Methods符合CORS預檢規格相符
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
此原則會控制在 CORS 預檢中與 Access-Control-Allow-Methods 回應標頭比對時,要求方法是否大寫。 如果停用此原則,會以大寫顯示要求方法。這是 108 Microsoft Edge 之前的行為。 如果您啟用或未設定此原則,除非不區分大小寫與 DELETE、GET、HEAD、OPTIONS、POST 或 PUT 進行比對,否則要求方法不會以大寫顯示。 這會拒絕 fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" 回應標頭, 且會接受 fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: Foo" 回應標頭。 注意: 要求方法 "post" 和 "put" 不會受到影響,但 "patch" 會受到影響。 此原則是暫時的,未來將會被移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AccessControlAllowMethodsInCORSPreflightSpecConformant
GP 名稱: 使Access-Control-Allow-Methods符合CORS預檢規格相符
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AccessControlAllowMethodsInCORSPreflightSpecConformant
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AccessControlAllowMethodsInCORSPreflightSpecConformant
範例值:
<true/>
回到頂端
BlockTruncatedCookies
封鎖截斷的 Cookie (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 131 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 123 起,直到 131
描述
此原則提供暫時退出,以變更 Microsoft Edge 處理透過 JavaScript 設定的 Cookie,該 Cookie 包含特定控制字元 (NULL、歸位字元,以及換行)。 之前,Cookie 字串中出現任何這些字元會導致字串被截斷,但仍會設定。 現在,這些字元的存在會導致整個 Cookie 字串被忽略。 如果啟用或未設定此原則,則會啟用新行為。 如果您停用這個原則,則會啟用舊的行為。 此原則已過時,因為此原則原本是當做安全措施來執行,但未回報任何情況。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BlockTruncatedCookies
GP 名稱: 封鎖截斷的 Cookie (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BlockTruncatedCookies
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: BlockTruncatedCookies
範例值:
<false/>
回到頂端
CompressionDictionaryTransportEnabled
啟用壓縮字典傳輸支援
支援的版本:
在 Windows 和 macOS,因為 118 或更新版本
描述
此功能可在字典可供使用時,在 Accept-Encoding 要求標題 (「sbr」和「zst-d」) 中使用字典特定的內容編碼。 如果您啟用此原則或不設定此原則,Microsoft Edge 將會接受使用壓縮字典傳輸功能的網頁內容。 如果您停用此原則,Microsoft Edge 將會關閉壓縮字典傳輸功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CompressionDictionaryTransportEnabled
GP 名稱: 啟用壓縮字典傳輸支援
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CompressionDictionaryTransportEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CompressionDictionaryTransportEnabled
範例值:
<true/>
回到頂端
DataURLWhitespacePreservationEnabled
保留所有媒體類型的 DataURL 空白
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
此原則提供暫時退出,以變更 Microsoft Edge 在 data URLS 中處理白藥的操作方式。 之前,只有在最上層媒體類型為 text 或包含媒體類型字串 xml 時,才會保留空白。 現在,不論媒體類型如何,空白都會保留在所有數據 URL 中。 如果未設定此原則或設定為 True,則會啟用新行為。 當此原則設定為 False 時,會啟用舊的行為。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DataURLWhitespacePreservationEnabled
GP 名稱: 保留所有媒體類型的 DataURL 空白
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DataURLWhitespacePreservationEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: DataURLWhitespacePreservationEnabled
範例值:
<false/>
回到頂端
HappyEyeballsV3Enabled
使用 Happy Eyeballs V3 演算法進行連線嘗試
支援的版本:
在 Windows 和 macOS,因為 137 或更新版本
描述
控制 Microsoft Edge 是否使用 Happy Eyeballs V3 演算法來最佳化連線嘗試。此演算法透過在雙堆疊 (IPv4/IPv6) 網路中跨 IP 版本和 HTTP 通訊協定 (例如 HTTP/3 與其他通訊協定) 進行連線嘗試,以改善可靠性和效能。如需詳細資訊,請參閱 https://datatracker.ietf.org/doc/draft-pauly-happy-happyeyeballs-v3。 啟用: 使用演算法進行連線嘗試。 已停用或未設定: 停用該演算法。 注意: 此原則支援動態重新整理。 重要: 此原則為暫時性,且會在未來版本中移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HappyEyeballsV3Enabled
GP 名稱: 使用 Happy Eyeballs V3 演算法進行連線嘗試
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HappyEyeballsV3Enabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: HappyEyeballsV3Enabled
範例值:
<true/>
回到頂端
IPv6ReachabilityOverrideEnabled
啟用 IPv6 連線性檢查覆寫
支援的版本:
在 Windows 和 macOS,因為 132 或更新版本
描述
此原則可覆寫 IPv6 連線檢查。覆寫時, 系統在解析主機名時一律會查詢AAAA記錄。適用於 裝置上的所有用戶和介面。 如果啟用此原則,將會覆寫 IPv6 連線能力檢查。 如果停用或未設定此原則,則不會覆寫 IPv6 連線能力檢查。 當 AAAA 記錄可連線到全域 IPv6 主機時,系統只會查詢 AAAA 記錄。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: IPv6ReachabilityOverrideEnabled
GP 名稱: 啟用 IPv6 連線性檢查覆寫
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
IPv6ReachabilityOverrideEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: IPv6ReachabilityOverrideEnabled
範例值:
<true/>
回到頂端
LocalNetworkAccessAllowedForUrls
允許網站對區域網路端點發出要求。
支援的版本:
在 Windows 和 macOS,因為 140 或更新版本
描述
指定從相符來源起始的要求豁免 Local Network Access 限制的 URL 模式清單。 如果來源同時由此原則和 LocalNetworkAccessBlockedForUrls 原則指定,則封鎖清單的優先順序較高。 針對此原則未涵蓋的來源,將適用使用者的個人設定和區域網路存取限制。 如需有效 URL 模式語法的指導,請參閱: https://learn.microsoft.com/deployedge/edge-learnmore-ent-policy-url-patterns 注意: 此原則會啟用區域網路存取限制的受控例外狀況。它允許特定公用網站在受信任的區域通訊情境下存取私人 IP 位址。如需有關區域網路存取的資訊,請參閱 https://wicg.github.io/local-network-access/。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LocalNetworkAccessAllowedForUrls
GP 名稱: 允許網站對區域網路端點發出要求。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls\1 = "http://www.example.com:8080"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls\2 = "[*.]example.edu"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls\3 = "*"
Mac 資訊和設定
喜好設定金鑰名稱: LocalNetworkAccessAllowedForUrls
範例值:
<array>
<string>http://www.example.com:8080</string>
<string>[*.]example.edu</string>
<string>*</string>
</array>
回到頂端
LocalNetworkAccessBlockedForUrls
禁止網站對區域網路端點發出要求。
支援的版本:
在 Windows 和 macOS,因為 140 或更新版本
描述
URL 模式清單。從相符來源所服務網站起始的要求會禁止簽發 Local Network Access 要求。 如果來源同時受到此原則和 LocalNetworkAccessAllowedForUrls 涵蓋,則以此原則為優先。 根據 Local Network Access的推出階段,可能也需要啟用 LocalNetworkAccessRestrictionsEnabled,以讓此原則封鎖 Local Network Access 要求。 對於此處指定的模式未涵蓋的來源,將套用使用者的個人設定。 如需有效 URL 模式的詳細資訊,請參閱 https://learn.microsoft.com/deployedge/edge-learnmore-ent-policy-url-patterns。 注意: 此原則透過封鎖指定公用網站存取私人 IP 位址來改善區域網路安全性。它有助於防止未經授權的外部網站存取內部資源,除非明確允許。如需有關區域網路存取的資訊,請參閱 https://wicg.github.io/local-network-access/。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LocalNetworkAccessBlockedForUrls
GP 名稱: 禁止網站對區域網路端點發出要求。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\1 = "http://www.example.com:8080"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\2 = "[*.]example.edu"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\3 = "*"
Mac 資訊和設定
喜好設定金鑰名稱: LocalNetworkAccessBlockedForUrls
範例值:
<array>
<string>http://www.example.com:8080</string>
<string>[*.]example.edu</string>
<string>*</string>
</array>
回到頂端
LocalNetworkAccessRestrictionsEnabled
指定是否要封鎖來自公用網站對使用者局域網路上裝置的要求。
支援的版本:
在 Windows 和 macOS,因為 138 或更新版本
描述
Local Network Access 限制會防止公用網站 在沒有明確使用者權限的情況下對使用者本機網路上的裝置提出要求。 如果您啟用此原則,則 Microsoft Edge 會封鎖 任何觸發 DevTools 警告的要求 原因是 Local Network Access 檢查。 系統會拒絕這些要求,不提示使用者。 如果您停用或未設定此原則,則 Microsoft Edge 會處理 這些要求 (使用預設行為),這可能包括在 DevTools 中顯示警告 並依據內容而定允許要求繼續。 注意: 此功能會透過淘汰從公用網站直接存取私人 IP 位址,改善本機網路安全性 除非使用者明確授權。如需有關區域網路存取的資訊,請參閱 https://wicg.github.io/local-network-access/。 從版本 140 開始,Microsoft Edge 引入了對原則的支援,以每個 URL 為基礎管理 Local Network Access 行為。 您可以設定例外狀況,允許特定 URL 略過 Local Network Access 限制。 您也可以封鎖特定 URL,使其無法提出 Local Network Access 要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LocalNetworkAccessRestrictionsEnabled
GP 名稱: 指定是否要封鎖來自公用網站對使用者局域網路上裝置的要求。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
LocalNetworkAccessRestrictionsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: LocalNetworkAccessRestrictionsEnabled
範例值:
<true/>
回到頂端
ZstdContentEncodingEnabled
啟用 zstd 內容編碼支援 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 125 起,直到 137
描述
此原則會控制 Microsoft Edge 是否支援 Zstandard (zstd) 內容編碼。 已啟用 – Azure Stack Edge 會在 [接受 - 編碼] 要求標頭中公告 zstd,並可將以 zstd 編碼的回應解壓縮。 已停用 – Azure Stack Edge 不會公告或支援 zstd 內容編碼。 未設定 – 預設行為是啟用 zstd 內容編碼的支援。 注意: 此原則自 Microsoft Edge 版本 138 起已過時,因為 Microsoft Edge 現在一律支援 zstd 內容編碼。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ZstdContentEncodingEnabled
GP 名稱: 啟用 zstd 內容編碼支援 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/網路設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ZstdContentEncodingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ZstdContentEncodingEnabled
範例值:
<true/>
回到頂端
設定檔設定 policies
回到頂端
ProfileTypeInProfileButtonEnabled
控制工作或學校配置檔的配置檔按鈕標籤顯示
支援的版本:
在 Windows 和 macOS,因為 136 或更新版本
描述
控制是否在設定檔按鈕中顯示工作或學校設定檔類型的標籤。 當啟用 OrganizationalBrandingOnWorkProfileUIEnabled 原則時,此原則不適用。 如果您啟用此原則,工作或學校設定檔類型的標籤將會在設定檔按鈕中顯示。 如果您停用此原則或未進行設定,則不會顯示該標籤。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProfileTypeInProfileButtonEnabled
GP 名稱: 控制工作或學校配置檔的配置檔按鈕標籤顯示
GP 路徑 (強制):
系統管理範本/Microsoft Edge/設定檔設定
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProfileTypeInProfileButtonEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ProfileTypeInProfileButtonEnabled
範例值:
<false/>
回到頂端
身分識別與登入 policies
回到頂端
AutomaticProfileSwitchingSiteList
設定設定檔自動切換網站清單
支援的版本:
在 Windows 和 macOS,因為 120 或更新版本
描述
設定此原則以控制 Microsoft Edge 將使用哪些設定檔來開啟網站。切換此原則中所列網站的設定優先順序高於 Microsoft Edge 用於切換網站的其他啟發學習法,但請注意,未列于此原則的網站仍須經由那些啟發學習法切換。若未設定此原則,Microsoft Edge 將繼續使用其啟發學習法自動切換網站。 此原則會將 URL 主機名稱對應到應該開啟的設定檔。 [site] 欄位應採用 URL 主機名稱的格式。 [profile] 欄位可以使用下列其中一個值: - [Work]: 將使用最近使用的 Microsoft Entra 登入設定檔來開啟 [site]。 - [Personal]: 將使用最近使用的 MSA 登入設定檔來開啟 [site]。 - [No preference]: 將使用目前使用的設定檔開啟 [site]。 - 萬用字元電子郵件地址: 格式為 [*@contoso.com]。使用者名稱結尾為 [*] 下列內容的設定檔將用來開啟 [site]。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutomaticProfileSwitchingSiteList
GP 名稱: 設定設定檔自動切換網站清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/身分識別與登入
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AutomaticProfileSwitchingSiteList
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticProfileSwitchingSiteList = [
{
"profile": "Work",
"site": "work.com"
},
{
"profile": "Personal",
"site": "personal.com"
},
{
"profile": "No preference",
"site": "nopreference.com"
},
{
"profile": "*@contoso.com",
"site": "contoso.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticProfileSwitchingSiteList = [{"profile": "Work", "site": "work.com"}, {"profile": "Personal", "site": "personal.com"}, {"profile": "No preference", "site": "nopreference.com"}, {"profile": "*@contoso.com", "site": "contoso.com"}]
Mac 資訊和設定
喜好設定金鑰名稱: AutomaticProfileSwitchingSiteList
範例值:
<key>AutomaticProfileSwitchingSiteList</key>
<array>
<dict>
<key>profile</key>
<string>Work</string>
<key>site</key>
<string>work.com</string>
</dict>
<dict>
<key>profile</key>
<string>Personal</string>
<key>site</key>
<string>personal.com</string>
</dict>
<dict>
<key>profile</key>
<string>No preference</string>
<key>site</key>
<string>nopreference.com</string>
</dict>
<dict>
<key>profile</key>
<string>*@contoso.com</string>
<key>site</key>
<string>contoso.com</string>
</dict>
</array>
回到頂端
EdgeDefaultProfileEnabled
已啟用預設設定檔設定
支援的版本:
描述
設定此原則將讓您在 Microsoft Edge 中設定預設設定檔,以在開啟瀏覽器時使用,而不是使用上一次使用的設定檔。已指定 "--profile-directory" 參數時,此原則將不會影響。將值設定為 "Default" 以參照至預設設定檔。此值區分大小寫。 此原則的值是設定檔的名稱 (區分大小寫),而且可以使用特定設定檔名稱的字串來進行設定。 「Edge 兒童模式」 和「來賓設定檔」的值被視為沒有用的值,因為它們不應該是預設設定檔。 此原則不會影響下列案例: 1) 在「設定檔喜好設定」中指定的「網站設定檔喜好設定」中的設定 2) 從 Outlook 和 Teams 開啟的連結。 下列語句處於不指定 "--profile-directory" 的狀況下,且設定的值不是「Edge 兒童模式」或「來賓設定檔」: 如果您啟用此原則,並使用特定設定檔名稱進行設定,且可找到指定的設定檔,則 Microsoft Edge 將在啟動時使用指定的設定檔,而 「外部連結的預設設定檔」設定會變更為指定的設定檔名稱並顯示為灰色。 如果您啟用此原則,並設定為使用特定設定檔名稱,但找不到該名稱,則此原則的行為會像之前從未設定過一樣。 如果您啟用此原則,但不設定或停用它,則此原則的行為會像之前從未設定過一樣。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeDefaultProfileEnabled
GP 名稱: 已啟用預設設定檔設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeDefaultProfileEnabled
數值類型:
REG_SZ
範例值:
"Default"
回到頂端
EdgeOpenExternalLinksWithAppSpecifiedProfile
將應用程式指定的設定檔設定為開啟外部連結的優先順序
支援的版本:
在 Windows 和 macOS,因為 139 或更新版本
描述
此原則可控制開啟外部連結時,應用程式 (例如 Microsoft Teams 或 Outlook) 指定的設定檔是否會優先處理,而不是外部連結設定中的 [預設設定檔] 中選取的設定檔。 原則行為: 1. 已啟用或未設定: 應用程式指定的設定檔會優先用於開啟外部連結。此行為會覆寫在設定中選取的設定檔,以及由 EdgeDefaultProfileEnabled 和 EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled 原則所定義的行為。如果應用程式未指定設定檔,此原則將不會生效。 2. 已停用: 在設定中選取的設定檔,以及 EdgeDefaultProfileEnabled 和 EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled 原則,將會用來決定哪些設定檔會開啟外部連結。 注意: 此原則不會覆寫透過自動設定檔切換設定的使用者定義喜好設定,包括位於其中的自訂網站切換設定。如果使用者已設定要在指定的設定檔中開啟指定網站,這些喜好設定將會優先。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeOpenExternalLinksWithAppSpecifiedProfile
GP 名稱: 將應用程式指定的設定檔設定為開啟外部連結的優先順序
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeOpenExternalLinksWithAppSpecifiedProfile
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EdgeOpenExternalLinksWithAppSpecifiedProfile
範例值:
<false/>
回到頂端
EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled
使用主要工作配置檔作為預設,以開啟外部連結
支援的版本:
在 Windows 和 macOS,因為 138 或更新版本
描述
此原則可控制開啟外部連結時,Microsoft Edge 是否使用主要工作設定檔做為預設設定檔。 1. 在 Windows 上,主要工作設定檔是指使用用以註冊裝置的 Entra ID 帳戶來登入的設定檔。 2. 在 macOS 和 Linux 上,主要工作設定檔是唯一使用 Entra ID 帳戶簽署的設定檔。如果有多個設定檔使用 Entra ID 帳戶來登入,則不適用主要工作設定檔設定。 原則行為: 1. 如果啟用或尚未設定,Microsoft Edge 會使用主要工作設定檔做為開啟外部連結的預設設定檔。 2. 如果停用,最後使用的設定檔會變成開啟外部連結的預設設定檔。 注意: 此原則不會覆寫下列案例: 1. 如果設定 EdgeDefaultProfileEnabled 原則,它會優先於此原則。 2. 從 Outlook 或 Microsoft Teams 開啟的外部連結可能會設定為以特定設定檔啟動,這可覆寫主要工作設定檔設定。 3. 如果使用者在設定檔喜好設定中設定「外部連結的預設設定檔」喜好設定,該設定就會生效。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled
GP 名稱: 使用主要工作配置檔作為預設,以開啟外部連結
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/身分識別與登入
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled
範例值:
<false/>
回到頂端
GuidedSwitchEnabled
引導式切換已啟用
支援的版本:
在 Windows 和 macOS,因為 103 或更新版本
描述
允許 Microsoft Edge 在偵測到個人連結或工作連結時提示使用者切換到適當的設定檔。 若您啟用此原則,要是目前的設定檔無法用於要求的連結,系統會提示您切換到另一個帳戶。 若您停用此原則,當設定檔和連結不一樣時,系統不會提示您切換到另一個帳戶。 若未配置此原則,預設會開啟引導式切換。使用者可以在瀏覽器設定中覆蓋此值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: GuidedSwitchEnabled
GP 名稱: 引導式切換已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
GuidedSwitchEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: GuidedSwitchEnabled
範例值:
<false/>
回到頂端
ImplicitSignInEnabled
啟用隱含登入
支援的版本:
描述
設定此原則以允許/禁止隱含登入。 如果已將 BrowserSignin 原則設定為 [停用瀏覽器登入],則此原則將不會有任何作用。 如果啟用或未設定此設定,將會啟用隱含登入,而 Edge 會根據使用者登入作業系統的哪些內容和方式,嘗試將使用者登入其設定檔。 如果停用此設定,將會停用隱含登入。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImplicitSignInEnabled
GP 名稱: 啟用隱含登入
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ImplicitSignInEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
LinkedAccountEnabled
啟用連結的帳戶功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 133 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 107 起,直到 133
描述
此原則已過時,因為 Microsoft Edge 不再支援連結帳戶功能。 Microsoft Edge 引導使用者前往帳戶管理頁面,以便將 Microsoft 帳戶 (MSA) 連結至 Azure Active Directory (Azure AD) 帳戶。 如果您啟用或未設定此原則,連結的帳戶資訊會顯示在飛出視窗上。當 Azure AD 設定檔沒有連結的帳戶時,它會顯示 [新增帳戶]。 如果您停用此原則,連結的帳戶將會關閉,而且不會顯示額外資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LinkedAccountEnabled
GP 名稱: 啟用連結的帳戶功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
LinkedAccountEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: LinkedAccountEnabled
範例值:
<false/>
回到頂端
OneAuthAuthenticationEnforced
強制使用 OneAuth 驗證流程進行登入
支援的版本:
描述
此原則可讓使用者決定是否使用 OneAuth 文件庫在 Windows 10 RS3 及更新版本的 Microsoft Edge 中進行登入和權杖擷取。 如果停用或未設定此原則,登入程式會使用 Windows 帳戶管理員。Microsoft Edge 將能使用您登入 Windows、Microsoft Office 或其他 Microsoft 應用程式的帳戶進行登入,而不需要密碼。或者您可以提供有效的帳戶和密碼來登入,這些密碼將會儲存在 Windows 帳戶管理員中供日後使用。您可以透過 [Windows 設定] -> [帳戶] -> [電子郵件與帳戶] 頁面,調查儲存在 Windows 帳戶管理員中的所有帳戶。 如果啟用此原則,OneAuth 驗證流程會用於帳戶登入。OneAuth 驗證流程的相依性較少,而且可以在沒有 Windows 殼層的情況下執行。您使用的帳戶不會儲存在 [電子郵件與帳戶] 頁面中。 此原則只會在 Windows 10 RS3 及更新版本上生效。在 RS3 下方的 Windows 10 上,預設會使用 OneAuth 來驗證 Microsoft Edge。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OneAuthAuthenticationEnforced
GP 名稱: 強制使用 OneAuth 驗證流程進行登入
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OneAuthAuthenticationEnforced
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
OnlyOnPremisesImplicitSigninEnabled
僅為隱含登錄啟用內部部署帳戶
支援的版本:
描述
設定此原則以決定是否只啟用內部部署帳戶進行隱含登錄。 如果啟用此原則,則只會啟用內部部署帳戶以進行隱含登入。Microsoft Edge 不會嘗試以隱含方式登入 MSA 或 AAD 帳戶。也會停止從內部部署帳戶升級到 AAD 帳戶。 如果停用或未設定此原則,則會啟用所有帳戶以進行隱含登入。 這個原則只會在原則 ConfigureOnPremisesAccountAutoSignIn 啟用並設定為 'SignInAndMakeDomainAccountNonRemovable' 時生效。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OnlyOnPremisesImplicitSigninEnabled
GP 名稱: 僅為隱含登錄啟用內部部署帳戶
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OnlyOnPremisesImplicitSigninEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ProactiveAuthWorkflowEnabled
啟用主動式驗證
支援的版本:
在 Windows 和 macOS,因為 126 或更新版本
描述
此原則可控制 Microsoft Edge 中的主動式驗證,此驗證可將已登入使用者識別與 Microsoft Bing、MSN 及 Copilot 服務連線,以獲得順暢且一致的登入體驗。 如果啟用或未設定此原則,Microsoft Edge 驗證要求會使用登入瀏覽器的帳戶自動傳送到服務。 如果您停用這個原則,Microsoft Edge 不會傳送驗證要求到這些服務,而且使用者將需要手動登入。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProactiveAuthWorkflowEnabled
GP 名稱: 啟用主動式驗證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProactiveAuthWorkflowEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ProactiveAuthWorkflowEnabled
範例值:
<true/>
回到頂端
SeamlessWebToBrowserSignInEnabled
順暢的網頁到瀏覽器登入已啟用
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
此原則只會在啟用「WebToBrowserSignInEnabled」時生效。 如果此原則已啟用,使用者即無法從 Microsoft Edge 設定檔設定頁面上的 [自動登入 Microsoft Edge] 設定關閉 [無縫網頁到瀏覽器登入] 功能,而且該切換將會變成灰色。 如果此原則已停用,使用者即無法從 Microsoft Edge 設定檔設定頁面上的 [自動登入 Microsoft Edge] 設定開啟 [無縫網頁到瀏覽器登入] 功能,而且該切換將會變成灰色。 如果此原則未設定,使用者即可自行從設定開啟/關閉 [無縫網頁到瀏覽器登入] 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SeamlessWebToBrowserSignInEnabled
GP 名稱: 順暢的網頁到瀏覽器登入已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SeamlessWebToBrowserSignInEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SeamlessWebToBrowserSignInEnabled
範例值:
<true/>
回到頂端
SignInCtaOnNtpEnabled
啟用登入按一下以執行動作對話方塊 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 130 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 99 起,直到 130
描述
設定此原則以在 [新索引標籤] 頁面上顯示 [登入後點擊操作] 對話方塊。 如果啟用或未設定此原則,則 [登入後點擊操作] 對話方塊會在 [新索引標籤] 頁面上顯示。 如果您停用此原則,[登入後點擊操作] 對話方塊不會在 [新索引標籤] 頁面上顯示。 此原則已過時,因為 Microsoft Edge 中未啟用此功能,且未來 Microsoft Edge 將不再支援此原則。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SignInCtaOnNtpEnabled
GP 名稱: 啟用登入按一下以執行動作對話方塊 (已淘汰)
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/身分識別與登入
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SignInCtaOnNtpEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SignInCtaOnNtpEnabled
範例值:
<true/>
回到頂端
SwitchIntranetSitesToWorkProfile
將內部網路網站切換為公司或學校設定檔
支援的版本:
在 Windows 和 macOS,因為 119 或更新版本
描述
當 Microsoft Edge 偵測到 URL 為內部網路時,允許 Microsoft Edge 切換到合適的設定檔。 如果啟用或未設定此原則,對內部網路 URL 的瀏覽將會切換到最近使用的公司或學校設定檔 (如果有)。 如果停用此原則,對內部網路 URL 的瀏覽將會保留在目前瀏覽器設定檔中。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SwitchIntranetSitesToWorkProfile
GP 名稱: 將內部網路網站切換為公司或學校設定檔
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SwitchIntranetSitesToWorkProfile
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: SwitchIntranetSitesToWorkProfile
範例值:
<false/>
回到頂端
SwitchSitesOnIEModeSiteListToWorkProfile
將 IE 模式網站清單上的網站切換為公司或學校設定檔
支援的版本:
描述
當瀏覽至與 IE 模式網站清單上的項目相符的網站時,允許 Microsoft Edge 切換為合適的設定檔。僅限指定 IE 模式或 Edge 模式的網站可以切換為公司或學校設定檔。 如果啟用或未設定此原則,則瀏覽至符合 IE 模式網站清單上的網站 URL 時將會切換到最近使用過的公司或學校設定檔 (如果有)。 如果停用此原則,則瀏覽至符合 IE 模式網站清單上的網站 URL 時,將會保留在目前瀏覽器設定檔中。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SwitchSitesOnIEModeSiteListToWorkProfile
GP 名稱: 將 IE 模式網站清單上的網站切換為公司或學校設定檔
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SwitchSitesOnIEModeSiteListToWorkProfile
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
WAMAuthBelowWin10RS3Enabled
已啟用下方驗證的 WAM Windows 10 RS3
支援的版本:
描述
設定此原則以決定是否要在 Windows 10 RS1 和 RS2 上的 Microsoft Edge 中使用 WAM 進行驗證。 如果啟用此設定,就會將 WAM 用於 Windows 10 RS1 和 RS2 上的驗證流程中。 如果停用或未設定此設定,則會在 Windows 10 RS1 和 RS2 上使用 OneAuth 文件庫,而非 WAM。 請注意,如果啟用此原則,則無法使用 (依預設使用 OneAuth 的) 前一個登入工作階段。請登出這些設定檔。 此原則只會在 Windows 10 RS1 和 RS2 上生效。在 Windows 10 RS3 及更新版本上,依預設會在 Microsoft Edge 中使用 WAM 進行驗證。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WAMAuthBelowWin10RS3Enabled
GP 名稱: 已啟用下方驗證的 WAM Windows 10 RS3
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WAMAuthBelowWin10RS3Enabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WebToBrowserSignInEnabled
網頁到瀏覽器登入已啟用
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
當使用者登入Microsoft網站時,允許使用者在 Microsoft Edge 中登入相同的帳戶。 如果啟用或未設定此原則,當使用者在Microsoft網站上登入時) 啟用 “SeamlessWebToBrowserSignInEnabled” 時,使用者便能取得 CTA 登入或順暢登入體驗(。 如果停用此原則,當使用者登入Microsoft網站時,使用者將不會取得登入 CTA 或順暢登入體驗。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebToBrowserSignInEnabled
GP 名稱: 網頁到瀏覽器登入已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/身分識別與登入
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebToBrowserSignInEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: WebToBrowserSignInEnabled
範例值:
<false/>
回到頂端
遊戲設定 policies
回到頂端
GamerModeEnabled
啟用玩家模式 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 140 以後的版本中使用。
支援的版本:
在 Windows 上 (從 117 版開始),直到 140 版
描述
Microsoft Edge 玩家模式可讓玩家透過遊戲佈景主題將瀏覽器個人化,並可選擇啟用適用於電腦遊戲的效能模式、新分頁上的遊戲摘要、玩家專用的側邊欄應用程式等功能。 如果您啟用或未設定此原則,使用者可選擇加入玩家模式。 如果您停用此原則,將會停用玩家模式。 注意: 從 Microsoft Edge 版本 141 開始,此原則已淘汰,因為玩家模式功能已被移除。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: GamerModeEnabled
GP 名稱: 啟用玩家模式 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/遊戲設定
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/遊戲設定
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
GamerModeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
閒置瀏覽器動作 policies
回到頂端
IdleTimeout
執行閒置動作前的延遲時間
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
電腦閒置時觸發動作。 如果設定此原則,則會指定在瀏覽器執行透過 IdleTimeoutActions 原則設定的動作之前,使用者不需輸入 (以分鐘計) 時間長度。 若未設定此原則,將不會執行任何動作。 最小閾值為 1 分鐘。 「使用者輸入」是由作業系統 API 定義,並包含移動滑鼠或在鍵盤上輸入等專案。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: IdleTimeout
GP 名稱: 執行閒置動作前的延遲時間
GP 路徑 (強制):
系統管理範本/Microsoft Edge/閒置瀏覽器動作
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
IdleTimeout
數值類型:
REG_DWORD
範例值:
0x0000001e
Mac 資訊和設定
喜好設定金鑰名稱: IdleTimeout
範例值:
<integer>30</integer>
回到頂端
IdleTimeoutActions
電腦閒置時要執行的動作
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
當達到 IdleTimeout 原則的超時時,瀏覽器會執行此原則中所設定的動作。 如果未設定此 IdleTimeout 原則,則此原則不會發生效果。 如果未設定此原則或未選取任何動作,則 IdleTimeout 原則不會發生效果。 支援的動作為: [close_browsers]: 關閉此設定檔的所有瀏覽器視窗和 PWA。 [reload_pages]: 重新載入所有網頁。某些頁面可能會先提示使用者確認。 'sign_out': 登出瀏覽器。(此動作僅適用於 iOS。) 'close_tabs': 關閉所有開啟的索引標籤並建立 NTP (新索引標籤頁面)。在 Android 和 iOS 中受支援。 [clear_browsing_history]、[clear_download_history]、[clear_cookies_and_other_site_data]、[clear_cached_images_and_files]、[clear_password_signing]、[clear_autofill]、[clear_site_settings]: 清除對應的瀏覽資料。使用此原則刪除 Cookie 不會將使用者登出其個人資料,使用者將保持登入狀態。 設定 [clear_browsing_history]、[clear_password_signing]、[clear_autofill] 和 [clear_site_settings] 將停用各自資料類型的同步處理,如果尚未透過將 SyncDisabled 原則或 BrowserSignin 設定為「已停用」來停用同步處理。 原則選項對應: * close_browsers (close_browsers) = 關閉瀏覽器 * clear_browsing_history (clear_browsing_history) = 清除瀏覽歷程記錄 * clear_download_history (clear_download_history) = 清除下載歷程記錄 * clear_cookies_and_other_site_data (clear_cookies_and_other_site_data) = 清除 Cookie 與其他網站資料 * clear_cached_images_and_files (clear_cached_images_and_files) = 清除快取的影像和檔案 * clear_password_signin (clear_password_signin) = 清除密碼登入 * clear_autofill (clear_autofill) = 清除自動填寫 * clear_site_settings (clear_site_settings) = 清除網站設定 * reload_pages (reload_pages) = 重新載入網頁 * sign_out (sign_out) = 登出 * close_tabs (close_tabs) = 關閉分頁 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: IdleTimeoutActions
GP 名稱: 電腦閒置時要執行的動作
GP 路徑 (強制):
系統管理範本/Microsoft Edge/閒置瀏覽器動作
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\IdleTimeoutActions
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\IdleTimeoutActions\1 = "close_browsers"
Mac 資訊和設定
喜好設定金鑰名稱: IdleTimeoutActions
範例值:
<array>
<string>close_browsers</string>
</array>
回到頂端
預設搜尋提供者 policies
回到頂端
DefaultSearchProviderEnabled
啟用預設搜尋提供者
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用預設搜尋提供者的功能。 如果啟用此原則,使用者可以在網址列中輸入字詞來搜尋 (只要輸入的內容不是 URL)。 您可以透過啟用其餘預設搜尋原則來指定要使用的預設搜尋提供者。如果這裡保留空白 (未設定) 或設定錯誤,則使用者可以選擇預設提供者。 如果停用此原則,則使用者無法從網址列搜尋。 如果啟用或停用此原則,則使用者將無法變更或覆寫它。 如果未設定此原則,則會啟用預設搜尋提供者,且使用者可以選擇預設搜尋提供者並設定搜尋提供者清單。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。 從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderEnabled
GP 名稱: 啟用預設搜尋提供者
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultSearchProviderEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderEnabled
範例值:
<true/>
回到頂端
DefaultSearchProviderEncodings
預設搜尋提供者編碼
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定搜尋提供者支援的字元編碼方式。編碼是字碼頁名稱,如 UTF-8、GB2312 和 ISO-8859-1。這些編碼會按提供的順序進行嘗試。 此原則為選用。如果未設定,則使用預設值 UTF-8。 僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。 從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderEncodings
GP 名稱: 預設搜尋提供者編碼
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\DefaultSearchProviderEncodings
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\1 = "UTF-8"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\2 = "UTF-16"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\3 = "GB2312"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\4 = "ISO-8859-1"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderEncodings
範例值:
<array>
<string>UTF-8</string>
<string>UTF-16</string>
<string>GB2312</string>
<string>ISO-8859-1</string>
</array>
回到頂端
DefaultSearchProviderImageURL
指定預設搜尋提供者的影像搜尋功能
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定用於影像搜尋的搜尋引擎 URL。將使用 GET 方法傳送搜尋要求。 此原則是選擇性的。如果未設定此原則,則無法使用影像搜尋。 將 Bing 的影像搜尋 URL 指定為: '{bing:baseURL}images/detail/search?iss=sbiupload&FORM=ANCMS1#enterInsights'。 將 Google 的影像搜尋 URL 指定為: '{google:baseURL}searchbyimage/upload'。 請參閱 DefaultSearchProviderImageURLPostParams 原則以完成設定影像搜尋。 僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。 從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,則此建議原則所設定的預設搜尋提供者就不會被新增至使用者可以從中選擇的搜尋提供者清單。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderImageURL
GP 名稱: 指定預設搜尋提供者的影像搜尋功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultSearchProviderImageURL
數值類型:
REG_SZ
範例值:
"https://search.contoso.com/searchbyimage/upload"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderImageURL
範例值:
<string>https://search.contoso.com/searchbyimage/upload</string>
回到頂端
DefaultSearchProviderImageURLPostParams
使用 POST 的影像 URL 參數
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
如果啟用此原則,則會指定使用 POST 執行影像搜尋時使用的參數。該原則由逗號分隔的名稱/值組所組成。如果值是範本參數,如前面範例中的 {imageThumbnail},則會以實際影像縮圖資料替換。僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。 將 Bing 的影像搜尋 URL Post 參數指定為: 'imageBin={google:imageThumbnailBase64}'。 將 Google 的影像搜尋 URL Post 參數指定為: 'encoded_image={google:imageThumbnail},image_url={google:imageURL},sbisrc={google:imageSearchSource},original_width={google:imageOriginalWidth},original_height={google:imageOriginalHeight}'。 如果您未設定此原則,則會使用 GET 方法傳送影像搜尋要求。 從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增此建議原則設定的預設搜尋提供者。如果這是您想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderImageURLPostParams
GP 名稱: 使用 POST 的影像 URL 參數
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultSearchProviderImageURLPostParams
數值類型:
REG_SZ
範例值:
"content={imageThumbnail},url={imageURL},sbisrc={SearchSource}"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderImageURLPostParams
範例值:
<string>content={imageThumbnail},url={imageURL},sbisrc={SearchSource}</string>
回到頂端
DefaultSearchProviderKeyword
預設搜尋提供者關鍵字
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定關鍵字是 [網址列] 中用來觸發此提供者搜尋的捷徑。 此原則是選擇性的。如果您未將其設定,則沒有關鍵字會啟動搜尋提供者。 只有當您啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。 從 Microsoft Edge 84 開始,您可以將此原則設定為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderKeyword
GP 名稱: 預設搜尋提供者關鍵字
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultSearchProviderKeyword
數值類型:
REG_SZ
範例值:
"mis"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderKeyword
範例值:
<string>mis</string>
回到頂端
DefaultSearchProviderName
預設搜尋提供者名稱
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定預設搜尋提供者的名稱。 如果啟用此原則,則可以設定預設搜尋提供者的名稱。 如果未啟用此原則或將其保留空白,則使用搜尋 URL 指定的主機名稱。 'DefaultSearchProviderName' 應設定為組織核准的加密搜尋提供者,該提供者需對應至 DTBC 0008 中設定的加密搜尋提供者。僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。 從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderName
GP 名稱: 預設搜尋提供者名稱
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultSearchProviderName
數值類型:
REG_SZ
範例值:
"My Intranet Search"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderName
範例值:
<string>My Intranet Search</string>
回到頂端
DefaultSearchProviderSearchURL
預設搜尋提供者搜尋 URL
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定用於預設搜尋的搜尋引擎 URL。該 URL 包含字串 '{searchTerms}',其會在查詢時使用使用者的搜尋字詞取代。 將 Bing 的搜尋 URL 指定為: '{bing:baseURL}search?q={searchTerms}'。 將 Google 的搜尋網址指定為: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'。 啟用 DefaultSearchProviderEnabled 原則時,此原則為必要; 如果您未啟用前項原則,將忽略此原則。 從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,則此建議原則設定的預設搜尋提供者,將不會新增至使用者可以從中選擇的搜尋提供者清單中。如果這是預期的行為,請使用 ManagedSearchEngines 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderSearchURL
GP 名稱: 預設搜尋提供者搜尋 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultSearchProviderSearchURL
數值類型:
REG_SZ
範例值:
"https://search.contoso.com/search?q={searchTerms}"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderSearchURL
範例值:
<string>https://search.contoso.com/search?q={searchTerms}</string>
回到頂端
DefaultSearchProviderSuggestURL
預設建議的搜尋提供者 URL
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定用於提供搜尋建議的搜索引擎 URL。該 URL 包含字串 '{searchTerms}',在查詢時由使用者輸入的文字替換。 此原則是選擇性的。如果未設定此原則,則使用者將看不到搜尋建議; 他們會看到來自其瀏覽歷程記錄和我的最愛的建議。 Bing 的建議 URL 可以指定為: '{bing:baseURL}qbox?query={searchTerms}'. Google 的建議 URL 可以指定為: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'。 僅在啟用 DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 原則時,才會套用此原則。 從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderSuggestURL
GP 名稱: 預設建議的搜尋提供者 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultSearchProviderSuggestURL
數值類型:
REG_SZ
範例值:
"https://search.contoso.com/suggest?q={searchTerms}"
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderSuggestURL
範例值:
<string>https://search.contoso.com/suggest?q={searchTerms}</string>
回到頂端
NewTabPageSearchBox
設定新的索引標籤頁面搜尋方塊體驗
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
您可以設定新索引標籤頁面搜尋方塊,以使用 [搜尋方塊 (建議使用)] 或 [網址列] 在新索引標籤上搜尋。只有當您設定以下兩個原則,將搜尋引擎設定為 Bing 以外的值時,此原則才有作用: DefaultSearchProviderEnabled 和 DefaultSearchProviderSearchURL 。 如果停用或未設定此原則,並且: - 如果網址列預設搜尋引擎為 Bing,則新索引標籤頁面會使用搜尋方塊在新索引標籤上搜尋。 - 如果網址列預設搜尋引擎不是 Bing,則於新索引標籤上搜尋時,會為使用者提供另一個選項 (使用 [網址列])。 如果啟用此原則並將它設定為: - [搜尋方塊 (建議使用)] ('bing'),新索引標籤頁面會在新索引標籤上使用搜尋方塊來搜尋。 - [網址列] ([重新導向]),新索引標籤的搜尋方塊會使用網址列在新索引標籤上搜尋。 原則選項對應: * bing (bing) = 搜尋方塊 (建議使用) * redirect (redirect) = 網址列 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewTabPageSearchBox
GP 名稱: 設定新的索引標籤頁面搜尋方塊體驗
GP 路徑 (強制):
系統管理範本/Microsoft Edge/預設搜尋提供者
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/預設搜尋提供者
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NewTabPageSearchBox
數值類型:
REG_SZ
範例值:
"bing"
Mac 資訊和設定
喜好設定金鑰名稱: NewTabPageSearchBox
範例值:
<string>bing</string>
回到頂端
Additional policies
回到頂端
AADWebSiteSSOUsingThisProfileEnabled
已啟用此設定檔的公司或學校網站的單一登入
支援的版本:
在 Windows 和 macOS,因為 92 或更新版本
描述
[允許使用此設定檔的工作或學校網站單一登入] 選項可使非 AAD 設定檔使用電腦上存在的公司或學校認證, 讓工作或學校網站使用單一登入。此選項僅會在非 AAD 設定檔的 [設定] -> [設定檔] -> [設定檔喜好設定] 中顯示為切換。 如果啟用或停用此原則, 將會關閉 「針對具有單一非Azure AD Microsoft Edge 設定檔之使用者的所有 Windows Azure Active Directory (Azure AD)帳戶智慧型啟用單一登入(SSO)」。 如果您未設定此原則, 使用者可以控制是否要使用電腦上在edge://settings/profiles/multiProfileSettings 存在的其他認證使用 SSO。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AADWebSiteSSOUsingThisProfileEnabled
GP 名稱: 已啟用此設定檔的公司或學校網站的單一登入
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AADWebSiteSSOUsingThisProfileEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AADWebSiteSSOUsingThisProfileEnabled
範例值:
<false/>
回到頂端
AIGenThemesEnabled
啟用 DALL-E 佈景主題生成
支援的版本:
在 Windows 和 macOS,因為 122 或更新版本
描述
此原則可讓您使用 DALL-E 產生瀏覽器主題,並將之套用至 Microsoft Edge。 如果啟用或未設定此原則,系統將會啟用 AI 生成的主題。 如果停用此原則,則系統會停用貴組織的 AI 生成的主題。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AIGenThemesEnabled
GP 名稱: 啟用 DALL-E 佈景主題生成
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AIGenThemesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AIGenThemesEnabled
範例值:
<true/>
回到頂端
AccessibilityImageLabelsEnabled
讓螢幕助讀程式使用者從 Microsoft 取得影像描述
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
讓螢幕助讀程式使用者在網路上取得未標記影像的描述。 如果啟用或未設定此原則,使用者可以選擇使用匿名 Microsoft 服務。此服務會在使用者在使用螢幕助讀程式時,為網路上遇到的未標記影像提供自動描述。 如果您停用這個原則,使用者將無法啟用 Get Image Descriptions from Microsoft功能。 啟用此功能時,需要產生描述的影像內容會傳送到 Microsoft 伺服器以產生描述。 不會將 Cookie 或其他使用者資料送到 Microsoft,且 Microsoft 不會儲存或記錄任何影像內容。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AccessibilityImageLabelsEnabled
GP 名稱: 讓螢幕助讀程式使用者從 Microsoft 取得影像描述
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AccessibilityImageLabelsEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AccessibilityImageLabelsEnabled
範例值:
<false/>
回到頂端
AdHocCodeSigningForPWAsEnabled
在漸進式 Web 應用程式安裝期間簽署原生應用程式
支援的版本:
描述
啟用此原則或不設定此原則會啟用在安裝漸進式 Web 應用程式 (PWA) 時所建立之原生應用程式的臨機操作簽章。這可確保每個已安裝的應用程式都有 macOS 系統元件的唯一身分識別。 停用此原則將導致安裝具有相同身分識別的漸進式 Web 應用程式時,所建立的每個原生應用程式。這可能會干擾 macOS 功能。 只有當您使用會封鎖具有臨機操作簽章之應用程式的端點安全性解決方案時,才關閉原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Mac 資訊和設定
喜好設定金鑰名稱: AdHocCodeSigningForPWAsEnabled
範例值:
<false/>
回到頂端
AdditionalDnsQueryTypesEnabled
允許更多 DNS 記錄類型的 DNS 查詢
支援的版本:
在 Windows 和 macOS,因為 140 或更新版本
描述
此原則可控制提出不安全 (非安全 DNS) 要求時,Microsoft Edge 是否可以查詢更多 DNS 記錄類型。 如果此原則未設定或設為 [已啟用],除了 A (DNS 類型 1) 和 AAAA (DNS 類型 28) 之外,系統也可以查詢更多記錄類型,例如 HTTPS (DNS 類型 65)。 如果此原則設定為 [停用],Microsoft Edge 將只會查詢 A 和 AAAA 記錄類型,以尋找不安全的 DNS 要求。 此設定不會影響透過安全 DNS 進行 DNS 查詢,這些查詢可能一律使用更多記錄類型。 注意: 這是暫時性原則,計劃在 Microsoft Edge 的未來版本中移除。移除之後,Microsoft Edge 將一律在不安全的要求期間查詢更多 DNS 類型。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AdditionalDnsQueryTypesEnabled
GP 名稱: 允許更多 DNS 記錄類型的 DNS 查詢
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AdditionalDnsQueryTypesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AdditionalDnsQueryTypesEnabled
範例值:
<true/>
回到頂端
AdditionalSearchBoxEnabled
在瀏覽器中啟用其他搜尋方塊
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
搜尋方塊是位於網頁瀏覽器網址列旁邊的其他文字輸入欄位。它可讓使用者直接從瀏覽器介面執行網頁搜尋。 如果啟用或未設定此原則,搜尋方塊將會顯示且可供使用。 使用者可以在 [Edge 設定] 頁面中切換搜尋方塊 edge://settings/appearance#SearchBoxInToolbar。 如果您停用這個原則,將不會顯示搜尋方塊,且使用者必須使用網址列或瀏覽至搜尋引擎以執行網頁搜尋。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AdditionalSearchBoxEnabled
GP 名稱: 在瀏覽器中啟用其他搜尋方塊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AdditionalSearchBoxEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AdditionalSearchBoxEnabled
範例值:
<true/>
回到頂端
AddressBarEditingEnabled
設定網址列編輯
支援的版本:
在 Windows 和 macOS,因為 98 或更新版本
描述
如果您啟用或未設定此原則,則使用者可以變更網址列中的 URL。 如果您停用此原則,則會防止使用者變更網址列中的 URL。 注意: 此原則不會防止瀏覽器瀏覽至任何 URL。使用者仍可以使用預設的新索引標籤頁面中的搜尋選項,或是使用可導向 Web 搜尋引擎的任何連結,來瀏覽至任何 URL。若要確保使用者只能前往您預期的網站,除了此原則之外,也請考慮設定下列原則: - NewTabPageLocation - HomepageLocation - HomepageIsNewTabPage - URLBlocklist 和 URLAllowlist 可限制瀏覽器可以瀏覽的頁面範圍。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AddressBarEditingEnabled
GP 名稱: 設定網址列編輯
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AddressBarEditingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AddressBarEditingEnabled
範例值:
<true/>
回到頂端
AddressBarMicrosoftSearchInBingProviderEnabled
在網址列中啟用 Bing 建議中的 Microsoft 搜尋 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 136 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 81 起,直到 136
描述
當使用者在網址列中輸入搜尋查詢時,可在網址列的建議清單內啟用顯示 Bing 建議中的相關 Microsoft 搜尋。如果您啟用或未設定此原則,則使用者可以在 Microsoft Edge 網址列建議清單查看由 Bing 中的 Microsoft 搜尋所提供的內部結果。若要存取 Bing 中的 Microsoft 搜尋結果,使用者必須使用其組織的 Azure AD 帳戶登入 Microsoft Edge。 如果您停用此原則,使用者將無法在 Microsoft Edge 網址列建議清單中查看內部結果。 從 Microsoft Edge 版本 89 開始,即使使用者的預設搜尋提供者並非 Bing,也能使用 Bing 中的 Microsoft 搜尋建議。 由於透過 Bing 相關端點存取工作搜尋的方式有所變更,此原則不再適用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AddressBarMicrosoftSearchInBingProviderEnabled
GP 名稱: 在網址列中啟用 Bing 建議中的 Microsoft 搜尋 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AddressBarMicrosoftSearchInBingProviderEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AddressBarMicrosoftSearchInBingProviderEnabled
範例值:
<true/>
回到頂端
AddressBarTrendingSuggestEnabled
在網址列中啟用 Microsoft Bing 的趨勢建議
支援的版本:
在 Windows 和 macOS,因為 135 或更新版本
描述
此原則控制當使用者在 [新索引卷標頁面] 上按兩下網址列時,是否要在網址列的建議下拉式清單中顯示Microsoft Bing趨勢建議。 如果啟用或未設定此原則,Microsoft Bing 趨勢建議會出現在網址列建議下拉式清單中。 如果停用此原則,當使用者按兩下網址列時,Microsoft Edge 將不會顯示Microsoft Bing趨勢建議。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AddressBarTrendingSuggestEnabled
GP 名稱: 在網址列中啟用 Microsoft Bing 的趨勢建議
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AddressBarTrendingSuggestEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AddressBarTrendingSuggestEnabled
範例值:
<true/>
回到頂端
AddressBarWorkSearchResultsEnabled
在網址列中啟用工作搜尋建議
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
當使用者在網址列中輸入查詢時,可在網址列的建議下拉式清單中顯示相關的工作場所建議。 如果啟用或未設定此原則,用戶可以在 Microsoft Edge 網址列建議下拉式清單中檢視與工作相關的內部建議,例如書籤、檔案和Microsoft 365所提供人員結果。若要存取這些結果,用戶必須使用與該組織相關聯的 Entra 標識符帳戶登入 Microsoft Edge。 如果停用此原則,使用者將不會在網址列建議下拉式清單中看到 Microsoft Edge 內部工作地點結果。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AddressBarWorkSearchResultsEnabled
GP 名稱: 在網址列中啟用工作搜尋建議
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AddressBarWorkSearchResultsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AddressBarWorkSearchResultsEnabled
範例值:
<true/>
回到頂端
AdsSettingForIntrusiveAdsSites
含有干擾廣告網站的廣告設定
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
控制是否已在含有侵入式廣告的網站上封鎖廣告。 原則選項對應: * AllowAds (1) = 允許所有網站上的廣告 * BlockAds (2) = 封鎖含有干擾廣告的網站上的廣告。(預設值) 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AdsSettingForIntrusiveAdsSites
GP 名稱: 含有干擾廣告網站的廣告設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AdsSettingForIntrusiveAdsSites
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AdsSettingForIntrusiveAdsSites
範例值:
<integer>1</integer>
回到頂端
AdsTransparencyEnabled
設定是否啟用廣告透明度功能
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
可讓您決定是否啟用廣告透明度功能。此行為僅適用於防止追蹤的「平衡」模式,且不會影響「基本」或「嚴格」模式。您可以使用 TrackingPrevention 原則來設定使用者的追蹤防護等級。只有在 TrackingPrevention 設為 TrackingPreventionBalanced 或未設定時,AdsTransparencyEnabled 才會有作用。 如果啟用或未設定此原則,則使用此功能時,使用者將可使用廣告所提供的透明度中繼資料。 啟用此功能時,[防止追蹤] 會針對符合 Microsoft 隱私權標準的相關廣告提供者啟用例外狀況。 如果您停用此原則,即使廣告提供透明中繼資料,追蹤防止也不會調整其行為。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AdsTransparencyEnabled
GP 名稱: 設定是否啟用廣告透明度功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AdsTransparencyEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AdsTransparencyEnabled
範例值:
<true/>
回到頂端
AllowBackForwardCacheForCacheControlNoStorePageEnabled
允許具有 Cache-Control: no-store 標頭的頁面以進入往前/往後快取
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
此原則可控制具有 Cache-Control: no-store 標頭的頁面是否可以儲存在往前/往後快取中。設定此標頭的網站可能不預期頁面會從往前/往後快取中還原,因為即使無法再提供存取,還原後頁面仍可顯示某些敏感性資訊。 如果啟用或未設定此原則,除非觸發快取收回 (例如當網站有僅限 HTTP 的 Cookie 變更時),否則可能會從往前/往後快取還原具有 Cache-Control: no-store 標頭的頁面。 如果停用此原則,具有 Cache-Control: no-store 標頭的頁面將不會儲存在往前/往後快取中。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowBackForwardCacheForCacheControlNoStorePageEnabled
GP 名稱: 允許具有 Cache-Control: no-store 標頭的頁面以進入往前/往後快取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowBackForwardCacheForCacheControlNoStorePageEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AllowBackForwardCacheForCacheControlNoStorePageEnabled
範例值:
<true/>
回到頂端
AllowDeletingBrowserHistory
啟用刪除瀏覽器和下載歷程記錄
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用刪除瀏覽器歷程記錄和下載歷程記錄,並防止使用者變更此設定。 請注意,即使已停用此原則,也不保證會保留瀏覽與下載歷程記錄: 使用者可以直接編輯或刪除歷程記錄資料庫檔案,且瀏覽器本身可能會隨時移除 (根據到期時間) 或封存任何或所有歷程記錄項目。 如果啟用或未設定此原則,則使用者可以刪除瀏覽和下載歷程記錄。 如果停用此原則,則使用者無法刪除瀏覽和下載歷程記錄。停用此原則將會停用歷程記錄同步處理和開啟索引標籤同步處理。 如果啟用此原則,請不要啟用 ClearBrowsingDataOnExit 原則,因為這兩者都與處理刪除資料有關。如果同時啟用這兩個原則,ClearBrowsingDataOnExit 原則的優先順序比較高,會在 Microsoft Edge 關閉時刪除所有資料,不論您如何設定此原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowDeletingBrowserHistory
GP 名稱: 啟用刪除瀏覽器和下載歷程記錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowDeletingBrowserHistory
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AllowDeletingBrowserHistory
範例值:
<true/>
回到頂端
AllowFileSelectionDialogs
允許檔案選取項目對話方塊
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許Microsoft Edge顯示檔案選取對話方塊來存取本機檔案。 如果啟用或未設定此原則,使用者可以正常開啟檔案選取對話方塊。 如果您停用這個原則,每當使用者執行會觸發檔案選取對話方塊的動作 (例如匯入我的最愛、上傳檔案或儲存連結) 時,將會顯示訊息,且假設使用者已在檔案選取對話方塊上點選 [取消]。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowFileSelectionDialogs
GP 名稱: 允許檔案選取項目對話方塊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowFileSelectionDialogs
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AllowFileSelectionDialogs
範例值:
<true/>
回到頂端
AllowGamesMenu
允許使用者存取遊戲功能表 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 99 或更新版本
描述
此原則已過時,因為可以使用 HubsSidebarEnabled 原則管理此原則。 如果啟用或未設定此原則,使用者可以存取遊戲選單。 如果停用此原則,則使用者無法存取遊戲選單。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowGamesMenu
GP 名稱: 允許使用者存取遊戲功能表 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowGamesMenu
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AllowGamesMenu
範例值:
<false/>
回到頂端
AllowPopupsDuringPageUnload
允許在網頁卸載時顯示快顯視窗 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 78 起,直到 87
描述
此原則可讓系統管理員指定於卸載期間,能顯示的快顯頁面。 當此原則設定為啟用時,允許頁面在卸載時以快顯視窗顯示。 停用或未設定此原則,則不允許頁面在卸載時以快顯視窗顯示。這是根據規定: (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name)。 此原則已從 Microsoft Edge 88 中移除,且如有設定,將被略過。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowPopupsDuringPageUnload
GP 名稱: 允許在網頁卸載時顯示快顯視窗 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowPopupsDuringPageUnload
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AllowPopupsDuringPageUnload
範例值:
<false/>
回到頂端
AllowSurfGame
允許衝浪遊戲
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
如果您停用此原則,使用者將無法在裝置離線,或是瀏覽至 edge://surf 時由玩衝浪遊戲。 如果您啟用或未設定此原則,使用者可以遊玩衝浪遊戲。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowSurfGame
GP 名稱: 允許衝浪遊戲
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowSurfGame
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AllowSurfGame
範例值:
<false/>
回到頂端
AllowSyncXHRInPageDismissal
允許頁面在頁面關閉期間發送同步 XHR 請求 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 99 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 79 起,直到 99
描述
此原則已過時,因為它僅預期用於短期機制,可在企業發現其網頁內容與頁面關閉期間不允許同步 XHR 要求所作變更不相容時,可以有更多的時間來更新其網頁內容。無法在版本 99 後的 Microsoft Edge中使用。 此原則可讓您指定頁面可在關閉期間傳送同步 XHR 要求。 如果啟用此原則,頁面可在頁面關閉期間傳送同步 XHR 要求。 如果停用此原則或未設定此原則,系統則不允許頁面在頁面關閉期間傳送同步 XHR 要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowSyncXHRInPageDismissal
GP 名稱: 允許頁面在頁面關閉期間發送同步 XHR 請求 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowSyncXHRInPageDismissal
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AllowSyncXHRInPageDismissal
範例值:
<false/>
回到頂端
AllowSystemNotifications
允許系統通知
支援的版本:
描述
允許您在 Windows 和 Linux 上使用系統通知,而不是 Microsoft Edge 的內嵌訊息中心。 如果設為 True 或未設定,則允許 Microsoft Edge 使用系統通知。 如果設定為 False,則 Microsoft Edge 將不會使用系統通知。將使用 Microsoft Edge 的內嵌訊息中心將作為後援。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowSystemNotifications
GP 名稱: 允許系統通知
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowSystemNotifications
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
AllowTokenBindingForUrls
設定 Microsoft Edge 將嘗試與之建立權杖系結的網站清單。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 129 以後的版本中使用。
支援的版本:
在 Windows 上 (從 83 版開始),直到 129 版
描述
從 Microsoft Edge 130 開始,此原則因為權杖繫結不再受到支援而被取代。 設定網站的 URL 模式清單,瀏覽器會嘗試對這些網站執行 [權杖繫結] 通訊協定。 針對此清單上的網域,瀏覽器會傳送 TLS 交握中的權杖繫結 ClientHello (請參閱 https://tools.ietf.org/html/rfc8472)。 如果伺服器以有效的 ServerHello 回應做出回應,瀏覽器將在後續的 HTTPs 要求上建立並傳送 [權杖繫結] 訊息。請參閱 https://tools.ietf.org/html/rfc8471 以取得詳細資訊。 如果此清單是空的,將會停用 [權杖繫結]。 此原則僅適用於具有虛擬安全模式功能的 Windows 10 裝置。 從 Microsoft Edge 86 開始,此原則不再支援動態重新整理。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowTokenBindingForUrls
GP 名稱: 設定 Microsoft Edge 將嘗試與之建立權杖系結的網站清單。 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\2 = "[*.]mydomain2.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\3 = "[*.].mydomain2.com"
回到頂端
AllowTrackingForUrls
設定特定網站的追蹤防止例外狀況
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
設定從防止追蹤中排除的 URL 模式清單。 如果您設定此原則,則已設定 URL 模式的清單會排除在防止追蹤之外。 如果未設定此原則,則所有網站會使用來自「封鎖使用者的網頁瀏覽活動追蹤」原則 (若已設定) 或使用者個人設定中的全域預設值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowTrackingForUrls
GP 名稱: 設定特定網站的追蹤防止例外狀況
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: AllowTrackingForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
AllowWebAuthnWithBrokenTlsCerts
允許在 TLS 憑證損毀的網站上的 Web 驗證要求。
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
如果您啟用此原則,Microsoft Edge 將允許在具有錯誤的 TLS 憑證的網站上的 Web 驗證要求 (例如被視為不安全的網站)。 如果停用或未設定此原則,則會套用封鎖此類要求的預設行為。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowWebAuthnWithBrokenTlsCerts
GP 名稱: 允許在 TLS 憑證損毀的網站上的 Web 驗證要求。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowWebAuthnWithBrokenTlsCerts
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AllowWebAuthnWithBrokenTlsCerts
範例值:
<true/>
回到頂端
AllowedDomainsForApps
定義允許存取 Google Workspace 的網域
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
在 Microsoft Edge 上設定原則會開啟 Google Workspace 中的受限登入功能,並防止使用者變更此設定。使用者只能使用來自指定網域的帳戶來存取 Google 工具。若要允許 Gmail 或 googlemail 帳戶,請將 consumer_accounts 新增到網域清單。此原則以相同名稱的 Chrome 原則為基礎。 如果您未提供網域名稱或未設定此原則,則使用者可以使用任何帳戶存取 Google Workspace。 使用者無法變更或覆寫此設定。 注意: 此原則會將 X-GoogApps-Allowed-Domains 標頭附加到所有 google.com 網域的所有 HTTP 和 HTTPS 要求,如 https://go.microsoft.com/fwlink/?linkid=2197973 所述。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AllowedDomainsForApps
GP 名稱: 定義允許存取 Google Workspace 的網域
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AllowedDomainsForApps
數值類型:
REG_SZ
範例值:
"example.com"
Mac 資訊和設定
喜好設定金鑰名稱: AllowedDomainsForApps
範例值:
<string>example.com</string>
回到頂端
AlternateErrorPagesEnabled
找不到網頁時,推薦類似的頁面
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
允許 Microsoft Edge 發行 Web 服務的連線,以產生 URL 和連線問題 (如 DNS 錯誤) 的搜尋建議。 如果您啟用此原則,則將使用 Web 服務來產生 URL 和網路錯誤的搜尋建議。 如果您停用此原則,則不會呼叫該 Web 服務,且會顯示標準錯誤頁面。 如果您未設定此原則,則 Microsoft Edge 會採用在 edge://settings/privacy 的 [服務] 下所設定的使用者偏好設定。 具體而言,設定中會出現 [找不到網頁時,建議類似的頁面]**** 切換開關,使用者可以切換為開啟或關閉。請注意,如果您啟用此原則 (AlternateErrorPagesEnabled),則會開啟 [找不到網頁時,建議類似的頁面] 設定,但使用者無法透過使用切換開關來變更設定。如果您停用此原則,則 [找不到網頁時,建議類似的頁面] 設定將會關閉,且使用者無法透過使用切換開關來變更設定。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AlternateErrorPagesEnabled
GP 名稱: 找不到網頁時,推薦類似的頁面
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AlternateErrorPagesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AlternateErrorPagesEnabled
範例值:
<true/>
回到頂端
AlwaysOpenPdfExternally
一律開啟外部 PDF 檔案
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
停用 Microsoft Edge 中的內部 PDF 檢視器。 如果啟用此原則,則 Microsoft Edge 會將 PDF 檔案視為下載,並允許使用者使用預設應用程式開啟。 如果 Microsoft Edge 是預設 PDF 閱讀程式,則不會下載 PDF 檔案,並將繼續使用 Microsoft Edge 開啟。 如果您未設定此原則或停用此原則,Microsoft Edge 將開啟 PDF 檔案 (除非使用者將其停用)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AlwaysOpenPdfExternally
GP 名稱: 一律開啟外部 PDF 檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AlwaysOpenPdfExternally
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AlwaysOpenPdfExternally
範例值:
<true/>
回到頂端
AmbientAuthenticationInPrivateModesEnabled
啟用 InPrivate 與來賓設定檔的環境驗證
支援的版本:
在 Windows 和 macOS,因為 81 或更新版本
描述
您可以設定此原則來允許/禁止 Microsoft Edge 中,針對 InPrivate 和來賓設定檔的環境驗證。 環境驗證是具有預設認證的 http 驗證,會在未透過 NTLM/Kerberos/交涉查問/回應配置提供明確認證時使用。 如果您將原則設定為 「RegularOnly」,只會允許一般工作階段的環境驗證。InPrivate 和來賓工作階段將無法利用環境驗證。 如果您將原則設定為 「InPrivateAndRegular」,則會允許 InPrivate 和一般工作階段的環境驗證。來賓工作階段將無法利用環境驗證。 如果您將原則設定為 「GuestAndRegular」,則會允許來賓和一般工作階段的環境驗證,InPrivate 工作階段將無法利用環境驗證 如果您將原則設定為 「All」,則會允許所有工作階段的環境驗證。 請注意,系統一律會允許一般設定檔的環境驗證。 在 Microsoft Edge 81 版和更新版本中,如果未設定原則,則只會在一般工作階段內啟用環境驗證。 原則選項對應: * RegularOnly (0) = 只在一般工作階段啟用環境驗證 * InPrivateAndRegular (1) = 在 InPrivate 和一般工作階段中啟用環境驗證 * GuestAndRegular (2) = 在來賓和一般工作階段中啟用環境驗證 * All (3) = 在一般、InPrivate 和來賓工作階段中啟用環境驗證 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AmbientAuthenticationInPrivateModesEnabled
GP 名稱: 啟用 InPrivate 與來賓設定檔的環境驗證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AmbientAuthenticationInPrivateModesEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AmbientAuthenticationInPrivateModesEnabled
範例值:
<integer>0</integer>
回到頂端
AppCacheForceEnabled
即使預設為關閉,仍允許重新啟用 AppCache 功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 96 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 84 起,直到 96
描述
從版本 97 開始,Microsoft Edge 移除了對 AppCache 及此原則的支援。 如果將此原則設定為 true,即使 Microsoft Edge 中的 AppCache 預設無法使用,也將啟用 AppCache。 如果將此原則設定為 false 或未設定,AppCache 將遵循 Microsoft Edge 的預設值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AppCacheForceEnabled
GP 名稱: 即使預設為關閉,仍允許重新啟用 AppCache 功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AppCacheForceEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AppCacheForceEnabled
範例值:
<false/>
回到頂端
ApplicationBoundEncryptionEnabled
啟用應用程式繫結加密
支援的版本:
描述
在可能的情況下,啟用此原則或讓它保持未設定,以將本機資料儲存空間所使用的加密金鑰繫結至 Microsoft Edge。 停用此原則 會對 Microsoft Edge 的安全性造成負面影響,因為不明且可能有惡意的應用程式可以擷取用來保護資料的加密金鑰。 只在可能出現相容性問題 (例如其他應用程式需要合法存取 Microsoft Edge 的資料) 時才關閉此原則。加密的使用者資料預計可在不同的電腦之間完全轉移,否則 Microsoft Edge 的可執行檔案的完整性和位置會不一致。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ApplicationBoundEncryptionEnabled
GP 名稱: 啟用應用程式繫結加密
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ApplicationBoundEncryptionEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ApplicationLocaleValue
設定應用程式地區設定
支援的版本:
描述
在 Microsoft Edge 中設定應用程式地區設定,並防止使用者變更地區設定。 如果您啟用此原則,則 Microsoft Edge 會使用指定的地區設定。如果未支援設定的地區設定,則會改用 'en-US'。 如果您停用或未設定此設定,則 Microsoft Edge 會使用使用者指定的偏好區域設定 (若已設定) 或遞補區域設定 'en-US'。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ApplicationLocaleValue
GP 名稱: 設定應用程式地區設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ApplicationLocaleValue
數值類型:
REG_SZ
範例值:
"en"
回到頂端
AskBeforeCloseEnabled
關閉具有多個索引標籤的瀏覽器視窗之前,先取得使用者確認
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
此原則可讓您設定使用者在關閉具有多個索引標籤的瀏覽器視窗之前,是否會看到確認對話方塊。此對話方塊會要求使用者確認瀏覽器視窗可以關閉。 如果啟用此原則,當使用者關閉含有多個索引標籤的瀏覽器視窗時,將會顯示確認對話方塊。 如果停用或未設定此原則,具有多個索引標籤的瀏覽器視窗會立即關閉,而不向使用者確認。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AskBeforeCloseEnabled
GP 名稱: 關閉具有多個索引標籤的瀏覽器視窗之前,先取得使用者確認
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AskBeforeCloseEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AskBeforeCloseEnabled
範例值:
<true/>
回到頂端
AudioCaptureAllowed
允許或封鎖音訊擷取
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定是否提示使用者授與網站對其音訊擷取裝置的存取權。此原則套用到所有 URL,但在 AudioCaptureAllowedUrls 清單中設定的 URL 除外。 如果您啟用或未設定此原則 (預設設定),除了 AudioCaptureAllowedUrls 清單中的 URL 外,會提示使用者音訊擷取存取。這些列出的 URL 會被授與存取權,而不會提示。 如果您停用這個原則,則不會提示使用者,而且只有在 AudioCaptureAllowedUrls 中設定的 URL 才能存取音訊擷取。 此原則會影響所有類型的音訊輸入,不僅影響內建麥克風。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AudioCaptureAllowed
GP 名稱: 允許或封鎖音訊擷取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AudioCaptureAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AudioCaptureAllowed
範例值:
<false/>
回到頂端
AudioCaptureAllowedUrls
無需請求權限即可存取音訊擷取裝置的網站
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式指定可使用音訊擷取裝置,且無需向使用者要求權限的網站。此清單中的模式與要求 URL 的安全性來源相符。如果相符,則會自動授與網站存取音訊擷取裝置的權限。不過請注意,此原則不支援符合任何 URL 的 "*" 模式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AudioCaptureAllowedUrls
GP 名稱: 無需請求權限即可存取音訊擷取裝置的網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls\1 = "https://www.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls\2 = "https://[*.]contoso.edu/"
Mac 資訊和設定
喜好設定金鑰名稱: AudioCaptureAllowedUrls
範例值:
<array>
<string>https://www.contoso.com/</string>
<string>https://[*.]contoso.edu/</string>
</array>
回到頂端
AudioProcessHighPriorityEnabled
允許音訊處理在 Windows 上以高於正常優先順序執行
支援的版本:
描述
此原則控制 Windows 上音訊處理的優先順序。 若啟用此原則,音訊處理將以高於正常優先順序執行。 若停用此原則,音訊處理將以正常優先順序執行。 若未設定此原則,將使用音訊處理的預設設定。 此原則旨在作為一項臨時措施,使企業能夠以 更高的優先順序執行音訊,以解决音訊擷取的某些效能問題。 將在未來刪除這項原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AudioProcessHighPriorityEnabled
GP 名稱: 允許音訊處理在 Windows 上以高於正常優先順序執行
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AudioProcessHighPriorityEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
AudioSandboxEnabled
允許執行音訊沙箱
支援的版本:
在 Windows 和 macOS,因為 81 或更新版本
描述
此原則可控制音訊程序沙箱。 如果您啟用這個原則,音訊程序將會執行沙箱化。 如果您停用這個原則,音訊程序將執行取消沙箱化,且 WebRTC 音訊程序模組將在轉譯器程序中執行。 這會讓使用者面臨與執行音訊子系統取消沙箱化相關的安全性風險。 如果您未設定此原則,則會使用音訊沙箱的預設設定,這可能會因平臺而異。 此原則旨在讓企業在使用會干擾沙箱的安全性軟體設定時,彈性地停用音訊沙箱。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AudioSandboxEnabled
GP 名稱: 允許執行音訊沙箱
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AudioSandboxEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AudioSandboxEnabled
範例值:
<true/>
回到頂端
AutoImportAtFirstRun
在首次執行時,自動匯入其他瀏覽器的資料和設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
如果您啟用此原則,來自指定瀏覽器的所有支援資料類型和設定都會以無提示方式,且會在第一次執行時自動滙入。在首次執行體驗期間,也會略過此匯入區段。 來自 Microsoft Edge 舊版的瀏覽器資料一律會在首次執行時以無提示方式移轉,無論此原則的值為何。 如果此原則設定為 'FromDefaultBrowser',則將會匯出與受管理裝置上預設瀏覽器對應的資料類型。 如果指定為此原則值的瀏覽器不存在於受管理的裝置中,Microsoft Edge 只會略過該匯入,而不會通知使用者。 如果您將這個原則設定為 'DisabledAutoImport',則會完全略過全新體驗的匯入區段,且 Microsoft Edge 不會自動匯出瀏覽器資料和設定。 如果此原則設定為 'FromInternetExplorer' 的值,將會從 Internet Explorer 匯入下列資料類型: 1. 我的最愛或書籤 2. 已儲存的密碼 3. 搜尋引擎 4. 瀏覽歷程記錄 5. 首頁 如果此原則設定為 'From GoogleChrome' 的值,將會從 Google Chrome 中匯入下列資料類型: 1. 我的最愛 2. 已儲存的密碼 3. 位址和其他 4. 付款資訊 5. 瀏覽歷程記錄 6. 設定 7. 已釘選和開啟的索引標籤 8. 擴充功能 9. Cookie 注意: 如需從 Google Chrome 所匯入內容的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2120835 如果此原則設定為 'FromSafari' 的值,使用者資料就不會再匯入 Microsoft Edge。這是因為完整磁碟存取在 Mac 上運作的方式所導致。 在 macOS Mojave 及以上版本上,無法再自動和非人為將 Safari 資料導入 Microsoft Edge。 從 Microsoft Edge 版本 83 開始,如果此原則設定為 'FromMozillaFirefox' 的值,將會從 Mozilla Firefox 中匯出下列資料類型: 1. 我的最愛或書籤 2. 已儲存的密碼 3. 位址和其他 4. 瀏覽歷程記錄 如果您想要限制特定資料類型在受管理的裝置上匯入,您可以將此原則與其他原則共用,如 ImportAutofillFormData ,ImportBrowserSettings ,ImportFavorites 等。 原則選項對應: * FromDefaultBrowser (0) = 從預設的瀏覽器自動匯入所有支援的資料類型和設定 * FromInternetExplorer (1) = 從 Internet Explorer 自動匯入所有支援的資料類型和設定 * FromGoogleChrome (2) = 從 Google Chrome 自動匯入所有支援的資料類型和設定 * FromSafari (3) = 從 Safari 自動匯入所有支援的資料類型和設定 * DisabledAutoImport (4) = 已停用自動匯入,並略過首次執行體驗的匯入部分 * FromMozillaFirefox (5) = 從 Mozilla Firefox 自動匯入所有支援的資料類型和設定 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoImportAtFirstRun
GP 名稱: 在首次執行時,自動匯入其他瀏覽器的資料和設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AutoImportAtFirstRun
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: AutoImportAtFirstRun
範例值:
<integer>2</integer>
回到頂端
AutoLaunchProtocolsComponentEnabled
已啟用自動啟動通訊協定元件
支援的版本:
在 Windows 和 macOS,因為 96 或更新版本
描述
指定是否應啟用自動啟動通訊協定元件。此元件可讓 Microsoft 提供一份類似 AutoLaunchProtocolsFromOrigins 原則的清單,讓某些外部通訊協定在啟動時不需提示或封鎖特定通訊協定 (指定的來源)。預設會啟用此元件。 如果啟用或未設定此原則,則會啟用 [自動啟動通訊協定] 元件。 如果您停用此原則,就會停用 [自動啟動通訊協定] 元件。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoLaunchProtocolsComponentEnabled
GP 名稱: 已啟用自動啟動通訊協定元件
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AutoLaunchProtocolsComponentEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AutoLaunchProtocolsComponentEnabled
範例值:
<true/>
回到頂端
AutoLaunchProtocolsFromOrigins
定義可以從列出的來源啟動外部應用程式的通訊協定清單,而不提示使用者
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
可讓您設定通訊協定清單, 並為每個通訊協定設定允許的原始模式的關聯清單, 以在不提示使用者的情況下啟動外部應用程式。列出通訊協定時, 不應該包含結尾分隔符號,且通訊協定應為小寫。例如, 列出「skype」而不是 「skype:」或 「Skype」。 如果您設定這個原則, 則只有在下列情況下才允許通訊協定啟動外部應用程式, 而不需原則提示: 列出通訊協定 嘗試啟動通訊協定的網站來源, 符合該通訊協定 allowed_origins 清單中的其中一個來源模式。 如果其中一個條件為 False, 原則將不會省略外部通訊協定啟動提示。 如果您未設定此原則, 則沒有提示就不能啟動任何通訊協定。除非 ExternalProtocolDialogShowAlwaysOpenCheckbox 原則設定為 [停用], 否則使用者可以針對每個通訊協定/每個網站選擇不提示。此原則不會影響使用者所設定的每個通訊協定/每個網站提示的豁免。 此原始相符模式會使用與 URLBlocklist 原則類似的格式, 這記錄在 https://go.microsoft.com/fwlink/?linkid=2095322 。 然而, 此原則的原始相符模式不能包含「/path」或「@query」元素。將忽略任何包含「/path」或「@query」元素的模式。 此原則無法如預期使用 file://* 萬用字元。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoLaunchProtocolsFromOrigins
GP 名稱: 定義可以從列出的來源啟動外部應用程式的通訊協定清單,而不提示使用者
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AutoLaunchProtocolsFromOrigins
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoLaunchProtocolsFromOrigins = [
{
"allowed_origins": [
"example.com",
"http://www.example.com:8080"
],
"protocol": "spotify"
},
{
"allowed_origins": [
"https://example.com",
"https://.mail.example.com"
],
"protocol": "msteams"
},
{
"allowed_origins": [
"*"
],
"protocol": "msoutlook"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoLaunchProtocolsFromOrigins = [{"allowed_origins": ["example.com", "http://www.example.com:8080"], "protocol": "spotify"}, {"allowed_origins": ["https://example.com", "https://.mail.example.com"], "protocol": "msteams"}, {"allowed_origins": ["*"], "protocol": "msoutlook"}]
Mac 資訊和設定
喜好設定金鑰名稱: AutoLaunchProtocolsFromOrigins
範例值:
<key>AutoLaunchProtocolsFromOrigins</key>
<array>
<dict>
<key>allowed_origins</key>
<array>
<string>example.com</string>
<string>http://www.example.com:8080</string>
</array>
<key>protocol</key>
<string>spotify</string>
</dict>
<dict>
<key>allowed_origins</key>
<array>
<string>https://example.com</string>
<string>https://.mail.example.com</string>
</array>
<key>protocol</key>
<string>msteams</string>
</dict>
<dict>
<key>allowed_origins</key>
<array>
<string>*</string>
</array>
<key>protocol</key>
<string>msoutlook</string>
</dict>
</array>
回到頂端
AutoOpenAllowedForURLs
可套用 AutoOpenFileTypes 的 URL
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
AutoOpenFileTypes 將套用至的 URL 清單。此原則不會影響使用者透過下載架 ... > 「永遠開啟此類型的檔案」功能表項目自動開啟的值。 如果您在此原則中設定 URL,則只有當 URL 是此集合的一部分,且檔案類型列在 AutoOpenFileTypes 中時,檔案會由原則自動開啟。如果任一條件為 False,則下載不會由原則自動開啟。 如果未設定此原則,檔案類型為 AutoOpenFileTypes 的所有下載都會自動開啟。 URL 模式必須依照 HTTPs://go.microsoft.com/fwlink/?linkid=2095322 進行格式化。 此原則無法如預期地與 file://* 萬用字元一起執行。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoOpenAllowedForURLs
GP 名稱: 可套用 AutoOpenFileTypes 的 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\1 = "example.com"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\2 = "https://ssl.server.com"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\3 = "hosting.com/good_path"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\4 = "https://server:8080/path"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\5 = ".exact.hostname.com"
Mac 資訊和設定
喜好設定金鑰名稱: AutoOpenAllowedForURLs
範例值:
<array>
<string>example.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/good_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
</array>
回到頂端
AutoOpenFileTypes
下載時應自動開啟的檔案類型清單
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
此原則會設定在下載時應自動開啟的檔案類型清單。請注意: 列出檔案類型時,不應該包含前置分隔字元,因此請以「txt」代替「.txt」。 根據預設,這些檔案類型會在所有 URL 上自動開啟。您可以使用 AutoOpenAllowedForURLs 原則來限制將自動開啟這些檔案類型的 URL。 檔案若為應自動開啟的類型,仍將受啟用的 Microsoft Defender SmartScreen 檢查的約束,且如果未通過這些檢查便不會開啟。 使用者已指定要自動開啟的檔案類型,會在下載時繼續開啟。使用者能繼續指定其他要自動開啟的檔案類型。 如果未設定這個原則,則下載時只會自動開啟使用者已指定要自動開啟的檔案類型。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoOpenFileTypes
GP 名稱: 下載時應自動開啟的檔案類型清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes\1 = "exe"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes\2 = "txt"
Mac 資訊和設定
喜好設定金鑰名稱: AutoOpenFileTypes
範例值:
<array>
<string>exe</string>
<string>txt</string>
</array>
回到頂端
AutofillAddressEnabled
啟用 [自動填滿] 位址
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用 [自動填滿] 功能,並允許使用者使用先前儲存的資訊自動完成網頁表單中的地址資訊。 如果啟用或未設定此原則,使用者可以在 Microsoft Edge 設定中管理地址的自動填滿。自動填滿可讓使用者使用先前儲存的資訊完成網頁表單中的地址欄位。 如果停用此原則,Microsoft Edge 不會建議、填寫或儲存地址資訊。除了付款和密碼欄位外,所有網頁表單的自動填滿功能也會遭到停用,且先前儲存的地址無法使用。 停用此原則也會關閉 EdgeAutofillMlEnabled 。 請注意,如果您停用此原則,除了付款和密碼表單之外,所有網頁表單的活動也會停止。不會再儲存任何進一步的項目,Microsoft Edge 不會建議或自動填滿任何先前的項目。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutofillAddressEnabled
GP 名稱: 啟用 [自動填滿] 位址
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AutofillAddressEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AutofillAddressEnabled
範例值:
<false/>
回到頂端
AutofillCreditCardEnabled
啟用 [自動填寫] 的付款條件
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用 Microsoft Edge 的 [自動填寫] 功能,並讓使用者使用先前儲存的資訊,自動完成網路表單中的信用卡或轉帳卡等付款條件。這包括建議新的付款條件,例如在網頁表單中的先購買後付款 (BNPL) 和快速結帳。 如果您啟用或未設定這個原則,則使用者可以控制付款條件的 [自動填寫]。 如果您停用此原則,[自動填寫] 永遠不會建議、填寫或建議新的付款條件。此外,它不會儲存使用者在瀏覽網頁時提交的任何付款條件資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutofillCreditCardEnabled
GP 名稱: 啟用 [自動填寫] 的付款條件
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AutofillCreditCardEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: AutofillCreditCardEnabled
範例值:
<false/>
回到頂端
AutofillMembershipsEnabled
儲存並填入成員資格
支援的版本:
在 Windows 和 macOS,因為 110 或更新版本
描述
此原則可讓您決定使用者是否可以在使用 Microsoft Edge 時自動儲存其成員資格資訊 (例如,方案名稱和成員資格編號) 並用來填入表單欄位。依預設,使用者可以選擇是否要啟用。 如果啟用此原則,使用者只能在使用 Microsoft Edge 時自動儲存其成員資格資訊並用來填入表單欄位。 如果未設定此原則,使用者可以在使用 Microsoft Edge 時選擇是否要自動儲存其成員資格資訊並用來填入表單欄位。 如果停用此原則,使用者在使用 Microsoft Edge 時不能自動儲存其成員資格資訊並用來填入表單欄位。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutofillMembershipsEnabled
GP 名稱: 儲存並填入成員資格
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AutofillMembershipsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AutofillMembershipsEnabled
範例值:
<true/>
回到頂端
AutomaticHttpsDefault
設定 [自動切換至 HTTPS] (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 139 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 92 起,直到 139
描述
此原則可讓您管理 AutomaticHttpsDefault 的設定,此設定會將 HTTP 的連線從 HTTP 切換到 HTTPS。 此功能可強制執行更安全的連線,協助抵禦中間人攻擊,但使用者可能會遇到更多連線錯誤。 Microsoft Edge 嘗試將某些瀏覽從 HTTP 升級為 HTTPS (可能的話)。此原則可用來停用此行為。如果設為 "AlwaysUpgrade" 或未設定,預設會啟用此功能。 個別 HttpAllowlist 原則可用來豁免特定主機名稱或主機名稱模式,避免此功能將之升級為 HTTPS。 此原則已過時,且已被 HttpsUpgradesEnabled 原則取代。 原則選項對應: * DisableAutomaticHttps (0) = [自動切換至 HTTPS] 功能已停用。 * UpgradeCapableDomains (1) = (已過時) 只有在可能支援 HTTPS 的網域上,將透過 HTTP 傳送的瀏覽切換至 HTTPS。 * AlwaysUpgrade (2) = 將所有透過 HTTP 傳送的瀏覽都切換至 HTTPS。連線錯誤可能會較頻繁發生。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutomaticHttpsDefault
GP 名稱: 設定 [自動切換至 HTTPS] (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
AutomaticHttpsDefault
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: AutomaticHttpsDefault
範例值:
<integer>2</integer>
回到頂端
AutoplayAllowed
允許網站自動播放媒體
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
此原則設定網站的媒體自動播放原則。 預設設定是 [未設定],其會採用目前的媒體自動播放設定,並讓使用者設定其自動播放設定。 設定為 [已啟用] 會將媒體自動播放設定為 [允許]。允許所有網站自動播放媒體。使用者無法覆寫此原則。 設定為 [已停用] 會將媒體自動播放設定為 [限制]。此設定會將允許自動播放媒體的網站限制為具有高媒體參與度和使用中 WebRTC 串流的網頁。在 Microsoft Edge 92 版之前,這會將媒體自動播放設定為 [封鎖]。使用者無法覆寫此原則。 必須先關閉索引標籤之後再重新開啟,此原則才會生效。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoplayAllowed
GP 名稱: 允許網站自動播放媒體
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
AutoplayAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: AutoplayAllowed
範例值:
<true/>
回到頂端
AutoplayAllowlist
允許在特定網站上自動播放媒體
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
根據 URL 模式定義允許自動播放媒體的網站清單。 如果未設定此原則,則會針對所有網站使用來自 AutoplayAllowed 原則 (如果已設定) 的全域預設值或使用者的個人設定。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。 注意: * 不是此原則可接受的值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: AutoplayAllowlist
GP 名稱: 允許在特定網站上自動播放媒體
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: AutoplayAllowlist
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
BackgroundModeEnabled
在 Microsoft Edge 關閉後繼續執行背景應用程式
支援的版本:
描述
允許Microsoft Edge程式在 OS 登入時啟動,並在最後一個瀏覽器視窗關閉後繼續執行。在此案例中,背景應用程式與目前的流覽會話保持使用中,包括任何會話 Cookie。開啟的背景處理常式會在系統匣中顯示圖示,而且永遠可以從該處關閉。 如果您啟用這個原則,將會開啟背景模式。 如果您停用這個原則,將會關閉背景模式。 如果您未設定這個原則,則一開始會關閉背景模式,而且使用者可以在 edge://settings/system 中設定其行為。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BackgroundModeEnabled
GP 名稱: 在 Microsoft Edge 關閉後繼續執行背景應用程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
BackgroundModeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
BackgroundTemplateListUpdatesEnabled
啟用背景更新至 [集錦] 的可用範本清單和其他使用範本的功能 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 79 或更新版本
描述
此原則已遭取代,因為我們正移往新原則。當版本為 104 時,此原則將無法在 Microsoft Edge 運作。要使用的新原則為 EdgeAssetDeliveryServiceEnabled 。 可讓您對 [集錦] 可用範本清單,和使用範本的其他功能啟用或停用背景更新。將頁面儲存到集合時,範本可從網頁中擷取豐富的中繼資料。 如果啟用或未設定此設定,則每 24 小時就會從 Microsoft 服務的背景中下載可用的範本清單。 如果停用此設定,則會根據需要下載可用的範本清單。這種類型的下載可能會些微降低 [集錦] 和其他功能的效能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BackgroundTemplateListUpdatesEnabled
GP 名稱: 啟用背景更新至 [集錦] 的可用範本清單和其他使用範本的功能 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BackgroundTemplateListUpdatesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BackgroundTemplateListUpdatesEnabled
範例值:
<true/>
回到頂端
BeforeunloadEventCancelByPreventDefaultEnabled
控制 beforeunload 事件所產生之取消對話方塊的行為 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 130 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 118 起,直到 130
描述
此原則針對 Beforeunload 事件所顯示的確認對話方塊行為,提供暫時退出的兩個相關修正。 用此原則時,將會使用新的 (正確) 行為。 停用此原則時,將使用舊的 (舊版) 行為。 未設定此原則時,將使用預設行為。 注意: 此原則是暫時的因應措施,將在未來版本中移除。 新的正確行為: 在 'beforeunload' 中,呼叫 'event.preventDefault()' 將會觸發確認對話方塊。將 'event.returnValue' 設定為空白字串則不會觸發確認對話方塊。 舊版行為: 在 'beforeunload' 中,呼叫 'event.preventDefault()' 將不會觸發確認對話方塊。將 'event.returnValue' 設定為空白字串則會觸發確認對話方塊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BeforeunloadEventCancelByPreventDefaultEnabled
GP 名稱: 控制 beforeunload 事件所產生之取消對話方塊的行為 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BeforeunloadEventCancelByPreventDefaultEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BeforeunloadEventCancelByPreventDefaultEnabled
範例值:
<true/>
回到頂端
BingAdsSuppression
封鎖 Bing 搜尋結果中的所有廣告
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
在 Bing.com 上啟用無廣告搜尋體驗 如果啟用此原則,使用者就可以在 Bing.com 上搜尋並享受無廣告搜尋體驗。同時,SafeSearch 設定將設為 [嚴格],且使用者無法進行變更。 如果您尚未設定此原則,則預設體驗將在 Bing.com 的搜尋結果中顯示廣告。SafeSearch 預設會設為 [中等],且使用者可以進行變更。 此原則僅適用於 Microsoft 識別為 EDU 租用戶的 K-12 SKU。 若要深入了解此原則或如果下列案例適用於您的情況,請參閱 https://go.microsoft.com/fwlink/?linkid=2119711 : * 您擁有 EDU 租用戶,但此原則無法使用。 * 您已將 IP 列入允許清單以享受無廣告搜尋體驗。 * 您已在 Microsoft Edge 舊版上享受無廣告搜尋體驗,並想要升級到新版 Microsoft Edge。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BingAdsSuppression
GP 名稱: 封鎖 Bing 搜尋結果中的所有廣告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BingAdsSuppression
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BingAdsSuppression
範例值:
<true/>
回到頂端
BlockThirdPartyCookies
封鎖第三方 Cookie
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
此原則可控制是否在一般瀏覽工作階段中封鎖第三方 Cookie。 如果您啟用此原則,來自網址列中顯示的網域以外的網頁元素將無法設定 Cookie。 如果您停用此原則,將允許第三方 Cookie,包括來自網址列中顯示的網域以外的網域。 如果您未設定此原則,預設會允許第三方 Cookie,但使用者可以變更此設定。 注意: 此原則不適用於 InPrivate 模式。在 InPrivate 中,第三方 Cookie 預設會被封鎖,且只能在網站層級使用 CookiesAllowedForUrls 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BlockThirdPartyCookies
GP 名稱: 封鎖第三方 Cookie
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
BlockThirdPartyCookies
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: BlockThirdPartyCookies
範例值:
<false/>
回到頂端
BrowserAddProfileEnabled
從 [身分識別] 飛出視窗功能表或 [設定] 頁面啟用設定檔建立
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓使用者使用 [新增設定檔] 選項建立新設定檔。 如果您啟用此原則或未設定,Microsoft Edge 可讓使用者使用 [身分識別] 飛出視窗功能表或 [設定] 頁面上的 [新增設定檔] 來建立新的設定檔。 如果您停用此原則,則使用者無法從 [身分識別] 飛出視窗功能表或 [設定] 頁面新增新的設定檔。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BrowserAddProfileEnabled
GP 名稱: 從 [身分識別] 飛出視窗功能表或 [設定] 頁面啟用設定檔建立
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BrowserAddProfileEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BrowserAddProfileEnabled
範例值:
<true/>
回到頂端
BrowserCodeIntegritySetting
設定瀏覽器處理序程式碼完整性防護設定
支援的版本:
描述
此原則會控制瀏覽器處理程序中使用程式碼完整性防護,只允許載入 Microsoft 簽署的二進位檔案。 將這個原則設定為 [已啟用],將會啟用瀏覽器處理程序中程序碼完整性防護。 將這個原則設定為 [已停用],或者如果未設定原則,將會防止瀏覽器在瀏覽器處理程序中啟用程式碼完整性防護。 自版本 110 起,原則值稽核 (1) 已過時。設定此值相當於已停用的值。 此原則僅適用於加入 Microsoft Active Directory 網域的 Windows 實例,或已註冊裝置管理的 Windows 10 專業版或企業版實例。 此原則只會在 Windows 10 RS2 及更新版本上生效。 原則選項對應: * Disabled (0) = 請勿在瀏覽器處理序中啟用程式碼完整性防護。 * Audit (1) = 在瀏覽器處理序中啟用程式碼完整性防護稽核模式。 * Enabled (2) = 在瀏覽器處理序中啟用程式碼完整性防護強制。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BrowserCodeIntegritySetting
GP 名稱: 設定瀏覽器處理序程式碼完整性防護設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BrowserCodeIntegritySetting
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
BrowserGuestModeEnabled
啟用來賓模式
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用在 Microsoft Edge 中允許使用訪客設定檔的選項。在訪客設定檔中,瀏覽器不會從現有的設定檔匯入瀏覽資料,而且會在所有訪客設定檔關閉時刪除所有瀏覽資料。 如果您啟用此原則或未設定,Microsoft Edge 可讓使用者在訪客設定檔中瀏覽。 如果您停用此原則,Microsoft Edge 不會讓使用者在訪客設定檔中瀏覽。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BrowserGuestModeEnabled
GP 名稱: 啟用來賓模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BrowserGuestModeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BrowserGuestModeEnabled
範例值:
<true/>
回到頂端
BrowserLegacyExtensionPointsBlockingEnabled
啟用瀏覽器傳統擴充點封鎖
支援的版本:
描述
設定 ProcessExtensionPointDisablePolicy on Microsoft Edge 的瀏覽器處理序以封鎖來自傳統協力廠商應用程式的程式碼導入。 若啟用或不設定此原則,則套用 ProcessExtensionPointDisablePolicy 以封鎖瀏覽器處理序中的傳統擴充點。 若停用此原則,則不套用 ProcessExtensionPointDisablePolicy 以封鎖瀏覽器處理序中的傳統擴充點。這對 Microsoft Edge 的安全性與穩定性有不利影響,因為未知和潜在的惡意程式碼可能會載入 Microsoft Edge 的瀏覽器處理序。僅當必須在 Microsoft Edge 的瀏覽器處理序中執行協力廠商軟體存在的相容性問題時,才關閉原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BrowserLegacyExtensionPointsBlockingEnabled
GP 名稱: 啟用瀏覽器傳統擴充點封鎖
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BrowserLegacyExtensionPointsBlockingEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
BrowserNetworkTimeQueriesEnabled
允許查詢瀏覽器網路時間服務
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
防止 Microsoft Edge 偶爾將查詢傳送至瀏覽器網路時間服務,以擷取正確的時間戳記。 如果您停用此原則,Microsoft Edge 將停止將查詢傳送至瀏覽器網路時間服務。 如果您啟用此原則或不設定,Microsoft Edge 偶爾會傳送查詢到瀏覽器網路時間服務。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BrowserNetworkTimeQueriesEnabled
GP 名稱: 允許查詢瀏覽器網路時間服務
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BrowserNetworkTimeQueriesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BrowserNetworkTimeQueriesEnabled
範例值:
<true/>
回到頂端
BrowserSignin
瀏覽器登入設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定使用者是否可以使用他們的帳戶登入 Microsoft Edge,並使用與帳戶相關的服務,例如同步處理和單一登入。若要控制同步處理的可用性,請改用 SyncDisabled 原則。 如果您將此原則設定為「Disable」,請確認您也將 NonRemovableProfileEnabled 原則設定為 [已停用],因為 NonRemovableProfileEnabled 會禁止建立自動登入瀏覽器設定檔。如果兩個原則都已設定,Microsoft Edge 將會使用「停用瀏覽器登入」原則,並如同將 NonRemovableProfileEnabled 設為 [停用]。 如果您將此原則設定為 「Enable」,則使用者可以登入瀏覽器。登入瀏覽器並不代表預設開啟同步處理。使用者必須先加入宣告,才能使用此功能。 如果您將此原則設定為「Force」,使用者必須登入設定檔,才能使用瀏覽器。根據預設,這會允許使用者選擇是否要同步處理到自己的帳戶,除非系統管理員或使用 SyncDisabled 原則停用同步處理。BrowserGuestModeEnabled 原則的預設值設定為錯誤。 如果您未設定此原則,則使用者可以決定是否要啟用瀏覽器登入選項,並在照自己意願使用。 原則選項對應: * Disable (0) = 停用瀏覽器登入 * Enable (1) = 啟用瀏覽器登入 * Force (2) = 強制使用者登入以使用瀏覽器 (所有設定檔) 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BrowserSignin
GP 名稱: 瀏覽器登入設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BrowserSignin
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: BrowserSignin
範例值:
<integer>2</integer>
回到頂端
BrowsingDataLifetime
瀏覽資料存留期設定
支援的版本:
在 Windows 和 macOS,因為 89 或更新版本
描述
此原則可控制特定類型的瀏覽資料保留時間。 若啟用同步處理,此原則將不會生效。 您可以指定下列資料類型: 'browsing_history' 'download_history' 'cookies_and_other_site_data' 'cached_images_and_files' 'password_signin' 'autofill' 'site_settings' 'hosted_app_data' Microsoft Edge 會定期刪除選取類型中早於 'time_to_live_in_hours' 所設定的資料。 過期資料會在瀏覽器啟動後 15 秒及在瀏覽器運行時每小時移除。 注意: 使用此原則刪除 Cookie 不會將使用者登出其個人資料,使用者將保持登入狀態。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BrowsingDataLifetime
GP 名稱: 瀏覽資料存留期設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BrowsingDataLifetime
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\BrowsingDataLifetime = [
{
"data_types": [
"browsing_history"
],
"time_to_live_in_hours": 24
},
{
"data_types": [
"password_signin",
"autofill"
],
"time_to_live_in_hours": 12
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\BrowsingDataLifetime = [{"data_types": ["browsing_history"], "time_to_live_in_hours": 24}, {"data_types": ["password_signin", "autofill"], "time_to_live_in_hours": 12}]
Mac 資訊和設定
喜好設定金鑰名稱: BrowsingDataLifetime
範例值:
<key>BrowsingDataLifetime</key>
<array>
<dict>
<key>data_types</key>
<array>
<string>browsing_history</string>
</array>
<key>time_to_live_in_hours</key>
<integer>24</integer>
</dict>
<dict>
<key>data_types</key>
<array>
<string>password_signin</string>
<string>autofill</string>
</array>
<key>time_to_live_in_hours</key>
<integer>12</integer>
</dict>
</array>
回到頂端
BuiltInAIAPIsEnabled
允許頁面使用內建 AI API。
支援的版本:
在 Windows 和 macOS,因為 138 或更新版本
描述
使用此原則來控制網站是否可以存取內建 AI API,包括 LanguageModel API、Summarization API、Writer API 和 Rewriter API。 啟用此原則以允許頁面使用 API。如果未設定此原則,則仍然允許 API。 停用此原則以封鎖存取 API。API 在使用時會傳回錯誤。 如需詳細資訊,請參閱 https://github.com/webmachinelearning/writing-assistance-apis/blob/main/README.md。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BuiltInAIAPIsEnabled
GP 名稱: 允許頁面使用內建 AI API。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BuiltInAIAPIsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BuiltInAIAPIsEnabled
範例值:
<true/>
回到頂端
BuiltInDnsClientEnabled
使用內建 DNS 用戶端
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制是否使用內建 DNS 用戶端。 這個原則可以控制要用來與 DNS 伺服器通訊的軟體堆疊:作業系統 DNS 用戶端,或 Microsoft Edge 的內建 DNS 用戶端。這個原則不會影響已使用的 DNS 伺服器: 例如,如果作業系統被設定成使用企業 DNS 伺服器,則內建的 DNS 用戶端將使用相同的伺服器。它也無法控制是否使用了 DNS-over-HTTPS: Microsoft Edge 一律會針對 DNS-over-HTTPS 要求使用內建的解析程式。請參閱 DnsOverHttpsMode 原則以取得有關控制 DNS-over-HTTPS 的資訊。 如果啟用此原則或未設定此原則,則會使用內建的 DNS 用戶端。 如果您停用這個原則,則只有在使用 DNS-over-HTTPS 的情況下,才會使用內建 DNS 用戶端。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: BuiltInDnsClientEnabled
GP 名稱: 使用內建 DNS 用戶端
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
BuiltInDnsClientEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: BuiltInDnsClientEnabled
範例值:
<true/>
回到頂端
BuiltinCertificateVerifierEnabled
判斷是否使用內建的憑證檢查器來驗證伺服器憑證 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 106 以後的版本中使用。
支援的版本:
在 macOS 上 (從 83 版開始),直到 106 版
描述
此原則已過時,因為它是一種短期機制,可給予企業更多時間來更新其環境,以及如果發現環境與內建的憑證檢查器不相容,則報告問題。 此原則在 Microsoft Edge 版本 107 中無法執行。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Mac 資訊和設定
喜好設定金鑰名稱: BuiltinCertificateVerifierEnabled
範例值:
<false/>
回到頂端
CECPQ2Enabled
CECPQ2 後量子金鑰合約已為 TLS 啟用 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 113 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 93 起,直到 113
描述
此原則已在 Microsoft Edge 114 中移除,且如果已設定,則會忽略。它用來停用 CECPQ2,但預設已停用 CECPQ2。將推出另一個原則,以控制 CECPQ2 取代項目的推出。該取代項目會是標準金鑰合約 X25519 與 NIST 所選後量子 KEM 的組合,稱為 “Kyber”。 如果此原則未設定或設定為啟用,則 Microsoft Edge 將遵循 CECPQ2 的預設推出程序,這是 TLS 中的後量子金鑰合約演算法。 CECPQ2 會產生較大的 TLS 訊息,在非常罕見的情況下,可能會在某些網路硬體中觸發錯誤 (Bug)。在解決網路問題時,此原則可以設定為 False 以停用 CECPQ2。 此原則是暫時性量值,而且將會在未來的 Microsoft Edge 版本中移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CECPQ2Enabled
GP 名稱: CECPQ2 後量子金鑰合約已為 TLS 啟用 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CECPQ2Enabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CECPQ2Enabled
範例值:
<true/>
回到頂端
CORSNonWildcardRequestHeadersSupport
已啟用 CORS 非萬用字元要求標頭支援
支援的版本:
在 Windows 和 macOS,因為 97 或更新版本
描述
此原則可讓您設定 CORS 非萬用字元要求標頭的支援。 Microsoft Edge 版本 97 引進 CORS 非萬用字元要求標頭的支援。當指令碼透過擷取 和 XMLHttpRequest 與新增指令碼的授權標頭製作跨原始來源網路要求時,CORS 預檢回應中的 Access-Control-Allow-Header 標頭必須明確允許標頭。此處的「明確」表示萬用字元符號 "*" 未涵蓋授權標頭。請參閱 https://go.microsoft.com/fwlink/?linkid=2180022 以了解其他詳細資料。 如果您啟用或不設定此原則,Microsoft Edge 將支援 CORS 非萬用字元要求標頭,並且表現的如先前所述的一樣。 如果您停用此原則,Microsoft Edge 將允許 CORS 預檢回應中 Access-Control-Allow-Headers 標頭中的萬用字元符號 ("*") 以涵蓋授權標頭。 此原則為新 CORS 非萬用字元要求標頭功能的臨時因應措施。預定在未來移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CORSNonWildcardRequestHeadersSupport
GP 名稱: 已啟用 CORS 非萬用字元要求標頭支援
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CORSNonWildcardRequestHeadersSupport
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CORSNonWildcardRequestHeadersSupport
範例值:
<true/>
回到頂端
CSSCustomStateDeprecatedSyntaxEnabled
控制是否啟用 CSS 自定狀態的過時 :--foo 語法 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 132 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 127 起,直到 132
描述
正在將 CSS 自定義狀態功能的 :--foo 語法變更為 Microsoft Edge 中的 :state(foo),以符合 Firefox 和 Safari 中所做的變更。此原則可讓您在穩定 132 之前使用已被取代的語法。 此取代可能會中斷某些使用過時 :--foo 語法的僅 Microsoft Edge 網站。 如果您啟用這個原則,將會啟用已被取代的語法。 如果您停用或未設定這個原則,將會停用已被取代的語法。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CSSCustomStateDeprecatedSyntaxEnabled
GP 名稱: 控制是否啟用 CSS 自定狀態的過時 :--foo 語法 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CSSCustomStateDeprecatedSyntaxEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CSSCustomStateDeprecatedSyntaxEnabled
範例值:
<true/>
回到頂端
CertificateTransparencyEnforcementDisabledForCas
停用 subjectPublicKeyInfo 雜湊清單的憑證透明度強化
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
停用強制執行 subjectPublicKeyInfo 雜湊清單的憑證透明度需求。 此原則可讓您停用包含具有其中一個指定 subjectPublicKeyInfo 雜湊之憑證的憑證鏈結的憑證透明度揭漏要求。這允許因未適當公開揭露仍用於企業主機而不受信任的憑證。 若要在設定此原則時停用憑證透明度強制執行,必須符合下列其中一組條件: 1. 雜湊是伺服器憑證的 subjectPublicKeyInfo。 2. 雜湊屬於出現在憑證鏈結中 CA 憑證的 subjectPublicKeyInfo、透過 X.509v3 nameConstraints 延伸來限制 CA 憑證、permittedSubtrees 中有一或多個 directoryName nameConstraints,且 directoryName 包含 organizationName 屬性。 3. 雜湊屬於出現在憑證鏈結中 CA 憑證的 subjectPublicKeyInfo、CA 憑證在憑證 Subject 中有一或多個 organizationName 屬性,且伺服器的憑證包含相同數量的 organizationName 屬性、順序相同,而且位元組的值相同。 subjectPublicKeyInfo 雜湊是藉由串連雜湊演算法名稱、「/」 字元以及套用至指定憑證之 DER 編碼 subjectPublicKeyInfo 的雜湊演算法 Base64 編碼來指定。此 Base64 編碼的格式與 RFC 7469 區段 2.4 中所定義的 SPKI 指紋格式相同。忽略無法辨識的雜湊演算法。目前唯一支援的雜湊演算法為 "sha256"。 如果您停用或未設定這個原則,則任何需要透過憑證透明度揭露的憑證,如果未依憑證透明度原則公開,都會被視為不受信任。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CertificateTransparencyEnforcementDisabledForCas
GP 名稱: 停用 subjectPublicKeyInfo 雜湊清單的憑證透明度強化
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA=="
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas\2 = "sha256//////////////////////w=="
Mac 資訊和設定
喜好設定金鑰名稱: CertificateTransparencyEnforcementDisabledForCas
範例值:
<array>
<string>sha256/AAAAAAAAAAAAAAAAAAAAAA==</string>
<string>sha256//////////////////////w==</string>
</array>
回到頂端
CertificateTransparencyEnforcementDisabledForLegacyCas
停用舊版憑證授權單位清單的 [憑證透明度] 強化 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 131 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 131
描述
停用強制執行舊版證書頒發機構單位清單的憑證透明度要求 (Cas)。 此原則可讓您停用包含具有其中一個指定 subjectPublicKeyInfo 哈希之憑證的憑證鏈結的憑證透明度洩漏需求。這允許因未公開而不受信任的憑證,並會繼續用於企業主機。 若要停用憑證透明度強制,您必須將哈希設定為出現在 CA 憑證中的 subjectPublicKeyInfo,該憑證可辨識為舊版證書頒發機構單位 (CA)。舊版 CA 是預設由一或多個 Microsoft Edge 支援的作業系統公開信任的 CA。 您會串連哈希演算法名稱、“/” 字元以及套用至指定憑證之 DER 編碼 subjectPublicKeyInfo 的哈希演算法 Base64 編碼,以指定 subjectPublicKeyInfo 哈希。此 Base64 編碼的格式與 RFC 7469 區段 2.4 中所定義的 SPKI 指紋格式相同。忽略無法辨識的哈希演算法。目前唯一支援的哈希演算法為 「sha256」。 若未設定此原則,若憑證透明度原則未公開,則必須透過憑證透明度揭露的任何憑證,都會視為未受信任。 此原則已過時,因為已移除停用舊版憑證的 [憑證透明度強制] 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CertificateTransparencyEnforcementDisabledForLegacyCas
GP 名稱: 停用舊版憑證授權單位清單的 [憑證透明度] 強化 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA=="
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas\2 = "sha256//////////////////////w=="
Mac 資訊和設定
喜好設定金鑰名稱: CertificateTransparencyEnforcementDisabledForLegacyCas
範例值:
<array>
<string>sha256/AAAAAAAAAAAAAAAAAAAAAA==</string>
<string>sha256//////////////////////w==</string>
</array>
回到頂端
CertificateTransparencyEnforcementDisabledForUrls
停用針對特定 URL 的憑證透明度強化
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
停用強制執行所列 URL 的憑證透明度需求。 此原則可讓您透過 [憑證透明度] 來揭露指定 URL 中主機名稱的憑證。這可讓您使用否則會不受信任的憑證,因為它們並未公開公開,但會讓您難以偵測那些主機的憑證發行錯誤。 根據https://go.microsoft.com/fwlink/?linkid=2095322 .建立 URL 模式,因為憑證對指定主機名稱有效,與架構、埠或路徑無關,因此只會考慮 URL 的主機名稱部分。不支援萬用字元主機。 若未設定此原則,若未公開,則應透過憑證透明度揭露的任何憑證都會被視為不受信任。 此原則無法如預期般運作,file://* 萬用字元。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CertificateTransparencyEnforcementDisabledForUrls
GP 名稱: 停用針對特定 URL 的憑證透明度強化
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls\1 = "contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls\2 = ".contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: CertificateTransparencyEnforcementDisabledForUrls
範例值:
<array>
<string>contoso.com</string>
<string>.contoso.com</string>
</array>
回到頂端
ClearBrowsingDataOnExit
當 Microsoft Edge 關閉時清除瀏覽資料
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
關閉 Microsoft Edge 時,預設不會清除瀏覽資料。瀏覽資料包括表單、密碼,甚至是所瀏覽網站中所輸入的資訊。 如果您啟用此原則,則每次關閉 Microsoft Edge 時,系統都會刪除所有瀏覽資料。請注意,如果您啟用此原則,它會優先於您先前的設定 DefaultCookiesSetting 如果您停用或未設定此原則,則使用者可以在 [設定] 中設定 [清除瀏覽資料] 選項。 如果您啟用此原則,請勿設定 AllowDeletingBrowserHistory 或 ClearCachedImagesAndFilesOnExit ,因為它們都涉及刪除瀏覽資料。如果您設定上述原則及此原則,則當您關閉 Microsoft Edge 時,系統會刪除所有瀏覽資料 (無論您的 AllowDeletingBrowserHistory 或 ClearCachedImagesAndFilesOnExit 設定為何)。 若要排除在離開時,Cookie 遭到刪除,請設定 SaveCookiesOnExit 原則。 若要排除在離開時,密碼遭到刪除,請設定 PasswordDeleteOnBrowserCloseEnabled 原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ClearBrowsingDataOnExit
GP 名稱: 當 Microsoft Edge 關閉時清除瀏覽資料
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ClearBrowsingDataOnExit
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ClearBrowsingDataOnExit
範例值:
<true/>
回到頂端
ClearCachedImagesAndFilesOnExit
在 Microsoft Edge 關閉時清除快取圖片與檔案
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
根據預設,Microsoft Edge 不會在關閉時清除快取的影像和檔案。 如果您啟用此原則,則每當 Microsoft Edge 關閉時,快取的影像和檔案就會受到刪除。 如果您停用此原則,則使用者將無法在 edge://settings/clearBrowsingDataOnClose 中設定快取影像和檔案選項。 如果您未設定此原則,則使用者可選擇快取的影像和檔案是否會在瀏覽器結束時受到清除。 如果您停用此原則,則請勿啟用 ClearBrowsingDataOnExit 原則,因為這兩個原則都負責處理資料刪除。如果您同時設定這兩個原則,則 ClearBrowsingDataOnExit 原則將優先於另一個原則,並在 Microsoft Edge 關閉時刪除所有資料,而不論您是否有設定 ClearCachedImagesAndFilesOnExit 。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ClearCachedImagesAndFilesOnExit
GP 名稱: 在 Microsoft Edge 關閉時清除快取圖片與檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ClearCachedImagesAndFilesOnExit
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ClearCachedImagesAndFilesOnExit
範例值:
<true/>
回到頂端
ClickOnceEnabled
允許使用者透過 ClickOnce 協定打開檔案
支援的版本:
描述
允許使用者使用 ClickOnce 通訊協定開啟檔案。ClickOnce 通訊協定可讓網站要求瀏覽器在使用者的電腦或裝置上使用 ClickOnce 檔案處理常式從特定 URL 開啟檔案。 如果啟用此原則,使用者就能使用 ClickOnce 通訊協定開啟檔案。這個原則會覆寫使用者在 edge://flags/ 頁面中的 ClickOnce 設定。 如果停用此原則,使用者將無法使用 ClickOnce 開啟檔案。但是,檔案會儲存至使用瀏覽器的檔案系統。這個原則會覆寫使用者在 edge://flags/ 頁面中的 ClickOnce 設定。 如果未設定此原則,使用 Microsoft Edge 87 之前的 Microsoft Edge 版本的使用者預設就無法使用 ClickOnce 通訊協定開啟檔案。不過,使用者可以選擇啟用 ClickOnce 通訊協定與 edge://flags/ 頁面的搭配使用。使用 Microsoft Edge 版本 87 及更新版本的使用者依預設可以使用 ClickOnce 通訊協定開啟檔案,但能選擇使用 edge://flags/ 頁面來停用 ClickOnce 通訊協定。 停用 ClickOnce 可能會使 ClickOnce 應用程式 (.application 檔案) 無法正確啟動。 如需有關 ClickOnce 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2103872 與 https://go.microsoft.com/fwlink/?linkid=2099880 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ClickOnceEnabled
GP 名稱: 允許使用者透過 ClickOnce 協定打開檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ClickOnceEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ClipboardAllowedForUrls
允許在特定網站上使用剪貼簿
支援的版本:
在 Windows 和 macOS,因為 109 或更新版本
描述
設定 URL 模式清單,其指定哪些網站可以使用剪貼簿網站權限。 設定該原則可讓您建立 URL 模式清單,其指定哪些網站可以使用剪貼簿網站權限。這不包括來源上符合模式的所有剪貼簿作業。例如,使用者仍將可使用鍵盤快速鍵貼上,因為這未由剪貼簿網站權限控制。 保留原則未設定代表 DefaultClipboardSetting 適用於所有網站 (如果已設定)。如果未設定,則會套用使用者的個人設定。 如需關於有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元,*。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ClipboardAllowedForUrls
GP 名稱: 允許在特定網站上使用剪貼簿
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ClipboardAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ClipboardAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ClipboardAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ClipboardAllowedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
ClipboardBlockedForUrls
封鎖在特定網站上使用剪貼簿
支援的版本:
在 Windows 和 macOS,因為 109 或更新版本
描述
設定 URL 模式清單,其指定哪些網站可以使用剪貼簿網站權限。 設定該原則可讓您建立 URL 模式清單,其指定哪些網站無法使用剪貼簿網站權限。這不包括來源上符合模式的所有剪貼簿作業。例如,使用者仍將可使用鍵盤快速鍵貼上,因為這未由剪貼簿網站權限控制。 保留原則未設定代表 DefaultClipboardSetting 適用於所有網站 (如果已設定)。如果未設定,則會套用使用者的個人設定。 如需關於有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。允許萬用字元,*。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ClipboardBlockedForUrls
GP 名稱: 封鎖在特定網站上使用剪貼簿
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ClipboardBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ClipboardBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ClipboardBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ClipboardBlockedForUrls
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
CollectionsServicesAndExportsBlockList
封鎖對特定服務清單的存取,並在集錦中匯出目標
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
列出使用者無法在 Microsoft Edge 的集錦功能中存取的特定服務和匯出目標。這包括顯示 Bing 的其他資料,並將集合匯出至 Microsoft 產品或外部合作夥伴。 如果您啟用這個原則,則會封鎖符合指定清單的服務和匯出目標。 如果您未設定此原則,則不會強制執行可接受之服務和匯出目標的限制。 原則選項對應: * pinterest_suggestions (pinterest_suggestions) = Pinterest 建議 * collections_share (collections_share) = 共用集錦 * local_pdf (local_pdf) = 將集錦中的本機 PDF 儲存到 OneDrive * send_word (send_word) = 將集錦傳送至 Microsoft Word * send_excel (send_excel) = 將集錦傳送至 Microsoft Excel * send_onenote (send_onenote) = 將集錦傳送至 Microsoft OneNote * send_pinterest (send_pinterest) = 將集錦傳送至 Pinterest 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CollectionsServicesAndExportsBlockList
GP 名稱: 封鎖對特定服務清單的存取,並在集錦中匯出目標
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\1 = "collections_share"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\2 = "local_pdf"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\3 = "send_word"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\4 = "send_excel"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\5 = "send_onenote"
Mac 資訊和設定
喜好設定金鑰名稱: CollectionsServicesAndExportsBlockList
範例值:
<array>
<string>collections_share</string>
<string>local_pdf</string>
<string>send_word</string>
<string>send_excel</string>
<string>send_onenote</string>
</array>
回到頂端
CommandLineFlagSecurityWarningsEnabled
啟用命令列旗標的安全性警告
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
若停用這個原則,當 Microsoft Edge 已啟動具有潛在危險的命令列旗標時,系統並不會顯示安全性警告。 如果啟用或未設定,當使用這些命令列旗標啟動時會顯示安全性警告 Microsoft Edge。 例如,--disable-gpu-sandbox 旗標會產生此警告:您正在使用不支援的命令列旗標: --disable-gpu-sandbox。這會造成穩定性與安全性風險。 此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CommandLineFlagSecurityWarningsEnabled
GP 名稱: 啟用命令列旗標的安全性警告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CommandLineFlagSecurityWarningsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CommandLineFlagSecurityWarningsEnabled
範例值:
<true/>
回到頂端
ComponentUpdatesEnabled
啟用 Microsoft Edge 中的元件更新
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
如果您啟用或未設定此原則,元件更新會於 Microsoft Edge 中啟用。 如果您停用此原則或將其設為 false,則會停用 Microsoft Edge 中的所有元件的元件更新。 不過,有些元件不受此原則所限。這包括不包含可執行程式碼、不會大幅改變瀏覽器行為或對安全性至關重要的任何元件。也就是說,即使您停用此原則,仍會套用被視為「對安全性至關重要」的更新。 範例包括憑證撤銷清單和安全性清單,例如防止追蹤清單。 請注意,停用此原則可能會使 Microsoft Edge 開發人員無法及時提供重要的安全性修正程式,因此不建議這麼做。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ComponentUpdatesEnabled
GP 名稱: 啟用 Microsoft Edge 中的元件更新
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ComponentUpdatesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ComponentUpdatesEnabled
範例值:
<true/>
回到頂端
ComposeInlineEnabled
控制對商務用 Microsoft Edge 中 Microsoft 365 Copilot 撰寫協助的存取
支援的版本:
在 Windows 和 macOS,因為 115 或更新版本
描述
此原則控制使用者是否可以使用商務用 Microsoft Edge 中的撰寫支援功能,例如利用 Microsoft 365 Copilot Chat 的改寫。使用者可以使用改寫功能,直接在瀏覽器索引標籤中收到有關草擬內容、改寫文字及調整樣式的協助。在 Edge 中,使用者可以在透過滑鼠右鍵快顯功能表在主瀏覽器中醒目提示可編輯內容時觸發它。 此原則僅適用於 Microsoft Entra 帳戶,不適用於 Microsoft 帳戶。 如果您啟用此原則,則使用者可在以 Entra 帳戶登入時使用 Microsoft Edge 中的改寫。 如果您停用此原則,則租用戶內的使用者將無法使用改寫。 如果您未設定此原則,則預設行為如下所示: - 使用者可以進行改寫 - 使用者可以使用 Microsoft Edge 設定中的切換來啟用或停用 Microsoft 365 Copilot 對 Microsoft Edge 頁面內容的存取。 注意: 在受資料外洩防護 (DLP) 原則保護的頁面上無法進行改寫,以維護合規性。 在這裡深入了解 Microsoft 365 Copilot Chat 資料、隱私權和安全性: https://go.microsoft.com/fwlink/?linkid=2321816
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ComposeInlineEnabled
GP 名稱: 控制對商務用 Microsoft Edge 中 Microsoft 365 Copilot 撰寫協助的存取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ComposeInlineEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ComposeInlineEnabled
範例值:
<false/>
回到頂端
ConfigureDoNotTrack
設定 [不要追蹤]
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定是否要向要求追蹤資訊的網站傳送「 不要追蹤 」要求。「 不要追蹤 」要求可讓您瀏覽的網站知道您不希望瀏覽活動被追蹤。根據預設,Microsoft Edge 不會傳送「不要追蹤」要求,但使用者可以開啟此功能來傳送要求。 如果您啟用此原則,則「不要追蹤」要求一律會傳送到要求追蹤資訊的網站。 如果您停用此原則,即不會傳送要求。 如果您未設定此原則,使用者可以選擇是否要傳送這些要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ConfigureDoNotTrack
GP 名稱: 設定 [不要追蹤]
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ConfigureDoNotTrack
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ConfigureDoNotTrack
範例值:
<false/>
回到頂端
ConfigureFriendlyURLFormat
設定從 Microsoft Edge 複製的 URL 預設貼上格式,並決定使用者是否可以使用其他格式
支援的版本:
在 Windows 上,87 版或更新版本 在 macOS 上,88 版或更新版本
描述
如果啟用 FriendlyURLs,則 Microsoft Edge 會計算 URL 的其他表示方式並放在剪貼簿上。 此原則可設定使用者在外部應用程式貼上時,或在未使用 [貼上為] 操作功能表項目的情況下於 Microsoft Edge 貼上時,會以哪種格式貼上。 如果進行設定,則此原則會代表使用者做出選擇。edge://settings/shareCopyPaste 中的選項會呈現灰色,[貼上為] 操作功能表中的選項也將無法使用。 * 未設定 = 使用者可選擇偏好的貼上格式。根據預設,此為易記的 URL 格式。[貼上為] 功能表將在 Microsoft Edge 中推出。 * 1 = 剪貼簿不會儲存其他格式。Microsoft Edge 不會再提供 [貼上為] 操作功能表項目,只能以純文字 URL 格式貼上。實際上,系統將停用易記的 URL 功能。 * 3 = 每當使用者在接受 RTF 的介面中貼上時,就會取得易記的 URL。非 RTF 介面仍可使用純文字 URL。Microsoft Edge 不會提供 [貼上為] 功能表。 * 4 = (目前未使用) 某些貼上目的地和/或網站未支援更豐富的格式。在這些案例中,建議在設定此原則時使用純 URL 選項。 可在 Microsoft Edge 105 或更高版本中使用建議的原則。 原則選項對應: * PlainText (1) = 不含任何額外資訊的純文字 URL,例如頁面標題。設定此原則時,建議使用此選項。如需詳細資訊,請參閱說明。 * TitledHyperlink (3) = 標題超連結: 指向已複製 URL 的超連結,但其可見文字是目的地頁面的標題。這是易記的 URL 格式。 * WebPreview (4) = 即將推出。若設定,其行為與「純 URL」相同。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ConfigureFriendlyURLFormat
GP 名稱: 設定從 Microsoft Edge 複製的 URL 預設貼上格式,並決定使用者是否可以使用其他格式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ConfigureFriendlyURLFormat
數值類型:
REG_DWORD
範例值:
0x00000003
Mac 資訊和設定
喜好設定金鑰名稱: ConfigureFriendlyURLFormat
範例值:
<integer>3</integer>
回到頂端
ConfigureKeyboardShortcuts
設定要停用其鍵盤快速鍵的命令清單
支援的版本:
描述
設定要停用其鍵盤快速鍵的 Microsoft Edge 命令清單。 請參閲 https://go.microsoft.com/fwlink/?linkid=2186950 ,取得可停用命令的清單。 如果您啟用此原則,鍵盤快速鍵將不再能夠啟用 [停用] 清單中的命令。 如果您停用此原則,則所有鍵盤快速鍵都會正常運作。 注意:停用命令只會移除其快速鍵對應。如果透過瀏覽器 UI 存取,[停用] 清單中的命令仍將運作。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ConfigureKeyboardShortcuts
GP 名稱: 設定要停用其鍵盤快速鍵的命令清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ConfigureKeyboardShortcuts
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureKeyboardShortcuts = {
"disabled": [
"new_tab",
"fullscreen"
]
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureKeyboardShortcuts = {"disabled": ["new_tab", "fullscreen"]}
回到頂端
ConfigureOnPremisesAccountAutoSignIn
設定當沒有 Azure AD 網域帳戶時,使用 Active Directory 網域帳戶自動登入
支援的版本:
描述
如果使用者的電腦已加入網域且您的環境未加入混合式的網域,則會啟用 Active Directory 帳戶的自動登入。如果您希望使用者改為使用其 Azure Active Directory 帳戶自動登入,請使用 Azure AD Join 方式 (如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2118197 ) 或混合式 Join 方式 (如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2118365 ) 連結您的環境。 每次啟動時,只要第一個啟動的設定檔未登入或之前未曾發生自動登入,則 Microsoft Edge 就會嘗試使用此原則來登入。 如果您已將 BrowserSignin 原則停用,則此原則將不會生效。 如果您啟用此原則,並將其設定為 'SignInAndMakeDomainAccountNonRemovable',則 Microsoft Edge 將會使機器已加入網域的使用者使用其 Active Directory 帳戶自動登入。 如果您將此原則設定為 'Disabled' 或為設定,則 Microsoft Edge 將不會使機器已加入到網域中的使用者使用 Active Directory 帳戶自動登入。 從 Microsoft Edge 89 之後,如果現有的內部部署設定檔已停用 RoamingProfileSupportEnabled 原則,且機器現在已進行混合式聯結 (即其已具有 Azure AD 帳戶),則它會自動將內部部署設定檔升級至 Azure AD 設定檔,以取得完整的 Azure AD 同步處理設施。 從 Microsoft Edge 93 開始,如果停用 ImplicitSignInEnabled ,則此原則將不會生效。 從 Microsoft Edge 94 開始,如果已啟用 OnlyOnPremisesImplicitSigninEnabled 且將此原則設定為 'SignInAndMakeDomainAccountNonRemovable,它甚至將在混合式聯結的環境中生效。即使有 MSA 或 AAD 帳戶,Microsoft Edge 也將自動使用使用者的 Active Directory 網域帳戶來登入。 原則選項對應: * Disabled (0) = 已停用 * SignInAndMakeDomainAccountNonRemovable (1) = 登入並將網域帳戶設為不可移除 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ConfigureOnPremisesAccountAutoSignIn
GP 名稱: 設定當沒有 Azure AD 網域帳戶時,使用 Active Directory 網域帳戶自動登入
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ConfigureOnPremisesAccountAutoSignIn
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ConfigureOnlineTextToSpeech
設定線上文字轉語音
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定瀏覽器是否可以利用線上文字轉換語音字型,這是 Azure 認知服務的一部分。這些語音字型的品質高於預先安裝的系統語音字型。 如果啟用或未設定此原則,則使用 SpeechSynthesis API 的網頁型應用程式可以使用線上文字轉換語音字型。 如果停用此原則,則語音字型無法使用。 在此閱讀更多有關此功能的資訊: SpeechSynthesis API: https://go.microsoft.com/fwlink/?linkid=2110038 認知服務: https://go.microsoft.com/fwlink/?linkid=2110141
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ConfigureOnlineTextToSpeech
GP 名稱: 設定線上文字轉語音
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ConfigureOnlineTextToSpeech
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ConfigureOnlineTextToSpeech
範例值:
<true/>
回到頂端
ConfigureShare
設定共用體驗
支援的版本:
在 Windows 上,83 版或更新版本 在 macOS 上,93 版或更新版本
描述
如果您將此原則設定為 [ShareAllowed] (預設值),使用者將可以從 Microsoft Edge 中的 [設定] 和 [更多] 功能表存取共用體驗,以便與系統上的其他應用程式共用。 如果您將此原則設定為 [ShareDisallowed],使用者將無法存取共用體驗。如果工具列上的 [共用] 按鈕,也會隱藏。 原則選項對應: * ShareAllowed (0) = 允許使用共用體驗 * ShareDisallowed (1) = 不允許使用共用體驗 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ConfigureShare
GP 名稱: 設定共用體驗
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ConfigureShare
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ConfigureShare
範例值:
<integer>1</integer>
回到頂端
ConfigureViewInFileExplorer
為 Microsoft Edge 中的 SharePoint 頁面設定 [在檔案總管中檢視] 功能
支援的版本:
描述
此設定可讓您在使用 Microsoft Edge 時,設定 SharePoint Online 中檔案管理的「在檔案總管中檢視」功能。 您必須列出允許使用此功能的特定網域,並列出 SharePoint 驗證 (rtFa 和 FedAuth) 所需的 Cookie。 在幕後,此原則允許具有 viewinfileexplorer: scheme 的 URL 在符合網域清單的頁面上開啟 Windows 檔案瀏覽器中的 WebDAV URL,並使用您為 WebDAV 驗證指定的 Cookie。 如果您啟用此原則,您可以使用您列出的 SharePoint 文件庫上的「在檔案總管中檢視」之功能。您必須指定 SharePoint 網域和驗證 Cookie。請參閱下面的範例值。 如果您停用或未設定此原則,則無法在 SharePoint 文件庫使用「在檔案總管中檢視」之功能。 請注意,雖然這是透過 Microsoft Edge 提供的可用選項,而不是使用檔案總管中的檢視選項,但建議透過同步處理 SharePoint 檔案,或在 SharePoint 中移動或複製檔案,以管理 SharePoint 的外部檔案和資料夾。 同步處理 SharePoint 檔案:https://go.microsoft.com/fwlink/p/?linkid=2166983 在 SharePoint 中移動或複製檔案: https://go.microsoft.com/fwlink/p/?linkid=2167123 此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體,或者為裝置管理註冊的 Windows 10 專業版或企業版執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ConfigureViewInFileExplorer
GP 名稱: 為 Microsoft Edge 中的 SharePoint 頁面設定 [在檔案總管中檢視] 功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ConfigureViewInFileExplorer
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureViewInFileExplorer = [
{
"cookies": [
"rtFa",
"FedAuth"
],
"domain": "contoso.sharepoint.com"
},
{
"cookies": [
"rtFa",
"FedAuth"
],
"domain": "contoso2.sharepoint.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureViewInFileExplorer = [{"cookies": ["rtFa", "FedAuth"], "domain": "contoso.sharepoint.com"}, {"cookies": ["rtFa", "FedAuth"], "domain": "contoso2.sharepoint.com"}]
回到頂端
CopilotCDPPageContext
控制具有商業資料保護的 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 132 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 124 起,直到 132
描述
此原則已在 Microsoft Edge 133 中淘汰。建議您使用 EdgeEntraCopilotPageContext ,而不要使用這個過時的原則。 此原則可控制Edge側邊欄中 Copilot 與商業數據保護的頁面內容存取權。此原則僅適用於 Microsoft Entra ID 配置檔。若要摘要頁面並與文字選取項目互動,它必須能夠存取頁面內容。此原則不適用於 MSA 配置檔。此原則不會控制沒有商業數據保護的 Copilot 存取權。沒有商業數據保護的 Copilot 存取權是由原則 CopilotPageContext 所控制。 如果啟用此原則,Copilot with Commercial Data Protection 將可存取頁面內容。 如果您未設定此原則,用戶可以使用Edge中的設定切換來啟用 Copilot 與商業數據保護的頁面內容存取權。 如果停用此原則,具有商業數據保護的 Copilot 將無法存取頁面內容。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CopilotCDPPageContext
GP 名稱: 控制具有商業資料保護的 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CopilotCDPPageContext
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CopilotCDPPageContext
範例值:
<true/>
回到頂端
CopilotPageContext
控制 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權
支援的版本:
在 Windows 和 macOS,因為 124 或更新版本
描述
此原則可在使用者登入其 MSA Copilot 帳戶時,控制使用者在 Microsoft Edge 側邊欄中存取 Copilot 的頁面內容。此原則僅適用於 Microsoft Entra ID Microsoft Edge 配置檔。若要摘要頁面並與文字選取項目互動,它必須能夠存取頁面內容。此原則不適用於 MSA Microsoft Edge 設定檔。此原則不會控制具有企業數據保護的 Copilot 存取權 (EDP)。具有企業數據保護 (EDP) 的 Copilot 存取權是由 EdgeEntraCopilotPageContext 原則所控制。 如果啟用此原則,Copilot 在使用 Entra ID 登入時將可存取頁面內容。 如果未設定此原則,非歐盟國家/地區的預設行為是初始啟用存取。對於其他國家/地區,預設行為是一開始會停用存取。在兩種情況下,如果未設定原則,使用者可以使用 [Microsoft Edge] 中的 [設定] 切換來啟用或停用 Copilot 對頁面內容的存取權。 如果停用此原則,Copilot 將無法存取頁面內容。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CopilotPageContext
GP 名稱: 控制 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CopilotPageContext
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CopilotPageContext
範例值:
<true/>
回到頂端
CreatePasskeysInICloudKeychain
控制金鑰建立是否預設為 iCloud 鑰匙圈。
支援的版本:
描述
Microsoft Edge 可能會直接 密鑰/WebAuthn 建立要求會直接傳送到macOS 13.5上的iCloud Keychain 或更新版本。如果尚未啟用 iCloud Keychain 同步處理,這將會 提示使用者使用 iCloud 登入,或提示使用者啟用 iCloud 正在同步 Keychain。 如果此原則設定為 「true」,則 iCloud Keychain 會是預設值 WebAuthn 要求與該選擇相容時。 如果未設定此原則,則預設行為會依存於像是 是否已啟用 iCloud 磁碟驅動器,或使用者最近是否使用過或 已在其中建立認證 Microsoft Edge 配置檔。 如果此原則設定為 false,則預設不會使用 iCloud Keychain 和先前的行為 (Microsoft Edge 配置檔中建立認證) 可以使用 相反。使用者仍可選取 iCloud Keychain 做為選項,而且 可能在登入時仍會看到 iCloud Keychain 認證。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Mac 資訊和設定
喜好設定金鑰名稱: CreatePasskeysInICloudKeychain
範例值:
<false/>
回到頂端
CrossOriginWebAssemblyModuleSharingEnabled
指定 WebAssembly 模組是否可以跨原始來源傳送 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 98 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 95 起,直到 98
描述
指定是否可以將 WebAssembly 模組跨來源傳送到其他視窗或背景工作。作為取代 document.domain 成果的一部分,跨原始來源 WebAssembly 模組共用會遭到取代,請參閱 https://github.com/mikewest/deprecating-document-domain。此原則允許重新啟用跨原始來源 WebAssembly 模組共用。此原則已過時,因為其目的是在淘汰過程中,提供較長的轉換期間。 如果啟用此原則,網站可以不受限制地傳送 WebAssembly 模組跨原始來源 。 如果停用或未設定此原則,網站僅可在相同來源中傳送 WebAssembly 模組至視窗和背景工作。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CrossOriginWebAssemblyModuleSharingEnabled
GP 名稱: 指定 WebAssembly 模組是否可以跨原始來源傳送 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CrossOriginWebAssemblyModuleSharingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: CrossOriginWebAssemblyModuleSharingEnabled
範例值:
<true/>
回到頂端
CryptoWalletEnabled
啟用 CryptoWallet 功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 128 以後的版本中使用。
支援的版本:
在 Windows 上 (從 112 版開始),直到 128 版
描述
自 Microsoft Edge 128 起,將不再支援此功能,所以此原則已棄用。此原則沒有替代項目。 在 Microsoft Edge 中啟用 CryptoWallet 功能。 如果您啟用或不設定此原則,使用者可以使用 CryptoWallet 功能,其允許使用者安全地儲存、管理和交易數位資產,如比特幣、Ethereum 和其他加密貨幣。因此,Microsoft Edge 可能會在使用 CryptoWallet 功能期間存取 Microsoft 伺服器以與 web3 世界通訊。 如果停用此原則,使用者將無法使用 CryptoWallet 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CryptoWalletEnabled
GP 名稱: 啟用 CryptoWallet 功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CryptoWalletEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
CustomHelpLink
指定自訂 [説明] 連結
支援的版本:
在 Windows 和 macOS,因為 79 或更新版本
描述
指定說明功能表或 F1 鍵的連結。 如果您啟用此原則,系統管理員會指定說明功能表或 F1 鍵的連結。 如果您停用或沒有設定此原則,則會使用説明功能表或 F1 鍵的預設連結。 此原則僅適用於加入 Microsoft Active Directory 網域的 Windows 實例、註冊裝置管理的 Windows 10 專業版或企業版實例,或透過 MDM 管理或透過 MCX 加入網域的 macOS 實例。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: CustomHelpLink
GP 名稱: 指定自訂 [説明] 連結
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
CustomHelpLink
數值類型:
REG_SZ
範例值:
"https://go.microsoft.com/fwlink/?linkid=2080734"
Mac 資訊和設定
喜好設定金鑰名稱: CustomHelpLink
範例值:
<string>https://go.microsoft.com/fwlink/?linkid=2080734</string>
回到頂端
DNSInterceptionChecksEnabled
DNS 攔截檢查已啟用
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
此原則會設定可用於停用 DNS 攔截檢查的本機交換器。這些檢查會嘗試探索瀏覽器是否位於重新導向不明主機名稱的 Proxy 後方。 在網路設定已知的企業環境中,可能不需要進行此偵測。您可以停用此功能,避免額外的 DNS 和 HTTP 流量啟動與每個 DNS 設定變更。 如果您啟用或未設定此原則,則會執行 DNS 攔截檢查。 如果您停用此原則,將不會執行 DNS 攔截檢查。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DNSInterceptionChecksEnabled
GP 名稱: DNS 攔截檢查已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DNSInterceptionChecksEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DNSInterceptionChecksEnabled
範例值:
<true/>
回到頂端
DefaultBrowserSettingEnabled
設定 Microsoft Edge 為預設瀏覽器
支援的版本:
在 Windows 7 和 macOS,因為 77 或更新版本
描述
如果將此原則設定為 True,則 Microsoft Edge 會在啟動時檢查其是否為預設瀏覽器,並在可能的情況下自動註冊。 如果將此原則設定為 False,則 Microsoft Edge 不會檢查其 是否為預設瀏覽器,並關閉此選項的使用者控制。 如果您未設定此原則,則 Microsoft Edge 會讓使用者控制其是否為預設瀏覽器,以及在非為預設瀏覽器時,是否顯示使用者通知。 Windows 系統管理員注意事項: 此原則僅適用於執行 Windows 7 的電腦。至於較新版本的 Windows,您必須部署一個「預設應用程式關聯」檔案,使 Microsoft Edge 成為 https 和http 通訊協定的處理常式 (以及選擇性的 ftp 通訊協定和檔案格式,如 .html、.htm、.pdf、.svg、.webp)。如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2094932 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultBrowserSettingEnabled
GP 名稱: 設定 Microsoft Edge 為預設瀏覽器
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultBrowserSettingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultBrowserSettingEnabled
範例值:
<true/>
回到頂端
DefaultBrowserSettingsCampaignEnabled
啟用預設瀏覽器設定行銷活動
支援的版本:
描述
此原則會啟用預設瀏覽器設定行銷活動。如果使用者按一下以接受行銷活動,其預設瀏覽器和/或預設搜尋引擎將分別變更為 Microsoft Edge 和 Microsoft Bing。如果使用者關閉行銷活動,則使用者的瀏覽器設定將保持不變。 如果啟用或未設定此原則,則會提示使用者將 Microsoft Edge 設為預設瀏覽器,若使用者沒有這些瀏覽器設定,則會提示使用者將 Microsoft Bing 設為預設搜尋引擎。 如果您停用此原則,將不會提示使用者將 Microsoft Edge 設為預設瀏覽器,或將 Microsoft Bing 設為預設搜尋引擎。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultBrowserSettingsCampaignEnabled
GP 名稱: 啟用預設瀏覽器設定行銷活動
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultBrowserSettingsCampaignEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
DefaultClipboardSetting
預設剪貼簿網站權限
支援的版本:
在 Windows 和 macOS,因為 109 或更新版本
描述
此原則可控制剪貼簿網站權限的預設值。 將原則設定為 2 會封鎖網站,使其無法使用剪貼簿網站權限。 將原則設定為 3 或未設定原則,可讓使用者變更設定,並且決定當網站要使用某個 API 時,剪貼簿 API 是否可供使用。 此原則可以使用 ClipboardAllowedForUrls 和 ClipboardBlockedForUrls 原則針對特定 URL 模式覆寫。 此原則只會影響由剪貼簿網站權限控制的剪貼簿作業,不會影響處理過的剪貼簿寫入和信任的複製和貼上作業。 原則選項對應: * BlockClipboard (2) = 不允許任何網站使用剪貼簿網站權限 * AskClipboard (3) = 允許網站要求使用者授與剪貼簿網站權限 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultClipboardSetting
GP 名稱: 預設剪貼簿網站權限
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultClipboardSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultClipboardSetting
範例值:
<integer>2</integer>
回到頂端
DefaultSearchProviderContextMenuAccessAllowed
允許預設搜尋提供者內容功能表搜尋存取權
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
允許在操作功能表上使用預設搜尋提供者。 如果您將此原則設定為 [停用],依賴您預設搜尋提供者的搜尋操作功能表項目和側邊欄搜尋將無法使用。 如果將此原則設定為 [啟用] 或未設定,則可使用您預設搜尋提供者的操作功能表項目和側邊欄搜尋。 只有在啟用 DefaultSearchProviderEnabled 原則時才會套用原則值,否則不會套用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSearchProviderContextMenuAccessAllowed
GP 名稱: 允許預設搜尋提供者內容功能表搜尋存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultSearchProviderContextMenuAccessAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSearchProviderContextMenuAccessAllowed
範例值:
<true/>
回到頂端
DefaultSensorsSetting
預設感應器設定
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
設定網站是否可以存取及使用感應器 (例如動作與光感應器)。您可以完全封鎖或允許網站取得感應器的存取。 將原則設定為 1,可讓網站存取及使用感應器。將原則設定為 2,則會拒絕存取感應器。 您可以使用 SensorsAllowedForUrls 與 SensorsBlockedForUrls 原則,針對特定 URL 模式來覆寫此原則。 如果未設定此原則,則網站可以存取和使用感應器,且使用者可以變更此設定。這是 SensorsAllowedForUrls 與 SensorsBlockedForUrls 的全域預設值。 原則選項對應: * AllowSensors (1) = 允許網站存取感應器 * BlockSensors (2) = 不允許任何網站存取感應器 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSensorsSetting
GP 名稱: 預設感應器設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultSensorsSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSensorsSetting
範例值:
<integer>2</integer>
回到頂端
DefaultSerialGuardSetting
控制序列 API 的使用
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
設定網站是否可以存取序列埠。您可以完全封鎖存取,或每次網站想要存取序列埠時都詢問使用者。 將原則設定為 3 可讓網站要求存取序列埠。將原則設定為 2 會拒絕對序列埠的存取。 您可以使用 SerialAskForUrls and SerialBlockedForUrls 原則,為特定 URL 模式覆寫此原則。 如果未設定這個原則,則根據預設,網站可以詢問使用者是否可以存取序列埠,且使用者可以變更這個設定。 原則選項對應: * BlockSerial (2) = 不允許任何網站透過序列 API 要求存取序列埠 * AskSerial (3) = 允許網站要求使用者存取序列埠的權限 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultSerialGuardSetting
GP 名稱: 控制序列 API 的使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefaultSerialGuardSetting
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DefaultSerialGuardSetting
範例值:
<integer>2</integer>
回到頂端
DefaultShareAdditionalOSRegionSetting
設定預設 [共用其他作業系統地區] 設定
支援的版本:
在 Windows 和 macOS,因為 108 或更新版本
描述
此原則控制Microsoft Edge 中的「共用其他作業系統區域」設定預設值。 「共用其他作業系統區域」Microsoft Edge 設定控制作業系統區域格式設定是否會透過預設 JavaScript 地區設定與網頁共用。如果共用,網站將能夠使用 JavaScript 程式碼察遜作業系統區域格式,例如; 「Intl.DateTimeFormat().resolvedOptions().locale」。此設定預設值為 "Limited"。 如果您將此原則設為"Limited",則作業系統區域格式只有在其語言部分符合Microsoft Edge 顯示語言時,才能共用。 如果您將此原則設為"Always",則作業系統區域格式將一律共用。如果作業系統區域格式語言與Microsoft Edge顯示語言不同,此職可能會造成非預期的網站行為。例如,如果網站使用 JavaScript 預設區域設定來格式化日期,當周圍文字已另一種語言顯示時,日期和月份的名稱可能會以一種語言顯示。 如果您將此原則設為"Never",則將不會共用作業系統區域格式。 範例 1: 在此範例中,作業系統區域格式設為「en-GB」而瀏覽器顯示語言設為「en-US」。則若原則設為"Limited"或"Always"將會共用作業系統區域格式。 範例 2: 在此範例中,作業系統區域格式設為「es-MX」而瀏覽器顯示語言設為「en-US」。則若原則設為"Always" 將會共用作業系統區域格式,但若原則設為"Limited"則不會共用作業系統區域格式。 如需此設定的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2222282 原則選項對應: * Limited (0) = 受限 * Always (1) = 一律共用作業系統地區格式 * Never (2) = 永不共用作業系統地區格式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefaultShareAdditionalOSRegionSetting
GP 名稱: 設定預設 [共用其他作業系統地區] 設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DefaultShareAdditionalOSRegionSetting
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: DefaultShareAdditionalOSRegionSetting
範例值:
<integer>0</integer>
回到頂端
DefinePreferredLanguages
定義網站支援該語言時,網站應顯示的慣用語言排序清單
支援的版本:
在 Windows 和 macOS,因為 89 或更新版本
描述
設定 Microsoft Edge 在接受語言要求 HTTP 標頭的一部分傳送給網站的語言變種,並防止使用者在 Microsoft Edge 設定中新增、移除或變更慣用語言的順序。想要變更 Microsoft Edge 顯示的語言或提供頁面翻譯功能的使用者,將僅限於此原則中所設定的語言。 如果您啟用此原則,除非使用其他網站特定邏輯來判斷顯示語言,否則網站將會以清單中的第一個語言顯示。在這個原則中定義的語言變種會覆寫設定為 SpellcheckLanguage 原則一部分的語言。 如果您未設定或停用此原則,Microsoft Edge 會將使用者指定的慣用語言作為接受語言要求 HTTP 標頭的一部分傳送給網站。 如需有效的語言變種詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2148854 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DefinePreferredLanguages
GP 名稱: 定義網站支援該語言時,網站應顯示的慣用語言排序清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DefinePreferredLanguages
數值類型:
REG_SZ
範例值:
"en-US,fr,es"
Mac 資訊和設定
喜好設定金鑰名稱: DefinePreferredLanguages
範例值:
<string>en-US,fr,es</string>
回到頂端
DelayNavigationsForInitialSiteListDownload
要求 [企業模式網站清單] 在索引標籤瀏覽之前就能使用
支援的版本:
描述
可讓您指定 Microsoft Edge 索引標籤使否等待導覽,直到瀏覽器下載初始的企業模式網站清單。此設定適用於瀏覽器首頁應以 Internet Explorer 模式載入的情況,且在啟用 IE 模式後,瀏覽器初次執行時,必須執行此設定。如果此情況不存在,則建議您不要啟用此設定,因為這會對載入首頁的效能造成負面影響。只有當 Microsoft Edge 沒有緩存企業模式網站清單時 (例如啟用 IE 模式後,瀏覽器首次執行時),才適用此設定。 此設定可結合使用的標的:InternetExplorerIntegrationLevel 設為 'IEMode' 且InternetExplorerIntegrationSiteList 或 InternetExplorerIntegrationCloudSiteList 其中之一的原則的清單具有至少一個項目。 此原則的超時行為可以搭配 NavigationDelayForInitialSiteListDownloadTimeout 原則使用。 如果您將此原則設為 'All,當 Microsoft Edge 沒有企業模式網站清單的緩存版本時,索引標籤會延遲導覽,直到瀏覽器下載網站清單。網站清單已由網站以 Internet Explorer 開啟的網站,即使在瀏覽器的初始瀏覽期間,也會以 Internet Explorer 模式載入。無法將網站設定為在 Internet Explorer 中開啟,例如任何具有非 http:、https:、file: 或 ftp: 架構的網站,請勿在 Edge 模式中延遲瀏覽並請立即載入。 當與 InternetExplorerIntegrationCloudSiteList 原則搭配使用時,在 Microsoft Edge 初次啟動期間,由於隱含的登錄必須先完成,Microsoft Edge 才能嘗試從 Microsoft 雲端下載網站清單,因為這需要驗證雲端服務。 如果您將此原則設為 'None' 或不進行設定,則當Microsoft Edge 沒有企業模式網站清單的緩存版本時,會立即導覽索引標籤,且不會等待瀏覽器下載企業模式網站清單。網站清單已由網站清單以 Internet Explorer 模式開啟的網站將會以 Microsoft Edge 模式開啟,直到瀏覽器完成下載企業模式網站清單。 原則選項對應: * None (0) = 無 * All (1) = 所有符合資格的瀏覽 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DelayNavigationsForInitialSiteListDownload
GP 名稱: 要求 [企業模式網站清單] 在索引標籤瀏覽之前就能使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DelayNavigationsForInitialSiteListDownload
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
DeleteDataOnMigration
移轉時刪除舊版瀏覽器資料
支援的版本:
描述
此原則會判斷是否在移轉到 Microsoft Edge 版本 81 或更新版本之後,刪除來自 Microsoft Edge 舊版的使用者瀏覽資料。 如果您將此原則設為 [已啟用],來自 Microsoft Edge 舊版的所有瀏覽資料將於移轉到 Microsoft Edge 版本 81 或更新版本之後刪除。此原則必須在移轉到 Microsoft Edge 版本 81 或更新版本之前設定,才能在現有瀏覽資料上產生任何作用。 如果您將此原則設為 [已停用],或此原則尚未設定,則不會在移轉到 Microsoft Edge 版本 83 或更新版本之後,刪除使用者瀏覽資料。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DeleteDataOnMigration
GP 名稱: 移轉時刪除舊版瀏覽器資料
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DeleteDataOnMigration
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
DeveloperToolsAvailability
控制可在哪使用開發人員工具
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制開發人員工具的使用位置。 如果將此原則設定為預設) ([DeveloperToolsDisallowedForForceInstalledExtensions],則使用者一般可以存取開發人員工具和 JavaScript 控制台,但不能存取企業原則所安裝擴充功能的內容。 如果您將此原則設定為 [DeveloperToolsAllowed],則使用者可以在所有內容中存取開發人員工具和 JavaScript 控制台,包括由企業原則安裝的擴充功能。 如果您將此原則設定為 [DeveloperToolsDisallowed],則使用者無法存取開發人員工具或檢查網站專案。開啟開發人員工具或 JavaScript 控制台的鍵盤快捷方式和功能表或操作選單項已停用。 自 Microsoft Edge 版本 99 起,此設定也會控制 [檢視頁面來源] 功能的進入點。如果您將此原則設定為 [DeveloperToolsDisallowed],使用者將無法透過鍵盤快捷方式或操作功能表存取來源檢視。若要完全封鎖來源檢視,您也必須將 'view-source:*' 新增至 URLBlocklist 原則。 自 Microsoft Edge 版本 119 起,此設定也會控制是否可以啟動和使用隔離 Web Apps 的開發人員模式。 自 Microsoft Edge 版 128 起,如果已設定 ExtensionDeveloperModeSettings 原則,此設定將不會控制擴充功能頁面上的開發人員模式。 原則選項對應: * DeveloperToolsDisallowedForForceInstalledExtensions (0) = 封鎖企業原則安裝在擴充功能上的開發人員工具,並允許在其他內容中使用 * DeveloperToolsAllowed (1) = 允許使用開發人員工具 * DeveloperToolsDisallowed (2) = 不允許使用開發人員工具 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DeveloperToolsAvailability
GP 名稱: 控制可在哪使用開發人員工具
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DeveloperToolsAvailability
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DeveloperToolsAvailability
範例值:
<integer>2</integer>
回到頂端
DiagnosticData
傳送瀏覽器使用的必要和選擇性診斷資料
支援的版本:
在 Windows 上,122 版或更新版本 在 macOS 上,86 版或更新版本
描述
此原則控制向 Microsoft 傳送有關瀏覽器使用情況的必要和選擇性診斷資料。 收集必要診斷資料可保護 Microsoft Edge 的安全、保持最新狀態,並如預期般運作。 選擇性診斷資料包括如何使用瀏覽器、瀏覽的網站以及向 Microsoft 傳送當機報告以改進產品和服務的資料。 在升級至版本 121 之前,Windows 10 裝置不支援此原則。若要在 Windows 10 (適用於版本 121 和之前版本) 上控制此資料收集,IT 系統管理員必須使用 Windows 診斷資料群組原則。視 Windows 版本而定,此原則會是 'Allow Telemetry' 或 'Allow Diagnostic Data'。深入了解 Windows 10 診斷資料收集: https://go.microsoft.com/fwlink/?linkid=2099569 針對版本 122 及更新版本,Windows 10 裝置支援此原則,以允許個別控制 Microsoft Edge 資料收集與 Windows 10 診斷資料收集。 使用下列其中一種設定來設定此原則: 'Off' 會關閉必要和選用診斷資料收集。不建議使用此選項。 'RequiredData' 會傳送必要診斷資料,但會關閉選用診斷資料收集。Microsoft Edge 會傳送必要診斷資料以保護 Microsoft Edge 的安全、保持最新狀態,並如預期般運作。 'OptionalData' 會傳送選用診斷資料,其中包括有關瀏覽器使用情況、瀏覽的網站以及向 Microsoft 傳送當機報告以改進產品和服務的資料。 在 Windows 7/macOS 上,此原則控制將必要和選擇性資料傳送到 Microsoft。 如果未設定或停用此原則,則 Microsoft Edge 會預設為使用者的喜好設定。 原則選項對應: * Off (0) = 關閉 (不建議) * RequiredData (1) = 必要資料 * OptionalData (2) = 選擇性資料 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DiagnosticData
GP 名稱: 傳送瀏覽器使用的必要和選擇性診斷資料
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DiagnosticData
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DiagnosticData
範例值:
<integer>2</integer>
回到頂端
DirectInvokeEnabled
允許使用者透過 DirectInvoke 協定打開檔案
支援的版本:
描述
允許使用者使用 DirectInvoke 通訊協定開啟檔案。DirectInvoke 通訊協定可讓網站要求瀏覽器使用使用者電腦或裝置上的特定檔案處理常式,從特定 URL 開啟檔案。 如果啟用或未設定此原則,使用者可以使用 DirectInvoke 通訊協定開啟檔案。 如果您停用這個原則,使用者將無法使用 DirectInvoke 通訊協定開啟檔案。檔案將儲存至檔案系統。 注意: 停用 DirectInvoke 可能會使某些 Microsoft Office SharePoint Online 功能無法如預期運作。 如需有關 DirectInvoke 的詳細資訊,請參閱https://go.microsoft.com/fwlink/?linkid=2103872 和https://go.microsoft.com/fwlink/?linkid=2099871 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DirectInvokeEnabled
GP 名稱: 允許使用者透過 DirectInvoke 協定打開檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DirectInvokeEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
Disable3DAPIs
停用 3D 圖形 Api 支援
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
防止網頁存取圖形處理器 (GPU)。具體來說,網頁無法存取 WebGL API 且外掛程式無法使用 Pepper 3D API。 如果您未設定或停用此原則,可能會允許網頁使用 WebGL API 及允許外掛程式使用 Pepper 3D API。Microsoft Edge 預設可能仍然需要傳遞命令列引數,才能使用這些 API。 如果 HardwareAccelerationModeEnabled 原則已設定為 false,則會略過 'Disable3DAPIs' 原則的設定 - 相當於將 'Disable3DAPIs' 原則設定為 True。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: Disable3DAPIs
GP 名稱: 停用 3D 圖形 Api 支援
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
Disable3DAPIs
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: Disable3DAPIs
範例值:
<false/>
回到頂端
DisableScreenshots
停用取得螢幕擷取畫面功能
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制使用者是否可取得瀏覽器頁面的螢幕擷取畫面。 如果啟用此原則,則使用者無法使用鍵盤快速鍵或延伸模組 API 來取得螢幕擷取畫面。 如果停用或未設定此原則,則使用者可以取得螢幕擷取畫面。 注意: 即使您使用此原則來停用螢幕擷取畫面,使用者仍然可以使用瀏覽器內的網頁擷取或使用瀏覽器外部的其他方法來取得螢幕擷取畫面。例如,使用作業系統功能或其他應用程式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DisableScreenshots
GP 名稱: 停用取得螢幕擷取畫面功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DisableScreenshots
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DisableScreenshots
範例值:
<true/>
回到頂端
DiscoverPageContextEnabled
啟用 AAD 設定檔頁面內容的探索存取權 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 127 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 113 起,直到 127
描述
此原則自 Edge 127 起已淘汰。兩個新的 Edge 原則已就位。這些原則為 CopilotPageContext (控制 Copilot 對 AAD 設定檔之頁面內容的存取權) 和 CopilotCDPPageContext (控制具有商業資料保護的 Copilot 對 AAD 設定檔之頁面內容的存取權)。 此原則未允許個別控制 Copilot 和具商業資料保護的 Copilot。新原則允許個別控制這些版本的 Copilot。新原則也允許系統管理員透過啟用此原則,強制啟用 Copilot 對 Edge 頁面內容的存取權,而僅允許 DiscoverPageContextEnabled 強制停用 Copilot 頁面存取權。 此原則啟用對 AAD 設定檔頁面內容的探索存取權。[探索] 是裝載 Bing Chat 的擴充功能。若要摘要頁面並與文字選取內容互動,它必須能夠存取頁面內容。啟用後,頁面內容將會傳送至 Bing。此原則不會影響 MSA 設定檔。 如果啟用或未設定此原則,[探索] 將可存取頁面內容。 如果停用此原則,[探索] 將無法存取頁面內容。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DiscoverPageContextEnabled
GP 名稱: 啟用 AAD 設定檔頁面內容的探索存取權 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DiscoverPageContextEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DiscoverPageContextEnabled
範例值:
<true/>
回到頂端
DiskCacheDir
設定磁碟快取目錄
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定用來儲存快取檔案的目錄。 如果您啟用這個原則,無論使用者是否已指定 '--disk-cache-dir' 旗標,Microsoft Edge 皆會使用所提供的目錄。為避免資料遺失或其他意外的錯誤,請勿將此原則設定為磁碟區的根目錄或用於其他用途的目錄,因為 Microsoft Edge 管理其內容。 如需指定目錄和路徑時可使用的變數清單,請參閱 https://go.microsoft.com/fwlink/?linkid=2095041 。 如果您未設定此原則,則系統會使用預設快取目錄,且使用者可以使用 '--disk-cache-dir' 命令列旗標覆寫該預設值。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DiskCacheDir
GP 名稱: 設定磁碟快取目錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DiskCacheDir
數值類型:
REG_SZ
範例值:
"${user_home}/Edge_cache"
Mac 資訊和設定
喜好設定金鑰名稱: DiskCacheDir
範例值:
<string>${user_home}/Edge_cache</string>
回到頂端
DiskCacheSize
設定磁碟快取大小,以位元組為單位
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
此原則會將磁碟快取大小設定為 Microsoft Edge。 如果您啟用此原則,Microsoft Edge 將使用指定的快取大小 (無論使用者是否已設定 --disk-cache-size 命令列旗標)。 此原則中定義的值會被視為快取系統的建議,而不是嚴格的限制。低於數 MB 的值會四捨五入至合理的最小值。 如果您將值設為 0,則會使用預設快取大小,且使用者無法覆寫它。 建議不要設定自訂值,因為 Microsoft Edge 會自動管理快取大小以獲得最佳效能。設定較小的值可能會降低效能並增加網路使用量。 如果您未設定此原則,則會使用預設大小,但使用者可以使用 --disk-cache-size 旗標覆寫它。 注意: 指定的值會被視為多個快取子系統的提示。所有快取的總磁碟使用量可能會比設定的值大 (但仍會在相同數量級範圍內)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DiskCacheSize
GP 名稱: 設定磁碟快取大小,以位元組為單位
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DiskCacheSize
數值類型:
REG_DWORD
範例值:
0x14000000
Mac 資訊和設定
喜好設定金鑰名稱: DiskCacheSize
範例值:
<integer>335544320</integer>
回到頂端
DisplayCapturePermissionsPolicyEnabled
指定顯示擷取權限原則是否已核取或已略過 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 95 起,直到 109
描述
此原則已移除。此原則是不符合規格的企業應用程式的暫時因應措施。 此原則在 Microsoft Edge 107 中會停止運作並且在 Microsoft Edge版本 110 被移除。 根據此規格,getDisplayMedia() 的顯示捕獲許可權-策略入口存取權: https://www.w3.org/TR/screen-capture/#feature-policy-integration 不過,如果停用此原則,系統便不會強制執行此要求, 且 getDisplayMedia() 會獲得內容的允許, 其中可能會遭到禁止。 如果您啟用或未設定此原則,網站僅可從內容呼叫 getDisplayMedia() 擷取擷取,而這些內容是由顯示擷取權限原則所允許。 如果您停用此原則,則網站甚至可以從內容呼叫 getDisplayMedia, 而這些內容並未在顯示擷取權限原則的允許清單中。 請注意,可能仍有其他限制。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DisplayCapturePermissionsPolicyEnabled
GP 名稱: 指定顯示擷取權限原則是否已核取或已略過 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DisplayCapturePermissionsPolicyEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DisplayCapturePermissionsPolicyEnabled
範例值:
<true/>
回到頂端
DnsOverHttpsMode
控制 DNS-over-HTTPS 模式
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
控制 DNS-over-HTTPS 解析程式的模式。請注意,此原則只會設定每個查詢的預設模式。 特殊類型的查詢可以覆寫模式,例如解析 DNS-over-HTTPS 伺服器主機名的要求。 "off" 模式會停用 DNS-over-HTTPS。 如果可以使用 DNS-over-HTTPS 伺服器,"automatic" 模式會先傳送 DNS-over-HTTPS 查詢,並在錯誤時遞補傳送不安全的查詢。 "secure" 模式只會傳送 DNS-over-HTTPS 查詢,錯誤時將無法解析。 若未針對受管理裝置設定此原則,將不會傳送 DNS-over-HTTPS 查詢。請改用瀏覽器 可以將 DNS 要求傳送給與用戶系統解析程式相關聯的解析程式。 視使用中的解析程式而定,這可能會導致較不安全或私人的 DNS 解析程式。 原則選項對應: * off (off) = 停用 DNS-over-HTTPS * automatic (automatic) = 在具有不安全後援的情況下啟用 DNS-over-HTTPS * secure (secure) = 在沒有不安全後援的情況下啟用 DNS-over-HTTPS 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DnsOverHttpsMode
GP 名稱: 控制 DNS-over-HTTPS 模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DnsOverHttpsMode
數值類型:
REG_SZ
範例值:
"off"
Mac 資訊和設定
喜好設定金鑰名稱: DnsOverHttpsMode
範例值:
<string>off</string>
回到頂端
DnsOverHttpsTemplates
指定所需的 DNS-over-HTTPS 解析程式的 URI 範本
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
所需的 DNS-over-HTTPS 解析程式的 URI 範本。若要指定多個 DNS-over-HTTPS 解析程式,請以空格分隔對應的 URI 範本。 如果您設定 DnsOverHttpsMode to "secure",則必須設定此原則,而且不能是空的。 如果您設定 DnsOverHttpsMode to "automatic" 並設定此原則,則會使用指定的 URI 範本。如果您未設定此原則,則會使用硬式編碼對應來嘗試將使用者目前的 DNS 解析程式升級為同一個提供者所操作的 DoH 解析程式。 如果 URI 範本包含 dns 變數,則對解析程式的要求將會使用 GET; 否則要求將會使用 POST。 將忽略不正確格式化的範本。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DnsOverHttpsTemplates
GP 名稱: 指定所需的 DNS-over-HTTPS 解析程式的 URI 範本
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DnsOverHttpsTemplates
數值類型:
REG_SZ
範例值:
"https://dns.example.net/dns-query{?dns}"
Mac 資訊和設定
喜好設定金鑰名稱: DnsOverHttpsTemplates
範例值:
<string>https://dns.example.net/dns-query{?dns}</string>
回到頂端
DoNotSilentlyBlockProtocolsFromOrigins
定義無法由洪水防護以無提示方式封鎖的通訊協定清單
支援的版本:
在 Windows 和 macOS,因為 99 或更新版本
描述
可讓您建立通訊協定清單,並為每個通訊協定建立允許的來源模式相關清單。這些來源不會以無提示方式封鎖,無法由洪水防護啟動外部應用程式。列出通訊協定時,不應包含結尾分隔符號。例如,列出 "skype" 而不是 "skype:" 或 "skype://"。 如果您設定此原則,則只有在: - 通訊協定已列出 - 嘗試啟動通訊協定的網站來源符合該通訊協定 allowed_origins 清單中的其中一個原始模式時,通訊協定才允許以無提示方式封鎖。 如果任一條件為 False,則外部通訊協定啟動可能會由洪水防護封鎖。 如果未設定此原則,則任何通訊協定都不得忽略以無提示方式封鎖。 原始比對模式使用與 URLBlocklist 原則模式的相似格式,記錄於 https://go.microsoft.com/fwlink/?linkid=2095322 中。 然而,此原則的來源比對模式不能包含 "/path" 或 "@query" 元素。任何包含 "/path" 或 "@query" 元素的模式都會被忽略。 此原則無法如預期使用 file://* 萬用字元。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DoNotSilentlyBlockProtocolsFromOrigins
GP 名稱: 定義無法由洪水防護以無提示方式封鎖的通訊協定清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DoNotSilentlyBlockProtocolsFromOrigins
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\DoNotSilentlyBlockProtocolsFromOrigins = [
{
"allowed_origins": [
"example.com",
"http://www.example.com:8080"
],
"protocol": "spotify"
},
{
"allowed_origins": [
"https://example.com",
"https://.mail.example.com"
],
"protocol": "msteams"
},
{
"allowed_origins": [
"*"
],
"protocol": "msoutlook"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\DoNotSilentlyBlockProtocolsFromOrigins = [{"allowed_origins": ["example.com", "http://www.example.com:8080"], "protocol": "spotify"}, {"allowed_origins": ["https://example.com", "https://.mail.example.com"], "protocol": "msteams"}, {"allowed_origins": ["*"], "protocol": "msoutlook"}]
Mac 資訊和設定
喜好設定金鑰名稱: DoNotSilentlyBlockProtocolsFromOrigins
範例值:
<key>DoNotSilentlyBlockProtocolsFromOrigins</key>
<array>
<dict>
<key>allowed_origins</key>
<array>
<string>example.com</string>
<string>http://www.example.com:8080</string>
</array>
<key>protocol</key>
<string>spotify</string>
</dict>
<dict>
<key>allowed_origins</key>
<array>
<string>https://example.com</string>
<string>https://.mail.example.com</string>
</array>
<key>protocol</key>
<string>msteams</string>
</dict>
<dict>
<key>allowed_origins</key>
<array>
<string>*</string>
</array>
<key>protocol</key>
<string>msoutlook</string>
</dict>
</array>
回到頂端
DoubleClickCloseTabEnabled
已啟用 Microsoft Edge 中的按兩下功能 (僅適用于中國)
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
此原則可讓您設定 Microsoft Edge中的按兩下功能。 按兩下可讓使用者按兩下左滑鼠按鍵,關閉索引標籤。 如果啟用或未設定此原則,您可以使用按兩下功能關閉Microsoft Edge上的索引標籤以開始使用此功能。 如果停用此原則,則無法在Microsoft Edge中使用按兩下功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DoubleClickCloseTabEnabled
GP 名稱: 已啟用 Microsoft Edge 中的按兩下功能 (僅適用于中國)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DoubleClickCloseTabEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: DoubleClickCloseTabEnabled
範例值:
<true/>
回到頂端
DownloadDirectory
設定下載目錄
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定下載檔案時要使用的目錄。 如果您啟用這個原則,無論使用者是否已指定某個目錄或選擇每次提示下載位置,Microsoft Edge都會使用提供的目錄。如需可使用的變數清單,請參閱https://go.microsoft.com/fwlink/?linkid=2095041 。 如果您停用或未設定這個原則,則會使用預設的下載目錄,而且使用者可以變更它。 如果您設定不正確路徑,Microsoft Edge將會預設為使用者的預設下載目錄。 如果路徑指定的資料夾不存在,下載將會觸發提示,詢問使用者要儲存下載的位置。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DownloadDirectory
GP 名稱: 設定下載目錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DownloadDirectory
數值類型:
REG_SZ
範例值:
"\n Linux-based OSes (including Mac): /home/${user_name}/Downloads\n Windows: C:\\Users\\${user_name}\\Downloads"
Mac 資訊和設定
喜好設定金鑰名稱: DownloadDirectory
範例值:
<string>
Linux-based OSes (including Mac): /home/${user_name}/Downloads
Windows: C:\Users\${user_name}\Downloads</string>
回到頂端
DownloadRestrictions
允許下載限制
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定 Microsoft Edge 完全阻擋的下載類型,而不會讓使用者覆寫安全性決策。 設定 'BlockDangdownDownloads' 以允許所有下載,但具有已知危險下載的 Microsoft Defender SmartScreen 警告,或具有危險檔案類型副檔名的下載項目除外。 設定 'BlockPotentiallyDangentialDownloads' 以允許所有下載,但具有潛在危險或垃圾下載的 Microsoft Defender SmartScreen 警告,或具有危險檔案類型副檔名的下載項目除外。 設定 'BlockAllDownloads' 以封鎖所有下載。 設定 'BlockMaliciousDownloads' 以允許所有下載,但具有已知惡意下載之 Microsoft Defender SmartScreen 警告的下載除外。 如果未設定此原則或設定 'DefaultDownloadSecurity' 選項,則下載項目會依據 Microsoft Defender SmartScreen 分析結果進行一般安全性限制。 請注意,這些限制適用於從網頁內容下載,以及 [下載連結...] 操作功能表選項。這些限制不適用於儲存或下載目前顯示的頁面,也不適用於列印選項中的 [儲存為 PDF] 選項。 如需 Microsoft Defender SmartScreen 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2094934 。 原則選項對應: * DefaultDownloadSecurity (0) = 沒有特殊限制 * BlockDangerousDownloads (1) = 封鎖惡意下載和危險檔案類型 * BlockPotentiallyDangerousDownloads (2) = 封鎖潛在危險或垃圾下載項目和危險檔案類型 * BlockAllDownloads (3) = 封鎖所有下載 * BlockMaliciousDownloads (4) = 封鎖惡意下載 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DownloadRestrictions
GP 名稱: 允許下載限制
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
DownloadRestrictions
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: DownloadRestrictions
範例值:
<integer>2</integer>
回到頂端
DynamicCodeSettings
動態程式碼設定
支援的版本:
描述
此原則可控制 Microsoft Edge 的動態程式碼設定。 停用動態程式碼可防止潛在惡意的動態程式碼與第三方程式代碼變更 Microsoft Edge 的行為,藉此改善 Microsoft Edge 的安全性。不過,這可能會導致與必須在瀏覽器處理程序中執行的第三方軟體 (例如,特定印表機驅動程式) 發生相容性問題。 如果將此原則設定為 0 (預設) 或未設定,則 Microsoft Edge 會使用預設設定。 如果將此原則設為 1 – (EnabledForBrowser),則 Microsoft Edge 瀏覽啟處理序會無法建立動態程式碼。 原則選項對應: * Default (0) = 預設動態程式碼設定 * EnabledForBrowser (1) = 防止瀏覽器程序建立動態程式碼 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: DynamicCodeSettings
GP 名稱: 動態程式碼設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
DynamicCodeSettings
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
Edge3PSerpTelemetryEnabled
Edge 3P SERP 遙測已啟用
支援的版本:
描述
Microsoft Edge 中的 Edge3P 遙測會擷取使用者在協力廠商搜尋提供者上執的行搜尋,而不會識別該人員或裝置,並僅在使用者同意此資料收集時進行擷取。使用者隨時可以在瀏覽器設定中關閉集合。 如果啟用或未設定此原則,將會啟用 Edge 3P SERP 遙測功能。 如果停用此原則,將會停用 Edge 3P SERP 遙測功能。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: Edge3PSerpTelemetryEnabled
GP 名稱: Edge 3P SERP 遙測已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
Edge3PSerpTelemetryEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
EdgeAssetDeliveryServiceEnabled
允許功能從 Asset Delivery Service 下載資產
支援的版本:
在 Windows 和 macOS,因為 101 或更新版本
描述
Asset Delivery Service 是用於傳遞資產至 Microsoft Edge 用戶端的一般管道。 這些資產可以是設定檔或為 Machine Learning 模型,以提供使用此服務的功能。 如果啟用或未設定此原則,功能可以從 Asset Delivery Service 下載資產。 如果停用此原則,功能將無法下載正確執行所需的資產。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeAssetDeliveryServiceEnabled
GP 名稱: 允許功能從 Asset Delivery Service 下載資產
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EdgeAssetDeliveryServiceEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EdgeAssetDeliveryServiceEnabled
範例值:
<false/>
回到頂端
EdgeAutofillMlEnabled
機器學習支援的自動填寫建議
支援的版本:
在 Windows 和 macOS,因為 132 或更新版本
描述
允許 ML 技術預測並填入表單和文字欄位,以更方便瀏覽。您的個人資訊是安全的,不會在其他地方使用。 如果您啟用此原則或未進行設定,使用者可受益於機器學習驅動的自動填寫建議,這些建議可根據歷史自動填寫資料提供更精確且具上下文感知的表單建議,從而提高效率。 如果您停用此原則,系統將不會顯示機器學習驅動的自動填寫建議,自動填寫也將不再使用雲端機器學習模型,以更智能且具上下文感知的建議來增強表單填寫功能。相反,自動填寫將僅依賴基本的表單資料,而不具機器學習的優點。 如果您停用 AutofillAddressEnabled ,則系統將停用此原則。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeAutofillMlEnabled
GP 名稱: 機器學習支援的自動填寫建議
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EdgeAutofillMlEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EdgeAutofillMlEnabled
範例值:
<false/>
回到頂端
EdgeCollectionsEnabled
啟用 [集錦] 功能
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
可讓您允許使用者存取 [集合] 功能,可以收集、組織、共用並且更有效率地匯出內容,並與 Office 整合。 如果您啟用或未設定此原則,使用者將能存取並使用 Microsoft Edge 中的 [集合] 功能。 如果您停用此原則,則使用者無法存取與使用 Microsoft Edge 中的 [集合]。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeCollectionsEnabled
GP 名稱: 啟用 [集錦] 功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeCollectionsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeCollectionsEnabled
範例值:
<true/>
回到頂端
EdgeDiscoverEnabled
探索 Microsoft Edge 中的功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 105 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 97 起,直到 105
描述
此原則無法執行,因為 Discover 現在包含在 Edge 側邊欄中,而且可以使用 HubsSidebarEnabled 原則管理。 此原則可讓您設定Microsoft Edge中的 [探索] 功能。 啟用時會在背景中運作,此功能會將 URL 傳送至 Microsoft Bing 以搜尋相關建議。 如果啟用或未設定此原則,您可以使用 Microsoft Edge 上的 [探索] 按鈕以開始使用此功能。 如果停用此原則,則無法在 Microsoft Edge 中使用 [探索] 功能。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeDiscoverEnabled
GP 名稱: 探索 Microsoft Edge 中的功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EdgeDiscoverEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeDiscoverEnabled
範例值:
<true/>
回到頂端
EdgeEDropEnabled
啟用 Microsoft Edge 中的 [放置] 功能
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
此原則可讓您設定在 Microsoft Edge 中的 [放置] 功能。 [放置] 可讓使用者傳送訊息或檔案給自己。 如果啟用或未設定此原則,您可以在 Microsoft Edge 中使用 [放置] 功能。 如果停用此原則,則無法在 Microsoft Edge 中使用 [放置] 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeEDropEnabled
GP 名稱: 啟用 Microsoft Edge 中的 [放置] 功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeEDropEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeEDropEnabled
範例值:
<true/>
回到頂端
EdgeEnhanceImagesEnabled
已啟用增強影像 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 121 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 97 起,直到 121
描述
增強影像功能已遭淘汰,從 122 開始將會移除此原則。設定 Microsoft Edge 是否可以自動增強影像,以更佳的色彩、光源和對比來顯示更銳利的影像。 如果您啟用此原則或未設定原則,Microsoft Edge 將會自動增強特定 Web 應用程式的影像。 如果您停用此原則,Microsoft Edge 將不會增強影像。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeEnhanceImagesEnabled
GP 名稱: 已啟用增強影像 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeEnhanceImagesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeEnhanceImagesEnabled
範例值:
<true/>
回到頂端
EdgeEntraCopilotPageContext
在 Microsoft Edge 側窗格中使用 Copilot 時,控制 Entra 帳戶使用者配置檔 Microsoft Edge 頁面內容的 Copilot 存取權
支援的版本:
在 Windows 和 macOS,因為 130 或更新版本
描述
此原則可控制 Microsoft Edge 側窗格中的 Copilot 是否能存取 Microsoft Edge 頁面內容。這包括頁面摘要和傳送到 Copilot 的類似關係型查詢。 此原則僅適用於使用其 Entra 帳戶登入 Microsoft Edge 且在側窗格中使用 Copilot 的使用者。此原則適用於 Microsoft Edge 側窗格中的所有 Copilot 產品 , 例如, Microsoft 365 Copilot Business Chat, 以及使用企業數據保護 (EDP) Microsoft Copilot。 如果啟用此原則,當使用者在 Microsoft Edge 側窗格中詢問 Copilot 的內容相關性查詢時,Copilot 將能存取 Microsoft Edge 頁面內容。 如果停用此原則,Copilot 將無法存取 Microsoft Edge 頁面內容。 如果您未設定此原則,預設行為如下: - 對於非歐盟國家/地區,預設會啟用存取權。 - 對於其他國家/地區,預設會停用存取。 - 在兩種情況下,如果未設定原則,則使用者可以使用 Microsoft Edge 設定中的切換來啟用或停用 Copilot 存取 Microsoft Edge 頁面內容。 先前行為的例外狀況包括當頁面使用數據外洩防護 (DLP) 量值進行保護時。在該情況下,即使啟用此原則,Copilot 也無法存取 Microsoft Edge 頁面內容。此行為是要確保 DLP 的完整性。 若要深入瞭解 Copilot 的數據使用量與同意,請參閱 https://go.microsoft.com/fwlink/?linkid=2288056
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeEntraCopilotPageContext
GP 名稱: 在 Microsoft Edge 側窗格中使用 Copilot 時,控制 Entra 帳戶使用者配置檔 Microsoft Edge 頁面內容的 Copilot 存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeEntraCopilotPageContext
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeEntraCopilotPageContext
範例值:
<true/>
回到頂端
EdgeFollowEnabled
啟用 Microsoft Edge 中的 [追蹤] 服務 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 126 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 98 起,直到 126
描述
讓 Microsoft Edge 瀏覽器啟用追蹤服務,並將其套用至使用者。 使用者可以在 Microsoft Edge 中針對意見領袖、網站或主題使用 [追蹤] 功能。 如果啟用或未設定此原則,則可套用 Microsoft Edge 中的 [追蹤] 功能。 如果停用此原則,Microsoft Edge 將無法與 [追蹤] 服務進行通訊及提供追蹤功能。 此原則在版本 126 後已淘汰。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeFollowEnabled
GP 名稱: 啟用 Microsoft Edge 中的 [追蹤] 服務 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeFollowEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeFollowEnabled
範例值:
<true/>
回到頂端
EdgeHistoryAISearchEnabled
控制對歷程記錄中 AI 增強搜尋的存取權
支援的版本:
在 Windows 和 macOS,因為 138 或更新版本
描述
此原則控制使用者是否可以在 Microsoft Edge 的瀏覽歷程中使用 AI 增強搜尋功能。 當啟用或未設定時,使用者可以使用同義詞、自然語言片語及輕微的拼寫錯誤來尋找先前造訪的頁面。 當停用時,使用者只能在其歷程記錄中執行完全符合 (逐字) 的搜尋。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeHistoryAISearchEnabled
GP 名稱: 控制對歷程記錄中 AI 增強搜尋的存取權
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeHistoryAISearchEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeHistoryAISearchEnabled
範例值:
<true/>
回到頂端
EdgeOpenInSidebarEnabled
在提要欄位中啟用開啟
支援的版本:
在 Windows 和 macOS,因為 122 或更新版本
描述
允許/禁止使用者在側邊欄開啟網站或應用程式。 如果啟用或未設定此原則,使用者將能存取此功能。 如果您停用這個原則,用戶將無法存取功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeOpenInSidebarEnabled
GP 名稱: 在提要欄位中啟用開啟
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeOpenInSidebarEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeOpenInSidebarEnabled
範例值:
<true/>
回到頂端
EdgeShoppingAssistantEnabled
已啟用 [在 Microsoft Edge 中購物]
支援的版本:
在 Windows 和 macOS,因為 87 或更新版本
描述
此原則可讓使用者比較他們所查看的產品價格、從所在網站獲得優惠券或回饋金,自動套用優惠卷並使用自動填入資料加快結帳速度。 如果您啟用或未設定此原則,將會自動為零售網域套用價格比較、優惠券、回饋金、快速結帳等購物功能。系統將會從伺服器擷取目前零售商的優惠券與來自其他零售商的價格。 如果您停用此原則,則不會為零售網域自動尋找如價格比較、優惠券、回饋金和快速結帳等購物功能。 從版本 90.0.818.56 開始,可讓使用者了解購物網域上有提供優惠券、回饋金、價格比較或價格歷史記錄的傳訊行爲,也可透過網址列下方的水平橫幅來進行。之前傳送這種訊息是在網址列上完成的。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeShoppingAssistantEnabled
GP 名稱: 已啟用 [在 Microsoft Edge 中購物]
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EdgeShoppingAssistantEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeShoppingAssistantEnabled
範例值:
<true/>
回到頂端
EdgeSidebarAppUrlHostAllowList
允許在 Microsoft Edge 側邊欄中開啟特定應用程式
支援的版本:
在 Windows 和 macOS,因為 131 或更新版本
描述
根據 URL 模式,定義不受 EdgeSidebarAppUrlHostBlockList 約束的網站清單。 如果您未設定此原則,用戶可以開啟側邊欄中的所有應用程式,但 EdgeSidebarAppUrlHostBlockList 中所列 URL 除外。 如果您設定此原則,即使應用程式列在封鎖清單中,也可在側邊欄中開啟列於允許清單中的應用程式。 默認允許所有應用程式。不過,如果您依原則禁止應用程式,則可以使用允許的應用程式清單來變更該原則。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2281313 .
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeSidebarAppUrlHostAllowList
GP 名稱: 允許在 Microsoft Edge 側邊欄中開啟特定應用程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostAllowList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostAllowList\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostAllowList\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: EdgeSidebarAppUrlHostAllowList
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
EdgeSidebarAppUrlHostBlockList
控制無法在 Microsoft Edge 側邊欄中開啟的應用程式
支援的版本:
在 Windows 和 macOS,因為 127 或更新版本
描述
根據 URL 模式,定義無法在側邊欄中開啟的網站清單。 如果您未設定此原則,用戶可以在側邊欄開啟任何應用程式。 如果停用 HubsSidebarEnabled 原則,則不會使用此清單,也無法開啟提要字段。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2281313 . 注意: '*' 的封鎖清單值表示除非已在 EdgeSidebarAppUrlHostAllowList 原則中明確列出所有應用程式,否則會封鎖這些應用程式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeSidebarAppUrlHostBlockList
GP 名稱: 控制無法在 Microsoft Edge 側邊欄中開啟的應用程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostBlockList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostBlockList\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostBlockList\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: EdgeSidebarAppUrlHostBlockList
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
EdgeSidebarAppUrlHostForceList
控制哪些應用程式會強制顯示在 Microsoft Edge 提要欄位中
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
根據 URL 定義強制顯示在側邊欄的網站清單。 如果您未設定此原則,則不會強制在側邊欄中顯示任何應用程式。 如果停用 HubsSidebarEnabled 原則,則不會使用此清單,且無法顯示側邊欄。 如需有效 URL 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2281313 . 注意: 此原則不支援 URL 模式。您應該提供應用程式的確切 URL。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeSidebarAppUrlHostForceList
GP 名稱: 控制哪些應用程式會強制顯示在 Microsoft Edge 提要欄位中
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostForceList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostForceList\1 = "https://www.contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: EdgeSidebarAppUrlHostForceList
範例值:
<array>
<string>https://www.contoso.com</string>
</array>
回到頂端
EdgeSidebarCustomizeEnabled
啟用提要欄位自訂
支援的版本:
在 Windows 和 macOS,因為 122 或更新版本
描述
允許/禁止使用側邊欄自定義。 如果啟用或未設定此原則,使用者將可以自定義存取提要字段。 如果您停用這個原則,用戶將無法存取自定義的提要字段。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeSidebarCustomizeEnabled
GP 名稱: 啟用提要欄位自訂
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EdgeSidebarCustomizeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeSidebarCustomizeEnabled
範例值:
<true/>
回到頂端
EdgeWalletCheckoutEnabled
啟用電子錢包結帳功能
支援的版本:
描述
在 Microsoft Edge 中啟用電子錢包結帳功能。 如果啟用或未設定此原則,則使用者可以選擇是否要在 Microsoft Edge 購物時使用電子錢包結帳。 如果停用此原則,則使用者無法在 Microsoft Edge 購物時使用電子錢包結帳。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeWalletCheckoutEnabled
GP 名稱: 啟用電子錢包結帳功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EdgeWalletCheckoutEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
EdgeWalletEtreeEnabled
Edge 電子錢包 E-Tree 已啟用
支援的版本:
在 Windows 和 macOS,因為 117 或更新版本
描述
Microsoft Edge 中的 Edge 電子錢包 E-Tree 功能可讓使用者種植自己的 E-Tree。 如果啟用或未設定此原則,則使用者可以使用 Edge 電子錢包 E-Tree 功能。 如果停用此原則,使用者就無法使用 Edge 電子錢包 E-Tree 功能。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EdgeWalletEtreeEnabled
GP 名稱: Edge 電子錢包 E-Tree 已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
EdgeWalletEtreeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EdgeWalletEtreeEnabled
範例值:
<true/>
回到頂端
EditFavoritesEnabled
允許使用者編輯我的最愛
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用此原則以讓使用者新增、移除及修改我的最愛。如果您未設定原則,這是預設行為。 停用此原則可防止使用者新增、移除或修改我的最愛。它們仍然可以使用現有的我的最愛。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EditFavoritesEnabled
GP 名稱: 允許使用者編輯我的最愛
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EditFavoritesEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EditFavoritesEnabled
範例值:
<false/>
回到頂端
EnableDeprecatedWebPlatformFeatures
在限定時間內重新啟用已取代的網頁平台功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 86 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 86
描述
此原則已過時,因為現在會使用專用的 Web 平台原則來管理個別 Web 平台功能的取代。 指定要暫時重新啟用的已取代 Web 平台功能清單。 此原則可讓您在有限時間內重新啟用已取代的 Web 平台功能。功能會依字串標記識別。 如果未設定此原則、清單空白,或如果功能與支援的字串標記之一不符,則所有已取代的 Web 平台功能將維持停用。 雖然上述平台支援該原則本身,但其啟用的功能可能無法在所有平台上使用。並非所有已取代的 Web 平台功能都能重新啟用。僅有以下明確列出的功能可重新啟用並僅限有限時間內,每項功能的時間皆不同。您可以前往 https://bit.ly/blinkintents 檢閱 Web 平台功能變更的背後意圖。 字串標記的一般格式為 [DeprecatedFeatureName]_EffectiveUntil[yyyymmdd]。 原則選項對應: * ExampleDeprecatedFeature (ExampleDeprecatedFeature_EffectiveUntil20080902) = 啟用 ExampleDeprecatedFeature API 至 2008 年 9 月 2日止 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnableDeprecatedWebPlatformFeatures
GP 名稱: 在限定時間內重新啟用已取代的網頁平台功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\EnableDeprecatedWebPlatformFeatures
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\EnableDeprecatedWebPlatformFeatures\1 = "ExampleDeprecatedFeature_EffectiveUntil20080902"
Mac 資訊和設定
喜好設定金鑰名稱: EnableDeprecatedWebPlatformFeatures
範例值:
<array>
<string>ExampleDeprecatedFeature_EffectiveUntil20080902</string>
</array>
回到頂端
EnableDomainActionsDownload
啟用從 Microsoft 進行網域動作下載 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 84
描述
此原則無法使用,因為應避免衝突狀態。此原則用來啟用/停用網域動作清單的下載,但不會每次都達到所需的狀態。負責處理下載的試驗和設定服務本身擁有原則,可設定要從服務下載的項目。請改用 ExperimentationAndConfigurationServiceControl 原則。 在 Microsoft Edge 中,網域動作代表一系列的相容性功能,協助瀏覽器在網路上正常運作。 Microsoft 基於相容性原因,保留特定網域中的動作清單。例如,如果該網站由於 Microsoft Edge 上的新使用者代理程式字串而損毀,則瀏覽器可能會覆寫網站上的使用者代理程式字串。當 Microsoft 嘗試解決網站擁有者的問題時,每個動作都是暫時性的。 瀏覽器啟動並經過一定的時間後,將會連線試驗和設定服務,其中包含要執行的最新相容性動作清單。此清單在第一次擷取後會儲存在本機,因此如果伺服器的複本有所變更,後續的要求就只需更新清單。 如果您啟用此原則,將會繼續從試驗和設定服務下載網域動作清單。 如果您停用此原則,將不會再從試驗和設定服務下載網域動作清單。 如果您未設定此原則,將繼續從試驗和設定服務下載網域動作清單。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnableDomainActionsDownload
GP 名稱: 啟用從 Microsoft 進行網域動作下載 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnableDomainActionsDownload
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EnableDomainActionsDownload
範例值:
<true/>
回到頂端
EnableOnlineRevocationChecks
啟用線上 OCSP/CRL 檢查
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
線上撤銷檢查不會提供重大的安全性益處,且預設為停用。 如果您啟用這個原則,Microsoft Edge 將會執行軟失敗、線上 OCSP/CRL 檢查。「軟失敗」表示如果無法連線撤銷伺服器,憑證將被視為有效。 如果您停用或未設定原則,Microsoft Edge 將不會執行線上撤銷檢查。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnableOnlineRevocationChecks
GP 名稱: 啟用線上 OCSP/CRL 檢查
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnableOnlineRevocationChecks
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EnableOnlineRevocationChecks
範例值:
<false/>
回到頂端
EnableSha1ForLocalAnchors
當本機信任錨點核發 SHA-1 後,允許使用 SHA-1 簽署憑證 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 91 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 85 起,直到 91
描述
啟用此設定時,只要憑證鏈結到本機安裝的根憑證且為有效時,Microsoft Edge 會允許由 SHA-1 簽署憑證保護的連線。 請注意,此原則依賴允許 SHA-1 簽屬的作業系統 (OS) 憑證驗證堆疊。如果作業系統更新變更了處理 SHA-1 憑證的作業系統,此原則可能不再有效。此外,此原則作為暫時因應措施,以提供企業更多時間來淘汰 SHA-1。此原則將於 2021 年年中的 Microsoft Edge 92 版本中移除。 如果未設定此原則或將此原則設定為 False,或將 SHA-1 憑證鏈結至公開信任的憑證根目錄,則 Microsoft Edge 不會允許由 SHA-1 簽署的認證。 此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnableSha1ForLocalAnchors
GP 名稱: 當本機信任錨點核發 SHA-1 後,允許使用 SHA-1 簽署憑證 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnableSha1ForLocalAnchors
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EnableSha1ForLocalAnchors
範例值:
<false/>
回到頂端
EnableUnsafeSwiftShader
允許軟體 WebGL 使用 SwiftShader 作為後援
支援的版本:
在 Windows 和 macOS,因為 139 或更新版本
描述
控制當硬體 GPU 加速無法使用時,是否使用 SwiftShader 作為 WebGL 的後援。 啟用時,Microsoft Edge 會使用 SwiftShader 在不含 GPU 加速的系統上支援 WebGL,例如無周邊環境或虛擬機器。 從 Microsoft Edge 版本 139 開始,SwiftShader 由於安全性考量已被淘汰。因此,在原本會使用 SwiftShader 的情況下,WebGL 內容建立會失敗。啟用此原則可讓組織暫時延遲淘汰,並繼續使用 SwiftShader。 如果您停用或未設定這個原則,則在不具有硬體加速的系統上建立 WebGL 內容可能會失敗。如果無法處理內容建立失敗,這可能會導致依賴 WebGL 的 Web 內容運作不正確。 注意: 這是暫時原則,未來版本將會移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnableUnsafeSwiftShader
GP 名稱: 允許軟體 WebGL 使用 SwiftShader 作為後援
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnableUnsafeSwiftShader
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EnableUnsafeSwiftShader
範例值:
<false/>
回到頂端
EncryptedClientHelloEnabled
TLS 加密 ClientHello 已啟用
支援的版本:
在 Windows 和 macOS,因為 108 或更新版本
描述
Encrypted ClientHello (ECH) 是 TLS 的延伸,可加密 ClientHello 的機密欄位以改善隱私權。 如果啟用 ECH,視伺服器支援、HTTPS DNS 記錄的可用性或推出狀態而定,Microsoft Edge 可能會或不會使用 ECH。 如果啟用或不設定此原則,Microsoft Edge 將遵循 ECH 的預設推出程序。 如果停用此原則,Microsoft Edge 將不會啟用 ECH。 因為 ECH 是不斷演進的通訊協定,Microsoft Edge 的實作可能會變更。 因此,此原則是用來控制初始實驗性實作的暫時措施。當通訊協定完成時 ,將以最終的控制項取代。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EncryptedClientHelloEnabled
GP 名稱: TLS 加密 ClientHello 已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EncryptedClientHelloEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EncryptedClientHelloEnabled
範例值:
<true/>
回到頂端
EnforceLocalAnchorConstraintsEnabled
決定內建的憑證驗證器是否會強制執行將限制編碼到從平台信任存放區載入的信賴錨點 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 127 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 113 起,直到 127
描述
X.509 憑證可以編碼憑證延伸中的名稱限制,例如名稱限制。RFC 5280 指定在信賴起點憑證上強制套用這種限制是選擇性的。 從 Microsoft Edge 112 開始,將會強制執行這類從平台憑證存放區載入的憑證中限制。 此原則是以暫時退出的情況存在,以防企業遇到在其私人根目錄中編碼的限制問題。在該情況下,此原則可以用來在修正憑證問題時暫時停用強制執行限制。 如果您啟用或未設定此原則,Microsoft Edge 將會強制將限制編碼成從平台信任存放區載入的信賴起點。 如果停用此原則,Microsoft Edge 將不會強制將限制編碼成從平台信任存放區載入的信賴起點。 如果停用 MicrosoftRootStoreEnabled 原則,則此原則將不會生效。 此原則已在 Microsoft Edge 版本 128 中遭到移除。從該版本開始,會一律強制執行信賴起點中的限制。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnforceLocalAnchorConstraintsEnabled
GP 名稱: 決定內建的憑證驗證器是否會強制執行將限制編碼到從平台信任存放區載入的信賴錨點 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnforceLocalAnchorConstraintsEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EnforceLocalAnchorConstraintsEnabled
範例值:
<false/>
回到頂端
EnhanceSecurityMode
增強 Microsoft Edge 中的安全性狀態
支援的版本:
在 Windows 和 macOS,因為 98 或更新版本
描述
此原則可讓您增強 Microsoft Edge 中的安全性狀態。 如果您將此原則設定為 'StandardMode',將會關閉增強模式,且 Microsoft Edge 將回復為其標準安全性模式。 如果您將此原則設定為 'BalancedMode',安全性狀態將處於平衡模式。 如果您將此原則設定為 'StrictMode',安全性狀態將處於嚴格模式。 如果您將此原則設定為 'BasicMode',安全性狀態將處於基本模式。 注意: 啟用 EnhanceSecurityMode 時,不支援在 32 位元系統上使用 WebAssembly (WASM) 的網站。如果您需要存取使用 WASM 的網站,請考慮將其新增至您的例外清單,如下所述: https://go.microsoft.com/fwlink/?linkid=2183321 。 從 Microsoft Edge 113 開始,'BasicMode' 已淘汰,並被視為與 'BalancedMode' 相同。它無法用於 Microsoft Edge 版本 116。 如需有關增強的安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895 原則選項對應: * StandardMode (0) = 標準模式 * BalancedMode (1) = 平衡模式 * StrictMode (2) = 嚴格模式 * BasicMode (3) = (已淘汰的) 基本模式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnhanceSecurityMode
GP 名稱: 增強 Microsoft Edge 中的安全性狀態
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnhanceSecurityMode
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: EnhanceSecurityMode
範例值:
<integer>0</integer>
回到頂端
EnhanceSecurityModeAllowUserBypass
允許使用者略過增強式安全性模式
支援的版本:
描述
Microsoft Edge 可讓使用者透過 [設定] 頁面或 PageInfo 飛出視窗略過網站上的增強式安全性模式。此原則可讓您設定使用者是否可以略過增強式安全性模式。 如果您停用此原則,Microsoft Edge 不允許使用者略過增強式安全性模式。 如果啟用或未設定此原則,Microsoft Edge 允許使用者略過增強式安全性模式。 如需增強式安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnhanceSecurityModeAllowUserBypass
GP 名稱: 允許使用者略過增強式安全性模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnhanceSecurityModeAllowUserBypass
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
EnhanceSecurityModeBypassIntranet
增強內部網路區域網站的安全性模式設定
支援的版本:
描述
根據預設,Microsoft Edge 將可以在內部網路區域網站上套用 [增強的安全性模式]。這可能會導致內部網路區域網站出現未受預期的行為。 如果您啟用此原則,Microsoft Edge 將不會在內部網路區域網站上套用 [增強的安全性模式]。 如果您停用或未設定此原則,Microsoft Edge 將會在內部網路區域網站上套用 [增強的安全性模式]。 如需 [增強的安全性模式] 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnhanceSecurityModeBypassIntranet
GP 名稱: 增強內部網路區域網站的安全性模式設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnhanceSecurityModeBypassIntranet
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
EnhanceSecurityModeBypassListDomains
設定不強制執行增強安全性模式的網域清單
支援的版本:
在 Windows 和 macOS,因為 98 或更新版本
描述
設定增強安全性受信任網域的清單。這表示 在受信任的網域中載入網站時,不會強制執行增強安全性模式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnhanceSecurityModeBypassListDomains
GP 名稱: 設定不強制執行增強安全性模式的網域清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeBypassListDomains
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeBypassListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeBypassListDomains\2 = "myuniversity.edu"
Mac 資訊和設定
喜好設定金鑰名稱: EnhanceSecurityModeBypassListDomains
範例值:
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
回到頂端
EnhanceSecurityModeEnforceListDomains
設定一律強制執行增強安全性模式的網域清單
支援的版本:
在 Windows 和 macOS,因為 98 或更新版本
描述
設定增強安全性不受信任網域的清單。這表示 在不受信任的網域中載入網站時,一定會強制執行增強安全性模式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnhanceSecurityModeEnforceListDomains
GP 名稱: 設定一律強制執行增強安全性模式的網域清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeEnforceListDomains
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeEnforceListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeEnforceListDomains\2 = "myuniversity.edu"
Mac 資訊和設定
喜好設定金鑰名稱: EnhanceSecurityModeEnforceListDomains
範例值:
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
回到頂端
EnhanceSecurityModeIndicatorUIEnabled
在 Microsoft Edge 中管理增強式安全性模式 (ESM) 功能的指示器 UI
支援的版本:
在 Windows 和 macOS,因為 115 或更新版本
描述
此原則可讓您在已開啟 ESM 時,管理是否要顯示增強安全性模式的指示器使用者介面 (UI)。 如果您選擇啟用或是不設定此原則,則會開啟指示器 UI。 如果您停用此原則,則會關閉指示器 UI。 注意:如果使用此原則,僅有指示器使用者介面會隱藏,ESM 仍會開啟。如需詳細資訊,請參閱 EnhanceSecurityMode 原則。 如需增強安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnhanceSecurityModeIndicatorUIEnabled
GP 名稱: 在 Microsoft Edge 中管理增強式安全性模式 (ESM) 功能的指示器 UI
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnhanceSecurityModeIndicatorUIEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EnhanceSecurityModeIndicatorUIEnabled
範例值:
<true/>
回到頂端
EnhanceSecurityModeOptOutUXEnabled
在 Microsoft Edge 中管理增強安全性模式 (ESM) 的退出使用者體驗 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 135 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 115 起,直到 135
描述
此原則已過時,因為我們確定不再需要這種實驗性退出 UX。 此原則可讓您在已針對 Microsoft Edge 開啟 ESM 時,管理是否要顯示增強安全性模式的退出使用者體驗。 如果您選擇啟用或是不設定此原則,則會開啟退出使用者體驗的 UI。 如果您停用此原則,則會關閉退出使用者體驗的 UI。 注意: 如果使用此原則,只有退出體驗的使用者介面會隱藏,ESM 仍會開啟。如需詳細資訊,請參閱 EnhanceSecurityMode 原則。 如需增強式安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnhanceSecurityModeOptOutUXEnabled
GP 名稱: 在 Microsoft Edge 中管理增強安全性模式 (ESM) 的退出使用者體驗 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnhanceSecurityModeOptOutUXEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EnhanceSecurityModeOptOutUXEnabled
範例值:
<true/>
回到頂端
EnterpriseHardwarePlatformAPIEnabled
允許受管理的擴充程式使用企業硬體平台 API
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
當此原則設定為啟用時,允許企業原則安裝的擴充功能使用企業硬體平臺 API。 當此原則設定為停用或未設定時,不允許任何擴充功能使用企業硬體平臺 API。 此原則也適用于元件擴充功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnterpriseHardwarePlatformAPIEnabled
GP 名稱: 允許受管理的擴充程式使用企業硬體平台 API
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnterpriseHardwarePlatformAPIEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EnterpriseHardwarePlatformAPIEnabled
範例值:
<true/>
回到頂端
EnterpriseModeSiteListManagerAllowed
允許存取 Enterprise Mode Site List Manager 工具
支援的版本:
描述
允許您設定企業模式網站清單管理員是否可供使用者使用。 如果啟用此原則,使用者就可以在 edge://compat 頁面上看到企業模式網站清單管理員瀏覽按鈕,以瀏覽至該工具並使用它。 如果停用或未設定此原則,則使用者不會看到企業模式網站清單管理員瀏覽按鈕,且無法使用它。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EnterpriseModeSiteListManagerAllowed
GP 名稱: 允許存取 Enterprise Mode Site List Manager 工具
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EnterpriseModeSiteListManagerAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
EventPathEnabled
重新啟用 Event.path API,直到 Microsoft Edge 版本 115 為止 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 115 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 107 起,直到 115
描述
從 Microsoft Edge 版 109 開始,將會移除非標準的 API Event.path 以改善網頁相容性。在版本 115 之前,此原則會重新啟用 API。 如果啟用此原則,則可以使用 Event.path API。 如果停用此原則,則無法使用 Event.path API。 如果未設定此原則,Event.path API 將會處於下列預設狀態: 在版本 109 之前可供使用,在版本 109 到版本 114 之間則無法提供使用。 此原則在 Microsoft Edge 版本 115 之後會變過時。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: EventPathEnabled
GP 名稱: 重新啟用 Event.path API,直到 Microsoft Edge 版本 115 為止 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
EventPathEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: EventPathEnabled
範例值:
<true/>
回到頂端
ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
停用網域上指定檔案類型的下載檔案類型副檔名警告 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 85 起,直到 109
描述
由於類型不符,導致 Mac 發生錯誤,此 ExemptFileTypeDownloadWarnings 已過時。 您可啟用此原則,以建立具有對應網域清單之檔案類型副檔名的字典,以便讓檔案類型副檔名下載警告免除該清單。這可讓企業系統管理員封鎖與列出網域相關聯之檔案的檔案類型副檔名下載警告。例如,如果 "jnlp" 副檔名與 "website1.com" 相關聯,使用者不會在從 "website1.com" 下載 "jnlp" 檔案時看到警告,但會在從 "website2.com" 下載 "jnlp" 檔案時看到下載警告。 如果檔案具有針對此原則識別之網域指定的檔案類型副檔名,仍須受非檔案類型副檔名安全性警告拘束,例如混合內容下載警告和 Microsoft Defender SmartScreen 警告。 如果您停用或未設定此原則,觸發副檔名下載警告的檔案類型會向使用者顯示警告。 如果您啟用此原則: * URL 模式應該會根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化。 * 輸入的檔案類型副檔名必須是小寫 ASCII。列出檔案類型副檔名時,不應包含前置分隔符號,這樣才會使用清單 "jnlp",而不是 ".jnlp"。 範例: 下列範例值會防止 *.contoso.com 網域的 swf、exe 和 jnlp 副檔名出現檔案類型副檔名下載警告。它會在任何其他網域的 exe 和 jnlp 檔案 (但不包括 swf 檔案) 中向使用者顯示檔案類型副檔名下載警告。 [ { "file_extension": "jnlp", "domains": ["contoso.com"] }、 { "file_extension": "exe", "domains": ["contoso.com"] }、 { "file_extension": "swf", "domains": ["*"] } ] 請注意,雖然上述範例顯示所有網域的 "swf" 檔案的檔案類型副檔名下載警告抑制,但由於安全性考量,不建議針對所有網域的任何危險檔案類型副檔名套用抑制。此範例中顯示的抑制只是為了示範其功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
GP 名稱: 停用網域上指定檔案類型的下載檔案類型副檔名警告 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings\1 = {"domains": ["https://contoso.com", "contoso2.com"], "file_extension": "jnlp"}
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings\2 = {"domains": ["*"], "file_extension": "swf"}
Mac 資訊和設定
喜好設定金鑰名稱: ExemptDomainFileTypePairsFromFileTypeDownloadWarnings
範例值:
<array>
<string>{'domains': ['https://contoso.com', 'contoso2.com'], 'file_extension': 'jnlp'}</string>
<string>{'domains': ['*'], 'file_extension': 'swf'}</string>
</array>
回到頂端
ExemptFileTypeDownloadWarnings
停用網域上指定檔案類型的下載檔案類型副檔名警告
支援的版本:
在 Windows 和 macOS,因為 105 或更新版本
描述
您可以啟用此原則來建立檔案類型副檔名的字典,以及將豁免檔案類型副檔名型下載警告的對應網域清單。這可讓企業系統管理員封鎖與所列網域相關聯之檔案的檔案類型副檔名下載警告。例如,如果 「jnlp」 副檔名與 「website1.com」 相關聯,使用者在從 「website1.com」 下載 「jnlp」 檔案時不會看到警告,但從 「website2.com」 下載 「jnlp」 檔案時,會看到下載警告。 針對此原則所識別的網域指定檔案類型副檔名的檔案,仍然會受非檔案類型副檔名型安全性警告 (例如混合式內容下載警告和 Microsoft Defender SmartScreen 警告) 影響。 如果您停用或沒有設定此原則,則觸發副檔名型下載警告的檔案類型會向使用者顯示警告。 如果您啟用此原則: * URL 模式應該根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化。 * 輸入的檔案類型副檔名必須是小寫 ASCII。列出檔案類型副檔名時,不應包含前置字元分隔符號,因此應該使用清單 「jnlp」 而不是 「.jnlp」。 範例: 下列範例值會防止 *.contoso.com 網域的 swf、exe 和 jnlp 副檔名出現檔案類型副檔名型下載警告。它會針對 .exe 和 jnlp 檔案,向使用者顯示任何其他網域的檔案類型副檔名型下載警告,但不包括 swf 檔案。 [ { "file_extension": "jnlp", "domains": ["contoso.com"] }, { "file_extension": "exe", "domains": ["contoso.com"] }, { "file_extension": "swf", "domains": ["*"] } ] 請注意,雖然上述範例顯示抑制所有網域的「swf」檔案的檔案類型副檔名型下載警告,但不會針對任何危險檔案類型副檔名,在所有網域上應用這類警告的抑制。 基於安全性考慮,建議您使用 。範例中顯示的只是示範執行此工作的能力。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExemptFileTypeDownloadWarnings
GP 名稱: 停用網域上指定檔案類型的下載檔案類型副檔名警告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ExemptFileTypeDownloadWarnings
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptFileTypeDownloadWarnings = [
{
"domains": [
"https://contoso.com",
"contoso2.com"
],
"file_extension": "jnlp"
},
{
"domains": [
"*"
],
"file_extension": "swf"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptFileTypeDownloadWarnings = [{"domains": ["https://contoso.com", "contoso2.com"], "file_extension": "jnlp"}, {"domains": ["*"], "file_extension": "swf"}]
Mac 資訊和設定
喜好設定金鑰名稱: ExemptFileTypeDownloadWarnings
範例值:
<key>ExemptFileTypeDownloadWarnings</key>
<array>
<dict>
<key>domains</key>
<array>
<string>https://contoso.com</string>
<string>contoso2.com</string>
</array>
<key>file_extension</key>
<string>jnlp</string>
</dict>
<dict>
<key>domains</key>
<array>
<string>*</string>
</array>
<key>file_extension</key>
<string>swf</string>
</dict>
</array>
回到頂端
ExperimentationAndConfigurationServiceControl
透過 [試驗和設定服務] 控制通訊
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
使用試驗和設定服務以部署試驗和設定承載到用戶端。 試驗承載是由 Microsoft 為測試和意見反應所啟用的初期開發功能清單所組成。 設定承載包含 Microsoft 要部署以最佳化使用者體驗的建議設定清單。 設定承載可能也會包含基於相容性理由,在特定網域上要採取的動作清單。例如,如果網站已故障,瀏覽器可能會覆蓋網站上的使用者代理字串。在 Microsoft 嘗試解決網站擁有人的問題時,這些動作都是暫時性的。 如果您將此原則設定為 'FullMode',就會從試驗和設定服務下載完整承載。這包括試驗和設定承載。 如果您將此原則設定為 'ConfigurationsOnlyMode',則只會下載設定承載。 如果您將此原則設定為 'RestrictedMode',就會完全停止與試驗和設定服務的通訊。Microsoft 不建議此設定。 如果您未在受管理的裝置上設定此原則,則 Beta 和 Stable 通道上的行為與 'ConfigurationsOnlyMode' 相同。在 Canary 和 Dev 通道上,行為與 'FullMode' 相同。 如果未在未受管理裝置上設定此原則,則行為與 'FullMode' 相同。 原則選項對應: * FullMode (2) = 擷取設定與實驗 * ConfigurationsOnlyMode (1) = 僅限擷取設定 * RestrictedMode (0) = 停用與 [試驗和設定服務] 的通訊 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExperimentationAndConfigurationServiceControl
GP 名稱: 透過 [試驗和設定服務] 控制通訊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ExperimentationAndConfigurationServiceControl
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: ExperimentationAndConfigurationServiceControl
範例值:
<integer>2</integer>
回到頂端
ExplicitlyAllowedNetworkPorts
明確允許的網路連接埠
支援的版本:
在 Windows 和 macOS,因為 91 或更新版本
描述
Microsoft Edge 中內建受限連接埠清單。與這些連接埠的連線將失敗。此原則允許繞過該列清單。連接埠組的定義為以逗號分隔的清單,其中有應允許的傳出連線。 限制連接埠的原因為防止 Microsoft Edge 成為洩漏各種網路弱點的媒介。設定此原則可能會讓您的網路遭受攻擊。此原則的目的是,將在封鎖連接埠上執行的服務移轉到標準連接埠 (例如連接埠 80 或 443) 時,做為錯誤碼 “ERR_UNSAFE_PORT” 的暫時因應措施。 惡意網站可以輕鬆地偵測到已設定此原則,以及設定此原則的連接埠,然後使用該資訊來鎖定攻擊。 此原則中列出的每個連接埠都會標示出可以解除封鎖的日期。在該日期之後,無論此原則的值是否指定連接埠,連接埠都將受到限制。 將值保留空白或未設定,表示將會封鎖所有的限制連接埠。將忽略透過此原則設定的無效連接埠值,同時仍套用有效的連接埠值。 此原則會覆寫 "--explicitly-allowed-ports" 命令列選項。 原則選項對應: * 554 (554) = 連接埠 554 (可解除封鎖,直到 2021 年 10 月 15 日) * 10080 (10080) = 連接埠 10080 (可解除封鎖,直到 2022 年 4 月 1 日) * 6566 (6566) = 連接埠 6566 (可解除封鎖,直到 2021 年 10 月 15 日) * 989 (989) = 連接埠 989 (可解除封鎖,直到 2022 年 2 月 1 日) * 990 (990) = 連接埠 990 (可解除封鎖,直到 2022 年 2 月 1 日) 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExplicitlyAllowedNetworkPorts
GP 名稱: 明確允許的網路連接埠
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ExplicitlyAllowedNetworkPorts
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExplicitlyAllowedNetworkPorts\1 = "10080"
Mac 資訊和設定
喜好設定金鑰名稱: ExplicitlyAllowedNetworkPorts
範例值:
<array>
<string>10080</string>
</array>
回到頂端
ExternalProtocolDialogShowAlwaysOpenCheckbox
在外部通訊協定對話方塊中顯示「一律開啟」核取方塊
支援的版本:
在 Windows 和 macOS,因為 79 或更新版本
描述
此原則會控制是否在外部通訊協定啟動確認提示中顯示 [一律允許此網站開啟此類型連結] 核取方塊。此原則僅適用於 https:// 連結。 如果您啟用此原則,當顯示外部通訊協定提示時,使用者可以選取 [一律允許],以略過此網站上該協定未來產生的所有確認提示。 如果您停用此原則,則不會顯示 [一律允許] 核取方塊。每當呼叫外部通訊協定時,系統都會提示使用者進行確認。 在 Microsoft Edge 83 之前,如果您未設定此原則,則不會顯示 [一律允許] 核取方塊。每次呼叫外部通訊協定時,系統都會提示使用者進行確認。 在 Microsoft Edge 83,如果您未設定此原則,則核取方塊的可見度是由 edge://flags 中的 [啟用記憶通訊協定啟動提示喜好設定] 標誌所控制。 自 Microsoft Edge 84 起,如果您未設定此原則,當顯示外部通訊協定提示時,使用者可以選取 [一律允許],以略過此網站上該協定未來產生的所有確認提示。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ExternalProtocolDialogShowAlwaysOpenCheckbox
GP 名稱: 在外部通訊協定對話方塊中顯示「一律開啟」核取方塊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ExternalProtocolDialogShowAlwaysOpenCheckbox
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ExternalProtocolDialogShowAlwaysOpenCheckbox
範例值:
<true/>
回到頂端
FamilySafetySettingsEnabled
允許使用者設定家長監護服務與兒童模式
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
此原則會停用瀏覽器中的兩個家庭安全相關功能。這會隱藏 [設定] 中的 [家庭] 頁面,而且系統會封鎖 edge://settings/family 的瀏覽。家庭設定頁面會說明 Microsoft Family Safety 提供的家庭群組功能。在以下位置深入了解 Family Safety: (https://go.microsoft.com/fwlink/?linkid=2098432 )。從 Microsoft Edge 90 開始,此原則也停用了「兒童模式」,這是兒童友善瀏覽模式,包含自訂主題和需要裝置密碼才能結束的允許清單瀏覽。在以下位置深入了解「兒童模式」: (https://go.microsoft.com/fwlink/?linkid=2146910 ) 如果您啟用此原則或未加以設定,將會在 [設定] 中顯示家庭頁面,而且「兒童模式」可以使用。 如果您停用此原則,將不會顯示家庭頁面,且系統會隱藏「兒童模式」。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FamilySafetySettingsEnabled
GP 名稱: 允許使用者設定家長監護服務與兒童模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
FamilySafetySettingsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: FamilySafetySettingsEnabled
範例值:
<true/>
回到頂端
FavoritesBarEnabled
啟用 [我的最愛] 列
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用或停用我的最愛列。 如果您啟用此原則,則使用者將會看到我的最愛列。 如果您停用此原則,則使用者將不會看到我的最愛列。 如果未設定此原則,則使用者可以決定是否使用我的最愛列。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FavoritesBarEnabled
GP 名稱: 啟用 [我的最愛] 列
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
FavoritesBarEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: FavoritesBarEnabled
範例值:
<true/>
回到頂端
FetchKeepaliveDurationSecondsOnShutdown
關機時擷取存留持續時間
支援的版本:
在 Windows 和 macOS,因為 90 或更新版本
描述
控制允許存留要求防止瀏覽器完成關閉的期間 (秒)。 如果您設定這個原則,當瀏覽器處理任何未完成的存留要求時,瀏覽器將會封鎖完成關閉 (請參閱 https://fetch.spec.whatwg.org/#request-keepalive-flag) 最多可達這個原則指定的時間長度上限。 如果停用或不設定此原則,則會使用預設值 0 秒,且在瀏覽器關閉期間會立即取消未完成的存留要求。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FetchKeepaliveDurationSecondsOnShutdown
GP 名稱: 關機時擷取存留持續時間
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
FetchKeepaliveDurationSecondsOnShutdown
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: FetchKeepaliveDurationSecondsOnShutdown
範例值:
<integer>1</integer>
回到頂端
FileOrDirectoryPickerWithoutGestureAllowedForOrigins
允許在不使用先前使用者手勢的情況下呼叫檔案或目錄選擇器 API
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
基於安全性原因,showOpenFilePicker()、showSaveFilePicker() 和 showDirectoryPicker() WEB API 需要呼叫先前的使用者手勢 (「暫時性啟用」),否則將會失敗。 如果啟用此原則,系統管理員可以指定在沒有先前的使用者手勢的情況下,呼叫這些 API 的來源。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則可接受的值。 如果停用或未設定此原則,所有來源都需要先前的使用者手勢才能呼叫這些 API。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FileOrDirectoryPickerWithoutGestureAllowedForOrigins
GP 名稱: 允許在不使用先前使用者手勢的情況下呼叫檔案或目錄選擇器 API
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\FileOrDirectoryPickerWithoutGestureAllowedForOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileOrDirectoryPickerWithoutGestureAllowedForOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileOrDirectoryPickerWithoutGestureAllowedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: FileOrDirectoryPickerWithoutGestureAllowedForOrigins
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
ForceBingSafeSearch
強制執行 Bing 安全搜尋
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
請確認 Bing 網頁搜尋中的查詢已完成,且安全搜尋設定為指定值。使用者無法變更此設定。 如果您設定此原則為「BingSafeSearchNoRestrictionsMode」,Bing 搜尋中的安全搜尋會退回 bing.com 值。 如果您設定此原則為「BingSafeSearchModerateMode」時,則會使用安全搜尋的中等設定。中等設定會過濾成人影片和影像,但不會過濾搜尋結果的文字。 如果您設定此原則為「BingSafeSearchStrictMode」則會使用安全搜尋的嚴格設定。嚴格設定會過濾成人文字、圖像及影片。 如果您停用此原則或未設定,則不會強制執行 Bing 搜尋中的安全搜尋,使用者可以在 bing.com 上設定他們要的值。 原則選項對應: * BingSafeSearchNoRestrictionsMode (0) = 在 Bing 中不要設定搜尋限制 * BingSafeSearchModerateMode (1) = 在 Bing 中設定中度搜尋限制 * BingSafeSearchStrictMode (2) = 在 Bing 中設定嚴格搜尋限制 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceBingSafeSearch
GP 名稱: 強制執行 Bing 安全搜尋
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceBingSafeSearch
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ForceBingSafeSearch
範例值:
<integer>0</integer>
回到頂端
ForceBuiltInPushMessagingClient
強制 Microsoft Edge 使用其內建 WNS 發送用戶端連線到 Windows 推播通知服務。
支援的版本:
描述
在某些環境中,Windows OS 用戶端無法連線到 Windows 推播通知服務 (WNS)。對於這些環境,您可以使用 Microsoft Edge 內建的 WNS 推入用戶端,這樣可能可以成功連線。 如果啟用,Microsoft Edge 將會使用其內建的 WNS 發送用戶端連線到 WNS。 如果停用或未設定,Microsoft Edge 將會使用 Windows OS 用戶端連線到Windows 推播通知服務。這是預設設定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceBuiltInPushMessagingClient
GP 名稱: 強制 Microsoft Edge 使用其內建 WNS 發送用戶端連線到 Windows 推播通知服務。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceBuiltInPushMessagingClient
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ForceCertificatePromptsOnMultipleMatches
設定當以 "AutoSelectCertificateForUrls" 設定的網站有多個憑證相符時,是否應自動選取憑證 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 81 或更新版本
描述
此原則已因我們移往新原則而遭取代。它無法用於 Microsoft Edge 版本 104。使用的新原則是 PromptOnMultipleMatchingCertificates 。 如果有多個憑證可用,且網站已使用 AutoSelectCertificateForUrls 設定,切換是否提示使用者選取憑證。如果您沒有為網站設定 AutoSelectCertificateForUrls ,系統一律會提示使用者選取憑證。 如果您將此原則設定為 True,則 Microsoft Edge 會提示使用者在 AutoSelectCertificateForUrls 定義的清單上選取網站的憑證 (如果且僅在有一個以上的憑證時)。 如果您將此原則設定為 False 或未設定此原則,即使有多個憑證的符合項目,Microsoft Edge 也會自動選取憑證。系統不會提示使用者在 AutoSelectCertificateForUrls 定義的清單中選取網站憑證。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceCertificatePromptsOnMultipleMatches
GP 名稱: 設定當以 "AutoSelectCertificateForUrls" 設定的網站有多個憑證相符時,是否應自動選取憑證 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceCertificatePromptsOnMultipleMatches
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ForceCertificatePromptsOnMultipleMatches
範例值:
<true/>
回到頂端
ForceEphemeralProfiles
啟用使用暫時設定檔
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制使用者設定檔是否切換到暫時模式。工作階段開始時會建立暫時設定檔,工作階段結束後會加以刪除,而且暫時設定檔會與使用者的原始設定檔相關聯。 如果啟用此原則,設定檔將以暫時模式執行。這能讓使用者在自己的裝置上工作,而無需將瀏覽資料儲存到裝置上。如果將此原則啟用為 OS 原則 (例如在 Windows 上使用 GPO),則此原則將套用至系統上的每個設定檔。 如果停用或不設定此原則,則使用者將在登入瀏覽器時,會取得其一般設定檔。 在暫時模式中,設定檔資料只會在使用者工作階段期間儲存在磁碟上。關閉瀏覽器之後,將不會儲存瀏覽器歷程記錄、擴充功能與其資料、Cookie 等 Web 資料與 Web 資料庫等。這無法防止使用者以手動方式將任何資料下載到磁碟,也無法防止使用者儲存或列印頁面。如果使用者已啟用同步處理,則所有資料都會保留在其同步帳戶中,就像一般設定檔一樣。除非明確停用此原則,否則使用者也可以在暫時模式下使用 InPrivate 瀏覽。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceEphemeralProfiles
GP 名稱: 啟用使用暫時設定檔
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceEphemeralProfiles
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ForceEphemeralProfiles
範例值:
<true/>
回到頂端
ForceGoogleSafeSearch
強制執行 Google 安全搜尋
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
強制 Google Web Search 中的查詢將安全搜尋設定為作用中來執行,並防止使用者變更此設定。 如果啟用此原則,則 Google Search 中的安全搜尋一律為作用中。 如果停用此原則或未設定,則 Google Search 中的安全搜尋不會強制執行。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceGoogleSafeSearch
GP 名稱: 強制執行 Google 安全搜尋
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceGoogleSafeSearch
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ForceGoogleSafeSearch
範例值:
<false/>
回到頂端
ForceLegacyDefaultReferrerPolicy
使用 [no-referrer-when-downgrade] (降級時無引用原則) 的預設引用原則。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 81 起,直到 88
描述
此原則無法使用,因為它僅預期用於短期機制,可在企業發現其網頁內容與新的預設引用原則不相容時,可以有更多的時間來更新其網頁內容。 Microsoft Edge 的預設引用原則有進行加強,從 no-referrer-when-downgrade 的值到更安全的 strict-origin-when-cross-origin。 當啟用此企業原則時,Microsoft Edge 預設的引用原則會設定為 no-referrer-when-downgrade 的舊值。 預設會停用此企業原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceLegacyDefaultReferrerPolicy
GP 名稱: 使用 [no-referrer-when-downgrade] (降級時無引用原則) 的預設引用原則。 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceLegacyDefaultReferrerPolicy
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ForceLegacyDefaultReferrerPolicy
範例值:
<false/>
回到頂端
ForceMajorVersionToMinorPositionInUserAgent
使用或停用主要版本 99 的凍結使用者代理程式字串 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 117 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 99 起,直到 117
描述
此原則已在 Microsoft Edge 118 中移除,且如果已設定,則會忽略。 此原則控制使用者代理程式字串主要 版本是否應在 99 中遭到凍結。 使用者代理程式要求標題可讓網站識別此應用程式、 作業系統、廠商和/或要求的使用者代理程式的版本。 部分網站會假設此標題的格式化方式以及可能 遇到在主要位置中使用包含三位數的版本字串問題 (舉例來說,100.0.0.0)。 將原則設定為 [預設] 或維持未設定狀態會使原則預設為 使用者代理程式字串主要版本的瀏覽器設定。 若設為 'ForceEnabled',則使用者代理程式字串會一律回報 主要版本為 99 並將瀏覽器的主要版本包含在次要 位置。例如,瀏覽器版本 101.0.0.0 會傳送一份使用者代理程式 要求標題,其中回報版本為 99.101.0.0。 若設為 'ForceDisabled',則使用者代理程式字串就不會凍結 主要版本。 此原則是暫時性的,未來將會被取代。請注意 如果此原則和 User-Agent Reduction 同時啟用,則使用者代理程式版本字串一律為 99.0.0.0。 原則選項對應: * Default (0) = 預設為User-Agent字串版本的瀏覽器設定。 * ForceDisabled (1) = 使用者代理程式字串不會凍結主要版本。 * ForceEnabled (2) = 使用者代理程式字串會將主要版本凍結為 99,並在次要位置包含瀏覽器的主要版本。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceMajorVersionToMinorPositionInUserAgent
GP 名稱: 使用或停用主要版本 99 的凍結使用者代理程式字串 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceMajorVersionToMinorPositionInUserAgent
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ForceMajorVersionToMinorPositionInUserAgent
範例值:
<integer>0</integer>
回到頂端
ForceNetworkInProcess
強制網路程式碼在瀏覽器處理程序中執行 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 83 以後的版本中使用。
支援的版本:
在 Windows 上 (從 78 版開始),直到 83 版
描述
此原則不可用,因為它僅預期用於短期機制,以給予企業更多時間移轉至不依賴連結網路 API 的第三方軟體。建議在 LSP 和 Win32 API 修補中使用 Proxy 伺服器。 此原則會強制在瀏覽器處理程序中執行網路代碼。 此原則預設為停用。如果啟用,當網路程序沙箱化處理時,使用者有可能會遇到安全性問題。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceNetworkInProcess
GP 名稱: 強制網路程式碼在瀏覽器處理程序中執行 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceNetworkInProcess
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ForcePermissionPolicyUnloadDefaultEnabled
控制是否可以停用 unload 事件處理常式。
支援的版本:
在 Windows 和 macOS,因為 118 或更新版本
描述
unload 事件處理常式即將淘汰。是否引發取決於 unload Permissions-Policy。 原則目前預設允許這些專案。未來它們將會逐漸移至預設不允許的狀態,而且網站必須使用 Permissions-Policy 標頭來明確啟用它們。 此企業原則可以透過強制將預設值維持為啟用,來退出宣告此逐步淘汰。 頁面可能依賴 unload 事件處理常式來儲存資料,或向伺服器發出使用者會話結束的訊號。 不建議這樣做,因為它不可靠,而且會封鎖使用 BackForwardCache 來影響效能。 建議的替代項目存在,但 unload 事件已使用過很長一段時間。某些應用程式可能仍依賴它們。 如果您停用此原則或未設定,則 unload 事件處理常式將會隨著淘汰推出而遭逐步淘汰,而未設定 Permissions-Policy 標頭的網站將停止引發 'unload' 事件。 如果您啟用此原則,則 unload 事件處理常式預設會繼續運作。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForcePermissionPolicyUnloadDefaultEnabled
GP 名稱: 控制是否可以停用 unload 事件處理常式。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForcePermissionPolicyUnloadDefaultEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ForcePermissionPolicyUnloadDefaultEnabled
範例值:
<true/>
回到頂端
ForceSync
強制瀏覽器資料的同步處理,且不顯示同步同意提示
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
強制在 Microsoft Edge 中執行資料同步處理。這個原則也可以防止使用者關閉同步處理。 如果未設定此原則,使用者可以開啟或關閉同步處理。如果啟用此原則,使用者將無法關閉同步處理。 若要讓此原則如預期運作,則必須不設定BrowserSignin 原則或必須設為停用。如果將 BrowserSignin 設為停用,則 ForceSync 將不會生效。必須不設定SyncDisabled 或必須設為 False。若將此設定為 True,ForceSync 將不會生效。若希望確保特定資料類型同步或不同步,請使用 ForceSyncTypes 原則與 SyncTypesListDisabled 原則。 0 = 不自動開始同步處理,並顯示同步處理同意 (預設) 1 = 針對 Azure AD/Azure AD 已降級的使用者設定檔強制開啟同步處理,且不顯示同步處理同意提示
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceSync
GP 名稱: 強制瀏覽器資料的同步處理,且不顯示同步同意提示
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceSync
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
<true/>
回到頂端
ForceSyncTypes
設定同步處理中包含的類型清單
支援的版本:
在 Windows 和 macOS,因為 96 或更新版本
描述
如果啟用此原則,Azure AD/Azure AD-Degraded 使用者配置檔的同步處理將包含所有指定的數據類型。此原則可用來確保上傳至 Microsoft Edge 同步處理服務的數據類型。 您可以為此原則提供下列其中一種數據類型: “favorites”、“settings”、“passwords”、“addressesAndMore”、“extensions”、“history”、“openTabs”、“edgeWallet”、“collections”、“apps” 和 “edgeFeatureUsage”。從 Microsoft Edge 版本 134 開始,將支援 “edgeFeatureUsage” 數據類型。請注意,這些數據類型名稱區分大小寫。 使用者將無法覆寫啟用的數據類型。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceSyncTypes
GP 名稱: 設定同步處理中包含的類型清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ForceSyncTypes
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ForceSyncTypes\1 = "favorites"
Mac 資訊和設定
喜好設定金鑰名稱: ForceSyncTypes
範例值:
<array>
<string>favorites</string>
</array>
回到頂端
ForceYouTubeRestrict
強制最小 YouTube 限制模式
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
在 YouTube 上強制執行最小限制模式,並防止使用者選擇限制較少的模式。 設定為 'Strict',以在 YouTube 上強制執行嚴格限制模式。 設定為 'Moderate',以在 YouTube 上強制使用者僅使用中等限制模式和嚴格限制模式。使用者無法停用限制模式。 設定為 'Off' 或不設定此原則,以不在 YouTube 上強制執行限制模式。外部原則 (例如 YouTube 原則) 可能仍然會強制執行限制模式。 原則選項對應: * Off (0) = 不要在 YouTube 上強制執行限制模式 * Moderate (1) = 在 YouTube 上至少強制實施適度限制模式 * Strict (2) = YouTube 強制執行嚴格的限制模式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ForceYouTubeRestrict
GP 名稱: 強制最小 YouTube 限制模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ForceYouTubeRestrict
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ForceYouTubeRestrict
範例值:
<integer>0</integer>
回到頂端
FullscreenAllowed
允許全螢幕模式
支援的版本:
描述
設定全螢幕模式的可用性: 所有Microsoft Edge UI 是隱藏的,而且只有網頁內容是可見的。 如果您啟用或未設定這個原則,具有適當存取權限的使用者、應用程式和擴充功能可以進入全螢幕模式。 如果您停用這個原則,使用者、應用程式和擴充功能將無法進入全螢幕模式。 停用全螢幕模式時,無法使用命令列在 kiosk 模式中開啟 Microsoft Edge。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: FullscreenAllowed
GP 名稱: 允許全螢幕模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
FullscreenAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
GloballyScopeHTTPAuthCacheEnabled
啟用全域範圍的 HTTP 驗證快取
支援的版本:
在 Windows 和 macOS,因為 81 或更新版本
描述
此原則可設定具有 HTTP 伺服器驗證認證的單一全域個別設定檔快取。 如果停用或未設定此原則,則瀏覽器會使用跨網站驗證的預設行為。此行為會依頂層網站來設定 HTTP 伺服器驗證認證的範圍。因此,如果兩個網站使用相同驗證網域的資源,則需要在兩個網站的內容中分別提供認證。跨網站重複使用已快取的 Proxy 認證。 如果啟用此原則,在一個網站的內容中輸入的 HTTP 驗證認證將會自動用於其他網站的內容。 啟用此原則會讓網站容易受到某些類型的跨網站攻擊,並在即使沒有 Cookie 的情況下也可以透過使用內嵌在 URL 中的認證將項目新增至 HTTP 驗證快取,從而跨網站追蹤使用者。 此原則是為了讓仰賴舊版行為的企業有機會更新其登入程序,以後將會移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: GloballyScopeHTTPAuthCacheEnabled
GP 名稱: 啟用全域範圍的 HTTP 驗證快取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
GloballyScopeHTTPAuthCacheEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: GloballyScopeHTTPAuthCacheEnabled
範例值:
<false/>
回到頂端
GoToIntranetSiteForSingleWordEntryInAddressBar
強制直接進行內部網路網站導航,而非在 [網址列] 中搜尋單字項目。
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
如果您啟用此原則,若在網址列中輸入的文字是不含標點符號的單字,則在網址列建議清單中最佳的自動建議結果將會瀏覽至內部網路網站。 當輸入不含標點符號的單字時,預設瀏覽將會瀏覽至與輸入文字相符的內部網路網站。 如果您啟用此原則,則網址列建議清單中的第二個自動建議結果,將會執行與輸入內容完全相同的網路搜尋,前提是此文字為不含標點符號的單字。除非同時啟用了防止網路搜尋的原則,否則將使用預設的搜尋提供者。 啟用此原則會有兩個效果: 將不再發生瀏覽至網站以回應通常解析為歷程記錄項目的單字查詢。瀏覽器將改為嘗試瀏覽至可能不存在於組織內部網路的內部網站。這將導致 404 錯誤。 熱門的單字搜尋詞彙將需要手動選擇搜尋建議才能進行正確的搜尋。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: GoToIntranetSiteForSingleWordEntryInAddressBar
GP 名稱: 強制直接進行內部網路網站導航,而非在 [網址列] 中搜尋單字項目。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
GoToIntranetSiteForSingleWordEntryInAddressBar
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: GoToIntranetSiteForSingleWordEntryInAddressBar
範例值:
<false/>
回到頂端
HSTSPolicyBypassList
設定會略過 HSTS 原則檢查的名稱清單
支援的版本:
在 Windows 和 macOS,因為 79 或更新版本
描述
設定此原則會指定主機名稱清單,這些主機名稱會忽略從 HTTP 到 HTTPs 的預先載入 HSTS 升級。 此原則只允許單一標籤主機名稱,且此原則僅適用於靜態 HSTS 預先載入項目 (例如,"app"、"new"、"search"、"play"))。此原則不會防止使用 Strict-Transport-Security 回應標頭動態要求 HSTS 升級的伺服器進行 HSTS 升級。 提供的主機名稱必須經過規範化: 任何 IDN 都必須轉換成其 A 標籤格式,而且所有 ASCII 字母都必須是小寫。此原則僅適用於指定的特定單一標籤主機名稱,而非這些名稱的子域。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HSTSPolicyBypassList
GP 名稱: 設定會略過 HSTS 原則檢查的名稱清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\HSTSPolicyBypassList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\HSTSPolicyBypassList\1 = "meet"
Mac 資訊和設定
喜好設定金鑰名稱: HSTSPolicyBypassList
範例值:
<array>
<string>meet</string>
</array>
回到頂端
HardwareAccelerationModeEnabled
可用時使用圖形加速
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
如果啟用或未設定此原則,則會使用圖形加速 (若可用時)。 如果停用此原則,請關閉圖形加速。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HardwareAccelerationModeEnabled
GP 名稱: 可用時使用圖形加速
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HardwareAccelerationModeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: HardwareAccelerationModeEnabled
範例值:
<true/>
回到頂端
HeadlessModeEnabled
控制無周邊模式的使用
支援的版本:
在 Windows 和 macOS,因為 92 或更新版本
描述
這個原則設定可讓您決定使用者是否可以在無周邊模式下啟動 Microsoft Edge。 如果您啟用或未設定此原則,Microsoft Edge 會允許使用無周邊模式。 如果您停用此原則,Microsoft Edge 則會拒絕使用無周邊模式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HeadlessModeEnabled
GP 名稱: 控制無周邊模式的使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HeadlessModeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: HeadlessModeEnabled
範例值:
<true/>
回到頂端
HideFirstRunExperience
隱藏 [初次執行體驗] 與啟動顯示畫面
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
如果啟用此原則,則使用者第一次執行 Microsoft Edge 時,將不會向使用者顯示 [初次執行體驗] 與啟動顯示畫面。 對於在 [初次執行體驗] 中顯示的設定選項,瀏覽器將預設為下列各項: -在 [新索引標籤] 頁面上,摘要類型將設定為 [MSN 新聞],版面配置設定為 [靈感]。 如果 Windows 帳戶是 Azure AD 或 MSA 類型,則使用者仍會自動登入 Microsoft Edge。 -預設將不會啟用同步處理,且使用者會收到提示,選擇是否要在瀏覽器啟動時同步處理。您可以使用 ForceSync 或 SyncDisabled 原則來設定同步處理和同步處理同意提示。 如果您停用或未設定此原則,則會顯示 [初次執行體驗] 與啟動顯示畫面。 注意: 也可以使用其他特定原則來管理在 [初次執行體驗] 中向使用者顯示的特定設定選項。您可以將 HideFirstRunExperience 原則與這些原則搭配使用,在受管理的裝置上設定特定瀏覽器體驗。其他原則包括: -AutoImportAtFirstRun -NewTabPageLocation -NewTabPageSetFeedType -ForceSync -SyncDisabled -BrowserSignin -NonRemovableProfileEnabled
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HideFirstRunExperience
GP 名稱: 隱藏 [初次執行體驗] 與啟動顯示畫面
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HideFirstRunExperience
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: HideFirstRunExperience
範例值:
<true/>
回到頂端
HideInternetExplorerRedirectUXForIncompatibleSitesEnabled
隱藏有關 Microsoft Edge 的一次性重新導向對話方塊及橫幅
支援的版本:
描述
此原則提供停用一次性重新導向對話方塊及橫幅的選項。此原則啟用時,使用者不會看見一次性對話方塊及橫幅兩者。 當使用者在 Internet Explorer 上遇到不相容網站時,會將使用者繼續重新導向到 Microsoft Edge,但是不會匯入使用者的瀏覽資料。 - 如果您啟用此原則,一次性重新導向對話方塊及橫幅不會再向使用者顯示。發生重新導向時,不會匯入使用者的瀏覽資料。 - 如果您停用或未設定此原則,重新導向對話方塊會在第一次重新導向時顯示,持續性重新導向橫幅會在以重新導向為開始的工作階段中向使用者顯示。使用者每次遇到此類重新導向的狀況時,不會匯入使用者的瀏覽資料 (「除非」使用者在一次性對話方塊中同意重新導向)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HideInternetExplorerRedirectUXForIncompatibleSitesEnabled
GP 名稱: 隱藏有關 Microsoft Edge 的一次性重新導向對話方塊及橫幅
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HideInternetExplorerRedirectUXForIncompatibleSitesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
HideRestoreDialogEnabled
在瀏覽器當機後隱藏 [還原頁面] 對話方塊
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
此原則提供一個選項可隱藏 Microsoft Edge 當機後的 [還原頁面] 對話方塊。[還原頁面] 對話方塊可讓使用者有選項還原在 Microsoft Edge 當機之前開啟的頁面。 如果啟用此原則,將不會顯示 [還原頁面] 對話方塊。發生當機時,Microsoft Edge 將不會還原先前的索引標籤,並且會使用新索引標籤頁面啟動工作階段。 如果停用或未設定此原則,則會顯示 [還原頁面] 對話方塊。 如果設定此原則,請勿設定 ClearBrowsingDataOnExit 或 SavingBrowserHistoryDisabled 原則,因為這樣會防止儲存歷程記錄,並且停用該對話方塊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HideRestoreDialogEnabled
GP 名稱: 在瀏覽器當機後隱藏 [還原頁面] 對話方塊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HideRestoreDialogEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: HideRestoreDialogEnabled
範例值:
<false/>
回到頂端
HttpAllowlist
HTTP 允許清單
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
設定此原則會指定不會升級至 HTTPS 之主機名稱或主機名稱模式的清單 (例如 '[*.]example.com')。組織可以使用此原則來維護對不支援 HTTPS 之伺服器的存取權,而不需要停用 HttpsUpgradesEnabled 。 提供的主機名稱必須經過規範: 任何 IDN 都必須轉換成其 A 標籤格式,而且所有 ASCII 字母都必須是小寫。 不允許使用覆蓋主機萬用字元 (例如 "*" 或 "[*]")。相反地,HTTPS-First Mode 和 HTTPS 升級應該透過其特定原則明確停用。 注意: 此原則不適用於 HSTS 升級。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HttpAllowlist
GP 名稱: HTTP 允許清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\1 = "testserver.example.com"
SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\2 = "[*.]example.org"
Mac 資訊和設定
喜好設定金鑰名稱: HttpAllowlist
範例值:
<array>
<string>testserver.example.com</string>
<string>[*.]example.org</string>
</array>
回到頂端
HttpsOnlyMode
允許啟用僅 HTTPS 模式
支援的版本:
在 Windows 和 macOS,因為 140 或更新版本
描述
此原則控制使用者是否可以在 [設定] 中啟用僅 HTTPS 模式 (一律使用安全連線)。僅 HTTPS 模式會嘗試將所有瀏覽升級為 HTTPS。 如果此設定未設定或設為允許,則使用者可啟用僅 HTTPS 模式。 如果此設定設為「不允許」,則使用者無法啟用僅 HTTPS 模式。 如果此設定設為 force_enabled,則僅 HTTPS 模式將會在嚴格模式中啟用,而且使用者無法停用。 如果此設定設為 force_balanced_enabled,則僅 HTTPS 模式將會在平衡模式中啟用,且使用者無法停用。 如果將此原則設定為可接收原則的 Microsoft Edge 版本所不支援的值,則 Microsoft Edge 將預設為允許的設定。 個別 HttpAllowlist 原則可用來豁免特定主機名稱或主機名稱模式,避免此功能將之升級為 HTTPS。 原則選項對應: * allowed (allowed) = 請勿限制使用者的僅 HTTPS 模式設定 * disallowed (disallowed) = 請勿允許使用者啟用僅限 HTTPS 模式 * force_enabled (force_enabled) = 強制在嚴格模式中啟用僅 HTTPS 模式 * force_balanced_enabled (force_balanced_enabled) = 強制在平衡模式中啟用僅 HTTPS 模式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HttpsOnlyMode
GP 名稱: 允許啟用僅 HTTPS 模式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HttpsOnlyMode
數值類型:
REG_SZ
範例值:
"disallowed"
Mac 資訊和設定
喜好設定金鑰名稱: HttpsOnlyMode
範例值:
<string>disallowed</string>
回到頂端
HttpsUpgradesEnabled
啟用自動切換至 HTTPS 升級
支援的版本:
在 Windows 和 macOS,因為 136 或更新版本
描述
從 Microsoft Edge 版本 120 起,Microsoft Edge 盡可能嘗試將 HTTP 瀏覽升級至 HTTPS 以改善安全性。自動升級會排除對網頁驗證入口網站、IP 位址和非唯一主機名稱的瀏覽。 如果啟用或未設定此原則,預設會開啟自動 HTTPS 升級。 如果停用此原則,Microsoft Edge 不會嘗試將 HTTP 連線升級至 HTTPS。 若要豁免特定主機名稱或主機名稱模式進行升級,請使用 HttpAllowlist 原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HttpsUpgradesEnabled
GP 名稱: 啟用自動切換至 HTTPS 升級
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
HttpsUpgradesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: HttpsUpgradesEnabled
範例值:
<true/>
回到頂端
HubsSidebarEnabled
顯示中樞側邊欄
支援的版本:
在 Windows 和 macOS,因為 99 或更新版本
描述
資訊看板是位於 Microsoft Edge 左側的應用程式選單列。 如果啟用此原則,系統會一律顯示資訊看板。 如果停用此原則,系統會永不顯示資訊看板。 如果未設定此原則,則系統會依照使用者的 Microsoft Edge 設定來決定資訊看板的可見性。 自 Microsoft Edge 版本 141 開始,Microsoft365CopilotChatIconEnabled 原則是控制工具列中 Copilot 顯示的唯一方法。 注意: 此原則的建議版本,也稱為「預設設定 (使用者可以覆寫)」原則,已過時。此原則從不支援建議的功能。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: HubsSidebarEnabled
GP 名稱: 顯示中樞側邊欄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
HubsSidebarEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: HubsSidebarEnabled
範例值:
<true/>
回到頂端
ImportAutofillFormData
允許匯入自動填滿表單資料
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的自動填滿表單資料匯入到 Microsoft Edge。 如果您啟用這個原則,將會自動選取手動匯入自動填滿資料的選項。 如果您停用此原則,自動填滿表單資料將不會在初次執行時匯入,且使用者無法手動匯入。 如果您未設定此原則,將會在初次執行時匯入自動填滿資料,且使用者可以選擇是否要在稍後瀏覽工作階段期間,手動匯入此資料。 您可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入自動填滿資料,但使用者可以在手動匯入期間選取或清除 [自動填滿資料] 選項。 **注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 和 Mozilla Firefox (Windows 7、8、10 和 macOS 上) 瀏覽器的匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportAutofillFormData
GP 名稱: 允許匯入自動填滿表單資料
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportAutofillFormData
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportAutofillFormData
範例值:
<true/>
回到頂端
ImportBrowserSettings
允許匯入瀏覽器設定
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
允許使用者將另一個瀏覽器的瀏覽器設定匯入至 Microsoft Edge。 如果您啟用此原則,會自動選取 [匯入瀏覽器資料] 對話方塊中的 [瀏覽器設定] 核取方塊。 如果您停用此原則,瀏覽器設定在初次執行時不會匯入,且使用者無法手動匯入。 如果您未設定此原則,瀏覽器設定在初次執行時會匯入,且使用者可選擇是否在稍後瀏覽工作階段期間手動將其匯入。 您也可以將此原則設定為建議。這表示 Microsoft Edge 在初次執行時會匯入設定,但使用者可以在手動匯入期間選取或清除 [瀏覽器設定] 選項。 **注意**: 此原則目前管理 Google Chrome (在Windows 7、8、10 和 macOS 上) 的匯入。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportBrowserSettings
GP 名稱: 允許匯入瀏覽器設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportBrowserSettings
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportBrowserSettings
範例值:
<true/>
回到頂端
ImportCookies
允許匯入 Cookie
支援的版本:
在 Windows 和 macOS,因為 81 或更新版本
描述
允許使用者將另一個瀏覽器的 Cookie 匯入至 Microsoft Edge。 如果您停用此原則,在初次執行時不會匯入 Cookie。 如果您未設定此原則,在初次執行時會匯入 Cookie。 您也可以將此原則設定為建議值。這表示 Microsoft Edge 在初次執行時會匯入 Cookie。 **注意**: 此原則目前管理 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportCookies
GP 名稱: 允許匯入 Cookie
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportCookies
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportCookies
範例值:
<true/>
回到頂端
ImportExtensions
允許匯入擴充功能
支援的版本:
在 Windows 和 macOS,因為 81 或更新版本
描述
允許使用者將另一個瀏覽器的延伸模組匯入至 Microsoft Edge。 如果您啟用此原則,會自動選取 **[匯入瀏覽器資料]** 對話方塊中的 **[瀏覽器設定]** 核取方塊。 如果您停用此原則,延伸模組在初次執行時不會匯入,且使用者無法手動匯入。 如果您未設定此原則,延伸模組在初次執行時會匯入,且使用者可選擇是否在稍後瀏覽工作階段期間手動匯入。 您也可以將此原則設定為建議。這表示 Microsoft Edge 在初次執行時會匯入延伸模組,但使用者可以在手動匯入期間選取或清除 **[延伸模組]** 選項。 **注意**: 此原則目前僅支援從 Google Chrome (Windows 7、8、10 和 macOS 上) 匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportExtensions
GP 名稱: 允許匯入擴充功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportExtensions
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportExtensions
範例值:
<true/>
回到頂端
ImportFavorites
允許匯入 [我的最愛]
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的我的最愛匯入到 Microsoft Edge。 如果啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [我的最愛]**** 核取方塊。 如果停用此原則,我的最愛將不會在初次執行時匯入,且使用者無法手動匯入。 如果未設定此原則,將會在初次執行時匯入我的最愛,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。 您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入我的最愛,但使用者可以在手動匯入期間選取或清除 [我的最愛]**** 選項。 **注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上)、Google Chrome (Windows 7、8、10 和 macOS 上)、Mozilla Firefox (Windows 7、8、10 和 macOS 上) 以及 Apple Safari (macOS 上) 瀏覽器的匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportFavorites
GP 名稱: 允許匯入 [我的最愛]
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportFavorites
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportFavorites
範例值:
<true/>
回到頂端
ImportHistory
允許匯入瀏覽歷程記錄
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的瀏覽歷程記錄匯入至 Microsoft Edge。 如果您啟用此原則,會自動選取 [匯入瀏覽器資料] 對話方塊中的 [瀏覽歷程記錄] 核取方塊。 如果您停用此原則,瀏覽歷程記錄資料在初次執行時不會匯入,且使用者無法手動匯入此資料。 如果您未設定此原則,則瀏覽歷程記錄資料會在初次執行時匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。 您也可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入瀏覽歷程記錄,但使用者可以在手動匯入期間選取或清除 [歷程記錄] 選項。 **注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上)、Google Chrome (Windows 7、8、10 和 macOS 上)、Mozilla Firefox (Windows 7、8、10 和 macOS 上) 以及 Apple Safari (macOS 上) 瀏覽器的匯入。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportHistory
GP 名稱: 允許匯入瀏覽歷程記錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportHistory
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportHistory
範例值:
<true/>
回到頂端
ImportHomepage
允許匯入首頁設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的首頁設定匯入至 Microsoft Edge。 如果您啟用此原則,會自動選取 [手動匯入首頁設定] 選項。 如果您停用此原則,首頁設定在初次執行時不會匯入,且使用者無法手動匯入。 如果您未設定此原則,會在初次執行時匯入首頁設定,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入此資料。 您可以將此原則設定為建議值。這表示 Microsoft Edge 在初次執行時會匯入首頁設定,但使用者可以在手動匯入期間選取或清除 [首頁]**** 選項。 **注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上) 的匯入內容。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportHomepage
GP 名稱: 允許匯入首頁設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ImportHomepage
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportHomepage
範例值:
<true/>
回到頂端
ImportOnEachLaunch
允許在每次啟動 Microsoft Edge 時,從其他瀏覽器匯入資料
支援的版本:
描述
如果您啟用此原則,使用者會在每次啟動 Microsoft Edge 時看到從其它瀏覽器匯入瀏覽資料的提示。 如果您停用此原則,使用者在每次啟動 Microsoft Edge 時永不會看到從其它瀏覽器匯入瀏覽資料的提示。 如果未設定此原則,使用者可以從 Microsoft Edge 提示或從 [設定] 頁面啟用此項功能。 注意: 有一個名為 AutoImportAtFirstRun 的類似原則。如果您在設定裝置時只想要從其他瀏覽器匯入支援的資料一次,則應該使用此原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportOnEachLaunch
GP 名稱: 允許在每次啟動 Microsoft Edge 時,從其他瀏覽器匯入資料
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ImportOnEachLaunch
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ImportOpenTabs
允許匯入已開啟的索引標籤
支援的版本:
在 Windows 和 macOS,因為 79 或更新版本
描述
允許使用者從另一個瀏覽器將開啟和釘選索引標籤匯入至 Microsoft Edge。 如果啟用此原則,會自動選取 **[匯入瀏覽器資料]** 對話方塊中的 **[開啟索引標籤]** 核取方塊。 如果停用此原則,開啟索引標籤不會在初次執行時匯入,且使用者無法手動匯入。 如果未設定此原則,開啟索引標籤會在初次執行時匯入,且使用者可選擇是否在稍後瀏覽工作階段期間手動匯入。 也可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入開啟索引標籤,但使用者可以在手動匯入期間選取或清除 **[開啟索引標籤]** 選項。 **注意**: 此原則目前僅支援從 Google Chrome (Windows 7、8、10 和 macOS 上) 匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportOpenTabs
GP 名稱: 允許匯入已開啟的索引標籤
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportOpenTabs
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportOpenTabs
範例值:
<true/>
回到頂端
ImportPaymentInfo
允許匯入付款資訊
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的付款資訊匯入至 Microsoft Edge。 如果您啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [付款資訊]**** 核取方塊。 如果您停用此原則,付款資訊不會在初次執行時匯入,且使用者無法手動匯入。 如果您未設定此原則,付款資訊會在初次執行時匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。 您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入付款資訊,但使用者可以在手動匯入期間選取或清除 [付款資訊]**** 選項。 **注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportPaymentInfo
GP 名稱: 允許匯入付款資訊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportPaymentInfo
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportPaymentInfo
範例值:
<true/>
回到頂端
ImportSavedPasswords
允許匯入已儲存的密碼
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者從其他瀏覽器將已儲存的密碼匯入 Microsoft Edge。 如果您啟用此原則,將會自動選取手動匯入已儲存密碼的選項。 如果停用此原則,則在初次執行時不會匯入已儲存的密碼,而且使用者無法手動匯入這些密碼。 如果未設定此原則,則在首次執行時不會匯入任何密碼,而且使用者可以選擇是否要在稍後的瀏覽工作階段期間手動匯入密碼。 您可以將此原則設定為建議事項。這表示在首次執行時 Microsoft Edge 匯入密碼,但用戶可以在手動匯入期間選取或清除 **密碼** 選項。 **備註**: 此原則目前管理從 Internet Explorer (Windows 7、8 和 10 版本)、Google Chrome (Windows 7、8、10 和 macOS 版本) 和 Mozilla Firefox (Windows 7、8、10 和 macOS 版本) 瀏覽器匯入的內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportSavedPasswords
GP 名稱: 允許匯入已儲存的密碼
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportSavedPasswords
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportSavedPasswords
範例值:
<true/>
回到頂端
ImportSearchEngine
允許匯入搜尋引擎設定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許使用者將另一個瀏覽器的搜尋引擎設定匯入至 Microsoft Edge。 如果您啟用此原則,會自動選取 [匯入搜尋引擎設定] 選項。 如果您停用此原則,搜尋引擎設定在初次執行時不會匯入,且使用者無法手動匯入。 如果您未設定此原則,搜尋引擎設定在初次執行時會匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入此資料。 您可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入搜尋引擎設定,但使用者可以在手動匯入期間選取或清除 [搜尋引擎] 選項。 **注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10) 上的匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportSearchEngine
GP 名稱: 允許匯入搜尋引擎設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportSearchEngine
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportSearchEngine
範例值:
<true/>
回到頂端
ImportShortcuts
允許匯入捷徑
支援的版本:
在 Windows 和 macOS,因為 81 或更新版本
描述
允許使用者將另一個瀏覽器的快速鍵匯入至 Microsoft Edge。 如果您停用此原則,在初次執行時不會匯入快速鍵。 如果您未設定此原則,在初次執行時會匯入快速鍵。 您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入快速鍵。 **注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportShortcuts
GP 名稱: 允許匯入捷徑
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportShortcuts
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ImportShortcuts
範例值:
<true/>
回到頂端
ImportStartupPageSettings
允許匯入啟動程序頁面設定
支援的版本:
描述
允許使用者將另一個瀏覽器的啟動設定匯入至 Microsoft Edge。 如果您啟用此原則,一律會匯入啟動設定。 如果您停用此原則,則啟動設定不會在初次執行或手動匯入時匯入。 如果您未設定此原則,啟動設定會在初次執行時匯入,且使用者可以選擇在稍後的瀏覽工作階段期間,是否要藉由選取瀏覽器設定選項來手動匯入此資料。 您可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入啟動設定,但使用者可以在手動匯入期間選取或清除 **瀏覽器設定** 選項。 **注意**: 此原則目前管理來自舊版 Microsoft Edge 和 Google Chrome (Windows 7、8 和 10 上) 的匯入內容。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ImportStartupPageSettings
GP 名稱: 允許匯入啟動程序頁面設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ImportStartupPageSettings
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InAppSupportEnabled
已啟用應用程式內支援
支援的版本:
在 Windows 和 macOS,因為 98 或更新版本
描述
Microsoft Edge 會使用應用程式內支援功能 (預設為啟用),讓使用者直接從瀏覽器連上我們的支援代理人。此外,根據預設,使用者無法停用 (關閉) 應用程式內支援功能。 如果您啟用此原則或沒有設定,則使用者可以叫用應用程式內支援。 如果您停用此原則,使用者無法叫用應用程式內支援。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InAppSupportEnabled
GP 名稱: 已啟用應用程式內支援
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InAppSupportEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: InAppSupportEnabled
範例值:
<true/>
回到頂端
InPrivateModeAvailability
設定 InPrivate 模式可用性
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定使用者是否可以在 Microsoft Edge 中以 InPrivate 模式開啟頁面。 如果您未設定此原則,或將它設定為 'Enabled',則使用者可以在 InPrivate 模式中開啟頁面。 將此原則設定為 'Disabled',以防止使用者使用 InPrivate 模式。 將此原則設定為 'Forced',以一律使用 InPrivate 模式。 原則選項對應: * Enabled (0) = InPrivate 模式可使用 * Disabled (1) = 停用的 InPrivate 模式 * Forced (2) = 強制 InPrivate 模式 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InPrivateModeAvailability
GP 名稱: 設定 InPrivate 模式可用性
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InPrivateModeAvailability
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: InPrivateModeAvailability
範例值:
<integer>1</integer>
回到頂端
InsecureFormsWarningsEnabled
啟用不安全表單的警告 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
此原則控制在瀏覽器中內嵌於安全 (HTTPS) 網站中,透過 HTTP) 送出之不安全表單 (表單的處理。 如果您啟用或未設定這個原則,提交不安全的窗體時,將會顯示整頁警告。此外,當表單域成為焦點時,表單字段旁會顯示警告泡泡,且會停用這些表單的自動填滿功能。 如果停用此原則,則不會顯示不安全窗體的警告,而且自動填滿功能將正常運作。 此原則可在 Microsoft Edge 132 後立即移除。自 Microsoft Edge 131 起,預設會啟用此功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InsecureFormsWarningsEnabled
GP 名稱: 啟用不安全表單的警告 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InsecureFormsWarningsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: InsecureFormsWarningsEnabled
範例值:
<true/>
回到頂端
IntensiveWakeUpThrottlingEnabled
控制IntensiveWakeUpThrottling功能
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
啟用 IntensiveWakeUpThrottling 功能時,會導致 [背景] 索引標籤中的 JAVAscript 計時器主動執行節流和合併,在頁面背景運作達 5 分鐘或以上之後,每分鐘不超過一次。 這是網站標準相容的功能,但可能會因為造成某些動作延遲一分鐘以上,而導致某些網站的功能中斷。不過,啟用此功能會大幅節省 CPU 和電池用量。如需詳細資訊,請參閱 https://bit.ly/30b1XR4。 如果您啟用此原則,將會強制啟用此功能,而且使用者將無法覆寫此設定。 如果您停用這個原則,將會強制停用此功能,而且使用者將無法覆寫這個設定。 如果您未設定此原則,此功能將由其本身的內部邏輯來控制。使用者可以手動設置此設定。 請注意,每個轉譯程序都會套用此原則,並在轉譯程序啟動時強制執行最新的原則設定值。若要確保所有已載入的索引標籤都收到一致的原則設定,則需進行完全重新開機。以此原則的不同值執行程序不會造成危害。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: IntensiveWakeUpThrottlingEnabled
GP 名稱: 控制IntensiveWakeUpThrottling功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
IntensiveWakeUpThrottlingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: IntensiveWakeUpThrottlingEnabled
範例值:
<true/>
回到頂端
InternetExplorerIntegrationAlwaysUseOSCapture
一律使用作業系統擷取引擎以避免發生擷取 Internet Explorer 模式索引標籤的問題
支援的版本:
描述
設定此原則以控制 Microsoft Edge 在使用螢幕共用 API 在相同程序中擷取瀏覽器視窗時,是否將使用「作業系統擷取引擎」或「瀏覽器擷取引擎」。 如果您想要擷取 Internet Explorer 模式索引標籤的內容,則應該設定此原則。不過,在相同程序中擷取瀏覽器視窗時,啟用此原則可能會對效能造成負面影響。 此原則只會影響視窗擷取,不會影響索引標籤擷取。當您選擇僅擷取單一索引標籤時,即使您設定了此原則,也不會擷取 Internet Explorer 模式索引標籤的內容。 如果啟用此原則,Microsoft Edge 將一律會對視窗擷取使用作業系統擷取引擎。Internet Explorer 模式索引標籤將可擷取其內容。 如果停用或未設定此原則,Microsoft Edge 將會對相同程序的瀏覽器視窗使用瀏覽器擷取引擎。這些視窗中的 Internet Explorer 模式索引標籤將無法擷取其內容。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2174004
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationAlwaysUseOSCapture
GP 名稱: 一律使用作業系統擷取引擎以避免發生擷取 Internet Explorer 模式索引標籤的問題
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationAlwaysUseOSCapture
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerIntegrationAlwaysWaitForUnload
請等候 Internet Explorer 模式索引標籤完全解除載入,然後再結束瀏覽器工作階段
支援的版本:
描述
這個原則會使 Microsoft Edge 繼續執行,直到所有 Internet Explorer 索引標籤都完全解除載入為止。這允許 Internet Explorer 像是 ActiveX 控制項的外掛程式,即使在瀏覽器關閉後,也能執行額外的關鍵工作。不過,這可能會造成穩定性與效能問題,而且如果網頁或外掛程式防止 Internet Explorer 解除載入,則 Microsoft Edge 程式在背景中可能保持使用中,而不會顯示任何視窗。只有在貴組織依賴需要此行為的外掛程式時,才應使用此原則。 如果啟用此原則,Microsoft Edge 將一律等候 Internet Explorer 模式索引標籤完全解除載入,然後再結束瀏覽器工作階段。 如果停用或未設定此原則,Microsoft Edge 不會一律等候 Internet Explorer 模式索引標籤完全解除載入,再結束瀏覽器工作階段。 若要深入瞭解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2174004
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationAlwaysWaitForUnload
GP 名稱: 請等候 Internet Explorer 模式索引標籤完全解除載入,然後再結束瀏覽器工作階段
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationAlwaysWaitForUnload
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationCloudNeutralSitesReporting
設定向 M365 系統管理中心網站清單應用程式回報的可能設定錯誤的中性網站 URL
支援的版本:
描述
此設定可讓您啟用可能需要在企業模式網站清單上設定為中性網站的網站回報。使用者必須使用有效的公司或學校帳戶來簽署 Microsoft Edge,報告才會傳送,而且使用者帳戶的租用戶必須與該原則指定的租用戶相符。 如果您設定此原則,Microsoft Edge 將於瀏覽在 Microsoft Edge 和 Internet Explorer 引擎之間來回重新導向多次時,將報告傳送至 M365 系統管理中心網站清單應用程式。這通常表示重新導向至驗證伺服器正在切換引擎,而重新導向反復循環失敗。報告會顯示重新導向目標的網站 URL,減去任何查詢字串或片段。不會報告使用者的身分識別。 若要讓此報告正確執行,您必須至少成功瀏覽 M365 系統管理中心的 Microsoft Edge 網站清單應用程式一次。這會啟用用於儲存這些報告的每個租用戶儲存體帳戶。如果此步驟尚未完成,Microsoft Edge 仍然會嘗試傳送報告。不過,報告不會儲存在網站清單應用程式中。 啟用此原則時,您必須指定 O365 租用戶識別碼。若要深入了解如何尋找您的 O365 租用戶識別碼,請參閱 HTTPs://go.microsoft.com/fwlink/?linkid=2185668。 如果您停用或不設定此原則,Microsoft Edge 將永遠不會將可能設定錯誤的中性網站報告傳送至網站清單應用程式。 若要深入了解 Internet Explorer 模式,請參閱 HTTPs://go.microsoft.com/fwlink/?linkid=2165707。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationCloudNeutralSitesReporting
GP 名稱: 設定向 M365 系統管理中心網站清單應用程式回報的可能設定錯誤的中性網站 URL
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationCloudNeutralSitesReporting
數值類型:
REG_SZ
範例值:
"aba95e58-070f-4784-8dcd-e5fd46c2c6d6"
回到頂端
InternetExplorerIntegrationCloudSiteList
設定企業模式雲端網站清單
支援的版本:
描述
M365 管理中心的 Microsoft Edge 網站清單設定可讓您在相容的雲端位置裝載網站清單,並透過內建體驗管理網站清單的內容。此設定可讓您指定 M365 管理中心內要部署給使用者的網站清單。使用者必須使用有效的公司或學校帳戶登入 Microsoft Edge。否則,Microsoft Edge 將不會從雲端位置下載網站清單。 只有在設定 InternetExplorerIntegrationLevel 設定時,才適用此設定。 若您設定此原則,Microsoft Edge 將會使用指定的網站清單。啟用時,您可以輸入您在 M365 系統管理中心建立並發布到雲端的網站清單識別碼。 此設定的優先順序高於 Microsoft Edge 的 InternetExplorerIntegrationSiteList 原則,以及 Internet Explorer 的網站清單設定 (使用企業模式 IE 網站清單)。若停用或未設定此原則,Microsoft Edge 將會改用 InternetExplorerIntegrationSiteList 原則。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2165707
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationCloudSiteList
GP 名稱: 設定企業模式雲端網站清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationCloudSiteList
數值類型:
REG_SZ
範例值:
"aba95e58-070f-4784-8dcd-e5fd46c2c6d6"
回到頂端
InternetExplorerIntegrationCloudUserSitesReporting
設定向 M365 系統管理中心網站清單應用程式報告的 IE 模式使用者清單項目
支援的版本:
描述
此設定可讓您啟用 Microsoft Edge 使用者新增到其本機 IE 模式網站清單的網站回報。使用者必須使用有效的公司或學校帳戶登入 Microsoft Edge,以便傳送報告,而且使用者的帳戶租用戶必須與此原則所指定的租用戶相符合。 如果您設定此原則,當使用者將網站新增到其本機 IE 模式網站清單時,Microsoft Edge 就會傳送報告至 M365 系統管理中心網站清單應用程式。此份報告會顯示使用者新增的網站 URL,其中不含任何查詢字串或片段。使用者的身分識別則不進行回報。 若要讓此回報動作正確執行,您必須至少成功瀏覽一次 M365 系統管理中心的 Microsoft Edge 網站清單應用程式。這會啟用用於儲存這些報告的每個租用戶儲存體帳戶。如果此步驟尚未完成,Microsoft Edge 仍然會嘗試傳送報告。不過,這些報告不會儲存在網站清單應用程式中。 啟用此原則時,您必須指定 O365 租用戶識別碼。若要深入了解如何尋找您的 O365 租用戶識別碼, 請參閱 https://go.microsoft.com/fwlink/?linkid=2185668 如果您停用或沒有設定此原則,Microsoft Edge 將永遠不會將有關新增至使用者本機網站清單的 URL 報告傳送至網站清單應用程式。 若要深入了解 Internet Explorer 模式, 請參閱 https://go.microsoft.com/fwlink/?linkid=2165707
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationCloudUserSitesReporting
GP 名稱: 設定向 M365 系統管理中心網站清單應用程式報告的 IE 模式使用者清單項目
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationCloudUserSitesReporting
數值類型:
REG_SZ
範例值:
"aba95e58-070f-4784-8dcd-e5fd46c2c6d6"
回到頂端
InternetExplorerIntegrationComplexNavDataTypes
設定在進入或結束 Internet Explorer 模式時,是否要傳送表單資料和 HTTP 標頭
支援的版本:
描述
從 Microsoft Edge 版本 96 開始,在 Internet Explorer 模式和 Microsoft Edge 之間切換的瀏覽將包含表單資料。 如果您啟用此原則,您可以指定 Microsoft Edge 和 Internet Explorer 模式之間的瀏覽中應包含哪些資料類型。 如果您停用或未設定此原則,Microsoft Edge 會使用新的行為,在變更模式的瀏覽中包含表單資料。 若要深入了解,請參閱 https://go.microsoft.com/fwlink/?linkid=2174004 原則選項對應: * IncludeNone (0) = 不要傳送表單資料或標題 * IncludeFormDataOnly (1) = 僅傳送表單資料 * IncludeHeadersOnly (2) = 僅傳送其他標頭 * IncludeFormDataAndHeaders (3) = 傳送表單資料和其他標題 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationComplexNavDataTypes
GP 名稱: 設定在進入或結束 Internet Explorer 模式時,是否要傳送表單資料和 HTTP 標頭
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationComplexNavDataTypes
數值類型:
REG_DWORD
範例值:
0x00000003
回到頂端
InternetExplorerIntegrationEnhancedHangDetection
設定 Internet Explorer 模式的增強停止回應偵測
支援的版本:
描述
相較於獨立式 Internet Explorer 所使用,「增強的停止回應偵測」是在 Internet Explorer 模式中偵測停止回應的網頁更為精細的方法。當偵測到停止回應的網頁時,瀏覽器將會套用緩解措施,以防止其餘的瀏覽器停止回應。 此設定可讓您設定使用增強的停止回應偵測,以防您在任何網站中遇到不相容的問題。只有當您在 Internet Explorer 模式 (而非獨立式 Internet Explorer) 中看到「(網站) 沒有回應」之類通知時,才建議您停用此原則。 此設定可結合以下項目:InternetExplorerIntegrationLevel 設定為 'IEMode' 以及InternetExplorerIntegrationSiteList 原則,其中的清單至少有一個項目。 如果將此原則設定為 'Enabled' 或未設定,則在 Internet Explorer 模式中執行的網站將會使用增強的停止回應偵測。 如果將此原則設定為 'Disabled',則會停用增強的停止回應偵測,且使用者將使用基本 Internet Explorer 停止回應偵測行為。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210 原則選項對應: * Disabled (0) = 已停用增強的停止回應偵測 * Enabled (1) = 已啟用增強的停止回應偵測 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationEnhancedHangDetection
GP 名稱: 設定 Internet Explorer 模式的增強停止回應偵測
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationEnhancedHangDetection
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLevel
設定 Internet Explorer 整合
支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210 原則選項對應: * None (0) = 無 * IEMode (1) = Internet Explorer 模式 * NeedIE (2) = Internet Explorer 11 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationLevel
GP 名稱: 設定 Internet Explorer 整合
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationLevel
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLocalFileAllowed
允許在 Internet Explorer 模式中啟動本機檔案
支援的版本:
描述
此原則可控制 --ie-mode-file-url 命令列引數的可用性,其可用於使用命令列上指定的本機檔案,以在 Internet Explorer 模式中啟動 Microsoft Edge。 這個設定可以搭配使用:InternetExplorerIntegrationLevel 設定為 ' IEMode '。 如果您將這個原則設定為 true 或未設定,則會允許使用者使用 --ie-mode-file-url 命令列引數在 Internet Explorer 模式中啟動本機檔案。 如果您將這個原則設為 false,則不允許允許使用者使用 --ie-mode-file-url 命令列引數在 Internet Explorer 模式中啟動本機檔案。 若要深入了解 Internet Explorer 模式,請參閱 ://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationLocalFileAllowed
GP 名稱: 允許在 Internet Explorer 模式中啟動本機檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationLocalFileAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLocalFileExtensionAllowList
在 Internet Explorer 模式下開啟本機檔案的副檔名允許清單
支援的版本:
描述
此原則會限制哪些 file:// URL 可以根據副檔名在 Internet Explorer 模式下啟動。 這個設定可以搭配使用:InternetExplorerIntegrationLevel 設定為 ' IEMode '。 當要求 file:// URL 在 Internet Explorer 模式中啟動時,此清單中必須顯示此 URL 的副檔名,才能允許在 Internet Explorer 模式中啟動 URL。在 Internet Explorer 模式中禁止開啟的 URL 將會改在 Edge 模式中開啟。 如果您將此原則設定為特殊值 "*" 或未設定,則會允許所有的副檔名。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationLocalFileExtensionAllowList
GP 名稱: 在 Internet Explorer 模式下開啟本機檔案的副檔名允許清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\1 = ".mht"
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\2 = ".pdf"
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\3 = ".vsdx"
回到頂端
InternetExplorerIntegrationLocalFileShowContextMenu
在 Internet Explorer 模式中顯示快顯功能表以開啟 file:// 連結
支援的版本:
描述
此原則控制 file:// 連結在快顯功能表上 [在新的 Internet Explorer 模式索引標籤中開啟連結] 選項的可見性。 此設定搭配以下使用: 將 InternetExplorerIntegrationLevel 設為 'IEMode'。 如果將此原則設為 True,file:// links 將可使用 [在新的 Internet Explorer 模式索引標籤中開啟連結] 快顯功能表項目。 如果將此原則設為 False 或未設定,將不會新增快顯功能表項目。 如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則允許使用者在 Internet Explorer 模式中重新載入網站,則所有連結都可使用 [在新的 Internet Explorer 模式索引標籤中開啟連結] 快顯功能表項目,除了網站清單明確設定使用 Microsoft Edge 模式的網站連結之外。在此狀況中,如果您將此原則設定為 True,file:// 連結將可使用快顯功能表項目,即使網站設定為使用 Microsoft Edge 模式。如果將此原則設定為 False 或未設定,此原則將無效。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationLocalFileShowContextMenu
GP 名稱: 在 Internet Explorer 模式中顯示快顯功能表以開啟 file:// 連結
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationLocalFileShowContextMenu
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLocalMhtFileAllowed
允許本機 MHTML 檔案在 Internet Explorer 模式下自動開啟
支援的版本:
描述
此原則控制從命令列啟動的本機 mht 或 mhtml 檔案是否可以在 Internet Explorer 模式中根據檔案內容自動開啟,而不指定 --ie-mode-file-url 命令列。 此設定可與下列項目一起運作:InternetExplorerIntegrationLevel 設為 'IEMode' 和InternetExplorerIntegrationLocalFileAllowed 已啟用或未設定。 如果啟用或未設定此原則,本機 mht 或 mhtml 檔案可以在 Microsoft Edge 或 Internet Explorer 模式中啟動,以最佳檢視檔案。 如果停用此原則,本機 mht 或 mhtml 檔案將在 Microsoft Edge 中啟動。 請注意,如果您使用 --ie-mode-file-url 命令列引數啟動本機 mht 或 mhtml 檔案,它的優先順序高於您設定此原則的優先順序。 若要深入瞭解 Internet Explorer 模式,請參閱https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationLocalMhtFileAllowed
GP 名稱: 允許本機 MHTML 檔案在 Internet Explorer 模式下自動開啟
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationLocalMhtFileAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationLocalSiteListExpirationDays
指定網站保留在本機 IE 模式網站清單的天數
支援的版本:
描述
如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則已啟用或未設定,使用者將可以指定 Microsoft Edge 以 Internet Explorer 模式在有限天數內載入特定頁面。 您可以使用此設定來決定在瀏覽器中記住該設定的天數。在此期間過後,將不再自動以 IE 模式載入個別頁面。 如果您停用 InternetExplorerIntegrationReloadInIEModeAllowed 原則,此原則將不會有任何作用。 如果停用或未設定此原則,則會使用預設值 30 天。 如果啟用此原則,您必須輸入網站在 Microsoft Edge 的本機網站清單中保留的天數。值可以從 0 到 90 天。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationLocalSiteListExpirationDays
GP 名稱: 指定網站保留在本機 IE 模式網站清單的天數
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationLocalSiteListExpirationDays
數值類型:
REG_DWORD
範例值:
0x0000001e
回到頂端
InternetExplorerIntegrationReloadInIEModeAllowed
允許在 Internet Explorer 模式中重新載入未設定的網站
支援的版本:
描述
此原則允許使用者在 Microsoft Edge 中瀏覽時且網站需要 Internet Explorer 以獲得相容性時,使用者可以在 Internet Explorer 模式下重新載入未設定的網站 (未在 [企業模式網站] 清單中設定的網站)。 使用 Internet Explorer 模式重新載入網站後,「頁面內」瀏覽將保持在 Internet Explorer 模式 (例如,頁面上的連結、指令碼或表單,或者從另一個「頁面內」瀏覽的伺服器端重新導向)。使用者可以選擇結束 Internet Explorer 模式,或者當發生非「頁面內」瀏覽時 (例如,使用網址列、返回按鈕或我的最愛連結),Microsoft Edge 將自動結束 Internet Explorer 模式。 使用者也可以選擇性的指定 Microsoft Edge 未來針對該網站使用 Internet Explorer 模式。在 InternetExplorerIntegrationLocalSiteListExpirationDays 原則管理的一段時間內,系統將記住此選擇。 如果 InternetExplorerIntegrationLevel 原則設定為 'IEMode',則無法在 Internet Explorer 模式中重新載入由 InternetExplorerIntegrationSiteList 原則的網站清單顯示設定為 Microsoft Edge 的網站,且由網站清單或 SendIntranetToInternetExplorer 原則設定為使用 Internet Explorer 模式的網站會無法結束 Internet Explorer 模式。 如果啟用此原則,則將允許使用者在 Internet Explorer 模式中重新載入未設定的網站。 如果停用此原則,則將不允許使用者在 Internet Explorer 模式中重新載入未設定的網站。 請注意,如果啟用此原則,此原則將優先於您設定 InternetExplorerIntegrationTestingAllowed 原則的方式,且將停用該原則。 如需深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationReloadInIEModeAllowed
GP 名稱: 允許在 Internet Explorer 模式中重新載入未設定的網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
InternetExplorerIntegrationReloadInIEModeAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerIntegrationSiteList
設定 [企業模式網站清單]
支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationSiteList
GP 名稱: 設定 [企業模式網站清單]
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationSiteList
數值類型:
REG_SZ
範例值:
"https://internal.contoso.com/sitelist.xml"
回到頂端
InternetExplorerIntegrationSiteListRefreshInterval
設定重新整理企業模式網站清單的頻率
支援的版本:
描述
此設定可讓您指定企業模式網站清單的自訂重新整理的間隔。重新整理的間隔以分鐘為單位指定。重新整理間隔的最小值是 30 分鐘。 只有在已設定InternetExplorerIntegrationSiteList 或 InternetExplorerIntegrationCloudSiteList 設定時,才適用此設定。 如果您設定此原則,Microsoft Edge 將會使用指定的重新整理的間隔,嘗試擷取已設定企業模式網站清單的更新版本。 如果您停用或沒有設定此原則,Microsoft Edge 將使用預設的重新整理的間隔,從版本 110 或更新版本開始為 10080 分鐘 (7 天),版本 93 到 110 為 120 分鐘,以及版本 93 之前為 30 分鐘。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationSiteListRefreshInterval
GP 名稱: 設定重新整理企業模式網站清單的頻率
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationSiteListRefreshInterval
數值類型:
REG_DWORD
範例值:
0x000000f0
回到頂端
InternetExplorerIntegrationSiteRedirect
指定從 Internet Explorer 模式頁面啟動時,「頁面內」導航至未設定網站的方式
支援的版本:
描述
「頁面內」導覽是從目前頁面上的連結、指令碼或表單開始。他也可以做為先前「頁面內」導覽嘗試的伺服器端重新導向。反之,使用者可以使用瀏覽器控制項,以數種方式啟動與目前頁面無關的「頁面內」導覽。例如,使用網址欄、返回按鈕或我的最愛連結。 此設定可讓您指定從以 Internet Explorer 模式載入的頁面瀏覽至未設定的網站 (未在企業模式網站清單中設定者) 是否切換回 Microsoft Edge 或保持 Internet Explorer 模式。 此設定可搭配使用的標的:InternetExplorerIntegrationLevel 設定為 'IEMode' 和InternetExplorerIntegrationSiteList 原則,其中清單至少有一個項目。 如果您停用或沒有設定此原則,則只有設定為以 Internet Explorer 模式開啟的網站會以開模式開啟。任何未在 Internet Explorer 模式中開啟的網站都會重新導向回 Microsoft Edge。 如果您將此原則設定為 'Default',只有設定為以 Internet Explorer 模式開啟的網站會以開模式開啟。任何未設定為以 Internet Explorer 模式開啟的網站都會被重新導向回 Microsoft Edge。 如果您將此原則設定為 'AutomaticNavigationsOnly',您會得到預設體驗,除了所有自動導覽 (例如 302 重新導向) 到未設定的網站會保留在 Internet Explorer 模式中。 如果您將此原則設定為 'AllInPageNavigations',從 IE 模式載入的頁面到未設定網站的所有導覽,都會保留在 Internet Explorer 模式中 (不建議如此)。 如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則允許使用者重新以 Internet Explorer 載入網站,則所有從使用者選擇重新以 Internet Explorer 模式載入的未設定網站的頁面內導覽都會被保留在 Internet Explorer 模式中,無論此原則的設定狀態。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2105106 原則選項對應: * Default (0) = 預設 * AutomaticNavigationsOnly (1) = 在 Internet Explorer 模式中只保留自動導航 * AllInPageNavigations (2) = 在 Internet Explorer 模式中保留所有頁面內導航 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationSiteRedirect
GP 名稱: 指定從 Internet Explorer 模式頁面啟動時,「頁面內」導航至未設定網站的方式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationSiteRedirect
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerIntegrationTestingAllowed
允許 Internet Explorer 模式測試 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 94 以後的版本中使用。
支援的版本:
在 Windows 上 (從 86 版開始),直到 94 版
描述
此原則已過時,因為它已被改良的功能取代。在版本 94 之後在 Microsoft Edge 中無法使用。若要允許使用者在 Internet Explorer 模式中開啟應用程式,請改為使用 InternetExplorerIntegrationReloadInIEModeAllowed 原則。或者,使用者仍然可以使用 --ie-mode-test 旗標。 此原則可讓使用者開啟 Microsoft Edge 中的 Internet Explorer 模式索引標籤,以 Internet Explorer 模式測試應用程式。 使用者可以從 [其他工具] 功能表內選取 [在 Internet Explorer 模式中開啟網站] 來這麼做。 此外,使用者可以在新式瀏覽器中測試其應用程式,而不需要使用 [在 Edge 模式中開啟網站] 選項從網站清單中移除應用程式。 此設定可與下列一起使用: InternetExplorerIntegrationLevel 設定為 'IEMode'。 如果您啟用此原則,[其他工具] 下將會顯示 [在 Internet Explorer 模式中開啟網站] 選項。使用者可以在此索引標籤上以 Internet Explorer 模式來檢視其網站。[其他工具] 下也會顯示另一個 [在 Edge 模式中開啟網站] 選項,協助在新式瀏覽器中測試網站,而不需要從網站清單中移除網站。請注意,如果啟用 InternetExplorerIntegrationReloadInIEModeAllowed 原則,它會優先使用,且這些選項不會顯示在 [其他工具] 下。 如果您停用或沒有設定此原則,使用者就看不到 [其他工具] 功能表下的 [在 Internet Explorer 模式中開啟] 和[在 Edge 模式中開啟] 選項。不過,使用者可以使用 --ie-mode-test 旗標來設定這些選項。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationTestingAllowed
GP 名稱: 允許 Internet Explorer 模式測試 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationTestingAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerIntegrationWindowOpenHeightAdjustment
設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 高度之間的像素調整
支援的版本:
描述
此設定可讓您指定對透過 Internet Explorer 模式網站的 window.open 產生的快顯視窗高度的自訂調整。 如果設定此原則,則 Microsoft Edge 將對高度新增調整值 (以像素為單位)。確切的差異取決於 IE 和 Edge 的使用者介面設定,但一般差異為 5。 如果停用或未設定此原則,則 Microsoft Edge 將在視窗高度計算中將 IE 模式 window.open 與 Edge 模式 window.open 視為相同。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationWindowOpenHeightAdjustment
GP 名稱: 設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 高度之間的像素調整
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationWindowOpenHeightAdjustment
數值類型:
REG_DWORD
範例值:
0x00000005
回到頂端
InternetExplorerIntegrationWindowOpenWidthAdjustment
設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 寬度之間的像素調整
支援的版本:
描述
此設定可讓您對透過 Internet Explorer 模式網站的 window.open 產生的快顯視窗寬度指定自訂調整。 若設定此原則,Microsoft Edge 將以像素向寬度新增調整值。確切的差異取決於 IE 和 Edge 的使用者介面設定,但一般差異為 4。 若停用或未設定此原則,Microsoft Edge 將在視窗寬度計算中將 IE 模式 window.open 與 Edge 模式 window.open 視為相同。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationWindowOpenWidthAdjustment
GP 名稱: 設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 寬度之間的像素調整
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationWindowOpenWidthAdjustment
數值類型:
REG_DWORD
範例值:
0x00000004
回到頂端
InternetExplorerIntegrationZoneIdentifierMhtFileAllowed
自動開啟在 Internet Explorer 模式中從網路下載的 MHT 或 MHTML 檔案
支援的版本:
描述
此原則控制是否要在 Internet Explorer 模式中自動開啟從 Web 下載的 MHT 或 MHTML 檔案。 如果啟用此原則,則可在 Microsoft Edge 和 Internet Explorer 模式中開啟從 Web 下載的 MHT 或 MHTML 檔案,以提供最佳的使用者體驗。 如果您停用或未設定此原則,從網路下載的 MHT 或 MHTML 檔案將不會在 Internet Explorer 模式中自動開啟。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerIntegrationZoneIdentifierMhtFileAllowed
GP 名稱: 自動開啟在 Internet Explorer 模式中從網路下載的 MHT 或 MHTML 檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerIntegrationZoneIdentifierMhtFileAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerModeClearDataOnExitEnabled
每次結束時清除 IE 和 IE 模式的歷程記錄
支援的版本:
描述
此原則控制每次關閉 Microsoft Edge 時是否從 Internet Explorer 和 Internet Explorer 模式中删除瀏覽歷程記錄。 使用者可以在 [設定] 的 [隱私權、搜尋與服務] 功能表中的 [清除 Internet Explorer 的瀏覽資料] 選項中設定此設定。 如果啟用此原則,瀏覽器結束時,將清除 Internet Explorer 瀏覽歷程記錄。 如果停用或未設定此原則,則在瀏覽器結束時不會清除 Internet Explorer 瀏覽歷程記錄。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerModeClearDataOnExitEnabled
GP 名稱: 每次結束時清除 IE 和 IE 模式的歷程記錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerModeClearDataOnExitEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerModeEnableSavePageAs
允許在 Internet Explorer 模式中「另存頁面為」功能
支援的版本:
描述
此原則會啟用 Internet Explorer 模式中的‘另存新頁面’功能。 使用者可以使用此選項將目前頁面儲存在瀏覽器中。當使用者重新開啟已儲存的頁面時,它會在預設瀏覽器中載入。 如果啟用此原則,即可點選「其他工具」中的「另存新頁面」選項。 如果停用或未設定此原則,則使用者無法選取「其他工具」中的「另存新頁面」選項。 注意: 若要讓「Ctrl+S」鍵盤快速鍵運作,使用者必須啟用 Internet Explorer 原則‘在 Internet Explorer 模式中啟用延伸快速鍵'。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerModeEnableSavePageAs
GP 名稱: 允許在 Internet Explorer 模式中「另存頁面為」功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerModeEnableSavePageAs
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerModeTabInEdgeModeAllowed
允許針對 Internet Explorer 模式所設定的網站在 Microsoft Edge 中開啟
支援的版本:
描述
此原則可讓網站設定為在 Internet Explorer 模式中開啟,由 Microsoft Edge 開啟,以在新式瀏覽器上進行測試,而不需要從網站清單中移除網站。 使用者可以在 [其他工具] 功能表中選取 [在 Microsoft Edge 中開啟網站] 來設定此設定。 如果您啟用此原則,在 [其他工具] 下將會顯示 [在 Microsoft Edge 中開啟網站] 選項。使用者使用此選項以在新式瀏覽器上測試 IE 模式網站。 如果您停用或不設定此原則,使用者即無法在 [其他工具] 功能表下看到 [在 Microsoft Edge 中開啟] 選項。不過,使用者可以使用 --ie-mode-test 旗標存取這個功能表選項。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerModeTabInEdgeModeAllowed
GP 名稱: 允許針對 Internet Explorer 模式所設定的網站在 Microsoft Edge 中開啟
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerModeTabInEdgeModeAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
InternetExplorerModeToolbarButtonEnabled
顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕
支援的版本:
描述
設定此原則以顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕。使用者可以透過 edge://settings/appearance 隱藏工作列中的按鈕。在啟用 InternetExplorerIntegrationReloadInIEModeAllowed 原則或使用者已選擇啟用「允許網站在 Internet Explorer 模式中重新載入」時,此按鈕才會顯示在工具列上。 如果您啟用此原則,[在 Internet Explorer 模式中重新載入] 按鈕會釘選到工具列。 如果您停用或未設定此原則,「在 Internet Explorer 模式中重新載入」按鈕會預設不在工具列中顯示。 使用者可以在 edge://settings/appearance 中切換 [顯示 Internet Explorer 模式] 按鈕。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerModeToolbarButtonEnabled
GP 名稱: 顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
InternetExplorerModeToolbarButtonEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerSetForegroundWhenActive
永遠在前景保留作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤。
支援的版本:
描述
此原則可控制是否永遠在前景保留作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤。 如果您啟用此原則,則作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤永遠在前景。 如果您停用或未設定此原則,則作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤不會保留在前景。 若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerSetForegroundWhenActive
GP 名稱: 永遠在前景保留作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerSetForegroundWhenActive
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
InternetExplorerZoomDisplay
在 IE 模式分頁中顯示縮放比例,包含 DPI 比例,就像在 Internet Explorer 中一樣
支援的版本:
描述
讓您以類似於在 Internet Explorer 顯示的方式,顯示放大的 IE 模式索引標籤,其中會考慮顯示器的 DPI 縮放比例。 例如,如果您在 100 DPI 縮放比例顯示器上有一個縮放至 200% 的頁面,而您將顯示變更為 150 DPI,Microsoft Edge 仍然會將縮放顯示為 200%。不過,Internet Explorer 會考慮 DPI 縮放比例,並顯示 300%。 如果啟用此原則,針對 IE 模式索引標籤,顯示的縮放值會包括 DPI 縮放比例。 如果停用或未設定此原則,針對 IE 模式索引標籤,顯示的縮放值不會包括 DPI 縮放比例
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: InternetExplorerZoomDisplay
GP 名稱: 在 IE 模式分頁中顯示縮放比例,包含 DPI 比例,就像在 Internet Explorer 中一樣
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
InternetExplorerZoomDisplay
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
IntranetRedirectBehavior
內部網路重新導向行為
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
此原則可透過 DNS 攔截檢查設定內部網路重新導向的行為。檢查嘗試探索瀏覽器是否隱藏在重新導向未知的主機名稱 proxy 後面。 如果未設定這個原則,瀏覽器將會採用 DNS 攔截檢查與內部網路重新導向建議的預設行為。在 M88 中,它們的預設為啟用的狀態,但在未來的版本中會預設成停用的狀態。 DNSInterceptionChecksEnabled 是一種可能也會停用 DNS 攔截檢查的相關原則。然而,此原則是比較靈活的版本,但可能會個別控制內部網路重新導向資訊列,且在未來會擴展。 如果 DNSInterceptionChecksEnabled 或此原則要求停用攔截檢查,則此檢查將會停用。 如果這個原則停用 DNS 攔截檢查,但已啟用 GoToIntranetSiteForSingleWordEntryInAddressBar ,則單一的文字查詢仍將會導致內部網路瀏覽。 原則選項對應: * Default (0) = 使用預設的瀏覽器行為。 * DisableInterceptionChecksDisableInfobar (1) = 停用 DNS 攔截檢查,而您的意思是 "http://intranetsite/" infobars。 * DisableInterceptionChecksEnableInfobar (2) = 停用 DNS 攔截檢查; 允許您指的是 "http://intranetsite/" 資訊列。 * EnableInterceptionChecksEnableInfobar (3) = 允許 DNS 攔截檢查和您指的是 "http://intranetsite/" 資訊列。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: IntranetRedirectBehavior
GP 名稱: 內部網路重新導向行為
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
IntranetRedirectBehavior
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: IntranetRedirectBehavior
範例值:
<integer>1</integer>
回到頂端
IsolateOrigins
為特定來源啟用網站隔離
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定要在隔離的程序中執行的原始來源。 根據預設,Microsoft Edge 會將每個網站的頁面隔離至自己的程序中。此原則以來源爲基礎 (而非網站) 啟用更細微隔離。例如,指定 https://subdomain.contoso.com/ 會導致將來自 https://subdomain.contoso.com/ 與來自 https://contoso.com/ 網站中其他來源的頁面隔離在不同的程序中。 如果啟用此原則,則以逗號分隔清單中的每個具名來源將在其自己的程序中執行。 如果停用或未設定此原則,則將以網站為基礎隔離頁面。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: IsolateOrigins
GP 名稱: 為特定來源啟用網站隔離
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
IsolateOrigins
數值類型:
REG_SZ
範例值:
"https://contoso.com/,https://fabrikam.com/"
Mac 資訊和設定
喜好設定金鑰名稱: IsolateOrigins
範例值:
<string>https://contoso.com/,https://fabrikam.com/</string>
回到頂端
KeyboardFocusableScrollersEnabled
啟用鍵盤可設定焦點滾動條 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 138 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 128 起,直到 138
描述
此原則會針對新鍵盤的可設定焦點捲動器行為提供臨時退出。 啟用或未設定此原則時,沒有可設定焦點子系的捲動器會預設為鍵盤可設定焦點。 當此原則為「已停用」時,捲軸預設無法成為鍵盤焦點。 此原則是暫時的因應措施。從 Microsoft Edge 版本 139 開始,此原則將會淘汰。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: KeyboardFocusableScrollersEnabled
GP 名稱: 啟用鍵盤可設定焦點滾動條 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
KeyboardFocusableScrollersEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: KeyboardFocusableScrollersEnabled
範例值:
<true/>
回到頂端
LiveCaptionsAllowed
允許即時輔助字幕
支援的版本:
描述
允許使用者開啟或關閉即時輔助字幕功能。 即時輔助字幕是一個協助工具功能,可將語音從在 Microsoft Edge 中播放的語音轉換成文字,並將此文字顯示在個別視窗中。整個程序會發生在裝置上,且沒有任何音訊或字幕文字會離開裝置。 注意:此功能並非正式發行。將 ExperimentationAndConfigurationServiceControl 原則設定為「FullMode」的用戶端,在功能廣泛可用之前可能會先收到此功能。將透過 Microsoft Edge 發行備註廣泛推出。 如果您啟用或未設定這個原則,使用者可以在下列位置開啟或關閉此功能:edge://settings/accessibility。 如果您停用此原則,使用者將無法開啟此協助工具功能。如果語音辨識檔案先前已下載,這些檔案將在 30 天內從裝置刪除。除非您的環境需要,否則建議您避免使用此選項。 如果使用者選擇開啟即時輔助字幕,語音辨識檔案 (大約 100 MB) 將在第一次執行時下載至裝置,然後定期下載以改善效能和正確性。這些檔案將在 30 天後刪除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LiveCaptionsAllowed
GP 名稱: 允許即時輔助字幕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
LiveCaptionsAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
LiveVideoTranslationEnabled
允許用戶將視頻翻譯成不同的語言。
支援的版本:
描述
此原則在 Microsoft Edge 中設定裝置上即時影片翻譯功能。 透過此功能,使用者可以即時觀看翻譯成所選取語言的影片。 當使用者選取「翻譯」圖示,並選擇來源 (影片語言) 和目標語言 (翻譯語言) 時, 翻譯元件會在首次使用時下載 (每個語言組約 200 MB)。 這些元件可能會定期更新,以改善效能和翻譯品質。 翻譯在使用者的裝置上本機執行,並且不會將任何資料傳送到裝置外部。 此功能僅適用於非 DRM 影片、支援的高階裝置、選取語言組以及特定區域。 如需詳細資訊,請參閱 https://www.microsoft.com/en-us/edge/features/real-time-video-translation。 如果您啟用或未設定此原則,則會啟用裝置上即時影片翻譯功能,並且 使用者在滑鼠游標停留在影片上時會看到「翻譯」按鈕。 如果您停用此原則,裝置上即時影片翻譯功能將會停用,且不會顯示「翻譯」按鈕。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LiveVideoTranslationEnabled
GP 名稱: 允許用戶將視頻翻譯成不同的語言。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
LiveVideoTranslationEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
LocalBrowserDataShareEnabled
讓 Windows 搜尋本機 Microsoft Edge 瀏覽資料
支援的版本:
描述
啟用 Windows 以索引本機儲存在使用者裝置上的 Microsoft Edge 瀏覽資料,並允許使用者直接從 Windows 功能 (例如 Windows 工作列上的 [搜尋] 方塊) 尋找並啟動先前儲存的瀏覽資料。 如果您啟用此原則或未設定此原則,Microsoft Edge 會將本機瀏覽資料發佈到 Windows 索引子。 如果您停用這個原則,Microsoft Edge 將不會共用資料到 Windows 索引工具。 請注意,如果您停用此原則,Microsoft Edge 將會移除在裝置上與 Windows 共用的資料,並停止共用任何新的瀏覽資料。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LocalBrowserDataShareEnabled
GP 名稱: 讓 Windows 搜尋本機 Microsoft Edge 瀏覽資料
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
LocalBrowserDataShareEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
LocalProvidersEnabled
允許來自本地提供者的建議
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
允許來自裝置上的建議提供者 (本機提供者) 的建議,例如,Microsoft Edge 的網址列和自動建議清單中的 [我的最愛] 和 [瀏覽歷程記錄]。 如果您啟用此原則,則會使用來自本機提供者的建議。 如果您停用此原則,則不會使用來自本機提供者的建議。將不會顯示 [本機歷程記錄] 和 [本機我的最愛] 建議。 如果您未設定此原則,則允許來自本機提供者的建議,但使用者可以使用 [設定] 切換來變更。 請注意,如果已套用停用這項功能的原則,部分功能可能無法使用。例如,如果您啟用 SavingBrowserHistoryDisabled 原則,將無法使用瀏覽歷程記錄建議。 這個原則需要重新啟動瀏覽器才能完成套用。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: LocalProvidersEnabled
GP 名稱: 允許來自本地提供者的建議
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
LocalProvidersEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: LocalProvidersEnabled
範例值:
<false/>
回到頂端
MAUEnabled
一律使用 Microsoft AutoUpdate 做為 Microsoft Edge 的更新程式 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 139 以後的版本中使用。
支援的版本:
在 macOS 上 (從 93 版開始),直到 139 版
描述
從 Microsoft Edge 版本 140 開始,此原則已過時,因為 Microsoft Edge 現在使用 EdgeUpdater 進行瀏覽器更新。更新不再透過 Microsoft AutoUpdate 傳遞。 此原則決定要使用哪個更新程式進行更新 Microsoft Edge。 如果您啟用此原則,Microsoft Edge 將僅使用 Microsoft AutoUpdate 進行更新。 如果停用或未設定此原則,系統會使用 EdgeUpdater 來更新 Microsoft Edge。 注意: 從使用 Microsoft Edge 版本 140 開始,此原則已不適用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Mac 資訊和設定
喜好設定金鑰名稱: MAUEnabled
範例值:
<true/>
回到頂端
MSAWebSiteSSOUsingThisProfileAllowed
允許使用此設定檔的 Microsoft 個人網站進行單一登入
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
[允許使用此設定檔的 Microsoft 個人網站進行單一登入] 選項可讓非 MSA 設定檔使用電腦上的 MSA 認證,為 Microsoft 網站使用單一登入。此選項僅會在非 MSA 設定檔的 [設定] -> [設定檔] -> [設定檔喜好設定] 中對終端使用者顯示為切換。 如果停用此原則,非 MSA 設定檔將無法使用電腦上存在的 MSA 認證,為 Microsoft 網站使用單一登入。 如果您啟用或未設定這個原則,則使用者將可以使用 [設定] 選項,確保非 MSA 設定檔能夠使用電腦上僅有單一 MSA 帳戶存在的 MSA 認證,為 Microsoft 網站使用單一登入。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MSAWebSiteSSOUsingThisProfileAllowed
GP 名稱: 允許使用此設定檔的 Microsoft 個人網站進行單一登入
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
MSAWebSiteSSOUsingThisProfileAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: MSAWebSiteSSOUsingThisProfileAllowed
範例值:
<false/>
回到頂端
ManagedConfigurationPerOrigin
將網站的受管理設定值設為特定來源
支援的版本:
在 Windows 和 macOS,因為 90 或更新版本
描述
設定此原則可定義指定來源之受管理設定 API 的傳回值。 受管理設定 API 是可透過 navigator.device.getManagedConfiguration() JavaScript 呼叫存取的機碼值設定。此 API 僅適用於與透過 WebAppInstallForceList 強制安裝的 Web 應用程式對應的來源。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ManagedConfigurationPerOrigin
GP 名稱: 將網站的受管理設定值設為特定來源
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ManagedConfigurationPerOrigin
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedConfigurationPerOrigin = [
{
"managed_configuration_hash": "asd891jedasd12ue9h",
"managed_configuration_url": "https://static.contoso.com/configuration.json",
"origin": "https://www.contoso.com"
},
{
"managed_configuration_hash": "djio12easd89u12aws",
"managed_configuration_url": "https://static.contoso.com/configuration2.json",
"origin": "https://www.example.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedConfigurationPerOrigin = [{"managed_configuration_hash": "asd891jedasd12ue9h", "managed_configuration_url": "https://static.contoso.com/configuration.json", "origin": "https://www.contoso.com"}, {"managed_configuration_hash": "djio12easd89u12aws", "managed_configuration_url": "https://static.contoso.com/configuration2.json", "origin": "https://www.example.com"}]
Mac 資訊和設定
喜好設定金鑰名稱: ManagedConfigurationPerOrigin
範例值:
<key>ManagedConfigurationPerOrigin</key>
<array>
<dict>
<key>managed_configuration_hash</key>
<string>asd891jedasd12ue9h</string>
<key>managed_configuration_url</key>
<string>https://static.contoso.com/configuration.json</string>
<key>origin</key>
<string>https://www.contoso.com</string>
</dict>
<dict>
<key>managed_configuration_hash</key>
<string>djio12easd89u12aws</string>
<key>managed_configuration_url</key>
<string>https://static.contoso.com/configuration2.json</string>
<key>origin</key>
<string>https://www.example.com</string>
</dict>
</array>
回到頂端
ManagedFavorites
設定我的最愛
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定受管理的我的最愛清單。 原則會建立我的最愛清單。每個我的最愛包含按住我的最愛名稱及其目標的機碼 「name」 和 「url」。您可以設定子資料夾,方式是定義不含 「url」 機碼的 [我的最愛],但使用額外的 「子系」索引鍵,其中包含上方定義的我的最愛清單(其中有些可能又是資料夾)。Microsoft Edge修改未完成的 URL,就如同透過網址列提交一樣,例如「microsoft.com」會變成「https://microsoft.com/」。 這些我的最愛放置在使用者無法修改的資料夾中 (但使用者可以選擇從我的最愛列中隱藏)。根據預設,資料夾名稱為「受管理的我的最愛」,但您可以將含有所需資料夾名稱之索引鍵 「toplevel_name」 的字典新增至我的最愛清單以進行變更。 受管理的我的最愛未同步到使用者帳戶,因此無法由擴充功能修改。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ManagedFavorites
GP 名稱: 設定我的最愛
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ManagedFavorites
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedFavorites = [
{
"toplevel_name": "My managed favorites folder"
},
{
"name": "Microsoft",
"url": "microsoft.com"
},
{
"name": "Bing",
"url": "bing.com"
},
{
"children": [
{
"name": "Microsoft Edge Insiders",
"url": "www.microsoftedgeinsider.com"
},
{
"name": "Microsoft Edge",
"url": "www.microsoft.com/windows/microsoft-edge"
}
],
"name": "Microsoft Edge links"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedFavorites = [{"toplevel_name": "My managed favorites folder"}, {"name": "Microsoft", "url": "microsoft.com"}, {"name": "Bing", "url": "bing.com"}, {"children": [{"name": "Microsoft Edge Insiders", "url": "www.microsoftedgeinsider.com"}, {"name": "Microsoft Edge", "url": "www.microsoft.com/windows/microsoft-edge"}], "name": "Microsoft Edge links"}]
Mac 資訊和設定
喜好設定金鑰名稱: ManagedFavorites
範例值:
<key>ManagedFavorites</key>
<array>
<dict>
<key>toplevel_name</key>
<string>My managed favorites folder</string>
</dict>
<dict>
<key>name</key>
<string>Microsoft</string>
<key>url</key>
<string>microsoft.com</string>
</dict>
<dict>
<key>name</key>
<string>Bing</string>
<key>url</key>
<string>bing.com</string>
</dict>
<dict>
<key>children</key>
<array>
<dict>
<key>name</key>
<string>Microsoft Edge Insiders</string>
<key>url</key>
<string>www.microsoftedgeinsider.com</string>
</dict>
<dict>
<key>name</key>
<string>Microsoft Edge</string>
<key>url</key>
<string>www.microsoft.com/windows/microsoft-edge</string>
</dict>
</array>
<key>name</key>
<string>Microsoft Edge links</string>
</dict>
</array>
回到頂端
ManagedSearchEngines
管理搜尋引擎
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定最多 10 個搜尋引擎的清單,其中一個必須標示為預設搜尋引擎。從 Microsoft Edge 版本 100 開始,您最多可以設定 100 個引擎。 您不需要指定編碼。從 Microsoft Edge 版本 80 開始,suggest_url 和 image_search_url 參數是選擇性的。選擇性參數、image_search_post_params (包含逗號分隔的名稱/值組),可從 Microsoft Edge 80 開始提供。 從 Microsoft Edge 83 開始,您可以使用選用 allow_search_engine_discovery 參數啟用搜尋引擎探索。此參數必須是清單中的第一個項目。如果未指定allow_search_engine_discovery,預設會停用搜尋引擎探索。從 Microsoft Edge 84 開始,您可以將此原則設定為允許搜尋提供者探索的建議原則。不需要新增選用的 allow_search_engine_discovery 參數。從 Microsoft Edge 100 開始,將此原則設定為建議原則,會允許使用者從 Microsoft Edge 設定手動新增搜尋引擎。 如果您啟用此原則,使用者無法新增、移除或變更清單中的任何搜尋引擎。使用者可以將預設搜尋引擎設定為清單中的任何搜尋引擎。 如果您停用或沒有設定此原則,使用者可以根據需要修改搜尋引擎清單。 如果已設定 DefaultSearchProviderSearchURL 原則,會忽略此原則 (ManagedSearchEngines)。使用者必須重新啟動瀏覽器,才能完成此原則的套用。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ManagedSearchEngines
GP 名稱: 管理搜尋引擎
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ManagedSearchEngines
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedSearchEngines = [
{
"allow_search_engine_discovery": true
},
{
"is_default": true,
"keyword": "example1.com",
"name": "Example1",
"search_url": "https://www.example1.com/search?q={searchTerms}",
"suggest_url": "https://www.example1.com/qbox?query={searchTerms}"
},
{
"image_search_post_params": "content={imageThumbnail},url={imageURL},sbisrc={SearchSource}",
"image_search_url": "https://www.example2.com/images/detail/search?iss=sbiupload",
"keyword": "example2.com",
"name": "Example2",
"search_url": "https://www.example2.com/search?q={searchTerms}",
"suggest_url": "https://www.example2.com/qbox?query={searchTerms}"
},
{
"encoding": "UTF-8",
"image_search_url": "https://www.example3.com/images/detail/search?iss=sbiupload",
"keyword": "example3.com",
"name": "Example3",
"search_url": "https://www.example3.com/search?q={searchTerms}",
"suggest_url": "https://www.example3.com/qbox?query={searchTerms}"
},
{
"keyword": "example4.com",
"name": "Example4",
"search_url": "https://www.example4.com/search?q={searchTerms}"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedSearchEngines = [{"allow_search_engine_discovery": true}, {"is_default": true, "keyword": "example1.com", "name": "Example1", "search_url": "https://www.example1.com/search?q={searchTerms}", "suggest_url": "https://www.example1.com/qbox?query={searchTerms}"}, {"image_search_post_params": "content={imageThumbnail},url={imageURL},sbisrc={SearchSource}", "image_search_url": "https://www.example2.com/images/detail/search?iss=sbiupload", "keyword": "example2.com", "name": "Example2", "search_url": "https://www.example2.com/search?q={searchTerms}", "suggest_url": "https://www.example2.com/qbox?query={searchTerms}"}, {"encoding": "UTF-8", "image_search_url": "https://www.example3.com/images/detail/search?iss=sbiupload", "keyword": "example3.com", "name": "Example3", "search_url": "https://www.example3.com/search?q={searchTerms}", "suggest_url": "https://www.example3.com/qbox?query={searchTerms}"}, {"keyword": "example4.com", "name": "Example4", "search_url": "https://www.example4.com/search?q={searchTerms}"}]
Mac 資訊和設定
喜好設定金鑰名稱: ManagedSearchEngines
範例值:
<key>ManagedSearchEngines</key>
<array>
<dict>
<key>allow_search_engine_discovery</key>
<true/>
</dict>
<dict>
<key>is_default</key>
<true/>
<key>keyword</key>
<string>example1.com</string>
<key>name</key>
<string>Example1</string>
<key>search_url</key>
<string>https://www.example1.com/search?q={searchTerms}</string>
<key>suggest_url</key>
<string>https://www.example1.com/qbox?query={searchTerms}</string>
</dict>
<dict>
<key>image_search_post_params</key>
<string>content={imageThumbnail},url={imageURL},sbisrc={SearchSource}</string>
<key>image_search_url</key>
<string>https://www.example2.com/images/detail/search?iss=sbiupload</string>
<key>keyword</key>
<string>example2.com</string>
<key>name</key>
<string>Example2</string>
<key>search_url</key>
<string>https://www.example2.com/search?q={searchTerms}</string>
<key>suggest_url</key>
<string>https://www.example2.com/qbox?query={searchTerms}</string>
</dict>
<dict>
<key>encoding</key>
<string>UTF-8</string>
<key>image_search_url</key>
<string>https://www.example3.com/images/detail/search?iss=sbiupload</string>
<key>keyword</key>
<string>example3.com</string>
<key>name</key>
<string>Example3</string>
<key>search_url</key>
<string>https://www.example3.com/search?q={searchTerms}</string>
<key>suggest_url</key>
<string>https://www.example3.com/qbox?query={searchTerms}</string>
</dict>
<dict>
<key>keyword</key>
<string>example4.com</string>
<key>name</key>
<string>Example4</string>
<key>search_url</key>
<string>https://www.example4.com/search?q={searchTerms}</string>
</dict>
</array>
回到頂端
MathSolverEnabled
讓使用者剪取數學問題,並透過 Microsoft Edge 中的逐步說明獲得解答 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 125 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 91 起,直到 125
描述
此原則已過時,因為 Edge 已淘汰數學求解器。此原則無法在 Microsoft Edge 版本 126 中使用。此原則可讓您管理使用者是否可以在 Microsoft Edge 中使用 [數學求解器] 工具。 如果您啟用或未設定原則,則使用者可以剪取數學問題並在 Microsoft Edge 側邊窗格中獲得解答,包括解答的逐步說明。 如果停用此原則,則會停用 [數學求解器] 工具,且使用者將無法使用它。 注意: 若將 ComponentUpdatesEnabled 原則設為停用,也會停用 [數學求解器] 元件。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MathSolverEnabled
GP 名稱: 讓使用者剪取數學問題,並透過 Microsoft Edge 中的逐步說明獲得解答 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MathSolverEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: MathSolverEnabled
範例值:
<true/>
回到頂端
MaxConnectionsPerProxy
同時連線到 Proxy 伺服器的最大數目
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定 Proxy 伺服器同時連線的數目上限。 部分 Proxy 伺服器無法處理每個用戶端大量同時連線 - 您可以將此原則設定為較低的值來解決此問題。 此原則的值應小於 100 且高於 6。預設值為 32。 已知某些 Web 應用程式會使用懸宕的 GET 來消耗許多連線 - 如果開啟太多此類的 Web 應用程式,將連線數目降低至 32 以下可能會導致瀏覽器網路停止回應。 如果您未設定此原則,則會使用預設值 (32)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MaxConnectionsPerProxy
GP 名稱: 同時連線到 Proxy 伺服器的最大數目
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MaxConnectionsPerProxy
數值類型:
REG_DWORD
範例值:
0x00000020
Mac 資訊和設定
喜好設定金鑰名稱: MaxConnectionsPerProxy
範例值:
<integer>32</integer>
回到頂端
MediaRouterCastAllowAllIPs
允許 Google Cast 連線至所有 IP 位址上的 Cast 裝置
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用此原則可讓 Google Cast 連線到所有 IP 位址上的 Cast 裝置,而不只是 RFC1918/RFC4193 私人位址。 停用此原則以限制 RFC1918/RFC4193 私人位址上的 Cast 裝置 Google Cast。 如果您未設定此原則,除非啟用 CastAllowAllIPs 功能,否則 Google Cast 只會連線到 RFC1918/RFC4193 私人位址上的 Cast 裝置。 如果停用EnableMediaRouter 原則,則此原則不會有效。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MediaRouterCastAllowAllIPs
GP 名稱: 允許 Google Cast 連線至所有 IP 位址上的 Cast 裝置
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MediaRouterCastAllowAllIPs
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: MediaRouterCastAllowAllIPs
範例值:
<false/>
回到頂端
MetricsReportingEnabled
啟用使用量及當機相關資料報告 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 88
描述
已不再支援此原則。此原則已由 DiagnosticData (適用於 Windows 7、Windows 8 和 macOS) 以及 Win 10 上的 [允許遙測] 所取代 (https://go.microsoft.com/fwlink/?linkid=2099569 )。 此原則會將有關 Microsoft Edge 的使用方式與當機的相關資料回報給 Microsoft。 啟用此原則可將與使用方式和當機相關的資料傳送給 Microsoft。停用此原則即不會將資料傳送給 Microsoft。在這兩種情況中,使用者都無法變更或覆寫設定。 在 Windows 10 上,如果未設定此原則,Microsoft Edge 將會預設為 Windows 診斷資料設定。如果啟用此原則,Microsoft Edge 將只會在 Windows 診斷資料設定為 [增強] 或 [完整] 時傳送使用情況資料。如果停用此原則,Microsoft Edge 將不會傳送使用情況資料。系統會根據 Windows 診斷資料設定傳送當機相關資料。您可前往 https://go.microsoft.com/fwlink/?linkid=2099569 深入了解 Windows 診斷資料設定 在 Windows 7、Windows 8 和 macOS 上,此原則會控制傳送使用方式和當機相關資料。如果未設定此原則,Microsoft Edge 將預設為使用者的喜好設定。 若要啟用此原則,必須將 SendSiteInfoToImproveServices 設定為 [啟用]。如果 MetricsReportingEnabled 或 SendSiteInfoToImproveServices 是 [未設定] 或 [已停用],則此資料將不會傳送給 Microsoft。 此原則僅適用於已加入 Microsoft Active Directory 網域的執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入網域的 macOS 執行個體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MetricsReportingEnabled
GP 名稱: 啟用使用量及當機相關資料報告 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MetricsReportingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: MetricsReportingEnabled
範例值:
<true/>
回到頂端
Microsoft365CopilotChatIconEnabled
控制 Microsoft 365 Copilot Chat 是否在商務用 Microsoft Edge 工具列中顯示
支援的版本:
在 Windows 和 macOS,因為 139 或更新版本
描述
對於 Entra ID Microsoft Edge 設定檔中的使用者,此原則會控制是否為 Microsoft 365 Copilot 授權和未授權的使用者在商務用 Microsoft Edge 工具列中顯示 Microsoft 365 Copilot Chat 圖示。 只有當使用者在側邊窗格中存取 Copilot 時,才會套用此原則。 如果啟用此原則: Copilot 將會顯示在工具列中。 如果停用此原則: Copilot 將不會顯示工具列中。 如果未設定此原則: Copilot 會顯示在工具列中,使用者可以透過設定中的 [顯示 Copilot] 切換開關來啟用或停用 Copilot 的顯示。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: Microsoft365CopilotChatIconEnabled
GP 名稱: 控制 Microsoft 365 Copilot Chat 是否在商務用 Microsoft Edge 工具列中顯示
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
Microsoft365CopilotChatIconEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: Microsoft365CopilotChatIconEnabled
範例值:
<true/>
回到頂端
MicrosoftEdgeInsiderPromotionEnabled
Microsoft Edge 測試人員升級已啟用
支援的版本:
在 Windows 和 macOS,因為 98 或更新版本
描述
在 [關於 Microsoft Edge 設定] 頁面上顯示提升 Microsoft Edge 測試人員頻道的內容。 如果啟用或未設定此原則,則會在 [關於 Microsoft Edge] 頁面上顯示 Microsoft Edge 測試人員促銷內容。 如果停用此原則,則不會在 [關於 Microsoft Edge] 頁面上顯示 Microsoft Edge 測試人員促銷內容。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MicrosoftEdgeInsiderPromotionEnabled
GP 名稱: Microsoft Edge 測試人員升級已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MicrosoftEdgeInsiderPromotionEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: MicrosoftEdgeInsiderPromotionEnabled
範例值:
<true/>
回到頂端
MicrosoftEditorProofingEnabled
Microsoft 編輯器提供的拼字檢查
支援的版本:
在 Windows 和 macOS,因為 105 或更新版本
描述
Microsoft 編輯器服務為網頁上可編輯的文字欄位提供增強的拼字與文法檢查。 如果啟用或未設定此原則,則可以將 Microsoft 編輯器拼字檢查用於符合資格的文字欄位。 如果停用此原則,則拼字檢查只能供使用平台或是 Hunspell 服務的本機引擎提供。來自這些引擎的結果可能不如 Microsoft 編輯器提供的結果。 如果 SpellcheckEnabled 原則設定為已停用,或使用者在設定頁面中停用拼字檢查,則此原則將不會有作用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MicrosoftEditorProofingEnabled
GP 名稱: Microsoft 編輯器提供的拼字檢查
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MicrosoftEditorProofingEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: MicrosoftEditorProofingEnabled
範例值:
<false/>
回到頂端
MicrosoftEditorSynonymsEnabled
使用 Microsoft 編輯器拼字檢查工具時,會提供同義字
支援的版本:
在 Windows 和 macOS,因為 105 或更新版本
描述
Microsoft 編輯器服務針對網頁上的可編輯文字欄位提供增強的拼字與文法檢查,且可以建議同義字作為整合式功能。 如果啟用此原則,Microsoft 編輯器拼字檢查工具將提供錯字的同義字建議。 如果停用或未設定此原則,Microsoft 編輯器拼字檢查工具將不會提供錯字的同義字建議。 如果將 SpellcheckEnabled 原則或 MicrosoftEditorProofingEnabled 原則設為已停用,或使用者停用拼字檢查或在設定頁面中選擇不使用 Microsoft 編輯器拼字檢查工具,則此原則將不會有作用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MicrosoftEditorSynonymsEnabled
GP 名稱: 使用 Microsoft 編輯器拼字檢查工具時,會提供同義字
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MicrosoftEditorSynonymsEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: MicrosoftEditorSynonymsEnabled
範例值:
<false/>
回到頂端
MicrosoftOfficeMenuEnabled
允許使用者存取Microsoft Office功能表 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
此原則已過時,因為它已由 Microsoft Edge 提要欄位取代。Microsoft Office 應用程式現在可在提要欄位中使用,可由HubsSidebarEnabled原則管理。 當使用者可以存取 Microsoft Office 功能表時,他們可以存取 Office 應用程式,例如 Microsoft Word 和 Microsoft Excel。 如果您啟用或未設定這個原則,使用者可以開啟 [Microsoft Office] 功能表。 如果您停用這個原則,使用者將無法存取 Microsoft Office 功能表。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MicrosoftOfficeMenuEnabled
GP 名稱: 允許使用者存取Microsoft Office功能表 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MicrosoftOfficeMenuEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: MicrosoftOfficeMenuEnabled
範例值:
<false/>
回到頂端
MicrosoftRootStoreEnabled
判斷是否使用 Microsoft Root Store 和內建的憑證檢查器來驗證伺服器憑證 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 121 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 109 起,直到 114
描述
當此原則設定為啟用時,Microsoft Edge 會使用內建的憑證驗證器與 Microsoft Root Store 做為公開信任的來源,以執行伺服器憑證的驗證。 當此原則設定為停用時,Microsoft Edge 會使用系統憑證檢查器與系統根憑證。 未設定此原則時,可能會使用 Microsoft Root Store 或系統提供的根。 當規劃要移除對使用平台提供的根進行支援時,會規劃移除在 Microsoft Edge 版本 121 中的原則,對象為 Android 裝置。 Microsoft Edge 版本 115 已移除此原則,針對 Microsoft Windows 和 macOS, Microsoft Edge 120 版,針對 Linux 和 Microsoft Edge 121 版,針對 Android 移除使用平台提供的憑證驗證程式和根目錄的支援時。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MicrosoftRootStoreEnabled
GP 名稱: 判斷是否使用 Microsoft Root Store 和內建的憑證檢查器來驗證伺服器憑證 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MicrosoftRootStoreEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: MicrosoftRootStoreEnabled
範例值:
<false/>
回到頂端
MouseGestureEnabled
已啟用滑鼠手勢
支援的版本:
描述
此原則可讓您在 Microsoft Edge 中設定滑鼠手勢功能。 此功能可讓使用者輕鬆完成像是向前或向後捲動、開啟新分頁、重新整理頁面等工作。他們可以按住滑鼠右鍵以在網頁上繪製特定圖案,而不是按一下按鈕,或使用鍵盤快速鍵來完成工作。 如果您啟用或沒有設定此原則,您可以使用 Microsoft Edge 上的滑鼠手勢功能以開始使用這個功能。 如果您停用此原則,則不能使用 Microsoft Edge 中的滑鼠手勢功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MouseGestureEnabled
GP 名稱: 已啟用滑鼠手勢
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MouseGestureEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
MutationEventsEnabled
啟用已取代/已移除的變動事件 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 136 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 124 起,直到 136
描述
此原則提供臨時的恢復選項給一組已棄用和已刪除的平台事件,名為 Mutation Events。 如果您啟用此原則,即使一般 Web 使用者預設已停用變動事件,仍會繼續引發變動事件。 如果停用或未設定此原則,則不會引發這些事件。 注意: 此原則是暫時的因應措施,並將在 Microsoft Edge 版本 137 開始淘汰。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: MutationEventsEnabled
GP 名稱: 啟用已取代/已移除的變動事件 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
MutationEventsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: MutationEventsEnabled
範例值:
<true/>
回到頂端
NativeHostsExecutablesLaunchDirectly
強制 Windows 可執行檔原生訊息主機直接啟動
支援的版本:
描述
此原則可控制是否直接在 Windows 上啟動原生主機可執行檔。 如果啟用此原則,則會強制 Microsoft Edge 直接啟動以可執行檔形式實作的原生訊息主機。 如果停用此原則,則 Microsoft Edge 將使用 cmd.exe 做為中繼程序來啟動主機。 如果未設定此原則,則 Microsoft Edge 將根據漸進式推出決定要使用的方法,從傳統行為到直接啟動行為 (由生態系統相容性引導)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NativeHostsExecutablesLaunchDirectly
GP 名稱: 強制 Windows 可執行檔原生訊息主機直接啟動
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NativeHostsExecutablesLaunchDirectly
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
NativeWindowOcclusionEnabled
啟用原生視窗閉塞 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已被取代,請改用 [WindowOcclusionEnabled ] 原則。它無法在 Microsoft Edge 版本 92 中運作。 請在 Microsoft Edge 中啟用原生視窗閉塞。 如果您啟用這個設定,為了降低 CPU 和耗電量,Microsoft Edge 將會偵測視窗是否被其他視窗覆蓋,而且將暫停工作繪製像素。 如果您停用這個設定 Microsoft Edge 將不會偵測視窗是否被其他視窗覆蓋。 如果您未設定這個原則,將會啟用閉塞偵測功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NativeWindowOcclusionEnabled
GP 名稱: 啟用原生視窗閉塞 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NativeWindowOcclusionEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
NavigationDelayForInitialSiteListDownloadTimeout
為 [企業模式網站清單] 的索引標籤瀏覽設定延遲逾時
支援的版本:
描述
允許您為等待瀏覽器下載初始企業模式網站清單的 Microsoft Edge 索引標籤設定逾時,以秒為單位。 此設定可搭配使用: InternetExplorerIntegrationLevel 設為 『IEMode』 並 InternetExplorerIntegrationSiteList 原則,其中清單至少有一個專案,且 DelayNavigationsForInitialSiteListDownload 設為 [所有合格導覽] (1 個)。 索引標籤的等候時間不會超過此逾時,企業模式網站清單的下載時間。如果瀏覽器尚未在逾時到期時下載企業模式網站清單,Microsoft Edge 索引標籤仍會繼續流覽。逾時值不能大於 20 秒,而且不能小於 1 秒。 如果您將此原則中的逾時設定為大於 2 秒的值,則會在 2 秒之後向使用者顯示資訊列。資訊列包含一個按鈕,可讓用戶結束等待企業模式網站清單下載完成。 如果您未設定此原則,則會使用預設的 4 秒逾時。此預設值在未來可能會變更。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NavigationDelayForInitialSiteListDownloadTimeout
GP 名稱: 為 [企業模式網站清單] 的索引標籤瀏覽設定延遲逾時
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NavigationDelayForInitialSiteListDownloadTimeout
數值類型:
REG_DWORD
範例值:
0x0000000a
回到頂端
NetworkPredictionOptions
啟用網路預測
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
啟用網路預測,並防止使用者變更此設定。 這會控制 DNS 預先擷取、TCP 和 SSL 預先連線和預先轉譯網頁。 如果不設定此原則,即便已啟用網絡預測,使用者依然可以進行變更。 原則選項對應: * NetworkPredictionAlways (0) = 預測任何網路連線上的網路動作 * NetworkPredictionWifiOnly (1) = 不支援,若使用此值,便會視為已設定「預測任何網路連線上的網路動作」(0) * NetworkPredictionNever (2) = 不要預測任何網路連線的網路動作 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NetworkPredictionOptions
GP 名稱: 啟用網路預測
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NetworkPredictionOptions
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: NetworkPredictionOptions
範例值:
<integer>2</integer>
回到頂端
NetworkServiceSandboxEnabled
啟用網路服務沙箱
支援的版本:
描述
此原則可控制網路服務處理程序是否執行沙箱化。 如果啟用此原則,網路服務處理程序將會執行沙箱化。 如果停用此原則,則網路服務處理程序將會執行未沙箱化。這會讓使用者面臨與執行網路服務未沙箱化相關的額外安全性風險。 若未設定此原則,將使用網路沙箱的預設設定。這可能會因 Microsoft Edge 版本、目前正在執行的實地試用版和平台而有所不同。 此原則旨在讓企業在使用會干擾網路服務沙箱的第三方軟體時,彈性地停用網路沙箱。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NetworkServiceSandboxEnabled
GP 名稱: 啟用網路服務沙箱
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NetworkServiceSandboxEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
NewBaseUrlInheritanceBehaviorAllowed
允許啟用功能 NewBaseUrlInheritanceBehavior (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 135 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 123 起,直到 135
描述
NewBaseUrlInheritanceBehavior 是 Microsoft Edge 功能,可導致 about:blank 和 about:srcdoc 框架透過啟動器基底 URL 的快照集,持續繼承其基底 URL 值。 如果您停用此原則,會防止使用者或Microsoft Edge 變化啟用 NewBaseUrlInheritanceBehavior,以免發現相容性問題。 如果啟用或未設定此原則,則允許啟用 NewBaseUrlInheritanceBehavior。 此原則自 Microsoft Edge 版本 136 開始即已淘汰,但 NewBaseUrlInheritanceBehaviorAllowed 功能在 Microsoft Edge 版本 123 中即已遭移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewBaseUrlInheritanceBehaviorAllowed
GP 名稱: 允許啟用功能 NewBaseUrlInheritanceBehavior (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NewBaseUrlInheritanceBehaviorAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: NewBaseUrlInheritanceBehaviorAllowed
範例值:
<true/>
回到頂端
NewPDFReaderEnabled
由支援 Adobe Acrobat 所提供的 Microsoft Edge 內建 PDF 閱讀程式
支援的版本:
在 Windows 和 macOS,因為 111 或更新版本
描述
此原則讓 Microsoft Edge 啟動 Adobe Acrobat 的 PDF 轉譯引擎支援的新版內建 PDF 閱讀程式。新的 PDF 閱讀程式可確保功能不會遺失,並提供增強的 PDF 體驗。此體驗包含更豐富的轉譯、提升的效能、適用於 PDF 處理的強大安全性,以及更棒的協助工具。 如果您啟用此原則,Microsoft Edge 將會使用 Adobe Acrobat 支援的內建 PDF 閱讀程式來開啟所有的 PDF 檔案。 如果您停用或未設定此原則,則 Microsoft Edge 將會使用現有的 PDF 閱讀程式來開啟所有的 PDF 檔案。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NewPDFReaderEnabled
GP 名稱: 由支援 Adobe Acrobat 所提供的 Microsoft Edge 內建 PDF 閱讀程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
NewPDFReaderEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: NewPDFReaderEnabled
範例值:
<true/>
回到頂端
NonRemovableProfileEnabled
設定使用者是否一律擁有使用其公司或學校帳戶自動登入的預設設定檔
支援的版本:
描述
此原則會決定使用者是否可以移除使用使用者的公司或學校帳戶自動登入的 Microsoft Edge 設定檔。 如果您啟用此原則,將會以使用者在 Windows 上的公司或學校帳戶來建立不可移除的設定檔。無法登出或移除此設定檔。只有當設定檔使用符合作業系統登入帳戶的內部部署帳戶或 Azure AD 帳戶登入時,設定檔才會成為不可移除的。 如果您停用或未設定此原則,則使用者可以將以使用者公司或學校帳戶自動登入的設定檔登出或移除。 如果您想要設定瀏覽器登入,請使用 BrowserSignin 原則。 此原則僅適用於已加入已註冊裝置管理的 Microsoft Active Directory 網域、Windows 10 專業版或企業版執行個體的 Windows 執行個體。 從 Microsoft Edge 89 開始,如果有現有的內部部署設定檔且已停用同步處理,且電腦是混合式加入,則會將內部部署設定檔自動升級為 Azure AD 設定檔,並將它設為非可移動,而不是建立新的非可移動 Azure AD 設定檔。 從 Microsoft Edge 93 開始,如果停用原則 ImplicitSignInEnabled ,此原則將不會有任何作用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: NonRemovableProfileEnabled
GP 名稱: 設定使用者是否一律擁有使用其公司或學校帳戶自動登入的預設設定檔
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
NonRemovableProfileEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
OnBulkDataEntryEnterpriseConnector
商務用 Microsoft Edge 資料外洩防護連接器的大量資料輸入設定原則
支援的版本:
描述
從剪貼簿的 Microsoft Edge 中輸入資料,或是拖放網頁內容時,要套用的 Microsoft Edge for Business Data Loss Prevention Connectors 服務設定清單。 連接器欄位 1. url_list, tags, enable, disable 這些欄位決定當內容輸入特定頁面時,連接器是否會傳送資料以進行分析,以及要包含在分析要求中的標籤。 如果頁面 URL 符合模式,則要求中會包含與啟用模式相關聯的標籤—除非對應的停用模式也相符。 如果要求中至少包含一個標籤,則會觸發分析。 2.service_provider 識別要套用設定的分析服務提供者。 3.block_until_verdict 如果設定為 1,Microsoft Edge 會先等候分析服務的回應,再讓頁面存取資料。 任何其他整數值可讓頁面立即存取資料。 4.default_action 如果設定為封鎖,Microsoft Edge 在連絡分析服務時若發生錯誤,會拒絕頁面存取資料。 任何其他值允許頁面存取資料。 5.minimum_data_size 指定輸入以供掃描的資料必須達到或超過的位元組大小下限。 預設值: 如果欄位未設定,則為 100 個位元組。 此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2320413 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OnBulkDataEntryEnterpriseConnector
GP 名稱: 商務用 Microsoft Edge 資料外洩防護連接器的大量資料輸入設定原則
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OnBulkDataEntryEnterpriseConnector
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnBulkDataEntryEnterpriseConnector = [
{
"block_until_verdict": 0,
"default_action": "allow",
"disable": [
{
"tags": [
"malware"
],
"url_list": [
"*.us.com"
]
}
],
"enable": [
{
"tags": [
"malware"
],
"url_list": [
"*"
]
},
{
"tags": [
"dlp"
],
"url_list": [
"*.them.com",
"*.others.com"
]
}
],
"minimum_data_size": 100,
"service_provider": "local_system_agent"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnBulkDataEntryEnterpriseConnector = [{"block_until_verdict": 0, "default_action": "allow", "disable": [{"tags": ["malware"], "url_list": ["*.us.com"]}], "enable": [{"tags": ["malware"], "url_list": ["*"]}, {"tags": ["dlp"], "url_list": ["*.them.com", "*.others.com"]}], "minimum_data_size": 100, "service_provider": "local_system_agent"}]
回到頂端
OnFileAttachedEnterpriseConnector
商務用 Microsoft Edge 資料外洩防護連接器的附加檔案設定原則
支援的版本:
描述
當檔案附加至 Microsoft Edge 時,要套用之 Microsoft Edge for Business Data Loss Prevention Connectors 服務設定清單。 連接器欄位 1. url_list, tags, enable, disable 這些欄位決定當內容輸入特定頁面時,連接器是否會傳送資料以進行分析,以及要包含在分析要求中的標籤。 如果頁面 URL 符合模式,則要求中會包含與啟用模式相關聯的標籤—除非對應的停用模式也相符。 如果要求中至少包含一個標籤,則會觸發分析。 2.service_provider 識別要套用設定的分析服務提供者。 3.block_until_verdict 如果設定為 1,Microsoft Edge 會先等候分析服務的回應,再讓頁面存取資料。 任何其他整數值可讓頁面立即存取資料。 4.default_action 如果設定為封鎖,Microsoft Edge 在連絡分析服務時若發生錯誤,會拒絕頁面存取資料。 任何其他值允許頁面存取資料。 此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2320413 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OnFileAttachedEnterpriseConnector
GP 名稱: 商務用 Microsoft Edge 資料外洩防護連接器的附加檔案設定原則
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OnFileAttachedEnterpriseConnector
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnFileAttachedEnterpriseConnector = [
{
"block_until_verdict": 0,
"default_action": "allow",
"disable": [
{
"tags": [
"malware"
],
"url_list": [
"*.us.com"
]
}
],
"enable": [
{
"tags": [
"malware"
],
"url_list": [
"*"
]
},
{
"tags": [
"dlp"
],
"url_list": [
"*.them.com",
"*.others.com"
]
}
],
"service_provider": "local_system_agent"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnFileAttachedEnterpriseConnector = [{"block_until_verdict": 0, "default_action": "allow", "disable": [{"tags": ["malware"], "url_list": ["*.us.com"]}], "enable": [{"tags": ["malware"], "url_list": ["*"]}, {"tags": ["dlp"], "url_list": ["*.them.com", "*.others.com"]}], "service_provider": "local_system_agent"}]
回到頂端
OnPrintEnterpriseConnector
商務用 Microsoft Edge 資料外洩防護連接器列印的設定原則
支援的版本:
描述
當頁面或檔案從 Microsoft Edge 列印時,要套用之 Microsoft Edge for Business Data Loss Prevention Connectors 服務設定清單。 連接器欄位 1. url_list, tags, enable, disable 這些欄位決定當內容輸入特定頁面時,連接器是否會傳送資料以進行分析,以及要包含在分析要求中的標籤。 如果頁面 URL 符合模式,則要求中會包含與啟用模式相關聯的標籤—除非對應的停用模式也相符。 如果要求中至少包含一個標籤,則會觸發分析。 2.service_provider 識別要套用設定的分析服務提供者。 3.block_until_verdict 如果設定為 1,Microsoft Edge 會先等候分析服務的回應,再讓頁面存取資料。 任何其他整數值可讓頁面立即存取資料。 4.default_action 如果設定為封鎖,Microsoft Edge 在連絡分析服務時若發生錯誤,會拒絕頁面存取資料。 任何其他值允許頁面存取資料。 此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2320413 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OnPrintEnterpriseConnector
GP 名稱: 商務用 Microsoft Edge 資料外洩防護連接器列印的設定原則
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OnPrintEnterpriseConnector
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnPrintEnterpriseConnector = [
{
"block_until_verdict": 0,
"default_action": "allow",
"disable": [
{
"tags": [
"dlp"
],
"url_list": [
"*.us.com"
]
}
],
"enable": [
{
"tags": [
"dlp"
],
"url_list": [
"*.them.com",
"*.others.com"
]
}
],
"service_provider": "local_system_agent"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnPrintEnterpriseConnector = [{"block_until_verdict": 0, "default_action": "allow", "disable": [{"tags": ["dlp"], "url_list": ["*.us.com"]}], "enable": [{"tags": ["dlp"], "url_list": ["*.them.com", "*.others.com"]}], "service_provider": "local_system_agent"}]
回到頂端
OnSecurityEventEnterpriseConnector
商務用 Microsoft Edge 報告連接器的設定原則
支援的版本:
描述
定義在 Microsoft Edge 中發生安全性事件時要套用的 Microsoft Edge for Business Reporting Connectors 服務設定。這些事件包括來自 Data Loss Prevention Connectors 的負面判斷、密碼重複使用、瀏覽至不安全的頁面以及其他安全性敏感性動作。 service_provider 欄位會指定報告服務提供者。enabled_event_names 欄位會列出為該提供者啟用的安全性事件。 此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2325446 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OnSecurityEventEnterpriseConnector
GP 名稱: 商務用 Microsoft Edge 報告連接器的設定原則
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OnSecurityEventEnterpriseConnector
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnSecurityEventEnterpriseConnector = [
{
"enabled_event_names": [
"passwordChangedEvent",
"sensitiveDataEvent"
],
"enabled_opt_in_events": [
{
"name": "loginEvent",
"url_patterns": [
"*"
]
},
{
"name": "passwordBreachEvent",
"url_patterns": [
"example.com",
"other.example.com"
]
}
],
"service_provider": "microsoft"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnSecurityEventEnterpriseConnector = [{"enabled_event_names": ["passwordChangedEvent", "sensitiveDataEvent"], "enabled_opt_in_events": [{"name": "loginEvent", "url_patterns": ["*"]}, {"name": "passwordBreachEvent", "url_patterns": ["example.com", "other.example.com"]}], "service_provider": "microsoft"}]
回到頂端
OrganizationLogoOverlayOnAppIconEnabled
允許 Microsoft Entra 中貴組織的標誌在公司或學校設定檔的 Microsoft Edge 應用程式圖示上重疊
支援的版本:
在 Windows 和 macOS,因為 120 或更新版本
描述
允許 Entra 中貴組織的標誌 (若有),在使用 Entra ID (先前稱為 Azure Active Directory) 帳戶登入之設定檔的 Microsoft Edge應用程式圖示上重疊。這需要重新啟動瀏覽器才能生效。 如果啟用此原則,則會使用 Entra 中貴組織的標誌。 如果停用或未設定此原則,則不會使用 Entra 中貴組織的標誌。 如需在 Entra 上設定貴組織標誌的相關資訊,請瀏覽 https://go.microsoft.com/fwlink/?linkid=2254514 。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OrganizationLogoOverlayOnAppIconEnabled
GP 名稱: 允許 Microsoft Entra 中貴組織的標誌在公司或學校設定檔的 Microsoft Edge 應用程式圖示上重疊
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
OrganizationLogoOverlayOnAppIconEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: OrganizationLogoOverlayOnAppIconEnabled
範例值:
<true/>
回到頂端
OrganizationalBrandingOnWorkProfileUIEnabled
允許在公司或學校設定檔的設定檔相關 UI 上使用 Microsoft Entra 中貴組織的商標資產
支援的版本:
在 Windows 和 macOS,因為 119 或更新版本
描述
允許使用 Entra 中貴組織的商標資產 (若有),在使用 Entra ID (先前稱為 Azure Active Directory) 帳戶登入之設定檔的設定檔相關 UI 圖示上重疊。這需要重新啟動瀏覽器才能生效。 如果啟用此原則,則會使用 Entra 中貴組織的商標。 如果停用或未設定此原則,貴組織的 Entra 商標資產就無法使用。 如需在 Entra 上設定貴組織商標資產的相關資訊,請瀏覽 https://go.microsoft.com/fwlink/?linkid=2254514 。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OrganizationalBrandingOnWorkProfileUIEnabled
GP 名稱: 允許在公司或學校設定檔的設定檔相關 UI 上使用 Microsoft Entra 中貴組織的商標資產
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
OrganizationalBrandingOnWorkProfileUIEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: OrganizationalBrandingOnWorkProfileUIEnabled
範例值:
<true/>
回到頂端
OriginAgentClusterDefaultEnabled
預設啟用來源金鑰的代理程式叢集
支援的版本:
在 Windows 和 macOS,因為 103 或更新版本
描述
Origin-Agent-Cluster: HTTP 標頭會控制文件是隔離在來源金鑰的代理程式叢集中或是網站金鑰代理程式叢集中。這具有安全性含意,因為來源金鑰的代理程式叢集允許根據來源隔離文件。這對開發人員的影響是,當啟用來源金鑰代理程式叢集時,就無法再設定 document.domain 存取子。 如果您啟用或未設定此原則,則預設會將沒有 Origin-Agent-Cluster: 標頭的文件指派給來源金鑰的代理程式叢集。在這些文件上,將無法設定 document.domain 存取子。 如果您停用此原則,則預設會將沒有 Origin-Agent-Cluster: 標頭的文件指派給網站金鑰的代理程式叢集。在這些文件上,可以設定 document.domain 存取子。 如需其他詳細資料,請參閱 https://go.microsoft.com/fwlink/?linkid=2191896 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OriginAgentClusterDefaultEnabled
GP 名稱: 預設啟用來源金鑰的代理程式叢集
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
OriginAgentClusterDefaultEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: OriginAgentClusterDefaultEnabled
範例值:
<false/>
回到頂端
OriginKeyedProcessesEnabled
啟用來源索引鍵處理序隔離以增強安全性
支援的版本:
在 Windows 和 macOS,因為 141 或更新版本
描述
此原則會為大部分頁面啟用來源索引鍵處理序隔離,透過將不同來源的內容分隔到不同的處理序來提升安全性。這可能會增加建立的處理序數量。使用者可以透過使用命令列旗標或 edge://flags 來開啟或關閉此功能,以覆寫此設定。 如果您啟用此原則,大部分來源將會被隔離,甚至與相同網站內的其他來源隔離。針對相關設定,請參閱 IsolateOrigins 和 SitePerProcess 原則。 如果您停用此原則,來源將不會與其網站的其他部分隔離,除非該來源明確要求進行隔離。 如果您未設定此原則,瀏覽器將會決定哪些來源需要隔離以及何時進行隔離。根據預設,此功能為停用。未來預設狀態可能會變更。
支援功能:
可以是強制:
否
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OriginKeyedProcessesEnabled
GP 名稱: 啟用來源索引鍵處理序隔離以增強安全性
GP 路徑 (強制):
N/A
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
N/A
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
OriginKeyedProcessesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: OriginKeyedProcessesEnabled
範例值:
<true/>
回到頂端
OutlookHubMenuEnabled
允許使用者存取 Outlook 功能表 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 105 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 102 起,直到 105
描述
此原則不起作用,因為 Outlook 功能表現在包含在 Edge 側邊欄中,可以使用 HubsSidebarEnabled 原則進行管理。 此原則用於管理從 Microsoft Edge 存取 Outlook 功能表的權限。 如果啟用或未設定此原則,則使用者可以存取 Outlook 功能表。 如果停用此原則,使用者將無法存取 Outlook 功能表。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OutlookHubMenuEnabled
GP 名稱: 允許使用者存取 Outlook 功能表 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
OutlookHubMenuEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: OutlookHubMenuEnabled
範例值:
<false/>
回到頂端
OverrideSecurityRestrictionsOnInsecureOrigin
控制不安全來源中安全性限制套用的地方
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定來源 (URL) 或主機名稱模式 (如 "*.contoso.com") 的清單,不會對其套用不安全來源的安全性限制。 此原則可讓您為無法部署 TLS 的舊版應用程式或內部 Web 開發暫存伺服器指定允許的來源。它可讓開發人員測試需要安全內容的功能,而不需要在暫存伺服器上設定 TLS。僅主機名稱接受模式; URL 或具有配置的來源必須完全符合。此原則也會防止將來源在 omnibox 中標記為「不安全」。 在此原則中設定 URL 清單,與將命令列旗標 '--unsafely-treat-insecure-origin-as-secure' 設定為相同 URL 以逗號分隔的清單,具有相同的效果。如果您啟用此原則,它會覆寫命令列旗標。 如需安全內容的詳細資訊,請參閱https://www.w3.org/TR/secure-contexts/。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: OverrideSecurityRestrictionsOnInsecureOrigin
GP 名稱: 控制不安全來源中安全性限制套用的地方
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin\1 = "http://testserver.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin\2 = "*.contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: OverrideSecurityRestrictionsOnInsecureOrigin
範例值:
<array>
<string>http://testserver.contoso.com/</string>
<string>*.contoso.com</string>
</array>
回到頂端
PDFSecureMode
在原生 PDF 閱讀程式中的安全模式與憑證式數位簽章驗證
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
此原則會在安全的環境中啟用 PDF 檔案的數位簽章驗證,這會顯示簽章的正確驗證狀態。 如果啟用這個原則,開取具有憑證式數位簽章的 PDF 檔案時,可選擇以高安全性檢視及驗證簽章的有效性。 如果停用或未設定此原則,則無法使用檢視和驗證簽章的功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PDFSecureMode
GP 名稱: 在原生 PDF 閱讀程式中的安全模式與憑證式數位簽章驗證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PDFSecureMode
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PDFSecureMode
範例值:
<true/>
回到頂端
PDFXFAEnabled
原生 PDF 讀取器中的 XFA 支援已啟用
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
讓 Microsoft Edge 瀏覽器在原生 PDF 閱讀程式中啟用 XFA (XML 表單架構) 支援,並允許使用者在瀏覽器中開啟 XFA PDF 檔案。 如果您啟用此原則,將會啟用原生 PDF 讀取程式中的 XFA 支援。 如果您停用或未設定此原則,Microsoft Edge 將不會在原生 PDF 讀取程式中啟用 XFA 支援。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PDFXFAEnabled
GP 名稱: 原生 PDF 讀取器中的 XFA 支援已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PDFXFAEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PDFXFAEnabled
範例值:
<true/>
回到頂端
PaymentMethodQueryEnabled
允許網站查詢可用的付款方式
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
可讓您設定網站是否可以檢查使用者是否已儲存付款方式。 如果停用此原則,則會通知使用 PaymentRequest.canMakePayment 或 PaymentRequest.hasEnrolledInstrument API 的網站,沒有可用的付款條件。 如果您啟用或未設定這個原則,網站可以檢查使用者是否已儲存付款方式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PaymentMethodQueryEnabled
GP 名稱: 允許網站查詢可用的付款方式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PaymentMethodQueryEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PaymentMethodQueryEnabled
範例值:
<true/>
回到頂端
PdfViewerOutOfProcessIframeEnabled
使用程序外的 iframe PDF 檢視器
支援的版本:
在 Windows 和 macOS,因為 133 或更新版本
描述
決定 Microsoft Edge 中的 PDF 查看器是否使用非處理程式的 iframe (OOPIF)。 這將是往前的新 PDF 查看器架構,因為它在設計上更簡單,而且更容易新增新功能。目前依賴過期且過複雜架構的 GuestView PDF 查看器已被取代。 當此原則設定為 [已啟用] 或 [未設定] 時,Microsoft Edge 將使用 OOPIF PDF 查看器架構。一旦啟用或未設定,預設行為將由 Microsoft Edge 決定。 當此原則設定為 [已停用] 時,Microsoft Edge 將嚴格使用現有的 GuestView PDF 查看器。此方法會將具有獨立框架樹狀結構的網頁內嵌至另一個網頁。 OOPIF PDF 查看器功能完全推出之後,未來將會移除此原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PdfViewerOutOfProcessIframeEnabled
GP 名稱: 使用程序外的 iframe PDF 檢視器
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PdfViewerOutOfProcessIframeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PdfViewerOutOfProcessIframeEnabled
範例值:
<true/>
回到頂端
PersonalizationReportingEnabled
將瀏覽歷程記錄、我的最愛和集錦、使用量及其他瀏覽資料傳送給 Microsoft 以允許個人化廣告、Microsoft Edge、搜尋、新聞和其他 Microsoft 服務
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
此原則可防止 Microsoft 收集使用者的 Microsoft Edge 瀏覽歷程記錄,最愛和集錦、使用量以及其他用於個人化廣告、搜尋、新聞、Microsoft Edge 和其他 Microsoft 服務的瀏覽資料。 此設定不適用於子女帳戶或企業帳戶。 如果您停用此原則,則使用者無法變更或覆寫此設定。如果啟用或未設定此原則,則Microsoft Edge 將預設為使用者的喜好設定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PersonalizationReportingEnabled
GP 名稱: 將瀏覽歷程記錄、我的最愛和集錦、使用量及其他瀏覽資料傳送給 Microsoft 以允許個人化廣告、Microsoft Edge、搜尋、新聞和其他 Microsoft 服務
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PersonalizationReportingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PersonalizationReportingEnabled
範例值:
<true/>
回到頂端
PersonalizeTopSitesInCustomizeSidebarEnabled
預設啟用再自訂側邊欄中個人化我的熱門網站
支援的版本:
在 Windows 和 macOS,因為 132 或更新版本
描述
此原則控制是否允許 Microsoft Edge 瀏覽器使用瀏覽歷程記錄來個人化自定義提要字段頁面中的熱門網站。 如果您啟用這個原則,Microsoft Edge 將會使用瀏覽歷程記錄來個人化自定義側邊欄頁面中的熱門網站。 如果您停用這個原則,Microsoft Edge 將不會使用瀏覽歷程記錄來個人化自定義提要欄位頁面中的熱門網站。 如果您未設定這個原則,預設行為是使用瀏覽歷程記錄來個人化自定義側邊欄頁面中的熱門網站。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PersonalizeTopSitesInCustomizeSidebarEnabled
GP 名稱: 預設啟用再自訂側邊欄中個人化我的熱門網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PersonalizeTopSitesInCustomizeSidebarEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PersonalizeTopSitesInCustomizeSidebarEnabled
範例值:
<true/>
回到頂端
PictureInPictureOverlayEnabled
在 Microsoft Edge 中支援的網頁上,啟用子母畫面重疊功能
支援的版本:
在 Windows 和 macOS,因為 118 或更新版本
描述
此原則可讓您在 Microsoft Edge 中設定子母畫面浮動重疊按鈕。 子母畫面浮動重疊按鈕可讓使用者在其他 Windows 的頂端浮動視窗中觀看影片。 如果啟用或未設定此原則,則您可在 Microsoft Edge 中使用子母畫面浮動重疊按鈕。 如果停用此原則,則無法在 Microsoft Edge 中使用子母畫面浮動重疊按鈕。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PictureInPictureOverlayEnabled
GP 名稱: 在 Microsoft Edge 中支援的網頁上,啟用子母畫面重疊功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PictureInPictureOverlayEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PictureInPictureOverlayEnabled
範例值:
<true/>
回到頂端
PinningWizardAllowed
允許 [釘選到工作列精靈]
支援的版本:
描述
Microsoft Edge 會使用釘選到工作列精靈,以協助使用者將建議的網站釘選到工作列。預設會啟用釘選到工作列精靈功能,而且使用者可以透過 [設定及更多] 功能表來使用。 如果啟用此原則或未設定,則使用者可以從 [設定及更多] 功能表呼叫釘選到工作列精靈。也可以透過通訊協定啟動來叫用精靈。 如果停用此原則,則功能表中會停用釘選到工作列精靈,而且無法透過通訊協定啟動來呼叫。 用來啟用或停用釘選到工作列精靈的使用者設定無法使用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PinningWizardAllowed
GP 名稱: 允許 [釘選到工作列精靈]
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PinningWizardAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
PostQuantumKeyAgreementEnabled
啟用針對 TLS 的後量子金鑰合約
支援的版本:
在 Windows 和 macOS,因為 120 或更新版本
描述
此原則會設定 Microsoft Edge 是否會在 TLS 中提供後量子金鑰合約演算法。這使得支援的伺服器可以保護使用者流量免於受量子電腦解密。 如果啟用或不設定此原則,Microsoft Edge 會在 TLS 連線中提供後量子金鑰合約。TLS 連線會在與相容伺服器通訊時受到防止量子電腦的保護。 如果您停用此原則,Microsoft Edge 將不會在 TLS 連線中提供後量子金鑰合約。使用者流量不受量子電腦解密的保護。 提供後量子金鑰合約為回溯相容。現有的 TLS 伺服器和網路中介軟體預期會略過新的選項,並繼續選取先前的選項。 然而,當提供新選項時,沒有正確實作 TLS 的裝置可能會發生問題。例如,它們可能會中斷連線以回應無法辨識的選項或產生的較大訊息。這些裝置並非後量子就緒,且會干擾企業的後量子轉換。如果遇到此問題,系統管理員應連絡廠商以取得修正。 此原則是暫時性量值,而且將會在未來的 Microsoft Edge 版本中移除。您可以啟用它來測試問題,也可以在解决問題時停用它。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PostQuantumKeyAgreementEnabled
GP 名稱: 啟用針對 TLS 的後量子金鑰合約
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PostQuantumKeyAgreementEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PostQuantumKeyAgreementEnabled
範例值:
<true/>
回到頂端
PrefetchWithServiceWorkerEnabled
允許針對 ServiceWorker 控制的 URL 預先擷取 SpeculationRules
支援的版本:
在 Windows 和 macOS,因為 138 或更新版本
描述
控制是否針對 ServiceWorker 控制的 URL 允許 SpeculationRules 的預先擷取要求。 從 Microsoft Edge 版本 138 開始, 當啟用 PrefetchServiceWorker 功能時,對 ServiceWorker 控制的 URL 的預先擷取要求 預設為允許。 如果啟用此原則或未設定,則將使用預設行為。 若要還原版本 138 之前的舊版行為,其中 對 ServiceWorker 控制的 URL 之預先擷取要求已封鎖,則將此原則設定為已停用。 此原則是暫時的,未來將會移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PrefetchWithServiceWorkerEnabled
GP 名稱: 允許針對 ServiceWorker 控制的 URL 預先擷取 SpeculationRules
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PrefetchWithServiceWorkerEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PrefetchWithServiceWorkerEnabled
範例值:
<true/>
回到頂端
ProactiveAuthEnabled
啟用主動式驗證 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 90 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 90
描述
此原則已淘汰,因為瀏覽器登入無法單獨運作。無法在 Microsoft Edge 版本 90 以後的版本中使用。如果您想要設定瀏覽器登入,請使用 BrowserSignin 原則。 讓您設定是否要在 Microsoft Edge 中開啟主動式驗證。 如果您啟用此原則,Microsoft Edge 會嘗試使用登入瀏覽器的帳戶,對網站與服務無縫地進行驗證。 如果您停用此原則,Microsoft Edge 不會嘗試使用單一登入 (SSO) 來驗證網站或服務。已驗證的體驗 (例如企業新索引標籤頁面) 將無法運作 (例如,無法使用最近使用和建議的 Office 文件)。 如果您未設定這個原則,則會開啟主動式驗證。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ProactiveAuthEnabled
GP 名稱: 啟用主動式驗證 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ProactiveAuthEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ProactiveAuthEnabled
範例值:
<true/>
回到頂端
PromotionalTabsEnabled
啟用全分頁促銷內容 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制完整索引標籤促銷或教育內容的呈現方式。此設定可控制可協助使用者登入 Microsoft Edge、選擇預設瀏覽器或深入了解產品功能的歡迎頁面簡報。 如果您啟用這個原則 (將它設定為 true) 或未設定,Microsoft Edge 可以向用戶顯示完整索引標籤內容,以提供產品資訊。 如果您停用 (設定為 false) 此原則,Microsoft Edge 將無法向使用者顯示完整索引標籤內容。 這已被取代 - 請改用 ShowRecommendationsEnabled。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PromotionalTabsEnabled
GP 名稱: 啟用全分頁促銷內容 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PromotionalTabsEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PromotionalTabsEnabled
範例值:
<false/>
回到頂端
PromptForDownloadLocation
詢問下載檔案的儲存位置
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定是否要在下載前詢問檔案儲存位置。 如果您啟用這個原則,將會在下載前詢問使用者儲存每個檔案的位置;如果您未設定,則檔案會自動儲存到預設位置,而不會詢問使用者。 如果您未設定這個原則,使用者將可以變更這個設定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PromptForDownloadLocation
GP 名稱: 詢問下載檔案的儲存位置
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PromptForDownloadLocation
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: PromptForDownloadLocation
範例值:
<false/>
回到頂端
PromptOnMultipleMatchingCertificates
當多個憑證相符時,提示使用者選取憑證
支援的版本:
在 Windows 和 macOS,因為 100 或更新版本
描述
此原則控制當多個憑證符合 AutoSelectCertificateForUrls 時,是否提示使用者選取用戶端憑證。 如果此原則設定為 True,每當自動選取原則符合多個憑證時,系統會提示使用者選取用戶端憑證。 如果此原則設定為 False 或未設定此原則,則只有在沒有憑證符合自動選取時,系統才會提示使用者。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: PromptOnMultipleMatchingCertificates
GP 名稱: 當多個憑證相符時,提示使用者選取憑證
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
PromptOnMultipleMatchingCertificates
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: PromptOnMultipleMatchingCertificates
範例值:
<true/>
回到頂端
QRCodeGeneratorEnabled
啟用 QR 代碼產生器
支援的版本:
在 Windows 和 macOS,因為 125 或更新版本
描述
此原則可啟用 Microsoft Edge 中的 QR 代碼產生器功能。 如果您啟用這個原則或未設定,則會啟用 QR 代碼產生器功能。 如果您停用這個原則,則會停用 QR 代碼產生器功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: QRCodeGeneratorEnabled
GP 名稱: 啟用 QR 代碼產生器
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
QRCodeGeneratorEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: QRCodeGeneratorEnabled
範例值:
<false/>
回到頂端
QuicAllowed
允許 QUIC 通訊協定
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許在 Microsoft Edge 中使用 QUIC 通訊協定。 如果啟用此原則或未設定,則會允許 QUIC 通訊協定。 如果停用此原則,則會封鎖 QUIC 通訊協定。 QUIC 是一項傳輸層網路通訊協定,可改善目前使用 TCP 的 Web 應用程式的效能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: QuicAllowed
GP 名稱: 允許 QUIC 通訊協定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
QuicAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: QuicAllowed
範例值:
<true/>
回到頂端
QuickSearchShowMiniMenu
啟用 Microsoft Edge 迷你功能表
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
在網站和 PDF 上啟用 Microsoft Edge 迷你功能表。迷你功能表會在選取文字時觸發,且具有基本動作,例如複製和智慧動作 (例如定義)。 如果您啟用或沒有設定此原則,在網站和 PDF 上選取文字會顯示 Microsoft Edge 迷你功能表。 如果您停用此原則,則當選取網站和 PDF 上的文字時,不會顯示 Microsoft Edge 迷你功能表。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: QuickSearchShowMiniMenu
GP 名稱: 啟用 Microsoft Edge 迷你功能表
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
QuickSearchShowMiniMenu
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: QuickSearchShowMiniMenu
範例值:
<true/>
回到頂端
QuickViewOfficeFilesEnabled
在 Microsoft Edge 中管理 QuickView Office 檔案功能
支援的版本:
在 Windows 和 macOS,因為 90 或更新版本
描述
可讓您設定使用者是否可以在未使用 OneDrive 或 SharePoint 的網站上瀏覽公開存取的 Office 檔案。(例如: Word 文件、PowerPoint 簡報與 Excel 試算表) 若啟用或未設定此原則,則可以使用 Office Viewer 在 Microsoft Edge 中查看這些檔案,而不用下載檔案。 如果停用此原則,將會下載這些檔案以供檢視。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: QuickViewOfficeFilesEnabled
GP 名稱: 在 Microsoft Edge 中管理 QuickView Office 檔案功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
QuickViewOfficeFilesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: QuickViewOfficeFilesEnabled
範例值:
<true/>
回到頂端
RSAKeyUsageForLocalAnchorsEnabled
檢查由本機信賴起點核發的伺服器憑證的 RSA 金鑰使用方式 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 135 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 123 起,直到 135
描述
X.509 金鑰使用方法延伸模組聲明如何使用憑證中的 金鑰。這些指示確保憑證不會在意外 内容中使用,從而防止 HTTPS 和 其他通訊協定上的一類跨通訊協定攻擊。HTTPS 用戶端必須確認伺服器憑證符合 連線的 TLS 參數。 在 Microsoft Edge 124 中開始,此 檢查為一律啟用。 Microsoft Edge123 及更早版本擁有 下列行為: 若將此原則設為啟用, Microsoft Edge 將執行此金鑰 檢查。這有助於防止攻擊者操縱瀏覽器以憑證擁有者不打算的方式 解譯金鑰的攻擊。 若將此原則設定為停用時, Microsoft Edge 將略過此金鑰簽到 HTTPS 連線,交涉 TLS 1.2 並使用鏈結到本機 信賴起點的 RSA 憑證。本機信賴起點的範例包括 原則提供的或使用者安裝的根憑證。在所有其他情况下, 檢查的執行不受此原則的設定影響。 若未設定此原則, Microsoft Edge 會以像 啟用此原則一般地執行。 系統管理員可以使用此原則預覽 未來版本的行為,這將預設啟用此檢查。届時,此 原則將暫時提供給需要更多時間 更新憑證以滿足新的 RSA 金鑰使用需求的系統管理員使用。 未通過此檢查的連線將失敗,並發生錯誤 ERR_SSL_KEY_USAGE_INCOMPATIBLE。發生此錯誤而失敗的網站 可能有錯誤設定的憑證。新式 ECDHE_RSA 加密套件使用 "digitalSignature" 金鑰使用方法選項,而舊版 RSA decryption 加密套件 使用 "keyEncipherment" 金鑰使用方法選項。如果不確定,系統管理員應 將兩者都包含在用於 HTTPS 的 RSA 憑證中。 此原則自 Microsoft Edge 版本 136 開始即已淘汰, 但金鑰檢查自 Microsoft Edge 版本 124 則為一律啟用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RSAKeyUsageForLocalAnchorsEnabled
GP 名稱: 檢查由本機信賴起點核發的伺服器憑證的 RSA 金鑰使用方式 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RSAKeyUsageForLocalAnchorsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: RSAKeyUsageForLocalAnchorsEnabled
範例值:
<true/>
回到頂端
ReadAloudEnabled
啟用 Microsoft Edge 中的 [大聲朗讀] 功能
支援的版本:
在 Windows 和 macOS,因為 113 或更新版本
描述
在 Microsoft Edge 中啟用 [大聲朗讀] 功能。 使用此功能,使用者可以聆聽網頁上的內容。這可讓使用者以自己的步調聆聽內容,以處理多工或改善閱讀理解度。 如果您啟用或未設定這個原則,則 [大聲朗讀] 選項會顯示在網址列、以滑鼠右鍵按一下快顯功能表、其他功能表、PDF 工具列,以及沈浸式閱讀程式內。 如果您停用這個原則,使用者將無法從網址列存取 [大聲朗讀] 功能、在快顯功能表、其他功能表、PDF 工具列以及沈浸式閱讀程式內按一下滑鼠右鍵。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ReadAloudEnabled
GP 名稱: 啟用 Microsoft Edge 中的 [大聲朗讀] 功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ReadAloudEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ReadAloudEnabled
範例值:
<true/>
回到頂端
RedirectSitesFromInternetExplorerPreventBHOInstall
阻止安裝 BHO,以將不相容的網站從 Internet Explorer 重新導向到 Microsoft Edge
支援的版本:
描述
此設定可讓您指定是否要阻止安裝瀏覽器協助程式物件 (BHO),以針對需要新式瀏覽器的網站,將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge。 如果您啟用此原則,將不會安裝 BHO。如果已安裝 BHO,則會在下一次 Microsoft Edge 更新時將其解除安裝。 如果未設定此原則或停用此原則,將會安裝 BHO。 需要 BHO 才能重新導向不相容的網站,不過,是否發生重新導向也由 RedirectSitesFromInternetExplorerRedirectMode 所控制。 如需有關此原則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2141715
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RedirectSitesFromInternetExplorerPreventBHOInstall
GP 名稱: 阻止安裝 BHO,以將不相容的網站從 Internet Explorer 重新導向到 Microsoft Edge
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RedirectSitesFromInternetExplorerPreventBHOInstall
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
RedirectSitesFromInternetExplorerRedirectMode
將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge
支援的版本:
描述
此設定可讓您指定 Internet Explorer 是否會將需要新式瀏覽器的網站瀏覽重新導向至 Microsoft Edge。 如果您將此原則設定為 'Disable' ('Prevent redirection',值為 0),Internet Explorer 不會將任何流量重新導向到 Microsoft Edge。 如果您將此原則設定為 'Sitelist',從 Microsoft Edge 主要發行版本 87 開始,Internet Explorer (IE) 將會把需使用新式瀏覽器的網站重新導向至 Microsoft Edge。(注意:此 Sitelist 設定為 '根據不相容的網站清單重新導向網站',值為 1)。 當系統將網站從 Internet Explorer 重新導向至 Microsoft Edge 時,如果網站沒有先前的內容,則開始載入網站的 Internet Explorer 索引標籤就會關閉。否則,系統會將使用者導向 Microsoft 說明頁面,其中會說明網站重新導向至 Microsoft Edge 的原因。當 Microsoft Edge 啟動並載入 IE 網站時,資訊列會說明網站在新式瀏覽器中的效果最佳。 若要重新導向所有瀏覽,您可以設定 [停用Internet Explorer 11] 原則,此原則會將所有瀏覽從 IE11 重新導向至 Microsoft Edge。在第一次啟動之後,系統對使用者隱藏 IE11 應用程式圖示。 如果未設定此原則: - 從 Microsoft Edge 主要發行版本 87 開始,當您將原則設定為 'Sitelist' 時會擁有相同的體驗:Internet Explorer 會將需要新式瀏覽器的網站重新導向至 Microsoft Edge。 - 未來,貴組織的預設值可能會變更為自動重新導向所有瀏覽。如果您不想自動重新導向,請將此原則設定為 'Disable' 或 'Sitelist'。 如需此原則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2141715 原則選項對應: * Disable (0) = 防止重新導向 * Sitelist (1) = 根據不相容的網站清單重新導向網站 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RedirectSitesFromInternetExplorerRedirectMode
GP 名稱: 將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
RedirectSitesFromInternetExplorerRedirectMode
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
ReduceIPAddressChangeNotificationEnabled
啟用 [減少 IP 位址變更通知]
支援的版本:
描述
此原則可讓您在 macOS 的 Microsoft Edge 中設定 [減少 IP 位址變更通知] 功能。 如果您啟用或未設定此原則,預設會啟用 [減少 IP 位址變更通知] 功能。這可在 IP 位址變更時協助減少不必要的網路變更通知。 如果停用此原則,無論功能狀態為何,所有 IP 位址變更都會觸發網路變更通知。 此功能僅適用於 macOS。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Mac 資訊和設定
喜好設定金鑰名稱: ReduceIPAddressChangeNotificationEnabled
範例值:
<true/>
回到頂端
RelatedMatchesCloudServiceEnabled
設定 [在頁面上尋找] 中的相關符合項目 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 134 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 99 起,直到 134
描述
指定使用者使用 [在頁面上尋找] 時接收相關的相符項目之方法,其提供 Microsoft Edge 中的拼字檢查、同義詞和問與答結果。 如果您啟用或未設定此原則,使用者可以在所有網站的 [在頁面上尋找] 中接收相關的相符項目。結果將透過雲端服務進行處理。 如果您停用此原則,使用者只能在有限的網站集合中接收 [在頁面上尋找] 的相關相符項目。在這種情況下,結果將在使用者的裝置上於本機進行處理。 注意: 此原則已淘汰。系統已中止相關的雲端服務,因此任何版本的 Microsoft Edge 均不支援此功能和原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RelatedMatchesCloudServiceEnabled
GP 名稱: 設定 [在頁面上尋找] 中的相關符合項目 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RelatedMatchesCloudServiceEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: RelatedMatchesCloudServiceEnabled
範例值:
<true/>
回到頂端
RelaunchFastIfOutdated
目前版本過期時快速重新啟動瀏覽器
支援的版本:
在 Windows 和 macOS,因為 141 或更新版本
描述
此原則會指定最小發佈時間,在該時間後,重新啟動通知更為頻繁。發佈時間是從目前執行版本最後一次提供給用戶端的時間開始計算。 需要重新啟動瀏覽器,以完成待處理的更新,且目前的版本已被取代超過此設定指定的天數,則 RelaunchNotificationPeriod 原則將被覆寫為 2 小時。如果 RelaunchNotification 原則設定為 1 (「必要」),則期間結束時將強制重新啟動瀏覽器。 如果未設定,或無法判斷發佈時間,則將針對所有更新使用 RelaunchNotificationPeriod 原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RelaunchFastIfOutdated
GP 名稱: 目前版本過期時快速重新啟動瀏覽器
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RelaunchFastIfOutdated
數值類型:
REG_DWORD
範例值:
0x00000007
Mac 資訊和設定
喜好設定金鑰名稱: RelaunchFastIfOutdated
範例值:
<integer>7</integer>
回到頂端
RelaunchNotification
通知使用者建議或需要重新啟動瀏覽器,以套用擱置中的更新
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
通知使用者必須重新開啟 Microsoft Edge 才能套用擱置的更新。 如果您未設定此原則,Microsoft Edge 會在頂端功能表列的最右邊加上 [回收] 圖示,提示使用者重新開啟瀏覽器以套用更新。 如果您啟用此原則,並將它設定為 [Recommended],則會發生週期性警告,提示使用者建議重新開機。使用者可以關閉此警告,並推遲重新開機。 如果您將原則設定為 [Required],週期性警告會提示使用者當通知期過後,瀏覽器將會自動重新開啟。預設期間是七天。您可以使用 RelaunchNotificationPeriod 原則設定此期間。 當瀏覽器重新開啟時,會還原使用者會話 。 原則選項對應: * Recommended (1) = 建議 - 向使用者顯示建議重新啟動的週期性提示 * Required (2) = 必要 - 向使用者顯示需要重新啟動的週期性提示 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RelaunchNotification
GP 名稱: 通知使用者建議或需要重新啟動瀏覽器,以套用擱置中的更新
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RelaunchNotification
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: RelaunchNotification
範例值:
<integer>1</integer>
回到頂端
RelaunchNotificationPeriod
設定更新通知的時間週期
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
可讓您設定時間期限 (以毫秒為單位),在該時間期限內,將通知使用者必須重新啟動 Microsoft Edge 以套用擱置的更新。 在此時間段內,系統將反覆通知使用者需要更新。在 Microsoft Edge 應用程式功能表將改為一旦通知期限經過三分之一,則需要重新啟動。通知期限經過三分之二後,此通知將改變顏色,而整個通知期限結束後,此通知將再次變更顏色。RelaunchNotification 原則啟用的其他通知也遵循此相同的設定。 如果未設定,則預設時間期限為 604800000 毫秒 (一周)。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RelaunchNotificationPeriod
GP 名稱: 設定更新通知的時間週期
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RelaunchNotificationPeriod
數值類型:
REG_DWORD
範例值:
0x240c8400
Mac 資訊和設定
喜好設定金鑰名稱: RelaunchNotificationPeriod
範例值:
<integer>604800000</integer>
回到頂端
RelaunchWindow
設定重新啟動的時間間隔
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
指定重新啟動通知期間結束的目標時間範圍。 使用者會收到根據 RelaunchNotification 和 RelaunchNotificationPeriod 原則設定,必須重新啟動瀏覽器或重新啟動裝置的通知。當 RelaunchNotification 原則設定為 [必要] 時,瀏覽器和裝置會在通知期間結束時強制重新啟動。此 RelaunchWindow 原則可用來延遲通知期限的結束時間,使其落在特定時間範圍內。 如果您未設定此原則,則預設目標時間範圍是全天 (即永不延遲通知期間的結束時間)。 注意: 雖然此原則可以接受 entries 中的多個項目,但會略過第一個項目。 警告: 設定此原則可能會延遲軟體更新的套用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RelaunchWindow
GP 名稱: 設定重新啟動的時間間隔
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RelaunchWindow
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\RelaunchWindow = {
"entries": [
{
"duration_mins": 240,
"start": {
"hour": 2,
"minute": 15
}
}
]
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RelaunchWindow = {"entries": [{"duration_mins": 240, "start": {"hour": 2, "minute": 15}}]}
Mac 資訊和設定
喜好設定金鑰名稱: RelaunchWindow
範例值:
<key>RelaunchWindow</key>
<dict>
<key>entries</key>
<array>
<dict>
<key>duration_mins</key>
<integer>240</integer>
<key>start</key>
<dict>
<key>hour</key>
<integer>2</integer>
<key>minute</key>
<integer>15</integer>
</dict>
</dict>
</array>
</dict>
回到頂端
RemoteDebuggingAllowed
允許遠端偵錯
支援的版本:
在 Windows 和 macOS,因為 93 或更新版本
描述
控制使用者是否可以使用遠端偵錯。 如果您啟用或未設定此原則,使用者可以透過指定 --remote-debug-port 和 --remote-debugging-pipe 命令列參數來使用遠端偵錯。 如果您停用此原則,將不允許使用者使用遠端偵錯。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RemoteDebuggingAllowed
GP 名稱: 允許遠端偵錯
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RemoteDebuggingAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: RemoteDebuggingAllowed
範例值:
<true/>
回到頂端
RendererAppContainerEnabled
在應用程式容器中啟用轉譯器
支援的版本:
描述
將轉譯器程序啟動至應用程式容器 額外安全性權益。 如果未設定此原則,Microsoft Edge 將啟動應用程式中的轉譯器程序 未來更新中的容器。 如果未設定此原則,Microsoft Edge 將啟動應用程式容器中的轉譯器程序。 如果未設定此原則,Microsoft Edge 將啟動應用程式容器中的轉譯器程序。 只有在有相容性問題時,才關閉此原則 必須在 Microsoft Edge 的轉譯器程序內執行的第三方軟體。 此原則只會在 Windows 10 RS5 及更新版本上生效。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RendererAppContainerEnabled
GP 名稱: 在應用程式容器中啟用轉譯器
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RendererAppContainerEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
RendererCodeIntegrityEnabled
啟用轉譯器程式碼完整性 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 118 以後的版本中使用。
支援的版本:
在 Windows 上 (從 78 版開始),直到 118 版
描述
將原則設定為 [已啟用] 或保持未設定的狀態會開啟「轉譯器程式碼完整性」。 將原則設定為 [已停用] 會對 Microsoft Edge 的安全性及穩定性造成不利影響,因為未知且潛在惡意的程式碼可能會於 Microsoft Edge 的轉譯器程序內載入。請僅當必須在 Microsoft Edge 轉譯器程序中執行的協力廠商軟體發生不相容問題時,才關閉原則。 此原則將在 Edge 119 中移除,如果設定,則將會被忽略。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RendererCodeIntegrityEnabled
GP 名稱: 啟用轉譯器程式碼完整性 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RendererCodeIntegrityEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
RequireOnlineRevocationChecksForLocalAnchors
指定本機信賴起點是否需要線上 OCSP / CRL 檢查
支援的版本:
描述
控制是否需要設定線上撤銷檢查 (OCSP/CRL 檢查)。如果 Microsoft Edge 無法取得撤銷狀態資訊,則這些憑證會被視為已撤銷 (「硬故障」)。 如果您啟用此原則,則 Microsoft Edge 一律會針對成功驗證且由安裝在本機的 CA 憑證簽署的伺服器憑證執行撤銷檢查。 如果未設定或停用此原則,則 Microsoft Edge 會使用現有的線上撤銷檢查設定。 在 macOS 上,如果 MicrosoftRootStoreEnabled 原則設定為 false,此原則不會有任何效果。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RequireOnlineRevocationChecksForLocalAnchors
GP 名稱: 指定本機信賴起點是否需要線上 OCSP / CRL 檢查
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RequireOnlineRevocationChecksForLocalAnchors
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
ResolveNavigationErrorsUseWebService
透過網頁服務啟用瀏覽錯誤解析度
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許Microsoft Edge發出無資料連線至 Web 服務,以探查網路的連線能力,例如旅館和機場 Wi-Fi。 如果您啟用這個原則,Web 服務將用於網路連線測試。 如果您停用這個原則,Microsoft Edge會使用原生 API 來嘗試解決網路連線和瀏覽問題。 **注意**: 除了在 Windows 8 及更新版本的 Windows 上,Microsoft Edge *一律* 使用原生 API 來解決連線問題。 如果您未設定這個原則,Microsoft Edge尊重在 edge://settings/privacy 的服務下所設定的使用者喜好設定。 具體來說,有一個 **使用 Web 服務協助解決瀏覽錯誤** 切換,使用者可以開啟或關閉。請注意,如果您已啟用此原則 (ResolveNavigationErrorsUseWebService),將會開啟 [使用 Web 服務協助解決瀏覽錯誤] 設定,但使用者無法使用切換來變更設定。如果您已停用這個原則,將會關閉 [使用 Web 服務協助解決瀏覽錯誤] 設定,而且使用者無法使用切換來變更設定。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ResolveNavigationErrorsUseWebService
GP 名稱: 透過網頁服務啟用瀏覽錯誤解析度
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ResolveNavigationErrorsUseWebService
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ResolveNavigationErrorsUseWebService
範例值:
<true/>
回到頂端
RestorePdfView
還原 PDF 檢視
支援的版本:
在 Windows 和 macOS,因為 113 或更新版本
描述
在 Microsoft Edge 中啟用 PDF 檢視復原。 如果啟用或未設定此原則,Microsoft Edge 將復原 PDF 檢視的最後狀態,並讓使用者回到上次工作階段中結束閱讀的章節。 如果停用此原則,Microsoft Edge 將復原 PDF 檢視的最後狀態,並將使用者帶回 PDF 檔案的起始部分。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RestorePdfView
GP 名稱: 還原 PDF 檢視
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RestorePdfView
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: RestorePdfView
範例值:
<true/>
回到頂端
RestrictCoreSharingOnRenderer
限制轉譯器程序的 CPU 核心共用
支援的版本:
描述
此原則會協助減緩旁路跨程序記憶體攻擊 透過將轉譯器程序隔離至專屬的 CPU 核心,防止在同一個核心上排定其他流程。此風險降低措施在 Microsoft® Windows® 11 24H2 及以上版本獲得支援。如果作業系統不支援必要的排程功能,則此原則將沒有任何效用。啟用此原則可能會降低要求嚴苛的工作負載績效,類似於停用超執行緒的影響。如需詳細資訊,請參閱 https://learn.microsoft.com/windows/win32/api/winnt/ns-winnt-process_mitigation_side_channel_isolation_policy 如果啟用此原則,就無法將其他程序排定在與轉譯器程序相同的 CPU 核心上。 如果停用此原則,便可以將其他程序排定在與轉譯器程序相同的 CPU 核心上。 如果未設定此原則,則可以將其他程序排定在與轉譯器程序相同的 CPU 核心上。行為可能會因 Microsoft Edge 版本和平台而有所變動。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RestrictCoreSharingOnRenderer
GP 名稱: 限制轉譯器程序的 CPU 核心共用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RestrictCoreSharingOnRenderer
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
RestrictSigninToPattern
限制哪些帳戶可以用來登入Microsoft Edge
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
決定哪些帳戶可用來登入在同步加入宣告流程期間所選擇的 Microsoft Edge 帳戶。 您可以設定此原則,以針對此模式使用 Perl 樣式標準運算式比對多個帳戶。如果使用者嘗試以使用者名稱不符合此模式的帳戶登入瀏覽器,將會遭到封鎖,並會收到適當的錯誤訊息。請注意,模式比對會區分大小寫。如需標準運算式規則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/p/?linkid=2133903。 如果您未設定此原則或將它保留為空白,則使用者可以使用任何帳戶登入 Microsoft Edge。 請注意,啟用此原則之後,具有不符合此模式之使用者名稱的登入設定檔將會登出。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RestrictSigninToPattern
GP 名稱: 限制哪些帳戶可以用來登入Microsoft Edge
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RestrictSigninToPattern
數值類型:
REG_SZ
範例值:
".*@contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: RestrictSigninToPattern
範例值:
<string>.*@contoso.com</string>
回到頂端
RoamingProfileLocation
設定漫遊設定檔目錄
支援的版本:
描述
將此目錄設定為用於儲存設定檔的漫遊副本。 如果您啟用此原則,只要您也已經啟用 RoamingProfileSupportEnabled 原則,Microsoft Edge 就會使用提供的目錄來儲存設定檔的漫遊副本。如果您停用 RoamingProfileSupportEnabled 原則或未設定該原則,則不會使用儲存在此原則中的值。 如需您可使用的變數清單,請參閱 https://go.microsoft.com/fwlink/?linkid=2095041 如果您未設定此原則,則會使用預設漫遊設定檔路徑。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RoamingProfileLocation
GP 名稱: 設定漫遊設定檔目錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RoamingProfileLocation
數值類型:
REG_SZ
範例值:
"${roaming_app_data}\\edge-profile"
回到頂端
RoamingProfileSupportEnabled
啟用 Microsoft Edge 設定檔資料的漫遊副本
支援的版本:
描述
啟用此原則,以在 Windows 上使用漫遊設定檔。儲存在 Microsoft Edge 設定檔中的設定 (我的最愛和喜好設定) 也會儲存到漫遊使用者設定檔資料夾中所儲存的檔案 (或系統管理員透過 RoamingProfileLocation 原則指定的位置)。 如果停用或未設定此原則,則只會使用一般本機設定檔。SyncDisabled 只會停用雲端同步處理,而不會對此原則造成影響。 如需如何使用漫遊使用者設定檔的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2150058 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RoamingProfileSupportEnabled
GP 名稱: 啟用 Microsoft Edge 設定檔資料的漫遊副本
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RoamingProfileSupportEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
RunAllFlashInAllowMode
將 Adobe Flash 內容設定延伸至所有內容 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 88
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。 如果您啟用此原則,所有在內容設定中設為允許 Adobe Flash 的網站,無論是由使用者或企業原則設定,這些網站皆會執行內嵌的 Adobe Flash 內容。這包括來自其他來源和/或少量內容的內容。 若要控制允許執行 Adobe Flash 的網站,請參閱 DefaultPluginsSetting 、PluginsAllowedForUrls 和 PluginsBlockedForUrls 原則中的詳細說明。 如果您停用或未設定這個原則,可能會封鎖來自其他來源 (未於上述的三個原則中指定的網站) 或少量內容的 Adobe Flash 內容。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: RunAllFlashInAllowMode
GP 名稱: 將 Adobe Flash 內容設定延伸至所有內容 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
RunAllFlashInAllowMode
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: RunAllFlashInAllowMode
範例值:
<true/>
回到頂端
SSLErrorOverrideAllowed
允許使用者從 HTTPS 警告頁面繼續
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
Microsoft Edge在使用者瀏覽有 SSL 錯誤的網站時顯示警告頁面。 如果您啟用或未設定 (此原則) 預設值,使用者可以點擊這些警告頁面。 如果您停用這個原則,使用者將無法點擊任何警告頁面。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SSLErrorOverrideAllowed
GP 名稱: 允許使用者從 HTTPS 警告頁面繼續
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SSLErrorOverrideAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SSLErrorOverrideAllowed
範例值:
<true/>
回到頂端
SSLErrorOverrideAllowedForOrigins
允許使用者從特定來源的 HTTPS 警告頁面繼續
支援的版本:
在 Windows 和 macOS,因為 90 或更新版本
描述
當使用者造訪有 SSL 錯誤的網站時,Microsoft Edge 會顯示警告頁面。 如果您啟用或未設定 SSLErrorOverrideAllowed 原則,則此原則不會執行任何動作。 如果您停用 SSLErrorOverrideAllowed 原則,設定此原則可讓您為網站設定來源模式清單,讓使用者可以繼續點擊 SSL 錯誤頁面。使用者無法點擊不在此清單上之來源的 SSL 錯誤頁面。 如果您未設定這個原則,則會套用適用於所有網站的 SSLErrorOverrideAllowed 原則。 如需有效來源模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。* 不是此原則接受的值。此原則只根據來源進行配對,因此會忽略 URL 模式中的任何路徑或查詢。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SSLErrorOverrideAllowedForOrigins
GP 名稱: 允許使用者從特定來源的 HTTPS 警告頁面繼續
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SSLErrorOverrideAllowedForOrigins
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
SSLVersionMin
已啟用最低 TLS 版本 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 97 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 97
描述
此原則已在 Microsoft Edge 98 中移除,且如果已設定,則會忽略。 設定 TLS 的最低支援版本。 如果您將此原則設定為 'tls1.2',Microsoft Edge 會顯示 TLS 1.0 和 TLS 1.1 的錯誤,而且使用者將無法忽略錯誤。 如果您未設定此原則,Microsoft Edge 將顯示 TLS 1.0 和 TLS 1.1 的錯誤,但使用者可以忽略錯誤。 自版本 91 起,已移除抑制 TLS 1.0/1.1 Microsoft Edge 的支援。不再支援 'tls1' 和 'tls1.1' 值。 原則選項對應: * TLSv1 (tls1) = TLS 1.0 * TLSv1.1 (tls1.1) = TLS 1.1 * TLSv1.2 (tls1.2) = TLS 1.2 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SSLVersionMin
GP 名稱: 已啟用最低 TLS 版本 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SSLVersionMin
數值類型:
REG_SZ
範例值:
"tls1"
Mac 資訊和設定
喜好設定金鑰名稱: SSLVersionMin
範例值:
<string>tls1</string>
回到頂端
SandboxExternalProtocolBlocked
允許 Microsoft Edge 封鎖對沙箱化 iframe 中的外部通訊協定瀏覽
支援的版本:
在 Windows 和 macOS,因為 99 或更新版本
描述
Microsoft Edge 會封鎖沙箱化 iframe 內的 外部通訊協定瀏覽。 如果您啟用或未設定此原則,Microsoft Edge 將會封鎖這些瀏覽。 如果您停用此原則,Microsoft Edge 將不會封鎖這些瀏覽。 這可供系統管理員在需要更多時間來更新受此新限制影響的網際網路網站時使用。此企業原則是暫時性的; 預計在 Microsoft Edge 版本 117 之後移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SandboxExternalProtocolBlocked
GP 名稱: 允許 Microsoft Edge 封鎖對沙箱化 iframe 中的外部通訊協定瀏覽
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SandboxExternalProtocolBlocked
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SandboxExternalProtocolBlocked
範例值:
<true/>
回到頂端
SaveCookiesOnExit
Microsoft Edge 關閉時儲存 Cookie
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
啟用此原則時,瀏覽器關閉時,指定的 Cookie 集合不會遭到刪除。此原則僅在以下情況有效: - [Cookie 及其他網站資料] 切換開關已在 [設定]/[隱私權與服務]/[關閉時清除瀏覽資料] 中設定,或 - 原則 ClearBrowsingDataOnExit 已啟用,或 - 原則 DefaultCookiesSetting 已設定為 [在工作階段期間保留 Cookie]。 您可以根據 URL 模式定義網站清單,這些網站的 Cookie 將在各個工作階段之間保留。 注意: 使用者仍然可以編輯 Cookie 網站清單以新增或移除 URL。但是,他們無法移除由系統管理員新增的 URL。 如果您啟用此原則,則瀏覽器關閉時不會清除 Cookie 清單。 如果您停用或未設定此原則,則會使用使用者的個人設定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SaveCookiesOnExit
GP 名稱: Microsoft Edge 關閉時儲存 Cookie
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SaveCookiesOnExit
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SavingBrowserHistoryDisabled
停用儲存瀏覽器歷程記錄
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
停用儲存瀏覽器歷程記錄,並防止使用者變更此設定。 如果您啟用這個原則,將不會儲存瀏覽歷程記錄。這也會停用索引標籤同步。 如果您停用或未設定這個原則,則會儲存瀏覽歷程記錄。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SavingBrowserHistoryDisabled
GP 名稱: 停用儲存瀏覽器歷程記錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SavingBrowserHistoryDisabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SavingBrowserHistoryDisabled
範例值:
<true/>
回到頂端
ScreenCaptureAllowed
允許或拒絕螢幕擷取畫面
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
如果您啟用或未設定這個原則, 網頁可以使用螢幕共用 API (例如 getDisplayMedia 或桌面擷取延伸 API) 進行螢幕畫面擷取。 如果您停用這個原則, 呼叫螢幕共用 API 將會失敗。例如, 如果您使用的是網路線上會議, 視訊或螢幕畫面分享將無法運作。不過, 此原則可不考慮 (並將允許網站使用螢幕共用 API) 如果網站符合下列任一原則中的原始模式:ScreenCaptureAllowedByOrigins ,WindowCaptureAllowedByOrigins ,TabCaptureAllowedByOrigins ,SameOriginTabCaptureAllowedByOrigins 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScreenCaptureAllowed
GP 名稱: 允許或拒絕螢幕擷取畫面
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ScreenCaptureAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ScreenCaptureAllowed
範例值:
<false/>
回到頂端
ScreenCaptureWithoutGestureAllowedForOrigins
允許未使用先前使用者手勢的螢幕擷取
支援的版本:
在 Windows 和 macOS,因為 123 或更新版本
描述
出於安全原因, getDisplayMedia() Web API 要求 呼叫先前的使用者手勢 (「暫時性啟動」) 或 API 將 失敗。 設定此原則後,系統管理員可以指定呼叫此 AP I的原點,而無需 先前的使用者手勢。 如需有效 URL 模式的詳細資訊,請參閱https://go.microsoft.com/fwlink/?linkid=2095322 。注意: * 不是此原則 可接受的值。 如果未設定此原則,則所有原點都需要先前的使用者手勢才能 呼叫此 API。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScreenCaptureWithoutGestureAllowedForOrigins
GP 名稱: 允許未使用先前使用者手勢的螢幕擷取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureWithoutGestureAllowedForOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureWithoutGestureAllowedForOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureWithoutGestureAllowedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定
喜好設定金鑰名稱: ScreenCaptureWithoutGestureAllowedForOrigins
範例值:
<array>
<string>https://www.example.com</string>
<string>[*.]example.edu</string>
</array>
回到頂端
ScrollToTextFragmentEnabled
啟用捲動至在 URL 片段中指定的文字
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
這個功能可讓超連結和網址列 URL 導覽鎖定網頁上的特定文字,會在網頁完成載入後捲動至該文字。 如果啟用或未設定此原則,將會啟用透過 URL 將網頁捲動至特定文字片段。 如果停用此原則,將會停用透過 URL 將網頁捲動至特定文字片段。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ScrollToTextFragmentEnabled
GP 名稱: 啟用捲動至在 URL 片段中指定的文字
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ScrollToTextFragmentEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ScrollToTextFragmentEnabled
範例值:
<false/>
回到頂端
SearchFiltersEnabled
搜尋篩選已啟用
支援的版本:
在 Windows 和 macOS,因為 109 或更新版本
描述
可讓您從搜尋篩選功能區選取篩選,以篩選自動建議。例如,如果您選取 [我的最愛] 篩選,只會顯示我的最愛建議。 如果啟用或未設定此原則,自動擷取下拉式清單預設為顯示可用篩選的功能區。 如果停用此原則,自動擷取下拉式清單將不會顯示可用篩選的功能區。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SearchFiltersEnabled
GP 名稱: 搜尋篩選已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SearchFiltersEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SearchFiltersEnabled
範例值:
<true/>
回到頂端
SearchForImageEnabled
搜尋已啟用的影像
支援的版本:
在 Windows 和 macOS,因為 115 或更新版本
描述
此原則可讓您設定右鍵操作功能表中的 [影像搜尋] 功能。 如果啟用或未設定此原則,則操作功能表中將會顯示 [在網路上搜尋影像] 選項。 如果停用此原則,則操作功能表中將不會顯示 [在網路上搜尋影像]。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SearchForImageEnabled
GP 名稱: 搜尋已啟用的影像
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SearchForImageEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SearchForImageEnabled
範例值:
<true/>
回到頂端
SearchInSidebarEnabled
已啟用側邊欄中的搜尋
支援的版本:
在 Windows 和 macOS,因為 110 或更新版本
描述
在側邊欄中搜尋可讓使用者在側邊欄中開啟搜尋結果 (包括針對漸進式 Web 應用程式的側邊欄搜尋)。 如果將此原則設定為 [EnableSearchInSidebar] 或未設定,則會啟用側邊欄中的搜尋。 如果將此原則設定為 [DisableSearchInSidebarForKidsMode],則在兒童模式中停用側邊欄中的搜尋。某些通常會叫用側邊欄搜尋的方法會改為叫用傳統搜尋。 如果將此原則設定為 [DisableSearchInSidebar],則會停用側邊欄中的搜尋。某些通常會叫用側邊欄搜尋的方法會改為叫用傳統搜尋。 原則選項對應: * EnableSearchInSidebar (0) = 啟用側邊欄中的搜尋 * DisableSearchInSidebarForKidsMode (1) = 停用 [兒童模式] 側邊欄中的搜尋 * DisableSearchInSidebar (2) = 停用側邊欄中的搜尋 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SearchInSidebarEnabled
GP 名稱: 已啟用側邊欄中的搜尋
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SearchInSidebarEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: SearchInSidebarEnabled
範例值:
<integer>0</integer>
回到頂端
SearchSuggestEnabled
啟用搜尋建議
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
在 suggestions in Microsoft Edge 的網址列和自動建議清單中啟用 Web 搜尋建議,並防止使用者變更此原則。 如果啟用此原則,則會使用網頁搜尋建議。 如果您停用這個原則,永遠不會使用網頁搜尋建議,不過仍會顯示本機歷程記錄和本機我的最愛建議。如果停用此原則,Microsoft 遙測中不會包含輸入的字元或瀏覽的 URL。 如果未設定此原則,則會啟用搜尋建議,但使用者可以變更此設定。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SearchSuggestEnabled
GP 名稱: 啟用搜尋建議
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SearchSuggestEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SearchSuggestEnabled
範例值:
<true/>
回到頂端
SearchbarAllowed
啟用搜尋列
支援的版本:
描述
啟用搜尋列。啟用後,使用者可以使用搜尋列從桌面或應用程式搜尋網路。搜尋列會提供由 Edge 預設搜尋引擎支援的搜尋方塊,並顯示網頁建議,而且會以 Microsoft Edge 開啟所有網頁搜尋。搜尋列可從 Microsoft Edge 中的 [其他工具] 功能表或捷徑清單啟動。 如果您啟用或未設定此原則: 所有設定檔的搜尋列都會自動啟用。 如果啟用 SearchbarIsEnabledOnStartup 原則,啟動時啟用搜尋列的選項即會開啟。 如果已停用或未設定 SearchbarIsEnabledOnStartup ,啟動時啟用搜尋列的選項即會關閉。 使用者會看到從 Microsoft Edge [其他工具] 功能表啟動搜尋列的功能表項目。使用者可以從 [其他工具] 啟動搜尋列。 使用者會看到從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的功能表項目。使用者可以從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列。 若要關閉搜尋列,可在系統匣中使用 [結束] 選項,或從 3 個點的功能表關閉搜尋列。如果啟用自動啟動,則會在系統重新開機時重新啟動搜尋列。 如果停用此原則: 所有設定檔的搜尋列都會停用。 從 Microsoft Edge [其他工具] 啟動搜尋列的選項即會停用。 從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的選項即會停用。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SearchbarAllowed
GP 名稱: 啟用搜尋列
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SearchbarAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
SearchbarIsEnabledOnStartup
在 Windows 啟動程序開始時允許搜尋列
支援的版本:
描述
允許搜尋列在 Windows 啟動時開始執行。 如果您啟用: 根據預設,搜尋列會在 Windows 啟動時開始執行。 如果已透過 SearchbarAllowed 原則停用搜尋列,此原則即不會在 Windows 啟動時啟動搜尋列。 如果停用此原則: Windows 啟動時,所有設定檔的搜尋列都不會啟動。 在 Windows 啟動時啟動搜尋列的選項將會停用,並在搜尋列設定中關閉。 如果您未設定此原則: Windows 啟動時,所有設定檔的搜尋列都不會啟動。 在搜尋列設定中會關閉在 Windows 啟動時啟動搜尋列的選項。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SearchbarIsEnabledOnStartup
GP 名稱: 在 Windows 啟動程序開始時允許搜尋列
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SearchbarIsEnabledOnStartup
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
SecurityKeyPermitAttestation
不需要權限即可使用直接存取 [安全性金鑰] 證明的網站或網域
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
指定要求來自安全性金鑰的證明憑證時,不需要明確使用者權限的 WebAuthn RP ID。此外,訊號會傳送至安全性金鑰,指出它可以使用企業證明。沒有此原則,每當網站要求安全性金鑰證明時,系統都會提示使用者。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SecurityKeyPermitAttestation
GP 名稱: 不需要權限即可使用直接存取 [安全性金鑰] 證明的網站或網域
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SecurityKeyPermitAttestation
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SecurityKeyPermitAttestation\1 = "contoso.com"
Mac 資訊和設定
喜好設定金鑰名稱: SecurityKeyPermitAttestation
範例值:
<array>
<string>contoso.com</string>
</array>
回到頂端
SelectParserRelaxationEnabled
控制是否啟用 元素的新 HTML 剖析器行為 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 138 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 132 起,直到 138
描述
HTML 剖析器已變更為在 <選取> 元素内允許其他 HTML 標籤。此原則支援透過 Microsoft Edge 版本 138 的舊 HTML 剖析器行為。 如果啟用或取消設定此原則,HTML 剖析器將在 <選取> 元素内允許其他標籤。 如果停用此原則,則 HTML 剖析器會限制在 <選取> 元素内可以放置哪些標籤。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SelectParserRelaxationEnabled
GP 名稱: 控制是否啟用 元素的新 HTML 剖析器行為 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SelectParserRelaxationEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SelectParserRelaxationEnabled
範例值:
<true/>
回到頂端
SendIntranetToInternetExplorer
將所有內部網路網站傳送到 Internet Explorer
支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SendIntranetToInternetExplorer
GP 名稱: 將所有內部網路網站傳送到 Internet Explorer
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SendIntranetToInternetExplorer
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
SendMouseEventsDisabledFormControlsEnabled
控制停用表單控制項上事件分派的新行為 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 120 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 109 起,直到 120
描述
正在 Edge 中變更已停用表單控制項的事件分派,以改善與其他瀏覽器的相容性,並改善開發人員體驗。 此變更會將 MouseEvents 分派到已停用的表單控制項元素。此行為的例外是點選、mouseup 和 mousedown。新事件的部分範例包括 mousemove、mouseenter 和 mouseleave。 此變更也會截中斷點選、滑鼠和 mousedown 的事件路徑,因為它們是分派在已停用表單控制項的子系上。這些事件不會分派到已停用的表單控制項或其上階。 註: 新的行為可能會中斷某些網站。 如果啟用此原則或未設定,則會使用新的行為。 如果停用此原則,則會使用舊的行為。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SendMouseEventsDisabledFormControlsEnabled
GP 名稱: 控制停用表單控制項上事件分派的新行為 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SendMouseEventsDisabledFormControlsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SendMouseEventsDisabledFormControlsEnabled
範例值:
<true/>
回到頂端
SendSiteInfoToImproveServices
傳送網站資訊來改善 Microsoft 服務 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 88
描述
已不再支援此原則。此原則已由 DiagnosticData (適用於 Windows 7、Windows 8 和 macOS ) 以及 Win 10 上的 [允許遙測] 取代 (https://go.microsoft.com/fwlink/?linkid=2099569 )。 此原則會啟用將在 Microsoft Edge 瀏覽的網站相關資訊傳送給 Microsoft,以改善搜尋等服務。 啟用此原則以將在 Microsoft Edge 中瀏覽的網站相關資訊傳送給 Microsoft。停用此原則即不會將 Microsoft Edge 中瀏覽的網站相關資訊傳送給 Microsoft。在這兩種情況中,使用者都無法變更或覆寫設定。 在 Windows 10 上,如果您未設定此原則,Microsoft Edge 將會預設為 Windows 診斷資料設定。如果啟用此原則,Microsoft Edge 將只會在 Windows 診斷資料設定設定為 [完整] 時傳送在 Microsoft Edge 中瀏覽的網站相關資訊。如果您停用此原則,Microsoft Edge 將不會傳送瀏覽的網站相關資訊。深入了解 Windows 診斷資料設定: https://go.microsoft.com/fwlink/?linkid=2099569 。 在 Windows 7、Windows 8 和 macOS 上,此原則會控制傳送瀏覽的網站相關資訊。如果未設定此原則,Microsoft Edge 將預設為使用者的喜好設定。 若要啟用此原則,MetricsReportingEnabled 必須設定為 [啟用]。若 SendSiteInfoToImproveServices 或 MetricsReportingEnabled 為 [未設定] 或 [已停用],則此資料將不會傳送給 Microsoft。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SendSiteInfoToImproveServices
GP 名稱: 傳送網站資訊來改善 Microsoft 服務 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SendSiteInfoToImproveServices
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: SendSiteInfoToImproveServices
範例值:
<false/>
回到頂端
SensorsAllowedForUrls
允許存取特定網站上的感應器
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
根據 URL 模式,定義可以存取和使用感應器 (例如動作與光感應器) 的網站清單。 如果未設定此原則,則 DefaultSensorsSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。 對於不符合此原則的 URL 模式,將使用下列優先順序: SensorsBlockedForUrls 原則 (若有相符項目)、DefaultSensorsSetting 原則 (如果設定),或使用者的個人設定。 此原則中定義的 URL 模式不可與 SensorsBlockedForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SensorsAllowedForUrls
GP 名稱: 允許存取特定網站上的感應器
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SensorsAllowedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SensorsBlockedForUrls
封鎖特定網站上的感應器存取
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
根據 URL 模式,定義不可存取感應器 (例如動作與光感應器) 的網站清單。 如果未設定此原則,則 DefaultSensorsSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。 對於不符合此原則的 URL 模式,將使用下列優先順序: SensorsAllowedForUrls 原則 (若有相符項目)、DefaultSensorsSetting 原則 (如果設定),或使用者的個人設定。 此原則中定義的 URL 模式不可與 SensorsAllowedForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SensorsBlockedForUrls
GP 名稱: 封鎖特定網站上的感應器存取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SensorsBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SerialAskForUrls
允許特定網站上的序列 API
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
指定允許要求存取通訊連接埠之網站的 URL 模式。 若未設定,Microsoft Edge 會使用 DefaultSerialGuardSetting 原則中的值 (如果已設定),或使用者的設定。 對於不相符的網站,下列順序適用: 1.SerialBlockedForUrls (如果符合)。 2.DefaultSerialGuardSetting (如果已設定)。 3. 使用者的設定。 如果此原則中的 URL 模式與 SerialBlockedForUrls 中的模式衝突,則會被忽略。 如需有效 URL 模式的相關詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SerialAskForUrls
GP 名稱: 允許特定網站上的序列 API
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SerialAskForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
SerialBlockedForUrls
封鎖特定網站上的序列 API
支援的版本:
在 Windows 和 macOS,因為 86 或更新版本
描述
指定不允許要求存取通訊連接埠之網站的 URL 模式。 若未設定,Microsoft Edge 會使用 DefaultSerialGuardSetting 原則中的值 (如果已設定),或使用者的設定。 對於不相符的網站,下列順序適用: 1.SerialAskForUrls (如果符合)。 2.DefaultSerialGuardSetting (如果已設定)。 3. 使用者的設定。 此原則中的 URL 模式不得與 SerialAskForUrls 中的模式衝突。此原則的優先順序較高。 如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322 。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SerialBlockedForUrls
GP 名稱: 封鎖特定網站上的序列 API
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定
喜好設定金鑰名稱: SerialBlockedForUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>[*.]contoso.edu</string>
</array>
回到頂端
ServiceWorkerAutoPreloadEnabled
允許 ServiceWorker 分派瀏覽要求,而不等待其啟動程序
支援的版本:
在 Windows 和 macOS,因為 140 或更新版本
描述
此原則控制 Microsoft Edge 是否啟用 ServiceWorkerAutoPreload 功能。 當啟用或未設定時,Microsoft Edge 可能會與服務程式啟動程序同時起始主要資源網路要求。這可以在服務程式尚未執行的情況下改善效能。 如果您停用此原則,Microsoft Edge 將會等待分派瀏覽要求,直到服務程式啟動為止。 這是暫時原則,在 Microsoft Edge 144 版本中將會移除。 如需此功能的詳細資訊,請參閱 https://github.com/WICG/service-worker-auto-preload。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ServiceWorkerAutoPreloadEnabled
GP 名稱: 允許 ServiceWorker 分派瀏覽要求,而不等待其啟動程序
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ServiceWorkerAutoPreloadEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ServiceWorkerAutoPreloadEnabled
範例值:
<true/>
回到頂端
ServiceWorkerToControlSrcdocIframeEnabled
允許 ServiceWorker 控制 srcdoc iframe
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
https://github.com/w3c/ServiceWorker/issues/765 要求具有 「allow-same-origin」 沙箱屬性的 srcdoc iframe 在 ServiceWorker 控件下。 根據預設 (如果未設定) 或設為 [已啟用],則 Microsoft Edge 會將具有 “allow-same-origin” 沙盒屬性的 srcdoc iframe 設為 ServiceWorker 控件之下。 將原則設定為 [已停用] 會防止 ServiceWorker 控制 srcdoc iframe。 此原則為暫時性原則,並計劃於 2026 年淘汰。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ServiceWorkerToControlSrcdocIframeEnabled
GP 名稱: 允許 ServiceWorker 控制 srcdoc iframe
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ServiceWorkerToControlSrcdocIframeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ServiceWorkerToControlSrcdocIframeEnabled
範例值:
<true/>
回到頂端
SetTimeoutWithout1MsClampEnabled
控制 JAVAscript setTimeout() 函數最小逾時 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 101 起,直到 109
描述
此原則已過時,在版本 109 之後無法在 Microsoft Edge 中作用。 僅暫時提供此原則,讓企業能夠適應新的鉗制行為。 當此原則設定為 [已啟用] 時,逾時為 0 毫秒的 JAVAscript setTimeout() 將不再修正為 1 毫秒,以排程計時器型回呼。 當此原則設定為 [已停用] 時,逾時為 0 毫秒的 JAVAscript setTimeout() 將修正為 1 毫秒,以排程計時器型回呼。 當未設定此原則時,請使用瀏覽器的預設行為來設定 setTimeout() 函數。 這是 Web 標準相容功能,但它可能會變更網頁上的工作順序,導致依賴特定順序的網站發生未預期的行為。 它也會影響具有許多 setTimeout() 的網站,其使用時間超過 0 毫秒。例如,增加的 CPU 載入。 對於未設定此原則的使用者,Microsoft Edge Stable 會逐步在穩定通道上推出此變更。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SetTimeoutWithout1MsClampEnabled
GP 名稱: 控制 JAVAscript setTimeout() 函數最小逾時 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SetTimeoutWithout1MsClampEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SetTimeoutWithout1MsClampEnabled
範例值:
<true/>
回到頂端
ShadowStackCrashRollbackBehavior
設定 ShadowStack 損毀復原行為 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
支援的版本:
在 Windows 上 (從 95 版開始),直到 109 版
描述
此原則已過時,因為其目的僅是作為一個短期機制,讓企業有更多的時間來更新其環境,並在發現與硬體強制堆疊保護不相容時報告問題。版本為 109 之後的版本,即不會於 Microsoft Edge 中發生作用。 Microsoft Edge包含硬體強制堆疊保護安全性功能。此功能可能會造成瀏覽器意外當機,但並不代表嘗試危害瀏覽器的安全性。 使用此原則,您可以控制硬體強制堆疊保護功能在發生此功能觸發損毀之後的行為。 將此原則設定為 'Disable' 以停用此功能。 將此原則設定為 'DisableUntilUpdate' 停用功能,直到下次Microsoft Edge更新為止。 將此原則設定為 'Enable' 以保持啟用功能。 原則選項對應: * Disable (0) = 停用 [硬體強制堆疊保護] * DisableUntilUpdate (1) = 停用 [硬體強制堆疊保護],直到下一次 Microsoft Edge 更新 * Enable (2) = 啟用 [硬體強制堆疊保護] 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShadowStackCrashRollbackBehavior
GP 名稱: 設定 ShadowStack 損毀復原行為 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShadowStackCrashRollbackBehavior
數值類型:
REG_DWORD
範例值:
0x00000000
回到頂端
SharedArrayBufferUnrestrictedAccessAllowed
指定 SharedArrayBuffers 是否可以在非跨原始來源隔離內容中使用
支援的版本:
在 Windows 和 macOS,因為 92 或更新版本
描述
指定是否可以在非跨原始來源隔離内容中使用 SharedArrayBuffers。SharedArrayBuffer 是二進位資料緩衝區,可用來在共用記憶體上建立檢視。SharedArrayBuffers 在數個熱門 CPU 中存在記憶體存取漏洞。 如果啟用此原則,則會允許網站使用 SharedArrayBuffers,而不會受到限制。 如果停用或未設定此原則,則只會在跨原始來源隔離時,允許網站使用 SharedArrayBuffers。 基於 Web 相容性原因,使用來自 Microsoft Edge 91 以上版本的 SharedArrayBuffers 時,Microsoft Edge 將要求使用跨原始來源隔離。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SharedArrayBufferUnrestrictedAccessAllowed
GP 名稱: 指定 SharedArrayBuffers 是否可以在非跨原始來源隔離內容中使用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SharedArrayBufferUnrestrictedAccessAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SharedArrayBufferUnrestrictedAccessAllowed
範例值:
<true/>
回到頂端
SharedLinksEnabled
在歷程記錄中顯示從 Microsoft 365 應用程式共用的連結
支援的版本:
在 Windows 和 macOS,因為 96 或更新版本
描述
允許 Microsoft Edge 在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。 如果您啟用或沒有設定此原則,Microsoft Edge 會在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。 如果您停用此原則,Microsoft Edge 不會在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。Microsoft Edge 設定中的控制項已停用並設定為關閉。 此原則僅適用於使用 Azure Active Directory 簽署的 Microsoft Edge 本機使用者設定檔和設定檔。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SharedLinksEnabled
GP 名稱: 在歷程記錄中顯示從 Microsoft 365 應用程式共用的連結
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SharedLinksEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SharedLinksEnabled
範例值:
<true/>
回到頂端
SharedWorkerBlobURLFixEnabled
將 SharedWorker Blob URL 行為與規格對齊
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
根據服務程序規格 https://w3c.github.io/ServiceWorker/#control-and-use-worker-client, 工作者 應繼承 Blob URL 的控制器。目前只有 DedicatedWorkers 而 SharedWorkers 則不會繼承控制器。 已啟用/未設定: Microsoft Edge 繼承 SharedWorker Blob URL 的控制器,與規格對齊。 已停用: 行為保持不變,不與規格對齊。 此原則為暫時性原則,並會在未來的更新中移除。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SharedWorkerBlobURLFixEnabled
GP 名稱: 將 SharedWorker Blob URL 行為與規格對齊
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SharedWorkerBlobURLFixEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SharedWorkerBlobURLFixEnabled
範例值:
<true/>
回到頂端
ShowAcrobatSubscriptionButton
在 Microsoft Edge 中的原生 PDF 檢視器上顯示可讓使用者註冊 Adobe Acrobat 訂閱的按鈕
支援的版本:
在 Windows 和 macOS,因為 111 或更新版本
描述
此原則可讓原生 PDF 檢視器在 Microsoft Edge 中顯示一個按鈕,其可讓使用者尋找進階數位文件功能以探索和訂閱進階供應項目。這可透過 Acrobat 延伸模組來完成此動作。 如果啟用或未設定此原則,則將在 Microsoft Edge 的原生 PDF 檢視器上顯示該按鈕。使用者將可以購買 Adobe 訂閱來存取其進階供應項目。 如果停用此原則,則不會在 Microsoft Edge 中的原生 PDF 檢視器上顯示該按鈕。使用者將無法探索 Adobe 的進階 PDF 工具或購買其訂閱。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowAcrobatSubscriptionButton
GP 名稱: 在 Microsoft Edge 中的原生 PDF 檢視器上顯示可讓使用者註冊 Adobe Acrobat 訂閱的按鈕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShowAcrobatSubscriptionButton
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowAcrobatSubscriptionButton
範例值:
<true/>
回到頂端
ShowDownloadsToolbarButton
在工具列上顯示 [下載] 按鈕
支援的版本:
在 Windows 和 macOS,因為 114 或更新版本
描述
設定此原則以永遠在工具列上顯示 [下載] 按鈕。 如果您啟用此原則,則 [下載] 按鈕會釘選至工具列。 如果您停用或未設定原則,則根據預設即不會在工具列上顯示 [下載] 按鈕。使用者可以在 edge://settings/appearance 中切換 [下載] 按鈕。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowDownloadsToolbarButton
GP 名稱: 在工具列上顯示 [下載] 按鈕
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShowDownloadsToolbarButton
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowDownloadsToolbarButton
範例值:
<true/>
回到頂端
ShowHistoryThumbnails
顯示用於瀏覽歷程記錄的縮圖影像
支援的版本:
在 Windows 和 macOS,因為 117 或更新版本
描述
此原則可讓您設定歷程記錄縮圖功能是否會收集及儲存您造訪之網站的影像。啟用時,此功能可讓您暫留在歷程記錄結果時,更方便識別網站。 如果您未啟用此原則,在使用者於過去七天內造訪歷程記錄中樞兩次之後,縮圖功能會開啟。 如果您啟用此原則,則歷程記錄縮圖會收集及儲存已造訪網站的影像。 如果您停用此原則,則歷程記錄縮圖不會收集及儲存已造訪網站的影像。 停用此功能時,會以每個使用者為基礎刪除現有的影像。且此功能再也不會於造訪網站時收集或儲存網站的影像。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowHistoryThumbnails
GP 名稱: 顯示用於瀏覽歷程記錄的縮圖影像
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShowHistoryThumbnails
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowHistoryThumbnails
範例值:
<true/>
回到頂端
ShowMicrosoftRewards
顯示 Microsoft Rewards 體驗
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
顯示 Microsoft Rewards 體驗和通知。 如果啟用此原則: - 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 可在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。 - 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將會啟用並切換到開啟。 如果停用此原則: - 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 無法在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。 - 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將停用並切換到關閉。 如果未設定此原則: - 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 可在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。 - 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將啟用並切換到開啟。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowMicrosoftRewards
GP 名稱: 顯示 Microsoft Rewards 體驗
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ShowMicrosoftRewards
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ShowMicrosoftRewards
範例值:
<false/>
回到頂端
ShowOfficeShortcutInFavoritesBar
在 [我的最愛] 列中顯示 Microsoft Office 捷徑 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
由於作業需求的變化,此原則無法如預期運作。因此該原則已經遭到取代,而不得使用。 指定是否在 [我的最愛] 列中包含 Office.com 的捷徑。對於登入 Microsoft Edge 的使用者而言,此捷徑會將使用者帶往其 Microsoft Office 應用程式和文件。 如果您啟用或不設定此原則,使用者可以選擇是否要在 [我的最愛] 列的快顯功能表中變更切換以查看捷徑。 如果停用此原則,就不會顯示捷徑。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowOfficeShortcutInFavoritesBar
GP 名稱: 在 [我的最愛] 列中顯示 Microsoft Office 捷徑 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShowOfficeShortcutInFavoritesBar
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: ShowOfficeShortcutInFavoritesBar
範例值:
<false/>
回到頂端
ShowRecommendationsEnabled
允許來自 Microsoft Edge 的功能建議和瀏覽器協助通知
支援的版本:
在 Windows 和 macOS,因為 89 或更新版本
描述
此設定可控制瀏覽器內的協助通知,這些通知旨在協助使用者充分利用 Microsoft Edge。達成此目標的方式包括為使用者建議功能,及協助使用者使用瀏覽器功能。這些通知的形式包括對話方塊、飛出視窗、教練標記和瀏覽器中的橫幅。協助通知的範例之一是: 當使用者在瀏覽器中開啟許多索引標籤時,Microsoft Edge 可能會提示使用者嘗試專為提供更好的瀏覽器索引標籤管理而設計的垂直索引標籤功能。 停用此原則會阻止此訊息再次顯示,就算使用者開啟太多索引標籤也一樣。 任何由管理原則停用的功能均不會建議給使用者。 如果您啟用或沒有設定此設定,使用者將會收到來自 Microsoft Edge 的建議或通知。 如果您停用此設定,使用者將不會從 Microsoft Edge 收到任何建議或通知
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowRecommendationsEnabled
GP 名稱: 允許來自 Microsoft Edge 的功能建議和瀏覽器協助通知
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ShowRecommendationsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowRecommendationsEnabled
範例值:
<true/>
回到頂端
ShowTabPreviewEnabled
暫留時啟用索引標籤預覽
支援的版本:
在 Windows 和 macOS,因為 141 或更新版本
描述
此原則會控制當使用者將滑鼠停留在索引標籤上時,Microsoft Edge 是否顯示索引標籤內容的預覽。 如果您啟用或未設定此原則,當使用者將游標停留在索引標籤時,Microsoft Edge 會顯示索引標籤預覽。 如果您停用此原則,暫留時將不會顯示索引標籤預覽。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ShowTabPreviewEnabled
GP 名稱: 暫留時啟用索引標籤預覽
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
ShowTabPreviewEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ShowTabPreviewEnabled
範例值:
<true/>
回到頂端
SignedHTTPExchangeEnabled
啟用簽署 HTTP Exchange (SXG) 支援
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
啟用已簽署 HTTP Exchange (SXG) 的支援。 如果未設定或啟用此原則,Microsoft Edge 將接受作為已簽署 HTTP Exchange 的 Web 內容。 如果此原則設定為停用,將無法載入已簽署的 HTTP Exchange。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SignedHTTPExchangeEnabled
GP 名稱: 啟用簽署 HTTP Exchange (SXG) 支援
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SignedHTTPExchangeEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SignedHTTPExchangeEnabled
範例值:
<true/>
回到頂端
SitePerProcess
在所有網站中啟用網站隔離
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
「SitePerProcess」原則可用來防止使用者選擇退出隔離的所有網站的預設行為。請注意,您也可以使用 IsolateOrigins 原則以隔離其他更細微的原始原則。 如果您啟用此原則,則使用者無法選擇退出每個網站在自己的程序中執行的預設行為。 如果您停用或未設定此原則,使用者可以選擇退出網站隔離 (例如,透過使用 edge://flags 中的 [停用網站隔離] 項目)。停用原則或未設定此原則不會關閉網站隔離。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SitePerProcess
GP 名稱: 在所有網站中啟用網站隔離
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SitePerProcess
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SitePerProcess
範例值:
<true/>
回到頂端
SiteSafetyServicesEnabled
允許使用者設定 [網站安全性] 服務 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 127 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 101 起,直到 127
描述
由於此功能在 Microsoft Edge 版本 127 之後遭到移除,此原則已遭到刪除。 此原則會停用網站安全服務在頁面資訊對話方塊中顯示主要網站資訊。 如果啟用或未設定此原則,則會顯示熱門網站資訊。 如果停用此原則,則將不會顯示熱門網站資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SiteSafetyServicesEnabled
GP 名稱: 允許使用者設定 [網站安全性] 服務 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SiteSafetyServicesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SiteSafetyServicesEnabled
範例值:
<true/>
回到頂端
SmartActionsBlockList
封鎖服務清單的智慧型動作
支援的版本:
在 Windows 和 macOS,因為 89 或更新版本
描述
列出特定服務 (例如 PDF) 以及不會顯示智慧動作的網站。(智慧動作是像「定義」之類的動作,可在 Microsoft Edge 的完整和迷你操作功能表中提供使用)。 如果啟用此原則: - 迷你和完整操作功能表中的智慧動作將會針對符合指定清單的所有服務設定檔停用。 - 使用者將不會在符合指定清單的服務文字選取上看見迷你和完整操作功能表中的智慧動作。 - 在 Microsoft Edge 設定中,迷你和完整操作功能表中的智慧動作將會針對符合指定清單的服務停用。 如果停用或未設定此原則: - 迷你和完整操作功能表中的智慧動作將會針對所有設定檔啟用。 - 使用者將會在文字選取上看見迷你和完整操作功能表中的智慧動作。 - 在 Microsoft Edge 設定中,迷你和完整操作功能表中的智慧動作將會啟用。 原則選項對應: * smart_actions (smart_actions) = PDF 中及網站上的智慧動作 * smart_actions_website (smart_actions_website) = 網站上的智慧動作 * smart_actions_pdf (smart_actions_pdf) = PDF 中的智慧型動作 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SmartActionsBlockList
GP 名稱: 封鎖服務清單的智慧型動作
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目\SmartActionsBlockList
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList\1 = "smart_actions"
SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList\2 = "smart_actions_website"
SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList\3 = "smart_actions_pdf"
Mac 資訊和設定
喜好設定金鑰名稱: SmartActionsBlockList
範例值:
<array>
<string>smart_actions</string>
<string>smart_actions_website</string>
<string>smart_actions_pdf</string>
</array>
回到頂端
SpeechRecognitionEnabled
設定語音辨識
支援的版本:
在 Windows 和 macOS,因為 87 或更新版本
描述
設定網站是否可以使用 W3C Web 語音 API 來辨識使用者的語音。Microsoft Edge 的 Web 語音 API 會實作使用 Azure 認知服務,因此語音資料將會離開電腦。 如果啟用或未設定此原則,則使用 Web 語音 API 的 Web 應用程式可以使用語音辨識。 如果停用此原則,則無法透過 Web 語音 API 來使用語音辨識。 在這裡閱讀有關此功能的詳細資訊: SpeechRecognition API: https://go.microsoft.com/fwlink/?linkid=2143388 認知服務: https://go.microsoft.com/fwlink/?linkid=2143680
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SpeechRecognitionEnabled
GP 名稱: 設定語音辨識
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SpeechRecognitionEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SpeechRecognitionEnabled
範例值:
<true/>
回到頂端
SpellcheckEnabled
啟用拼字檢查
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
如果您啟用或未設定此原則,則使用者可以使用拼字檢查。 如果您停用這個原則,則使用者將無法使用拼字檢查,且會停用 SpellcheckLanguage 和 SpellcheckLanguageBlocklist 原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SpellcheckEnabled
GP 名稱: 啟用拼字檢查
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SpellcheckEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: SpellcheckEnabled
範例值:
<false/>
回到頂端
SpellcheckLanguage
啟用特定拼字檢查語言
支援的版本:
描述
啟用不同語言的拼字檢查。將忽略您指定的任何無法辨識語言。 如果您啟用此原則,會針對指定的語言以及使用者啟用的任何語言啟用拼字檢查。 如果您未設定或停用此原則,則不會變更使用者的拼字檢查喜好設定。 如果停用 SpellcheckEnabled 原則,則此原則將不會有任何作用。 如果 'SpellcheckLanguage' and the SpellcheckLanguageBlocklist 原則同時包含同一種語言,則會啟用拼字檢查語言。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SpellcheckLanguage
GP 名稱: 啟用特定拼字檢查語言
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage\1 = "fr"
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage\2 = "es"
回到頂端
SpellcheckLanguageBlocklist
強制停用拼字檢查語言
支援的版本:
描述
強制停用拼字檢查語言。將忽略此清單中無法辨識的語言。 如果您啟用此原則,將會停用指定語言的拼字檢查。使用者仍可啟用或停用未在清單中的語言拼字檢查。 如果您未設定或停用此原則,則不會變更使用者的拼字檢查喜好設定。 如果 SpellcheckEnabled 原則設定為 [已停用],則此原則將不會有任何作用。 如果 SpellcheckLanguage 和 'SpellcheckLanguageBlocklist 原則同時包含一種語言,則會啟用拼字檢查語言。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SpellcheckLanguageBlocklist
GP 名稱: 強制停用拼字檢查語言
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist\1 = "fr"
SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist\2 = "es"
回到頂端
SplitScreenEnabled
在 Microsoft Edge 中啟用分割畫面功能
支援的版本:
在 Windows 和 macOS,因為 117 或更新版本
描述
此原則可讓您設定Microsoft Edge中的 [分割畫面] 功能。此功能可讓使用者在一個分頁中開啟兩個網頁。 如果啟用或未設定此原則,使用者可以在 Microsoft Edge 中使用 [分割畫面] 功能。 如果停用此原則,則使用者無法在 Microsoft Edge 中使用 [分割畫面] 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SplitScreenEnabled
GP 名稱: 在 Microsoft Edge 中啟用分割畫面功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SplitScreenEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SplitScreenEnabled
範例值:
<true/>
回到頂端
StandaloneHubsSidebarEnabled
已啟用 [獨立側邊欄]
支援的版本:
描述
獨立側邊欄是Microsoft Edge中側邊欄的選擇性模式。使用者啟動此模式時,側邊欄會出現在Microsoft Windows桌面的固定位置,並隱藏在瀏覽器應用程式框架中。 如果啟用或未設定此原則,使用者將可以啟用獨立側邊欄。 如果停用此原則,則啟用獨立側邊欄的選項將會隱藏或無法使用。請注意,封鎖HubsSidebarEnabled 也會使使用者無法存取獨立側邊欄。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: StandaloneHubsSidebarEnabled
GP 名稱: 已啟用 [獨立側邊欄]
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
StandaloneHubsSidebarEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
StricterMixedContentTreatmentEnabled
針對混合內容啟用更嚴格的處理 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 81 起,直到 84
描述
此原則無法使用,因為它僅於短期適用,可在企業發現其網頁內容與較嚴格的混合內容處理不相容時,提供更多的時間來更新其網頁內容。 此原則控制在瀏覽器中對混合內容 (HTTPS 網站中的 HTTP 內容) 的處理。 如果您將此原則設定為 True 或未設定,音訊和視訊混合內容將會自動升級為 HTTPS (也就是,如果此資源無法透過 HTTPS 使用,則 URL 將會重新寫入為 HTTPS,而不會有遞補),而且會在影像混合內容的 URL 列中顯示「不安全」警告。 如果您將原則設定為 False,將會停用音訊和視訊的自動升級,且影像不會顯示警告。 此原則不會影響音訊、視訊和影像以外的其他混合式內容類型。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: StricterMixedContentTreatmentEnabled
GP 名稱: 針對混合內容啟用更嚴格的處理 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
StricterMixedContentTreatmentEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: StricterMixedContentTreatmentEnabled
範例值:
<true/>
回到頂端
SuperDragDropEnabled
已啟用超級拖放功能
支援的版本:
描述
此原則可讓您在 Microsoft Edge 中設定 [超級拖放功能]。 使用此功能,使用者可以從網頁拖曳連結或文字,並將之拖放到相同的頁面。然後他們就可以開啟新索引標籤中的 URL,或是使用預設搜尋引擎來搜尋文字。 如果您啟用或未設定此原則,您可以在 Microsoft Edge 上使用 [超級拖曳] 功能。 如果您停用此原則,您無法在 Microsoft Edge 中使用 [超級拖曳] 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SuperDragDropEnabled
GP 名稱: 已啟用超級拖放功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SuperDragDropEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
SuppressUnsupportedOSWarning
隱藏不支援的 OS 警告
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
隱藏當 Microsoft Edge 在不受支援的電腦上或作業系統上執行時會出現的警告。 如果此原則為 false 或未設定,則會在這類不受支援的電腦或作業系統上顯示警告。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SuppressUnsupportedOSWarning
GP 名稱: 隱藏不支援的 OS 警告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
SuppressUnsupportedOSWarning
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SuppressUnsupportedOSWarning
範例值:
<true/>
回到頂端
SyncDisabled
透過 Microsoft 同步服務停用資料同步處理
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 中停用資料同步處理。此原則也可以防止同步處理同意提示再出現。 此原則只會停用雲端同步處理,而不會對 RoamingProfileSupportEnabled 原則造成影響。 如果您未依建議設定或套用此原則,使用者將能開啟或關閉同步功能。如果您將此原則套用為強制性,則使用者將無法再啟用同步功能。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SyncDisabled
GP 名稱: 透過 Microsoft 同步服務停用資料同步處理
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
SyncDisabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: SyncDisabled
範例值:
<true/>
回到頂端
SyncTypesListDisabled
設定同步處理服務將排除的類型清單
支援的版本:
在 Windows 和 macOS,因為 83 或更新版本
描述
如果啟用此原則,同步處理時將排除所有指定的數據類型。此原則可用來限制上傳至 Microsoft Edge 同步處理服務的數據類型。 您可以為此原則提供下列其中一種數據類型: “favorites”、“settings”、“passwords”、“addressesAndMore”、“extensions”、“history”、“openTabs”、“edgeWallet”、“collections”、“apps” 和 “edgeFeatureUsage”。從 Microsoft Edge 版本 134 開始,將支援 “edgeFeatureUsage” 數據類型。請注意,這些數據類型名稱區分大小寫。 使用者將無法覆寫停用的數據類型。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: SyncTypesListDisabled
GP 名稱: 設定同步處理服務將排除的類型清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\SyncTypesListDisabled
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\SyncTypesListDisabled\1 = "favorites"
Mac 資訊和設定
喜好設定金鑰名稱: SyncTypesListDisabled
範例值:
<array>
<string>favorites</string>
</array>
回到頂端
TLS13EarlyDataEnabled
控制是否在 Microsoft Edge 中啟用 TLS 1.3 早期資料
支援的版本:
在 Windows 和 macOS,因為 138 或更新版本
描述
此原則可控制是否在 Microsoft Edge 中啟用 TLS 1.3 早期資料。 TLS 1.3 早期資料是一種延伸模組,可讓 HTTP 要求與 TLS 交握同時傳送。當伺服器啟用並支援此功能時,能夠提升頁面載入效能。 已啟用: Microsoft Edge 啟用 TLS 1.3 早期資料。 已停用: Microsoft Edge 停用 TLS 1.3 早期資料。 未設定: Microsoft Edge 遵循 TLS 1.3 早期資料的預設推出流程。 注意: 啟用此功能時,是否使用 TLS 1.3 早期資料取決於伺服器支援。大多數現代 TLS 伺服器和中介軟體都能處理或拒絕早期資料,而不會中斷連線。然而,未正確實作的 TLS 堆疊可能會導致連線失敗。如果發生此類問題,請聯絡裝置或軟體廠商以尋求解決方法。 此原則是暫時性的,目的是協助測試相容性問題。功能完全推出後,未來版本可能會移除此功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TLS13EarlyDataEnabled
GP 名稱: 控制是否在 Microsoft Edge 中啟用 TLS 1.3 早期資料
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TLS13EarlyDataEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: TLS13EarlyDataEnabled
範例值:
<true/>
回到頂端
TLS13HardeningForLocalAnchorsEnabled
針對本機信賴起點啟用 TLS 1.3 安全性功能。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 85 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 81 起,直到 85
描述
此原則不可用,因為它僅預期做為短期機制,給予企業更多時間升級受影響的 Proxy。 此原則控制 TLS 1.3 中的安全性功能,此功能可保護連線免受降級攻擊。此功能與舊版相容,將不會影響到相容的 TLS 1.2 伺服器或 Proxy 的連線。不過,某些舊版的 TLS 攔截 Proxy 具有執行缺陷,可能會造成不相容。 如果您啟用或不設定此原則,Microsoft Edge 將會針對所有連線啟用這些安全性防護。 如果停用此原則,Microsoft Edge 會針對透過本機安裝的 CA 憑證進行驗證的連線停用這些安全性防護。對於透過公開信任的 CA 憑證進行驗證的連線,一律會啟用這些防護。 此原則可以用於測試任何受影響的 Proxy 並加以升級。受影響的 Proxy 預期會使連線失敗,錯誤碼為 ERR_TLS13_DOWNGRADE_DETECTED。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TLS13HardeningForLocalAnchorsEnabled
GP 名稱: 針對本機信賴起點啟用 TLS 1.3 安全性功能。 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TLS13HardeningForLocalAnchorsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: TLS13HardeningForLocalAnchorsEnabled
範例值:
<true/>
回到頂端
TLSCipherSuiteDenyList
指定要停用的 TLS 加密套件
支援的版本:
在 Windows 和 macOS,因為 85 或更新版本
描述
設定 TLS 連線停用的加密套件清單。 如果您設定此原則,建立 TLS 連線時,將不會使用設定的加密套件清單。 如果您未設定此原則,瀏覽器將選擇要使用的 TLS 加密套件。 要停用的加密套件指定值為 16 位十六進位值。該值是由網際網路指派號碼 (IANA) 登錄所指派。 TLS 1.3 需要 TLS 1.3 加密套件 TLS_AES_128_GCM_SHA256 (0x1301),而且無法由此原則停用。 這個原則不會影響 QUIC 型連線。您可以透過 QuicAllowed 原則關閉 QUIC。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TLSCipherSuiteDenyList
GP 名稱: 指定要停用的 TLS 加密套件
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\1 = "0x1303"
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\2 = "0xcca8"
SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\3 = "0xcca9"
Mac 資訊和設定
喜好設定金鑰名稱: TLSCipherSuiteDenyList
範例值:
<array>
<string>0x1303</string>
<string>0xcca8</string>
<string>0xcca9</string>
</array>
回到頂端
TabFreezingEnabled
允許凍結背景索引標籤 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 86 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 79 起,直到 86
描述
此原則沒有作用,請改用 SleepingTabsEnabled 。 控制 Microsoft Edge 是否可以將處於背景至少 5 分鐘的索引標籤凍結。 索引標籤凍結可降低 CPU、電池和記憶體使用量。Microsoft Edge 使用啟發學習法,來避免將背景中進行有用工作的索引標籤,例如顯示通知、播放音效和串流影片凍結。 如果啟用或未設定此原則,則可能會將處於背景至少 5 分鐘的索引標籤凍結。 如果停用此原則,則不會凍結任何索引標籤。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TabFreezingEnabled
GP 名稱: 允許凍結背景索引標籤 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TabFreezingEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: TabFreezingEnabled
範例值:
<false/>
回到頂端
TabServicesEnabled
啟用索引標籤組織建議
支援的版本:
在 Windows 和 macOS,因為 113 或更新版本
描述
此原則控制 Microsoft Edge 是否可以使用其索引標籤組織服務來協助命名或建議索引標籤群組,以提高生產力。 如果啟用或未設定此原則,則當使用者建立索引標籤群組或啟用特定的 [群組相似索引標籤] 功能時,Microsoft Edge 傳送索引標籤資料至其索引標籤組織服務。此資料包含 URL、頁面標題及現有的群組資訊。服務會使用此資料傳回更好的群組和組名建議。 如果停用此原則,則不會將任何資料傳送至索引標籤組織服務。Microsoft Edge 不會在建立群組且依賴服務的特定「群組相似索引標籤」功能無法使用時,建議組名。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TabServicesEnabled
GP 名稱: 啟用索引標籤組織建議
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TabServicesEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: TabServicesEnabled
範例值:
<true/>
回到頂端
TargetBlankImpliesNoOpener
不要為針對 _blank 的連結設定 window.opener (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 102 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 88 起,直到 102
描述
如果啟用此原則或不設定此原則,則 window.opener 屬性會設定為 null,除非錨點指定 rel="opener"。 如果您停用此原則,則會允許鎖定 _blank 的快顯視窗 (透過 JavaScript) 存取要求開啟快顯視窗的網頁。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TargetBlankImpliesNoOpener
GP 名稱: 不要為針對 _blank 的連結設定 window.opener (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TargetBlankImpliesNoOpener
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: TargetBlankImpliesNoOpener
範例值:
<false/>
回到頂端
TaskManagerEndProcessEnabled
在瀏覽器工作管理員中啟用結束處理程序
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
如果啟用或不設定此原則,則使用者可以在 [瀏覽器工作管理員] 中結束處理程序。如果停用此原則,使用者將無法結束處理程序,且在 [瀏覽器工作管理員] 中將停用 [結束處理程序] 按鈕。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TaskManagerEndProcessEnabled
GP 名稱: 在瀏覽器工作管理員中啟用結束處理程序
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TaskManagerEndProcessEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: TaskManagerEndProcessEnabled
範例值:
<true/>
回到頂端
TextPredictionEnabled
預設會啟用文字預測
支援的版本:
在 Windows 和 macOS,因為 104 或更新版本
描述
Microsoft Turing 服務使用自然語言處理,在網頁上產生可編輯長格式文字欄位的預測。 如果啟用或未設定此原則,則會為符合資格的文字欄位提供文字預測。 如果停用此原則,則符合資格的文字欄位將不會提供文字預測。網站仍可提供自己的文字預測。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TextPredictionEnabled
GP 名稱: 預設會啟用文字預測
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TextPredictionEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: TextPredictionEnabled
範例值:
<false/>
回到頂端
ThrottleNonVisibleCrossOriginIframesAllowed
允許啟用非可見跨原始來源 iframe 的節流設定 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 123 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 116 起,直到 123
描述
顯示無與不可見的跨原始來源畫面節流是設計來讓跨處理序和相同處理序的跨原始來源 iframe 在轉譯行為中一致的功能。如需跨原始來源處理序與相同處理序節流的更多詳細資料,請參閱 https://go.microsoft.com/fwlink/?linkid=2239564 。 此企業原則的存在可讓系統管理員控制其使用者是否能夠開啟額外的節流。 若啟用或未設定此原則,使用者可以加入宣告節流。 若停用此原則,則使用者無法啟用節流。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: ThrottleNonVisibleCrossOriginIframesAllowed
GP 名稱: 允許啟用非可見跨原始來源 iframe 的節流設定 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
ThrottleNonVisibleCrossOriginIframesAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: ThrottleNonVisibleCrossOriginIframesAllowed
範例值:
<true/>
回到頂端
TotalMemoryLimitMb
設定單一 Microsoft Edge 執行個體可以使用的記憶體限制 (MB)。
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
設定單一Microsoft Edge實例在開始捨棄索引標籤以儲存記憶體之前可以使用的記憶體數量。索引標籤所使用的記憶體將會釋放,而且切換到索引標籤時必須重載索引標籤。 如果您啟用這個原則,超過限制之後,瀏覽器會開始捨棄索引標籤來儲存記憶體。不過,無法保證瀏覽器一律在限制下執行。1024 以下的任何值會四捨五入至 1024。 如果您未設定這個原則,則只有在偵測到電腦上的實體記憶體數量不足時,瀏覽器才會嘗試儲存記憶體。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TotalMemoryLimitMb
GP 名稱: 設定單一 Microsoft Edge 執行個體可以使用的記憶體限制 (MB)。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TotalMemoryLimitMb
數值類型:
REG_DWORD
範例值:
0x00000800
Mac 資訊和設定
喜好設定金鑰名稱: TotalMemoryLimitMb
範例值:
<integer>2048</integer>
回到頂端
TrackingPrevention
封鎖使用者的網頁瀏覽活動追蹤
支援的版本:
在 Windows 和 macOS,因為 78 或更新版本
描述
可讓您決定是否要封鎖網站追蹤使用者的網頁瀏覽活動。 如果您停用或未設定此原則,則使用者可以自行設定追蹤防護等級。 原則選項對應: * TrackingPreventionOff (0) = 關閉 (沒有追蹤防止) * TrackingPreventionBasic (1) = 基本 (封鎖有害的追蹤器,內容和廣告將會個人化) * TrackingPreventionBalanced (2) = 平衡 (封鎖有害的追蹤器,以及使用者未曾瀏覽網站的追蹤器; 內容和廣告的個人化程度較低) * TrackingPreventionStrict (3) = 嚴格 (封鎖有害的追蹤器以及所有網站的大部分追蹤器; 內容和廣告的個人化程度最低。網站的部分內容可能無法運作) 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TrackingPrevention
GP 名稱: 封鎖使用者的網頁瀏覽活動追蹤
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TrackingPrevention
數值類型:
REG_DWORD
範例值:
0x00000002
Mac 資訊和設定
喜好設定金鑰名稱: TrackingPrevention
範例值:
<integer>2</integer>
回到頂端
TranslateEnabled
啟用翻譯
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
在 Microsoft Edge 上啟用整合式 Microsoft 翻譯服務。 如果您啟用此原則,Microsoft Edge 會在網頁上偵測到的語言未列在慣用語言下時,顯示整合式翻譯飛出視窗,來翻譯網頁。您可以在右鍵操作選單上使用翻譯選項。 使用者也可以透過右鍵操作功能表,或透過 PDF 工具列和右鍵操作功能表,翻譯網頁上選取的文字。 如果您未設定這個原則,預設會啟用原則。使用者可以選擇是否要使用翻譯功能。 您可以停用此原則以停用所有內建翻譯功能。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TranslateEnabled
GP 名稱: 啟用翻譯
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
TranslateEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: TranslateEnabled
範例值:
<true/>
回到頂端
TravelAssistanceEnabled
啟用差旅協助 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 105 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 93 起,直到 105
描述
此原則已過時,因為此功能現已涵括在 Edge Sidebar 內且可以使用 HubsSidebarEnabled 原則進行管理。此原則無法在版本 105 之後的 Microsoft Edge 中運作。 設定此原則以允許/不允許差旅協助。 差旅協助功能可為在瀏覽器中執行差旅相關工作的使用者,提供實用和相關資訊。此功能可向 Microsoft 所收集之不同來源的使用者提供可信任及經過驗證的建議/資訊。 如果啟用或未設定此設定,使用者執行與差旅相關的工作時,將會啟用差旅協助。 若停用此設定,將會停用差旅協助,且使用者將無法查看任何與差旅相關的建議。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TravelAssistanceEnabled
GP 名稱: 啟用差旅協助 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
TravelAssistanceEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: TravelAssistanceEnabled
範例值:
<true/>
回到頂端
TripleDESEnabled
在 TLS 中啟用 3DES 加密套件 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 96 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 93 起,直到 96
描述
從 Microsoft Edge 移除 3DES 之後,此原則已在版本 97 中移除。 如果原則設定為 True,則會在 TLS 中啟用 3DES 加密套件。如果設定為 False,則會停用。如果未設定原則,則預設會停用 3DES 加密套件。此原則可用來暫時保留與過期伺服器的相容性。這是 stopgap 量值,應重新設定伺服器。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: TripleDESEnabled
GP 名稱: 在 TLS 中啟用 3DES 加密套件 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
TripleDESEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: TripleDESEnabled
範例值:
<false/>
回到頂端
U2fSecurityKeyApiEnabled
允許使用已棄用 U2F 安全性金鑰 API (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 103 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 98 起,直到 103
描述
此原則已過時,因為它以前是一個短期機制,讓企業在發現其 Web 內容與移除 U2F 安全性金鑰 API 的變更不相容時,有更多的時間來更新其 Web 內容。它無法在版本 103 之後的 Microsoft Edge 中使用。 如果您啟用此原則,可以使用已使用的 U2F 安全性金鑰 API,並隱藏針對 U2F API 要求顯示的棄用提醒提示。 如果您停用或未設定此原則,則 U2F 安全性金鑰 API 預設為停用,且只能供註冊並使用 U2FSecurityKeyAPI 原始試用版的網站使用,此試用版在 Microsoft Edge 版本 103 之後結束。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: U2fSecurityKeyApiEnabled
GP 名稱: 允許使用已棄用 U2F 安全性金鑰 API (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
U2fSecurityKeyApiEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: U2fSecurityKeyApiEnabled
範例值:
<true/>
回到頂端
URLAllowlist
定義受允許的 URL 清單
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定此原則提供存取列出的 URL,以做為 URLBlocklist 的例外狀況。 根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化 URL 模式。 您可以使用此原則以開啟嚴格封鎖清單的例外狀況。例如,您可以在封鎖清單中包含 '*' 以封鎖所有要求,然後使用此原則來允許存取受限制 URL 的清單。您可以使用此原則開啟某些配置、其他網域的子網域、連接埠或特定路徑的例外狀況。 最特定的篩選條件會決定是否封鎖或允許某個 URL。允許的清單會優先於封鎖清單。 此原則限制在 1000 個項目; 將忽略後續的項目。 此原則也會允許瀏覽器自動叫用註冊為 "tel:" 或 "ssh:" 之類通訊協定的通訊協定處理常式的外部應用程式。 如果您未設定此原則,則 URLBlocklist 原則的封鎖清單沒有任何例外狀況。 此原則無法如預期地與 file://* 萬用字元一起執行。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: URLAllowlist
GP 名稱: 定義受允許的 URL 清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\1 = "contoso.com"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\2 = "https://ssl.server.com"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\3 = "hosting.com/good_path"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\4 = "https://server:8080/path"
SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\5 = ".exact.hostname.com"
Mac 資訊和設定
喜好設定金鑰名稱: URLAllowlist
範例值:
<array>
<string>contoso.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/good_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
</array>
回到頂端
URLBlocklist
封鎖存取 URL 清單
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式定義封鎖的網站清單 (您的使用者無法載入它們)。 根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化 URL 模式。 您可以在 URLAllowlist 原則中定義例外。這些原則限制為 1000 個項目; 會忽略後續項目。 請注意,不建議封鎖內部 'edge://*' URL - 這可能會導致未預期的錯誤。 此原則無法防止頁面透過 JavaScript 動態更新。例如,如果您封鎖 'contoso.com/abc',使用者可能仍可以瀏覽 'contoso.com',然後按一下連結以瀏覽 'contoso.com/abc',只要頁面未重新整理。 如果未設定此原則,將不會封鎖任何 URL。 使用 file://* 萬用字元時,此原則無法如預期運作。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: URLBlocklist
GP 名稱: 封鎖存取 URL 清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\1 = "contoso.com"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\2 = "https://ssl.server.com"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\3 = "hosting.com/bad_path"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\4 = "https://server:8080/path"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\5 = ".exact.hostname.com"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\6 = "custom_scheme:*"
SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\7 = "*"
Mac 資訊和設定
喜好設定金鑰名稱: URLBlocklist
範例值:
<array>
<string>contoso.com</string>
<string>https://ssl.server.com</string>
<string>hosting.com/bad_path</string>
<string>https://server:8080/path</string>
<string>.exact.hostname.com</string>
<string>custom_scheme:*</string>
<string>*</string>
</array>
回到頂端
UnthrottledNestedTimeoutEnabled
不會縮短 JAVAscript setTimeout,直到設定較高的巢狀閾值為止 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 105 或更新版本
描述
此原則是 Web 標準合規性的暫時性原則,因此已遭取代。在 Microsoft Edge 版本 107 起即無法運作。 如果啟用此原則,間隔小於 4ms 的 JavaScript setTimeout 和 setInterval 不會受到縮短。這可提高短期 Horizon 效能,但濫用 API 的網站最終仍會縮短其 setTimeout 得使用。 若停用或未設定原則,間隔小於 4ms 的 JavaScript setTimeout 和 setInterval 會受到縮短。 這是網頁標準合規性功能,可能會變更網頁上的工作順序,從而導致依存於特定排序的網站上發生未預期的行為。 這可能會影響大量使用 setTimeout 0ms 逾時的網站。例如,增加 CPU 負載。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UnthrottledNestedTimeoutEnabled
GP 名稱: 不會縮短 JAVAscript setTimeout,直到設定較高的巢狀閾值為止 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UnthrottledNestedTimeoutEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: UnthrottledNestedTimeoutEnabled
範例值:
<true/>
回到頂端
UpdatePolicyOverride
指定 Microsoft Edge Update 處理來自 Microsoft Edge 可用更新的方式
支援的版本:
描述
如果您啟用此原則,Microsoft Edge Update 會根據您設定下列選項的方式來處理 Microsoft Edge 更新: - 僅限自動無訊息更新: 只有在定期更新檢查找到更新時,才會套用更新。 - 僅限手動更新: 只有在使用者執行手動更新檢查時,才會套用更新。(並非所有應用程式都提供適用於此選項的介面。) 如果您選取手動更新,請確定您使用 Microsoft Autoupdate 定期檢查更新。 如果您沒有啟用與設定此原則,Microsoft Edge Update 會自動檢查更新。 原則選項對應: * automatic-silent-only (automatic-silent-only) = 只有在定期更新檢查找到更新時,才會套用更新。 * manual-only (manual-only) = 只有在使用者執行手動更新檢查時,才會套用更新。(並非所有應用程式都提供適用於此選項的介面。 ) 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Mac 資訊和設定
喜好設定金鑰名稱: UpdatePolicyOverride
範例值:
<string>automatic-silent-only</string>
回到頂端
UploadFromPhoneEnabled
在 Microsoft Edge 桌面中啟用從行動裝置上傳檔案
支援的版本:
在 Windows 上,117 版或更新版本 在 macOS 上,118 版或更新版本
描述
此原則可讓您在 Microsoft Edge中設定 [從行動裝置上傳] 功能。 從行動裝置上傳可讓使用者在 Microsoft Edge 中的網頁上傳檔案時,選取從行動裝置上傳到桌面的檔案。 如果您啟用或未設定此原則,您可以在 Microsoft Edge 中使用 [從行動裝置上傳] 功能。 如果您停用此原則,您無法在 Microsoft Edge 中使用 [從行動裝置上傳] 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UploadFromPhoneEnabled
GP 名稱: 在 Microsoft Edge 桌面中啟用從行動裝置上傳檔案
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UploadFromPhoneEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: UploadFromPhoneEnabled
範例值:
<true/>
回到頂端
UrlDiagnosticDataEnabled
已啟用 Edge 診斷資料中的 URL 報告
支援的版本:
在 Windows 和 macOS,因為 122 或更新版本
描述
控制在 Microsoft Edge 選擇性診斷資料中,將瀏覽的頁面 URL 及每頁使用量傳送給 Microsoft,以協助改善瀏覽和搜尋。這也包含其他瀏覽器元件的識別碼和使用狀況診斷,這些元件可以修改或提供內容,例如擴充功能。 只有當 DiagnosticData 設定設為 'OptionalData' 時,才適用此原則。如需 Microsoft Edge 如何設定診斷資料層級的詳細資訊,請參閱 DiagnosticData 的描述。 如果啟用或未設定此設定,則會在選擇性診斷資料中提供 URL。 如果您停用這個設定,則不會在選擇性診斷資料中報告 URL。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UrlDiagnosticDataEnabled
GP 名稱: 已啟用 Edge 診斷資料中的 URL 報告
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UrlDiagnosticDataEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: UrlDiagnosticDataEnabled
範例值:
<true/>
回到頂端
UserAgentClientHintsEnabled
啟用使用者代理程式用戶端提示功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 93 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 86 起,直到 93
描述
此原則已過時,因為其原本的用途僅供短期使用。此原則無法在 93 版之後的 Microsoft Edge 中使用。 啟用使用者代理程式用戶端提示功能時,會傳送提供使用者瀏覽器相關資訊 (例如瀏覽器版本) 和環境 (例如系統架構) 的細微要求標頭。 這是累加式功能,但若網站限制要求可能包含的字元,新標頭可能會破壞這些網站。 如果您啟用或未設定此原則,則會啟用使用者代理程式用戶端提示功能。如果您停用此原則,則無法使用此功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UserAgentClientHintsEnabled
GP 名稱: 啟用使用者代理程式用戶端提示功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UserAgentClientHintsEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: UserAgentClientHintsEnabled
範例值:
<true/>
回到頂端
UserAgentClientHintsGREASEUpdateEnabled
控制使用者-代理程式用戶端提示的 GREASE 更新功能 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 133 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 102 起,直到 133
描述
User-Agent GREASE 規格建議包含超出目前分號和空格的其他 GREASE 字元,並建議任意版本號碼隨時間而異。 啟用時,User-Agent 用戶端提示 GREASE 更新功能會將 User-Agent GREASE 演算法與規格中的最新版本對齊。 更新的規格可能會中斷某些限制要求可能包含字元的網站。如需詳細資訊,請參閱下列規格: https://wicg.github.io/ua-client-hints/#grease 如果啟用或未設定此原則,則會使用規格的 User-Agent GREASE 演算法。如果停用原則,則會使用先前 User-Agent GREASE 演算法。 此原則將在版本 133 之後過時,因為更新的 GREASE 演算法自 Microsoft Edge 版本 102 起預設已開啟。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UserAgentClientHintsGREASEUpdateEnabled
GP 名稱: 控制使用者-代理程式用戶端提示的 GREASE 更新功能 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UserAgentClientHintsGREASEUpdateEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: UserAgentClientHintsGREASEUpdateEnabled
範例值:
<true/>
回到頂端
UserAgentReduction
啟用或停用 User-Agent Reduction (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
在 Windows 和 macOS,因為 99 或更新版本
描述
自 Microsoft Edge 119 版起,User-Agent HTTP 要求標頭根據預設已精簡。若要持續接收詳細的平台資訊,請移轉至 User-Agent Client Hints,以取代已棄用的詳細 User-Agent 標頭。如需更多資訊,請造訪: https://web.dev/articles/migrate-to-ua-ch 如果您未設定此原則或將其設定為預設,則 User-Agent 標頭將會受到實驗的精簡與控制。 將此原則設定為 'ForceEnabled',以強制執行所有來源使用精簡的版本之 User-Agent 要求標頭。 將此原則設定為 'ForceEnabled',以一律使用完整 (舊版) User-Agent 標頭。 若要深入了解 User-Agent 字串,請參閱這裡:https://go.microsoft.com/fwlink/?linkid=2186267 原則選項對應: * Default (0) = 精簡的使用者代理程式,或透過實驗進行控制。 * ForceDisabled (1) = 完整 (舊版) 使用者代理程式。 * ForceEnabled (2) = 精簡的使用者代理程式。 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UserAgentReduction
GP 名稱: 啟用或停用 User-Agent Reduction (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UserAgentReduction
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: UserAgentReduction
範例值:
<integer>0</integer>
回到頂端
UserDataDir
設定使用者資料目錄
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
設定用來儲存使用者資料的目錄。 如果您啟用此原則,無論使用者是否已設定 '--user-data-dir' 命令列旗標,Microsoft Edge 都會使用指定的目錄。 如果您未啟用此原則,會使用預設的設定檔路徑,但使用者可以使用 '--user-data-dir' 旗標來覆寫它。使用者可以在 edge://version/ 的設定檔路徑下找到設定檔目錄。 若要避免資料遺失或其他錯誤,請不要將此原則設定為磁碟區的根目錄或設定為用於其他用途的目錄,因為 Microsoft Edge 會管理其內容。 請參閱 https://go.microsoft.com/fwlink/?linkid=2095041 ,以取得可用變數清單。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UserDataDir
GP 名稱: 設定使用者資料目錄
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UserDataDir
數值類型:
REG_SZ
範例值:
"${users}/${user_name}/Edge"
Mac 資訊和設定
喜好設定金鑰名稱: UserDataDir
範例值:
<string>${users}/${user_name}/Edge</string>
回到頂端
UserDataSnapshotRetentionLimit
限制保留供緊急復原使用的使用者資料快照數目
支援的版本:
描述
在每個主要版本更新之後,Microsoft Edge 將會建立使用者瀏覽要使用的部分資料的快照,以便在稍後需要暫時版本復原的緊急情況下使用。如果暫時復原執行是使用者擁有對應快照的版本,則會還原該快照中的資料。這可讓使用者保留書籤及自動填滿資料等設定。 如果您未設定此原則,則會使用 3 個快照的預設值。 如果您設定此原則,則會視需要刪除舊的快照,以遵守您設定的限制。如果您將此原則設定為 0,則不會取得任何快照。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UserDataSnapshotRetentionLimit
GP 名稱: 限制保留供緊急復原使用的使用者資料快照數目
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UserDataSnapshotRetentionLimit
數值類型:
REG_DWORD
範例值:
0x00000003
回到頂端
UserFeedbackAllowed
允許使用者意見反應
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
Microsoft Edge 使用 Edge 意見反應功能 (預設為啟用) 允許使用者傳送意見反應、建議或客戶問卷,以及報告瀏覽器的任何問題。此外,根據預設,使用者無法停用 (關閉) Edge 意見反應功能。 從 Microsoft Edge 105 開始,如果使用者使用其公司或學校帳戶來登入 Microsoft Edge,則他們的意見反應會與其帳戶和組織相關聯。 如果啟用或未設定此原則,則使用者可以叫用 Edge 意見反應。 如果您停用此原則,則使用者無法叫用 Edge 意見反應。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: UserFeedbackAllowed
GP 名稱: 允許使用者意見反應
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
UserFeedbackAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: UserFeedbackAllowed
範例值:
<true/>
回到頂端
VerticalTabsAllowed
在瀏覽器側邊上設定垂直分頁版面配置的可用性
支援的版本:
在 Windows 和 macOS,因為 88 或更新版本
描述
設定使用者是否可以存取替代的版面配置,其中分頁在瀏覽器的側邊垂直對齊,而不是在頂端。 開啟多個分頁時,此版面配置可提供更好的分頁檢視和管理。有更好的網站標題可見度, 更容易掃描對齊的圖示,還有更多空間可管理及關閉分頁。 如果停用此原則,則垂直分頁版面配置將無法作為使用者的選項。 如果您啟用或未設定這個原則,分頁的版面配置仍會位於頂端,但使用者可以選擇是否要開啟側欄的垂直分頁。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: VerticalTabsAllowed
GP 名稱: 在瀏覽器側邊上設定垂直分頁版面配置的可用性
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
VerticalTabsAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: VerticalTabsAllowed
範例值:
<true/>
回到頂端
VideoCaptureAllowed
允許或封鎖視訊擷取
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
控制網站是否可以擷取視訊。 如果啟用或未設定(預設),將會要求使用者有關所有網站的視訊擷取存取權,但VideoCaptureAllowedUrls 原則清單中設定 URL 的網站除外,這些網站會被授與存取權,而不會提示。 如果您停用此原則,則不會提示使用者,且視訊擷取僅適用於 VideoCaptureAllowedUrls 原則中設定的 URL。 此原則會影響所有類型的視訊輸入,而非只影響內建相機。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: VideoCaptureAllowed
GP 名稱: 允許或封鎖視訊擷取
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
VideoCaptureAllowed
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: VideoCaptureAllowed
範例值:
<false/>
回到頂端
VideoCaptureAllowedUrls
無需請求權限即可存取視訊擷取裝置的網站
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
根據 URL 模式指定可使用視訊擷取裝置的網站,而無需向使用者要求權限。此清單中的模式與要求 URL 的安全性來源相符。如果相符,則會自動授與該網站存取視訊擷取裝置的權限。不過請注意,此原則不支援符合任何 URL 的 "*" 模式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: VideoCaptureAllowedUrls
GP 名稱: 無需請求權限即可存取視訊擷取裝置的網站
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls\1 = "https://www.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls\2 = "https://[*.]contoso.edu/"
Mac 資訊和設定
喜好設定金鑰名稱: VideoCaptureAllowedUrls
範例值:
<array>
<string>https://www.contoso.com/</string>
<string>https://[*.]contoso.edu/</string>
</array>
回到頂端
VisualSearchEnabled
已啟用圖像式搜尋
支援的版本:
在 Windows 上,95 版或更新版本 在 macOS 上,114 版或更新版本
描述
圖像式搜尋可讓您快速探索有關影像中實體的更多相關內容。 如果啟用或未設定此原則,則將透過影像暫留、操作功能表和側邊欄中的搜尋啟用圖像式搜尋。 如果停用此原則,將停用圖像式搜尋,且您將無法透過暫留、操作功能表和側邊欄中的搜尋取得有關影像的更多資訊。 注意: 網頁擷取中的圖像式搜尋仍由 WebCaptureEnabled 原則管理。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: VisualSearchEnabled
GP 名稱: 已啟用圖像式搜尋
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
VisualSearchEnabled
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: VisualSearchEnabled
範例值:
<false/>
回到頂端
WPADQuickCheckEnabled
設定 WPAD 最佳化
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
允許您在 Microsoft Edge 中停用 WPAD (Web Proxy 自動探索) 優化。 如果您停用此原則,則會停用 WPAD 優化,這會使瀏覽器對於以 DNS 為基礎的 WPAD 伺服器等候時間更長。 如果您啟用或未設定原則,則會啟用 WPAD 優化。 不論是否啟用此原則,使用者皆無法變更 WPAD 優化設定。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WPADQuickCheckEnabled
GP 名稱: 設定 WPAD 最佳化
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WPADQuickCheckEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WPADQuickCheckEnabled
範例值:
<true/>
回到頂端
WalletDonationEnabled
電子錢包捐款已啟用
支援的版本:
在 Windows 和 macOS,因為 115 或更新版本
描述
Microsoft Edge 中的「電子錢包捐款」功能可讓使用者檢視其捐款摘要、探索非營利組織 (NPOS)、捐款給 NPO、管理其每月捐款,以及檢視其捐款記錄。 如果啟用或未設定此原則,則使用者可以使用電子錢包捐款功能。 如果停用此原則,則使用者無法使用電子錢包捐款功能。
支援功能:
可以是強制:
是
可以建議:
是
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WalletDonationEnabled
GP 名稱: 電子錢包捐款已啟用
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
系統管理範本/Microsoft Edge - 預設設定 (使用者可以覆寫)/
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
SOFTWARE\Policies\Microsoft\Edge\推薦項目
值名稱:
WalletDonationEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WalletDonationEnabled
範例值:
<true/>
回到頂端
WebAppInstallForceList
設定強制安裝 Web 應用程式的清單
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
設定原則可指定不使用用戶互動而以無訊息方式安裝的 Web 應用程式清單。 用戶無法關閉原則或卸載這些 Web 應用程式。 原則的每個清單專案都是具有強制成員的物件: url (Web 應用程式的 URL 以安裝) 和 6 個選擇性成員: - default_launch_container (Web 應用程式的開啟方式—預設) 為新索引標籤 - create_desktop_shortcut 若要建立 Linux,(True Microsoft Windows 桌面快捷方式)。 - fallback_app_name (從 Microsoft Edge 版本 90 開始, 如果應用程式名稱不是漸進式 Web 應用程式,則可讓您永久覆寫該應用程式名稱 (PWA) 或如果之前需要驗證,則暫時覆寫應用程式名稱 安裝可以完成。如果兩者 custom_name 與 已提供 fallback_app_name, 將忽略後者。) - custom_name (從 Microsoft Edge 版本 112 開始 在所有桌面平臺上,讓您永久覆寫所有平台的應用程式名稱 Web 應用程式和 PWAs.) - custom_icon (從 Microsoft Edge 版本 112 開始 在所有桌面平臺上,讓您覆寫已安裝應用程式的應用程式圖示。 圖示必須是正方形、大小上限為 1 MB,並使用下列其中一種格式: jpeg, png, gif, webp, ico。哈希值必須是圖示檔案的SHA256哈希。 在不進行驗證的情況下,應可存取 url 請確認應用程式安裝時可以使用此圖示。) - install_as_shortcut (開頭為 Microsoft Edge 版本 107)。如果啟用,指定的 url 將會安裝為快捷鍵, 就如同透過桌面瀏覽器 GUI 中的 [建立快捷方式...] 選項完成。 請注意,當安裝為快捷方式時,如果指令清單 url 變更,就不會更新。 如果停用或未設定,位於指定 url 的 Web 應用程式將會正常安裝。 (Microsoft Edge.) 目前不支援
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebAppInstallForceList
GP 名稱: 設定強制安裝 Web 應用程式的清單
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebAppInstallForceList
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebAppInstallForceList = [
{
"create_desktop_shortcut": true,
"default_launch_container": "window",
"url": "https://www.contoso.com/maps"
},
{
"default_launch_container": "tab",
"url": "https://app.contoso.edu"
},
{
"default_launch_container": "window",
"fallback_app_name": "Editor",
"url": "https://app.contoso.edu/editor"
},
{
"custom_name": "Spreadsheets",
"default_launch_container": "window",
"install_as_shortcut": true,
"url": "https://app.contoso.edu/sheets"
},
{
"custom_icon": {
"hash": "c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38",
"url": "https://mydomain.example.com/sunny_icon.png"
},
"url": "https://weather.example.com"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebAppInstallForceList = [{"create_desktop_shortcut": true, "default_launch_container": "window", "url": "https://www.contoso.com/maps"}, {"default_launch_container": "tab", "url": "https://app.contoso.edu"}, {"default_launch_container": "window", "fallback_app_name": "Editor", "url": "https://app.contoso.edu/editor"}, {"custom_name": "Spreadsheets", "default_launch_container": "window", "install_as_shortcut": true, "url": "https://app.contoso.edu/sheets"}, {"custom_icon": {"hash": "c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38", "url": "https://mydomain.example.com/sunny_icon.png"}, "url": "https://weather.example.com"}]
Mac 資訊和設定
喜好設定金鑰名稱: WebAppInstallForceList
範例值:
<key>WebAppInstallForceList</key>
<array>
<dict>
<key>create_desktop_shortcut</key>
<true/>
<key>default_launch_container</key>
<string>window</string>
<key>url</key>
<string>https://www.contoso.com/maps</string>
</dict>
<dict>
<key>default_launch_container</key>
<string>tab</string>
<key>url</key>
<string>https://app.contoso.edu</string>
</dict>
<dict>
<key>default_launch_container</key>
<string>window</string>
<key>fallback_app_name</key>
<string>Editor</string>
<key>url</key>
<string>https://app.contoso.edu/editor</string>
</dict>
<dict>
<key>custom_name</key>
<string>Spreadsheets</string>
<key>default_launch_container</key>
<string>window</string>
<key>install_as_shortcut</key>
<true/>
<key>url</key>
<string>https://app.contoso.edu/sheets</string>
</dict>
<dict>
<key>custom_icon</key>
<dict>
<key>hash</key>
<string>c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38</string>
<key>url</key>
<string>https://mydomain.example.com/sunny_icon.png</string>
</dict>
<key>url</key>
<string>https://weather.example.com</string>
</dict>
</array>
回到頂端
WebAppSettings
Web App 管理設定
支援的版本:
在 Windows 和 macOS,因為 120 或更新版本
描述
此原則可讓系統管理員指定已安裝之 Web 應用程式的設定。此原則將 Web 應用程式識別碼與它的特定設定進行比對。可以使用特定識別碼 * 設定預設設定,該識別碼適用於此原則中沒有自訂設定的所有 web 應用程式。 - manifest_id 欄位是 Web 應用程式的資訊清單識別碼。 請參閱 https://developer.chrome.com/blog/pwa-manifest-id/ 如需如何確定已安裝 Web 應用程式的資訊清單識別碼之說明。 - run_on_os_login 欄位指定 Web 應用程式是否可在作業系統登入期間執行。 如果此欄位設為 blocked,Web 應用程式將不會在作業系統登入期間執行,且使用者稍後將無法啟用此功能。 如果此欄位設為 run_windowed,Web 應用程式將會在作業系統登入期間執行,且使用者稍後將無法停用此功能。 如果此欄位設為 allowed,使用者將可以設定 Web 應用程式在作業系統登入時執行。 預設群組原則只允許 allowed 和 blocked 值。 (自Microsoft Edge版本 120 起) prevent_close_after_run_on_os_login 欄位會指定是否可禁止 Web 應用程式以任何方式關閉。 例如,透過使用者、工作管理員或 Web API。只有在 run_on_os_login 已設定為 run_windowed 時,才能啟用行為。 如果應用程式已在執行中,此設定只會在應用程式重新啟動後生效。 如果未定義此欄位,使用者可以關閉應用程式。 (Microsoft Edge 目前不支援此功能。) - (自版本 118 起) force_unregister_os_integration 欄位會指定是否移除 Web 應用程式的所有作業系統整合,即,快捷方式、檔案處理常式、通訊協定處理常式等。 如果應用程式已在執行中,此屬性將在應用程式重新啟動後生效。 這應該謹慎使用,因為這可能會覆寫在 Web 應用程式系統啟動期間自動設定的任何作業系統整合。這目前僅適用于 Windows、Mac 和 Linux 平台。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebAppSettings
GP 名稱: Web App 管理設定
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebAppSettings
數值類型:
REG_SZ
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebAppSettings = [
{
"manifest_id": "https://foo.example/index.html",
"run_on_os_login": "allowed"
},
{
"manifest_id": "https://bar.example/index.html",
"run_on_os_login": "allowed"
},
{
"manifest_id": "https://foobar.example/index.html",
"prevent_close_after_run_on_os_login": true,
"run_on_os_login": "run_windowed"
},
{
"manifest_id": "*",
"run_on_os_login": "blocked"
},
{
"force_unregister_os_integration": true,
"manifest_id": "https://foo.example/index.html"
}
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebAppSettings = [{"manifest_id": "https://foo.example/index.html", "run_on_os_login": "allowed"}, {"manifest_id": "https://bar.example/index.html", "run_on_os_login": "allowed"}, {"manifest_id": "https://foobar.example/index.html", "prevent_close_after_run_on_os_login": true, "run_on_os_login": "run_windowed"}, {"manifest_id": "*", "run_on_os_login": "blocked"}, {"force_unregister_os_integration": true, "manifest_id": "https://foo.example/index.html"}]
Mac 資訊和設定
喜好設定金鑰名稱: WebAppSettings
範例值:
<key>WebAppSettings</key>
<array>
<dict>
<key>manifest_id</key>
<string>https://foo.example/index.html</string>
<key>run_on_os_login</key>
<string>allowed</string>
</dict>
<dict>
<key>manifest_id</key>
<string>https://bar.example/index.html</string>
<key>run_on_os_login</key>
<string>allowed</string>
</dict>
<dict>
<key>manifest_id</key>
<string>https://foobar.example/index.html</string>
<key>prevent_close_after_run_on_os_login</key>
<true/>
<key>run_on_os_login</key>
<string>run_windowed</string>
</dict>
<dict>
<key>manifest_id</key>
<string>*</string>
<key>run_on_os_login</key>
<string>blocked</string>
</dict>
<dict>
<key>force_unregister_os_integration</key>
<true/>
<key>manifest_id</key>
<string>https://foo.example/index.html</string>
</dict>
</array>
回到頂端
WebAudioOutputBufferingEnabled
啟用 Web 音訊的調適型緩衝處理
支援的版本:
在 Windows 和 macOS,因為 134 或更新版本
描述
此原則決定瀏覽器是否啟用自適性緩衝處理 網頁音訊。調適型緩衝可減少音訊故障,但可能會 增加不同程度的延遲。 已啟用: 瀏覽器將一律使用調適型緩衝處理。 已停用或未設定: 瀏覽器會在下列期間自動決定 功能啟動程式是否要使用調適型緩衝區。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebAudioOutputBufferingEnabled
GP 名稱: 啟用 Web 音訊的調適型緩衝處理
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebAudioOutputBufferingEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebAudioOutputBufferingEnabled
範例值:
<true/>
回到頂端
WebAuthenticationRemoteDesktopAllowedOrigins
允許來自遠端桌面應用程式之 Proxy WebAuthn 要求的來源。
支援的版本:
在 Windows 和 macOS,因為 137 或更新版本
描述
此原則定義了一個允許的 HTTPS 來源清單,適用於從遠端主機的瀏覽工作階段中啟動 WebAuthn API 要求的遠端桌面用戶端應用程式。 此原則中指定的來源可以要求對它們通常無權聲明的信賴憑證者識別碼 (RP ID) 進行 WebAuthn 驗證。 僅支援 HTTPS 來源。不允許使用萬用字元。系統將忽略 不符合這些要求的項目。 如需關於 WebAuthn 遠端桌面支援功能的詳細資訊,請參閱 https://github.com/w3c/webauthn/wiki/Explainer:-Remote-Desktop-Support/a4e158c569f456c759d0ddd294a9015bd4d4eb9a。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebAuthenticationRemoteDesktopAllowedOrigins
GP 名稱: 允許來自遠端桌面應用程式之 Proxy WebAuthn 要求的來源。
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebAuthenticationRemoteDesktopAllowedOrigins
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebAuthenticationRemoteDesktopAllowedOrigins\1 = "https://server:8080/"
Mac 資訊和設定
喜好設定金鑰名稱: WebAuthenticationRemoteDesktopAllowedOrigins
範例值:
<array>
<string>https://server:8080/</string>
</array>
回到頂端
WebCaptureEnabled
在 Microsoft Edge 中啟用螢幕擷取 (先前名為 [網頁擷取]) 功能
支援的版本:
在 Windows 和 macOS,因為 87 或更新版本
描述
請注意: 網頁擷取功能會重新顯示為「螢幕擷取」。 啟用 Microsoft Edge 中的螢幕擷取功能。此功能可讓使用者使用筆墨工具,來擷取網頁和 PDF 內容,並標註擷取內容。使用者還可以基於擷取的內容進行視覺影像搜尋。 如果啟用或未設定此原則,則 [螢幕擷取] 選項會在快顯功能表、[設定] 及更多功能表中顯示,以及透過使用鍵盤快速鍵 CTRL+SHIFT+S 顯示。 如果停用此原則,使用者將無法在 Microsoft Edge 中存取此功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebCaptureEnabled
GP 名稱: 在 Microsoft Edge 中啟用螢幕擷取 (先前名為 [網頁擷取]) 功能
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebCaptureEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebCaptureEnabled
範例值:
<true/>
回到頂端
WebComponentsV0Enabled
重新啟用 Web 元件 v0 API,直到 在 M84,。 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 80 起,直到 84
描述
此原則沒有作用,因為此原則可讓您在版本 85 的 Microsoft Edge 之前選擇性地重新啟用這些功能。Web 元件 v0 API (Shadow DOM v0、Custom Elements v0 和 HTML Imports) 已於 2018 年取代,且預設於 Microsoft Edge 版本 80 開始起停用。 如果將此原則設定為 True,則將對所有網站啟用 Web 元件 v0 功能。 如果將此原則設為 False 或未設定此原則,從 Microsoft Edge 版本 80 開始,預設會停用 Web 元件 v0 功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebComponentsV0Enabled
GP 名稱: 重新啟用 Web 元件 v0 API,直到 在 M84,。 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebComponentsV0Enabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebComponentsV0Enabled
範例值:
<true/>
回到頂端
WebContentFilteringBlockedCategories
設定網路內容篩選
支援的版本:
描述
設定此原則以封鎖在 Windows 裝置上存取 Microsoft Edge 中的特定網站類別。[網路內容篩選] 僅在 Windows 的 Microsoft Edge 中提供,並需要適當的 Microsoft 365 授權。 啟用此原則時,使用者將無法存取位於定義的內容類別清單中的 URL。您可以透過將類別字串新增至封鎖的類別清單來進行設定。 如果未設定或停用此原則,則不會封鎖任何類別。 若要檢視支援的內容類別清單,包括每個類別字串及其定義,請參閱: https://learn.microsoft.com/en-us/defender-endpoint/web-content-filtering?view=o365-worldwide#category-definitions (部分內容可能是機器或 AI 翻譯) 若要封鎖類別外的特定 URL,請使用「封鎖 URL 清單的存取」原則。 若要允許屬於封鎖類別的特定 URL,請使用「定義允許的 URL 清單」原則。 注意:此原則僅在透過 Edge 管理服務部署時支援,而不支援透過 Microsoft Intune。 若要使用此原則,您的組織必須擁有下列其中一個授權: - Microsoft 365 A1、A3 或 A5 - Microsoft 365 商務進階版 - 具有 Intune 方案 1 或方案 2 的 Microsoft 365 商務基本版或標準版 原則選項對應: * chat (chat) = 聊天 * child_abuse_images (child_abuse_images) = 兒童受虐影像 * criminal_activity (criminal_activity) = 犯罪活動 * download_sites (download_sites) = 下載網站 * gambling (gambling) = 賭博 * games (games) = 遊戲 * hacking (hacking) = 駭客攻擊 * hate_and_intolerance (hate_and_intolerance) = 仇恨與偏執 * illegal_drug (illegal_drug) = 非法藥物 * illegal_software (illegal_software) = 非法軟體 * image_sharing (image_sharing) = 影像分享 * instant_messaging (instant_messaging) = 立即訊息 * nudity (nudity) = 裸露 * peer_to_peer (peer_to_peer) = 點對點 * pornography_or_sexually_explicit (pornography_or_sexually_explicit) = 色情內容/性暗示 * professional_networking (professional_networking) = 專業網路功能 * self_harm (self_harm) = 自殘 * sex_education (sex_education) = 性教育 * social_networking (social_networking) = 社交網路 * streaming_and_downloads (streaming_and_downloads) = 串流媒體與下載 * tasteless (tasteless) = 粗俗不雅 * violence (violence) = 暴力 * weapons (weapons) = 武器 * web_based_email (web_based_email) = 網頁式電子郵件 * gen_ai (gen_ai) = AI 世代 * shopping (shopping) = 購物 * none (none) = 無 設定此原則時,請使用上述資訊。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebContentFilteringBlockedCategories
GP 名稱: 設定網路內容篩選
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebContentFilteringBlockedCategories
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebContentFilteringBlockedCategories\1 = "gambling"
SOFTWARE\Policies\Microsoft\Edge\WebContentFilteringBlockedCategories\2 = "streaming_and_downloads"
SOFTWARE\Policies\Microsoft\Edge\WebContentFilteringBlockedCategories\3 = "games"
回到頂端
WebDriverOverridesIncompatiblePolicies
允許 WebDriver 覆寫不相容原則 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 77 起,直到 84
描述
此原則無法使用,因為 WebDriver 現在與所有現有原則相容。 此原則允許 WebDriver 功能的使用者覆寫 可能干擾其作業的原則。 目前此原則停用 SitePerProcess 和 IsolateOrigins 原則。 如果啟用此原則,則 WebDriver 將能覆寫不相容的 原則。 如果停用或未設定此原則,則不允許 WebDriver 覆寫不相容的原則。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebDriverOverridesIncompatiblePolicies
GP 名稱: 允許 WebDriver 覆寫不相容原則 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebDriverOverridesIncompatiblePolicies
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebDriverOverridesIncompatiblePolicies
範例值:
<true/>
回到頂端
WebRtcAllowLegacyTLSProtocols
允許在 WebRTC 中降級舊版 TLS/DTLS (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 120 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 88 起,直到 120
描述
如果您啟用這個原則,WebRTC 對等連線可以降級到已淘汰的 TLS/DTLS (DTLS 1.0、TLS 1.0 與 TLS 1.1) 通訊協定版本。 如果您停用或未設定這個原則,則會 停用這些 TLS/DTLS 版本。 此原則已在 Microsoft Edge 121 中移除,且如果已設定,則會忽略。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebRtcAllowLegacyTLSProtocols
GP 名稱: 允許在 WebRTC 中降級舊版 TLS/DTLS (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebRtcAllowLegacyTLSProtocols
數值類型:
REG_DWORD
範例值:
0x00000000
Mac 資訊和設定
喜好設定金鑰名稱: WebRtcAllowLegacyTLSProtocols
範例值:
<false/>
回到頂端
WebRtcLocalIpsAllowedUrls
依 WebRTC 管理本地 IP 位址的曝光度
支援的版本:
在 Windows 和 macOS,因為 80 或更新版本
描述
指定原點 (URL) 或主機名稱模式 (如 "*contoso.com*")的清單,其中本機 IP 位址應由 WebRTC 公開。 如果您啟用這個原則,並設定來源或主機名稱模式(URL) 的清單,當 edge://flags/#enable-webrtc-hide-local-ips-with-mdns 為 [已啟用] 時,WebRTC 會針對符合清單中模式的案例公開本機 IP 位址。 如果您停用或未設定此原則,且 edge://flags/#enable-webrtc-hide-local-ips-with-mdns 已為 [已啟用],WebRTC 將不會公開本機 IP 位址。本機 IP 位址以 mDNS 主機名稱隱藏。 如果啟用、停用或未設定此原則,且 edge://flags/#enable-webrtc-hide-local-ips-with-mdns 為 [已停用],則 WebRTC 會公開本機 IP 位址。 請注意,此原則會弱化對系統管理員可能需要的本機 IP 位址的保護。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebRtcLocalIpsAllowedUrls
GP 名稱: 依 WebRTC 管理本地 IP 位址的曝光度
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls
路徑 (推薦項目):
N/A
值名稱:
1, 2, 3, ...
數值類型:
REG_SZ 的清單
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls\2 = "*contoso.com*"
Mac 資訊和設定
喜好設定金鑰名稱: WebRtcLocalIpsAllowedUrls
範例值:
<array>
<string>https://www.contoso.com</string>
<string>*contoso.com*</string>
</array>
回到頂端
WebRtcRespectOsRoutingTableEnabled
透過 WebRTC 建立對等連線時,啟用對 Windows OS 路由表規則的支援
支援的版本:
描述
控制當進行對等連線時,WebRTC 是否會遵守 Windows 作業系統路由表規則,因此啟用分割通道 VPN。 如果停用此原則或未設定,則 WebRTC 將不會考慮該路由表,而且可能會透過任何可用網路進行對等連線。 如果啟用此原則,WebRTC 將偏好使用路由表中指出的遠端位址的網路介面進行對等連線。 此原則僅適用 Windows。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebRtcRespectOsRoutingTableEnabled
GP 名稱: 透過 WebRTC 建立對等連線時,啟用對 Windows OS 路由表規則的支援
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebRtcRespectOsRoutingTableEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WebRtcUdpPortRange
限制 WebRTC 所使用的本機 UDP 連接埠範圍
支援的版本:
在 Windows 和 macOS,因為 77 或更新版本
描述
將 WebRTC 使用的 UDP 埠範圍限制為指定的埠間隔 (包括端點)。 透過設定此原則,您可以指定 WebRTC 可以使用的本機 UDP 埠範圍。 如果您未設定這個原則,或將它設定為空字串或不正確埠範圍,WebRTC 可以使用任何可用的本機 UDP 埠。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebRtcUdpPortRange
GP 名稱: 限制 WebRTC 所使用的本機 UDP 連接埠範圍
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebRtcUdpPortRange
數值類型:
REG_SZ
範例值:
"10000-11999"
Mac 資訊和設定
喜好設定金鑰名稱: WebRtcUdpPortRange
範例值:
<string>10000-11999</string>
回到頂端
WebSQLAccess
強制啟用 WebSQL (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 123 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 107 起,直到 123
描述
此原則已在 Microsoft Edge 124 中移除,且如果已設定,則會忽略。 WebSQL 從 Microsoft Edge 版本 101 開始即預設為開啟,但可透過 Microsoft Edge 旗標停用。 如果您啟用此原則,則無法停用 WebSQL。 如果您停用或未設定此原則,則可以停用 WebSQL。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebSQLAccess
GP 名稱: 強制啟用 WebSQL (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebSQLAccess
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebSQLAccess
範例值:
<true/>
回到頂端
WebSQLInThirdPartyContextEnabled
強制重新啟用協力廠商內容中的 WebSQL (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 100 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 97 起,直到 100
描述
此原則已過時,因為它本預期用於短期機制,以在企業發現其網頁內容與第三方內容中停用 WebSQL 的變更不相容時,可以有更多的時間更新其網頁內容。無法用於版本 100 之後的 Microsoft Edge。 第三方內容中的 WebSQL (例如,跨網站 iframes) 在 Microsoft Edge 版本 97 預設為關閉,在版本 101 中則完全移除。 如果啟用此原則,將會重新啟用第三方內容中的 WebSQL。 如果您停用或未設定此原則,則第三方內容中的 WebSQL 將維持關閉狀態。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebSQLInThirdPartyContextEnabled
GP 名稱: 強制重新啟用協力廠商內容中的 WebSQL (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebSQLInThirdPartyContextEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebSQLInThirdPartyContextEnabled
範例值:
<true/>
回到頂端
WebSQLNonSecureContextEnabled
強制啟用非安全內容中的 WebSQL (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 112 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 107 起,直到 112
描述
此原則無法運作,因為非安全內容中的 WebSQL 在 Microsoft Edge 105 以前預設為開啟。 如果您啟用此原則,則會啟用非安全內容中的 WebSQL。 如果您停用或未設定此原則,則非安全內容中的 WebSQL 將會遵循瀏覽器的預設設定。 此原則已在 Microsoft Edge 113 中移除,且如果已設定,則會忽略。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebSQLNonSecureContextEnabled
GP 名稱: 強制啟用非安全內容中的 WebSQL (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebSQLNonSecureContextEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebSQLNonSecureContextEnabled
範例值:
<true/>
回到頂端
WebSelectEnabled
Web 選取已啟用 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 116 以後的版本中使用。
支援的版本:
在 Windows 和 macOS,自 107 起,直到 116
描述
此原則已淘汰,因為 Web 選擇是 Web 捕獲的一部分,而且可以由 WebCaptureEnabled 控制。此原則無法在 Microsoft Edge 版本 117 中運作。如果 WebCaptureEnabled 停用 Web 捕獲,則 Web 選擇無法在 Web 捕獲中使用。 Web 選擇可讓使用者選取和複製 Web 內容,同時在貼上時於大多數情況下保留其格式設定。它也會允許在某些 Web 元素上選取更多目標項目,例如複製資料表中的單一資料行。 如果啟用或未設定此原則,Web 選擇可在 Web 捕獲中使用,而且可以使用 CTRL+SHIFT+X 鍵盤快速鍵直接存取。 如果停用此原則,Web 選擇無法在 Web 捕獲中使用,而且 CTRL+SHIFT+X 鍵盤快速鍵也無法運作。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebSelectEnabled
GP 名稱: Web 選取已啟用 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebSelectEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
Mac 資訊和設定
喜好設定金鑰名稱: WebSelectEnabled
範例值:
<true/>
回到頂端
WebWidgetAllowed
啟用搜尋列 (已取代)
已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
啟用搜尋列。啟用後,使用者可以使用搜尋列從桌面或應用程式搜尋網路。搜尋列提供顯示網頁建議的搜尋方塊,並會在 Microsoft Edge 中開啟所有網頁搜尋。搜尋方塊會提供搜尋 (由 Bing 支援) 和 URL 建議。搜尋列可以從 Microsoft Edge 中的「其他工具」功能表或捷徑清單啟動。 如果您啟用或未設定此原則: 將自動啟用所有設定檔的搜尋列。 如果啟用 WebWidgetIsEnabledOnStartup 原則,在啟動程序開始時啟用搜尋列的選項將會開啟。 如果已停用或未設定 WebWidgetIsEnabledOnStartup ,在啟動程序開始時啟用搜尋列的選項將會關閉。 使用者會看到從 Microsoft Edge [其他工具] 功能表啟動搜尋列的功能表項目。使用者可以從 [其他工具] 啟動搜尋列。 使用者會看到從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的功能表項目。使用者可以從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列。 可在系統匣中使用 [結束] 選項,或從 3 個點的功能表關閉搜尋列。如果啟用自動啟動,則會在系統重新開機時重新啟動搜尋列。 如果停用此原則: 將停用所有設定檔的搜尋列。 將停用從 Microsoft Edge [其他工具] 啟動搜尋列的選項。 將停用從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的選項。 由於網絡小工具的垂直版面配置已被取代,因此已棄用此原則。此原則將在 119 版本中過時。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebWidgetAllowed
GP 名稱: 啟用搜尋列 (已取代)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebWidgetAllowed
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WebWidgetIsEnabledOnStartup
在 Windows 啟動程序開始時允許搜尋列 (已淘汰)
已淘汰: 此原則已淘汰,無法在 Microsoft Edge 119 以後的版本中使用。
支援的版本:
在 Windows 上 (從 88 版開始),直到 119 版
描述
此原則已過時,因為 Web 小工具已被取代,其現在稱為 Edge 搜尋列。系統管理員應該改為針對 Edge 搜尋列使用 SearchbarIsEnabledOnStartup。允許搜尋列在 Windows 啟動時開始執行。 如果啟用此原則,根據預設,搜尋列將在 Windows 啟動程序開始時執行。如果已透過 WebWidgetAllowed 原則停用搜尋列,此原則將不會在 Windows 啟動程序開始時啟動搜尋列。 如果停用此原則,Windows 啟動程序開始時,將不會啟動所有設定檔的搜尋列。系統將會停用在 Windows 啟動時啟動 Edge 搜尋列的選項,並在 Microsoft Edge 設定中將它切換為關閉。 如果不設定此原則,Windows 啟動程序開始時,將不會啟動所有設定檔的搜尋列。系統將在 Microsoft Edge 設定中將在 Windows 啟動時啟動 Edge 搜尋列的選項切換為關閉。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WebWidgetIsEnabledOnStartup
GP 名稱: 在 Windows 啟動程序開始時允許搜尋列 (已淘汰)
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WebWidgetIsEnabledOnStartup
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WinHttpProxyResolverEnabled
使用 Windows Proxy 解析程式
支援的版本:
描述
在未來的版本中,此原則將被類似功能取代。如需詳細資訊,請參閱 https://crbug.com/1032820。 使用 Windows 來解析所有瀏覽器網路的 Proxy,而不是 Microsoft Edge 內建的 Proxy 解析程式。Windows Proxy 解析程式會啟用 Windows Proxy 功能,例如 DirectAccess/NRPT。 此原則會衍生 https://crbug.com/644030 描述的問題。它會讓 Windows 程式碼擷取並執行 PAC 檔案,包括透過 ProxyPacUrl 原則設定的 PAC 檔案。因為 PAC 檔案的網路擷取是透過 Windows 執行,而不是 Microsoft Edge 程式碼,網路原則 (例如 DnsOverHttpsMode ) 將不會套用到 PAC 檔案的網路擷取。 如果您啟用這個原則,將會使用 Windows Proxy 解析程式。 如果您停用或未設定這個原則,則會使用 Microsoft Edge Proxy 解析程式。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
否 - 需要重新啟動瀏覽器
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WinHttpProxyResolverEnabled
GP 名稱: 使用 Windows Proxy 解析程式
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WinHttpProxyResolverEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
WindowOcclusionEnabled
啟用視窗閉塞
支援的版本:
描述
在 Microsoft Edge 中啟用視窗閉塞。 如果您啟用這個設定,為了降低 CPU 和耗電量,Microsoft Edge 將會偵測視窗是否被其他視窗覆蓋,而且將暫停工作繪製像素。 如果您停用這個設定 Microsoft Edge 將不會偵測視窗是否被其他視窗覆蓋。 如果您未設定這個原則,將會啟用視窗隱藏偵測功能。
支援功能:
可以是強制:
是
可以建議:
否
動態原則重新整理:
是
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
GP 唯一名稱: WindowOcclusionEnabled
GP 名稱: 啟用視窗閉塞
GP 路徑 (強制):
系統管理範本/Microsoft Edge/
GP 路徑 (推薦項目):
N/A
GP ADMX 檔案名稱: MSEdge.admx
Windows 登錄設定
路徑 (強制):
SOFTWARE\Policies\Microsoft\Edge
路徑 (推薦項目):
N/A
值名稱:
WindowOcclusionEnabled
數值類型:
REG_DWORD
範例值:
0x00000001
回到頂端
也可參閱