Microsoft Edge - 原則

最新版的 Microsoft Edge 包含下列原則。您可以使用這些原則來設定組織 Microsoft Edge 執行方式。 如需用於控制如何以及何時更新 Microsoft Edge 的其他原則組資訊,請查看Microsoft Edge 更新原則參考。 您可以下載 Microsoft Edge 的建議安全性設定基準設定 Microsoft 安全性合規性工具組。如需詳細資訊,請參閱Microsoft 安全性基準部落格。 從 Microsoft Edge 版本 116 開始,某些原則將不會套用至使用 Microsoft 帳戶登入的設定檔。如需詳細資訊,請檢查個別原則,以取得是否適用於以 Microsoft 帳戶登入之設定檔的詳細資料。

注意

此文章適用於 Microsoft Edge 77 版本或更新版本。

可用的原則

這些資料表列出此 Microsoft Edge 版本中所有可用的瀏覽器相關群組原則。使用表格中的連結來取得有關特定原則的詳細資料。
Cast Edge 工作區設定
Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定 HTTP 驗證
Kiosk 模式設定 PDF 閱讀程式
Proxy 伺服器 SmartScreen 設定
WebRtc 設定 下載
允許或拒絕螢幕擷取畫面 內容設定
列印 原生訊息
啟動、首頁和新索引標籤頁面 密碼管理員和防護
實驗 恐嚇軟體封鎖程式設定
憑證管理設定 應用程式防護設定
擴充功能 效能
沈浸式閱讀程式設定 產生 AI
相關網站集設定 睡眠索引標籤設定
私人網路要求設定 管理性
網路設定 設定檔設定
身分識別與登入 遊戲設定
閒置瀏覽器動作 預設搜尋提供者
Additional


Cast
原則名稱標題
EdgeDisableDialProtocolForCastDiscovery 停用轉換裝置探索的 DIAL 通訊協定
EnableMediaRouter 啟用 Google Cast
ShowCastIconInToolbar 在工具列中顯示轉換圖示


Edge 工作區設定
原則名稱標題
EdgeWorkspacesEnabled 啟用工作區
WorkspacesNavigationSettings 在 Microsoft Edge 工作區中依 URL 群組設定導覽設定


Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定
原則名稱標題
PreventTyposquattingPromptOverride 防止略過適用於網站的 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 提示
TyposquattingAllowListDomains 設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 不會觸發警告的網域清單
TyposquattingCheckerEnabled 設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)


HTTP 驗證
原則名稱標題
AllHttpAuthSchemesAllowedForOrigins 允許所有 HTTP 驗證的來源清單
AllowCrossOriginAuthPrompt 允許跨來源 HTTP 驗證提示
AuthNegotiateDelegateAllowlist 指定 Microsoft Edge 可以委派使用者認證的伺服器清單
AuthSchemes 支援的驗證配置
AuthServerAllowlist 設定允許驗證伺服器的清單
BasicAuthOverHttpEnabled 允許 HTTP 的 Basic 驗證
DisableAuthNegotiateCnameLookup 當協調 Kerberos 驗證時停用 CNAME 查閱
EnableAuthNegotiatePort Kerberos SPN 中包含非標準連接埠
NtlmV2Enabled 控制是否要啟用 NTLMv2 驗證
WindowsHelloForHTTPAuthEnabled 已啟用適用於 HTTP 的 Windows Hello 驗證


Kiosk 模式設定
原則名稱標題
KioskAddressBarEditingEnabled 設定 Kiosk 模式公開瀏覽體驗的網址列編輯
KioskDeleteDownloadsOnExit 關閉 Microsoft Edge 時刪除隨著 Kiosk 工作階段下載的檔案
KioskSwipeGesturesEnabled 已啟用 Microsoft Edge kiosk 模式中的撥動手勢


PDF 閱讀程式
原則名稱標題
ViewXFAPDFInIEModeAllowedFileHash 針對允許的檔案雜湊,使用 IE 模式來檢視 XFA 型 PDF 檔案。
ViewXFAPDFInIEModeAllowedOrigins 針對允許的檔案來源,使用 IE 模式來檢視 XFA 型 PDF 檔案。


Proxy 伺服器
原則名稱標題
ProxyBypassList 設定 Proxy 許可規則 (已取代)
ProxyMode 設定 proxy 伺服器設定 (已取代)
ProxyPacUrl 設定 Proxy .pac 檔案 URL (已取代)
ProxyServer 設定 Proxy 伺服器的地址或 URL (已取代)
ProxySettings Proxy 設定


SmartScreen 設定
原則名稱標題
ExemptSmartScreenDownloadWarnings 停用指定網域上特定檔案類型的 SmartScreen AppRep 型警告
NewSmartScreenLibraryEnabled 啟用新 SmartScreen 程式庫 (已淘汰)
PreventSmartScreenPromptOverride 防止略過 [Microsoft Defender SmartScreen] 提示網站
PreventSmartScreenPromptOverrideForFiles 防止略過關於下載項目的 Microsoft Defender SmartScreen 警告
SmartScreenAllowListDomains 設定的網域的 Microsoft Defender SmartScreen 篩選工具將不會觸發警告的清單
SmartScreenDnsRequestsEnabled 啟用 Microsoft Defender SmartScreen DNS 要求
SmartScreenEnabled 設定 Microsoft Defender SmartScreen
SmartScreenForTrustedDownloadsEnabled 強制 Microsoft Defender SmartScreen 檢查來自受信任來源的下載
SmartScreenPuaEnabled 設定 Microsoft Defender SmartScreen 以封鎖潛在不需要的應用程式


WebRtc 設定
原則名稱標題
WebRtcIPHandlingUrl 針對 URL 模式的 WebRTC IP 處理原則
WebRtcLocalhostIpHandling 限制 WebRTC 暴露本地 IP 位址
WebRtcPostQuantumKeyAgreement 啟用 WebRTC 的 Kyber 後量子金鑰合約


下載
原則名稱標題
ShowDownloadsInsecureWarningsEnabled 啟用不安全的下載警告


允許或拒絕螢幕擷取畫面
原則名稱標題
SameOriginTabCaptureAllowedByOrigins 允許這些來源擷取相同來源的索引標籤
ScreenCaptureAllowedByOrigins 允許這些來源的桌面、視窗和索引標籤擷取
TabCaptureAllowedByOrigins 允許這些來源的索引標籤擷取
WindowCaptureAllowedByOrigins 允許這些來源的視窗和索引標籤擷取


內容設定
原則名稱標題
AutoSelectCertificateForUrls 自動選取這些網站的用戶端憑證
AutomaticDownloadsAllowedForUrls 允許在特定網站上快速下載多個自動下載項目
AutomaticDownloadsBlockedForUrls 封鎖在特定網站上快速下載多個自動下載項目
AutomaticFullscreenAllowedForUrls 允許指定網站上的自動全螢幕
AutomaticFullscreenBlockedForUrls 封鎖指定網站上的自動全螢幕
CookiesAllowedForUrls 允許在特定網站上的 Cookie
CookiesBlockedForUrls 封鎖特定網站上的 Cookie
CookiesSessionOnlyForUrls 限制來自特定網站的 Cookie 匯入目前的工作階段
DataUrlInSvgUseEnabled SVGUseElement 的資料 URL 支援。
DefaultAutomaticDownloadsSetting 預設自動下載設定
DefaultCookiesSetting 設定 Cookie
DefaultFileSystemReadGuardSetting 控制 [檔案系統 API] 的使用以進行讀取
DefaultFileSystemWriteGuardSetting 控制 [檔案系統 API] 的使用以進行寫入
DefaultGeolocationSetting 預設地理位置設定值
DefaultImagesSetting 設定影像設定
DefaultInsecureContentSetting 控制不安全內容例外狀況的使用
DefaultJavaScriptJitSetting 控制使用 JavaScript JIT
DefaultJavaScriptOptimizerSetting 控制 JavaScript 最佳化工具的使用
DefaultJavaScriptSetting 預設 JavaScript 設定
DefaultNotificationsSetting 預設通知設定
DefaultPluginsSetting 預設 Adobe Flash 設定 (已淘汰)
DefaultPopupsSetting 預設快顯視窗設定
DefaultThirdPartyStoragePartitioningSetting 第三方儲存磁碟分割的預設設定 (已取代)
DefaultWebBluetoothGuardSetting 控制 Web 藍牙 API 的使用
DefaultWebHidGuardSetting 控制 WebHID API 的使用
DefaultWebUsbGuardSetting 控制 WebUSB API 的使用
DefaultWindowManagementSetting 預設視窗管理使用權限設定
FileSystemReadAskForUrls 允許透過這些網站上 [檔案系統 API] 的讀取存取權
FileSystemReadBlockedForUrls 封鎖透過這些網站上 [檔案系統 API] 的讀取存取權
FileSystemWriteAskForUrls 允許對這些網站上的檔案和目錄的寫入存取權
FileSystemWriteBlockedForUrls 封鎖對這些網站上的檔案和目錄的寫入存取權
ImagesAllowedForUrls 允許這些網站上的影像
ImagesBlockedForUrls 特定網站上的封鎖影像
InsecureContentAllowedForUrls 在指定的網站上允許不安全的內容
InsecureContentBlockedForUrls 在指定網站上封鎖不安全的內容
IntranetFileLinksEnabled 允許從 Microsoft Edge 的內部網路區域檔案 URL 連結在 Windows 中開啟檔案總管
JavaScriptAllowedForUrls 允許特定網站上的 JavaScript
JavaScriptBlockedForUrls 封鎖特定網站上的 JavaScript
JavaScriptJitAllowedForSites 允許 JavaScript 在這些網站上使用 JIT
JavaScriptJitBlockedForSites 封鎖 JavaScript 在這些網站上使用 JIT
JavaScriptOptimizerAllowedForSites 允許這些網站上的 JavaScript 最佳化
JavaScriptOptimizerBlockedForSites 封鎖這些網站上的 JavaScript 最佳化
LegacySameSiteCookieBehaviorEnabled 啟用預設舊版 SameSite Cookie 行為設定 (已淘汰)
LegacySameSiteCookieBehaviorEnabledForDomainList 將指定網站上的 Cookie 恢復至舊版 SameSite 行為 (已淘汰)
NotificationsAllowedForUrls 允許特定網站上的通知
NotificationsBlockedForUrls 封鎖特定網站上的通知
PartitionedBlobUrlUsage 在擷取及導覽期間管理 Blob URL 分割
PluginsAllowedForUrls 允許特定網站上的 Adobe Flash 外掛程式 (已淘汰)
PluginsBlockedForUrls 封鎖特定網站上的 Adobe Flash 外掛程式 (已淘汰)
PopupsAllowedForUrls 允許特定站台上的快顯視窗
PopupsBlockedForUrls 封鎖特定網站上的快顯視窗
RegisteredProtocolHandlers 登錄通訊協定處理常式
SerialAllowAllPortsForUrls 自動授予網站連線所有序列埠的權限
SerialAllowUsbDevicesForUrls 自動授予網站連線到所有序列埠的權限
ShowPDFDefaultRecommendationsEnabled 允許通知,以將 Microsoft Edge 設為預設 PDF 閱讀程式
SpotlightExperiencesAndRecommendationsEnabled 選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知、及提示
ThirdPartyStoragePartitioningBlockedForOrigins 停用特定頂層來源的第三方儲存磁碟分區 (已取代)
WebHidAllowAllDevicesForUrls 允许列出的网站联机到任何 HID 装置
WebHidAllowDevicesForUrls 允許列出的網站連接到特定 HID 裝置
WebHidAllowDevicesWithHidUsagesForUrls 自動將權限授與這些網站,以連接到包含具有所提供 HID 使用量之頂層集合的 HID 裝置
WebHidAskForUrls 允許這些網站上的 WebHID API
WebHidBlockedForUrls 封鎖這些網站上的 WebHID API
WebUsbAllowDevicesForUrls 授與特定網站連線到特定 USB 裝置的存取權
WebUsbAskForUrls 在特定站台上允許 WebUSB
WebUsbBlockedForUrls 封鎖特定網站上的 WebUSB
WindowManagementAllowedForUrls 允許特定網站上的視窗管理權限
WindowManagementBlockedForUrls 封鎖特定網站上的視窗管理權限


列印
原則名稱標題
DefaultPrinterSelection 預設印表機選取規則
OopPrintDriversAllowed 已允許程序外的列印驅動程式
PrintHeaderFooter 列印頁首與頁尾
PrintPdfAsImageDefault 將 PDF 列印為影像預設值
PrintPostScriptMode 列印 PostScript 模式
PrintPreviewStickySettings 設定相黏預覽列印設定
PrintPreviewUseSystemDefaultPrinter 將系統預設的印表機設定為預設印表機
PrintRasterizationMode 列印點陣化模式
PrintRasterizePdfDpi 列印點陣化 PDF DPI
PrintStickySettings 預覽列印自黏便箋設定
PrinterTypeDenyList 停用拒絕清單上的印表機類型
PrintingAllowedBackgroundGraphicsModes 限制背景圖形列印模式
PrintingBackgroundGraphicsDefault 預設背景圖形列印模式
PrintingEnabled 啟用列印
PrintingLPACSandboxEnabled 啟用列印 LPAC 沙箱
PrintingPaperSizeDefault 預設列印頁面大小
PrintingWebpageLayout 設定列印版面配置
UseSystemPrintDialog 列印使用系統列印對話方塊


原生訊息
原則名稱標題
NativeMessagingAllowlist 原生訊息中心裝載使用者可以使用的控制項
NativeMessagingBlocklist 設定原生訊息中心的封鎖清單
NativeMessagingUserLevelHosts 允許使用者層級的原生訊息中心主機 (無需系統管理員權限即可安裝)


啟動、首頁和新索引標籤頁面
原則名稱標題
HomepageIsNewTabPage 將新的索引標籤頁面設定為 [首頁]
HomepageLocation 設定首頁頁面 URL
NewTabPageAllowedBackgroundTypes 設定新索引標籤頁面版面配置所允許的背景類型
NewTabPageAppLauncherEnabled 隱藏新索引標籤頁面 Microsoft Edge 應用程式啟動程式
NewTabPageBingChatEnabled 停用 Microsoft Edge 企業版新索引標籤頁面上的 Bing 聊天進入點
NewTabPageCompanyLogo 設定新索引標籤頁面公司標誌 (已淘汰)
NewTabPageCompanyLogoBackplateColor 在新的索引標籤面上設定公司標誌背景色彩。
NewTabPageCompanyLogoEnabled 在 Microsoft Edge 新索引標籤頁面隱藏公司標誌
NewTabPageContentEnabled 允許在新的索引標籤頁面上取得 Microsoft 內容
NewTabPageHideDefaultTopSites 隱藏新索引標籤頁面中的預設熱門網站
NewTabPageLocation 設定新索引標籤頁面 URL
NewTabPageManagedQuickLinks 設定新的索引標籤頁面快速連結
NewTabPagePrerenderEnabled 啟用新索引標籤頁面的預先載入,以加快顯示速度
NewTabPageQuickLinksEnabled 允許在新索引標籤頁面上快速連結
NewTabPageSetFeedType 設定 Microsoft Edge 的新索引標籤頁面體驗 (已淘汰)
RestoreOnStartup Microsoft Edge 啟動時所採取的動作
RestoreOnStartupURLs 瀏覽器啟動時開啟的網站
RestoreOnStartupUserURLsEnabled 在設定 RestoreOnStartupURLs 原則時,允許使用者在啟動程序期間新增和移除自己的網站
ShowHomeButton 在工具列上顯示 [首頁] 按鈕


密碼管理員和防護
原則名稱標題
DeletingUndecryptablePasswordsEnabled 啟用刪除無法解密的密碼
PasswordDeleteOnBrowserCloseEnabled 如果 Microsoft Edge 關閉時啟用任何 Edge 設定來刪除瀏覽資料,則防止刪除密碼
PasswordExportEnabled 啟用從 [密碼管理員] 匯出已儲存的密碼
PasswordGeneratorEnabled 允許使用者在線上建立帳戶時取得強式密碼建議
PasswordManagerBlocklist 設定會停用密碼管理員 UI ([儲存與填滿]) 的網域清單
PasswordManagerEnabled 啟用儲存密碼的密碼管理員
PasswordManagerRestrictLengthEnabled 限制可儲存在密碼管理員中的密碼長度
PasswordMonitorAllowed 如果使用者的密碼不安全,允許提醒使用者
PasswordProtectionChangePasswordURL 設定變更密碼 URL
PasswordProtectionLoginURLs 設定密碼保護服務應擷取已進行 Salt 處理之密碼雜湊的企業登入 URL 清單
PasswordProtectionWarningTrigger 設定密碼保護警告觸發程序
PasswordRevealEnabled 啟用 [密碼] 顯示按鈕
PrimaryPasswordSetting 設定要求使用者在使用密碼自動填入時,輸入其裝置密碼的設定


實驗
原則名稱標題
FeatureFlagOverridesControl 設定使用者覆寫功能旗標的能力


恐嚇軟體封鎖程式設定
原則名稱標題
ScarewareBlockerAllowListDomains 設定 Microsoft Edge 恐嚇軟體封鎖程式不會執行的網域清單
ScarewareBlockerBlocksDetectedSitesEnabled 設定 Edge 恐嚇軟體封鎖程式,以封鎖偵測為潛在技術詐騙的網站
ScarewareBlockerProtectionEnabled 設定 Microsoft Edge 恐嚇軟體封鎖程式保護
ScarewareBlockerSendDetectedSitesToSmartScreenEnabled 設定 Edge 恐嚇軟體封鎖程式以與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL


憑證管理設定
原則名稱標題
CACertificateManagementAllowed 允許使用者管理已安裝的 CA 憑證。
CACertificates 應受 Microsoft Edge 信任的 TLS 伺服器證書
CACertificatesWithConstraints 應受 Microsoft Edge 信任的 TLS 憑證,以進行具有限制式的伺服器驗證
CADistrustedCertificates 應由伺服器驗證之 Microsoft Edge 不信任的 TLS 憑證
CAHintCertificates 未受信任或不受信任,但可用在伺服器驗證的路徑建立中使用的 TLS 憑證
CAPlatformIntegrationEnabled 使用來自平臺信任存放區之使用者新增的 TLS 憑證進行伺服器驗證


應用程式防護設定
原則名稱標題
ApplicationGuardContainerProxy 應用程式防護容器 Proxy
ApplicationGuardFavoritesSyncEnabled 應用程式防護我的最愛同步已啟用
ApplicationGuardPassiveModeEnabled 忽略應用程式防護網站清單設定,並正常瀏覽 Edge
ApplicationGuardTrafficIdentificationEnabled 應用程式防護流量識別
ApplicationGuardUploadBlockingEnabled 防止在應用程式防護中上傳檔案


擴充功能
原則名稱標題
BlockExternalExtensions 封鎖已安裝的外部擴充功能
ControlDefaultStateOfAllowExtensionFromOtherStoresSettingEnabled 設定 [允許來自其他市集的擴充功能] 設定的預設狀態
ExtensionAllowedTypes 設定允許的延伸模組類型
ExtensionDeveloperModeSettings 控制擴充功能頁面上開發人員模式的可用性
ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls 設定將延長背景存留期授與連線擴充功能的來源清單。
ExtensionInstallAllowlist 允許特定安裝擴充功能
ExtensionInstallBlocklist 控制不能安裝哪些擴充程式
ExtensionInstallForcelist 控制哪些擴充功能會默默地安裝
ExtensionInstallSources 設定擴充功能與使用者指令碼安裝來源
ExtensionInstallTypeBlocklist 擴充功能安裝類型的封鎖清單
ExtensionManifestV2Availability 控制資訊清單 v2 延伸模組可用性
ExtensionSettings 設定擴充功能管理設定
MandatoryExtensionsForInPrivateNavigation 指定使用者必須允許的延伸模組,以便使用 InPrivate 模式時瀏覽


效能
原則名稱標題
EfficiencyMode 設定應啟動效率模式的時間
EfficiencyModeEnabled 已啟用效率模式
EfficiencyModeOnPowerEnabled 當裝置連結到電源時啟用效率模式
ExtensionsPerformanceDetectorEnabled 擴充功能效能偵測器已啟用
PerformanceDetectorEnabled 效能偵測器已啟用
PinBrowserEssentialsToolbarButton 釘選瀏覽器基本工具列按鈕
StartupBoostEnabled 啟用啟動加速


沈浸式閱讀程式設定
原則名稱標題
ImmersiveReaderGrammarToolsEnabled 在 Microsoft Edge 中啟用沈浸式閱讀程式內的 [文法工具] 功能 (已淘汰)
ImmersiveReaderPictureDictionaryEnabled 在 Microsoft Edge 中啟用沈浸式閱讀程式內的圖片字典功能 (已淘汰)


產生 AI
原則名稱標題
GenAILocalFoundationalModelSettings GenAI 本機基礎模型的設定


相關網站集設定
原則名稱標題
RelatedWebsiteSetsEnabled 啟用相關網站集
RelatedWebsiteSetsOverrides 覆寫相關網站集。


睡眠索引標籤設定
原則名稱標題
AutoDiscardSleepingTabsEnabled 設定自動捨棄睡眠索引標籤
SleepingTabsBlockedForUrls 在特定網站上封鎖睡眠索引標籤
SleepingTabsEnabled 設定睡眠索引標籤
SleepingTabsTimeout 設定睡眠索引標籤的背景索引標籤閒置時間


私人網路要求設定
原則名稱標題
InsecurePrivateNetworkRequestsAllowed 指定是否允許網站以不安全的方式對任何網路端點提出要求。 (已淘汰)
InsecurePrivateNetworkRequestsAllowedForUrls 允許列出的網站以不安全的方式向更私人的網路端點提交要求 (已淘汰)
PrivateNetworkAccessRestrictionsEnabled 指定是否對更多專用網端點的要求套用限制 (已淘汰)


管理性
原則名稱標題
EdgeManagementEnabled Microsoft Edge 管理已啟用
EdgeManagementEnrollmentToken Microsoft Edge 管理註冊權杖
EdgeManagementExtensionsFeedbackEnabled 已啟用 Microsoft Edge 管理擴充功能意見反應
EdgeManagementPolicyOverridesPlatformPolicy Microsoft Edge 管理服務原則會覆寫平台原則。
EdgeManagementUserPolicyOverridesCloudMachinePolicy 允許雲端式 Microsoft Edge 管理服務使用者原則覆寫本機使用者原則。
MAMEnabled 行動裝置應用程式管理已啟用


網路設定
原則名稱標題
AccessControlAllowMethodsInCORSPreflightSpecConformant 使Access-Control-Allow-Methods符合CORS預檢規格相符
BlockTruncatedCookies 封鎖截斷的 Cookie (已淘汰)
CompressionDictionaryTransportEnabled 啟用壓縮字典傳輸支援
DataURLWhitespacePreservationEnabled 保留所有媒體類型的 DataURL 空白
HappyEyeballsV3Enabled 使用 Happy Eyeballs V3 演算法進行連線嘗試
IPv6ReachabilityOverrideEnabled 啟用 IPv6 連線性檢查覆寫
LocalNetworkAccessAllowedForUrls 允許網站對區域網路端點發出要求。
LocalNetworkAccessBlockedForUrls 禁止網站對區域網路端點發出要求。
LocalNetworkAccessRestrictionsEnabled 指定是否要封鎖來自公用網站對使用者局域網路上裝置的要求。
ZstdContentEncodingEnabled 啟用 zstd 內容編碼支援 (已淘汰)


設定檔設定
原則名稱標題
ProfileTypeInProfileButtonEnabled 控制工作或學校配置檔的配置檔按鈕標籤顯示


身分識別與登入
原則名稱標題
AutomaticProfileSwitchingSiteList 設定設定檔自動切換網站清單
EdgeDefaultProfileEnabled 已啟用預設設定檔設定
EdgeOpenExternalLinksWithAppSpecifiedProfile 將應用程式指定的設定檔設定為開啟外部連結的優先順序
EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled 使用主要工作配置檔作為預設,以開啟外部連結
GuidedSwitchEnabled 引導式切換已啟用
ImplicitSignInEnabled 啟用隱含登入
LinkedAccountEnabled 啟用連結的帳戶功能 (已淘汰)
OneAuthAuthenticationEnforced 強制使用 OneAuth 驗證流程進行登入
OnlyOnPremisesImplicitSigninEnabled 僅為隱含登錄啟用內部部署帳戶
ProactiveAuthWorkflowEnabled 啟用主動式驗證
SeamlessWebToBrowserSignInEnabled 順暢的網頁到瀏覽器登入已啟用
SignInCtaOnNtpEnabled 啟用登入按一下以執行動作對話方塊 (已淘汰)
SwitchIntranetSitesToWorkProfile 將內部網路網站切換為公司或學校設定檔
SwitchSitesOnIEModeSiteListToWorkProfile 將 IE 模式網站清單上的網站切換為公司或學校設定檔
WAMAuthBelowWin10RS3Enabled 已啟用下方驗證的 WAM Windows 10 RS3
WebToBrowserSignInEnabled 網頁到瀏覽器登入已啟用


遊戲設定
原則名稱標題
GamerModeEnabled 啟用玩家模式 (已淘汰)


閒置瀏覽器動作
原則名稱標題
IdleTimeout 執行閒置動作前的延遲時間
IdleTimeoutActions 電腦閒置時要執行的動作


預設搜尋提供者
原則名稱標題
DefaultSearchProviderEnabled 啟用預設搜尋提供者
DefaultSearchProviderEncodings 預設搜尋提供者編碼
DefaultSearchProviderImageURL 指定預設搜尋提供者的影像搜尋功能
DefaultSearchProviderImageURLPostParams 使用 POST 的影像 URL 參數
DefaultSearchProviderKeyword 預設搜尋提供者關鍵字
DefaultSearchProviderName 預設搜尋提供者名稱
DefaultSearchProviderSearchURL 預設搜尋提供者搜尋 URL
DefaultSearchProviderSuggestURL 預設建議的搜尋提供者 URL
NewTabPageSearchBox 設定新的索引標籤頁面搜尋方塊體驗


Additional
原則名稱標題
AADWebSiteSSOUsingThisProfileEnabled 已啟用此設定檔的公司或學校網站的單一登入
AIGenThemesEnabled 啟用 DALL-E 佈景主題生成
AccessibilityImageLabelsEnabled 讓螢幕助讀程式使用者從 Microsoft 取得影像描述
AdHocCodeSigningForPWAsEnabled 在漸進式 Web 應用程式安裝期間簽署原生應用程式
AdditionalDnsQueryTypesEnabled 允許更多 DNS 記錄類型的 DNS 查詢
AdditionalSearchBoxEnabled 在瀏覽器中啟用其他搜尋方塊
AddressBarEditingEnabled 設定網址列編輯
AddressBarMicrosoftSearchInBingProviderEnabled 在網址列中啟用 Bing 建議中的 Microsoft 搜尋 (已淘汰)
AddressBarTrendingSuggestEnabled 在網址列中啟用 Microsoft Bing 的趨勢建議
AddressBarWorkSearchResultsEnabled 在網址列中啟用工作搜尋建議
AdsSettingForIntrusiveAdsSites 含有干擾廣告網站的廣告設定
AdsTransparencyEnabled 設定是否啟用廣告透明度功能
AllowBackForwardCacheForCacheControlNoStorePageEnabled 允許具有 Cache-Control: no-store 標頭的頁面以進入往前/往後快取
AllowDeletingBrowserHistory 啟用刪除瀏覽器和下載歷程記錄
AllowFileSelectionDialogs 允許檔案選取項目對話方塊
AllowGamesMenu 允許使用者存取遊戲功能表 (已取代)
AllowPopupsDuringPageUnload 允許在網頁卸載時顯示快顯視窗 (已淘汰)
AllowSurfGame 允許衝浪遊戲
AllowSyncXHRInPageDismissal 允許頁面在頁面關閉期間發送同步 XHR 請求 (已淘汰)
AllowSystemNotifications 允許系統通知
AllowTokenBindingForUrls 設定 Microsoft Edge 將嘗試與之建立權杖系結的網站清單。 (已淘汰)
AllowTrackingForUrls 設定特定網站的追蹤防止例外狀況
AllowWebAuthnWithBrokenTlsCerts 允許在 TLS 憑證損毀的網站上的 Web 驗證要求。
AllowedDomainsForApps 定義允許存取 Google Workspace 的網域
AlternateErrorPagesEnabled 找不到網頁時,推薦類似的頁面
AlwaysOpenPdfExternally 一律開啟外部 PDF 檔案
AmbientAuthenticationInPrivateModesEnabled 啟用 InPrivate 與來賓設定檔的環境驗證
AppCacheForceEnabled 即使預設為關閉,仍允許重新啟用 AppCache 功能 (已淘汰)
ApplicationBoundEncryptionEnabled 啟用應用程式繫結加密
ApplicationLocaleValue 設定應用程式地區設定
AskBeforeCloseEnabled 關閉具有多個索引標籤的瀏覽器視窗之前,先取得使用者確認
AudioCaptureAllowed 允許或封鎖音訊擷取
AudioCaptureAllowedUrls 無需請求權限即可存取音訊擷取裝置的網站
AudioProcessHighPriorityEnabled 允許音訊處理在 Windows 上以高於正常優先順序執行
AudioSandboxEnabled 允許執行音訊沙箱
AutoImportAtFirstRun 在首次執行時,自動匯入其他瀏覽器的資料和設定
AutoLaunchProtocolsComponentEnabled 已啟用自動啟動通訊協定元件
AutoLaunchProtocolsFromOrigins 定義可以從列出的來源啟動外部應用程式的通訊協定清單,而不提示使用者
AutoOpenAllowedForURLs 可套用 AutoOpenFileTypes 的 URL
AutoOpenFileTypes 下載時應自動開啟的檔案類型清單
AutofillAddressEnabled 啟用 [自動填滿] 位址
AutofillCreditCardEnabled 啟用 [自動填寫] 的付款條件
AutofillMembershipsEnabled 儲存並填入成員資格
AutomaticHttpsDefault 設定 [自動切換至 HTTPS] (已淘汰)
AutoplayAllowed 允許網站自動播放媒體
AutoplayAllowlist 允許在特定網站上自動播放媒體
BackgroundModeEnabled 在 Microsoft Edge 關閉後繼續執行背景應用程式
BackgroundTemplateListUpdatesEnabled 啟用背景更新至 [集錦] 的可用範本清單和其他使用範本的功能 (已取代)
BeforeunloadEventCancelByPreventDefaultEnabled 控制 beforeunload 事件所產生之取消對話方塊的行為 (已淘汰)
BingAdsSuppression 封鎖 Bing 搜尋結果中的所有廣告
BlockThirdPartyCookies 封鎖第三方 Cookie
BrowserAddProfileEnabled 從 [身分識別] 飛出視窗功能表或 [設定] 頁面啟用設定檔建立
BrowserCodeIntegritySetting 設定瀏覽器處理序程式碼完整性防護設定
BrowserGuestModeEnabled 啟用來賓模式
BrowserLegacyExtensionPointsBlockingEnabled 啟用瀏覽器傳統擴充點封鎖
BrowserNetworkTimeQueriesEnabled 允許查詢瀏覽器網路時間服務
BrowserSignin 瀏覽器登入設定
BrowsingDataLifetime 瀏覽資料存留期設定
BuiltInAIAPIsEnabled 允許頁面使用內建 AI API。
BuiltInDnsClientEnabled 使用內建 DNS 用戶端
BuiltinCertificateVerifierEnabled 判斷是否使用內建的憑證檢查器來驗證伺服器憑證 (已淘汰)
CECPQ2Enabled CECPQ2 後量子金鑰合約已為 TLS 啟用 (已淘汰)
CORSNonWildcardRequestHeadersSupport 已啟用 CORS 非萬用字元要求標頭支援
CSSCustomStateDeprecatedSyntaxEnabled 控制是否啟用 CSS 自定狀態的過時 :--foo 語法 (已淘汰)
CertificateTransparencyEnforcementDisabledForCas 停用 subjectPublicKeyInfo 雜湊清單的憑證透明度強化
CertificateTransparencyEnforcementDisabledForLegacyCas 停用舊版憑證授權單位清單的 [憑證透明度] 強化 (已淘汰)
CertificateTransparencyEnforcementDisabledForUrls 停用針對特定 URL 的憑證透明度強化
ClearBrowsingDataOnExit 當 Microsoft Edge 關閉時清除瀏覽資料
ClearCachedImagesAndFilesOnExit 在 Microsoft Edge 關閉時清除快取圖片與檔案
ClickOnceEnabled 允許使用者透過 ClickOnce 協定打開檔案
ClipboardAllowedForUrls 允許在特定網站上使用剪貼簿
ClipboardBlockedForUrls 封鎖在特定網站上使用剪貼簿
CollectionsServicesAndExportsBlockList 封鎖對特定服務清單的存取,並在集錦中匯出目標
CommandLineFlagSecurityWarningsEnabled 啟用命令列旗標的安全性警告
ComponentUpdatesEnabled 啟用 Microsoft Edge 中的元件更新
ComposeInlineEnabled 控制對商務用 Microsoft Edge 中 Microsoft 365 Copilot 撰寫協助的存取
ConfigureDoNotTrack 設定 [不要追蹤]
ConfigureFriendlyURLFormat 設定從 Microsoft Edge 複製的 URL 預設貼上格式,並決定使用者是否可以使用其他格式
ConfigureKeyboardShortcuts 設定要停用其鍵盤快速鍵的命令清單
ConfigureOnPremisesAccountAutoSignIn 設定當沒有 Azure AD 網域帳戶時,使用 Active Directory 網域帳戶自動登入
ConfigureOnlineTextToSpeech 設定線上文字轉語音
ConfigureShare 設定共用體驗
ConfigureViewInFileExplorer 為 Microsoft Edge 中的 SharePoint 頁面設定 [在檔案總管中檢視] 功能
CopilotCDPPageContext 控制具有商業資料保護的 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權 (已淘汰)
CopilotPageContext 控制 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權
CreatePasskeysInICloudKeychain 控制金鑰建立是否預設為 iCloud 鑰匙圈。
CrossOriginWebAssemblyModuleSharingEnabled 指定 WebAssembly 模組是否可以跨原始來源傳送 (已淘汰)
CryptoWalletEnabled 啟用 CryptoWallet 功能 (已淘汰)
CustomHelpLink 指定自訂 [説明] 連結
DNSInterceptionChecksEnabled DNS 攔截檢查已啟用
DefaultBrowserSettingEnabled 設定 Microsoft Edge 為預設瀏覽器
DefaultBrowserSettingsCampaignEnabled 啟用預設瀏覽器設定行銷活動
DefaultClipboardSetting 預設剪貼簿網站權限
DefaultSearchProviderContextMenuAccessAllowed 允許預設搜尋提供者內容功能表搜尋存取權
DefaultSensorsSetting 預設感應器設定
DefaultSerialGuardSetting 控制序列 API 的使用
DefaultShareAdditionalOSRegionSetting 設定預設 [共用其他作業系統地區] 設定
DefinePreferredLanguages 定義網站支援該語言時,網站應顯示的慣用語言排序清單
DelayNavigationsForInitialSiteListDownload 要求 [企業模式網站清單] 在索引標籤瀏覽之前就能使用
DeleteDataOnMigration 移轉時刪除舊版瀏覽器資料
DeveloperToolsAvailability 控制可在哪使用開發人員工具
DiagnosticData 傳送瀏覽器使用的必要和選擇性診斷資料
DirectInvokeEnabled 允許使用者透過 DirectInvoke 協定打開檔案
Disable3DAPIs 停用 3D 圖形 Api 支援
DisableScreenshots 停用取得螢幕擷取畫面功能
DiscoverPageContextEnabled 啟用 AAD 設定檔頁面內容的探索存取權 (已淘汰)
DiskCacheDir 設定磁碟快取目錄
DiskCacheSize 設定磁碟快取大小,以位元組為單位
DisplayCapturePermissionsPolicyEnabled 指定顯示擷取權限原則是否已核取或已略過 (已淘汰)
DnsOverHttpsMode 控制 DNS-over-HTTPS 模式
DnsOverHttpsTemplates 指定所需的 DNS-over-HTTPS 解析程式的 URI 範本
DoNotSilentlyBlockProtocolsFromOrigins 定義無法由洪水防護以無提示方式封鎖的通訊協定清單
DoubleClickCloseTabEnabled 已啟用 Microsoft Edge 中的按兩下功能 (僅適用于中國)
DownloadDirectory 設定下載目錄
DownloadRestrictions 允許下載限制
DynamicCodeSettings 動態程式碼設定
Edge3PSerpTelemetryEnabled Edge 3P SERP 遙測已啟用
EdgeAssetDeliveryServiceEnabled 允許功能從 Asset Delivery Service 下載資產
EdgeAutofillMlEnabled 機器學習支援的自動填寫建議
EdgeCollectionsEnabled 啟用 [集錦] 功能
EdgeDiscoverEnabled 探索 Microsoft Edge 中的功能 (已淘汰)
EdgeEDropEnabled 啟用 Microsoft Edge 中的 [放置] 功能
EdgeEnhanceImagesEnabled 已啟用增強影像 (已淘汰)
EdgeEntraCopilotPageContext 在 Microsoft Edge 側窗格中使用 Copilot 時,控制 Entra 帳戶使用者配置檔 Microsoft Edge 頁面內容的 Copilot 存取權
EdgeFollowEnabled 啟用 Microsoft Edge 中的 [追蹤] 服務 (已淘汰)
EdgeHistoryAISearchEnabled 控制對歷程記錄中 AI 增強搜尋的存取權
EdgeOpenInSidebarEnabled 在提要欄位中啟用開啟
EdgeShoppingAssistantEnabled 已啟用 [在 Microsoft Edge 中購物]
EdgeSidebarAppUrlHostAllowList 允許在 Microsoft Edge 側邊欄中開啟特定應用程式
EdgeSidebarAppUrlHostBlockList 控制無法在 Microsoft Edge 側邊欄中開啟的應用程式
EdgeSidebarAppUrlHostForceList 控制哪些應用程式會強制顯示在 Microsoft Edge 提要欄位中
EdgeSidebarCustomizeEnabled 啟用提要欄位自訂
EdgeWalletCheckoutEnabled 啟用電子錢包結帳功能
EdgeWalletEtreeEnabled Edge 電子錢包 E-Tree 已啟用
EditFavoritesEnabled 允許使用者編輯我的最愛
EnableDeprecatedWebPlatformFeatures 在限定時間內重新啟用已取代的網頁平台功能 (已淘汰)
EnableDomainActionsDownload 啟用從 Microsoft 進行網域動作下載 (已淘汰)
EnableOnlineRevocationChecks 啟用線上 OCSP/CRL 檢查
EnableSha1ForLocalAnchors 當本機信任錨點核發 SHA-1 後,允許使用 SHA-1 簽署憑證 (已淘汰)
EnableUnsafeSwiftShader 允許軟體 WebGL 使用 SwiftShader 作為後援
EncryptedClientHelloEnabled TLS 加密 ClientHello 已啟用
EnforceLocalAnchorConstraintsEnabled 決定內建的憑證驗證器是否會強制執行將限制編碼到從平台信任存放區載入的信賴錨點 (已淘汰)
EnhanceSecurityMode 增強 Microsoft Edge 中的安全性狀態
EnhanceSecurityModeAllowUserBypass 允許使用者略過增強式安全性模式
EnhanceSecurityModeBypassIntranet 增強內部網路區域網站的安全性模式設定
EnhanceSecurityModeBypassListDomains 設定不強制執行增強安全性模式的網域清單
EnhanceSecurityModeEnforceListDomains 設定一律強制執行增強安全性模式的網域清單
EnhanceSecurityModeIndicatorUIEnabled 在 Microsoft Edge 中管理增強式安全性模式 (ESM) 功能的指示器 UI
EnhanceSecurityModeOptOutUXEnabled 在 Microsoft Edge 中管理增強安全性模式 (ESM) 的退出使用者體驗 (已淘汰)
EnterpriseHardwarePlatformAPIEnabled 允許受管理的擴充程式使用企業硬體平台 API
EnterpriseModeSiteListManagerAllowed 允許存取 Enterprise Mode Site List Manager 工具
EventPathEnabled 重新啟用 Event.path API,直到 Microsoft Edge 版本 115 為止 (已淘汰)
ExemptDomainFileTypePairsFromFileTypeDownloadWarnings 停用網域上指定檔案類型的下載檔案類型副檔名警告 (已淘汰)
ExemptFileTypeDownloadWarnings 停用網域上指定檔案類型的下載檔案類型副檔名警告
ExperimentationAndConfigurationServiceControl 透過 [試驗和設定服務] 控制通訊
ExplicitlyAllowedNetworkPorts 明確允許的網路連接埠
ExternalProtocolDialogShowAlwaysOpenCheckbox 在外部通訊協定對話方塊中顯示「一律開啟」核取方塊
FamilySafetySettingsEnabled 允許使用者設定家長監護服務與兒童模式
FavoritesBarEnabled 啟用 [我的最愛] 列
FetchKeepaliveDurationSecondsOnShutdown 關機時擷取存留持續時間
FileOrDirectoryPickerWithoutGestureAllowedForOrigins 允許在不使用先前使用者手勢的情況下呼叫檔案或目錄選擇器 API
ForceBingSafeSearch 強制執行 Bing 安全搜尋
ForceBuiltInPushMessagingClient 強制 Microsoft Edge 使用其內建 WNS 發送用戶端連線到 Windows 推播通知服務。
ForceCertificatePromptsOnMultipleMatches 設定當以 "AutoSelectCertificateForUrls" 設定的網站有多個憑證相符時,是否應自動選取憑證 (已取代)
ForceEphemeralProfiles 啟用使用暫時設定檔
ForceGoogleSafeSearch 強制執行 Google 安全搜尋
ForceLegacyDefaultReferrerPolicy 使用 [no-referrer-when-downgrade] (降級時無引用原則) 的預設引用原則。 (已淘汰)
ForceMajorVersionToMinorPositionInUserAgent 使用或停用主要版本 99 的凍結使用者代理程式字串 (已淘汰)
ForceNetworkInProcess 強制網路程式碼在瀏覽器處理程序中執行 (已淘汰)
ForcePermissionPolicyUnloadDefaultEnabled 控制是否可以停用 unload 事件處理常式。
ForceSync 強制瀏覽器資料的同步處理,且不顯示同步同意提示
ForceSyncTypes 設定同步處理中包含的類型清單
ForceYouTubeRestrict 強制最小 YouTube 限制模式
FullscreenAllowed 允許全螢幕模式
GloballyScopeHTTPAuthCacheEnabled 啟用全域範圍的 HTTP 驗證快取
GoToIntranetSiteForSingleWordEntryInAddressBar 強制直接進行內部網路網站導航,而非在 [網址列] 中搜尋單字項目。
HSTSPolicyBypassList 設定會略過 HSTS 原則檢查的名稱清單
HardwareAccelerationModeEnabled 可用時使用圖形加速
HeadlessModeEnabled 控制無周邊模式的使用
HideFirstRunExperience 隱藏 [初次執行體驗] 與啟動顯示畫面
HideInternetExplorerRedirectUXForIncompatibleSitesEnabled 隱藏有關 Microsoft Edge 的一次性重新導向對話方塊及橫幅
HideRestoreDialogEnabled 在瀏覽器當機後隱藏 [還原頁面] 對話方塊
HttpAllowlist HTTP 允許清單
HttpsOnlyMode 允許啟用僅 HTTPS 模式
HttpsUpgradesEnabled 啟用自動切換至 HTTPS 升級
HubsSidebarEnabled 顯示中樞側邊欄
ImportAutofillFormData 允許匯入自動填滿表單資料
ImportBrowserSettings 允許匯入瀏覽器設定
ImportCookies 允許匯入 Cookie
ImportExtensions 允許匯入擴充功能
ImportFavorites 允許匯入 [我的最愛]
ImportHistory 允許匯入瀏覽歷程記錄
ImportHomepage 允許匯入首頁設定
ImportOnEachLaunch 允許在每次啟動 Microsoft Edge 時,從其他瀏覽器匯入資料
ImportOpenTabs 允許匯入已開啟的索引標籤
ImportPaymentInfo 允許匯入付款資訊
ImportSavedPasswords 允許匯入已儲存的密碼
ImportSearchEngine 允許匯入搜尋引擎設定
ImportShortcuts 允許匯入捷徑
ImportStartupPageSettings 允許匯入啟動程序頁面設定
InAppSupportEnabled 已啟用應用程式內支援
InPrivateModeAvailability 設定 InPrivate 模式可用性
InsecureFormsWarningsEnabled 啟用不安全表單的警告 (已取代)
IntensiveWakeUpThrottlingEnabled 控制IntensiveWakeUpThrottling功能
InternetExplorerIntegrationAlwaysUseOSCapture 一律使用作業系統擷取引擎以避免發生擷取 Internet Explorer 模式索引標籤的問題
InternetExplorerIntegrationAlwaysWaitForUnload 請等候 Internet Explorer 模式索引標籤完全解除載入,然後再結束瀏覽器工作階段
InternetExplorerIntegrationCloudNeutralSitesReporting 設定向 M365 系統管理中心網站清單應用程式回報的可能設定錯誤的中性網站 URL
InternetExplorerIntegrationCloudSiteList 設定企業模式雲端網站清單
InternetExplorerIntegrationCloudUserSitesReporting 設定向 M365 系統管理中心網站清單應用程式報告的 IE 模式使用者清單項目
InternetExplorerIntegrationComplexNavDataTypes 設定在進入或結束 Internet Explorer 模式時,是否要傳送表單資料和 HTTP 標頭
InternetExplorerIntegrationEnhancedHangDetection 設定 Internet Explorer 模式的增強停止回應偵測
InternetExplorerIntegrationLevel 設定 Internet Explorer 整合
InternetExplorerIntegrationLocalFileAllowed 允許在 Internet Explorer 模式中啟動本機檔案
InternetExplorerIntegrationLocalFileExtensionAllowList 在 Internet Explorer 模式下開啟本機檔案的副檔名允許清單
InternetExplorerIntegrationLocalFileShowContextMenu 在 Internet Explorer 模式中顯示快顯功能表以開啟 file:// 連結
InternetExplorerIntegrationLocalMhtFileAllowed 允許本機 MHTML 檔案在 Internet Explorer 模式下自動開啟
InternetExplorerIntegrationLocalSiteListExpirationDays 指定網站保留在本機 IE 模式網站清單的天數
InternetExplorerIntegrationReloadInIEModeAllowed 允許在 Internet Explorer 模式中重新載入未設定的網站
InternetExplorerIntegrationSiteList 設定 [企業模式網站清單]
InternetExplorerIntegrationSiteListRefreshInterval 設定重新整理企業模式網站清單的頻率
InternetExplorerIntegrationSiteRedirect 指定從 Internet Explorer 模式頁面啟動時,「頁面內」導航至未設定網站的方式
InternetExplorerIntegrationTestingAllowed 允許 Internet Explorer 模式測試 (已淘汰)
InternetExplorerIntegrationWindowOpenHeightAdjustment 設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 高度之間的像素調整
InternetExplorerIntegrationWindowOpenWidthAdjustment 設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 寬度之間的像素調整
InternetExplorerIntegrationZoneIdentifierMhtFileAllowed 自動開啟在 Internet Explorer 模式中從網路下載的 MHT 或 MHTML 檔案
InternetExplorerModeClearDataOnExitEnabled 每次結束時清除 IE 和 IE 模式的歷程記錄
InternetExplorerModeEnableSavePageAs 允許在 Internet Explorer 模式中「另存頁面為」功能
InternetExplorerModeTabInEdgeModeAllowed 允許針對 Internet Explorer 模式所設定的網站在 Microsoft Edge 中開啟
InternetExplorerModeToolbarButtonEnabled 顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕
InternetExplorerSetForegroundWhenActive 永遠在前景保留作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤。
InternetExplorerZoomDisplay 在 IE 模式分頁中顯示縮放比例,包含 DPI 比例,就像在 Internet Explorer 中一樣
IntranetRedirectBehavior 內部網路重新導向行為
IsolateOrigins 為特定來源啟用網站隔離
KeyboardFocusableScrollersEnabled 啟用鍵盤可設定焦點滾動條 (已淘汰)
LiveCaptionsAllowed 允許即時輔助字幕
LiveVideoTranslationEnabled 允許用戶將視頻翻譯成不同的語言。
LocalBrowserDataShareEnabled 讓 Windows 搜尋本機 Microsoft Edge 瀏覽資料
LocalProvidersEnabled 允許來自本地提供者的建議
MAUEnabled 一律使用 Microsoft AutoUpdate 做為 Microsoft Edge 的更新程式 (已淘汰)
MSAWebSiteSSOUsingThisProfileAllowed 允許使用此設定檔的 Microsoft 個人網站進行單一登入
ManagedConfigurationPerOrigin 將網站的受管理設定值設為特定來源
ManagedFavorites 設定我的最愛
ManagedSearchEngines 管理搜尋引擎
MathSolverEnabled 讓使用者剪取數學問題,並透過 Microsoft Edge 中的逐步說明獲得解答 (已淘汰)
MaxConnectionsPerProxy 同時連線到 Proxy 伺服器的最大數目
MediaRouterCastAllowAllIPs 允許 Google Cast 連線至所有 IP 位址上的 Cast 裝置
MetricsReportingEnabled 啟用使用量及當機相關資料報告 (已淘汰)
Microsoft365CopilotChatIconEnabled 控制 Microsoft 365 Copilot Chat 是否在商務用 Microsoft Edge 工具列中顯示
MicrosoftEdgeInsiderPromotionEnabled Microsoft Edge 測試人員升級已啟用
MicrosoftEditorProofingEnabled Microsoft 編輯器提供的拼字檢查
MicrosoftEditorSynonymsEnabled 使用 Microsoft 編輯器拼字檢查工具時,會提供同義字
MicrosoftOfficeMenuEnabled 允許使用者存取Microsoft Office功能表 (已取代)
MicrosoftRootStoreEnabled 判斷是否使用 Microsoft Root Store 和內建的憑證檢查器來驗證伺服器憑證 (已淘汰)
MouseGestureEnabled 已啟用滑鼠手勢
MutationEventsEnabled 啟用已取代/已移除的變動事件 (已淘汰)
NativeHostsExecutablesLaunchDirectly 強制 Windows 可執行檔原生訊息主機直接啟動
NativeWindowOcclusionEnabled 啟用原生視窗閉塞 (已取代)
NavigationDelayForInitialSiteListDownloadTimeout 為 [企業模式網站清單] 的索引標籤瀏覽設定延遲逾時
NetworkPredictionOptions 啟用網路預測
NetworkServiceSandboxEnabled 啟用網路服務沙箱
NewBaseUrlInheritanceBehaviorAllowed 允許啟用功能 NewBaseUrlInheritanceBehavior (已淘汰)
NewPDFReaderEnabled 由支援 Adobe Acrobat 所提供的 Microsoft Edge 內建 PDF 閱讀程式
NonRemovableProfileEnabled 設定使用者是否一律擁有使用其公司或學校帳戶自動登入的預設設定檔
OnBulkDataEntryEnterpriseConnector 商務用 Microsoft Edge 資料外洩防護連接器的大量資料輸入設定原則
OnFileAttachedEnterpriseConnector 商務用 Microsoft Edge 資料外洩防護連接器的附加檔案設定原則
OnPrintEnterpriseConnector 商務用 Microsoft Edge 資料外洩防護連接器列印的設定原則
OnSecurityEventEnterpriseConnector 商務用 Microsoft Edge 報告連接器的設定原則
OrganizationLogoOverlayOnAppIconEnabled 允許 Microsoft Entra 中貴組織的標誌在公司或學校設定檔的 Microsoft Edge 應用程式圖示上重疊
OrganizationalBrandingOnWorkProfileUIEnabled 允許在公司或學校設定檔的設定檔相關 UI 上使用 Microsoft Entra 中貴組織的商標資產
OriginAgentClusterDefaultEnabled 預設啟用來源金鑰的代理程式叢集
OriginKeyedProcessesEnabled 啟用來源索引鍵處理序隔離以增強安全性
OutlookHubMenuEnabled 允許使用者存取 Outlook 功能表 (已淘汰)
OverrideSecurityRestrictionsOnInsecureOrigin 控制不安全來源中安全性限制套用的地方
PDFSecureMode 在原生 PDF 閱讀程式中的安全模式與憑證式數位簽章驗證
PDFXFAEnabled 原生 PDF 讀取器中的 XFA 支援已啟用
PaymentMethodQueryEnabled 允許網站查詢可用的付款方式
PdfViewerOutOfProcessIframeEnabled 使用程序外的 iframe PDF 檢視器
PersonalizationReportingEnabled 將瀏覽歷程記錄、我的最愛和集錦、使用量及其他瀏覽資料傳送給 Microsoft 以允許個人化廣告、Microsoft Edge、搜尋、新聞和其他 Microsoft 服務
PersonalizeTopSitesInCustomizeSidebarEnabled 預設啟用再自訂側邊欄中個人化我的熱門網站
PictureInPictureOverlayEnabled 在 Microsoft Edge 中支援的網頁上,啟用子母畫面重疊功能
PinningWizardAllowed 允許 [釘選到工作列精靈]
PostQuantumKeyAgreementEnabled 啟用針對 TLS 的後量子金鑰合約
PrefetchWithServiceWorkerEnabled 允許針對 ServiceWorker 控制的 URL 預先擷取 SpeculationRules
ProactiveAuthEnabled 啟用主動式驗證 (已淘汰)
PromotionalTabsEnabled 啟用全分頁促銷內容 (已取代)
PromptForDownloadLocation 詢問下載檔案的儲存位置
PromptOnMultipleMatchingCertificates 當多個憑證相符時,提示使用者選取憑證
QRCodeGeneratorEnabled 啟用 QR 代碼產生器
QuicAllowed 允許 QUIC 通訊協定
QuickSearchShowMiniMenu 啟用 Microsoft Edge 迷你功能表
QuickViewOfficeFilesEnabled 在 Microsoft Edge 中管理 QuickView Office 檔案功能
RSAKeyUsageForLocalAnchorsEnabled 檢查由本機信賴起點核發的伺服器憑證的 RSA 金鑰使用方式 (已淘汰)
ReadAloudEnabled 啟用 Microsoft Edge 中的 [大聲朗讀] 功能
RedirectSitesFromInternetExplorerPreventBHOInstall 阻止安裝 BHO,以將不相容的網站從 Internet Explorer 重新導向到 Microsoft Edge
RedirectSitesFromInternetExplorerRedirectMode 將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge
ReduceIPAddressChangeNotificationEnabled 啟用 [減少 IP 位址變更通知]
RelatedMatchesCloudServiceEnabled 設定 [在頁面上尋找] 中的相關符合項目 (已淘汰)
RelaunchFastIfOutdated 目前版本過期時快速重新啟動瀏覽器
RelaunchNotification 通知使用者建議或需要重新啟動瀏覽器,以套用擱置中的更新
RelaunchNotificationPeriod 設定更新通知的時間週期
RelaunchWindow 設定重新啟動的時間間隔
RemoteDebuggingAllowed 允許遠端偵錯
RendererAppContainerEnabled 在應用程式容器中啟用轉譯器
RendererCodeIntegrityEnabled 啟用轉譯器程式碼完整性 (已淘汰)
RequireOnlineRevocationChecksForLocalAnchors 指定本機信賴起點是否需要線上 OCSP / CRL 檢查
ResolveNavigationErrorsUseWebService 透過網頁服務啟用瀏覽錯誤解析度
RestorePdfView 還原 PDF 檢視
RestrictCoreSharingOnRenderer 限制轉譯器程序的 CPU 核心共用
RestrictSigninToPattern 限制哪些帳戶可以用來登入Microsoft Edge
RoamingProfileLocation 設定漫遊設定檔目錄
RoamingProfileSupportEnabled 啟用 Microsoft Edge 設定檔資料的漫遊副本
RunAllFlashInAllowMode 將 Adobe Flash 內容設定延伸至所有內容 (已淘汰)
SSLErrorOverrideAllowed 允許使用者從 HTTPS 警告頁面繼續
SSLErrorOverrideAllowedForOrigins 允許使用者從特定來源的 HTTPS 警告頁面繼續
SSLVersionMin 已啟用最低 TLS 版本 (已淘汰)
SandboxExternalProtocolBlocked 允許 Microsoft Edge 封鎖對沙箱化 iframe 中的外部通訊協定瀏覽
SaveCookiesOnExit Microsoft Edge 關閉時儲存 Cookie
SavingBrowserHistoryDisabled 停用儲存瀏覽器歷程記錄
ScreenCaptureAllowed 允許或拒絕螢幕擷取畫面
ScreenCaptureWithoutGestureAllowedForOrigins 允許未使用先前使用者手勢的螢幕擷取
ScrollToTextFragmentEnabled 啟用捲動至在 URL 片段中指定的文字
SearchFiltersEnabled 搜尋篩選已啟用
SearchForImageEnabled 搜尋已啟用的影像
SearchInSidebarEnabled 已啟用側邊欄中的搜尋
SearchSuggestEnabled 啟用搜尋建議
SearchbarAllowed 啟用搜尋列
SearchbarIsEnabledOnStartup 在 Windows 啟動程序開始時允許搜尋列
SecurityKeyPermitAttestation 不需要權限即可使用直接存取 [安全性金鑰] 證明的網站或網域
SelectParserRelaxationEnabled 控制是否啟用
SendIntranetToInternetExplorer 將所有內部網路網站傳送到 Internet Explorer
SendMouseEventsDisabledFormControlsEnabled 控制停用表單控制項上事件分派的新行為 (已淘汰)
SendSiteInfoToImproveServices 傳送網站資訊來改善 Microsoft 服務 (已淘汰)
SensorsAllowedForUrls 允許存取特定網站上的感應器
SensorsBlockedForUrls 封鎖特定網站上的感應器存取
SerialAskForUrls 允許特定網站上的序列 API
SerialBlockedForUrls 封鎖特定網站上的序列 API
ServiceWorkerAutoPreloadEnabled 允許 ServiceWorker 分派瀏覽要求,而不等待其啟動程序
ServiceWorkerToControlSrcdocIframeEnabled 允許 ServiceWorker 控制 srcdoc iframe
SetTimeoutWithout1MsClampEnabled 控制 JAVAscript setTimeout() 函數最小逾時 (已淘汰)
ShadowStackCrashRollbackBehavior 設定 ShadowStack 損毀復原行為 (已淘汰)
SharedArrayBufferUnrestrictedAccessAllowed 指定 SharedArrayBuffers 是否可以在非跨原始來源隔離內容中使用
SharedLinksEnabled 在歷程記錄中顯示從 Microsoft 365 應用程式共用的連結
SharedWorkerBlobURLFixEnabled 將 SharedWorker Blob URL 行為與規格對齊
ShowAcrobatSubscriptionButton 在 Microsoft Edge 中的原生 PDF 檢視器上顯示可讓使用者註冊 Adobe Acrobat 訂閱的按鈕
ShowDownloadsToolbarButton 在工具列上顯示 [下載] 按鈕
ShowHistoryThumbnails 顯示用於瀏覽歷程記錄的縮圖影像
ShowMicrosoftRewards 顯示 Microsoft Rewards 體驗
ShowOfficeShortcutInFavoritesBar 在 [我的最愛] 列中顯示 Microsoft Office 捷徑 (已取代)
ShowRecommendationsEnabled 允許來自 Microsoft Edge 的功能建議和瀏覽器協助通知
ShowTabPreviewEnabled 暫留時啟用索引標籤預覽
SignedHTTPExchangeEnabled 啟用簽署 HTTP Exchange (SXG) 支援
SitePerProcess 在所有網站中啟用網站隔離
SiteSafetyServicesEnabled 允許使用者設定 [網站安全性] 服務 (已淘汰)
SmartActionsBlockList 封鎖服務清單的智慧型動作
SpeechRecognitionEnabled 設定語音辨識
SpellcheckEnabled 啟用拼字檢查
SpellcheckLanguage 啟用特定拼字檢查語言
SpellcheckLanguageBlocklist 強制停用拼字檢查語言
SplitScreenEnabled 在 Microsoft Edge 中啟用分割畫面功能
StandaloneHubsSidebarEnabled 已啟用 [獨立側邊欄]
StricterMixedContentTreatmentEnabled 針對混合內容啟用更嚴格的處理 (已淘汰)
SuperDragDropEnabled 已啟用超級拖放功能
SuppressUnsupportedOSWarning 隱藏不支援的 OS 警告
SyncDisabled 透過 Microsoft 同步服務停用資料同步處理
SyncTypesListDisabled 設定同步處理服務將排除的類型清單
TLS13EarlyDataEnabled 控制是否在 Microsoft Edge 中啟用 TLS 1.3 早期資料
TLS13HardeningForLocalAnchorsEnabled 針對本機信賴起點啟用 TLS 1.3 安全性功能。 (已淘汰)
TLSCipherSuiteDenyList 指定要停用的 TLS 加密套件
TabFreezingEnabled 允許凍結背景索引標籤 (已淘汰)
TabServicesEnabled 啟用索引標籤組織建議
TargetBlankImpliesNoOpener 不要為針對 _blank 的連結設定 window.opener (已淘汰)
TaskManagerEndProcessEnabled 在瀏覽器工作管理員中啟用結束處理程序
TextPredictionEnabled 預設會啟用文字預測
ThrottleNonVisibleCrossOriginIframesAllowed 允許啟用非可見跨原始來源 iframe 的節流設定 (已淘汰)
TotalMemoryLimitMb 設定單一 Microsoft Edge 執行個體可以使用的記憶體限制 (MB)。
TrackingPrevention 封鎖使用者的網頁瀏覽活動追蹤
TranslateEnabled 啟用翻譯
TravelAssistanceEnabled 啟用差旅協助 (已淘汰)
TripleDESEnabled 在 TLS 中啟用 3DES 加密套件 (已淘汰)
U2fSecurityKeyApiEnabled 允許使用已棄用 U2F 安全性金鑰 API (已淘汰)
URLAllowlist 定義受允許的 URL 清單
URLBlocklist 封鎖存取 URL 清單
UnthrottledNestedTimeoutEnabled 不會縮短 JAVAscript setTimeout,直到設定較高的巢狀閾值為止 (已取代)
UpdatePolicyOverride 指定 Microsoft Edge Update 處理來自 Microsoft Edge 可用更新的方式
UploadFromPhoneEnabled 在 Microsoft Edge 桌面中啟用從行動裝置上傳檔案
UrlDiagnosticDataEnabled 已啟用 Edge 診斷資料中的 URL 報告
UserAgentClientHintsEnabled 啟用使用者代理程式用戶端提示功能 (已淘汰)
UserAgentClientHintsGREASEUpdateEnabled 控制使用者-代理程式用戶端提示的 GREASE 更新功能 (已淘汰)
UserAgentReduction 啟用或停用 User-Agent Reduction (已取代)
UserDataDir 設定使用者資料目錄
UserDataSnapshotRetentionLimit 限制保留供緊急復原使用的使用者資料快照數目
UserFeedbackAllowed 允許使用者意見反應
VerticalTabsAllowed 在瀏覽器側邊上設定垂直分頁版面配置的可用性
VideoCaptureAllowed 允許或封鎖視訊擷取
VideoCaptureAllowedUrls 無需請求權限即可存取視訊擷取裝置的網站
VisualSearchEnabled 已啟用圖像式搜尋
WPADQuickCheckEnabled 設定 WPAD 最佳化
WalletDonationEnabled 電子錢包捐款已啟用
WebAppInstallForceList 設定強制安裝 Web 應用程式的清單
WebAppSettings Web App 管理設定
WebAudioOutputBufferingEnabled 啟用 Web 音訊的調適型緩衝處理
WebAuthenticationRemoteDesktopAllowedOrigins 允許來自遠端桌面應用程式之 Proxy WebAuthn 要求的來源。
WebCaptureEnabled 在 Microsoft Edge 中啟用螢幕擷取 (先前名為 [網頁擷取]) 功能
WebComponentsV0Enabled 重新啟用 Web 元件 v0 API,直到 在 M84,。 (已淘汰)
WebContentFilteringBlockedCategories 設定網路內容篩選
WebDriverOverridesIncompatiblePolicies 允許 WebDriver 覆寫不相容原則 (已淘汰)
WebRtcAllowLegacyTLSProtocols 允許在 WebRTC 中降級舊版 TLS/DTLS (已淘汰)
WebRtcLocalIpsAllowedUrls 依 WebRTC 管理本地 IP 位址的曝光度
WebRtcRespectOsRoutingTableEnabled 透過 WebRTC 建立對等連線時,啟用對 Windows OS 路由表規則的支援
WebRtcUdpPortRange 限制 WebRTC 所使用的本機 UDP 連接埠範圍
WebSQLAccess 強制啟用 WebSQL (已淘汰)
WebSQLInThirdPartyContextEnabled 強制重新啟用協力廠商內容中的 WebSQL (已淘汰)
WebSQLNonSecureContextEnabled 強制啟用非安全內容中的 WebSQL (已淘汰)
WebSelectEnabled Web 選取已啟用 (已淘汰)
WebWidgetAllowed 啟用搜尋列 (已取代)
WebWidgetIsEnabledOnStartup 在 Windows 啟動程序開始時允許搜尋列 (已淘汰)
WinHttpProxyResolverEnabled 使用 Windows Proxy 解析程式
WindowOcclusionEnabled 啟用視窗閉塞

Cast policies


回到頂端

EdgeDisableDialProtocolForCastDiscovery

停用轉換裝置探索的 DIAL 通訊協定

支援的版本:
描述
啟用此原則以停用轉換裝置探索的 DIAL (Discovery And Launch) 通訊協定。(如果停用 EnableMediaRouter,此原則將不會)。

啟用此原則以停用 DIAL 通訊協定。

根據預設,轉換裝置探索會使用 DIAL 通訊協定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EnableMediaRouter

啟用 Google Cast

支援的版本:
描述
啟用此原則以啟用 Google Cast。使用者將可以從應用程式功能表、頁面操作功能表、啟用 Cast 的網站上的媒體控制項和 Cast 工具列圖示 (如果有顯示) 啟動它。

停用此原則以停用 Google Cast。

預設會啟用 Google Cast。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ShowCastIconInToolbar

在工具列中顯示轉換圖示

支援的版本:
描述
將此原則設定為 True 以在工具列或溢出區功能表上顯示 [投射] 工具列圖示。使用者無法移除它。

如果您未設定此原則或是停用此原則,使用者可以藉由使用其快顯功能表釘選或移除圖示。

如果您也將 EnableMediaRouter 原則設定為 False,則會略過此原則,並且不會顯示工具列圖示。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

Edge 工作區設定 policies


回到頂端

EdgeWorkspacesEnabled

啟用工作區

支援的版本:
描述
Microsoft Edge 工作區可協助提高貴組織使用者的生產力。

如果啟用此或未設定原則,使用者可存取 Microsoft Edge 工作區功能。
如果停用此原則,使用者便無法存取 Microsoft Edge 工作區功能。

若要深入了解此功能,請參閱 https://go.microsoft.com/fwlink/?linkid=2209950
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

WorkspacesNavigationSettings

在 Microsoft Edge 工作區中依 URL 群組設定導覽設定

支援的版本:
描述
此設定可讓您定義 URL 的群組,並將特定的 Microsoft Edge 工作區導覽設定套用至每個群組。

如果有設定此原則,Microsoft Edge 工作區將在決定是否以及如何在 Microsoft Edge 工作區中的共同作業者之間共用導覽時,使用所設定的設定。

如果未設定此原則,Microsoft Edge 工作區將僅使用預設和內部設定的導覽設定。

如需設定選項的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2218655

注意,請根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化 url_patterns。您可以在此原則中設定 url_regex_patterns,以使用 Perl 樣式的規則運算式來比對多個 URL。請注意,模式比對會區分大小寫。如需使用的規則運算式規則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/p/?linkid=2133903。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WorkspacesNavigationSettings = [
  {
    "navigation_options": {
      "do_not_send_to": true,
      "remove_all_query_parameters": true
    },
    "url_patterns": [
      "https://contoso.com",
      "https://www.fabrikam.com",
      ".exact.hostname.com"
    ]
  },
  {
    "navigation_options": {
      "query_parameters_to_remove": [
        "username",
        "login_hint"
      ]
    },
    "url_patterns": [
      "https://adatum.com"
    ]
  },
  {
    "navigation_options": {
      "do_not_send_from": true,
      "prefer_initial_url": true
    },
    "url_regex_patterns": [
      "\\Ahttps://.*?tafe\\..*?trs.*?\\.fabrikam.com/Sts"
    ]
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WorkspacesNavigationSettings = [{"navigation_options": {"do_not_send_to": true, "remove_all_query_parameters": true}, "url_patterns": ["https://contoso.com", "https://www.fabrikam.com", ".exact.hostname.com"]}, {"navigation_options": {"query_parameters_to_remove": ["username", "login_hint"]}, "url_patterns": ["https://adatum.com"]}, {"navigation_options": {"do_not_send_from": true, "prefer_initial_url": true}, "url_regex_patterns": ["\\Ahttps://.*?tafe\\..*?trs.*?\\.fabrikam.com/Sts"]}]
Mac 資訊和設定

回到頂端

Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 設定 policies


回到頂端

PreventTyposquattingPromptOverride

防止略過適用於網站的 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 提示

支援的版本:
描述
此原則設定可讓您決定使用者是否可以覆寫有關潛在錯字網站的 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 警告。

如果啟用此設定,則使用者將無法忽略 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 警告,且會讓使用者無法繼續瀏覽該網站。

如果停用或未設定此設定,則使用者可以忽略 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 警告,並繼續瀏覽該網站。

只有在 TyposquattingCheckerEnabled 原則未設定或設定為啟用時,才會生效。

此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

TyposquattingAllowListDomains

設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 不會觸發警告的網域清單

支援的版本:
描述
設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 受信任網域的清單。這表示:
Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 不會檢查是否有潛在的惡意誤植域名網站。

如果您啟用此原則,Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 會信任這些網域。
如果您停用或未設定此原則,預設 Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 會套用到所有資源。

只有在 TyposquattingCheckerEnabled 原則未設定或設定為啟用時,才會生效。

此原則僅適用於已加入至Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10/11 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
另請注意,如果您的組織已啟用適用於端點的 Microsoft Defender,則不適用此原則。您必須在 Microsoft 365 Defender 入口網站中使用 [指標] ([設定] > [端點] > [指標]) 來設定允許和封鎖清單。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\TyposquattingAllowListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\TyposquattingAllowListDomains\2 = "myuniversity.edu"
Mac 資訊和設定

回到頂端

TyposquattingCheckerEnabled

設定 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)

支援的版本:
描述
此原則設定可讓您設定是否要開啟 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)。Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 提供警告訊息,以協助保護您的使用者免于潛在的誤植域名網站。Edge 網站拼字錯誤保護 (Edge Website Typo Protection) 預設為開啟。

如果您啟用此原則,系統會開啟 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)。

如果您停用此原則,系統會關閉 Edge 網站拼字錯誤保護 (Edge Website Typo Protection)。

如果您未設定此原則,則會開啟 Edge 網站拼字錯誤保護 (Edge Website Typo Protection),但使用者可以選擇是否要使用 Edge 網站拼字錯誤保護。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

HTTP 驗證 policies


回到頂端

AllHttpAuthSchemesAllowedForOrigins

允許所有 HTTP 驗證的來源清單

支援的版本:
描述
設定此原則以指定不論 AuthSchemes 原則,Microsoft Edge 支援哪些來源允許所有 HTTP 驗證配置。

根據此格式 (https://support.google.com/chrome/a?p=url_blocklist_filter_format) 格式化原始模式。AllHttpAuthSchemesAllowedForOrigins 中最多可以定義 1,000 個例外狀況。
允許整個來源或來源部分使用通配符。部分包括配置、主機或埠。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllHttpAuthSchemesAllowedForOrigins\1 = "*.example.com"
Mac 資訊和設定

回到頂端

AllowCrossOriginAuthPrompt

允許跨來源 HTTP 驗證提示

支援的版本:
描述
控制頁面上的協力廠商影像是否可以顯示身份驗證提示。

通常情况下,這是作為網路釣魚防護停用的。如果不設定此策略,它將被停用,並且協力廠商影像無法顯示身份驗證提示。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AuthNegotiateDelegateAllowlist

指定 Microsoft Edge 可以委派使用者認證的伺服器清單

支援的版本:
描述
設定Microsoft Edge可以委派的伺服器清單。

以逗號分隔多個伺服器名稱。允許萬用字元 (*)。

如果您未設定此原則,即使偵測到伺服器為內部網路,Microsoft Edge 也不會委派使用者認證。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"contoso.com"
Mac 資訊和設定

回到頂端

AuthSchemes

支援的驗證配置

支援的版本:
描述
指定支援哪些 HTTP 驗證配置。

您可以使用下列值設定原則: 'basic'、'digest'、'ntlm' 和 'negotiate'。以逗號分隔多個值。

注意: 此原則的所有值都區分大小寫。

如果未設定此原則,則會使用全部四個配置。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"basic,digest,ntlm,negotiate"
Mac 資訊和設定

回到頂端

AuthServerAllowlist

設定允許驗證伺服器的清單

支援的版本:
描述
指定要啟用整合式驗證的伺服器。只有當Microsoft Edge從 Proxy 或此清單中的伺服器收到驗證挑戰時,才會啟用整合式驗證。

以逗號分隔多個伺服器名稱。允許萬用字元 (*)。

如果您未設定此原則,Microsoft Edge會嘗試偵測伺服器是否位於內部網路,但僅會回應 IWA 要求。如果伺服器在網際網路上,Microsoft Edge會忽略來自它的 IWA 要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"*contoso.com,contoso.com"
Mac 資訊和設定

回到頂端

BasicAuthOverHttpEnabled

允許 HTTP 的 Basic 驗證

支援的版本:
描述
如果您啟用此原則或保留為未設定,將允許 Basic 在非安全 HTTP 上收到的驗證挑戰。

如果您停用此原則,會封鎖來自 Basic 驗證配置的非安全 HTTP 要求,而且只允許安全的 HTTPS。

忽略此策略設定 (並永遠禁止 Basic) 如果 AuthSchemes 已設定政策,且不包含 Basic。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

DisableAuthNegotiateCnameLookup

當協調 Kerberos 驗證時停用 CNAME 查閱

支援的版本:
描述
決定產生的 Kerberos SPN 是基於正式 DNS 名稱 (CNAME) 或是輸入的原始名稱。

如果您啟用此原則,則會略過 CNAME 查詢,並使用輸入的伺服器名稱 (如同所輸入的)。

如果您停用或未設定此原則,則會使用伺服器的正式名稱。 這會透過 CNAME 查詢來判斷。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EnableAuthNegotiatePort

Kerberos SPN 中包含非標準連接埠

支援的版本:
描述
指定產生的 Kerberos SPN 是否應包含非標準連接埠。

如果啟用這個原則,而且使用者將非標準連接埠 (其它非 80 或 443 連接埠) 包含在 URL 中,則該連接埠會包含在產生的 Kerberos SPN 中。

如果未設定或停用此原則,則產生的 Kerberos SPN 在任何情況下都不會包含連接埠。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

NtlmV2Enabled

控制是否要啟用 NTLMv2 驗證

支援的版本:
描述
控制是否啟用 NTLMv2。

Samba 和 Windows 伺服器的所有最新版本都支援 NTLMv2。您應該只停用 NTLMv2 以解決舊版相容性的問題,因為它會降低驗證的安全性。

如果您未設定此原則,預設會啟用 NTLMv2。
支援功能:
資料類型:
Mac 資訊和設定

回到頂端

WindowsHelloForHTTPAuthEnabled

已啟用適用於 HTTP 的 Windows Hello 驗證

支援的版本:
描述
指出是否應該使用 Windows 認證 UI 來回應 NTLM 並協商驗證挑戰。

如果您停用此原則,將會使用基本使用者名稱和密碼提示來回應 NTLM 並協商挑戰。若啟用或未設定此原則,則會使用 Windows 認證 UI。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

Kiosk 模式設定 policies


回到頂端

KioskAddressBarEditingEnabled

設定 Kiosk 模式公開瀏覽體驗的網址列編輯

支援的版本:
描述
此原則僅適用使用公開瀏覽體驗時的 Microsoft Edge Kiosk 模式。

如果您啟用或未設定此原則,使用者將可變更網址列中的 URL。

如果您停用此原則,使用者將無法變更網址列中的 URL。

如需設定 Kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

KioskDeleteDownloadsOnExit

關閉 Microsoft Edge 時刪除隨著 Kiosk 工作階段下載的檔案

支援的版本:
描述
此原則僅適用 Microsoft Edge Kiosk 模式。

如果您啟用此原則,每次 Microsoft Edge 關閉時,將會刪除隨著 Kiosk 工作階段下載的檔案。

如果您停用或未設定此原則,則 Microsoft Edge 關閉時,將不會刪除隨著 Kiosk 工作階段下載的檔案。

如需設定 Kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

KioskSwipeGesturesEnabled

已啟用 Microsoft Edge kiosk 模式中的撥動手勢

支援的版本:
描述
此原則僅適用于 Microsoft Edge kiosk 模式。

如果您啟用此原則或未設定此原則,則撥動手勢會以預期方式執行。

如果您停用此原則,使用者將無法使用撥動手勢 (例如向前和向後瀏覽、重新重新分頁)。

如需安裝 kiosk 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2137578
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

PDF 閱讀程式 policies


回到頂端

ViewXFAPDFInIEModeAllowedFileHash

針對允許的檔案雜湊,使用 IE 模式來檢視 XFA 型 PDF 檔案。

支援的版本:
描述
XFA 是原始的建立者已棄用的傳統技術。它不是 ISO 標準,因此與新式 Web 架構不一致。繼續使用,會造成潛在的風險和弱點。如需詳細資訊,請參閱 ViewXFAPDFInIEModeAllowedOrigins

如果啟用此原則,您可以設定 base64 編碼的 SHA256 檔案雜湊清單,以便 XFA PDF 檔案自動使用 IE 模式在 Microsoft Edge 中開啟。

如果您停用或未設定此原則,系統將不會考慮透過 IE 模式開啟 XFA PDF (除了來自原則 ViewXFAPDFInIEModeAllowedOrigins 中所提及的檔案來源的檔案例外)

如需詳細資訊,請參閱 [Get-FileHash](https://go.microsoft.com/fwlink/?linkid=2294823)、[Dot Net Convert API](https://go.microsoft.com/fwlink/?linkid=2294913)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash\1 = "pZGm1Av0IEBKARczz7exkNYsZb8LzaMrV7J32a2fFG4="
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash\2 = "nFeL0Q+9HX7WFI3RsmSDFTlUtrbclXH67MTdXDwWuu4="

回到頂端

ViewXFAPDFInIEModeAllowedOrigins

針對允許的檔案來源,使用 IE 模式來檢視 XFA 型 PDF 檔案。

支援的版本:
描述
Internet Explorer (IE) 模式會使用 Adobe Acrobat Active-X PDF 外掛程式來開啟 XFA 型 PDF 檔案。只有當 Active-X 外掛程式已經位於使用者的裝置上,未安裝為此原則的一部分時,此原則才能作用。

請注意,XFA 是原始的建立者已棄用的傳統技術。它不是 ISO 標準,因此與新式 Web 架構不一致。繼續使用,會造成潛在的風險和弱點。

由於 XFA 技術已棄用,且缺乏其建立者的任何投資,因此我們強烈建議您開始規劃轉換至更為進階的 HTML\PDF 表單型解決方案。

在過渡期間,此原則提供一個因應措施,供使用者在 Microsoft Edge 中檢視 XFA PDF。

如果啟用此原則,您可以設定來源清單,其中 XFA PDF 檔案將自動在 Microsoft Edge 中使用 IE 模式開啟。

如果您停用或沒有設定此原則,系統便不會考慮透過 Internet Explorer 模式開啟 XFA PDF。

如需有效 URL 模式的相關詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322

或者,ViewXFAPDFInIEModeAllowedFileHash 也可以用來設定檔案雜湊清單,而非 URL 來源,這可讓這些檔案使用 IE 模式在 Microsoft Edge 中自動開啟。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedOrigins\1 = "https://contesso.sharepoint.com/accounts/"
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedOrigins\2 = "https://contesso.sharepoint.com/transport/"
SOFTWARE\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedOrigins\3 = "file://account_forms/"

回到頂端

Proxy 伺服器 policies


回到頂端

ProxyBypassList

設定 Proxy 許可規則 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
這個原則已遭到取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 中無法運作。

定義 Microsoft Edge 略過任何其 Proxy 的主機清單。

只有在未指定 ProxySettings 原則且您已在 ProxyMode 原則中選取 fixed_servers 或 pac_script 時才會套用這個原則。如果您選取用於設定 Proxy 原則的其他任何模式,請勿請用或設定這個原則。

如果您啟用這個原則,可以建立 Microsoft Edge 不使用 Proxy 的主機清單。

如果您未設定這個原則,則不會針對 Microsoft Edge 略過 Proxy 的主機建立清單。如果您已指定用於設定 Proxy 原則的其他任何方法,請保持不設定這個原則。

如需詳細範例,請移至 https://go.microsoft.com/fwlink/?linkid=2094936
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://www.contoso.com, https://www.fabrikam.com"
Mac 資訊和設定

回到頂端

ProxyMode

設定 proxy 伺服器設定 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已遭取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 中無法運作。

如果您將這個原則設為 [已啟用],您可以指定 Proxy 伺服器 Microsoft Edge 使用並防止使用者變更 Proxy 設定。Microsoft Edge 會略過從命令列指定的所有 Proxy 相關選項。只有在未指定 ProxySettings 原則時才會套用原則。

如果您選擇下列其中一個選項,則會略過其他選項:
* direct = 永不使用 Proxy 伺服器並且一律直接連線
* system = 使用系統 Proxy 設定
* auto_detect = 自動偵測 Proxy 伺服器

如果您選擇使用:
* fixed_servers = 固定 Proxy 伺服器。您可以指定 ProxyServerProxyBypassList 的進一步選項。
* pac_script = A .pac Proxy 指令碼。使用 ProxyPacUrl 以將 URL 設為 Proxy .pac 檔案。

如需詳細範例,請移至 https://go.microsoft.com/fwlink/?linkid=2094936

如果您未設定此原則,使用者可以選擇他們自己的 Proxy 設定。

原則選項對應:

* ProxyDisabled (direct) = 永遠不使用 Proxy

* ProxyAutoDetect (auto_detect) = 自動偵測 Proxy 設定

* ProxyPacScript (pac_script) = 使用.pac Proxy 指令碼

* ProxyFixedServers (fixed_servers) = 使用固定的 Proxy 伺服器

* ProxyUseSystem (system) = 使用系統 Proxy 設定

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"direct"
Mac 資訊和設定

回到頂端

ProxyPacUrl

設定 Proxy .pac 檔案 URL (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已遭到取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 無法運作。

指定 Proxy 自動設定 (PAC) 檔案的 URL。

只有當未指定 ProxySettings 原則且您在 ProxyMode 原則中選取 pac_script 時,此原則才會套用。如果您選取任何其他模式進行 Proxy 原則設定時,不要啟用或設定此原則。

如果您啟用此原則,您可以指定 PAC 檔案,這會定義瀏覽器自動選擇適當的 Proxy 伺服器以取得特定網站的 URL 的方式。

如果您停用或未設定此原則,則不會指定任何 PAC 檔案。如果已指定任何其他方法來設定 Proxy 原則,請不要設定此原則。

如需詳細範例,請參閱 https://go.microsoft.com/fwlink/?linkid=2094936
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://internal.contoso.com/example.pac"
Mac 資訊和設定

回到頂端

ProxyServer

設定 Proxy 伺服器的地址或 URL (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已遭到取代,請改為使用 ProxySettings。在 Microsoft Edge 版本 91 中無法運作。

指定 Proxy 伺服器的 URL。

只有在 ProxySettings 原則未指定且您已在 ProxyMode 原則中選取 fixed_servers 時才會套用此原則。如果您選取其他模式來設定 Proxy 原則,請勿啟用或設定此原則。

如果您啟用此原則,此原則所設定的 Proxy 伺服器將會用於所有 URL。

如果您停用或未設定此原則,使用者在這個 Proxy 模式中可以選擇他們自己的 Proxy 設定。如果您已指定用來設定 Proxy 原則的其他任何方法,請保持不設定這個原則。

如需更多選項和詳細範例,請參閱 https://go.microsoft.com/fwlink/?linkid=2094936
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"123.123.123.123:8080"
Mac 資訊和設定

回到頂端

ProxySettings

Proxy 設定

支援的版本:
描述
設定 Microsoft Edge 的 proxy 設定。

如果您啟用此原則,Microsoft Edge 會忽略來自命令行中指定的所有 Proxy 相關選項。

如果未設定此原則,使用者可以選擇自己的 Proxy 設定。

此原則會覆寫下列個別原則:
ProxyMode
ProxyPacUrl
ProxyServer
ProxyBypassList

設定 ProxySettings 原則會接受下列欄位:
* ProxyMode,可讓您指定 Microsoft Edge 所使用的 Proxy 伺服器,並防止使用者變更 Proxy 設定
* ProxyPacUrl、Proxy .pac 檔案的 URL 或以 MIME 類型 application/x-ns-proxy-autoconfig 編碼為資料 URL 的 PAC 指令碼
* ProxyPacMandatory,布林值旗標,可防止網絡堆疊在 PAC 指令碼無效或無法使用時回退到直接連線
* ProxyServer,Proxy 伺服器的 URL
* ProxyBypassList,Microsoft Edge 旁路的 Proxy 主機清單

針對 ProxyMode,如果您選擇值:
* direct,一律不會使用 Proxy,並會忽略所有其他欄位。
* system,會使用系統的 Proxy,並會忽略所有其他欄位。
* auto_detect,會忽略所有其他欄位。
* fixed_servers,會使用 ProxyServer 和 ProxyBypassList 欄位。
* pac_script,會使用 ProxyPacUrl、ProxyPacMandatory 和 ProxyBypassList 欄位。

如需詳細範例,請移至: https://go.microsoft.com/fwlink/?linkid=2094936
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ProxySettings = {
  "ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/",
  "ProxyMode": "pac_script",
  "ProxyPacMandatory": false,
  "ProxyPacUrl": "https://internal.site/example.pac",
  "ProxyServer": "123.123.123.123:8080"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ProxySettings = {"ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/", "ProxyMode": "pac_script", "ProxyPacMandatory": false, "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080"}
Mac 資訊和設定

回到頂端

SmartScreen 設定 policies


回到頂端

ExemptSmartScreenDownloadWarnings

停用指定網域上特定檔案類型的 SmartScreen AppRep 型警告

支援的版本:
描述
您可啟用此原則,以建立具有對應網域清單之檔案類型副檔名的字典,以便 SmartScreen AppRep 警告免除該網域。例如,如果 "vbe" 副檔名與 "website1.com" 相關聯,使用者不會在從 "website1.com" 下載 "vbe" 檔案時看到警告,但會在從 "website2.com" 下載 "vbe" 檔案時看到下載警告。

如果檔案具有針對此原則識別之網域指定的檔案類型副檔名,仍須受檔案類型副檔名安全性警告及混合內容下載警告約束。

如果您停用或未設定此原則,觸發 SmartScreen AppRep 下載警告的檔案類型會向使用者顯示警告。

如果您啟用此原則:

* URL 模式應該會根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化。
* 輸入的檔案類型副檔名必須是小寫 ASCII。列出檔案類型副檔名時,不應包含前置分隔符號,這樣才會使用 "vbe",而不是 ".vbe"。

範例:

下列範例值會防止 *.contoso.com 網域的 msi、exe 和 vbe 副檔名出現 SmartScreen AppRep 下載警告。它會在任何其他網域的 exe 和 msi 檔案 (但不包括 vbe 檔案) 中向使用者顯示 SmartScreen AppRep 下載警告。

[
{ "file_extension": "msi", "domains": ["contoso.com"] },
{ "file_extension": "exe", "domains": ["contoso.com"] },
{ "file_extension": "vbe", "domains": ["*"] }
]

請注意,雖然上述範例顯示所有網域的 "vbe" 檔案的 SmartScreen AppRep 下載警告抑制,但由於安全性考量,不建議針對所有網域套用這類警告抑制。此範例中顯示的抑制只是為了示範其功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptSmartScreenDownloadWarnings = [
  {
    "domains": [
      "https://contoso.com",
      "contoso2.com"
    ],
    "file_extension": "msi"
  },
  {
    "domains": [
      "*"
    ],
    "file_extension": "vbe"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptSmartScreenDownloadWarnings = [{"domains": ["https://contoso.com", "contoso2.com"], "file_extension": "msi"}, {"domains": ["*"], "file_extension": "vbe"}]

回到頂端

NewSmartScreenLibraryEnabled

啟用新 SmartScreen 程式庫 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 107 以後的版本中使用。
支援的版本:
描述
此原則不可用,因為它僅預期用於短期機制,以支援更新為新的 SmartScreen 用戶端。

允許 Microsoft Edge 瀏覽器載入新的 SmartScreen 程式庫 (libSmartScreenN),以便對網站 URL 或應用程式下載進行任何 SmartScreen 檢查。

如果啟用或未設定此原則,Microsoft Edge 將使用新的 SmartScreen 程式庫 (libSmartScreen)。

如果停用此原則,Microsoft Edge 將使用舊的 SmartScreen 程式庫 (libSmartScreen)。

Before Microsoft Edge 版本 103 之前,如果不設定此原則,Microsoft Edge 將使用舊的 SmartScreen 程式庫 (libSmartScreen)。

此原則僅於加入 Microsoft Active Directory 網域的 Windows 執行個體、註冊裝置管理的 Windows 10 專業版或企業版 Enterprise 執行個體上提供。
這也包括透過 MDM 管理或透過 MCX 加入網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PreventSmartScreenPromptOverride

防止略過 [Microsoft Defender SmartScreen] 提示網站

支援的版本:
描述
此原則可讓您決定使用者是否可以覆寫有關潛在惡意網站的 Microsoft Defender SmartScreen 警告。

如果啟用此設定,則使用者將無法忽略 Microsoft Defender SmartScreen 警告,且會讓使用者無法繼續瀏覽該網站。

如果停用或未設定此設定,則使用者可以忽略 Microsoft Defender SmartScreen 警告,並繼續瀏覽該網站。

此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PreventSmartScreenPromptOverrideForFiles

防止略過關於下載項目的 Microsoft Defender SmartScreen 警告

支援的版本:
描述
此原則可讓您決定使用者是否可以覆寫有關未驗證下載的 Microsoft Defender SmartScreen 警告。

如果啟用此原則,則您組織中的使用者將無法忽略 Microsoft Defender SmartScreen 警告,且會讓使用者無法完成未驗證的下載。

如果停用或未設定此原則,則使用者可以忽略 Microsoft Defender SmartScreen 警告,並完成未驗證的下載。

此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SmartScreenAllowListDomains

設定的網域的 Microsoft Defender SmartScreen 篩選工具將不會觸發警告的清單

支援的版本:
描述
設定 Microsoft Defender SmartScreen 受信任網域的清單。這表示:
如果來源 URL 符合這些網域,Microsoft Defender SmartScreen 將不會檢查潛在的惡意資源,例如網路釣魚軟體與其他惡意程式碼。
Microsoft Defender SmartScreen 下載防護服務將不會檢查這些網域上裝載的下載內容。

如果啟用此原則,則 Microsoft Defender SmartScreen 會信任這些網域。
如果停用或未設定此原則,則預設 Microsoft Defender SmartScreen 保護會套用到所有資源。

此原則僅適用於已加入至Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10/11 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
注意: 如果貴組織已啟用適用於端點的 Microsoft Defender,將會忽略此原則及使用原則建立的任何允許清單。您必須在 Microsoft 365 Defender 入口網站中使用 [指標] ([設定] > [端點] > [指標]) 來設定允許和封鎖清單。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains\2 = "myuniversity.edu"
Mac 資訊和設定

回到頂端

SmartScreenDnsRequestsEnabled

啟用 Microsoft Defender SmartScreen DNS 要求

支援的版本:
描述
此原則可讓您設定是否要啟用由 Microsoft Defender SmartScreen 發出的 DNS 要求。注意: 停用 DNS 要求會導致 Microsoft Defender SmartScreen 無法取得 IP 位址, 而且可能會影響提供的 IP 型保護。

如果您啟用或未設定此設定, Microsoft Defender SmartScreen 將會發出 DNS 要求。

如果您停用此設定, Microsoft Defender SmartScreen 將不會發出任何 DNS 要求。

此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 實例、已註冊裝置管理的 Windows 10 專業版或 Enterprise 實例, 或透過 MDM 管理或透過 MCX 加入網域的 macOS 實例。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SmartScreenEnabled

設定 Microsoft Defender SmartScreen

支援的版本:
描述
此原則設定可讓您設定是否要開啟 Microsoft Defender SmartScreen。Microsoft Defender SmartScreen 可提供警告訊息,以協助保護您的使用者免於潛在網路釣魚詐騙與惡意軟體。根據預設,Microsoft Defender SmartScreen 已開啟。

如果您啟用這個設定,Microsoft Defender SmartScreen 已開啟。

如果您停用這個設定,Microsoft Defender SmartScreen 已關閉。

如果您未進行這個設定,使用者可以選擇是否要使用 Microsoft Defender SmartScreen。

此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SmartScreenForTrustedDownloadsEnabled

強制 Microsoft Defender SmartScreen 檢查來自受信任來源的下載

支援的版本:
描述
此原則設定可讓您設定 Microsoft Defender SmartScreen 是否檢查來自受信任來源的下載評價。

在 Windows 中,此原則會檢查其網際網路區域,以判斷受信任來源。如果來源來自本機系統、內部網路或受信任的網站區域,則下載會被視為受信任且安全。

如果您啟用或未設定此設定,Microsoft Defender SmartScreen 會檢查下載評價,不論來源為何。

如果您停用此設定,當從受信任來源下載時,Microsoft Defender SmartScreen 並不會檢查下載評價。

此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體、Windows 10 專業版或已註冊裝置管理的企業版執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

SmartScreenPuaEnabled

設定 Microsoft Defender SmartScreen 以封鎖潛在不需要的應用程式

支援的版本:
描述
此原則設定可讓您設定是否要在 Microsoft Defender SmartScreen 開啟潛在垃圾應用程式的封鎖。Microsoft Defender SmartScreen 的潛在垃圾應用程式封鎖功能會針對廣告軟體、挖礦程式、套件組合軟體和其他網站託管的低評價應用程式,提供警告訊息以幫助保護使用者。使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式預設為關閉。

如果啟用此設定,則會開啟使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。

如果停用此設定,則會關閉使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。

如果未進行此設定,使用者可以選擇是否要使用 Microsoft Defender SmartScreen 封鎖潛在垃圾應用程式。

此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

WebRtc 設定 policies


回到頂端

WebRtcIPHandlingUrl

針對 URL 模式的 WebRTC IP 處理原則

支援的版本:
描述
控制 WebRTC 可以使用的 IP 位址和網路介面
建立特定 URL 模式的連線時。

運作方式:
接受 URL 模式清單,每個 URL 模式都會與處理類型配對。
WebRTC 會依序評估模式;第一個相符項目會決定處理類型。
如果找不到相符專案,WebRTC 預設為 WebRtcLocalhostIpHandling WebRtcLocalhostIpHandling。政策。
此原則僅適用於來源 — 會忽略 URL 路徑元件。
URL 模式支援通配符 (*)。

支援的處理值:
預設值 – 使用所有可用的網路介面。
default_public_and_private_interfaces - WebRTC 會使用所有公用和私人介面。
default_public_interface_only – WebRTC 只使用公用介面。
disable_non_proxied_udp – WebRTC 使用 UDP SOCKS Proxy 處理,或回復為 TCP Proxy 處理。

其他資訊:
有效的輸入模式: https://go.microsoft.com/fwlink/?linkid=2095322
處理類型: https://tools.ietf.org/html/rfc8828.html#section-5.2
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebRtcIPHandlingUrl = [
  {
    "handling": "default_public_and_private_interfaces",
    "url": "https://www.example.com"
  },
  {
    "handling": "default_public_interface_only",
    "url": "https://[*.]example.edu"
  },
  {
    "handling": "disable_non_proxied_udp",
    "url": "*"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebRtcIPHandlingUrl = [{"handling": "default_public_and_private_interfaces", "url": "https://www.example.com"}, {"handling": "default_public_interface_only", "url": "https://[*.]example.edu"}, {"handling": "disable_non_proxied_udp", "url": "*"}]
Mac 資訊和設定

回到頂端

WebRtcLocalhostIpHandling

限制 WebRTC 暴露本地 IP 位址

支援的版本:
描述
可讓您設定是否 WebRTC 公開使用者的本機 IP 位址。

如果您將此原則設定為「AllowAllInterfaces」或「AllowPublicAndPrivateInterfaces」,WebRTC 會公開本機 IP 位址。

如果您將此原則設定為「AllowPublicInterfaceOnly」或「DisableNonProxiedUdp」,WebRTC 不會公開本機 IP 位址。

如果您未設定此原則或停用此原則,WebRTC 會公開本機 IP 位址。

注意: 此原則不提供排除特定網域的選項。

原則選項對應:

* AllowAllInterfaces (default) = 允許所有介面。此操作會公開本地 IP 位址

* AllowPublicAndPrivateInterfaces (default_public_and_private_interfaces) = 允許 http 預設路由的公用及私人介面。這會公開本地 IP 位址

* AllowPublicInterfaceOnly (default_public_interface_only) = 允許公用介面透過 http 預設路由。這不會公開本地 IP 位址

* DisableNonProxiedUdp (disable_non_proxied_udp) = 除非 Proxy 伺服器支援 UDP,否則使用 TCP 。這不會公開本地 IP 位址

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"default"
Mac 資訊和設定

回到頂端

WebRtcPostQuantumKeyAgreement

啟用 WebRTC 的 Kyber 後量子金鑰合約

支援的版本:
描述
此原則控制在 Microsoft Edge 中使用 WebRTC 的後量子金鑰合約。

如果您啟用此原則,Microsoft Edge 將為 WebRTC 提供後量子金鑰合約。

如果您停用此原則,則不會為 WebRTC 提供後量子金鑰合約。

如果您未設定此原則,則不會為 WebRTC 提供後量子金鑰合約。未來版本的 Microsoft Edge 可能會預設啟用此功能。

提供後量子金鑰合約為回溯相容。現有的資料包傳輸層安全性 (DTLS) 對等互連和網路中介軟體預期會忽略新選項,並繼續使用先前的選項。

不過,提供新選項時,未正確實作 DTLS 的裝置可能會有問題。例如,它們可能會中斷連線以回應無法辨識的選項或較大的訊息大小。這類裝置並非後量子就緒,且會干擾組織的後量子轉換。如果發生此問題,系統管理員應連絡裝置廠商以取得修正。

此原則為暫時的且將在未來版本中移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

下載 policies


回到頂端

ShowDownloadsInsecureWarningsEnabled

啟用不安全的下載警告

支援的版本:
描述
在透過 HTTP 下載有潛在危險的內容時啟用警告。

如果啟用或未設定此原則,當使用者嘗試從 HTTP 網站下載具有潛在危險的內容時,使用者會收到 UI 警告,例如「不安全的下載已封鎖」。使用者仍可選擇繼續並下載專案。

如果停用此原則,將會隱藏不安全下載的警告。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

允許或拒絕螢幕擷取畫面 policies


回到頂端

SameOriginTabCaptureAllowedByOrigins

允許這些來源擷取相同來源的索引標籤

支援的版本:
描述
設定原則可讓您設定 URL 模式清單, 此模式可擷取相同來源的索引標籤。

保留原則未設定表示將不會考慮覆寫此擷取範圍的網站。

如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: TabCaptureAllowedByOrigins, WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed

如需有效 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\SameOriginTabCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

ScreenCaptureAllowedByOrigins

允許這些來源的桌面、視窗和索引標籤擷取

支援的版本:
描述
設定原則可讓您設定可以使用 [桌面]、[視窗] 和 [索引標籤擷取] 的 URL 模式清單。

不對此原則進行設定表示將不會考慮覆寫此擷取範圍的網站。

如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: WindowCaptureAllowedByOrigins, TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins

如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: ScreenCaptureAllowed

如需有效的 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

TabCaptureAllowedByOrigins

允許這些來源的索引標籤擷取

支援的版本:
描述
設定原則可讓您設定可以使用 [索引標籤擷取] 的 URL 模式清單。

保留原則未設定表示將不會考慮覆寫此擷取範圍的網站。

如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: SameOriginTabCaptureAllowedByOrigins

如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed

如需有效 url 模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\TabCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

WindowCaptureAllowedByOrigins

允許這些來源的視窗和索引標籤擷取

支援的版本:
描述
設定原則可讓您設定可以使用 [視窗] 和 [索引標籤擷取] 的 URL 模式清單。

離開原則未設定表示將不會考慮覆寫此擷取範圍的網站。

如果網站符合下列任一原則中的 URL 模式, 則不會考慮此原則: TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins

如果網站符合此原則中的 URL 模式, 將不會考慮下列原則: ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed

如需有效 url模式的詳細資訊, 請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。 此原則僅根據來源進行比對, 因此會忽略 URL 模式中的任何路徑。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\WindowCaptureAllowedByOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

內容設定 policies


回到頂端

AutoSelectCertificateForUrls

自動選取這些網站的用戶端憑證

支援的版本:
描述
設定此原則可讓您建立 URL 模式清單,指定 Microsoft Edge 可自動選取用戶端憑證的網站。此值是 stringified JSON 字典的陣列,每個字典的格式為 { "pattern": "$URL_PATTERN", "filter" : $FILTER },其中 $URL_PATTERN 是內容設定模式。$FILTER 會限制瀏覽器自動選取的用戶端憑證。與篩選器無關,只會選取符合伺服器憑證要求的憑證。

$FILTER 區段的使用狀況範例:

* 當 $FILTER 設定為 { "ISSUER": { "CN": "$ISSUER_CN" } } 時,只會選取由 CommonName $ISSUER_CN 的憑證所核發的用戶端憑證。

* 當 $FILTER 同時包含 "ISSUER" 和 "SUBJECT" 區段時,只會選取符合這兩個條件的用戶端憑證。

* 當 $FILTER 包含具有 "O" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織才能選取。

* 當 $FILTER 包含具有 "OU" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織單位才能選取。

* 當 $FILTER 設定為 {} 時,不會額外限制選取用戶端憑證。請注意,仍然適用網頁伺服器提供的篩選器。

如果您未設定原則,則無法自動選取任何網站。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoSelectCertificateForUrls\1 = "{\"pattern\":\"https://www.contoso.com\",\"filter\":{\"ISSUER\":{\"CN\":\"certificate issuer name\", \"L\": \"certificate issuer location\", \"O\": \"certificate issuer org\", \"OU\": \"certificate issuer org unit\"}, \"SUBJECT\":{\"CN\":\"certificate subject name\", \"L\": \"certificate subject location\", \"O\": \"certificate subject org\", \"OU\": \"certificate subject org unit\"}}}"
Mac 資訊和設定

回到頂端

AutomaticDownloadsAllowedForUrls

允許在特定網站上快速下載多個自動下載項目

支援的版本:
描述
根據 URL 模式定義可執行多個連續自動下載的網站清單。
如果您未設定此原則,則 DefaultAutomaticDownloadsSetting 設定後會套用至所有網站。如果未設定,則會套用使用者的個人設定。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsAllowedForUrls\1 = "https://contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

AutomaticDownloadsBlockedForUrls

封鎖在特定網站上快速下載多個自動下載項目

支援的版本:
描述
根據 URL 模式定義其中不允許進行多個連續自動下載的網站清單。
如果您未設定此原則,則 DefaultAutomaticDownloadsSetting 設定後會套用至所有網站。如果未設定,則會套用使用者的個人設定。
如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsBlockedForUrls\1 = "https://contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticDownloadsBlockedForUrls\2 = "[*.]contoso.com"
Mac 資訊和設定

回到頂端

AutomaticFullscreenAllowedForUrls

允許指定網站上的自動全螢幕

支援的版本:
描述
基於安全性理由,
requestFullscreen() Web API
需要先呼叫用戶手勢 (「暫時性啟用」),否則
失敗。用戶的個人設定可能允許特定來源呼叫此 API
前一個用戶手勢。

此原則會取代使用者的個人設定,並允許相符的來源
不使用先前的用戶手勢呼叫 API。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322.
允許通配符 (*)。

將封鎖符合已封鎖和允許原則模式的來源。
未由原則或使用者設定指定的來源需要先前的使用者
手勢以呼叫此 API。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

AutomaticFullscreenBlockedForUrls

封鎖指定網站上的自動全螢幕

支援的版本:
描述
基於安全性理由,
requestFullscreen() Web API
需要先呼叫用戶手勢 (「暫時性啟用」),否則
失敗。用戶的個人設定可能允許特定來源呼叫此 API
前一個用戶手勢。

此原則會取代使用者的個人設定,並封鎖相符的來源
無法在沒有先前用戶手勢的情況下呼叫 API。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322.
允許通配符 (*)。

將封鎖符合已封鎖和允許原則模式的來源。
未由原則或使用者設定指定的來源需要先前的使用者
手勢以呼叫此 API。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\AutomaticFullscreenBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

CookiesAllowedForUrls

允許在特定網站上的 Cookie

支援的版本:
描述
根據 URL 模式,定義允許設定 Cookie 的網站清單。URL 模式可能是單一 URL,表示網站可能會在所有頂層網站上使用 Cookie。圖樣也可能是以逗號分隔的兩個URL。第一個指定應允許使用 Cookie 的網站。第二個指定要套用第一個值的頂層網站。如果您使用一對 URL,配對中的第一個值支援 *,但第二個值不支援。使用 * 作為第一個值表示當第二個 URL 為頂層網站時,所有網站可能會使用 Cookie。

如果您未設定此原則,則所有網站皆會使用 DefaultCookiesSetting 原則中的全域預設值 () 或使用者的個人設定。

如需詳細資訊,請參閱 CookiesBlockedForUrlsCookiesSessionOnlyForUrls 原則。

請注意,這三個原則之間不能設定衝突的URL模式:

- CookiesBlockedForUrls

- CookiesAllowedForUrls

- CookiesSessionOnlyForUrls

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. * 不是此原則可接受的值。

若要允許設定第三方 Cookie,請指定一組以逗號分隔的 URL 模式。配對中的第一個值指定應該允許使用 Cookie 的第三方網站。配對中的第二個值指定應該套用第一個值的頂層網站。配對中的第一個值支援 * 但第二個值不支援。

若要排除在離開時刪除的 Cookie,請設定 SaveCookiesOnExit 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\2 = "[*.]contoso.edu"
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\3 = "https://loaded-as-third-party.fabrikam.com,https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesAllowedForUrls\4 = "*,https://www.contoso.com"
Mac 資訊和設定

回到頂端

CookiesBlockedForUrls

封鎖特定網站上的 Cookie

支援的版本:
描述
根據 URL 模式,定義不允許設定 Cookie 的網站清單。

如果未設定此原則,則會為所有網站使用來自 DefaultCookiesSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。

如需詳細資訊,請參閱 CookiesAllowedForUrlsCookiesSessionOnlyForUrls 原則。

請注意,在以下三個原則中,不得設定衝突的 URL 模式:

- CookiesBlockedForUrls

- CookiesAllowedForUrls

- CookiesSessionOnlyForUrls

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

CookiesSessionOnlyForUrls

限制來自特定網站的 Cookie 匯入目前的工作階段

支援的版本:
描述
工作階段結束 (關閉視窗) 時,會刪除由符合您所定義的 URL 模式的網站建立的 Cookie。

由不符合模式之網站建立的 Cookie 由 DefaultCookiesSetting 原則 (如果設定) 控制或使用者的個人設定控制。如果您未設定這個原則,這也是預設行為。

您也可以使用 CookiesAllowedForUrlsCookiesBlockedForUrls 原則來控制哪些網站可以建立 Cookie。

請注意,在以下三個原則中,不得設定衝突的 URL 模式:

- CookiesBlockedForUrls

- CookiesAllowedForUrls

- CookiesSessionOnlyForUrls

如需有效的 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。此原則不接受 * 值。

如果您將 RestoreOnStartup 原則設定為還原之前工作階段的 URL,將略過此原則,且會永久儲存這些網站的 Cookie。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CookiesSessionOnlyForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

DataUrlInSvgUseEnabled

SVGUseElement 的資料 URL 支援。

支援的版本:
描述
此原則會為 SVGUseElement 啟用資料 URL 的支援,且根據預設,從 Edge 穩定版本 119 開始
將停用該支援。
如果此原則為 [已啟用],資料 URL 將繼續在 SVGUseElement 中運作。
如果此原則為 [已停用] 或未設定,則資料 URL 在 SVGUseElement 中無法運作。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

DefaultAutomaticDownloadsSetting

預設自動下載設定

支援的版本:
描述
系統管理員可以使用此原則來控制網站是否能執行多次下載作業。您可以使用 AutomaticDownloadsAllowedForUrls 和 AutomaticDownloadsBlockedForUrls 原則來管理個別網站行為。

預設行為:

- 每次額外下載時都需要用戶手勢。

- 使用者可以修改瀏覽器設定以停用連續下載。

原則選項對應:

* AllowAutomaticDownloads (1) = 允許所有網站執行多重下載,而不需要在每次下載之間使用用戶手勢。

* BlockAutomaticDownloads (2) = 即使使用用戶手勢,也可防止所有網站執行多次下載。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultCookiesSetting

設定 Cookie

支援的版本:
描述
控制網站是否可以在使用者裝置上建立 Cookie。此原則為完全可以或完全不行 - 您可以讓所有網站建立 Cookie,或不讓任何網站建立 Cookie。您無法使用此原則啟用來自特定網站的 Cookie。

當工作階段結束時將原則設定為 'SessionOnly' 以清除 Cookie。

如果您未設定此原則,將使用預設 'AllowCookies',使用者可以變更 Microsoft Edge 設定。(如果您不希望使用者可以變更此設定,請設定原則)。

原則選項對應:

* AllowCookies (1) = 讓所有網站建立 Cookie

* BlockCookies (2) = 不要讓任何網站建立 Cookie

* SessionOnly (4) = 保留工作階段期間的 Cookie (列在 SaveCookiesOnExit 內的 Cookie 除外)

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultFileSystemReadGuardSetting

控制 [檔案系統 API] 的使用以進行讀取

支援的版本:
描述
如果將此原則設定為 3,則網站可以使用 [檔案系統 API] 要求對主機作業系統之檔案系統的讀取存取權。如果將此原則設定為 2,則會拒絕存取權。

如果未設定此原則,則網站可以要求存取權。使用者可以變更此設定。

原則選項對應:

* BlockFileSystemRead (2) = 不允許任何網站透過 [檔案系統 API] 要求對檔案和目錄的讀取存取權

* AskFileSystemRead (3) = 允許網站要求使用者透過 [檔案系統 API] 授與對檔案和目錄的讀取存取權

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultFileSystemWriteGuardSetting

控制 [檔案系統 API] 的使用以進行寫入

支援的版本:
描述
如果將此原則設定為 3,則網站可以使用 [檔案系統 API] 要求對主機作業系統之檔案系統的寫入存取權。如果將此原則設定為 2,則會拒絕存取權。

如果未設定此原則,則網站可以要求存取權。使用者可以變更此設定。

原則選項對應:

* BlockFileSystemWrite (2) = 不允許任何網站要求對檔案和目錄的寫入存取權

* AskFileSystemWrite (3) = 允許網站要求使用者授與對檔案和目錄的寫入存取

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultGeolocationSetting

預設地理位置設定值

支援的版本:
描述
設定網站是否可追蹤使用者的物理位置。您可以預設允許追蹤 ('AllowGeolocation')、預設為 [拒絕] ('BlockGeolocation'),或詢問使用者每次網站要求其位置('AskGeolocation')。

如果您未設定此原則,則會使用 'AskGeolocation',且使用者可以變更。

原則選項對應:

* AllowGeolocation (1) = 允許網站追蹤使用者的實體位置

* BlockGeolocation (2) = 不允許任何網站追蹤使用者的實體位置

* AskGeolocation (3) = 每當網站想要追蹤使用者的實體位置時詢問

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultImagesSetting

設定影像設定

支援的版本:
描述
設定網站是否可以顯示影像。您可以允許所有網站 (「AllImages」) 上的影像顯示,或封鎖所有網站 (「BlockImages」) 上的影像。

如果您未設定此原則,預設為允許顯示影像,使用者可以變更此設定。

原則選項對應:

* AllowImages (1) = 允許所有網站顯示所有影像

* BlockImages (2) = 不允許任何網站顯示影像

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultInsecureContentSetting

控制不安全內容例外狀況的使用

支援的版本:
描述
可讓您設定使用者是否可以新增例外狀況以允許特定網站之混合的內容。

可以使用 InsecureContentAllowedForUrlsInsecureContentBlockedForUrls 原則覆寫特定 URL 模式的原則。

如果未設定此原則,使用者將能夠新增例外狀況來允許可封鎖之混合的內容,以及停用選擇性可封鎖混合內容的自動升級。

原則選項對應:

* BlockInsecureContent (2) = 不允許任何網站載入混合的內容

* AllowExceptionsInsecureContent (3) = 允許使用者新增例外以允許混合的內容

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultJavaScriptJitSetting

控制使用 JavaScript JIT

支援的版本:
描述
允許您設定 Microsoft Edge 是否要在啟用 JIT (Just In Time) 編譯器的情況下執行 v8 JavaScript 引擎。

停用 JavaScript JIT 代表 Microsoft Edge 呈現網頁內容的速度會變慢,同時也會停用 JavaScript 的某些部分,包括 WebAssembly。停用 JavaScript JIT 可能會讓 Microsoft Edge 以更安全的設定呈現網頁內容。

使用 JavaScriptJitAllowedForSitesJavaScriptJitBlockedForSites 原則可針對特定 URL 模式覆寫此原則。

如果您未設定此原則,則會啟用 JavaScript JIT。

原則選項對應:

* AllowJavaScriptJit (1) = 允許任何網站執行 JavaScript JIT

* BlockJavaScriptJit (2) = 不允許任何網站執行 JavaScript JIT

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultJavaScriptOptimizerSetting

控制 JavaScript 最佳化工具的使用

支援的版本:
描述
可讓您設定 Microsoft Edge 是否要在啟用更進階 JavaScript 優化的情況下執行 v8 JavaScript 引擎。

停用 JavaScript 優化 (將此原則的值設為 2) 表示 Microsoft Edge 可能會使網頁內容變慢。

使用 JavaScriptOptimizerAllowedForSitesJavaScriptOptimizerBlockedForSites 原則,可以覆寫特定 URL 模式的原則。

如果您未設定此原則,則會啟用 JavaScript 優化。

原則選項對應:

* AllowJavaScriptOptimizer (1) = 在所有網站上啟用進階 JavaScript 最佳化

* BlockJavaScriptOptimizer (2) = 在所有網站上停用進階 JavaScript 最佳化

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultJavaScriptSetting

預設 JavaScript 設定

支援的版本:
描述
設定網站是否可以執行 JavaScript。您可以允許所有網站執行 JavaScript (「AllowJavaScript」),或所有網站皆不得執行 JavaScript (「BlockJavaScript」)。

如果不設定此原則,則預設為所有網站皆可執行 JavaScript,且使用者可以變更此設定。

原則選項對應:

* AllowJavaScript (1) = 允許所有網站執行 JavaScript

* BlockJavaScript (2) = 不允許任何網站執行 JavaScript

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultNotificationsSetting

預設通知設定

支援的版本:
描述
設定網站是否可以顯示桌面通知。您可以根據預設值(「AllowNotifications」)、拒絕預設值(「BlockNotifications」),或在網站每次想要顯示通知時(「AskNotifications」)要求使用者。

如果您未設定此原則,預設會允許通知,而使用者可以變更此設定。

原則選項對應:

* AllowNotifications (1) = 允許網站顯示桌面通知

* BlockNotifications (2) = 不允許任何網站顯示桌面通知

* AskNotifications (3) = 每當網站想要顯示桌面通知時均需詢問

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultPluginsSetting

預設 Adobe Flash 設定 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。

系統會先檢查 PluginsAllowedForUrlsPluginsBlockedForUrls,然後再檢查此原則。選項為 'ClickToPlay' 和 'BlockPlugins'。如果您將此原則設定為 'BlockPlugins',則會在所有網站拒絕此外掛程式。'ClickToPlay' 可允許 Flash 外掛程式執行,但使用者需按一下預留位置以啟動它。

如果您未設定這個原則,則使用者可以手動變更此設定。

注意: 只有在 PluginsAllowedForUrls 原則中明確列出的網域才能進行 [自動播放]。若要為所有網站開啟自動播放功能,請將 http://* 和 https://* 新增至允許的 URL 清單。

原則選項對應:

* BlockPlugins (2) = 封鎖 Adobe Flash 外掛程式

* ClickToPlay (3) = 按一下播放

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultPopupsSetting

預設快顯視窗設定

支援的版本:
描述
設定網站是否可以顯示快顯視窗。您可以允許快顯視窗在所有網站 (「AllowPopups」) 上顯示,或在所有網站 (「BlockPopups」) 上封鎖。

如果您未設定此原則,預設會封鎖快顯視窗,且使用者可以變更此設定。

原則選項對應:

* AllowPopups (1) = 允許所有站台顯示快顯視窗

* BlockPopups (2) = 不允許任何網站顯示快顯視窗

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultThirdPartyStoragePartitioningSetting

第三方儲存磁碟分割的預設設定 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則控制項預設是否允許第三方儲存空間資料分割。

如果此原則設定為 1 - AllowPartitioning 或未設定,則預設會允許第三方儲存空間資料分割。其他方法可能會覆寫特定頂層來源的這個預設值。

如果此原則設定為 2 - BlockPartitioning,則所有內容的第三方儲存空間資料分割都將停用。

使用 ThirdPartyStoragePartitioningBlockedForOrigins 來停用特定頂層來源的第三方儲存空間資料分割。

從 Microsoft Edge 版本 145 開始,此功能將會被移除。若要確保相容性,請改用 requestStorageAccess 方法。如需詳細資訊,請參閱 https://developer.mozilla.org/en-US/docs/Web/API/Document/requestStorageAccess。

原則選項對應:

* AllowPartitioning (1) = 預設允許第三方儲存空間磁碟分割。

* BlockPartitioning (2) = 停用第三方儲存空間磁碟分割。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultWebBluetoothGuardSetting

控制 Web 藍牙 API 的使用

支援的版本:
描述
控制網站是否可以存取附近的藍牙裝置。您可以完全封鎖存取,或在每次想存取藍牙裝置時要求網站詢問使用者。

如果您未設定此原則,則會使用預設值 (「AskWebBluetooth」,這代表每次都會詢問使用者),而且使用者可以變更預設值。

原則選項對應:

* BlockWebBluetooth (2) = 不允許任何網站透過 Web 藍牙 API 請求存取藍牙裝置

* AskWebBluetooth (3) = 允許網站詢問使用者是否授與附近藍牙裝置的存取權限

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultWebHidGuardSetting

控制 WebHID API 的使用

支援的版本:
描述
將原則設定為 3 可讓網站要求存取 HID 裝置。將原則設定為 2 會拒絕對 HID 裝置的存取。

若未設定,可讓網站要求存取權,但使用者可以變更此設定。

使用 WebHidAskForUrlsWebHidBlockedForUrls 原則,可以覆寫此原則的特定 url 模式。

原則選項對應:

* BlockWebHid (2) = 不允許任何網站透過 WebHID API 要求存取 HID 裝置

* AskWebHid (3) = 允許網站要求使用者授與 HID 裝置的存取權

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultWebUsbGuardSetting

控制 WebUSB API 的使用

支援的版本:
描述
設定網站是否可存取連線的 USB 裝置。每次網站想要存取連線的 USB 裝置時,您都可以完全封鎖存取或詢問使用者。

您可以使用 WebUsbAskForUrlsWebUsbBlockedForUrls 原則覆寫此原則的特定 URL 模式。

如果不設定此原則,網站將根據預設詢問使用者,是否可以存取連線的 USB 裝置 (「AskWebUsb」),且使用者可以變更此設定。

原則選項對應:

* BlockWebUsb (2) = 不允許任何網站透過 WebUSB API 要求存取 USB 裝置

* AskWebUsb (3) = 允許網站要求使用者授與存取已連線 USB 裝置的權限

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultWindowManagementSetting

預設視窗管理使用權限設定

支援的版本:
描述
將原則設定為 "BlockWindowManagement" (值 2) 可預設自動拒絕網站的視窗管理權限。這會限制網站查看裝置螢幕相關資訊,並使用該資訊來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕的能力。

將原則預設為 "AskWindowManagement" (值 3) 將在要求視窗管理權限時提示使用者。如果使用者允許該權限,它將會延伸網站查看裝置螢幕相關資訊,並使用該資訊來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕的能力。

未設定原則表示 "AskWindowManagement" 原則適用,但使用者可以變更此設定。

原則選項對應:

* BlockWindowManagement (2) = 預設拒絕所有網站上的視窗管理權限

* AskWindowManagement (3) = 每次網站想要取得視窗管理權限時詢問

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

FileSystemReadAskForUrls

允許透過這些網站上 [檔案系統 API] 的讀取存取權

支援的版本:
描述
設定此原則讓您列出 URL 模式,其中指定哪些網站可以透過系統檔案 API 要求使用者授予他們對主機作業系統之檔案系統中檔案或目錄的讀取存取權。

不設定此原則,代表 DefaultFileSystemReadGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。

URL 模式不可與 FileSystemReadBlockedForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。

如需有關有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。*不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadAskForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

FileSystemReadBlockedForUrls

封鎖透過這些網站上 [檔案系統 API] 的讀取存取權

支援的版本:
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站不可透過系統檔案 API 要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的讀取存取權。

如果未設定此原則,DefaultFileSystemReadGuardSetting 會套用至所有網站 (若已設定)。如果沒有,則會套用使用者的個人設定。

URL 模式不可與 FileSystemReadAskForUrls 衝突。如果 URL 與這兩者相符,則兩個原則都不可優先。

如需關於有效 URL 模式的詳細資訊,請參閱 ttps://go.microsoft.com/fwlink/?linkid=2095322。*不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemReadBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

FileSystemWriteAskForUrls

允許對這些網站上的檔案和目錄的寫入存取權

支援的版本:
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站可要求使用者授與他們對主機作業系統的檔案系統中檔案或目錄的寫入存取權。

如果未設定此原則,則 DefaultFileSystemWriteGuardSetting 將套用至所有網站 (如果有設定)。如果未設定,則會套用使用者的個人設定。

URL 模式不能與 FileSystemWriteBlockedForUrls 衝突。如果 URL 同時與這兩者相符,則兩個原則都不會優先。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteAskForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

FileSystemWriteBlockedForUrls

封鎖對這些網站上的檔案和目錄的寫入存取權

支援的版本:
描述
如果設定此原則,可以列出 URL 模式,其中指定哪些網站無法要求使用者授與他們對主機作業系統之檔案系統中檔案或目錄的寫入存取權。

如果未設定此原則,則 DefaultFileSystemWriteGuardSetting 將套用至所有網站 (如果有設定)。如果未設定,則會套用使用者的個人設定。

URL 模式不能與 FileSystemWriteAskForUrls 衝突。如果 URL 同時與這兩者相符,則兩個原則都不會優先。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileSystemWriteBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

ImagesAllowedForUrls

允許這些網站上的影像

支援的版本:
描述
根據 URL 模式定義可顯示影像的網站清單。

如果未設定此原則,則會為所有來自 DefaultImagesSetting 原則 (如果已設定) 或使用者個人設定的網站使用全域預設值。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\ImagesAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

ImagesBlockedForUrls

特定網站上的封鎖影像

支援的版本:
描述
根據 URL 模式定義不允許顯示影像的網站清單。

如果未設定此原則,則會為所有網站使用來自 DefaultImagesSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\ImagesBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

InsecureContentAllowedForUrls

在指定的網站上允許不安全的內容

支援的版本:
描述
建立 URL 模式清單,指定哪些網可以顯示 (或從版本 94 起) 下載不安全的混合式內容 (亦即 HTTPS 網站上的 HTTP 內容)。

如果未設定此原則,可封鎖混合式內容將會遭到封鎖,且將會升級選擇性可封鎖混合式內容。但使用者可以在特定的網站上設定例外狀況,允許特定網站使用不安全的混合式内容。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\InsecureContentAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

InsecureContentBlockedForUrls

在指定網站上封鎖不安全的內容

支援的版本:
描述
建立 URL 模式的清單,指定哪些網站不允許顯示可封鎖 (例如主動) 混合式內容 (亦即 HTTPS 網站上的 HTTP 內容),以及哪些網站將會停用選擇性可封鎖混合式內容升級。

如果未設定此原則,可封鎖混合式內容將會遭到封鎖,且將會升級選擇性可封鎖混合式內容。但使用者可以在特定的網站上設定例外狀況,允許特定網站使用不安全的混合式内容。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\InsecureContentBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

IntranetFileLinksEnabled

允許從 Microsoft Edge 的內部網路區域檔案 URL 連結在 Windows 中開啟檔案總管

支援的版本:
描述
此設定允許來自內部網路區域 HTTPS 網站的內部網路區域檔案的檔案 URL 連結開啟 Windows 檔案總管來取得該檔案或目錄。

如果啟用此原則,源自內部網路區域 HTTPS 頁面的內部網路區域檔案 URL 連結將會開啟 Windows 檔案總管至檔案的父目錄,並選取檔案。源自內部網路區域 HTTPS 頁面的內部網路區域目錄 URL 連結將會開啟 Windows 檔案總管至該目錄,但不會選取目錄的任何項目。

如果停用或未設定此原則,將不會開啟檔案 URL 連結。

Microsoft Edge 使用為 Internet Explorer 設定的內部網路區域定義。請注意,https://localhost/ 已特意封鎖,作為允許的內部網路區域主機的例外,而回送位址 (127.0.0.*, [::1]) 預設被視為網際網路區域。

除非停用 ExternalProtocolDialogShowAlwaysOpenCheckbox 原則,否則使用者可以以每一通訊協定/每一網站為基礎來選擇退出提示。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

JavaScriptAllowedForUrls

允許特定網站上的 JavaScript

支援的版本:
描述
根據 URL 模式,定義允許執行 JavaScript 的網站清單。

如果您未設定這個原則,則 DefaultJavaScriptSetting 設定后套用所有網站。如果沒有,則會套用用戶的個人設定。

如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. 允許通配符 *。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\JavaScriptAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

JavaScriptBlockedForUrls

封鎖特定網站上的 JavaScript

支援的版本:
描述
根據 URL 模式,定義不允許執行 JavaScript 的網站清單。

如果您未設定這個原則,則 DefaultJavaScriptSetting 設定后套用所有網站。如果沒有,則會套用用戶的個人設定。

如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. 允許通配符 *。

請注意,此原則會根據最上層檔的來源是否 (通常也會顯示在網址列中的頁面 URL 來封鎖 JavaScript,) 符合任何模式。因此,此原則不適用於降低 Web 供應鏈攻擊。例如,提供模式 'https://[*.]foo.com/` 並不會防止裝載 'https://contoso.com`' 的頁面執行從 'https://www.foo.com/example.js' 載入的腳稿。此外,如果檔不是最上層檔,但內嵌為子框架到另一個來源裝載的頁面,例如 'https://www.fabrikam.com`.,則提供模式 『https://contoso.com/` 並不會防止檔 』https://contoso.com` 執行腳本
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\JavaScriptBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

JavaScriptJitAllowedForSites

允許 JavaScript 在這些網站上使用 JIT

支援的版本:
描述
允許您設定網站 URL 模式清單,指定允許在 JIT (Just In Time) 編譯程式啟用的情況下執行 JavaScript 的網站。

如需有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. 允許通配符 *。

JavaScript JIT 原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。

這個原則是以逐框架方式套用,而不是單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptJitAllowedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會啟用 JavaScript JIT,但若 fabrikam.com 設定或預設為已啟用 JavaScript JIT,則 fabrikam.com 會使用 DefaultJavaScriptJitSetting 的原則。

如果您未設定網站的此原則,則來自 DefaultJavaScriptJitSetting 的原則會套用到網站,若已設定,則會為網站啟用 Javascript JIT。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitAllowedForSites\1 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

JavaScriptJitBlockedForSites

封鎖 JavaScript 在這些網站上使用 JIT

支援的版本:
描述
允許您設定網站 URL 模式清單,指定不允許執行 JavaScript JIT (Just In Time) 啟用編譯程式的網站。

停用 JavaScript JIT 表示 Microsoft Edge 可能會使網頁內容變慢,也會停用 JavaScript 的某些部分,包括 WebAssembly。停用 JavaScript JIT 可能會讓 Microsoft Edge 以更安全的設定呈現網頁內容。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. 允許通配符 *。

JavaScript JIT 原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。

這個原則是以逐框架方式套用,而不是單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptJitBlockedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會停用 JavaScript JIT,但 fabrikam.com 若已設定或預設為已啟用 JavaScript JIT,則 fabrikam.com 會使用 DefaultJavaScriptJitSetting 的原則。

如果您未設定網站的此原則,則來自 DefaultJavaScriptJitSetting 的原則會套用到網站,若已設定,則會為網站啟用 JavaScript JIT。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitBlockedForSites\1 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

JavaScriptOptimizerAllowedForSites

允許這些網站上的 JavaScript 最佳化

支援的版本:
描述
可讓您設定網站 URL 模式清單,以指定啟用進階 JavaScript 優化的網站。

如需有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. 允許通配符 *。

JavaScript 優化原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。

此原則是以逐框架為基礎套用,而非單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptOptimizerAllowedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會啟用 JavaScript 優化,但 fabrikam.com 會在設定時使用 DefaultJavaScriptOptimizerSetting 的原則,或預設為已啟用 JavaScript 優化。封鎖清單專案的優先順序高於允許清單專案,而允許清單專案的優先順序會高於設定的預設值。

如果您未設定網站的此原則,則來自 DefaultJavaScriptOptimizerSetting 的原則會套用到網站,若已設定,則會為網站啟用 Javascript 優化。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptOptimizerAllowedForSites\1 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

JavaScriptOptimizerBlockedForSites

封鎖這些網站上的 JavaScript 最佳化

支援的版本:
描述
可讓您設定網站 URL 模式清單,以指定停用進階 JavaScript 優化的網站。

停用 JavaScript 優化表示 Microsoft Edge 可能會使網頁內容變慢。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. 允許通配符 *。

JavaScript 優化原則例外只會在 eTLD+1) 的網站數據粒度 (強制執行。只有 subdomain.contoso.com 的原則設定將不會正確套用到 contoso.com 或 subdomain.contoso.com,因為它們都解析成沒有原則的相同 eTLD+1 (contoso.com)。在此情況下,必須在 contoso.com 上設定原則,才能正確套用 contoso.com 和 subdomain.contoso.com。

此原則會以逐框架為基礎套用,而非單獨以最上層原始 URL 為基礎,例如,如果 contoso.com 列在 JavaScriptOptimizerBlockedForSites 原則中,但 contoso.com 載入包含 fabrikam.com 的框架,則 contoso.com 將會停用 JavaScript 優化,但 fabrikam.com 會在設定時使用 DefaultJavaScriptOptimizerSetting 的原則,或預設為已啟用 JavaScript 優化。封鎖清單專案的優先順序高於允許清單專案,而允許清單專案的優先順序會高於設定的預設值。

如果您未設定網站的此原則,則來自 DefaultJavaScriptOptimizerSetting 的原則會套用到網站,若已設定,則會為網站啟用 JavaScript 優化。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\JavaScriptOptimizerBlockedForSites\1 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

LegacySameSiteCookieBehaviorEnabled

啟用預設舊版 SameSite Cookie 行為設定 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 94 以後的版本中使用。
支援的版本:
描述
此原則無法作用,因為它只是做為短期機制,讓企業在發現其環境與 SameSite 行為變更不相容時,能有更多的時間來更新其環境。

如果您仍然需要舊版 Cookie 行為,請使用 LegacySameSiteCookieBehaviorEnabledForDomainList 來設定每個網域的行為。

可讓您將所有 Cookie 還原為舊版 SameSite 行為。還原為舊版行為會導致未指定 SameSite 屬性的 Cookie 視為 "SameSite=None",移除 "SameSite=None" Cookie 的需求以攜帶 "Secure" 屬性,且在評估兩個網站是否相同時略過配置比較。

如果未設定此原則,預設 Cookie 的 SameSite 行為將取決於 SameSite-by-default 功能的其他設定原則來源,Cookies-without-SameSite-must-be-secure 功能,和 Schemeful Same-Site 功能。這些功能也可以由現場試用或 same-site-by-default-cookies 旗標,cookies-without-same-site-must-be-secure 旗標, 或 edge://flags 中的 schemeful-same-site 旗標。

原則選項對應:

* DefaultToLegacySameSiteCookieBehavior (1) = 將所有網站上的 Cookie 恢復至舊版 SameSite 行為

* DefaultToSameSiteByDefaultCookieBehavior (2) = 所有網站上的 Cookie 皆使用 SameSite-by-default 行為

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

LegacySameSiteCookieBehaviorEnabledForDomainList

將指定網站上的 Cookie 恢復至舊版 SameSite 行為 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 132 以後的版本中使用。
支援的版本:
描述
為符合指定模式的網域所設定的 Cookie 將會還原為傳統 SameSite 行為。

還原為舊版行為會導致未指定 SameSite 屬性的 Cookie 被視為 "SameSite=None",並會移除 "SameSite=None" Cookie 具有 "Secure" 屬性的需求,並在評估兩個網站是否為相同網站時略過配置比較。

如果未設定此原則,則會使用全域預設值。全域預設值也會用於未涵蓋於您指定模式的網域上的 Cookie。

可以使用 LegacySameSiteCookieBehaviorEnabled 原則設定全域預設值。如果未設定 LegacySameSiteCookieBehaviorEnabled,全域預設值會回到其他設定來源。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322.

請注意,您在此原則中列出的模式會被視為網域,而非URL,因此您不應該指定配置或埠。

原則已從 Microsoft Edge 132 中止。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList\1 = "www.example.com"
SOFTWARE\Policies\Microsoft\Edge\LegacySameSiteCookieBehaviorEnabledForDomainList\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

NotificationsAllowedForUrls

允許特定網站上的通知

支援的版本:
描述
可讓您建立 URL 模式清單,以指定允許顯示通知的網站。

如果未設定此原則,所有網站都會使用全域預設值。如有設定,預設值將來自 DefaultNotificationsSetting 原則,或來自使用者的個人設定。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\NotificationsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

NotificationsBlockedForUrls

封鎖特定網站上的通知

支援的版本:
描述
可讓您建立 URL 模式清單,以指定不允許顯示通知的網站。

如果您未設定此原則,所有網站都會使用全域預設值。如有設定,預設值將來自 DefaultNotificationsSetting 原則,或來自使用者的個人設定。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\NotificationsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

PartitionedBlobUrlUsage

在擷取及導覽期間管理 Blob URL 分割

支援的版本:
描述
PartitionedBlobUrlUsage 原則控制是否在擷取及瀏覽期間分割 Blob URL。
如果此原則設定為 [已啟用] 或未設定,則會分割 Blob URL。
如果此原則設定為 [已停用],則不會分割 Blob URL。這代表在 Microsoft Edge 版本 135 之前的 Blob URL 行為。

如果指定最上層來源的儲存體分割已由 ThirdPartyStoragePartitioningBlockedForOriginsDefaultThirdPartyStoragePartitioningSetting 停用,則 Blob URL 也不會分割。

該原則已排程透過 Microsoft Edge 版本 143 提供。在此版本之後,該原則將會移除,且 Microsoft Edge 將不再支援未分割的 Blob 儲存體。

如需第三方儲存體分割的詳細資訊,請參閱 https://github.com/privacycg/storage-partitioning。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

PluginsAllowedForUrls

允許特定網站上的 Adobe Flash 外掛程式 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。

根據 URL 模式,定義可以執行 Adobe Flash 外掛程式的網站清單。

如果您未設定這個原則,則 DefaultPluginsSetting 原則中的全域預設值 (如果設定) 或使用者的個人設定會用於所有網站。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。然而,從 M85 開始,此原則已不再支援主機中具有 '*' 和 '[*.]' 萬用字元的模式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PluginsAllowedForUrls\2 = "http://contoso.edu:8080"
Mac 資訊和設定

回到頂端

PluginsBlockedForUrls

封鎖特定網站上的 Adobe Flash 外掛程式 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。

根據 URL 模式,定義禁止執行 Adobe Flash 的網站清單。

如果您未設定這個原則,則 DefaultPluginsSetting 原則中的全域預設值 (如果設定) 或使用者的個人設定會用於所有網站。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。然而,從 M85 開始,此原則已不再支援主機中具有 '*' 和 '[*.]' 萬用字元的模式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PluginsBlockedForUrls\2 = "http://contoso.edu:8080"
Mac 資訊和設定

回到頂端

PopupsAllowedForUrls

允許特定站台上的快顯視窗

支援的版本:
描述
根據 URL 模式定義可開啟快顯視窗的網站清單。允許萬用字元。

如果未設定此原則,則會為所有網站使用來自 DefaultPopupsSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PopupsAllowedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

PopupsBlockedForUrls

封鎖特定網站上的快顯視窗

支援的版本:
描述
根據 URL 模式定義禁止開啟快顯視窗的網站清單。允許萬用字元。

如果未設定此原則,則會為所有網站使用來自 DefaultPopupsSetting 原則 (如果已設定) 或使用者個人設定的全域預設值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\PopupsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

RegisteredProtocolHandlers

登錄通訊協定處理常式

支援的版本:
描述
設定此原則 (僅建議) 以登錄通訊協定處理常式的清單。此清單會與使用者登錄的清單合併,而且兩者皆可使用。

若要登錄通訊協定處理常式:

- 將通訊協定屬性設定為配置 (例如,"mailto")
- 將 URL 屬性設定為應用程式的 URL 屬性,以處理在 [通訊協定] 欄位中指定的配置。此模式可以包含已處理的 URL 取代的 "%s" 預留位置。

使用者無法移除由此原則登錄的通訊協定處理常式。不過,他們可以安裝新的預設通訊協定處理常式,以覆寫現有的通訊協定處理常式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\RegisteredProtocolHandlers = [
  {
    "default": true,
    "protocol": "mailto",
    "url": "https://mail.contoso.com/mail/?extsrc=mailto&url=%s"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RegisteredProtocolHandlers = [{"default": true, "protocol": "mailto", "url": "https://mail.contoso.com/mail/?extsrc=mailto&url=%s"}]
Mac 資訊和設定

回到頂端

SerialAllowAllPortsForUrls

自動授予網站連線所有序列埠的權限

支援的版本:
描述
設定原則可讓您列出自動授予存取所有可用序列埠之權限的網站。

URL 必須是有效的, 或已略過原則。只會考慮 URL 的來源 (配置、主機和埠)。

此原則會覆寫 DefaultSerialGuardSettingSerialAskForUrlsSerialBlockedForUrls 和使用者的喜好設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowAllPortsForUrls\1 = "https://www.example.com"
Mac 資訊和設定

回到頂端

SerialAllowUsbDevicesForUrls

自動授予網站連線到所有序列埠的權限

支援的版本:
描述
設定此原則可讓您列出自動授予存取 USB 序列裝置之權限的網站, 其中包含符合 vendor_id 和 product_id 欄位的廠商和產品識別碼。

您可以選擇性省略 product_id欄位。這可讓網站存取所有廠商的裝置。 當您提供產品識別碼時, 您會授予廠商特定裝置的網站存取權, 但不提供所有裝置的存取權。

URL 必須是有效的, 或已略過原則。只會考慮 URL 的來源 (架構、主機和埠)。

這個原則會覆寫 DefaultSerialGuardSettingSerialAskForUrlsSerialBlockedForUrls 和使用者的喜好設定。

此原則只會影響透過 Web 序列 API 存取 USB 裝置。若要透過 WebUSB API 授予 USB 裝置的存取權, 請參閱 WebUsbAllowDevicesForUrls 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowUsbDevicesForUrls = [
  {
    "devices": [
      {
        "product_id": 5678,
        "vendor_id": 1234
      }
    ],
    "urls": [
      "https://specific-device.example.com"
    ]
  },
  {
    "devices": [
      {
        "vendor_id": 1234
      }
    ],
    "urls": [
      "https://all-vendor-devices.example.com"
    ]
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\SerialAllowUsbDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://specific-device.example.com"]}, {"devices": [{"vendor_id": 1234}], "urls": ["https://all-vendor-devices.example.com"]}]
Mac 資訊和設定

回到頂端

ShowPDFDefaultRecommendationsEnabled

允許通知,以將 Microsoft Edge 設為預設 PDF 閱讀程式

支援的版本:
描述
此原則設定可讓您決定員工是否應該收到將 Microsoft Edge 設為 PDF 處理常式的建議。

若啟用或未設定此設定,員工會收到來自 Microsoft Edge 的建議,以將 Microsoft Edge 設定為預設 PDF 處理常式。

若停用此設定,員工將不會收到任何來自 Microsoft Edge 將 Microsoft Edge 設為預設 PDF 處理常式的通知。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SpotlightExperiencesAndRecommendationsEnabled

選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知、及提示

支援的版本:
描述
選擇使用者是否可以接收 Microsoft 服務的自訂背景影像和文字、建議、通知及提示。

如果啟用或未進行此設定,將會開啟焦點體驗與建議。

如果停用此設定,則會關閉焦點體驗與建議。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

ThirdPartyStoragePartitioningBlockedForOrigins

停用特定頂層來源的第三方儲存磁碟分區 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則可讓您設定 URL 模式清單,指定最上層的來源,其中第三方儲存空間資料分割 (跨原始來源 iframe 儲存空間資料分割) 應停用。

若未設定此原則,或頂層來源不符合其中一個 URL 模式,則會使用來自 DefaultThirdPartyStoragePartitioningSetting 的值。

請注意,您列出的模式會被視為來源,而非 URL,因此您不應該指定路徑。如需有效來源模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322

從 Microsoft Edge 版本 145 開始,此功能將會被移除。若要確保相容性,請改用 requestStorageAccess 方法。如需詳細資訊,請參閱 https://developer.mozilla.org/en-US/docs/Web/API/Document/requestStorageAccess。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ThirdPartyStoragePartitioningBlockedForOrigins\1 = "www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ThirdPartyStoragePartitioningBlockedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

WebHidAllowAllDevicesForUrls

允许列出的网站联机到任何 HID 装置

支援的版本:
描述
此設定可讓您列出自動授與存取所有可用裝置之權限的網站。

URL 必須有效或已略過原則。只會評估 URL 的來源(配置、主機和端口)。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可以接受的值。

此原則會覆寫DefaultWebHidGuardSettingWebHidAskForUrlsWebHidBlockedForUrls和使用者的喜好設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowAllDevicesForUrls\1 = "https://microsoft.com"
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowAllDevicesForUrls\2 = "https://chromium.org"
Mac 資訊和設定

回到頂端

WebHidAllowDevicesForUrls

允許列出的網站連接到特定 HID 裝置

支援的版本:
描述
此設定可讓您列出指定自動授與哪些網站權限的 URL,讓網站使用指定的廠商和產品識別碼存取 HID 裝置。

設定原則,讓清單中的每個項目都需要 devices 和 urls 欄位,項目才能有效,否則會忽略該項目。

* devices 欄位中的每個項目都必須有vendor_id,而且可能有 product_id 欄位。

* 省略 product_id 欄位將會建立符合任何具有指定廠商識別碼之裝置的原則。

* 含有無 vendor_id 欄位的 product_id 欄位的項目無效,會被忽略。

如果您未設定此原則,則表示若已設定就會套用 DefaultWebHidGuardSetting。如果沒有設定,則會套用使用者的個人設定。

如需有效 URL 模式的詳細資訊,請參閲 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可以接受的值。

此原則中的 URL 不應與透過 WebHidBlockedForUrls 設定的 URL 相衝突。如果有衝突,則此原則的優先級別會高於 WebHidBlockedForUrls
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesForUrls = [
  {
    "devices": [
      {
        "product_id": 5678,
        "vendor_id": 1234
      }
    ],
    "urls": [
      "https://microsoft.com",
      "https://chromium.org"
    ]
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://microsoft.com", "https://chromium.org"]}]
Mac 資訊和設定

回到頂端

WebHidAllowDevicesWithHidUsagesForUrls

自動將權限授與這些網站,以連接到包含具有所提供 HID 使用量之頂層集合的 HID 裝置

支援的版本:
描述
此設定可讓您列出 URL,以指定哪些網站會自動獲得許可權,以存取包含具有指定 HID 使用方式之頂層集合的 HID 裝置。

清單中的每個項目都需要 usages 和 urls 欄位,原則才能生效。

* usages 欄位中的每個項目都必須有usage_page 且可能有 usage 欄位

。 * 省略 usage 欄位會建立一個符合任何包含頂層集合與指定使用方式頁面使用方式的裝置。

* 具有 usage欄位但沒有usage_page 欄位的項目無效,因此會被忽略。

如果未設定此原則,這表示會套用DefaultWebHidGuardSetting(如果已設定)。如果沒有,則會套用使用者的個人設定。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 非此原則接受的值。

此原則中的 URL 不應與透過 WebHidBlockedForUrls 所配置的 URL 衝突。如果這樣做,則此原則會優先于 WebHidBlockedForUrls
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesWithHidUsagesForUrls = [
  {
    "urls": [
      "https://microsoft.com",
      "https://chromium.org"
    ],
    "usages": [
      {
        "usage": 5678,
        "usage_page": 1234
      }
    ]
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAllowDevicesWithHidUsagesForUrls = [{"urls": ["https://microsoft.com", "https://chromium.org"], "usages": [{"usage": 5678, "usage_page": 1234}]}]
Mac 資訊和設定

回到頂端

WebHidAskForUrls

允許這些網站上的 WebHID API

支援的版本:
描述
設定原則可讓您列出 URL 模式,指定哪些網站可以要求使用者授與 HID 裝置的存取權。

若未設定原則,表示DefaultWebHidGuardSetting套用所有網站。如果沒有,則會套用使用者的個人設定。

對於不符合原則的 URL 模式,會依優先順序套用下列值:

* WebHidBlockedForUrls (如果有相符項目),

* DefaultWebHidGuardSetting (如有設定),或

* 使用者的個人設定。

URL 模式不能與 WebHidBlockedForUrls 衝突。如果 URL 符合兩種模式,則兩個原則都不會優先。

如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322. * 不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidAskForUrls\1 = "https://microsoft.com"
SOFTWARE\Policies\Microsoft\Edge\WebHidAskForUrls\2 = "https://chromium.org"
Mac 資訊和設定

回到頂端

WebHidBlockedForUrls

封鎖這些網站上的 WebHID API

支援的版本:
描述
設定此原則可讓您列出 URL 模式,指定哪些網站無法要求使用者授與 HID 裝置的存取權。

若未設定原則,表示DefaultWebHidGuardSetting套用所有網站。如果沒有,則會套用使用者的個人設定。

對於不符合原則的 URL 模式,會依優先順序套用下列值:

* WebHidAskForUrls (如果有相符項目),

* DefaultWebHidGuardSetting (如有設定),或

* 使用者的個人設定。

URL 模式不能與 WebHidAskForUrls 衝突。如果 URL 符合兩種模式,則兩個原則都不會優先。

如需有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebHidBlockedForUrls\1 = "https://microsoft.com"
SOFTWARE\Policies\Microsoft\Edge\WebHidBlockedForUrls\2 = "https://chromium.org"
Mac 資訊和設定

回到頂端

WebUsbAllowDevicesForUrls

授與特定網站連線到特定 USB 裝置的存取權

支援的版本:
描述
可讓您設定 URL 清單,以指定將會自動將存取 USB 裝置與指定廠商和產品識別碼的權限授與哪些網站。清單中的每個項目必須同時包含裝置和 URL,才能讓此原則有效。裝置中的每個項目可以包含廠商識別碼和產品識別碼欄位。任何省略的識別碼會被視為萬用字元,但只有一個例外,就是若未指定廠商識別碼,就無法指定產品識別碼。否則,此原則將無效,且將被忽略。

USB 權限模型使用要求網站的 URL (「要求 URL」) 和頂層框架網站的 URL (「內嵌 URL」),將存取 USB 裝置的權限授與要求 URL。當要求網站載入 iframe 時,要求 URL 可能會與內嵌 URL 不同。因此,「urls」欄位可以包含最多兩個以逗號分隔的 URL 字串,以分別指定要求和內嵌 URL。如果只指定一個 URL,則當要求網站的 URL 符合此 URL 時,無論內嵌狀態如何,都會授與對對應 USB 裝置的存取權限。「urls」中的 URL 必須是有效的 URL,否則將忽略該原則。

這已淘汰,且僅支援下列方式的後向相容性。如果同時指定要求和內嵌 URL,則內嵌 URL 會獲得權限做為頂層來源,而要求 URL 將完全忽略。

如果未設定此原則,則所有網站的全域預設值都會使用於 DefaultWebUsbGuardSetting 原則 (如果已設定) 的所有網站,或是使用者的個人設定。

此原則中的 URL 模式不應與透過 WebUsbBlockedForUrls 所設定的 URL 模式相衝突。如果有衝突,此原則將優先於 WebUsbBlockedForUrlsWebUsbAskForUrls
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAllowDevicesForUrls = [
  {
    "devices": [
      {
        "product_id": 5678,
        "vendor_id": 1234
      }
    ],
    "urls": [
      "https://contoso.com",
      "https://fabrikam.com"
    ]
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAllowDevicesForUrls = [{"devices": [{"product_id": 5678, "vendor_id": 1234}], "urls": ["https://contoso.com", "https://fabrikam.com"]}]
Mac 資訊和設定

回到頂端

WebUsbAskForUrls

在特定站台上允許 WebUSB

支援的版本:
描述
根據 URL 模式,定義可以要求使用者存取 USB 裝置的網站清單。

如果您未設定這個原則,所有網站都將使用來自 DefaultWebUsbGuardSetting 原則 (如有設定) 或使用者個人設定的全域預設值。

URL 模式在此原則中的定義不會與 WebUsbBlockedForUrls 原則中的設定相衝突 - 您不能同時允許和封鎖一個 URL。如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebUsbAskForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

WebUsbBlockedForUrls

封鎖特定網站上的 WebUSB

支援的版本:
描述
根據 URL 模式,定義無法要求使用者授予 USB 裝置存取權限的網站清單。

如果您未設定這個原則,所有網站都將使用來自 DefaultWebUsbGuardSetting 原則 (如有設定) 或使用者個人設定的全域預設值。

URL 模式在此原則中的定義不會與 WebUsbAskForUrls 原則中的設定相衝突。您不能同時允許和封鎖一個 URL。如需有效的 URL 模式詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\WebUsbBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

WindowManagementAllowedForUrls

允許特定網站上的視窗管理權限

支援的版本:
描述
可讓您設定網站 URL 模式清單,以指定將會自動授與視窗管理權限的網站。這會延伸網站查看裝置螢幕相關資訊的能力。此資訊可用來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕。

有關有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元 *。此原則只會根據網站來源進行比對,因此會忽略 URL 模式的任何路徑。

如果未針對網站設定此原則,則來自 DefaultWindowManagementSetting 的原則會套用至網站 (如果已設定)。否則權限會遵循瀏覽器的預設值,讓使用者選擇每個網站的權限。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WindowManagementAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\WindowManagementAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

WindowManagementBlockedForUrls

封鎖特定網站上的視窗管理權限

支援的版本:
描述
可讓您設定網站 URL 模式清單,以指定將會自動拒絕視窗管理權限的網站。這會限制網站查看裝置螢幕相關資訊的能力。此資訊可用來開啟和放置視窗,或要求在特定螢幕上開啟全螢幕。

有關有效網站 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元 *。此原則只會根據網站來源進行比對,因此會忽略 URL 模式的任何路徑。

如果未針對網站設定此原則,則來自 DefaultWindowManagementSetting 的原則會套用至網站 (如果已設定)。否則權限會遵循瀏覽器的預設值,讓使用者選擇每個網站的權限。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\WindowManagementBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\WindowManagementBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

列印 policies


回到頂端

DefaultPrinterSelection

預設印表機選取規則

支援的版本:
描述
覆寫Microsoft Edge預設印表機選取規則。此原則決定在Microsoft Edge中選取預設印表機的規則,這會在使用者第一次嘗試列印頁面時發生。

設定此原則時,Microsoft Edge會嘗試尋找符合所有指定屬性的印表機,並使用它做為預設印表機。如果有多台印表機符合條件,則會使用第一台符合條件的印表機。

如果您未設定此原則,或在逾時內找不到相符的印表機,則印表機預設為內建 PDF 印表機,若 PDF 印表機無法使用,則印表機則為印表機。

值已剖析為 JSON 物件,符合下列架構: { "type": "object", "properties": { "idPattern": { "description": "Regular expression to match printer id.", "type": "string" }, "namePattern": { "description": "Regular expression to match printer display name.", "type": "string" } } }

省略欄位表示所有值都相符;例如,如果您未指定連線,預覽列印會開始探索各種本機印表機。正則運算式模式必須遵循 JavaScript RegExp 語法,且相符項目區分大小寫。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"{ \"idPattern\": \".*public\", \"namePattern\": \".*Color\" }"
Mac 資訊和設定

回到頂端

OopPrintDriversAllowed

已允許程序外的列印驅動程式

支援的版本:
描述
此原則決定 Microsoft Edge 是否透過不同的服務程序處理與印表機驅動程序的互動。

針對查詢可用印表機、擷取列印驅動程式設定及提交檔至本機印表機等工作使用服務程式,可改善瀏覽器的穩定性,並防止在列印預覽期間凍結UI。

已啟用或未設定: Microsoft Edge 將針對這些列印工作使用不同的服務程式。

已停用: Microsoft Edge 會在瀏覽器處理程式中執行這些列印工作。

注意: 一旦完全實作轉換至非進程中的列印驅動程式,此原則未來將會被取代。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PrintHeaderFooter

列印頁首與頁尾

支援的版本:
描述
強制 [頁首及頁尾] 在列印對話方塊中開啟或關閉。

如果您未設定這個原則,使用者可以決定是否列印頁首及頁尾。

如果您停用這個原則,使用者將無法列印頁首及頁尾。

如果您啟用這個原則,使用者一律列印頁首及頁尾。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

PrintPdfAsImageDefault

將 PDF 列印為影像預設值

支援的版本:
描述
控制 Microsoft Edge 在列印 PDF 時是否將 [列印為影像] 選項設為預設值。

如果啟用此原則,Microsoft Edge 會在列印 PDF 時,將 [預覽列印] 中的 [列印為影像] 選項設定為預設值。

如果停用或未設定此原則,Microsoft Edge 不會在列印 PDF 時,將 [預覽列印] 中的 [列印為影像] 選項設定為預設值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PrintPostScriptMode

列印 PostScript 模式

支援的版本:
描述
控制 Microsoft Edge 在 Microsoft Windows 上列印的方式。

在 Microsoft Windows 上列印至 PostScript 印表機時,不同的 PostScript 生成速度會影響列印效能。

若將此原則設爲預設,Microsoft Edge 生成 PostScript 時將使用一組預設選項。特別是對於文字,文字將始終使用類型 3 字型呈現。

若將此原則設爲 Type42,Microsoft Edge 將使用類型 42 字型呈現文字 (若可能)。這將提高某些 PostScript 印表機的列印速度。

若不設定此原則,Microsoft Edge 將為預設模式。

原則選項對應:

* Default (0) = 預設

* Type42 (1) = Type42

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

PrintPreviewStickySettings

設定相黏預覽列印設定

支援的版本:
描述
設定此原則會將預覽列印設定設為 [預覽列印] 中最近使用的選擇,而非預設的預覽列印設定。

此原則的每個項目都必須有布林值:

[版面配置] 會指定網頁版面配置是否應保持與預覽列印設定中的相同。如果將此設為 True,網頁版面配置會使用最近的選擇,否則會設為預設值。

[大小] 會指定頁面大小是否應保持與預覽列印設定中的相同。如果將此設為 True,頁面大小會使用最近的選擇,否則會設為預設值。

[縮放類型] 會指定縮放百分比和縮放類型是否應保持與預覽列印設定中的相同。如果將此設為 True,縮放百分比和縮放類型會同時使用最近的選擇,否則會設為預設值。

[邊界] 會指定頁面邊界是否應保持與預覽列印設定中的相同。如果將此設為 True,頁面邊界會使用最近的選擇,否則會設為預設值。

如果啟用此原則,選取的值將使用 [預覽列印] 中最近使用的選擇。

如果停用或未設定此原則,則預覽列印設定將不受影響。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintPreviewStickySettings = {
  "layout": false,
  "margins": true,
  "scaleType": false,
  "size": true
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintPreviewStickySettings = {"layout": false, "margins": true, "scaleType": false, "size": true}
Mac 資訊和設定

回到頂端

PrintPreviewUseSystemDefaultPrinter

將系統預設的印表機設定為預設印表機

支援的版本:
描述
告訴Microsoft Edge使用系統預設印表機做為預覽列印版的預設選擇,而不是最近使用的印表機。

如果您停用或未設定這個原則,則 [預覽列印] 會使用最近使用的印表機做為預設目的地選擇。

如果您啟用這個原則,[預覽列印] 會使用作業系統預設印表機做為預設目的地選擇。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

PrintRasterizationMode

列印點陣化模式

支援的版本:
描述
控制 Microsoft Edge 在 Windows 上的列印方式。

在 Windows 上列印至非 PostScript 印表機時,列印作業有時候需要點陣化才能正確列印。

如果您將此原則設定為「完整」或未加以設定,Microsoft Edge 會視需要進行完整頁面點陣化。

如果您將此原則設定為「快速」,Microsoft Edge 會減少點陣化的量,這樣可協助降低列印作業大小並且增加列印速度。

原則選項對應:

* Full (0) = 完整頁面點陣化

* Fast (1) = 盡可能避免點陣化

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

PrintRasterizePdfDpi

列印點陣化 PDF DPI

支援的版本:
描述
當 Microsoft Edge 列印點陣化 PDF 時,控制列印影像解析度。

使用 [列印] 至影像選項列印 PDF 時,指定非裝置印表機設定或 PDF 預設值的列印解析度會更有益處。高解析度會大幅增加處理和列印的時間,而低解析度可能會導致影像品質不佳。

如果您設定此原則,允許指定列印點陣化 PDF 時的特定解析度。

如果您將此原則設定為零或未設定,系統預設的解析度將在頁面影像點陣化期間使用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x0000012c
Mac 資訊和設定

回到頂端

PrintStickySettings

預覽列印自黏便箋設定

支援的版本:
描述
指定預覽列印是否應該為 Microsoft Edge PDF 和網頁套用上次使用的設定。

如果您將此原則設定為'EnableAll'或未設定, Microsoft Edge 為 PDF 和網頁套用上次使用的預覽列印設定。

如果您將此原則設定為 'DisableAll', Microsoft Edge 不會同時為 PDF 和網頁套用上次使用的預覽列印設定。

如果您將此原則設定為 'DisablePdf', Microsoft Edge 不會為 PDF 列印套用上次使用的預覽列印設定, 並將其保留用於網頁。

如果您將此原則設定為 'DisableWebpage', Microsoft Edge 不會針對網頁列印套用上次使用的預覽列印設定, 並保留 PDF 的預覽列印設定。

只有在啟用或未設定 PrintingEnabled 原則時, 才能使用此原則。

原則選項對應:

* EnableAll (0) = 啟用 PDF 和網頁的自黏便箋設定

* DisableAll (1) = 停用 PDF 和網頁的自黏便箋設定

* DisablePdf (2) = 停用 PDF 的自黏便箋設定

* DisableWebpage (3) = 停用網頁的自黏便箋設定

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PrinterTypeDenyList

停用拒絕清單上的印表機類型

支援的版本:
描述
拒絕清單上的印表機類型將無法探索或擷取其功能。

將所有印表機類型放在拒絕清單上會有效地停用列印,因為文件沒有列印目的地。

如果您未設定此原則,或印表機清單是空的,則所有印表機類型都可供探索。

印表機目的地包含延伸印表機與本機印表機。延伸印表機又稱為列印提供者目的地,並包含任何屬於 Microsoft Edge 延伸的目的地。
本機印表機又稱為原生列印目的地,且包含本機電腦和共用網路印表機可用的目的地。

在 Microsoft 版本 93 或更新版本中,如果您將這個原則設為 [PDF],則其也會停用滑鼠右鍵操作功能表的 [另存成 PDF] 選項。

在 Microsoft 版本 103 或更新版本中,如果您將此原則設為 [onedrive],也會從列印預覽停用 [另存成 PDF (OneDrive)] 選項。

原則選項對應:

* privet (privet) = 以零配置網路服務規範為基礎的 (mDNS + DNS-SD) 通訊協定目的地

* extension (extension) = 擴充型目的地

* pdf (pdf) = [另存成 PDF] 目的地。(93 或更新版本,也會從操作功能表停用)

* local (local) = 本機印表機目的地

* onedrive (onedrive) = 另存為 PDF (OneDrive)印表機目的地。(103 或更新版本)

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList\1 = "local"
SOFTWARE\Policies\Microsoft\Edge\PrinterTypeDenyList\2 = "privet"
Mac 資訊和設定

回到頂端

PrintingAllowedBackgroundGraphicsModes

限制背景圖形列印模式

支援的版本:
描述
限制背景圖形列印模式。若未設定此原則,則不會限制列印背景圖形。

原則選項對應:

* any (any) = 允許使用和不使用背景圖形進行列印

* enabled (enabled) = 只允許使用背景圖形進行列印

* disabled (disabled) = 只允許不使用背景圖形進行列印

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"enabled"
Mac 資訊和設定

回到頂端

PrintingBackgroundGraphicsDefault

預設背景圖形列印模式

支援的版本:
描述
覆寫列印背景圖形的上次使用設定。
如果您啟用這個設定,將會啟用背景圖形列印。
如果您停用這個設定,將會停用背景圖形列印。

原則選項對應:

* enabled (enabled) = 預設啟用背景圖形列印模式

* disabled (disabled) = 預設停用背景圖形列印模式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"enabled"
Mac 資訊和設定

回到頂端

PrintingEnabled

啟用列印

支援的版本:
描述
啟用Microsoft Edge中的列印,並防止使用者變更此設定。

如果您啟用或未設定這個原則,則使用者可以列印。

如果您停用這個原則,使用者將無法從Microsoft Edge列印。已在扳手功能表、擴充功能、JavaScript 應用程式等中停用列印。使用者仍然可以從列印時略過Microsoft Edge的外掛程式列印。例如,某些Adobe Flash應用程式在其操作功能表中有列印選項,但此原則未涵蓋此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PrintingLPACSandboxEnabled

啟用列印 LPAC 沙箱

支援的版本:
描述
當系統設定可提供支援,則將原則設定為 [已啟用] 或保持未設定,即可啟用 LPAC 沙箱提供列印服務。

將此原則設定為 [已停用] 會對 Microsoft Edge 的安全性產生不良影響,因為用於列印的服務可能會以較弱的沙箱設定執行。

只有在協力廠商軟體發生會導致列印服務無法在 LPAC 沙箱內正確運作的相容性問題時,才需關閉此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

PrintingPaperSizeDefault

預設列印頁面大小

支援的版本:
描述
覆寫預設列印頁面大小。

如果清單中沒有所需的頁面大小,name 應該包含其中一個列出的格式或 [自訂]。如果 [自訂] 值已提供,則應指定 custom_size 屬性。它會以微米為單位描述所要的高度和寬度。否則,不應該指定 custom_size 屬性。系統將會忽略違反這些規則的原則。

如果使用者選擇的印表機上無法提供該頁面大小,則會略過此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintingPaperSizeDefault = {
  "custom_size": {
    "height": 297000,
    "width": 210000
  },
  "name": "custom"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\PrintingPaperSizeDefault = {"custom_size": {"height": 297000, "width": 210000}, "name": "custom"}
Mac 資訊和設定

回到頂端

PrintingWebpageLayout

設定列印版面配置

支援的版本:
描述
設定此原則會設定列印網頁的版面配置。

如果您停用或未設定此原則,使用者可以決定是否要以直向或橫向版面配置列印網頁。

如果啟用此原則,選取的選項會設定為版面配置選項。

原則選項對應:

* portrait (0) = 將版面配置選項設定為直向

* landscape (1) = 將版面配置選項設定為橫向

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

UseSystemPrintDialog

列印使用系統列印對話方塊

支援的版本:
描述
顯示系統列印對話方塊,而非預覽列印。

如果您啟用這個原則,當使用者列印頁面時,Microsoft Edge 會開啟系統列印對話方塊,而非內建預覽列印。

如果您未設定或停用此原則,列印命令會觸發 Microsoft Edge 預覽列印畫面。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

原生訊息 policies


回到頂端

NativeMessagingAllowlist

原生訊息中心裝載使用者可以使用的控制項

支援的版本:
描述
設定原則會指定哪些原生訊息主機不受拒絕清單的約束。拒絕清單的值為 * 表示會拒絕所有原生訊息主機,除非明確允許。

預設會允許所有原生訊息主機。不過,如果原生訊息主機遭到原則拒絕,系統管理員可以使用允許清單變更該原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist\1 = "com.native.messaging.host.name1"
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingAllowlist\2 = "com.native.messaging.host.name2"
Mac 資訊和設定

回到頂端

NativeMessagingBlocklist

設定原生訊息中心的封鎖清單

支援的版本:
描述
設定此原則會指定不應載入的原生訊息主機。拒絕清單值 * 表示除非明確允許,否則會拒絕所有原生訊息主機。

如果保持未設定此原則,Microsoft Edge 會載入所有已安裝的原生訊息主機。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist\1 = "com.native.messaging.host.name1"
SOFTWARE\Policies\Microsoft\Edge\NativeMessagingBlocklist\2 = "com.native.messaging.host.name2"
Mac 資訊和設定

回到頂端

NativeMessagingUserLevelHosts

允許使用者層級的原生訊息中心主機 (無需系統管理員權限即可安裝)

支援的版本:
描述
如果您將此原則設為 [啟用] 或未設定,Microsoft Edge 可以使用安裝在使用者層級的原生傳訊主機。

如果您將此原則設為 [停用],Microsoft Edge 只有其為系統層級安裝時,才可以使用這些主機。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

啟動、首頁和新索引標籤頁面 policies


回到頂端

HomepageIsNewTabPage

將新的索引標籤頁面設定為 [首頁]

支援的版本:
描述
在 Microsoft Edge中設定預設首頁。您可以將首頁設定為您指定的 URL 或新的索引標籤頁面。

如果啟用此原則,[首頁] 按鈕會如同使用者所設定或以原則 NewTabPageLocation 設定的新的索引標籤頁面,而使用原則 HomepageLocation 設定之 URL 則不會納入考慮。

如果您停用此原則,[首頁] 按鈕會是如同使用者所設定的,或者如同在原則 HomepageLocation 中所設定之已設定的 URL。

如果您未設定此原則,使用者可以選擇將 URL 或新的索引標籤頁面設定為他們的首頁。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

HomepageLocation

設定首頁頁面 URL

支援的版本:
描述
在 Microsoft Edge 中設定預設首頁 URL。

首頁是由 [首頁] 按鈕開啟的頁面。啟動時開啟的頁面由 RestoreOnStartup 原則控制。

您可以在這裡設定 URL,或將首頁設定為開啟新索引標籤頁面 [edge://newtab]。根據預設,[首頁] 按鈕會開啟新索引標籤頁面 (如使用者或使用原則 NewTabPageLocation 所設定),而且使用者將可以在此原則所設定的 URL 與新索引標籤頁面進行選擇。

如果您啟用此原則,使用者將無法變更其首頁 URL,但可以選擇 [首頁] 按鈕的行為以開啟設定的 URL 或新索引標籤頁面。如果您想要強制使用集合 URL,您也必須設定 HomepageIsNewTabPage=Disabled。

如果您停用或未設定此原則,只要未啟用 HomepageIsNewTabPage 原則,使用者就可以選擇自己的首頁。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://www.contoso.com"
Mac 資訊和設定

回到頂端

NewTabPageAllowedBackgroundTypes

設定新索引標籤頁面版面配置所允許的背景類型

支援的版本:
描述
您可以設定 Microsoft Edge 中新索引標籤頁面配置可允許哪些背景影像類型。

如果您未設定此原則,則會啟用新索引標籤頁面上的所有背景影像類型。

原則選項對應:

* DisableImageOfTheDay (1) = 停用每日桌面背景影像類型

* DisableCustomImage (2) = 停用自訂桌面背景影像類型

* DisableAll (3) = 停用所有桌面背景影像類型

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

NewTabPageAppLauncherEnabled

隱藏新索引標籤頁面 Microsoft Edge 應用程式啟動程式

支援的版本:
描述
根據預設,每次使用者開啟新索引標籤頁面時,都會顯示應用程式啟動程式。

如果您啟用或未設定此原則,則新索引標籤頁面 Microsoft Edge 不會有變更,且有適用於使用者的應用程式啟動程式。

如果您停用此原則,應用程式啟動程式將不會出現,而且使用者將無法透過應用程式啟動器從新索引標籤頁面 Microsoft Edge 啟動 M365 應用程式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

NewTabPageBingChatEnabled

停用 Microsoft Edge 企業版新索引標籤頁面上的 Bing 聊天進入點

支援的版本:
描述
根據預設,Microsoft Edge 新索引標籤頁面包含三個 Bing 聊天進入點: 一個在搜尋方塊內,一個在使用者點擊或開始在方塊中輸入時出現在 Bing 自動建議下拉式清單中,另一個在方塊下方顯示為建議的提示。

如果啟用或未設定此原則,這些 Bing 聊天進入點會繼續顯示在新索引標籤頁面上。

如果停用此原則,則會從新索引標籤頁面移除所有 Bing 聊天進入點。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

NewTabPageCompanyLogo

設定新索引標籤頁面公司標誌 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 85 以後的版本中使用。
支援的版本:
描述
由於操作需求變更,此原則無法如預期運作。因此,它已過時,不應使用。

指定要用於 Microsoft Edge 新索引標籤頁面中的公司標誌。

此原則應該被設定為字串,以 JSON 格式表示標誌。例如:{ "default_logo": { "url": "https://www.contoso.com/logo.png", "hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29" }, "light_logo": { "url": "https://www.contoso.com/light_logo.png", "hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737" } }

您可以指定Microsoft Edge 可下載標誌和其用來驗證下載的完整性的密碼加密雜湊(SHA-256),以設定此原則。標誌必須是 PNG 或 SVG 格式,而且其檔案大小不能超過 16 MB。標誌會下載並緩存,每當 URL 或雜湊變更時,標誌就會重新下載。URL 必須可在不驗證的情況下為無障礙。

'default_logo' 為必填項目,且將在沒有背景影像時使用。如果提供 'light_logo',則當使用者的新索引標籤頁面具有背景影像時,就會使用它。我們建議使用透明背景的水平標誌,其為左對齊和垂直中央。標誌的最小高度應為 32 圖元,以及從 1:1 到 4:1 的長寬比。'default_logo' 應該與白色/黑色背景有適當的對比,而 'light_logo' 應該與背景影像有適當的對比。

如果您啟用此原則, Microsoft Edge 會下載並顯示新索引標籤頁面上的指定標誌。使用者無法覆寫或隱藏標誌。

如果您停用或沒有設定此原則, Microsoft Edge不會在新的索引標籤頁面上顯示公司標誌或 Microsoft 標誌。

如需判斷 SHA-256 雜湊的協助,請參閱 [Get-FileHash](/powershell/module/microsoft.powershell.utility/get-filehash)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageCompanyLogo = {
  "default_logo": {
    "hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29",
    "url": "https://www.contoso.com/logo.png"
  },
  "light_logo": {
    "hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737",
    "url": "https://www.contoso.com/light_logo.png"
  }
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageCompanyLogo = {"default_logo": {"hash": "cd0aa9856147b6c5b4ff2b7dfee5da20aa38253099ef1b4a64aced233c9afe29", "url": "https://www.contoso.com/logo.png"}, "light_logo": {"hash": "517d286edb416bb2625ccfcba9de78296e90da8e32330d4c9c8275c4c1c33737", "url": "https://www.contoso.com/light_logo.png"}}
Mac 資訊和設定

回到頂端

NewTabPageCompanyLogoBackplateColor

在新的索引標籤面上設定公司標誌背景色彩。

支援的版本:
描述
根據預設,新索引標籤面會將公司標誌背景色彩設定為 neutralStrokeActive (#cecece) 常數。

您可以使用十六進位色彩代碼來設定此原則,以在新的索引標籤面上變更公司標誌背景色彩。

如果未設定此原則,預設的neutralStrokeActive (#cecece) 色彩將做為背景色彩。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"#cecece"
Mac 資訊和設定

回到頂端

NewTabPageCompanyLogoEnabled

在 Microsoft Edge 新索引標籤頁面隱藏公司標誌

支援的版本:
描述
根據預設,如果公司標誌已在系統管理入口網站中設定,則公司標誌會顯示在新索引標籤頁面上。

如果您啟用或未設定此原則,則 Microsoft Edge 新索引標籤頁面上不會有所變更,且使用者可以於該處使用公司標誌。

如果您停用此原則,則公司標誌不會出現在 Microsoft Edge 新索引標籤頁面上。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

NewTabPageContentEnabled

允許在新的索引標籤頁面上取得 Microsoft 內容

支援的版本:
描述
此原則適用於所有設定檔類型的Microsoft Edge,例如未簽署的本機使用者設定檔、使用 Microsoft 帳戶登入的設定檔、使用 Active Directory 登入的設定檔,以及使用 Microsoft Entra ID 登入的設定檔。您可以在 M365 系統管理入口網站中設定使用 Microsoft Entra ID 登入之設定檔的企業新索引卷標頁面,但此原則設定的優先順序較高,因此將忽略任何 M365 系統管理入口網站設定。

若啟用或未設定此原則,Microsoft Edge 會在新索引標籤頁面上顯示 Microsoft 內容。使用者可以為內容選擇不同的顯示選項。這些選項包括但不限於: 關閉內容、捲動時顯示的內容、僅標題和可見內容。啟用此原則不會強制顯示內容,使用者可以繼續設定其偏好的內容位置。

如果停用此原則,Microsoft Edge 將不會在新索引標籤頁面上顯示 Microsoft 內容,NTP 設定飛出視窗中的內容控制項將會停用並設為「內容關閉」,NTP 設定飛出視窗中的版面配置控制項將會停用並設為「自訂」。

相關的原則: NewTabPageAllowedBackgroundTypesNewTabPageQuickLinksEnabled
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

NewTabPageHideDefaultTopSites

隱藏新索引標籤頁面中的預設熱門網站

支援的版本:
描述
從 Microsoft Edge 中的新索引標籤頁面隱藏預設熱門網站。

如果您將此原則設定為 True,預設熱門網站圖格會隱藏。

如果您將此原則設定為 False 或是未設定,則預設熱門網站圖格仍然會顯示。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

NewTabPageLocation

設定新索引標籤頁面 URL

支援的版本:
描述
設定新索引標籤頁面的預設 URL。

此原則的建議版本目前無法運作,且其功能與強制版本完全一樣。

此原則決定建立新索引標籤時所開啟的頁面 (包括何時開啟新視窗)。如果設定為開啟新索引標籤頁面,也會影響啟動頁面。

此原則不會決定啟動時要開啟的頁面;這由 RestoreOnStartup 原則所控制。如果設定為開啟至新索引標籤頁面,也不會影響首頁。

如果您未設定此原則,則會使用預設的新索引標籤頁面。

如果您設定這個原則 *和* NewTabPageSetFeedType 原則,則這個原則具有優先順序。

如果偏好空白索引標籤,則「about:blank」是要使用的正確 URL,而非「about://blank」。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://www.fabrikam.com"
Mac 資訊和設定

回到頂端

NewTabPageManagedQuickLinks

設定新的索引標籤頁面快速連結

支援的版本:
描述
根據預設,Microsoft Edge 會根據瀏覽歷程記錄,在新索引標籤頁面上顯示使用者新增的捷徑和熱門網站的快速連結。使用此原則,您可以在新索引標籤頁面上設定最多三個快速連結磚,以 JSON 物件表示:

[ { "url": "https://www.contoso.com", "title": "Contoso Portal", "pinned": True/false }, ... ]

需填寫 'url' 欄位; 'title' 與 'pinned' 為選用。如果未提供 'title',則會使用 URL 作為預設標題。如果未提供 'pinned',則預設值為 false。

Microsoft Edge 會以列出的順序由左至右顯示這些內容,所有已釘選磚皆顯示在非釘選磚之前。

如果此原則設為必要,則會忽略 'pinned' 欄位,並釘選所有磚。使用者無法刪除這些磚,且這些磚將一律顯示在快速連結清單的前方。

如果依建議設定此原則,則已釘選磚將保留在清單中,但使用者可以編輯及刪除它們。未釘選的快速連結磚的功能類似於預設熱門網站,如果其他網站瀏覽得更頻繁,則快速連結磚將從清單中被擠出。透過此原則將非釘選連結套用至現有瀏覽器設定檔時,連結可能根本不會顯示,這取決於其與使用者瀏覽歷程記錄相比的排名。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageManagedQuickLinks = [
  {
    "pinned": true,
    "title": "Contoso Portal",
    "url": "https://contoso.com"
  },
  {
    "title": "Fabrikam",
    "url": "https://fabrikam.com"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\NewTabPageManagedQuickLinks = [{"pinned": true, "title": "Contoso Portal", "url": "https://contoso.com"}, {"title": "Fabrikam", "url": "https://fabrikam.com"}]
Mac 資訊和設定

回到頂端

NewTabPagePrerenderEnabled

啟用新索引標籤頁面的預先載入,以加快顯示速度

支援的版本:
描述
如果您設定此原則,將會啟用預先載入的 [新增] 索引標籤頁面,且使用者無法變更此設定。如果您未設定這個原則,則會啟用預先載入,且使用者可以變更此設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

NewTabPageQuickLinksEnabled

允許在新索引標籤頁面上快速連結

支援的版本:
描述
若啟用或未設定此原則,Microsoft Edge 會在新索引標籤頁面上顯示快速連結,而且使用者可以與控制項互動、開啟或關閉快速連結。啟用此原則不會強制顯示快速連結,使用者可以繼續開啟或關閉 [快速連結]。

如果停用此原則,Microsoft Edge 會隱藏新索引標籤頁面上的快速連結,並停用 NTP 設定飛出視窗中的 [快速連結] 控制項。

此原則僅適用於 Microsoft Edge 本機使用者設定檔、使用 Microsoft 帳戶登入的設定檔,以及使用 Active Directory 登入的設定檔。若要為使用 Azure Active Directory 登入的設定檔設定企業新索引標籤頁面,請使用 M365 管理入口網站。

相關原則: NewTabPageAllowedBackgroundTypesNewTabPageContentEnabled
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

NewTabPageSetFeedType

設定 Microsoft Edge 的新索引標籤頁面體驗 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 92 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為新版的企業新索引標籤頁不再需要選擇不同的內容類型。相反地,呈現給使用者的內容可以透過 Microsoft 365 系統管理中心來控制。若要進入 Microsoft 365 系統管理中心,請使用您的系統管理員帳戶登入 https://admin.microsoft.com。

讓您為新索引標籤頁選擇 Microsoft 新聞或 Office 365 摘要體驗。

當您將此原則設定為 'News',使用者將會在新索引標籤頁上看到 Microsoft 新聞摘要體驗。

當您將此原則設定為 'Office' 時,具有 Azure Active Directory 瀏覽器登入的使用者將會在新索引標籤頁上看到 Office 365 摘要體驗。

如果您停用或未設定此原則:

- 將為具有 Azure Active Directory 瀏覽器登入的使用者提供 Office 365 的新索引標籤頁體驗,以及標準的新索引標籤頁摘要體驗。

- 沒有 Azure Active Directory 瀏覽器登入的使用者,將會看到標準的新索引標籤頁體驗。

如果您設定此原則*以及* NewTabPageLocation 原則,NewTabPageLocation 會具有優先權。

預設設定: 停用或未設定。

原則選項對應:

* News (0) = Microsoft News 摘要體驗

* Office (1) = Office 365 摘要體驗

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

RestoreOnStartup

Microsoft Edge 啟動時所採取的動作

支援的版本:
描述
指定 Microsoft Edge 啟動時的行為。

如果希望啟動時一律開啟新的索引標籤,請選擇 [RestoreOnStartupIsNewTabPage]。

如果希望重新開啟上次 Microsoft Edge 關閉時開啟的 URL,請選擇 [RestoreOnStartupIsLastSession]。瀏覽工作階段會依原樣還原。請注意,此選項會停用某些依賴工作階段,或是在結束時執行動作的設定 (例如在結束時清除瀏覽資料或僅限工作階段 Cookie)。

如果想要開啟特定一組 URL,請選擇 [RestoreOnStartupIsURLs]。

從 Microsoft Edge 版本 125 開始,如果您想要重新開啟上次關閉 Microsoft Edge 時開啟的 URL,並開啟一組特定的 URL,請選擇 'RestoreOnStartupIsLastSessionAndURLs'。

停用此設定與未設定相同。使用者可在 Microsoft Edge 中加以變更。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。

原則選項對應:

* RestoreOnStartupIsNewTabPage (5) = 開啟新索引標籤

* RestoreOnStartupIsLastSession (1) = 還原上次工作階段

* RestoreOnStartupIsURLs (4) = 開啟 URL 清單

* RestoreOnStartupIsLastSessionAndURLs (6) = 開啟 URL 清單並還原上一個工作階段

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000004
Mac 資訊和設定

回到頂端

RestoreOnStartupURLs

瀏覽器啟動時開啟的網站

支援的版本:
描述
指定瀏覽器啟動時自動開啟的網站清單。如果不設定此原則,則啟動時不會開啟任何網站。

此原則僅在同時設定「開啟 URL 清單」(4) 的 RestoreOnStartup 原則時才有效。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs\1 = "https://contoso.com"
SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs\2 = "https://www.fabrikam.com"
Mac 資訊和設定

回到頂端

RestoreOnStartupUserURLsEnabled

在設定 RestoreOnStartupURLs 原則時,允許使用者在啟動程序期間新增和移除自己的網站

支援的版本:
描述
只有當您將 RestoreOnStartup 原則設定至「開啟 URLS 清單」 (4) 以及將 RestoreOnStartupURLs 原則設定為强制性時,此原則才能運作。
如果您啟用此原則,使用者會被允許新增和移除自己的 URL 以在啟動 Edge 時開啟,同時透過設定 RestoreOnStartup 原則以開啟 URL 的清單和提供 RestoreOnStartupURLs 原則中的網站清單,來同時維護系統管理員指定的強制網站清單。

如果您停用或未設定此原則,則不會變更 RestoreOnStartupRestoreOnStartupURLs 原則的運作方式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ShowHomeButton

在工具列上顯示 [首頁] 按鈕

支援的版本:
描述
在Microsoft Edge的工具列上顯示 [首頁] 按鈕。

啟用此原則以永遠顯示 [首頁] 按鈕。停用此功能永不顯示按鈕。

如果您未設定原則,使用者可以選擇是否顯示 [首頁] 按鈕。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

密碼管理員和防護 policies


回到頂端

DeletingUndecryptablePasswordsEnabled

啟用刪除無法解密的密碼

支援的版本:
描述
此原則可控制內建密碼管理員是否可以從其資料庫刪除無法加密的密碼。這是還原內建密碼管理員完整功能的必要專案,但可能包含永久數據遺失。無法解密的密碼值將無法自行解密。

如果可以修正,通常需要複雜的用戶動作。

啟用此原則或不設定此原則表示已儲存至內建密碼管理員之可解密密碼的使用者將會遺失這些密碼。仍然處於工作狀態的密碼將保持不變。

停用此原則表示用戶的密碼管理員數據不會受到影響,但會遇到損毀的密碼管理員功能。

如果已設定原則,用戶無法在 Microsoft Edge 中覆寫該原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PasswordDeleteOnBrowserCloseEnabled

如果 Microsoft Edge 關閉時啟用任何 Edge 設定來刪除瀏覽資料,則防止刪除密碼

支援的版本:
描述
啟用此原則時,當瀏覽器關閉時,將不會刪除使用 Edge 密碼管理員儲存的密碼。此原則只有在啟用 ClearBrowsingDataOnExit 原則時有效。

如果啟用此原則,瀏覽器關閉時將不會清除密碼。
如果停用或未設定此原則,則會使用使用者的個人設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PasswordExportEnabled

啟用從 [密碼管理員] 匯出已儲存的密碼

支援的版本:
描述
此原則控制是否啟用 edge://wallet/passwords 中的 [匯出密碼] 按鈕。

如果已啟用或未設定,使用者可以匯出已儲存的密碼。
如果已停用,則無法使用 [匯出密碼] 按鈕,從而防止密碼匯出。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

PasswordGeneratorEnabled

允許使用者在線上建立帳戶時取得強式密碼建議

支援的版本:
描述
設定啟用/停用使用者功能的密碼產生器設定切換。

如果您啟用或沒有設定此原則,則密碼產生器將在註冊和變更密碼頁面上為使用者提供強式且唯一的密碼建議 (透過下拉式選項)。

如果您停用此原則,使用者在註冊或變更密碼頁面上不會再看到強式密碼建議。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

PasswordManagerBlocklist

設定會停用密碼管理員 UI ([儲存與填滿]) 的網域清單

支援的版本:
描述
設定 Microsoft Edge 應停用密碼管理員的網域清單。這表示將停用 [儲存並填入] 工作流程,以確保不會將這些網站的密碼儲存或自動填入 Web 表單。

如果啟用此原則,則會針對指定的一組網域停用密碼管理員。

如果停用或未設定此原則,密碼管理員將對所有網域正常運作。

如果設定此原則,也就是新增要封鎖密碼管理員的網域,使用者將無法在 Microsoft Edge 中變更或覆寫該行為。此外,使用者無法針對那些 URL 使用密碼管理員。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PasswordManagerBlocklist\1 = "https://contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\PasswordManagerBlocklist\2 = "https://login.contoso.com"
Mac 資訊和設定

回到頂端

PasswordManagerEnabled

啟用儲存密碼的密碼管理員

支援的版本:
描述
啟用 Microsoft Edge 以儲存使用者密碼。下次使用者使用儲存的密碼造訪網站時,Microsoft Edge 將會自動輸入密碼。

如果您啟用或未設定這個原則,使用者可以在 Microsoft Edge 中儲存並新增他們的密碼。

如果您停用這個原則,使用者將無法儲存並新增密碼,但仍然可以使用先前儲存的密碼。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PasswordManagerRestrictLengthEnabled

限制可儲存在密碼管理員中的密碼長度

支援的版本:
描述
讓 Microsoft Edge 限制可儲存在密碼管理員中的使用者名稱和/或密碼的長度。

如果啟用這個原則,Microsoft Edge 不會讓使用者儲存長度超過 256 個字元之使用者名稱和/或密碼的認證。

如果停用或未設定這個原則,Microsoft Edge 會讓使用者儲存任意長度之使用者名稱和/或密碼的認證。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PasswordMonitorAllowed

如果使用者的密碼不安全,允許提醒使用者

支援的版本:
描述
允許 Microsoft Edge 監視使用者密碼。

如果您啟用此原則,若發現使用者儲存在 Microsoft Edge 中的任何密碼不安全,則會警示使用者。Microsoft Edge 將會顯示警示,而且此資訊也會顯示在 [設定] > [密碼] > [密碼監視] 中。

如果您停用這個原則,將不會要求使用者提供啟用此功能的權限。系統將不會掃描他們的密碼,他們也不會收到警示。

如果您未設定這個原則,則使用者可以開啟或關閉此功能。

若要深入了解 Microsoft Edge 如何尋找不安全的密碼,請參閱 https://go.microsoft.com/fwlink/?linkid=2133833

其他指引:

此原則可以同時設定為 [建議] 和 [強制],但必須使用重要的標註。

強制啟用: 如果原則設定為強制啟用,則設定中的 UI 將會停用,但會維持為「已啟動」狀態,且其旁邊會顯示公事包圖示,當游標停留在上面時會顯示以下描述:「此設定是由您的組織管理」。

[建議啟用]: 如果將原則設定為 [建議啟用],則 [設定] 中的 UI 將保持為「關閉」狀態,但在游標懸停時將會顯示公事包圖示以及以下描述: [您的組織建議使用此設定的特定值,但您選擇了不同的值]

[強制停用] 與 [建議停用]: 這兩種狀態都將正常運作,而且會向使用者顯示常用標題。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PasswordProtectionChangePasswordURL

設定變更密碼 URL

支援的版本:
描述
設定變更密碼 URL (僅 HTTP 與 HTTPS 配置)。

在瀏覽器中看見警告後,密碼保護服務會將使用者傳送至此 URL 來變更其密碼。

如果啟用此原則,則密碼保護服務會將使用者傳送至此 URL 來變更其密碼。

如果停用或未設定此原則,則密碼保護服務不會將使用者重新導向至變更密碼的 URL。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://contoso.com/change_password.html"
Mac 資訊和設定

回到頂端

PasswordProtectionLoginURLs

設定密碼保護服務應擷取已進行 Salt 處理之密碼雜湊的企業登入 URL 清單

支援的版本:
描述
設定企業登入 URL (僅 HTTP 與 HTTPS 配置) 清單,其中 Microsoft Edge 應該擷取已進行加鹽處理的密碼雜湊,並將其用於密碼重複使用偵測。

如果啟用此原則,則密碼保護服務會擷取已定義 URL 上的密碼指紋。

如果停用或未設定此原則,則不會擷取任何密碼指紋。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs\1 = "https://contoso.com/login.html"
SOFTWARE\Policies\Microsoft\Edge\PasswordProtectionLoginURLs\2 = "https://login.contoso.com"
Mac 資訊和設定

回到頂端

PasswordProtectionWarningTrigger

設定密碼保護警告觸發程序

支援的版本:
描述
可讓您控制何時觸發密碼保護警告。當使用者在潛在可疑的網站上重複使用受保護的密碼時會對使用者發出警告。

您可以使用 PasswordProtectionLoginURLsPasswordProtectionChangePasswordURL 原則來設定要保護的密碼。

豁免: 在 PasswordProtectionLoginURLsPasswordProtectionChangePasswordURL 以及 SmartScreenAllowListDomains 中列出的網站不會觸發密碼保護警告。

設定為 'PasswordProtectionWarningOff' 時,不顯示密碼保護警告。

設定為 'PasswordProtectionWarningOnPasswordReuse' 時,當使用者在非列於允許清單的網站上重複使用受保護的密碼時,顯示密碼保護警告。

如果您停用或未設定此原則,則不會顯示警告觸發程序。

原則選項對應:

* PasswordProtectionWarningOff (0) = 密碼保護警告已關閉

* PasswordProtectionWarningOnPasswordReuse (1) = 重複使用密碼將觸發密碼保護警告

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PasswordRevealEnabled

啟用 [密碼] 顯示按鈕

支援的版本:
描述
可讓您設定網站上密碼輸入欄位的瀏覽器密碼顯示按鈕預設顯示。

如果啟用或未設定此原則,則瀏覽器使用者設定預設為顯示密碼顯示按鈕。

如果您停用這個原則,瀏覽器使用者設定將不會顯示密碼顯示按鈕。

針對協助工具,使用者可以從預設原則變更瀏覽器設定。

此原則只會影響瀏覽器密碼顯示按鈕,不會影響網站的自訂顯示按鈕。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PrimaryPasswordSetting

設定要求使用者在使用密碼自動填入時,輸入其裝置密碼的設定

支援的版本:
描述
此功能可協助使用者在自動將儲存的密碼自動填入 Web 窗體前,要求 (裝置驗證,以確認使用者的身分識別),藉此為新增一層隱私權至其在線帳戶。這可確保未經授權的人員無法使用已儲存的密碼進行自動填滿。請注意,此功能無法防止本機執行的惡意代碼。

此組策略會設定為使用者啟用此功能的單選按鈕選取器。它也有頻率控制,讓使用者可以指定提示用戶進行驗證的頻率。

如果您將此原則設定為 'Automatically'、停用此原則或未設定此原則,則自動填滿將不會有任何驗證流程。

如果您將此原則設定為 'WithDevicePassword',用戶必須在 Windows) 下輸入其裝置密碼 (或慣用的驗證模式,以在自動填入其密碼之前證明其身分識別。驗證模式包括 Windows Hello、PIN、臉部辨識或指紋。根據預設,驗證提示的頻率將設定為 [每個瀏覽會話一次要求許可權]。不過,使用者可以將它變更為另一個 [一律詢問許可權] 選項。

如果您將此原則設定為 'WithCustomPrimaryPassword',將會要求使用者建立其自定義密碼,然後重新導向至 [設定]。設定自訂密碼后,用戶可以使用自定義密碼進行驗證,且其密碼將在驗證成功後自動填入。根據預設,驗證提示的頻率將設定為 [每個瀏覽會話一次要求許可權]。不過,使用者可以將它變更為另一個 [一律詢問許可權] 選項。

如果您將此原則設定為 'AutofillOff',將不再建議儲存的密碼進行自動填滿。

原則選項對應:

* Automatically (0) = 自動

* WithDevicePassword (1) = 使用裝置密碼

* WithCustomPrimaryPassword (2) = 使用自訂主要密碼

* AutofillOff (3) = 關閉自動填入

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

實驗 policies


回到頂端

FeatureFlagOverridesControl

設定使用者覆寫功能旗標的能力

支援的版本:
描述
設定使用者覆寫功能旗標狀態的能力。
如果將此原則設定為 'CommandLineOverridesEnabled',則使用者可以使用命令列引數 (但無法使用 edge://flags 頁面) 覆寫功能旗標的狀態。

如果將此原則設定為 'OverridesEnabled',則使用者可以使用命令列引數或 edge://flags 頁面覆寫功能旗標的狀態。

如果將此原則設定為 'OverridesDisabled',則使用者無法使用命令列引數或 edge://flags 頁面覆寫功能旗標的狀態。

如果未設定此原則,則其行為會與 'OverridesEnabled' 相同。

原則選項對應:

* CommandLineOverridesEnabled (2) = 只允許使用者使用命令列引數覆寫功能旗標

* OverridesEnabled (1) = 允許使用者覆寫功能旗標

* OverridesDisabled (0) = 防止使用者覆寫功能旗標

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

恐嚇軟體封鎖程式設定 policies


回到頂端

ScarewareBlockerAllowListDomains

設定 Microsoft Edge 恐嚇軟體封鎖程式不會執行的網域清單

支援的版本:
描述
此原則會設定 Microsoft Edge 恐嚇軟體攔截程式的信任網域清單。當網站的來源 URL 符合此清單中的任一網域時,Edge 恐嚇軟體封鎖程式將不會分析該網站。

此原則僅在啟用 ScarewareBlockerProtectionEnabled 原則時生效。

若您啟用此原則,Microsoft Edge 恐嚇軟體封鎖程式將信任指定的網域。

若您停用或未設定此原則,Microsoft Edge 恐嚇軟體封鎖程式將分析所有網站。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ScarewareBlockerAllowListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\ScarewareBlockerAllowListDomains\2 = "myuniversity.edu"
Mac 資訊和設定

回到頂端

ScarewareBlockerBlocksDetectedSitesEnabled

設定 Edge 恐嚇軟體封鎖程式,以封鎖偵測為潛在技術詐騙的網站

支援的版本:
描述
此原則會控制 Microsoft Edge 是否會封鎖偵測為潛在技術詐騙的網站。

此原則只會在啟用 ScarewareBlockerProtectionEnabled 時生效。

如果啟用或未設置此原則,則 Microsoft Edge 將會封鎖偵測為潛在技術詐騙的網站。

如果停用此原則,則 Microsoft Edge 將不會封鎖偵測為潛在技術詐騙的網站。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ScarewareBlockerProtectionEnabled

設定 Microsoft Edge 恐嚇軟體封鎖程式保護

支援的版本:
描述
此原則設定可讓系統管理員控制 Microsoft Edge 是否啟用恐嚇軟體封鎖程式,這是一種 AI 支援的功能,可保護使用者不受潛在技術詐騙攻擊。為支援此功能,Edge 會從 Microsoft 下載機器學習模型檔案到裝置。

如果啟用或未設置此原則,則 Edge 恐嚇軟體封鎖程式會使用本機 AI 來偵測潛在技術詐騙。

如果停用此原則,則 Edge 恐嚇軟體封鎖程式會停用。機器學習模型檔案將不會下載到裝置,如果已進行下載,則會遭到刪除。

啟用此原則時,可以使用原則 ScarewareBlockerBlocksDetectedSitesEnabledScarewareBlockerSendDetectedSitesToSmartScreenEnabledScarewareBlockerAllowListDomains 來設定恐嚇軟體封鎖程式的行為。若這兩項原則皆停用,則啟用此原則就不會有作用。

停用此原則時,原則 ScarewareBlockerBlocksDetectedSitesEnabledScarewareBlockerSendDetectedSitesToSmartScreenEnabledScarewareBlockerAllowListDomains 就不會有作用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ScarewareBlockerSendDetectedSitesToSmartScreenEnabled

設定 Edge 恐嚇軟體封鎖程式以與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL

支援的版本:
描述
此原則會控制 Microsoft Edge 是否與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL。

此原則只會在啟用 ScarewareBlockerProtectionEnabled 時生效。

如果您啟用此原則,Microsoft Edge 將與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL。

如果停用或未設置此原則,Microsoft Edge 將不會與 Microsoft Defender SmartScreen 分享偵測為潛在技術詐騙的網站 URL。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

憑證管理設定 policies


回到頂端

CACertificateManagementAllowed

允許使用者管理已安裝的 CA 憑證。

支援的版本:
描述
此原則決定在管理 Microsoft Edge 中的 CA 憑證時使用者擁有的存取層級。

將原則設定為 UserOnly (1) 可讓使用者僅管理使用者匯入的憑證。無法變更內建憑證的信任設定。

將原則設定為 None (2) 允許使用者檢視憑證,但無法進行管理。

注意:憑證管理體驗從 Microsoft Edge 版本 136 開始提供。

原則選項對應:

* All (0) = 允許使用者管理所有憑證

* UserOnly (1) = 允許使用者管理使用者憑證

* None (2) = 禁止使用者管理憑證

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

CACertificates

應受 Microsoft Edge 信任的 TLS 伺服器證書

支援的版本:
描述
此原則可啟用應由 Microsoft Edge 信任以進行伺服器驗證的 TLS 憑證清單。
憑證應以base64編碼。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CACertificates\1 = "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"
Mac 資訊和設定

回到頂端

CACertificatesWithConstraints

應受 Microsoft Edge 信任的 TLS 憑證,以進行具有限制式的伺服器驗證

支援的版本:
描述
此原則會啟用 Microsoft Edge 應信任的 TLS 憑證清單,用於伺服器驗證,並在憑證外部新增限制式。如果不存在特定類型的限制式,則允許使用該類型的任何名稱。
憑證應以 Base64 編碼。必須為每個憑證至少指定一個限制式。

[permitted_dns_names] 欄位是憑證允許的 DNS 名稱清單。如果憑證要求中的 DNS 名稱與其中一個指定的 DNS 名稱不符,則該憑證將不受信任。

[permitted_cidrs] 欄位是允許憑證的 CIDR (無類別內部網域路由) 範圍的清單。如果憑證要求中的 IP 位址不在其中一個允許的 CIDR 範圍內,則該憑證將不受信任。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CACertificatesWithConstraints = [
  {
    "certificate": "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",
    "constraints": {
      "permitted_cidrs": [
        "10.1.1.0/24"
      ],
      "permitted_dns_names": [
        "example.org"
      ]
    }
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\CACertificatesWithConstraints = [{"certificate": "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", "constraints": {"permitted_cidrs": ["10.1.1.0/24"], "permitted_dns_names": ["example.org"]}}]
Mac 資訊和設定

回到頂端

CADistrustedCertificates

應由伺服器驗證之 Microsoft Edge 不信任的 TLS 憑證

支援的版本:
描述
此原則可啟用定義 TLS 伺服器 Microsoft Edge 應不信任的憑證公鑰清單
認證。

原則值是base64編碼 X.509 憑證的清單。任何
將不信任具有相符 SPKI (SubjectPublicKeyInfo) 的憑證。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CADistrustedCertificates\1 = "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"
Mac 資訊和設定

回到頂端

CAHintCertificates

未受信任或不受信任,但可用在伺服器驗證的路徑建立中使用的 TLS 憑證

支援的版本:
描述
此原則定義未由 Microsoft Edge 明確信任或不信任的憑證,但在建立憑證路徑期間可作為提示使用。

在路徑驗證期間,指定的憑證會被視為中繼憑證;伺服器憑證仍必須鏈結至信任的根憑證,才能視為有效。

憑證必須以 base64 編碼。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CAHintCertificates\1 = "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"
Mac 資訊和設定

回到頂端

CAPlatformIntegrationEnabled

使用來自平臺信任存放區之使用者新增的 TLS 憑證進行伺服器驗證

支援的版本:
描述
如果啟用 (或未設定),來自平臺信任存放區之使用者新增的 TLS 憑證將用於建立 TLS 伺服器驗證的路徑。

如果停用,來自平臺信任存放區之使用者新增的 TLS 憑證將不會用於 TLS 伺服器驗證的路徑建立。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

應用程式防護設定 policies


回到頂端

ApplicationGuardContainerProxy

應用程式防護容器 Proxy

支援的版本:
描述
設定 Microsoft Edge 應用程式防護的 Proxy 設定。
如果您啟用此原則,Microsoft Edge 應用程式防護會忽略 Proxy 設定的其他來源。

如果您未設定此原則,Microsoft Edge 應用程式防護會使用主機的 Proxy 設定。

此原則不會影響 (主機上) 應用程式防護以外的 Microsoft Edge 的 Proxy 設定。

ProxyMode 欄位可讓您指定 Microsoft Edge 應用程式防護所使用的 Proxy 伺服器。

ProxyPacUrl 欄位是 Proxy .pac 檔案的 URL。

ProxyServer 欄位是 Proxy 伺服器的 URL。

如果您在 ProxyMode 選擇 'direct' 值,則會忽略所有其他欄位。

如果您在 ProxyMode 選擇 'auto_detect' 值,則會忽略所有其他欄位。

如果您在 ProxyMode 選擇 'fixed_servers' 值, 則會使用 ProxyServer 欄位。

如果您在 ProxyMode 選擇 'pac_script' 值,則會使用ProxyPacUrl 欄位。

如需深入了解如何透過雙重 Proxy 辨別應用程式防護流量的詳細資訊,請造訪 https://go.microsoft.com/fwlink/?linkid=2134653
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ApplicationGuardContainerProxy = {
  "ProxyMode": "direct",
  "ProxyPacUrl": "https://internal.site/example.pac",
  "ProxyServer": "123.123.123.123:8080"
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ApplicationGuardContainerProxy = {"ProxyMode": "direct", "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080"}

回到頂端

ApplicationGuardFavoritesSyncEnabled

應用程式防護我的最愛同步已啟用

支援的版本:
描述
此原則允許啟用應用程式防護的 Microsoft Edge 電腦/裝置將我的最愛從主機同步處理到容器,以便我的最愛能相符。

如果設定 ManagedFavorites,這些我的最愛也將同步處理到容器。

如果啟用此原則,則將停用在容器中編輯我的最愛。因此,在容器瀏覽器的使用者介面中,新增我的最愛和新增我的最愛資料夾按鈕將會模糊處理。

如果停用或未設定此原則,則主機上的我的最愛將不會共用到容器。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

ApplicationGuardPassiveModeEnabled

忽略應用程式防護網站清單設定,並正常瀏覽 Edge

支援的版本:
描述
設定 Microsoft Edge 是否應忽略受信任與不受信任網站的應用程式防護網站清單設定。

如果啟用此原則,即可在 Edge 內正常存取所有來自 Edge 的瀏覽 (包括瀏覽至不受信任的網站),而不會重新導向至應用程式防護容器。注意: 此原則只會對 Microsoft Edge 產生影響,因此如果您已啟用對應的擴充功能,來自其他瀏覽器的瀏覽可能會重新導向至應用程式防護容器。

如果停用或未設定此原則,Edge 就不會忽略應用程式防護網站清單。如果使用者嘗試在主機中瀏覽至不受信任的網站,該網站將會在容器中開啟。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

ApplicationGuardTrafficIdentificationEnabled

應用程式防護流量識別

支援的版本:
描述
如果啟用或不設定此原則,應用程式防護會將額外的 HTTP 標頭 (X-MS-ApplicationGuard-Initiated) 新增到從應用程式防護容器發出的所有輸出 HTTP 要求。

如果停用此原則,則不會將額外的標頭新增至流量。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

ApplicationGuardUploadBlockingEnabled

防止在應用程式防護中上傳檔案

支援的版本:
描述
設定在應用程式防護中是否可以上傳檔案。

如果啟用此原則,使用者將無法在應用程式防護中上傳檔案。

如果停用或未設定此原則,使用者將可以在應用程式防護中上傳檔案。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

擴充功能 policies


回到頂端

BlockExternalExtensions

封鎖已安裝的外部擴充功能

支援的版本:
描述
控制外部擴充功能的安裝。

如果啟用此設定,系統將會封鎖外部擴充功能的安裝。

如果停用或保持不設定,系統會允許安裝外部擴充功能。

外部擴充功能及其安裝都記錄在 [替代的擴充功能發佈](/microsoft-edge/extensions-chromium/developer-guide/alternate-distribution-options)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ControlDefaultStateOfAllowExtensionFromOtherStoresSettingEnabled

設定 [允許來自其他市集的擴充功能] 設定的預設狀態

支援的版本:
描述
此原則允許您控制 [允許來自其他商店的擴充功能] 設定的預設狀態。
此原則不能用於停止安裝來自其他商店 (如 Chrome 線上應用程式商店) 的擴充功能。
要停止安裝來自其他商店的擴充功能,請使用擴充功能設定原則: https://go.microsoft.com/fwlink/?linkid=2187098

啟用後,將啟用 [允許來自其他商店的擴充功能]。因此,當使用者在安裝 Chrome 線上應用程式商店等其他受支援商店的擴充功能時,不必手動開啟該旗標。
但是,使用者可以覆寫此設定。
如果使用者已開啟該設定,然後又將其關閉,則該設定可能無法正常運作。
如果系統管理員首先將原則設定為 [已啟用],然後將其變更為未設定或已停用,將不會影響
使用者設定,並且設定將保持原樣。

停用或未設定時,使用者可以從其他商店設定管理 [允許擴充功能]。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ExtensionAllowedTypes

設定允許的延伸模組類型

支援的版本:
描述
設定此原則可控制哪些應用程式和擴充功能可以安裝在 Microsoft Edge 中,那些主機可與其互動,並限制執行時間存取。

如果未設定此原則,則可接受的擴充功能與應用程式類型沒有任何限制。

將不會安裝類型不在清單上的擴充功能與應用程式。每個值都應該是下列其中一個字串:

* "extension"

* "theme"

* "user_script"

* "hosted_app"

請參閱 Microsoft Edge 擴充功能文件,以瞭解有關這些類型的資訊。

注意: 此原則也會影響使用 ExtensionInstallForcelist 強制安裝的擴充功能與應用程式。

原則選項對應:

* extension (extension) = 延伸

* theme (theme) = 佈景主題

* user_script (user_script) = 使用者指令碼

* hosted_app (hosted_app) = 裝載的應用程式

* legacy_packaged_app (legacy_packaged_app) = 舊版已封裝應用程式

* platform_app (platform_app) = 平台應用程式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionAllowedTypes\1 = "hosted_app"
Mac 資訊和設定

回到頂端

ExtensionDeveloperModeSettings

控制擴充功能頁面上開發人員模式的可用性

支援的版本:
描述
控制使用者是否可以在 edge://extensions 開啟 [開發人員模式]。

若未設定此原則,除非 DeveloperToolsAvailability 原則設定為 DeveloperToolsDisallowed (2),否則使用者可以在擴充功能頁面上開啟開發人員模式。
如果原則設定為 Allow (0),使用者可以在擴充功能頁面上開啟開發人員模式。
如果原則設定為 Disallow (1),使用者無法在擴充功能頁面上開啟開發人員模式。

如果設定此原則,DeveloperToolsAvailability 便無法再控制擴充功能開發人員模式。

原則選項對應:

* Allow (0) = 允許在擴充功能頁面上使用開發人員模式

* Disallow (1) = 不允許在擴充功能頁面上使用開發人員模式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls

設定將延長背景存留期授與連線擴充功能的來源清單。

支援的版本:
描述
只要埠已連線,連線到這些來源之一的擴充功能會繼續執行。
若未設定,會使用原則的預設值。這些應用程式原點提供已知不會提供重新開機先前狀態之關閉連線的可能性的 SDK:
- 智慧卡連接器
- Citrix Receiver (穩定,Beta,備份)
- VMware Horizon (穩定,Beta)

如果設定,預設值清單會以新設定的值延伸。只要連接埠已連線,預設值和原則提供項目都會將例外狀況授予連線擴充功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls\1 = "chrome-extension://abcdefghijklmnopabcdefghijklmnop/"
SOFTWARE\Policies\Microsoft\Edge\ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls\2 = "chrome-extension://bcdefghijklmnopabcdefghijklmnopa/"
Mac 資訊和設定

回到頂端

ExtensionInstallAllowlist

允許特定安裝擴充功能

支援的版本:
描述
設定此原則會指定哪些擴充功能不受封鎖清單的約束。

封鎖清單的值為 * 表示會封鎖所有擴充功能,使用者只能安裝允許清單中列出的擴充功能。

根據預設,允許所有擴充功能。不過,如果您透過原則禁止擴充功能,可以使用允許的擴充功能清單來變更該原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist\1 = "extension_id1"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallAllowlist\2 = "extension_id2"
Mac 資訊和設定

回到頂端

ExtensionInstallBlocklist

控制不能安裝哪些擴充程式

支援的版本:
描述
讓您指定使用者無法安裝的延伸模組。已安裝的擴充功能若遭封鎖則會停用,而且使用者無法啟用它們。停用的擴充功能從封鎖清單移除之後,將會自動重新啟用。

'*' 封鎖清單值表示已封鎖所有擴充功能,除非該功能明確列於允許清單中。

如果未設定此原則,使用者可以在 Microsoft Edge 中安裝任何擴充功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist\1 = "extension_id1"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallBlocklist\2 = "extension_id2"
Mac 資訊和設定

回到頂端

ExtensionInstallForcelist

控制哪些擴充功能會默默地安裝

支援的版本:
描述
設定此原則以指定不使用用戶互動而以無訊息方式安裝的應用程式和擴充功能清單。用戶無法卸載或關閉此設定。已隱含授與許可權,包括 enterprise.deviceAttributes 和 enterprise.platformKeys 延伸 API。注意: 這 2 個 API 不適用於未強制安裝的應用程式和擴充功能。

如果您未設定此原則,則不會自動安裝任何應用程式或擴充功能,而且使用者可以卸載 Microsoft Edge 中的任何應用程式。

此原則會取代 ExtensionInstallBlocklist 原則。如果已從此清單中移除先前強制安裝的應用程式或擴充功能,Microsoft Edge 自動將它卸載。

對於未加入 Microsoft Active Directory 網域的 Windows 實例,強制安裝僅限於Microsoft Edge附加元件網站中列出的應用程式和擴充功能。

在 macOS 實例上,只有在實例是透過 MDM 管理或透過 MCX 加入網域時,才能強制安裝來自Microsoft Edge附加元件網站外部的應用程式和擴充功能。

擁有開發人員工具的使用者可以更改任何擴充功能的原始程式碼,這可能會使擴充功能無法作用。如果這是問題,請設定 DeveloperToolsAvailability 原則。

原則的每個清單專案都是包含擴充功能標識碼的字串,以及選擇性「更新」URL,並以分號 (;) 分隔。延伸模組識別碼是找到的 32 個字母字串,例如,在開發人員模式 edge://extensions 時找到。若指定,“update” URL 應指向更新指令清單 XML 檔 ( https://go.microsoft.com/fwlink/?linkid=2095043 )。更新 URL 應使用下列其中一個配置: http、https 或 file。根據預設,會使用Microsoft Edge附加元件網站的更新 URL。此原則中設定的「更新」URL 只會用於初始安裝;延伸模組的後續更新會使用延伸模組指令清單中的更新 URL。後續更新的更新 URL 可以使用 ExtensionSettings 原則覆寫,請參閱 https://learn.microsoft.com/deployedge/microsoft-edge-manage-extensions-ref-guide.

注意: 此原則不適用於 InPrivate 模式。閱讀 [在Microsoft Edge附加元件網站中發佈和更新擴充功能](/microsoft-edge/extensions-chromium/enterprise/hosting-up-updating) 中裝載擴充功能的相關信息。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist\1 = "gbchcmhmhahfdphkhkmpfmihenigjmpp;https://edge.microsoft.com/extensionwebstorebase/v1/crx"
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist\2 = "abcdefghijklmnopabcdefghijklmnop"
Mac 資訊和設定

回到頂端

ExtensionInstallSources

設定擴充功能與使用者指令碼安裝來源

支援的版本:
描述
定義可以安裝擴充功能和佈景主題的 URL。

定義可直接安裝擴充功能和佈景主題的 URL,而無需將套件拖放到 edge://extensions page.

在此清單中的每個項目都是擴充功能樣式比對模式 (請參閱 https://go.microsoft.com/fwlink/?linkid=2095039)。使用者可以輕鬆從符合此清單內項目的 URL 安裝項目。這些模式都必須允許 *.crx 檔案的位置以及從其開始下載的頁面 (換句話說,轉介者)。請勿在需要驗證的位置放置檔案。

ExtensionInstallBlocklist 原則的優先順序高於此原則。將不會安裝封鎖清單上的任何擴充功能,即使它來自此清單上的網站也一樣。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallSources\1 = "https://corp.contoso.com/*"
Mac 資訊和設定

回到頂端

ExtensionInstallTypeBlocklist

擴充功能安裝類型的封鎖清單

支援的版本:
描述
封鎖清單控制不允許哪些延伸模組安裝類型。

設定 「command_line」 會封鎖從命令行載入延伸模組。

原則選項對應:

* command_line (command_line) = 封鎖從命令列載入擴充功能

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallTypeBlocklist\1 = "command_line"
Mac 資訊和設定

回到頂端

ExtensionManifestV2Availability

控制資訊清單 v2 延伸模組可用性

支援的版本:
描述
控制瀏覽器是否可以使用 Manifest v2 擴充功能。

Manifest v2 擴充功能支援將會遭到淘汰,且未來所有擴充功能必須移至 v3。未建立詳細資訊和移轉的時間表。

如果原則設定為 Default 或未設定,則 v2 擴充功能載入是由瀏覽器決定。這會遵循建立時的先前時間表。

如果原則設定為 Disable,v2 擴充功能安裝會遭到封鎖,且現有擴充功能會停用。這個選項會被視為如同預設關閉 v2 支援之後原則未設定。

如果原則設定為 Enable,則允許 v2 擴充功能。這個選項會被視為如同預設關閉 v2 支援之前原則未設定。

如果原則設定為 EnableForForcedExtensions,則允許強制安裝 v2 擴充功能。這包括由 ExtensionInstallForcelistExtensionSettings 以 installation_mode "force_installed" 或 "normal_installed" 列出的擴充功能。所有其他 v2 擴充功能已停用。不論資訊清單移轉狀態為何,此選項一律可用。

擴充功能可用性仍由其他原則控制。

原則選項對應:

* Default (0) = 預設的瀏覽器行為

* Disable (1) = 資訊清單 v2 已停用

* Enable (2) = 資訊清單 v2 已啟用

* EnableForForcedExtensions (3) = 資訊清單 v2 僅針對強制延伸模組啟用

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

ExtensionSettings

設定擴充功能管理設定

支援的版本:
描述
設定此原則會控制 Microsoft Edge 的擴充功能管理設定,包括任何由現有擴充功能相關原則所控制的設定。此原則會取代任何可能已設定的舊版原則。

此原則僅會將延伸模組識別碼或更新 URL 對應到其特定設定。可以為特殊識別碼 "*" 設定預設設定,它會套用至此原則中沒有自訂設定的所有擴充功能。透過更新 URL,設定會套用至具有擴充功能資訊清單中所述的確切更新 URL 的擴充功能。如果將「override_update_url」旗標設定為 True,則會安裝擴充功能,並使用 ExtensionInstallForcelist 原則或此原則的「update_url」欄位中指定的更新 URL 來更新擴充功能。如果「update_url」是 Edge 外掛程式網站更新 URL,則會忽略旗標「override_update_url」。如需詳細資料,請參閱可在 https://go.microsoft.com/fwlink/?linkid=2161555 找到之 ExtensionSettings 原則的詳細快顯功能表。

若要封鎖來自特定第三方商店的擴充功能,您只需封鎖該商店的 update_url。例如,如果您想要封鎖來自 Chrome 線上應用程式商店的擴充功能,可以使用下列 JSON。

{"update_url:https://clients2.google.com/service/update2/crx":{"installation_mode":"blocked"}}

請注意,您仍然可以使用 ExtensionInstallForcelistExtensionInstallAllowlist 來允許/強制安裝特定擴充功能,即使透過上述範例中的 JSON 封鎖該商店亦同。

如果在擴充功能的設定中將「sidebar_auto_open_blocked」旗標設定為 True,則與指定擴充功能對應的中樞應用程式 (側邊欄應用程式) 將無法自動開啟。

在 Windows 執行個體上,只有在執行個體已加入 Microsoft Active Directory 網域或加入 Microsoft Azure Active Directory®' 時,才能強制安裝來自 Microsoft Edge 附加元件網站外部的應用程式和擴充功能。

在 macOS 執行個體上,只有在執行個體透過 MDM 管理且透過 MCX 網域加入時,才能強制安裝來自 Microsoft Edge 附加元件網站外部的應用程式和擴充功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings = {
  "*": {
    "allowed_types": [
      "hosted_app"
    ],
    "blocked_install_message": "Custom error message.",
    "blocked_permissions": [
      "downloads",
      "bookmarks"
    ],
    "install_sources": [
      "https://company-intranet/apps"
    ],
    "installation_mode": "blocked",
    "runtime_allowed_hosts": [
      "*://good.contoso.com"
    ],
    "runtime_blocked_hosts": [
      "*://*.contoso.com"
    ]
  },
  "abcdefghijklmnopabcdefghijklmnop": {
    "blocked_permissions": [
      "history"
    ],
    "file_url_navigation_allowed": true,
    "installation_mode": "allowed",
    "minimum_version_required": "1.0.1"
  },
  "bcdefghijklmnopabcdefghijklmnopa": {
    "allowed_permissions": [
      "downloads"
    ],
    "installation_mode": "force_installed",
    "override_update_url": true,
    "runtime_allowed_hosts": [
      "*://good.contoso.com"
    ],
    "runtime_blocked_hosts": [
      "*://*.contoso.com"
    ],
    "sidebar_auto_open_blocked": true,
    "toolbar_state": "force_shown",
    "update_url": "https://contoso.com/update_url"
  },
  "cdefghijklmnopabcdefghijklmnopab": {
    "blocked_install_message": "Custom error message.",
    "installation_mode": "blocked"
  },
  "defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": {
    "blocked_install_message": "Custom error message.",
    "installation_mode": "blocked"
  },
  "fghijklmnopabcdefghijklmnopabcde": {
    "blocked_install_message": "Custom removal message.",
    "installation_mode": "removed"
  },
  "update_url:https://www.contoso.com/update.xml": {
    "allowed_permissions": [
      "downloads"
    ],
    "blocked_permissions": [
      "wallpaper"
    ],
    "installation_mode": "allowed"
  }
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ExtensionSettings = {"*": {"allowed_types": ["hosted_app"], "blocked_install_message": "Custom error message.", "blocked_permissions": ["downloads", "bookmarks"], "install_sources": ["https://company-intranet/apps"], "installation_mode": "blocked", "runtime_allowed_hosts": ["*://good.contoso.com"], "runtime_blocked_hosts": ["*://*.contoso.com"]}, "abcdefghijklmnopabcdefghijklmnop": {"blocked_permissions": ["history"], "file_url_navigation_allowed": true, "installation_mode": "allowed", "minimum_version_required": "1.0.1"}, "bcdefghijklmnopabcdefghijklmnopa": {"allowed_permissions": ["downloads"], "installation_mode": "force_installed", "override_update_url": true, "runtime_allowed_hosts": ["*://good.contoso.com"], "runtime_blocked_hosts": ["*://*.contoso.com"], "sidebar_auto_open_blocked": true, "toolbar_state": "force_shown", "update_url": "https://contoso.com/update_url"}, "cdefghijklmnopabcdefghijklmnopab": {"blocked_install_message": "Custom error message.", "installation_mode": "blocked"}, "defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": {"blocked_install_message": "Custom error message.", "installation_mode": "blocked"}, "fghijklmnopabcdefghijklmnopabcde": {"blocked_install_message": "Custom removal message.", "installation_mode": "removed"}, "update_url:https://www.contoso.com/update.xml": {"allowed_permissions": ["downloads"], "blocked_permissions": ["wallpaper"], "installation_mode": "allowed"}}
Mac 資訊和設定

回到頂端

MandatoryExtensionsForInPrivateNavigation

指定使用者必須允許的延伸模組,以便使用 InPrivate 模式時瀏覽

支援的版本:
描述
此原則可讓您指定延伸模組識別碼清單,使用者必須明確允許其在 InPrivate 模式下執行,才能啟用 InPrivate 瀏覽。

如果使用者不允許所有列出的延伸模組在 InPrivate 模式中執行,將無法使用 InPrivate 進行瀏覽。

如果清單中的任何延伸模組未安裝,系統將封鎖 InPrivate 瀏覽。

此原則僅在啟用 InPrivate 模式時適用。如果使用 InPrivateModeAvailability 原則停用 InPrivate 模式,則此原則不會生效。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation\1 = "abcdefghijklmnopabcdefghijklmnop"
Mac 資訊和設定

回到頂端

效能 policies


回到頂端

EfficiencyMode

設定應啟動效率模式的時間

支援的版本:
描述
這項原則設定可讓您設定何時啟動效率模式。根據預設,效率模式會設為 'BalancedSavings'。在沒有電池的裝置上,效率模式預設為停用且不會啟動。請注意,Windows 節能模式設定會影響所有裝置上效率模式的啟動時機。

透過設定原則 SleepingTabsBlockedForUrls,個別網站可能會遭封鎖防止參與效率模式。

將此原則設為 'AlwaysActive',則效率模式為一律啟用。

將此原則設為 'NeverActive',則效率模式為一律不啟用。

將此原則設為 'ActiveWhenUnplugged',當此裝置未插電時,效率模式為一律啟用。

將此原則設為 'ActiveWhenUnpluggedBatteryLow',當此裝置處於未插電且低電力時,效率模式會一律啟用。

將此原則設為 'BalancedSavings',當此裝置未插電時,效率模式會採取中等的步驟以節省電池電力。當裝置未插電且電力不足時,效率模式會採取額外步驟來節省電池電力。

將此原則設為 'MaximumSavings',當此裝置未插電或處於未插電且低電力時,效率模式會採取額外步驟以節省電池電力。

如果此裝置不具備電池,除非啟用了設定或 EfficiencyModeEnabled 原則,效率模式在任何其他非 'AlwaysActive' 的模式中為永不啟用。

如果停用 EfficiencyModeEnabled 原則,則此原則將不會生效。

深入了解效率模式: https://go.microsoft.com/fwlink/?linkid=2173921

深入了解節能模式: https://learn.microsoft.com/en-us/windows-hardware/design/component-guidelines/energy-saver

原則選項對應:

* AlwaysActive (0) = 效率模式始終處於使用中

* NeverActive (1) = 效率模式永不處於作用中

* ActiveWhenUnplugged (2) = 拔出裝置時,效率模式在使用中

* ActiveWhenUnpluggedBatteryLow (3) = 當裝置未插電且電池電量低時,效率模式處於作用中

* BalancedSavings (4) = 當此裝置未插電,效率模式會採取中等的步驟來節省電池電力。當裝置未插電且電力不足時,效率模式會採取額外步驟來節省電池電力。

* MaximumSavings (5) = 當裝置未插電或未插電且電力不足時,效率模式會採取額外步驟來節省電池電力。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000003
Mac 資訊和設定

回到頂端

EfficiencyModeEnabled

已啟用效率模式

支援的版本:
描述
啟用效率模式有助於透過節省電腦資源來延長電池壽命。根據預設,效率模式在具備電池的裝置上為啟用,否則即停用。

如果您啟用此原則,根據使用者選擇的設定,效率模式會變成啟用。您可以使用 EfficiencyMode 原則來設定效率模式設定。如果裝置不具備電池,則效率模式為一律啟用。

如果您停用此原則,效能模式為一律不啟用。EfficiencyModeEfficiencyModeOnPowerEnabled 原將沒有任何作用。

如果您未設定此原則, 效率模式在具備電池的裝置上為啟用,否則即停用。使用者可以在 edge://settings/system 中選擇想要的效能模式選項。

深入了解效率模式:https://go.microsoft.com/fwlink/?linkid=2173921
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EfficiencyModeOnPowerEnabled

當裝置連結到電源時啟用效率模式

支援的版本:
描述
當裝置連結到電源時,允許效率模式成為一律啟用。在不具備電池的裝置上,此原則沒有任何作用。

如果您啟用此原則,當裝置連結到電源時,則效率模式為一律啟用。

如果您停用或未設定此原則,當裝置連結到電源時,則效率模式為一律不啟用。

如果停用 EfficiencyModeEnabled 原則,則此原則沒有任何作用。

深入了解效率模式:https://go.microsoft.com/fwlink/?linkid=2173921
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ExtensionsPerformanceDetectorEnabled

擴充功能效能偵測器已啟用

支援的版本:
描述
此原則控制使用者是否可以存取瀏覽器 Essentials 中的擴充功能效能偵測器建議動作功能。此功能會在延伸模組使用者的擴充功能導致瀏覽器效能回歸時發出警示,並允許使用者採取行動以解決問題。

如果啟用或未設定此原則,使用者將會從瀏覽器 Essentials 收到擴充功能效能偵測器通知。當有作用中的警示時,使用者將能夠檢視擴充功能對其瀏覽器效能的影響,並做出已通知的決定,停用影響擴充功能。偵測器將排除瀏覽器管理的延伸模組,例如 Google Docs 離線、元件延伸模組和組織管理的延伸模組 (例如。無法停用的延伸)。

如果您停用這個原則,使用者將不會收到通知,也無法檢視擴充效能偵測器建議動作。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PerformanceDetectorEnabled

效能偵測器已啟用

支援的版本:
描述
效能偵測器偵測到索引標籤效能問題,並建議修正效能問題的動作。

如果啟用或未設定此原則,則會開啟效能偵測器。

如果您停用這個原則,將會關閉效能偵測器。

使用者可以在 edge://settings/system 中設定其行為。

深入瞭解效能偵測器: https://aka.ms/EdgePerformanceDetector
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PinBrowserEssentialsToolbarButton

釘選瀏覽器基本工具列按鈕

支援的版本:
描述
此原則可讓您設定是否要釘選工具列上的 [瀏覽器基本功能] 按鈕。

釘選按鈕時,該按鈕一律會顯示在工具列上。

當按鈕未釘選時,它只會在有警示時顯示。這種警示的範例是效能偵測器警示,指出瀏覽器正在使用高 CPU 或記憶體。

如果啟用或未設定此原則,則 [瀏覽器基本資訊] 按鈕會釘選在工具列上。

如果停用此原則,[瀏覽器基本資訊] 按鈕將不會釘選在工具列上。

深入瞭解瀏覽器基本資訊: https://go.microsoft.com/fwlink/?linkid=2240439
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

StartupBoostEnabled

啟用啟動加速

支援的版本:
描述
允許 Microsoft Edge 程序在 OS 登入時啟動,並且在最後一個瀏覽器視窗關閉之後在背景中重新啟動。

如果 Microsoft Edge 是在背景模式中執行,最後一個視窗關閉時,瀏覽器可能不會關閉,且瀏覽器不會在視窗關閉時於背景中重新啟動。請參閱 BackgroundModeEnabled 原則以取得設定 Microsoft Edge 背景模式行為之後會發生什麼情形的詳細資訊。

如果您啟用這個原則,會開啟啟動加速。

如果您停用這個原則,會關閉啟動加速。

如果您未設定這個原則,啟動加速一開始會關閉或開啟。使用者可以在 edge://settings/system 中設定其行為。

在以下位置深入了解啟動加速: https://go.microsoft.com/fwlink/?linkid=2147018
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

沈浸式閱讀程式設定 policies


回到頂端

ImmersiveReaderGrammarToolsEnabled

在 Microsoft Edge 中啟用沈浸式閱讀程式內的 [文法工具] 功能 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 125 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為 Edge 已淘汰 [文法工具]。此原則無法在 Microsoft Edge 版本 126 中運行。在 Microsoft Edge 中啟用 [沈浸式閱讀程式] 內的 [文法工具] 功能。
這可透過將文字分割為音節、醒目提示名詞、動詞、副詞和形容詞,來協助改善閱讀理解度。

如果您啟用或未設定這個原則,則 [文法工具] 選項會顯示在沈浸式閱讀程式中。
如果您停用這個原則,使用者將無法存取沈浸式閱讀程式內的文法工具功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImmersiveReaderPictureDictionaryEnabled

在 Microsoft Edge 中啟用沈浸式閱讀程式內的圖片字典功能 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 126 以後的版本中使用。
支援的版本:
描述
此 [原則] 已過時,因為 [圖片字典] 已於自 2023 年 9 月 9 月從 Edge 淘汰。此原則無法在 Microsoft Edge 版本 127 中執行。在 Microsoft Edge 中啟用 [沉浸式閱讀程式] 內的 [圖片字典] 功能。
此功能透過讓使用者點按任何單一字詞並查看與其意思相關的圖解,以幫助閱讀理解。

如果啟用此原則或未設定此原則,圖片字典選項就會在 [沉浸式閱讀程式] 內顯示。
如果停用此原則,使用者便無法存取[沉浸式閱讀程式] 內的 [圖片字典] 功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

產生 AI policies


回到頂端

GenAILocalFoundationalModelSettings

GenAI 本機基礎模型的設定

支援的版本:
描述
此原則控制 Microsoft Edge 是否下載基礎 GenAI 模型,並用於本機推斷。

如果啟用此原則,並將值設定為 [允許] (0),則系統會自動下載此模型並用於推斷。

如果啟用此原則,並將值設定為 [不允許] (1),則系統不會下載此模型。

如果停用或未設置此原則,則系統會套用預設值,並自動下載此模型及用於推斷。

注意: 此原則支援動態重新整理,因此變更可立即生效而無需重新啟動瀏覽器。

可以透過 ComponentUpdatesEnabled 停用模型下載。

原則選項對應:

* Allowed (0) = 自動下載模型

* Disallowed (1) = 不下載模型

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

相關網站集設定 policies


回到頂端

RelatedWebsiteSetsEnabled

啟用相關網站集

支援的版本:
描述
此原則允許您控制「相關網站集」功能的啟用。相關網站集 (RWS) 是組織聲明網站之間關係的一種方式,因此 Microsoft Edge 允許有限的協力廠商 Cookie 存取這些網站的特定目的。

如果此原則設定為 True 或未設定,則會啟用「相關網站集」功能。

如果此原則設定為 False,則會停用「相關網站集」功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

RelatedWebsiteSetsOverrides

覆寫相關網站集。

支援的版本:
描述
此原則會提供可覆寫 Microsoft Edge 用於 [相關網站集合] 的集合清單之方式。

[相關網站集合] 的瀏覽器清單中的每一個集合都必須符合 [相關網站集合] 的要求。[相關網站集合] 必須包含主要網站以及一或多個成員網站。
集合也可以包含其擁有的服務網站清單,以及從網站到其所有 ccTLD 變體的地圖。請參閱 https://github.com/WICG/first-party-sets 以取得關於 Microsoft Edge 如何使用 [相關網站集合] 的詳細資訊。


[相關網站集合] 中的所有網站都必須為透過 HTTPS 提供的可註冊網域。[相關網站集合] 中的每個網站也必須是唯一的,這表示網站不能列在 [相關網站集合] 中一次以上。

將空白目錄提供給此原則時,Microsoft Edge 會使用 [相關網站集合] 的公用清單。

針對 replacements 清單中 [相關網站集合] 內的所有網站,如果網站也存在於瀏覽器清單中的 [相關網站集合] 上,該網站將會從瀏覽器的 [相關網站集合] 中移除。在此之後,系統會將此原則的 [相關網站集合] 新增至 [相關網站集合] 的 Microsoft Edge 清單。

針對 additions 清單中 [相關網站集合] 內的所有網站,如果網站也存在於 Microsoft Edge 清單中的 [相關網站集合] 上,那麼瀏覽器的 [相關網站集合] 會更新以讓 [相關網站集合] 可已新增至瀏覽器的清單中。在瀏覽器的清單更新後,系統會將此原則的 [相關網站集合] 新增至 [相關網站集合] 的瀏覽器清單。

瀏覽器的 [相關網站集合] 清單也對其清單中的所有網站要求,網站不可在
超過一個集合中出現。這對於 replacements 清單
和 additions 清單來說也是必要項目。同樣的,網站不可同時
在 replacements 清單和 additions 清單中出現。

萬用字元 (*) 不支援作為原則值,或在這些清單中的任何 [相關網站集合] 中也不支援作為值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\RelatedWebsiteSetsOverrides = {
  "additions": [
    {
      "associatedSites": [
        "https://associate2.test"
      ],
      "ccTLDs": {
        "https://associate2.test": [
          "https://associate2.com"
        ]
      },
      "primary": "https://primary2.test",
      "serviceSites": [
        "https://associate2-content.test"
      ]
    }
  ],
  "replacements": [
    {
      "associatedSites": [
        "https://associate1.test"
      ],
      "ccTLDs": {
        "https://associate1.test": [
          "https://associate1.co.uk"
        ]
      },
      "primary": "https://primary1.test",
      "serviceSites": [
        "https://associate1-content.test"
      ]
    }
  ]
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RelatedWebsiteSetsOverrides = {"additions": [{"associatedSites": ["https://associate2.test"], "ccTLDs": {"https://associate2.test": ["https://associate2.com"]}, "primary": "https://primary2.test", "serviceSites": ["https://associate2-content.test"]}], "replacements": [{"associatedSites": ["https://associate1.test"], "ccTLDs": {"https://associate1.test": ["https://associate1.co.uk"]}, "primary": "https://primary1.test", "serviceSites": ["https://associate1-content.test"]}]}
Mac 資訊和設定

回到頂端

睡眠索引標籤設定 policies


回到頂端

AutoDiscardSleepingTabsEnabled

設定自動捨棄睡眠索引標籤

支援的版本:
描述
設定此原則可讓非使用中 (睡眠) 索引標籤在閒置 1.5 天後自動捨棄。這可以節省記憶體。當使用者切換回已捨棄的索引標籤時,將需要重新載入索引標籤。

如果 SleepingTabsEnabled 原則啟用,則此功能預設會啟用。

如果停用 SleepingTabsEnabled,則預設會停用此功能且無法啟用。

如果啟用,閒置背景索引標籤會在 1.5 天後捨棄。

若停用,1.5 天後將不會捨棄閒置背景索引標籤。如果停用此原則,索引標籤仍可因其他原因而捨棄。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SleepingTabsBlockedForUrls

在特定網站上封鎖睡眠索引標籤

支援的版本:
描述
根據 URL 模式定義網站清單,這些網站不允許在睡眠中進入睡眠狀態。此清單中的網站也會排除在其他效能優化之外,例如效率模式和 Tab 捨棄。

如果停用此原則 SleepingTabsEnabled,則不會使用此清單,也不會自動將任何網站置於睡眠狀態。

如果您未設定此原則,除非使用者的個人設定封鎖,否則所有網站都可以進入睡眠狀態。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SleepingTabsBlockedForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

SleepingTabsEnabled

設定睡眠索引標籤

支援的版本:
描述
此原則設定可讓您設定是否要開啟睡眠索引標籤。睡眠索引標籤可讓閒置的背景索引標籤進入睡眠,以降低 CPU、電源和記憶體使用量。Microsoft Edge 會使用啟發學習法,避免讓背景中執行實用工作 (例如顯示通知、播放音效及串流影片) 的索引標籤進入睡眠。睡眠索引標籤預設為開啟。

透過設定原則 SleepingTabsBlockedForUrls,可防止讓個別網站進入睡眠。

如果啟用此設定,則會開啟睡眠索引標籤。

如果停用此設定,則會關閉睡眠索引標籤。

如果未設定此設定,則使用者可以選擇是否要使用睡眠索引標籤。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SleepingTabsTimeout

設定睡眠索引標籤的背景索引標籤閒置時間

支援的版本:
描述
這個原則設定可讓您設定在啟用睡眠索引標籤的情況下,閒置背景索引標籤自動進入睡眠狀態的時間 (以秒為單位)。根據預設值,此逾時為 7200 秒 (2 小時)。

只有當原則 SleepingTabsEnabled 啟用或未設定,且使用者已啟用睡眠索引標籤設定時,分頁才會自動進入睡眠狀態。

如果您未設定這個原則,則使用者可以選擇逾時值。

原則選項對應:

* 30Seconds (30) = 閒置 30 分鐘

* 5Minutes (300) = 閒置 5 分鐘

* 15Minutes (900) = 15 分鐘非使用狀態

* 30Minutes (1800) = 30 分鐘非使用狀態

* 1Hour (3600) = 1 小時非使用狀態

* 2Hours (7200) = 2 小時非使用狀態

* 3Hours (10800) = 3 小時非使用狀態

* 6Hours (21600) = 6 小時非使用狀態

* 12Hours (43200) = 12 小時非使用狀態

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000384
Mac 資訊和設定

回到頂端

私人網路要求設定 policies


回到頂端

InsecurePrivateNetworkRequestsAllowed

指定是否允許網站以不安全的方式對任何網路端點提出要求。 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
描述
控制是否允許網站向更私人的網路端點提交要求。

啟用此原則之後,會停用所有來源的所有 Private Network Access 檢查。這可能會讓攻擊者對私人網路伺服器執行跨網站偽造要求 (CSRF) 攻擊。

停用或未設定此原則時,對更私人網路端點的要求預設行為視使用者對 BlockInsecurePrivateNetworkRequests 的個人設定、PrivateNetworkAccessSendPreflights 和 PrivateNetworkAccessRespectPreflightResults 功能旗標而定。這些旗標可以透過實驗控制或透過命令列設定。

此原則與 Private Network Access 規範相關。如需詳細資料,請參閱 https://wicg.github.io/private-network-access/。

若滿足以下條件,某網路端點相較於另一個則更具私密性:
1) 其 IP 位址為 localhost,另一個則不是。
2) 其 IP 位址為私人位址,另一個則為公用位址。
未來根據規範發展而定,此原則可能會適用於所有針對私人 IP 或 localhost 的跨原始來源要求。

啟用此原則之後,允許網站向任何網路端點提交要求,但是須接受其他跨原始來源檢查。

此原則已淘汰。先前的全面覆蓋已由以權限為基礎的「本地網路存取」模型取代,該模型在使用者明確同意之前,會封鎖跨空間的要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

InsecurePrivateNetworkRequestsAllowedForUrls

允許列出的網站以不安全的方式向更私人的網路端點提交要求 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
描述
URL 模式清單。從相符來源所服務網站起始的要求不受 Private Network Access 檢查的限制。

如果未設定此原則,則此原則的行為會如同設定為空白清單。

針對這裡指定模式未涵蓋的來源,將使用全域預設值,若已設定 InsecurePrivateNetworkRequestsAllowed 原則,則採用其值;否則會使用使用者的個人設定。

如需有效 URL 模式的詳細資訊,請參閱 [URL 清單型原則的篩選格式](/DeployEdge/edge-learnmmore-url-list-filter%20format)。

此原則已淘汰。先前的全面覆蓋已由以權限為基礎的「本地網路存取」模型取代,該模型在使用者明確同意之前,會封鎖跨空間的要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls\1 = "http://www.example.com:8080"
SOFTWARE\Policies\Microsoft\Edge\InsecurePrivateNetworkRequestsAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

PrivateNetworkAccessRestrictionsEnabled

指定是否對更多專用網端點的要求套用限制 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
描述
指定是否將限制套用在對更多私人資訊的要求上
網路端點

啟用此原則後,每當 Private Network Access 檢查失敗、應在 DevTools 顯示警告時,系統就會封鎖該要求。

當此原則停用或未設定時,系統不執行任何 Private Network Access 警告,也不封鎖要求。

有關 Private Network Access 限制的資訊,請參閱 https://wicg.github.io/private-network-access/。

備註: 若滿足以下條件,某網路端點相較於另一個則更具私密性:
1) 其 IP 位址為 localhost,另一個則不是。
2) 其 IP 位址為私人位址,另一個則為公用位址。

此原則已淘汰。先前的全面覆蓋已由以權限為基礎的「本地網路存取」模型取代,該模型在使用者明確同意之前,會封鎖跨空間的要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

管理性 policies


回到頂端

EdgeManagementEnabled

Microsoft Edge 管理已啟用

支援的版本:
描述
Microsoft 365 系統管理中心的Microsoft Edge管理服務可讓您設定原則,並透過Microsoft Edge專注的雲端式管理體驗來管理使用者。此原則可讓您控制是否啟用Microsoft Edge管理。

如果啟用或未設定此原則,Microsoft Edge會嘗試連線到Microsoft Edge管理服務下載並套用指派給使用者Azure AD帳戶的原則。

如果您停用這個原則,Microsoft Edge將不會嘗試連線到Microsoft Edge管理服務。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

EdgeManagementEnrollmentToken

Microsoft Edge 管理註冊權杖

支援的版本:
描述
Microsoft 365 系統管理中心的Microsoft Edge管理服務可讓您設定原則,並透過Microsoft Edge專注的雲端式管理體驗來管理使用者。此原則可讓您指定用來註冊Microsoft Edge管理服務及部署相關原則的註冊權杖。使用者必須使用有效的公司或學校帳戶登入Microsoft Edge,否則Microsoft Edge將不會下載原則。

如果啟用此原則,Microsoft Edge會嘗試使用指定的註冊權杖向Microsoft Edge管理服務註冊,並下載已發佈的原則。

如果您停用或未設定這個原則,Microsoft Edge將不會嘗試連線到Microsoft Edge管理服務。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"RgAAAACBbzoQDmUrRfq3WeKUoFeEBwBOqK2QPYsBT5V3lQFoKND-AAAAAAEVAAAOqK2QPYvBT5V4lQFoKMD-AAADTXvzAAAA0"

回到頂端

EdgeManagementExtensionsFeedbackEnabled

已啟用 Microsoft Edge 管理擴充功能意見反應

支援的版本:
描述
此設定可控制Microsoft Edge是否將封鎖擴充功能的相關資料傳送到Microsoft Edge管理服務。

必須同時啟用'EdgeManagementEnabled'原則,此設定才會生效。

如果您啟用這個原則,當使用者嘗試安裝封鎖的擴充功能時,Microsoft Edge會將資料傳送到Microsoft Edge服務。

如果您停用或未設定此原則,Microsoft Edge將不會傳送任何有關封鎖擴充功能 資料給Microsoft Edge服務。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeManagementPolicyOverridesPlatformPolicy

Microsoft Edge 管理服務原則會覆寫平台原則。

支援的版本:
描述
如果啟用此原則,則雲端式 Microsoft Edge 管理服務原則在與平臺原則衝突時,優先順序較高。

如果停用或未設定此原則,則平臺原則與雲端式 Microsoft Edge 管理服務原則衝突時,優先順序較高。

此強制原則會影響電腦範圍雲端式 Microsoft Edge 管理原則。

無論登入的使用者為誰,電腦原則都適用於所有 Edge 瀏覽器執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EdgeManagementUserPolicyOverridesCloudMachinePolicy

允許雲端式 Microsoft Edge 管理服務使用者原則覆寫本機使用者原則。

支援的版本:
描述
如果啟用此原則,則雲端式 Microsoft Edge 管理服務使用者原則在與本機使用者原則衝突時優先順序較高。

如果停用或未設定此原則,則 Microsoft Edge 管理服務使用者原則優先順序較高。

該原則可以與 EdgeManagementPolicyOverridesPlatformPolicy 結合。如果啟用這兩個原則,則所有雲端式 Microsoft Edge 管理服務原則的優先順序將高於衝突的本機服務原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

MAMEnabled

行動裝置應用程式管理已啟用

支援的版本:
描述
允許 Microsoft Edge 瀏覽器從 Intune 應用程式管理服務擷取原則,並將其套用至使用者的設定檔。

如果您啟用或未設定此原則,則可以套用行動裝置應用程式管理 (MAM) 原則。

若您停用此原則,Microsoft Edge 將不會與 Intune 通訊以要求 MAM 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

網路設定 policies


回到頂端

AccessControlAllowMethodsInCORSPreflightSpecConformant

使Access-Control-Allow-Methods符合CORS預檢規格相符

支援的版本:
描述
此原則會控制在 CORS 預檢中與 Access-Control-Allow-Methods 回應標頭比對時,要求方法是否大寫。

如果停用此原則,會以大寫顯示要求方法。這是 108 Microsoft Edge 之前的行為。

如果您啟用或未設定此原則,除非不區分大小寫與 DELETE、GET、HEAD、OPTIONS、POST 或 PUT 進行比對,否則要求方法不會以大寫顯示。

這會拒絕 fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" 回應標頭,
且會接受 fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: Foo" 回應標頭。

注意: 要求方法 "post" 和 "put" 不會受到影響,但 "patch" 會受到影響。

此原則是暫時的,未來將會被移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BlockTruncatedCookies

封鎖截斷的 Cookie (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 131 以後的版本中使用。
支援的版本:
描述
此原則提供暫時退出,以變更 Microsoft Edge 處理透過 JavaScript 設定的 Cookie,該 Cookie 包含特定控制字元 (NULL、歸位字元,以及換行)。
之前,Cookie 字串中出現任何這些字元會導致字串被截斷,但仍會設定。
現在,這些字元的存在會導致整個 Cookie 字串被忽略。

如果啟用或未設定此原則,則會啟用新行為。

如果您停用這個原則,則會啟用舊的行為。

此原則已過時,因為此原則原本是當做安全措施來執行,但未回報任何情況。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

CompressionDictionaryTransportEnabled

啟用壓縮字典傳輸支援

支援的版本:
描述
此功能可在字典可供使用時,在 Accept-Encoding 要求標題 (「sbr」和「zst-d」) 中使用字典特定的內容編碼。

如果您啟用此原則或不設定此原則,Microsoft Edge 將會接受使用壓縮字典傳輸功能的網頁內容。

如果您停用此原則,Microsoft Edge 將會關閉壓縮字典傳輸功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DataURLWhitespacePreservationEnabled

保留所有媒體類型的 DataURL 空白

支援的版本:
描述
此原則提供暫時退出,以變更 Microsoft Edge 在 data URLS 中處理白藥的操作方式。
之前,只有在最上層媒體類型為 text 或包含媒體類型字串 xml 時,才會保留空白。
現在,不論媒體類型如何,空白都會保留在所有數據 URL 中。

如果未設定此原則或設定為 True,則會啟用新行為。

當此原則設定為 False 時,會啟用舊的行為。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

HappyEyeballsV3Enabled

使用 Happy Eyeballs V3 演算法進行連線嘗試

支援的版本:
描述
控制 Microsoft Edge 是否使用 Happy Eyeballs V3 演算法來最佳化連線嘗試。此演算法透過在雙堆疊 (IPv4/IPv6) 網路中跨 IP 版本和 HTTP 通訊協定 (例如 HTTP/3 與其他通訊協定) 進行連線嘗試,以改善可靠性和效能。如需詳細資訊,請參閱 https://datatracker.ietf.org/doc/draft-pauly-happy-happyeyeballs-v3。

啟用: 使用演算法進行連線嘗試。

已停用或未設定: 停用該演算法。

注意: 此原則支援動態重新整理。

重要: 此原則為暫時性,且會在未來版本中移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

IPv6ReachabilityOverrideEnabled

啟用 IPv6 連線性檢查覆寫

支援的版本:
描述
此原則可覆寫 IPv6 連線檢查。覆寫時,
系統在解析主機名時一律會查詢AAAA記錄。適用於
裝置上的所有用戶和介面。

如果啟用此原則,將會覆寫 IPv6 連線能力檢查。

如果停用或未設定此原則,則不會覆寫 IPv6 連線能力檢查。
當 AAAA 記錄可連線到全域 IPv6 主機時,系統只會查詢 AAAA 記錄。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

LocalNetworkAccessAllowedForUrls

允許網站對區域網路端點發出要求。

支援的版本:
描述
指定從相符來源起始的要求豁免 Local Network Access 限制的 URL 模式清單。

如果來源同時由此原則和 LocalNetworkAccessBlockedForUrls 原則指定,則封鎖清單的優先順序較高。

針對此原則未涵蓋的來源,將適用使用者的個人設定和區域網路存取限制。

如需有效 URL 模式語法的指導,請參閱:
https://learn.microsoft.com/deployedge/edge-learnmore-ent-policy-url-patterns

注意: 此原則會啟用區域網路存取限制的受控例外狀況。它允許特定公用網站在受信任的區域通訊情境下存取私人 IP 位址。如需有關區域網路存取的資訊,請參閱 https://wicg.github.io/local-network-access/。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls\1 = "http://www.example.com:8080"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls\2 = "[*.]example.edu"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessAllowedForUrls\3 = "*"
Mac 資訊和設定

回到頂端

LocalNetworkAccessBlockedForUrls

禁止網站對區域網路端點發出要求。

支援的版本:
描述
URL 模式清單。從相符來源所服務網站起始的要求會禁止簽發 Local Network Access 要求。

如果來源同時受到此原則和 LocalNetworkAccessAllowedForUrls 涵蓋,則以此原則為優先。

根據 Local Network Access的推出階段,可能也需要啟用 LocalNetworkAccessRestrictionsEnabled,以讓此原則封鎖 Local Network Access 要求。

對於此處指定的模式未涵蓋的來源,將套用使用者的個人設定。

如需有效 URL 模式的詳細資訊,請參閱 https://learn.microsoft.com/deployedge/edge-learnmore-ent-policy-url-patterns。

注意: 此原則透過封鎖指定公用網站存取私人 IP 位址來改善區域網路安全性。它有助於防止未經授權的外部網站存取內部資源,除非明確允許。如需有關區域網路存取的資訊,請參閱 https://wicg.github.io/local-network-access/。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\1 = "http://www.example.com:8080"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\2 = "[*.]example.edu"
SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\3 = "*"
Mac 資訊和設定

回到頂端

LocalNetworkAccessRestrictionsEnabled

指定是否要封鎖來自公用網站對使用者局域網路上裝置的要求。

支援的版本:
描述
Local Network Access 限制會防止公用網站
在沒有明確使用者權限的情況下對使用者本機網路上的裝置提出要求。

如果您啟用此原則,則 Microsoft Edge 會封鎖
任何觸發 DevTools 警告的要求
原因是 Local Network Access 檢查。
系統會拒絕這些要求,不提示使用者。

如果您停用或未設定此原則,則 Microsoft Edge 會處理
這些要求 (使用預設行為),這可能包括在 DevTools 中顯示警告
並依據內容而定允許要求繼續。

注意: 此功能會透過淘汰從公用網站直接存取私人 IP 位址,改善本機網路安全性
除非使用者明確授權。如需有關區域網路存取的資訊,請參閱 https://wicg.github.io/local-network-access/。

從版本 140 開始,Microsoft Edge 引入了對原則的支援,以每個 URL 為基礎管理 Local Network Access 行為。

您可以設定例外狀況,允許特定 URL 略過 Local Network Access 限制。

您也可以封鎖特定 URL,使其無法提出 Local Network Access 要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ZstdContentEncodingEnabled

啟用 zstd 內容編碼支援 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 137 以後的版本中使用。
支援的版本:
描述
此原則會控制 Microsoft Edge 是否支援 Zstandard (zstd) 內容編碼。

已啟用 – Azure Stack Edge 會在 [接受 - 編碼] 要求標頭中公告 zstd,並可將以 zstd 編碼的回應解壓縮。

已停用 – Azure Stack Edge 不會公告或支援 zstd 內容編碼。

未設定 – 預設行為是啟用 zstd 內容編碼的支援。

注意:
此原則自 Microsoft Edge 版本 138 起已過時,因為 Microsoft Edge 現在一律支援 zstd 內容編碼。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

設定檔設定 policies


回到頂端

ProfileTypeInProfileButtonEnabled

控制工作或學校配置檔的配置檔按鈕標籤顯示

支援的版本:
描述
控制是否在設定檔按鈕中顯示工作或學校設定檔類型的標籤。

當啟用 OrganizationalBrandingOnWorkProfileUIEnabled 原則時,此原則不適用。

如果您啟用此原則,工作或學校設定檔類型的標籤將會在設定檔按鈕中顯示。

如果您停用此原則或未進行設定,則不會顯示該標籤。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

身分識別與登入 policies


回到頂端

AutomaticProfileSwitchingSiteList

設定設定檔自動切換網站清單

支援的版本:
描述
設定此原則以控制 Microsoft Edge 將使用哪些設定檔來開啟網站。切換此原則中所列網站的設定優先順序高於 Microsoft Edge 用於切換網站的其他啟發學習法,但請注意,未列于此原則的網站仍須經由那些啟發學習法切換。若未設定此原則,Microsoft Edge 將繼續使用其啟發學習法自動切換網站。

此原則會將 URL 主機名稱對應到應該開啟的設定檔。

[site] 欄位應採用 URL 主機名稱的格式。

[profile] 欄位可以使用下列其中一個值:
- [Work]: 將使用最近使用的 Microsoft Entra 登入設定檔來開啟 [site]。
- [Personal]: 將使用最近使用的 MSA 登入設定檔來開啟 [site]。
- [No preference]: 將使用目前使用的設定檔開啟 [site]。
- 萬用字元電子郵件地址: 格式為 [*@contoso.com]。使用者名稱結尾為 [*] 下列內容的設定檔將用來開啟 [site]。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticProfileSwitchingSiteList = [
  {
    "profile": "Work",
    "site": "work.com"
  },
  {
    "profile": "Personal",
    "site": "personal.com"
  },
  {
    "profile": "No preference",
    "site": "nopreference.com"
  },
  {
    "profile": "*@contoso.com",
    "site": "contoso.com"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\AutomaticProfileSwitchingSiteList = [{"profile": "Work", "site": "work.com"}, {"profile": "Personal", "site": "personal.com"}, {"profile": "No preference", "site": "nopreference.com"}, {"profile": "*@contoso.com", "site": "contoso.com"}]
Mac 資訊和設定

回到頂端

EdgeDefaultProfileEnabled

已啟用預設設定檔設定

支援的版本:
描述
設定此原則將讓您在 Microsoft Edge 中設定預設設定檔,以在開啟瀏覽器時使用,而不是使用上一次使用的設定檔。已指定 "--profile-directory" 參數時,此原則將不會影響。將值設定為 "Default" 以參照至預設設定檔。此值區分大小寫。
此原則的值是設定檔的名稱 (區分大小寫),而且可以使用特定設定檔名稱的字串來進行設定。
「Edge 兒童模式」 和「來賓設定檔」的值被視為沒有用的值,因為它們不應該是預設設定檔。
此原則不會影響下列案例:
1) 在「設定檔喜好設定」中指定的「網站設定檔喜好設定」中的設定
2) 從 Outlook 和 Teams 開啟的連結。

下列語句處於不指定 "--profile-directory" 的狀況下,且設定的值不是「Edge 兒童模式」或「來賓設定檔」:
如果您啟用此原則,並使用特定設定檔名稱進行設定,且可找到指定的設定檔,則 Microsoft Edge 將在啟動時使用指定的設定檔,而 「外部連結的預設設定檔」設定會變更為指定的設定檔名稱並顯示為灰色。
如果您啟用此原則,並設定為使用特定設定檔名稱,但找不到該名稱,則此原則的行為會像之前從未設定過一樣。
如果您啟用此原則,但不設定或停用它,則此原則的行為會像之前從未設定過一樣。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"Default"

回到頂端

EdgeOpenExternalLinksWithAppSpecifiedProfile

將應用程式指定的設定檔設定為開啟外部連結的優先順序

支援的版本:
描述
此原則可控制開啟外部連結時,應用程式 (例如 Microsoft Teams 或 Outlook) 指定的設定檔是否會優先處理,而不是外部連結設定中的 [預設設定檔] 中選取的設定檔。

原則行為:
1. 已啟用或未設定: 應用程式指定的設定檔會優先用於開啟外部連結。此行為會覆寫在設定中選取的設定檔,以及由 EdgeDefaultProfileEnabled 和 EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled 原則所定義的行為。如果應用程式未指定設定檔,此原則將不會生效。
2. 已停用: 在設定中選取的設定檔,以及 EdgeDefaultProfileEnabled 和 EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled 原則,將會用來決定哪些設定檔會開啟外部連結。

注意:
此原則不會覆寫透過自動設定檔切換設定的使用者定義喜好設定,包括位於其中的自訂網站切換設定。如果使用者已設定要在指定的設定檔中開啟指定網站,這些喜好設定將會優先。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EdgeOpenExternalLinksWithPrimaryWorkProfileEnabled

使用主要工作配置檔作為預設,以開啟外部連結

支援的版本:
描述
此原則可控制開啟外部連結時,Microsoft Edge 是否使用主要工作設定檔做為預設設定檔。
1. 在 Windows 上,主要工作設定檔是指使用用以註冊裝置的 Entra ID 帳戶來登入的設定檔。
2. 在 macOS 和 Linux 上,主要工作設定檔是唯一使用 Entra ID 帳戶簽署的設定檔。如果有多個設定檔使用 Entra ID 帳戶來登入,則不適用主要工作設定檔設定。

原則行為:
1. 如果啟用或尚未設定,Microsoft Edge 會使用主要工作設定檔做為開啟外部連結的預設設定檔。
2. 如果停用,最後使用的設定檔會變成開啟外部連結的預設設定檔。

注意: 此原則不會覆寫下列案例:
1. 如果設定 EdgeDefaultProfileEnabled 原則,它會優先於此原則。
2. 從 Outlook 或 Microsoft Teams 開啟的外部連結可能會設定為以特定設定檔啟動,這可覆寫主要工作設定檔設定。
3. 如果使用者在設定檔喜好設定中設定「外部連結的預設設定檔」喜好設定,該設定就會生效。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

GuidedSwitchEnabled

引導式切換已啟用

支援的版本:
描述
允許 Microsoft Edge 在偵測到個人連結或工作連結時提示使用者切換到適當的設定檔。

若您啟用此原則,要是目前的設定檔無法用於要求的連結,系統會提示您切換到另一個帳戶。

若您停用此原則,當設定檔和連結不一樣時,系統不會提示您切換到另一個帳戶。

若未配置此原則,預設會開啟引導式切換。使用者可以在瀏覽器設定中覆蓋此值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ImplicitSignInEnabled

啟用隱含登入

支援的版本:
描述
設定此原則以允許/禁止隱含登入。

如果已將 BrowserSignin 原則設定為 [停用瀏覽器登入],則此原則將不會有任何作用。

如果啟用或未設定此設定,將會啟用隱含登入,而 Edge 會根據使用者登入作業系統的哪些內容和方式,嘗試將使用者登入其設定檔。

如果停用此設定,將會停用隱含登入。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

LinkedAccountEnabled

啟用連結的帳戶功能 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 133 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為 Microsoft Edge 不再支援連結帳戶功能。

Microsoft Edge 引導使用者前往帳戶管理頁面,以便將 Microsoft 帳戶 (MSA) 連結至 Azure Active Directory (Azure AD) 帳戶。

如果您啟用或未設定此原則,連結的帳戶資訊會顯示在飛出視窗上。當 Azure AD 設定檔沒有連結的帳戶時,它會顯示 [新增帳戶]。

如果您停用此原則,連結的帳戶將會關閉,而且不會顯示額外資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

OneAuthAuthenticationEnforced

強制使用 OneAuth 驗證流程進行登入

支援的版本:
描述
此原則可讓使用者決定是否使用 OneAuth 文件庫在 Windows 10 RS3 及更新版本的 Microsoft Edge 中進行登入和權杖擷取。

如果停用或未設定此原則,登入程式會使用 Windows 帳戶管理員。Microsoft Edge 將能使用您登入 Windows、Microsoft Office 或其他 Microsoft 應用程式的帳戶進行登入,而不需要密碼。或者您可以提供有效的帳戶和密碼來登入,這些密碼將會儲存在 Windows 帳戶管理員中供日後使用。您可以透過 [Windows 設定] -> [帳戶] -> [電子郵件與帳戶] 頁面,調查儲存在 Windows 帳戶管理員中的所有帳戶。

如果啟用此原則,OneAuth 驗證流程會用於帳戶登入。OneAuth 驗證流程的相依性較少,而且可以在沒有 Windows 殼層的情況下執行。您使用的帳戶不會儲存在 [電子郵件與帳戶] 頁面中。

此原則只會在 Windows 10 RS3 及更新版本上生效。在 RS3 下方的 Windows 10 上,預設會使用 OneAuth 來驗證 Microsoft Edge。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

OnlyOnPremisesImplicitSigninEnabled

僅為隱含登錄啟用內部部署帳戶

支援的版本:
描述
設定此原則以決定是否只啟用內部部署帳戶進行隱含登錄。

如果啟用此原則,則只會啟用內部部署帳戶以進行隱含登入。Microsoft Edge 不會嘗試以隱含方式登入 MSA 或 AAD 帳戶。也會停止從內部部署帳戶升級到 AAD 帳戶。

如果停用或未設定此原則,則會啟用所有帳戶以進行隱含登入。

這個原則只會在原則 ConfigureOnPremisesAccountAutoSignIn 啟用並設定為 'SignInAndMakeDomainAccountNonRemovable' 時生效。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

ProactiveAuthWorkflowEnabled

啟用主動式驗證

支援的版本:
描述
此原則可控制 Microsoft Edge 中的主動式驗證,此驗證可將已登入使用者識別與 Microsoft Bing、MSN 及 Copilot 服務連線,以獲得順暢且一致的登入體驗。

如果啟用或未設定此原則,Microsoft Edge 驗證要求會使用登入瀏覽器的帳戶自動傳送到服務。

如果您停用這個原則,Microsoft Edge 不會傳送驗證要求到這些服務,而且使用者將需要手動登入。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SeamlessWebToBrowserSignInEnabled

順暢的網頁到瀏覽器登入已啟用

支援的版本:
描述
此原則只會在啟用「WebToBrowserSignInEnabled」時生效。
如果此原則已啟用,使用者即無法從 Microsoft Edge 設定檔設定頁面上的 [自動登入 Microsoft Edge] 設定關閉 [無縫網頁到瀏覽器登入] 功能,而且該切換將會變成灰色。
如果此原則已停用,使用者即無法從 Microsoft Edge 設定檔設定頁面上的 [自動登入 Microsoft Edge] 設定開啟 [無縫網頁到瀏覽器登入] 功能,而且該切換將會變成灰色。
如果此原則未設定,使用者即可自行從設定開啟/關閉 [無縫網頁到瀏覽器登入] 功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SignInCtaOnNtpEnabled

啟用登入按一下以執行動作對話方塊 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 130 以後的版本中使用。
支援的版本:
描述
設定此原則以在 [新索引標籤] 頁面上顯示 [登入後點擊操作] 對話方塊。

如果啟用或未設定此原則,則 [登入後點擊操作] 對話方塊會在 [新索引標籤] 頁面上顯示。

如果您停用此原則,[登入後點擊操作] 對話方塊不會在 [新索引標籤] 頁面上顯示。

此原則已過時,因為 Microsoft Edge 中未啟用此功能,且未來 Microsoft Edge 將不再支援此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SwitchIntranetSitesToWorkProfile

將內部網路網站切換為公司或學校設定檔

支援的版本:
描述
當 Microsoft Edge 偵測到 URL 為內部網路時,允許 Microsoft Edge 切換到合適的設定檔。

如果啟用或未設定此原則,對內部網路 URL 的瀏覽將會切換到最近使用的公司或學校設定檔 (如果有)。

如果停用此原則,對內部網路 URL 的瀏覽將會保留在目前瀏覽器設定檔中。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

SwitchSitesOnIEModeSiteListToWorkProfile

將 IE 模式網站清單上的網站切換為公司或學校設定檔

支援的版本:
描述
當瀏覽至與 IE 模式網站清單上的項目相符的網站時,允許 Microsoft Edge 切換為合適的設定檔。僅限指定 IE 模式或 Edge 模式的網站可以切換為公司或學校設定檔。

如果啟用或未設定此原則,則瀏覽至符合 IE 模式網站清單上的網站 URL 時將會切換到最近使用過的公司或學校設定檔 (如果有)。

如果停用此原則,則瀏覽至符合 IE 模式網站清單上的網站 URL 時,將會保留在目前瀏覽器設定檔中。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

WAMAuthBelowWin10RS3Enabled

已啟用下方驗證的 WAM Windows 10 RS3

支援的版本:
描述
設定此原則以決定是否要在 Windows 10 RS1 和 RS2 上的 Microsoft Edge 中使用 WAM 進行驗證。

如果啟用此設定,就會將 WAM 用於 Windows 10 RS1 和 RS2 上的驗證流程中。

如果停用或未設定此設定,則會在 Windows 10 RS1 和 RS2 上使用 OneAuth 文件庫,而非 WAM。

請注意,如果啟用此原則,則無法使用 (依預設使用 OneAuth 的) 前一個登入工作階段。請登出這些設定檔。

此原則只會在 Windows 10 RS1 和 RS2 上生效。在 Windows 10 RS3 及更新版本上,依預設會在 Microsoft Edge 中使用 WAM 進行驗證。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

WebToBrowserSignInEnabled

網頁到瀏覽器登入已啟用

支援的版本:
描述
當使用者登入Microsoft網站時,允許使用者在 Microsoft Edge 中登入相同的帳戶。
如果啟用或未設定此原則,當使用者在Microsoft網站上登入時) 啟用 “SeamlessWebToBrowserSignInEnabled” 時,使用者便能取得 CTA 登入或順暢登入體驗(。
如果停用此原則,當使用者登入Microsoft網站時,使用者將不會取得登入 CTA 或順暢登入體驗。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

遊戲設定 policies


回到頂端

GamerModeEnabled

啟用玩家模式 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 140 以後的版本中使用。
支援的版本:
描述
Microsoft Edge 玩家模式可讓玩家透過遊戲佈景主題將瀏覽器個人化,並可選擇啟用適用於電腦遊戲的效能模式、新分頁上的遊戲摘要、玩家專用的側邊欄應用程式等功能。

如果您啟用或未設定此原則,使用者可選擇加入玩家模式。
如果您停用此原則,將會停用玩家模式。
注意: 從 Microsoft Edge 版本 141 開始,此原則已淘汰,因為玩家模式功能已被移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

閒置瀏覽器動作 policies


回到頂端

IdleTimeout

執行閒置動作前的延遲時間

支援的版本:
描述
電腦閒置時觸發動作。

如果設定此原則,則會指定在瀏覽器執行透過 IdleTimeoutActions 原則設定的動作之前,使用者不需輸入 (以分鐘計) 時間長度。

若未設定此原則,將不會執行任何動作。

最小閾值為 1 分鐘。

「使用者輸入」是由作業系統 API 定義,並包含移動滑鼠或在鍵盤上輸入等專案。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x0000001e
Mac 資訊和設定

回到頂端

IdleTimeoutActions

電腦閒置時要執行的動作

支援的版本:
描述
當達到 IdleTimeout 原則的超時時,瀏覽器會執行此原則中所設定的動作。

如果未設定此 IdleTimeout 原則,則此原則不會發生效果。

如果未設定此原則或未選取任何動作,則 IdleTimeout 原則不會發生效果。

支援的動作為:

[close_browsers]: 關閉此設定檔的所有瀏覽器視窗和 PWA。

[reload_pages]: 重新載入所有網頁。某些頁面可能會先提示使用者確認。

'sign_out': 登出瀏覽器。(此動作僅適用於 iOS。)

'close_tabs': 關閉所有開啟的索引標籤並建立 NTP (新索引標籤頁面)。在 Android 和 iOS 中受支援。

[clear_browsing_history]、[clear_download_history]、[clear_cookies_and_other_site_data]、[clear_cached_images_and_files]、[clear_password_signing]、[clear_autofill]、[clear_site_settings]: 清除對應的瀏覽資料。使用此原則刪除 Cookie 不會將使用者登出其個人資料,使用者將保持登入狀態。

設定 [clear_browsing_history]、[clear_password_signing]、[clear_autofill] 和 [clear_site_settings] 將停用各自資料類型的同步處理,如果尚未透過將 SyncDisabled 原則或 BrowserSignin 設定為「已停用」來停用同步處理。

原則選項對應:

* close_browsers (close_browsers) = 關閉瀏覽器

* clear_browsing_history (clear_browsing_history) = 清除瀏覽歷程記錄

* clear_download_history (clear_download_history) = 清除下載歷程記錄

* clear_cookies_and_other_site_data (clear_cookies_and_other_site_data) = 清除 Cookie 與其他網站資料

* clear_cached_images_and_files (clear_cached_images_and_files) = 清除快取的影像和檔案

* clear_password_signin (clear_password_signin) = 清除密碼登入

* clear_autofill (clear_autofill) = 清除自動填寫

* clear_site_settings (clear_site_settings) = 清除網站設定

* reload_pages (reload_pages) = 重新載入網頁

* sign_out (sign_out) = 登出

* close_tabs (close_tabs) = 關閉分頁

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\IdleTimeoutActions\1 = "close_browsers"
Mac 資訊和設定

回到頂端

預設搜尋提供者 policies


回到頂端

DefaultSearchProviderEnabled

啟用預設搜尋提供者

支援的版本:
描述
允許使用預設搜尋提供者的功能。

如果啟用此原則,使用者可以在網址列中輸入字詞來搜尋 (只要輸入的內容不是 URL)。

您可以透過啟用其餘預設搜尋原則來指定要使用的預設搜尋提供者。如果這裡保留空白 (未設定) 或設定錯誤,則使用者可以選擇預設提供者。

如果停用此原則,則使用者無法從網址列搜尋。

如果啟用或停用此原則,則使用者將無法變更或覆寫它。

如果未設定此原則,則會啟用預設搜尋提供者,且使用者可以選擇預設搜尋提供者並設定搜尋提供者清單。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。

從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultSearchProviderEncodings

預設搜尋提供者編碼

支援的版本:
描述
指定搜尋提供者支援的字元編碼方式。編碼是字碼頁名稱,如 UTF-8、GB2312 和 ISO-8859-1。這些編碼會按提供的順序進行嘗試。

此原則為選用。如果未設定,則使用預設值 UTF-8。

僅在啟用 DefaultSearchProviderEnabledDefaultSearchProviderSearchURL 原則時,才會套用此原則。

從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\1 = "UTF-8"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\2 = "UTF-16"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\3 = "GB2312"
SOFTWARE\Policies\Microsoft\Edge\DefaultSearchProviderEncodings\4 = "ISO-8859-1"
Mac 資訊和設定

回到頂端

DefaultSearchProviderImageURL

指定預設搜尋提供者的影像搜尋功能

支援的版本:
描述
指定用於影像搜尋的搜尋引擎 URL。將使用 GET 方法傳送搜尋要求。

此原則是選擇性的。如果未設定此原則,則無法使用影像搜尋。

將 Bing 的影像搜尋 URL 指定為:
'{bing:baseURL}images/detail/search?iss=sbiupload&FORM=ANCMS1#enterInsights'。

將 Google 的影像搜尋 URL 指定為: '{google:baseURL}searchbyimage/upload'。

請參閱 DefaultSearchProviderImageURLPostParams 原則以完成設定影像搜尋。

僅在啟用 DefaultSearchProviderEnabledDefaultSearchProviderSearchURL 原則時,才會套用此原則。

從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,則此建議原則所設定的預設搜尋提供者就不會被新增至使用者可以從中選擇的搜尋提供者清單。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://search.contoso.com/searchbyimage/upload"
Mac 資訊和設定

回到頂端

DefaultSearchProviderImageURLPostParams

使用 POST 的影像 URL 參數

支援的版本:
描述
如果啟用此原則,則會指定使用 POST 執行影像搜尋時使用的參數。該原則由逗號分隔的名稱/值組所組成。如果值是範本參數,如前面範例中的 {imageThumbnail},則會以實際影像縮圖資料替換。僅在啟用 DefaultSearchProviderEnabledDefaultSearchProviderSearchURL 原則時,才會套用此原則。

將 Bing 的影像搜尋 URL Post 參數指定為:
'imageBin={google:imageThumbnailBase64}'。

將 Google 的影像搜尋 URL Post 參數指定為:
'encoded_image={google:imageThumbnail},image_url={google:imageURL},sbisrc={google:imageSearchSource},original_width={google:imageOriginalWidth},original_height={google:imageOriginalHeight}'。

如果您未設定此原則,則會使用 GET 方法傳送影像搜尋要求。

從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增此建議原則設定的預設搜尋提供者。如果這是您想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"content={imageThumbnail},url={imageURL},sbisrc={SearchSource}"
Mac 資訊和設定

回到頂端

DefaultSearchProviderKeyword

預設搜尋提供者關鍵字

支援的版本:
描述
指定關鍵字是 [網址列] 中用來觸發此提供者搜尋的捷徑。

此原則是選擇性的。如果您未將其設定,則沒有關鍵字會啟動搜尋提供者。

只有當您啟用 DefaultSearchProviderEnabledDefaultSearchProviderSearchURL 原則時,才會套用此原則。

從 Microsoft Edge 84 開始,您可以將此原則設定為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"mis"
Mac 資訊和設定

回到頂端

DefaultSearchProviderName

預設搜尋提供者名稱

支援的版本:
描述
指定預設搜尋提供者的名稱。

如果啟用此原則,則可以設定預設搜尋提供者的名稱。

如果未啟用此原則或將其保留空白,則使用搜尋 URL 指定的主機名稱。

'DefaultSearchProviderName' 應設定為組織核准的加密搜尋提供者,該提供者需對應至 DTBC 0008 中設定的加密搜尋提供者。僅在啟用 DefaultSearchProviderEnabledDefaultSearchProviderSearchURL 原則時,才會套用此原則。

從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"My Intranet Search"
Mac 資訊和設定

回到頂端

DefaultSearchProviderSearchURL

預設搜尋提供者搜尋 URL

支援的版本:
描述
指定用於預設搜尋的搜尋引擎 URL。該 URL 包含字串 '{searchTerms}',其會在查詢時使用使用者的搜尋字詞取代。

將 Bing 的搜尋 URL 指定為:

'{bing:baseURL}search?q={searchTerms}'。

將 Google 的搜尋網址指定為: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'。

啟用 DefaultSearchProviderEnabled 原則時,此原則為必要; 如果您未啟用前項原則,將忽略此原則。

從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,則此建議原則設定的預設搜尋提供者,將不會新增至使用者可以從中選擇的搜尋提供者清單中。如果這是預期的行為,請使用 ManagedSearchEngines 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://search.contoso.com/search?q={searchTerms}"
Mac 資訊和設定

回到頂端

DefaultSearchProviderSuggestURL

預設建議的搜尋提供者 URL

支援的版本:
描述
指定用於提供搜尋建議的搜索引擎 URL。該 URL 包含字串 '{searchTerms}',在查詢時由使用者輸入的文字替換。

此原則是選擇性的。如果未設定此原則,則使用者將看不到搜尋建議; 他們會看到來自其瀏覽歷程記錄和我的最愛的建議。

Bing 的建議 URL 可以指定為:

'{bing:baseURL}qbox?query={searchTerms}'.

Google 的建議 URL 可以指定為: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'。

僅在啟用 DefaultSearchProviderEnabledDefaultSearchProviderSearchURL 原則時,才會套用此原則。

從 Microsoft Edge 84 起,您可以將此原則設為建議的原則。如果使用者已設定預設搜尋提供者,使用者可以從中選擇的搜尋提供者清單中便不會新增來自此建議原則設定的預設搜尋提供者。若這是想要的行為,請使用 ManagedSearchEngines 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://search.contoso.com/suggest?q={searchTerms}"
Mac 資訊和設定

回到頂端

NewTabPageSearchBox

設定新的索引標籤頁面搜尋方塊體驗

支援的版本:
描述
您可以設定新索引標籤頁面搜尋方塊,以使用 [搜尋方塊 (建議使用)] 或 [網址列] 在新索引標籤上搜尋。只有當您設定以下兩個原則,將搜尋引擎設定為 Bing 以外的值時,此原則才有作用: DefaultSearchProviderEnabledDefaultSearchProviderSearchURL

如果停用或未設定此原則,並且:

- 如果網址列預設搜尋引擎為 Bing,則新索引標籤頁面會使用搜尋方塊在新索引標籤上搜尋。
- 如果網址列預設搜尋引擎不是 Bing,則於新索引標籤上搜尋時,會為使用者提供另一個選項 (使用 [網址列])。


如果啟用此原則並將它設定為:

- [搜尋方塊 (建議使用)] ('bing'),新索引標籤頁面會在新索引標籤上使用搜尋方塊來搜尋。
- [網址列] ([重新導向]),新索引標籤的搜尋方塊會使用網址列在新索引標籤上搜尋。

原則選項對應:

* bing (bing) = 搜尋方塊 (建議使用)

* redirect (redirect) = 網址列

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"bing"
Mac 資訊和設定

回到頂端

Additional policies


回到頂端

AADWebSiteSSOUsingThisProfileEnabled

已啟用此設定檔的公司或學校網站的單一登入

支援的版本:
描述
[允許使用此設定檔的工作或學校網站單一登入] 選項可使非 AAD 設定檔使用電腦上存在的公司或學校認證, 讓工作或學校網站使用單一登入。此選項僅會在非 AAD 設定檔的 [設定] -> [設定檔] -> [設定檔喜好設定] 中顯示為切換。

如果啟用或停用此原則, 將會關閉 「針對具有單一非Azure AD Microsoft Edge 設定檔之使用者的所有 Windows Azure Active Directory (Azure AD)帳戶智慧型啟用單一登入(SSO)」。

如果您未設定此原則, 使用者可以控制是否要使用電腦上在edge://settings/profiles/multiProfileSettings 存在的其他認證使用 SSO。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AIGenThemesEnabled

啟用 DALL-E 佈景主題生成

支援的版本:
描述
此原則可讓您使用 DALL-E 產生瀏覽器主題,並將之套用至 Microsoft Edge。

如果啟用或未設定此原則,系統將會啟用 AI 生成的主題。

如果停用此原則,則系統會停用貴組織的 AI 生成的主題。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AccessibilityImageLabelsEnabled

讓螢幕助讀程式使用者從 Microsoft 取得影像描述

支援的版本:
描述
讓螢幕助讀程式使用者在網路上取得未標記影像的描述。

如果啟用或未設定此原則,使用者可以選擇使用匿名 Microsoft 服務。此服務會在使用者在使用螢幕助讀程式時,為網路上遇到的未標記影像提供自動描述。

如果您停用這個原則,使用者將無法啟用 Get Image Descriptions from Microsoft功能。

啟用此功能時,需要產生描述的影像內容會傳送到 Microsoft 伺服器以產生描述。

不會將 Cookie 或其他使用者資料送到 Microsoft,且 Microsoft 不會儲存或記錄任何影像內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AdHocCodeSigningForPWAsEnabled

在漸進式 Web 應用程式安裝期間簽署原生應用程式

支援的版本:
描述
啟用此原則或不設定此原則會啟用在安裝漸進式 Web 應用程式 (PWA) 時所建立之原生應用程式的臨機操作簽章。這可確保每個已安裝的應用程式都有 macOS 系統元件的唯一身分識別。

停用此原則將導致安裝具有相同身分識別的漸進式 Web 應用程式時,所建立的每個原生應用程式。這可能會干擾 macOS 功能。

只有當您使用會封鎖具有臨機操作簽章之應用程式的端點安全性解決方案時,才關閉原則。
支援功能:
資料類型:
Mac 資訊和設定

回到頂端

AdditionalDnsQueryTypesEnabled

允許更多 DNS 記錄類型的 DNS 查詢

支援的版本:
描述
此原則可控制提出不安全 (非安全 DNS) 要求時,Microsoft Edge 是否可以查詢更多 DNS 記錄類型。

如果此原則未設定或設為 [已啟用],除了 A (DNS 類型 1) 和 AAAA (DNS 類型 28) 之外,系統也可以查詢更多記錄類型,例如 HTTPS (DNS 類型 65)。

如果此原則設定為 [停用],Microsoft Edge 將只會查詢 A 和 AAAA 記錄類型,以尋找不安全的 DNS 要求。

此設定不會影響透過安全 DNS 進行 DNS 查詢,這些查詢可能一律使用更多記錄類型。

注意: 這是暫時性原則,計劃在 Microsoft Edge 的未來版本中移除。移除之後,Microsoft Edge 將一律在不安全的要求期間查詢更多 DNS 類型。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AdditionalSearchBoxEnabled

在瀏覽器中啟用其他搜尋方塊

支援的版本:
描述
搜尋方塊是位於網頁瀏覽器網址列旁邊的其他文字輸入欄位。它可讓使用者直接從瀏覽器介面執行網頁搜尋。

如果啟用或未設定此原則,搜尋方塊將會顯示且可供使用。
使用者可以在 [Edge 設定] 頁面中切換搜尋方塊 edge://settings/appearance#SearchBoxInToolbar。

如果您停用這個原則,將不會顯示搜尋方塊,且使用者必須使用網址列或瀏覽至搜尋引擎以執行網頁搜尋。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AddressBarEditingEnabled

設定網址列編輯

支援的版本:
描述
如果您啟用或未設定此原則,則使用者可以變更網址列中的 URL。

如果您停用此原則,則會防止使用者變更網址列中的 URL。

注意: 此原則不會防止瀏覽器瀏覽至任何 URL。使用者仍可以使用預設的新索引標籤頁面中的搜尋選項,或是使用可導向 Web 搜尋引擎的任何連結,來瀏覽至任何 URL。若要確保使用者只能前往您預期的網站,除了此原則之外,也請考慮設定下列原則:

- NewTabPageLocation

- HomepageLocation

- HomepageIsNewTabPage

- URLBlocklistURLAllowlist 可限制瀏覽器可以瀏覽的頁面範圍。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AddressBarMicrosoftSearchInBingProviderEnabled

在網址列中啟用 Bing 建議中的 Microsoft 搜尋 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 136 以後的版本中使用。
支援的版本:
描述
當使用者在網址列中輸入搜尋查詢時,可在網址列的建議清單內啟用顯示 Bing 建議中的相關 Microsoft 搜尋。如果您啟用或未設定此原則,則使用者可以在 Microsoft Edge 網址列建議清單查看由 Bing 中的 Microsoft 搜尋所提供的內部結果。若要存取 Bing 中的 Microsoft 搜尋結果,使用者必須使用其組織的 Azure AD 帳戶登入 Microsoft Edge。

如果您停用此原則,使用者將無法在 Microsoft Edge 網址列建議清單中查看內部結果。

從 Microsoft Edge 版本 89 開始,即使使用者的預設搜尋提供者並非 Bing,也能使用 Bing 中的 Microsoft 搜尋建議。

由於透過 Bing 相關端點存取工作搜尋的方式有所變更,此原則不再適用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AddressBarTrendingSuggestEnabled

在網址列中啟用 Microsoft Bing 的趨勢建議

支援的版本:
描述
此原則控制當使用者在 [新索引卷標頁面] 上按兩下網址列時,是否要在網址列的建議下拉式清單中顯示Microsoft Bing趨勢建議。

如果啟用或未設定此原則,Microsoft Bing 趨勢建議會出現在網址列建議下拉式清單中。

如果停用此原則,當使用者按兩下網址列時,Microsoft Edge 將不會顯示Microsoft Bing趨勢建議。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AddressBarWorkSearchResultsEnabled

在網址列中啟用工作搜尋建議

支援的版本:
描述
當使用者在網址列中輸入查詢時,可在網址列的建議下拉式清單中顯示相關的工作場所建議。

如果啟用或未設定此原則,用戶可以在 Microsoft Edge 網址列建議下拉式清單中檢視與工作相關的內部建議,例如書籤、檔案和Microsoft 365所提供人員結果。若要存取這些結果,用戶必須使用與該組織相關聯的 Entra 標識符帳戶登入 Microsoft Edge。

如果停用此原則,使用者將不會在網址列建議下拉式清單中看到 Microsoft Edge 內部工作地點結果。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AdsSettingForIntrusiveAdsSites

含有干擾廣告網站的廣告設定

支援的版本:
描述
控制是否已在含有侵入式廣告的網站上封鎖廣告。

原則選項對應:

* AllowAds (1) = 允許所有網站上的廣告

* BlockAds (2) = 封鎖含有干擾廣告的網站上的廣告。(預設值)

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AdsTransparencyEnabled

設定是否啟用廣告透明度功能

支援的版本:
描述
可讓您決定是否啟用廣告透明度功能。此行為僅適用於防止追蹤的「平衡」模式,且不會影響「基本」或「嚴格」模式。您可以使用 TrackingPrevention 原則來設定使用者的追蹤防護等級。只有在 TrackingPrevention 設為 TrackingPreventionBalanced 或未設定時,AdsTransparencyEnabled 才會有作用。

如果啟用或未設定此原則,則使用此功能時,使用者將可使用廣告所提供的透明度中繼資料。

啟用此功能時,[防止追蹤] 會針對符合 Microsoft 隱私權標準的相關廣告提供者啟用例外狀況。

如果您停用此原則,即使廣告提供透明中繼資料,追蹤防止也不會調整其行為。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AllowBackForwardCacheForCacheControlNoStorePageEnabled

允許具有 Cache-Control: no-store 標頭的頁面以進入往前/往後快取

支援的版本:
描述
此原則可控制具有 Cache-Control: no-store 標頭的頁面是否可以儲存在往前/往後快取中。設定此標頭的網站可能不預期頁面會從往前/往後快取中還原,因為即使無法再提供存取,還原後頁面仍可顯示某些敏感性資訊。

如果啟用或未設定此原則,除非觸發快取收回 (例如當網站有僅限 HTTP 的 Cookie 變更時),否則可能會從往前/往後快取還原具有 Cache-Control: no-store 標頭的頁面。

如果停用此原則,具有 Cache-Control: no-store 標頭的頁面將不會儲存在往前/往後快取中。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AllowDeletingBrowserHistory

啟用刪除瀏覽器和下載歷程記錄

支援的版本:
描述
啟用刪除瀏覽器歷程記錄和下載歷程記錄,並防止使用者變更此設定。

請注意,即使已停用此原則,也不保證會保留瀏覽與下載歷程記錄: 使用者可以直接編輯或刪除歷程記錄資料庫檔案,且瀏覽器本身可能會隨時移除 (根據到期時間) 或封存任何或所有歷程記錄項目。

如果啟用或未設定此原則,則使用者可以刪除瀏覽和下載歷程記錄。

如果停用此原則,則使用者無法刪除瀏覽和下載歷程記錄。停用此原則將會停用歷程記錄同步處理和開啟索引標籤同步處理。

如果啟用此原則,請不要啟用 ClearBrowsingDataOnExit 原則,因為這兩者都與處理刪除資料有關。如果同時啟用這兩個原則,ClearBrowsingDataOnExit 原則的優先順序比較高,會在 Microsoft Edge 關閉時刪除所有資料,不論您如何設定此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AllowFileSelectionDialogs

允許檔案選取項目對話方塊

支援的版本:
描述
允許Microsoft Edge顯示檔案選取對話方塊來存取本機檔案。

如果啟用或未設定此原則,使用者可以正常開啟檔案選取對話方塊。

如果您停用這個原則,每當使用者執行會觸發檔案選取對話方塊的動作 (例如匯入我的最愛、上傳檔案或儲存連結) 時,將會顯示訊息,且假設使用者已在檔案選取對話方塊上點選 [取消]。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AllowGamesMenu

允許使用者存取遊戲功能表 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已過時,因為可以使用 HubsSidebarEnabled 原則管理此原則。

如果啟用或未設定此原則,使用者可以存取遊戲選單。

如果停用此原則,則使用者無法存取遊戲選單。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AllowPopupsDuringPageUnload

允許在網頁卸載時顯示快顯視窗 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 87 以後的版本中使用。
支援的版本:
描述
此原則可讓系統管理員指定於卸載期間,能顯示的快顯頁面。

當此原則設定為啟用時,允許頁面在卸載時以快顯視窗顯示。

停用或未設定此原則,則不允許頁面在卸載時以快顯視窗顯示。這是根據規定: (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name)。

此原則已從 Microsoft Edge 88 中移除,且如有設定,將被略過。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AllowSurfGame

允許衝浪遊戲

支援的版本:
描述
如果您停用此原則,使用者將無法在裝置離線,或是瀏覽至 edge://surf 時由玩衝浪遊戲。

如果您啟用或未設定此原則,使用者可以遊玩衝浪遊戲。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AllowSyncXHRInPageDismissal

允許頁面在頁面關閉期間發送同步 XHR 請求 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 99 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為它僅預期用於短期機制,可在企業發現其網頁內容與頁面關閉期間不允許同步 XHR 要求所作變更不相容時,可以有更多的時間來更新其網頁內容。無法在版本 99 後的 Microsoft Edge中使用。

此原則可讓您指定頁面可在關閉期間傳送同步 XHR 要求。

如果啟用此原則,頁面可在頁面關閉期間傳送同步 XHR 要求。

如果停用此原則或未設定此原則,系統則不允許頁面在頁面關閉期間傳送同步 XHR 要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AllowSystemNotifications

允許系統通知

支援的版本:
描述
允許您在 Windows 和 Linux 上使用系統通知,而不是 Microsoft Edge 的內嵌訊息中心。

如果設為 True 或未設定,則允許 Microsoft Edge 使用系統通知。

如果設定為 False,則 Microsoft Edge 將不會使用系統通知。將使用 Microsoft Edge 的內嵌訊息中心將作為後援。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

AllowTokenBindingForUrls

設定 Microsoft Edge 將嘗試與之建立權杖系結的網站清單。 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 129 以後的版本中使用。
支援的版本:
描述
從 Microsoft Edge 130 開始,此原則因為權杖繫結不再受到支援而被取代。

設定網站的 URL 模式清單,瀏覽器會嘗試對這些網站執行 [權杖繫結] 通訊協定。
針對此清單上的網域,瀏覽器會傳送 TLS 交握中的權杖繫結 ClientHello (請參閱 https://tools.ietf.org/html/rfc8472)。
如果伺服器以有效的 ServerHello 回應做出回應,瀏覽器將在後續的 HTTPs 要求上建立並傳送 [權杖繫結] 訊息。請參閱 https://tools.ietf.org/html/rfc8471 以取得詳細資訊。

如果此清單是空的,將會停用 [權杖繫結]。

此原則僅適用於具有虛擬安全模式功能的 Windows 10 裝置。

從 Microsoft Edge 86 開始,此原則不再支援動態重新整理。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\2 = "[*.]mydomain2.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTokenBindingForUrls\3 = "[*.].mydomain2.com"

回到頂端

AllowTrackingForUrls

設定特定網站的追蹤防止例外狀況

支援的版本:
描述
設定從防止追蹤中排除的 URL 模式清單。

如果您設定此原則,則已設定 URL 模式的清單會排除在防止追蹤之外。

如果未設定此原則,則所有網站會使用來自「封鎖使用者的網頁瀏覽活動追蹤」原則 (若已設定) 或使用者個人設定中的全域預設值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AllowTrackingForUrls\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

AllowWebAuthnWithBrokenTlsCerts

允許在 TLS 憑證損毀的網站上的 Web 驗證要求。

支援的版本:
描述
如果您啟用此原則,Microsoft Edge 將允許在具有錯誤的 TLS 憑證的網站上的 Web 驗證要求 (例如被視為不安全的網站)。

如果停用或未設定此原則,則會套用封鎖此類要求的預設行為。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AllowedDomainsForApps

定義允許存取 Google Workspace 的網域

支援的版本:
描述
在 Microsoft Edge 上設定原則會開啟 Google Workspace 中的受限登入功能,並防止使用者變更此設定。使用者只能使用來自指定網域的帳戶來存取 Google 工具。若要允許 Gmail 或 googlemail 帳戶,請將 consumer_accounts 新增到網域清單。此原則以相同名稱的 Chrome 原則為基礎。

如果您未提供網域名稱或未設定此原則,則使用者可以使用任何帳戶存取 Google Workspace。

使用者無法變更或覆寫此設定。

注意: 此原則會將 X-GoogApps-Allowed-Domains 標頭附加到所有 google.com 網域的所有 HTTP 和 HTTPS 要求,如 https://go.microsoft.com/fwlink/?linkid=2197973 所述。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"example.com"
Mac 資訊和設定

回到頂端

AlternateErrorPagesEnabled

找不到網頁時,推薦類似的頁面

支援的版本:
描述
允許 Microsoft Edge 發行 Web 服務的連線,以產生 URL 和連線問題 (如 DNS 錯誤) 的搜尋建議。

如果您啟用此原則,則將使用 Web 服務來產生 URL 和網路錯誤的搜尋建議。

如果您停用此原則,則不會呼叫該 Web 服務,且會顯示標準錯誤頁面。

如果您未設定此原則,則 Microsoft Edge 會採用在 edge://settings/privacy 的 [服務] 下所設定的使用者偏好設定。
具體而言,設定中會出現 [找不到網頁時,建議類似的頁面]**** 切換開關,使用者可以切換為開啟或關閉。請注意,如果您啟用此原則 (AlternateErrorPagesEnabled),則會開啟 [找不到網頁時,建議類似的頁面] 設定,但使用者無法透過使用切換開關來變更設定。如果您停用此原則,則 [找不到網頁時,建議類似的頁面] 設定將會關閉,且使用者無法透過使用切換開關來變更設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AlwaysOpenPdfExternally

一律開啟外部 PDF 檔案

支援的版本:
描述
停用 Microsoft Edge 中的內部 PDF 檢視器。

如果啟用此原則,則 Microsoft Edge 會將 PDF 檔案視為下載,並允許使用者使用預設應用程式開啟。

如果 Microsoft Edge 是預設 PDF 閱讀程式,則不會下載 PDF 檔案,並將繼續使用 Microsoft Edge 開啟。

如果您未設定此原則或停用此原則,Microsoft Edge 將開啟 PDF 檔案 (除非使用者將其停用)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AmbientAuthenticationInPrivateModesEnabled

啟用 InPrivate 與來賓設定檔的環境驗證

支援的版本:
描述
您可以設定此原則來允許/禁止 Microsoft Edge 中,針對 InPrivate 和來賓設定檔的環境驗證。

環境驗證是具有預設認證的 http 驗證,會在未透過 NTLM/Kerberos/交涉查問/回應配置提供明確認證時使用。

如果您將原則設定為 「RegularOnly」,只會允許一般工作階段的環境驗證。InPrivate 和來賓工作階段將無法利用環境驗證。

如果您將原則設定為 「InPrivateAndRegular」,則會允許 InPrivate 和一般工作階段的環境驗證。來賓工作階段將無法利用環境驗證。

如果您將原則設定為 「GuestAndRegular」,則會允許來賓和一般工作階段的環境驗證,InPrivate 工作階段將無法利用環境驗證

如果您將原則設定為 「All」,則會允許所有工作階段的環境驗證。

請注意,系統一律會允許一般設定檔的環境驗證。

在 Microsoft Edge 81 版和更新版本中,如果未設定原則,則只會在一般工作階段內啟用環境驗證。

原則選項對應:

* RegularOnly (0) = 只在一般工作階段啟用環境驗證

* InPrivateAndRegular (1) = 在 InPrivate 和一般工作階段中啟用環境驗證

* GuestAndRegular (2) = 在來賓和一般工作階段中啟用環境驗證

* All (3) = 在一般、InPrivate 和來賓工作階段中啟用環境驗證

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AppCacheForceEnabled

即使預設為關閉,仍允許重新啟用 AppCache 功能 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 96 以後的版本中使用。
支援的版本:
描述
從版本 97 開始,Microsoft Edge 移除了對 AppCache 及此原則的支援。

如果將此原則設定為 true,即使 Microsoft Edge 中的 AppCache 預設無法使用,也將啟用 AppCache。

如果將此原則設定為 false 或未設定,AppCache 將遵循 Microsoft Edge 的預設值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ApplicationBoundEncryptionEnabled

啟用應用程式繫結加密

支援的版本:
描述
在可能的情況下,啟用此原則或讓它保持未設定,以將本機資料儲存空間所使用的加密金鑰繫結至 Microsoft Edge。

停用此原則 會對 Microsoft Edge 的安全性造成負面影響,因為不明且可能有惡意的應用程式可以擷取用來保護資料的加密金鑰。

只在可能出現相容性問題 (例如其他應用程式需要合法存取 Microsoft Edge 的資料) 時才關閉此原則。加密的使用者資料預計可在不同的電腦之間完全轉移,否則 Microsoft Edge 的可執行檔案的完整性和位置會不一致。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

ApplicationLocaleValue

設定應用程式地區設定

支援的版本:
描述
在 Microsoft Edge 中設定應用程式地區設定,並防止使用者變更地區設定。

如果您啟用此原則,則 Microsoft Edge 會使用指定的地區設定。如果未支援設定的地區設定,則會改用 'en-US'。

如果您停用或未設定此設定,則 Microsoft Edge 會使用使用者指定的偏好區域設定 (若已設定) 或遞補區域設定 'en-US'。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"en"

回到頂端

AskBeforeCloseEnabled

關閉具有多個索引標籤的瀏覽器視窗之前,先取得使用者確認

支援的版本:
描述
此原則可讓您設定使用者在關閉具有多個索引標籤的瀏覽器視窗之前,是否會看到確認對話方塊。此對話方塊會要求使用者確認瀏覽器視窗可以關閉。

如果啟用此原則,當使用者關閉含有多個索引標籤的瀏覽器視窗時,將會顯示確認對話方塊。

如果停用或未設定此原則,具有多個索引標籤的瀏覽器視窗會立即關閉,而不向使用者確認。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AudioCaptureAllowed

允許或封鎖音訊擷取

支援的版本:
描述
可讓您設定是否提示使用者授與網站對其音訊擷取裝置的存取權。此原則套用到所有 URL,但在 AudioCaptureAllowedUrls 清單中設定的 URL 除外。

如果您啟用或未設定此原則 (預設設定),除了 AudioCaptureAllowedUrls 清單中的 URL 外,會提示使用者音訊擷取存取。這些列出的 URL 會被授與存取權,而不會提示。

如果您停用這個原則,則不會提示使用者,而且只有在 AudioCaptureAllowedUrls 中設定的 URL 才能存取音訊擷取。

此原則會影響所有類型的音訊輸入,不僅影響內建麥克風。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AudioCaptureAllowedUrls

無需請求權限即可存取音訊擷取裝置的網站

支援的版本:
描述
根據 URL 模式指定可使用音訊擷取裝置,且無需向使用者要求權限的網站。此清單中的模式與要求 URL 的安全性來源相符。如果相符,則會自動授與網站存取音訊擷取裝置的權限。不過請注意,此原則不支援符合任何 URL 的 "*" 模式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls\1 = "https://www.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\AudioCaptureAllowedUrls\2 = "https://[*.]contoso.edu/"
Mac 資訊和設定

回到頂端

AudioProcessHighPriorityEnabled

允許音訊處理在 Windows 上以高於正常優先順序執行

支援的版本:
描述
此原則控制 Windows 上音訊處理的優先順序。
若啟用此原則,音訊處理將以高於正常優先順序執行。
若停用此原則,音訊處理將以正常優先順序執行。
若未設定此原則,將使用音訊處理的預設設定。
此原則旨在作為一項臨時措施,使企業能夠以
更高的優先順序執行音訊,以解决音訊擷取的某些效能問題。
將在未來刪除這項原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

AudioSandboxEnabled

允許執行音訊沙箱

支援的版本:
描述
此原則可控制音訊程序沙箱。

如果您啟用這個原則,音訊程序將會執行沙箱化。

如果您停用這個原則,音訊程序將執行取消沙箱化,且 WebRTC 音訊程序模組將在轉譯器程序中執行。
這會讓使用者面臨與執行音訊子系統取消沙箱化相關的安全性風險。

如果您未設定此原則,則會使用音訊沙箱的預設設定,這可能會因平臺而異。

此原則旨在讓企業在使用會干擾沙箱的安全性軟體設定時,彈性地停用音訊沙箱。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AutoImportAtFirstRun

在首次執行時,自動匯入其他瀏覽器的資料和設定

支援的版本:
描述
如果您啟用此原則,來自指定瀏覽器的所有支援資料類型和設定都會以無提示方式,且會在第一次執行時自動滙入。在首次執行體驗期間,也會略過此匯入區段。

來自 Microsoft Edge 舊版的瀏覽器資料一律會在首次執行時以無提示方式移轉,無論此原則的值為何。

如果此原則設定為 'FromDefaultBrowser',則將會匯出與受管理裝置上預設瀏覽器對應的資料類型。

如果指定為此原則值的瀏覽器不存在於受管理的裝置中,Microsoft Edge 只會略過該匯入,而不會通知使用者。

如果您將這個原則設定為 'DisabledAutoImport',則會完全略過全新體驗的匯入區段,且 Microsoft Edge 不會自動匯出瀏覽器資料和設定。

如果此原則設定為 'FromInternetExplorer' 的值,將會從 Internet Explorer 匯入下列資料類型:
1. 我的最愛或書籤
2. 已儲存的密碼
3. 搜尋引擎
4. 瀏覽歷程記錄
5. 首頁

如果此原則設定為 'From GoogleChrome' 的值,將會從 Google Chrome 中匯入下列資料類型:
1. 我的最愛
2. 已儲存的密碼
3. 位址和其他
4. 付款資訊
5. 瀏覽歷程記錄
6. 設定
7. 已釘選和開啟的索引標籤
8. 擴充功能
9. Cookie

注意: 如需從 Google Chrome 所匯入內容的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2120835

如果此原則設定為 'FromSafari' 的值,使用者資料就不會再匯入 Microsoft Edge。這是因為完整磁碟存取在 Mac 上運作的方式所導致。
在 macOS Mojave 及以上版本上,無法再自動和非人為將 Safari 資料導入 Microsoft Edge。

從 Microsoft Edge 版本 83 開始,如果此原則設定為 'FromMozillaFirefox' 的值,將會從 Mozilla Firefox 中匯出下列資料類型:
1. 我的最愛或書籤
2. 已儲存的密碼
3. 位址和其他
4. 瀏覽歷程記錄

如果您想要限制特定資料類型在受管理的裝置上匯入,您可以將此原則與其他原則共用,如 ImportAutofillFormDataImportBrowserSettingsImportFavorites 等。

原則選項對應:

* FromDefaultBrowser (0) = 從預設的瀏覽器自動匯入所有支援的資料類型和設定

* FromInternetExplorer (1) = 從 Internet Explorer 自動匯入所有支援的資料類型和設定

* FromGoogleChrome (2) = 從 Google Chrome 自動匯入所有支援的資料類型和設定

* FromSafari (3) = 從 Safari 自動匯入所有支援的資料類型和設定

* DisabledAutoImport (4) = 已停用自動匯入,並略過首次執行體驗的匯入部分

* FromMozillaFirefox (5) = 從 Mozilla Firefox 自動匯入所有支援的資料類型和設定

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

AutoLaunchProtocolsComponentEnabled

已啟用自動啟動通訊協定元件

支援的版本:
描述
指定是否應啟用自動啟動通訊協定元件。此元件可讓 Microsoft 提供一份類似 AutoLaunchProtocolsFromOrigins 原則的清單,讓某些外部通訊協定在啟動時不需提示或封鎖特定通訊協定 (指定的來源)。預設會啟用此元件。

如果啟用或未設定此原則,則會啟用 [自動啟動通訊協定] 元件。

如果您停用此原則,就會停用 [自動啟動通訊協定] 元件。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AutoLaunchProtocolsFromOrigins

定義可以從列出的來源啟動外部應用程式的通訊協定清單,而不提示使用者

支援的版本:
描述
可讓您設定通訊協定清單, 並為每個通訊協定設定允許的原始模式的關聯清單, 以在不提示使用者的情況下啟動外部應用程式。列出通訊協定時, 不應該包含結尾分隔符號,且通訊協定應為小寫。例如, 列出「skype」而不是 「skype:」或 「Skype」。

如果您設定這個原則, 則只有在下列情況下才允許通訊協定啟動外部應用程式, 而不需原則提示:

列出通訊協定

嘗試啟動通訊協定的網站來源, 符合該通訊協定 allowed_origins 清單中的其中一個來源模式。

如果其中一個條件為 False, 原則將不會省略外部通訊協定啟動提示。

如果您未設定此原則, 則沒有提示就不能啟動任何通訊協定。除非 ExternalProtocolDialogShowAlwaysOpenCheckbox 原則設定為 [停用], 否則使用者可以針對每個通訊協定/每個網站選擇不提示。此原則不會影響使用者所設定的每個通訊協定/每個網站提示的豁免。

此原始相符模式會使用與 URLBlocklist 原則類似的格式, 這記錄在 https://go.microsoft.com/fwlink/?linkid=2095322

然而, 此原則的原始相符模式不能包含「/path」或「@query」元素。將忽略任何包含「/path」或「@query」元素的模式。

此原則無法如預期使用 file://* 萬用字元。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoLaunchProtocolsFromOrigins = [
  {
    "allowed_origins": [
      "example.com",
      "http://www.example.com:8080"
    ],
    "protocol": "spotify"
  },
  {
    "allowed_origins": [
      "https://example.com",
      "https://.mail.example.com"
    ],
    "protocol": "msteams"
  },
  {
    "allowed_origins": [
      "*"
    ],
    "protocol": "msoutlook"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoLaunchProtocolsFromOrigins = [{"allowed_origins": ["example.com", "http://www.example.com:8080"], "protocol": "spotify"}, {"allowed_origins": ["https://example.com", "https://.mail.example.com"], "protocol": "msteams"}, {"allowed_origins": ["*"], "protocol": "msoutlook"}]
Mac 資訊和設定

回到頂端

AutoOpenAllowedForURLs

可套用 AutoOpenFileTypes 的 URL

支援的版本:
描述
AutoOpenFileTypes 將套用至的 URL 清單。此原則不會影響使用者透過下載架 ... > 「永遠開啟此類型的檔案」功能表項目自動開啟的值。

如果您在此原則中設定 URL,則只有當 URL 是此集合的一部分,且檔案類型列在 AutoOpenFileTypes 中時,檔案會由原則自動開啟。如果任一條件為 False,則下載不會由原則自動開啟。

如果未設定此原則,檔案類型為 AutoOpenFileTypes 的所有下載都會自動開啟。

URL 模式必須依照 HTTPs://go.microsoft.com/fwlink/?linkid=2095322 進行格式化。

此原則無法如預期地與 file://* 萬用字元一起執行。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\1 = "example.com"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\2 = "https://ssl.server.com"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\3 = "hosting.com/good_path"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\4 = "https://server:8080/path"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenAllowedForURLs\5 = ".exact.hostname.com"
Mac 資訊和設定

回到頂端

AutoOpenFileTypes

下載時應自動開啟的檔案類型清單

支援的版本:
描述
此原則會設定在下載時應自動開啟的檔案類型清單。請注意: 列出檔案類型時,不應該包含前置分隔字元,因此請以「txt」代替「.txt」。

根據預設,這些檔案類型會在所有 URL 上自動開啟。您可以使用 AutoOpenAllowedForURLs 原則來限制將自動開啟這些檔案類型的 URL。

檔案若為應自動開啟的類型,仍將受啟用的 Microsoft Defender SmartScreen 檢查的約束,且如果未通過這些檢查便不會開啟。

使用者已指定要自動開啟的檔案類型,會在下載時繼續開啟。使用者能繼續指定其他要自動開啟的檔案類型。

如果未設定這個原則,則下載時只會自動開啟使用者已指定要自動開啟的檔案類型。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes\1 = "exe"
SOFTWARE\Policies\Microsoft\Edge\AutoOpenFileTypes\2 = "txt"
Mac 資訊和設定

回到頂端

AutofillAddressEnabled

啟用 [自動填滿] 位址

支援的版本:
描述
啟用 [自動填滿] 功能,並允許使用者使用先前儲存的資訊自動完成網頁表單中的地址資訊。

如果啟用或未設定此原則,使用者可以在 Microsoft Edge 設定中管理地址的自動填滿。自動填滿可讓使用者使用先前儲存的資訊完成網頁表單中的地址欄位。

如果停用此原則,Microsoft Edge 不會建議、填寫或儲存地址資訊。除了付款和密碼欄位外,所有網頁表單的自動填滿功能也會遭到停用,且先前儲存的地址無法使用。

停用此原則也會關閉 EdgeAutofillMlEnabled

請注意,如果您停用此原則,除了付款和密碼表單之外,所有網頁表單的活動也會停止。不會再儲存任何進一步的項目,Microsoft Edge 不會建議或自動填滿任何先前的項目。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AutofillCreditCardEnabled

啟用 [自動填寫] 的付款條件

支援的版本:
描述
啟用 Microsoft Edge 的 [自動填寫] 功能,並讓使用者使用先前儲存的資訊,自動完成網路表單中的信用卡或轉帳卡等付款條件。這包括建議新的付款條件,例如在網頁表單中的先購買後付款 (BNPL) 和快速結帳。

如果您啟用或未設定這個原則,則使用者可以控制付款條件的 [自動填寫]。

如果您停用此原則,[自動填寫] 永遠不會建議、填寫或建議新的付款條件。此外,它不會儲存使用者在瀏覽網頁時提交的任何付款條件資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

AutofillMembershipsEnabled

儲存並填入成員資格

支援的版本:
描述
此原則可讓您決定使用者是否可以在使用 Microsoft Edge 時自動儲存其成員資格資訊 (例如,方案名稱和成員資格編號) 並用來填入表單欄位。依預設,使用者可以選擇是否要啟用。

如果啟用此原則,使用者只能在使用 Microsoft Edge 時自動儲存其成員資格資訊並用來填入表單欄位。

如果未設定此原則,使用者可以在使用 Microsoft Edge 時選擇是否要自動儲存其成員資格資訊並用來填入表單欄位。

如果停用此原則,使用者在使用 Microsoft Edge 時不能自動儲存其成員資格資訊並用來填入表單欄位。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AutomaticHttpsDefault

設定 [自動切換至 HTTPS] (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 139 以後的版本中使用。
支援的版本:
描述
此原則可讓您管理 AutomaticHttpsDefault 的設定,此設定會將 HTTP 的連線從 HTTP 切換到 HTTPS。

此功能可強制執行更安全的連線,協助抵禦中間人攻擊,但使用者可能會遇到更多連線錯誤。

Microsoft Edge 嘗試將某些瀏覽從 HTTP 升級為 HTTPS (可能的話)。此原則可用來停用此行為。如果設為 "AlwaysUpgrade" 或未設定,預設會啟用此功能。

個別 HttpAllowlist 原則可用來豁免特定主機名稱或主機名稱模式,避免此功能將之升級為 HTTPS。

此原則已過時,且已被 HttpsUpgradesEnabled 原則取代。

原則選項對應:

* DisableAutomaticHttps (0) = [自動切換至 HTTPS] 功能已停用。

* UpgradeCapableDomains (1) = (已過時) 只有在可能支援 HTTPS 的網域上,將透過 HTTP 傳送的瀏覽切換至 HTTPS。

* AlwaysUpgrade (2) = 將所有透過 HTTP 傳送的瀏覽都切換至 HTTPS。連線錯誤可能會較頻繁發生。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

AutoplayAllowed

允許網站自動播放媒體

支援的版本:
描述
此原則設定網站的媒體自動播放原則。

預設設定是 [未設定],其會採用目前的媒體自動播放設定,並讓使用者設定其自動播放設定。

設定為 [已啟用] 會將媒體自動播放設定為 [允許]。允許所有網站自動播放媒體。使用者無法覆寫此原則。

設定為 [已停用] 會將媒體自動播放設定為 [限制]。此設定會將允許自動播放媒體的網站限制為具有高媒體參與度和使用中 WebRTC 串流的網頁。在 Microsoft Edge 92 版之前,這會將媒體自動播放設定為 [封鎖]。使用者無法覆寫此原則。

必須先關閉索引標籤之後再重新開啟,此原則才會生效。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

AutoplayAllowlist

允許在特定網站上自動播放媒體

支援的版本:
描述
根據 URL 模式定義允許自動播放媒體的網站清單。

如果未設定此原則,則會針對所有網站使用來自 AutoplayAllowed 原則 (如果已設定) 的全域預設值或使用者的個人設定。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322

注意: * 不是此原則可接受的值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\AutoplayAllowlist\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

BackgroundModeEnabled

在 Microsoft Edge 關閉後繼續執行背景應用程式

支援的版本:
描述
允許Microsoft Edge程式在 OS 登入時啟動,並在最後一個瀏覽器視窗關閉後繼續執行。在此案例中,背景應用程式與目前的流覽會話保持使用中,包括任何會話 Cookie。開啟的背景處理常式會在系統匣中顯示圖示,而且永遠可以從該處關閉。

如果您啟用這個原則,將會開啟背景模式。

如果您停用這個原則,將會關閉背景模式。

如果您未設定這個原則,則一開始會關閉背景模式,而且使用者可以在 edge://settings/system 中設定其行為。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

BackgroundTemplateListUpdatesEnabled

啟用背景更新至 [集錦] 的可用範本清單和其他使用範本的功能 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已遭取代,因為我們正移往新原則。當版本為 104 時,此原則將無法在 Microsoft Edge 運作。要使用的新原則為 EdgeAssetDeliveryServiceEnabled

可讓您對 [集錦] 可用範本清單,和使用範本的其他功能啟用或停用背景更新。將頁面儲存到集合時,範本可從網頁中擷取豐富的中繼資料。

如果啟用或未設定此設定,則每 24 小時就會從 Microsoft 服務的背景中下載可用的範本清單。

如果停用此設定,則會根據需要下載可用的範本清單。這種類型的下載可能會些微降低 [集錦] 和其他功能的效能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BeforeunloadEventCancelByPreventDefaultEnabled

控制 beforeunload 事件所產生之取消對話方塊的行為 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 130 以後的版本中使用。
支援的版本:
描述
此原則針對 Beforeunload 事件所顯示的確認對話方塊行為,提供暫時退出的兩個相關修正。

用此原則時,將會使用新的 (正確) 行為。
停用此原則時,將使用舊的 (舊版) 行為。
未設定此原則時,將使用預設行為。
注意: 此原則是暫時的因應措施,將在未來版本中移除。

新的正確行為: 在 'beforeunload' 中,呼叫 'event.preventDefault()' 將會觸發確認對話方塊。將 'event.returnValue' 設定為空白字串則不會觸發確認對話方塊。

舊版行為: 在 'beforeunload' 中,呼叫 'event.preventDefault()' 將不會觸發確認對話方塊。將 'event.returnValue' 設定為空白字串則會觸發確認對話方塊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BingAdsSuppression

封鎖 Bing 搜尋結果中的所有廣告

支援的版本:
描述
在 Bing.com 上啟用無廣告搜尋體驗

如果啟用此原則,使用者就可以在 Bing.com 上搜尋並享受無廣告搜尋體驗。同時,SafeSearch 設定將設為 [嚴格],且使用者無法進行變更。

如果您尚未設定此原則,則預設體驗將在 Bing.com 的搜尋結果中顯示廣告。SafeSearch 預設會設為 [中等],且使用者可以進行變更。

此原則僅適用於 Microsoft 識別為 EDU 租用戶的 K-12 SKU。

若要深入了解此原則或如果下列案例適用於您的情況,請參閱 https://go.microsoft.com/fwlink/?linkid=2119711

* 您擁有 EDU 租用戶,但此原則無法使用。

* 您已將 IP 列入允許清單以享受無廣告搜尋體驗。

* 您已在 Microsoft Edge 舊版上享受無廣告搜尋體驗,並想要升級到新版 Microsoft Edge。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BlockThirdPartyCookies

封鎖第三方 Cookie

支援的版本:
描述
此原則可控制是否在一般瀏覽工作階段中封鎖第三方 Cookie。

如果您啟用此原則,來自網址列中顯示的網域以外的網頁元素將無法設定 Cookie。

如果您停用此原則,將允許第三方 Cookie,包括來自網址列中顯示的網域以外的網域。

如果您未設定此原則,預設會允許第三方 Cookie,但使用者可以變更此設定。

注意: 此原則不適用於 InPrivate 模式。在 InPrivate 中,第三方 Cookie 預設會被封鎖,且只能在網站層級使用 CookiesAllowedForUrls 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

BrowserAddProfileEnabled

從 [身分識別] 飛出視窗功能表或 [設定] 頁面啟用設定檔建立

支援的版本:
描述
可讓使用者使用 [新增設定檔] 選項建立新設定檔。
如果您啟用此原則或未設定,Microsoft Edge 可讓使用者使用 [身分識別] 飛出視窗功能表或 [設定] 頁面上的 [新增設定檔] 來建立新的設定檔。

如果您停用此原則,則使用者無法從 [身分識別] 飛出視窗功能表或 [設定] 頁面新增新的設定檔。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BrowserCodeIntegritySetting

設定瀏覽器處理序程式碼完整性防護設定

支援的版本:
描述
此原則會控制瀏覽器處理程序中使用程式碼完整性防護,只允許載入 Microsoft 簽署的二進位檔案。

將這個原則設定為 [已啟用],將會啟用瀏覽器處理程序中程序碼完整性防護。

將這個原則設定為 [已停用],或者如果未設定原則,將會防止瀏覽器在瀏覽器處理程序中啟用程式碼完整性防護。

自版本 110 起,原則值稽核 (1) 已過時。設定此值相當於已停用的值。

此原則僅適用於加入 Microsoft Active Directory 網域的 Windows 實例,或已註冊裝置管理的 Windows 10 專業版或企業版實例。

此原則只會在 Windows 10 RS2 及更新版本上生效。

原則選項對應:

* Disabled (0) = 請勿在瀏覽器處理序中啟用程式碼完整性防護。

* Audit (1) = 在瀏覽器處理序中啟用程式碼完整性防護稽核模式。

* Enabled (2) = 在瀏覽器處理序中啟用程式碼完整性防護強制。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

BrowserGuestModeEnabled

啟用來賓模式

支援的版本:
描述
啟用在 Microsoft Edge 中允許使用訪客設定檔的選項。在訪客設定檔中,瀏覽器不會從現有的設定檔匯入瀏覽資料,而且會在所有訪客設定檔關閉時刪除所有瀏覽資料。

如果您啟用此原則或未設定,Microsoft Edge 可讓使用者在訪客設定檔中瀏覽。

如果您停用此原則,Microsoft Edge 不會讓使用者在訪客設定檔中瀏覽。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BrowserLegacyExtensionPointsBlockingEnabled

啟用瀏覽器傳統擴充點封鎖

支援的版本:
描述
設定 ProcessExtensionPointDisablePolicy on Microsoft Edge 的瀏覽器處理序以封鎖來自傳統協力廠商應用程式的程式碼導入。

若啟用或不設定此原則,則套用 ProcessExtensionPointDisablePolicy 以封鎖瀏覽器處理序中的傳統擴充點。

若停用此原則,則不套用 ProcessExtensionPointDisablePolicy 以封鎖瀏覽器處理序中的傳統擴充點。這對 Microsoft Edge 的安全性與穩定性有不利影響,因為未知和潜在的惡意程式碼可能會載入 Microsoft Edge 的瀏覽器處理序。僅當必須在 Microsoft Edge 的瀏覽器處理序中執行協力廠商軟體存在的相容性問題時,才關閉原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

BrowserNetworkTimeQueriesEnabled

允許查詢瀏覽器網路時間服務

支援的版本:
描述
防止 Microsoft Edge 偶爾將查詢傳送至瀏覽器網路時間服務,以擷取正確的時間戳記。

如果您停用此原則,Microsoft Edge 將停止將查詢傳送至瀏覽器網路時間服務。

如果您啟用此原則或不設定,Microsoft Edge 偶爾會傳送查詢到瀏覽器網路時間服務。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BrowserSignin

瀏覽器登入設定

支援的版本:
描述
指定使用者是否可以使用他們的帳戶登入 Microsoft Edge,並使用與帳戶相關的服務,例如同步處理和單一登入。若要控制同步處理的可用性,請改用 SyncDisabled 原則。

如果您將此原則設定為「Disable」,請確認您也將 NonRemovableProfileEnabled 原則設定為 [已停用],因為 NonRemovableProfileEnabled 會禁止建立自動登入瀏覽器設定檔。如果兩個原則都已設定,Microsoft Edge 將會使用「停用瀏覽器登入」原則,並如同將 NonRemovableProfileEnabled 設為 [停用]。

如果您將此原則設定為 「Enable」,則使用者可以登入瀏覽器。登入瀏覽器並不代表預設開啟同步處理。使用者必須先加入宣告,才能使用此功能。

如果您將此原則設定為「Force」,使用者必須登入設定檔,才能使用瀏覽器。根據預設,這會允許使用者選擇是否要同步處理到自己的帳戶,除非系統管理員或使用 SyncDisabled 原則停用同步處理。BrowserGuestModeEnabled 原則的預設值設定為錯誤。

如果您未設定此原則,則使用者可以決定是否要啟用瀏覽器登入選項,並在照自己意願使用。

原則選項對應:

* Disable (0) = 停用瀏覽器登入

* Enable (1) = 啟用瀏覽器登入

* Force (2) = 強制使用者登入以使用瀏覽器 (所有設定檔)

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

BrowsingDataLifetime

瀏覽資料存留期設定

支援的版本:
描述
此原則可控制特定類型的瀏覽資料保留時間。
若啟用同步處理,此原則將不會生效。

您可以指定下列資料類型:
'browsing_history'
'download_history'
'cookies_and_other_site_data'
'cached_images_and_files'
'password_signin'
'autofill'
'site_settings'
'hosted_app_data'

Microsoft Edge 會定期刪除選取類型中早於 'time_to_live_in_hours' 所設定的資料。

過期資料會在瀏覽器啟動後 15 秒及在瀏覽器運行時每小時移除。

注意: 使用此原則刪除 Cookie 不會將使用者登出其個人資料,使用者將保持登入狀態。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\BrowsingDataLifetime = [
  {
    "data_types": [
      "browsing_history"
    ],
    "time_to_live_in_hours": 24
  },
  {
    "data_types": [
      "password_signin",
      "autofill"
    ],
    "time_to_live_in_hours": 12
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\BrowsingDataLifetime = [{"data_types": ["browsing_history"], "time_to_live_in_hours": 24}, {"data_types": ["password_signin", "autofill"], "time_to_live_in_hours": 12}]
Mac 資訊和設定

回到頂端

BuiltInAIAPIsEnabled

允許頁面使用內建 AI API。

支援的版本:
描述
使用此原則來控制網站是否可以存取內建 AI API,包括 LanguageModel API、Summarization API、Writer API 和 Rewriter API。

啟用此原則以允許頁面使用 API。如果未設定此原則,則仍然允許 API。

停用此原則以封鎖存取 API。API 在使用時會傳回錯誤。

如需詳細資訊,請參閱 https://github.com/webmachinelearning/writing-assistance-apis/blob/main/README.md。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BuiltInDnsClientEnabled

使用內建 DNS 用戶端

支援的版本:
描述
控制是否使用內建 DNS 用戶端。

這個原則可以控制要用來與 DNS 伺服器通訊的軟體堆疊:作業系統 DNS 用戶端,或 Microsoft Edge 的內建 DNS 用戶端。這個原則不會影響已使用的 DNS 伺服器: 例如,如果作業系統被設定成使用企業 DNS 伺服器,則內建的 DNS 用戶端將使用相同的伺服器。它也無法控制是否使用了 DNS-over-HTTPS: Microsoft Edge 一律會針對 DNS-over-HTTPS 要求使用內建的解析程式。請參閱 DnsOverHttpsMode 原則以取得有關控制 DNS-over-HTTPS 的資訊。

如果啟用此原則或未設定此原則,則會使用內建的 DNS 用戶端。

如果您停用這個原則,則只有在使用 DNS-over-HTTPS 的情況下,才會使用內建 DNS 用戶端。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

BuiltinCertificateVerifierEnabled

判斷是否使用內建的憑證檢查器來驗證伺服器憑證 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 106 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為它是一種短期機制,可給予企業更多時間來更新其環境,以及如果發現環境與內建的憑證檢查器不相容,則報告問題。

此原則在 Microsoft Edge 版本 107 中無法執行。
支援功能:
資料類型:
Mac 資訊和設定

回到頂端

CECPQ2Enabled

CECPQ2 後量子金鑰合約已為 TLS 啟用 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 113 以後的版本中使用。
支援的版本:
描述
此原則已在 Microsoft Edge 114 中移除,且如果已設定,則會忽略。它用來停用 CECPQ2,但預設已停用 CECPQ2。將推出另一個原則,以控制 CECPQ2 取代項目的推出。該取代項目會是標準金鑰合約 X25519 與 NIST 所選後量子 KEM 的組合,稱為 “Kyber”。

如果此原則未設定或設定為啟用,則 Microsoft Edge 將遵循 CECPQ2 的預設推出程序,這是 TLS 中的後量子金鑰合約演算法。

CECPQ2 會產生較大的 TLS 訊息,在非常罕見的情況下,可能會在某些網路硬體中觸發錯誤 (Bug)。在解決網路問題時,此原則可以設定為 False 以停用 CECPQ2。

此原則是暫時性量值,而且將會在未來的 Microsoft Edge 版本中移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

CORSNonWildcardRequestHeadersSupport

已啟用 CORS 非萬用字元要求標頭支援

支援的版本:
描述
此原則可讓您設定 CORS 非萬用字元要求標頭的支援。

Microsoft Edge 版本 97 引進 CORS 非萬用字元要求標頭的支援。當指令碼透過擷取 和 XMLHttpRequest 與新增指令碼的授權標頭製作跨原始來源網路要求時,CORS 預檢回應中的 Access-Control-Allow-Header 標頭必須明確允許標頭。此處的「明確」表示萬用字元符號 "*" 未涵蓋授權標頭。請參閱 https://go.microsoft.com/fwlink/?linkid=2180022 以了解其他詳細資料。

如果您啟用或不設定此原則,Microsoft Edge 將支援 CORS 非萬用字元要求標頭,並且表現的如先前所述的一樣。

如果您停用此原則,Microsoft Edge 將允許 CORS 預檢回應中 Access-Control-Allow-Headers 標頭中的萬用字元符號 ("*") 以涵蓋授權標頭。

此原則為新 CORS 非萬用字元要求標頭功能的臨時因應措施。預定在未來移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

CSSCustomStateDeprecatedSyntaxEnabled

控制是否啟用 CSS 自定狀態的過時 :--foo 語法 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 132 以後的版本中使用。
支援的版本:
描述
正在將 CSS 自定義狀態功能的 :--foo 語法變更為 Microsoft Edge 中的 :state(foo),以符合 Firefox 和 Safari 中所做的變更。此原則可讓您在穩定 132 之前使用已被取代的語法。

此取代可能會中斷某些使用過時 :--foo 語法的僅 Microsoft Edge 網站。

如果您啟用這個原則,將會啟用已被取代的語法。

如果您停用或未設定這個原則,將會停用已被取代的語法。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

CertificateTransparencyEnforcementDisabledForCas

停用 subjectPublicKeyInfo 雜湊清單的憑證透明度強化

支援的版本:
描述
停用強制執行 subjectPublicKeyInfo 雜湊清單的憑證透明度需求。

此原則可讓您停用包含具有其中一個指定 subjectPublicKeyInfo 雜湊之憑證的憑證鏈結的憑證透明度揭漏要求。這允許因未適當公開揭露仍用於企業主機而不受信任的憑證。

若要在設定此原則時停用憑證透明度強制執行,必須符合下列其中一組條件:
1. 雜湊是伺服器憑證的 subjectPublicKeyInfo。
2. 雜湊屬於出現在憑證鏈結中 CA 憑證的 subjectPublicKeyInfo、透過 X.509v3 nameConstraints 延伸來限制 CA 憑證、permittedSubtrees 中有一或多個 directoryName nameConstraints,且 directoryName 包含 organizationName 屬性。
3. 雜湊屬於出現在憑證鏈結中 CA 憑證的 subjectPublicKeyInfo、CA 憑證在憑證 Subject 中有一或多個 organizationName 屬性,且伺服器的憑證包含相同數量的 organizationName 屬性、順序相同,而且位元組的值相同。

subjectPublicKeyInfo 雜湊是藉由串連雜湊演算法名稱、「/」 字元以及套用至指定憑證之 DER 編碼 subjectPublicKeyInfo 的雜湊演算法 Base64 編碼來指定。此 Base64 編碼的格式與 RFC 7469 區段 2.4 中所定義的 SPKI 指紋格式相同。忽略無法辨識的雜湊演算法。目前唯一支援的雜湊演算法為 "sha256"。

如果您停用或未設定這個原則,則任何需要透過憑證透明度揭露的憑證,如果未依憑證透明度原則公開,都會被視為不受信任。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA=="
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas\2 = "sha256//////////////////////w=="
Mac 資訊和設定

回到頂端

CertificateTransparencyEnforcementDisabledForLegacyCas

停用舊版憑證授權單位清單的 [憑證透明度] 強化 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 131 以後的版本中使用。
支援的版本:
描述
停用強制執行舊版證書頒發機構單位清單的憑證透明度要求 (Cas)。

此原則可讓您停用包含具有其中一個指定 subjectPublicKeyInfo 哈希之憑證的憑證鏈結的憑證透明度洩漏需求。這允許因未公開而不受信任的憑證,並會繼續用於企業主機。

若要停用憑證透明度強制,您必須將哈希設定為出現在 CA 憑證中的 subjectPublicKeyInfo,該憑證可辨識為舊版證書頒發機構單位 (CA)。舊版 CA 是預設由一或多個 Microsoft Edge 支援的作業系統公開信任的 CA。

您會串連哈希演算法名稱、“/” 字元以及套用至指定憑證之 DER 編碼 subjectPublicKeyInfo 的哈希演算法 Base64 編碼,以指定 subjectPublicKeyInfo 哈希。此 Base64 編碼的格式與 RFC 7469 區段 2.4 中所定義的 SPKI 指紋格式相同。忽略無法辨識的哈希演算法。目前唯一支援的哈希演算法為 「sha256」。

若未設定此原則,若憑證透明度原則未公開,則必須透過憑證透明度揭露的任何憑證,都會視為未受信任。

此原則已過時,因為已移除停用舊版憑證的 [憑證透明度強制] 功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA=="
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas\2 = "sha256//////////////////////w=="
Mac 資訊和設定

回到頂端

CertificateTransparencyEnforcementDisabledForUrls

停用針對特定 URL 的憑證透明度強化

支援的版本:
描述
停用強制執行所列 URL 的憑證透明度需求。

此原則可讓您透過 [憑證透明度] 來揭露指定 URL 中主機名稱的憑證。這可讓您使用否則會不受信任的憑證,因為它們並未公開公開,但會讓您難以偵測那些主機的憑證發行錯誤。

根據https://go.microsoft.com/fwlink/?linkid=2095322.建立 URL 模式,因為憑證對指定主機名稱有效,與架構、埠或路徑無關,因此只會考慮 URL 的主機名稱部分。不支援萬用字元主機。

若未設定此原則,若未公開,則應透過憑證透明度揭露的任何憑證都會被視為不受信任。

此原則無法如預期般運作,file://* 萬用字元。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls\1 = "contoso.com"
SOFTWARE\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls\2 = ".contoso.com"
Mac 資訊和設定

回到頂端

ClearBrowsingDataOnExit

當 Microsoft Edge 關閉時清除瀏覽資料

支援的版本:
描述
關閉 Microsoft Edge 時,預設不會清除瀏覽資料。瀏覽資料包括表單、密碼,甚至是所瀏覽網站中所輸入的資訊。

如果您啟用此原則,則每次關閉 Microsoft Edge 時,系統都會刪除所有瀏覽資料。請注意,如果您啟用此原則,它會優先於您先前的設定 DefaultCookiesSetting

如果您停用或未設定此原則,則使用者可以在 [設定] 中設定 [清除瀏覽資料] 選項。

如果您啟用此原則,請勿設定 AllowDeletingBrowserHistoryClearCachedImagesAndFilesOnExit,因為它們都涉及刪除瀏覽資料。如果您設定上述原則及此原則,則當您關閉 Microsoft Edge 時,系統會刪除所有瀏覽資料 (無論您的 AllowDeletingBrowserHistoryClearCachedImagesAndFilesOnExit 設定為何)。

若要排除在離開時,Cookie 遭到刪除,請設定 SaveCookiesOnExit 原則。
若要排除在離開時,密碼遭到刪除,請設定 PasswordDeleteOnBrowserCloseEnabled 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ClearCachedImagesAndFilesOnExit

在 Microsoft Edge 關閉時清除快取圖片與檔案

支援的版本:
描述
根據預設,Microsoft Edge 不會在關閉時清除快取的影像和檔案。

如果您啟用此原則,則每當 Microsoft Edge 關閉時,快取的影像和檔案就會受到刪除。

如果您停用此原則,則使用者將無法在 edge://settings/clearBrowsingDataOnClose 中設定快取影像和檔案選項。

如果您未設定此原則,則使用者可選擇快取的影像和檔案是否會在瀏覽器結束時受到清除。

如果您停用此原則,則請勿啟用 ClearBrowsingDataOnExit 原則,因為這兩個原則都負責處理資料刪除。如果您同時設定這兩個原則,則 ClearBrowsingDataOnExit 原則將優先於另一個原則,並在 Microsoft Edge 關閉時刪除所有資料,而不論您是否有設定 ClearCachedImagesAndFilesOnExit
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ClickOnceEnabled

允許使用者透過 ClickOnce 協定打開檔案

支援的版本:
描述
允許使用者使用 ClickOnce 通訊協定開啟檔案。ClickOnce 通訊協定可讓網站要求瀏覽器在使用者的電腦或裝置上使用 ClickOnce 檔案處理常式從特定 URL 開啟檔案。

如果啟用此原則,使用者就能使用 ClickOnce 通訊協定開啟檔案。這個原則會覆寫使用者在 edge://flags/ 頁面中的 ClickOnce 設定。

如果停用此原則,使用者將無法使用 ClickOnce 開啟檔案。但是,檔案會儲存至使用瀏覽器的檔案系統。這個原則會覆寫使用者在 edge://flags/ 頁面中的 ClickOnce 設定。

如果未設定此原則,使用 Microsoft Edge 87 之前的 Microsoft Edge 版本的使用者預設就無法使用 ClickOnce 通訊協定開啟檔案。不過,使用者可以選擇啟用 ClickOnce 通訊協定與 edge://flags/ 頁面的搭配使用。使用 Microsoft Edge 版本 87 及更新版本的使用者依預設可以使用 ClickOnce 通訊協定開啟檔案,但能選擇使用 edge://flags/ 頁面來停用 ClickOnce 通訊協定。

停用 ClickOnce 可能會使 ClickOnce 應用程式 (.application 檔案) 無法正確啟動。

如需有關 ClickOnce 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2103872https://go.microsoft.com/fwlink/?linkid=2099880
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

ClipboardAllowedForUrls

允許在特定網站上使用剪貼簿

支援的版本:
描述
設定 URL 模式清單,其指定哪些網站可以使用剪貼簿網站權限。

設定該原則可讓您建立 URL 模式清單,其指定哪些網站可以使用剪貼簿網站權限。這不包括來源上符合模式的所有剪貼簿作業。例如,使用者仍將可使用鍵盤快速鍵貼上,因為這未由剪貼簿網站權限控制。

保留原則未設定代表 DefaultClipboardSetting 適用於所有網站 (如果已設定)。如果未設定,則會套用使用者的個人設定。

如需關於有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元,*。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ClipboardAllowedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ClipboardAllowedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

ClipboardBlockedForUrls

封鎖在特定網站上使用剪貼簿

支援的版本:
描述
設定 URL 模式清單,其指定哪些網站可以使用剪貼簿網站權限。

設定該原則可讓您建立 URL 模式清單,其指定哪些網站無法使用剪貼簿網站權限。這不包括來源上符合模式的所有剪貼簿作業。例如,使用者仍將可使用鍵盤快速鍵貼上,因為這未由剪貼簿網站權限控制。

保留原則未設定代表 DefaultClipboardSetting 適用於所有網站 (如果已設定)。如果未設定,則會套用使用者的個人設定。

如需關於有效 url 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。允許萬用字元,*。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ClipboardBlockedForUrls\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ClipboardBlockedForUrls\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

CollectionsServicesAndExportsBlockList

封鎖對特定服務清單的存取,並在集錦中匯出目標

支援的版本:
描述
列出使用者無法在 Microsoft Edge 的集錦功能中存取的特定服務和匯出目標。這包括顯示 Bing 的其他資料,並將集合匯出至 Microsoft 產品或外部合作夥伴。

如果您啟用這個原則,則會封鎖符合指定清單的服務和匯出目標。

如果您未設定此原則,則不會強制執行可接受之服務和匯出目標的限制。

原則選項對應:

* pinterest_suggestions (pinterest_suggestions) = Pinterest 建議

* collections_share (collections_share) = 共用集錦

* local_pdf (local_pdf) = 將集錦中的本機 PDF 儲存到 OneDrive

* send_word (send_word) = 將集錦傳送至 Microsoft Word

* send_excel (send_excel) = 將集錦傳送至 Microsoft Excel

* send_onenote (send_onenote) = 將集錦傳送至 Microsoft OneNote

* send_pinterest (send_pinterest) = 將集錦傳送至 Pinterest

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\1 = "collections_share"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\2 = "local_pdf"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\3 = "send_word"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\4 = "send_excel"
SOFTWARE\Policies\Microsoft\Edge\CollectionsServicesAndExportsBlockList\5 = "send_onenote"
Mac 資訊和設定

回到頂端

CommandLineFlagSecurityWarningsEnabled

啟用命令列旗標的安全性警告

支援的版本:
描述
若停用這個原則,當 Microsoft Edge 已啟動具有潛在危險的命令列旗標時,系統並不會顯示安全性警告。

如果啟用或未設定,當使用這些命令列旗標啟動時會顯示安全性警告 Microsoft Edge。

例如,--disable-gpu-sandbox 旗標會產生此警告:您正在使用不支援的命令列旗標: --disable-gpu-sandbox。這會造成穩定性與安全性風險。

此原則僅適用於已加入 Microsoft Active Directory 網域、已加入 Microsoft Azure Active Directory,或已註冊裝置管理的執行個體的 Windows 執行個體。在 macOS 上,此原則僅適用於透過 MDM 管理或透過 MCX 加入網域的執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ComponentUpdatesEnabled

啟用 Microsoft Edge 中的元件更新

支援的版本:
描述
如果您啟用或未設定此原則,元件更新會於 Microsoft Edge 中啟用。

如果您停用此原則或將其設為 false,則會停用 Microsoft Edge 中的所有元件的元件更新。

不過,有些元件不受此原則所限。這包括不包含可執行程式碼、不會大幅改變瀏覽器行為或對安全性至關重要的任何元件。也就是說,即使您停用此原則,仍會套用被視為「對安全性至關重要」的更新。

範例包括憑證撤銷清單和安全性清單,例如防止追蹤清單。

請注意,停用此原則可能會使 Microsoft Edge 開發人員無法及時提供重要的安全性修正程式,因此不建議這麼做。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ComposeInlineEnabled

控制對商務用 Microsoft Edge 中 Microsoft 365 Copilot 撰寫協助的存取

支援的版本:
描述
此原則控制使用者是否可以使用商務用 Microsoft Edge 中的撰寫支援功能,例如利用 Microsoft 365 Copilot Chat 的改寫。使用者可以使用改寫功能,直接在瀏覽器索引標籤中收到有關草擬內容、改寫文字及調整樣式的協助。在 Edge 中,使用者可以在透過滑鼠右鍵快顯功能表在主瀏覽器中醒目提示可編輯內容時觸發它。

此原則僅適用於 Microsoft Entra 帳戶,不適用於 Microsoft 帳戶。

如果您啟用此原則,則使用者可在以 Entra 帳戶登入時使用 Microsoft Edge 中的改寫。

如果您停用此原則,則租用戶內的使用者將無法使用改寫。

如果您未設定此原則,則預設行為如下所示:

- 使用者可以進行改寫

- 使用者可以使用 Microsoft Edge 設定中的切換來啟用或停用 Microsoft 365 Copilot 對 Microsoft Edge 頁面內容的存取。

注意: 在受資料外洩防護 (DLP) 原則保護的頁面上無法進行改寫,以維護合規性。

在這裡深入了解 Microsoft 365 Copilot Chat 資料、隱私權和安全性: https://go.microsoft.com/fwlink/?linkid=2321816
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ConfigureDoNotTrack

設定 [不要追蹤]

支援的版本:
描述
指定是否要向要求追蹤資訊的網站傳送「 不要追蹤 」要求。「 不要追蹤 」要求可讓您瀏覽的網站知道您不希望瀏覽活動被追蹤。根據預設,Microsoft Edge 不會傳送「不要追蹤」要求,但使用者可以開啟此功能來傳送要求。

如果您啟用此原則,則「不要追蹤」要求一律會傳送到要求追蹤資訊的網站。

如果您停用此原則,即不會傳送要求。

如果您未設定此原則,使用者可以選擇是否要傳送這些要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ConfigureFriendlyURLFormat

設定從 Microsoft Edge 複製的 URL 預設貼上格式,並決定使用者是否可以使用其他格式

支援的版本:
描述
如果啟用 FriendlyURLs,則 Microsoft Edge 會計算 URL 的其他表示方式並放在剪貼簿上。

此原則可設定使用者在外部應用程式貼上時,或在未使用 [貼上為] 操作功能表項目的情況下於 Microsoft Edge 貼上時,會以哪種格式貼上。

如果進行設定,則此原則會代表使用者做出選擇。edge://settings/shareCopyPaste 中的選項會呈現灰色,[貼上為] 操作功能表中的選項也將無法使用。

* 未設定 = 使用者可選擇偏好的貼上格式。根據預設,此為易記的 URL 格式。[貼上為] 功能表將在 Microsoft Edge 中推出。

* 1 = 剪貼簿不會儲存其他格式。Microsoft Edge 不會再提供 [貼上為] 操作功能表項目,只能以純文字 URL 格式貼上。實際上,系統將停用易記的 URL 功能。

* 3 = 每當使用者在接受 RTF 的介面中貼上時,就會取得易記的 URL。非 RTF 介面仍可使用純文字 URL。Microsoft Edge 不會提供 [貼上為] 功能表。

* 4 = (目前未使用)

某些貼上目的地和/或網站未支援更豐富的格式。在這些案例中,建議在設定此原則時使用純 URL 選項。

可在 Microsoft Edge 105 或更高版本中使用建議的原則。

原則選項對應:

* PlainText (1) = 不含任何額外資訊的純文字 URL,例如頁面標題。設定此原則時,建議使用此選項。如需詳細資訊,請參閱說明。

* TitledHyperlink (3) = 標題超連結: 指向已複製 URL 的超連結,但其可見文字是目的地頁面的標題。這是易記的 URL 格式。

* WebPreview (4) = 即將推出。若設定,其行為與「純 URL」相同。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000003
Mac 資訊和設定

回到頂端

ConfigureKeyboardShortcuts

設定要停用其鍵盤快速鍵的命令清單

支援的版本:
描述
設定要停用其鍵盤快速鍵的 Microsoft Edge 命令清單。

請參閲 https://go.microsoft.com/fwlink/?linkid=2186950,取得可停用命令的清單。

如果您啟用此原則,鍵盤快速鍵將不再能夠啟用 [停用] 清單中的命令。

如果您停用此原則,則所有鍵盤快速鍵都會正常運作。

注意:停用命令只會移除其快速鍵對應。如果透過瀏覽器 UI 存取,[停用] 清單中的命令仍將運作。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureKeyboardShortcuts = {
  "disabled": [
    "new_tab",
    "fullscreen"
  ]
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureKeyboardShortcuts = {"disabled": ["new_tab", "fullscreen"]}

回到頂端

ConfigureOnPremisesAccountAutoSignIn

設定當沒有 Azure AD 網域帳戶時,使用 Active Directory 網域帳戶自動登入

支援的版本:
描述
如果使用者的電腦已加入網域且您的環境未加入混合式的網域,則會啟用 Active Directory 帳戶的自動登入。如果您希望使用者改為使用其 Azure Active Directory 帳戶自動登入,請使用 Azure AD Join 方式 (如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2118197) 或混合式 Join 方式 (如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2118365) 連結您的環境。

每次啟動時,只要第一個啟動的設定檔未登入或之前未曾發生自動登入,則 Microsoft Edge 就會嘗試使用此原則來登入。

如果您已將 BrowserSignin 原則停用,則此原則將不會生效。

如果您啟用此原則,並將其設定為 'SignInAndMakeDomainAccountNonRemovable',則 Microsoft Edge 將會使機器已加入網域的使用者使用其 Active Directory 帳戶自動登入。

如果您將此原則設定為 'Disabled' 或為設定,則 Microsoft Edge 將不會使機器已加入到網域中的使用者使用 Active Directory 帳戶自動登入。

從 Microsoft Edge 89 之後,如果現有的內部部署設定檔已停用 RoamingProfileSupportEnabled 原則,且機器現在已進行混合式聯結 (即其已具有 Azure AD 帳戶),則它會自動將內部部署設定檔升級至 Azure AD 設定檔,以取得完整的 Azure AD 同步處理設施。

從 Microsoft Edge 93 開始,如果停用 ImplicitSignInEnabled,則此原則將不會生效。

從 Microsoft Edge 94 開始,如果已啟用 OnlyOnPremisesImplicitSigninEnabled 且將此原則設定為 'SignInAndMakeDomainAccountNonRemovable,它甚至將在混合式聯結的環境中生效。即使有 MSA 或 AAD 帳戶,Microsoft Edge 也將自動使用使用者的 Active Directory 網域帳戶來登入。

原則選項對應:

* Disabled (0) = 已停用

* SignInAndMakeDomainAccountNonRemovable (1) = 登入並將網域帳戶設為不可移除

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

ConfigureOnlineTextToSpeech

設定線上文字轉語音

支援的版本:
描述
設定瀏覽器是否可以利用線上文字轉換語音字型,這是 Azure 認知服務的一部分。這些語音字型的品質高於預先安裝的系統語音字型。

如果啟用或未設定此原則,則使用 SpeechSynthesis API 的網頁型應用程式可以使用線上文字轉換語音字型。

如果停用此原則,則語音字型無法使用。

在此閱讀更多有關此功能的資訊:
SpeechSynthesis API: https://go.microsoft.com/fwlink/?linkid=2110038
認知服務: https://go.microsoft.com/fwlink/?linkid=2110141
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ConfigureShare

設定共用體驗

支援的版本:
描述
如果您將此原則設定為 [ShareAllowed] (預設值),使用者將可以從 Microsoft Edge 中的 [設定] 和 [更多] 功能表存取共用體驗,以便與系統上的其他應用程式共用。

如果您將此原則設定為 [ShareDisallowed],使用者將無法存取共用體驗。如果工具列上的 [共用] 按鈕,也會隱藏。

原則選項對應:

* ShareAllowed (0) = 允許使用共用體驗

* ShareDisallowed (1) = 不允許使用共用體驗

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ConfigureViewInFileExplorer

為 Microsoft Edge 中的 SharePoint 頁面設定 [在檔案總管中檢視] 功能

支援的版本:
描述
此設定可讓您在使用 Microsoft Edge 時,設定 SharePoint Online 中檔案管理的「在檔案總管中檢視」功能。

您必須列出允許使用此功能的特定網域,並列出 SharePoint 驗證 (rtFa 和 FedAuth) 所需的 Cookie。

在幕後,此原則允許具有 viewinfileexplorer: scheme 的 URL 在符合網域清單的頁面上開啟 Windows 檔案瀏覽器中的 WebDAV URL,並使用您為 WebDAV 驗證指定的 Cookie。

如果您啟用此原則,您可以使用您列出的 SharePoint 文件庫上的「在檔案總管中檢視」之功能。您必須指定 SharePoint 網域和驗證 Cookie。請參閱下面的範例值。

如果您停用或未設定此原則,則無法在 SharePoint 文件庫使用「在檔案總管中檢視」之功能。

請注意,雖然這是透過 Microsoft Edge 提供的可用選項,而不是使用檔案總管中的檢視選項,但建議透過同步處理 SharePoint 檔案,或在 SharePoint 中移動或複製檔案,以管理 SharePoint 的外部檔案和資料夾。
同步處理 SharePoint 檔案:https://go.microsoft.com/fwlink/p/?linkid=2166983
在 SharePoint 中移動或複製檔案: https://go.microsoft.com/fwlink/p/?linkid=2167123

此原則僅適用於已加入 Microsoft Active Directory 網域的 Windows 執行個體,或者為裝置管理註冊的 Windows 10 專業版或企業版執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureViewInFileExplorer = [
  {
    "cookies": [
      "rtFa",
      "FedAuth"
    ],
    "domain": "contoso.sharepoint.com"
  },
  {
    "cookies": [
      "rtFa",
      "FedAuth"
    ],
    "domain": "contoso2.sharepoint.com"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ConfigureViewInFileExplorer = [{"cookies": ["rtFa", "FedAuth"], "domain": "contoso.sharepoint.com"}, {"cookies": ["rtFa", "FedAuth"], "domain": "contoso2.sharepoint.com"}]

回到頂端

CopilotCDPPageContext

控制具有商業資料保護的 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 132 以後的版本中使用。
支援的版本:
描述
此原則已在 Microsoft Edge 133 中淘汰。建議您使用 EdgeEntraCopilotPageContext,而不要使用這個過時的原則。

此原則可控制Edge側邊欄中 Copilot 與商業數據保護的頁面內容存取權。此原則僅適用於 Microsoft Entra ID 配置檔。若要摘要頁面並與文字選取項目互動,它必須能夠存取頁面內容。此原則不適用於 MSA 配置檔。此原則不會控制沒有商業數據保護的 Copilot 存取權。沒有商業數據保護的 Copilot 存取權是由原則 CopilotPageContext 所控制。

如果啟用此原則,Copilot with Commercial Data Protection 將可存取頁面內容。

如果您未設定此原則,用戶可以使用Edge中的設定切換來啟用 Copilot 與商業數據保護的頁面內容存取權。

如果停用此原則,具有商業數據保護的 Copilot 將無法存取頁面內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

CopilotPageContext

控制 Copilot 對 Microsoft Entra ID 設定檔頁面內容的存取權

支援的版本:
描述
此原則可在使用者登入其 MSA Copilot 帳戶時,控制使用者在 Microsoft Edge 側邊欄中存取 Copilot 的頁面內容。此原則僅適用於 Microsoft Entra ID Microsoft Edge 配置檔。若要摘要頁面並與文字選取項目互動,它必須能夠存取頁面內容。此原則不適用於 MSA Microsoft Edge 設定檔。此原則不會控制具有企業數據保護的 Copilot 存取權 (EDP)。具有企業數據保護 (EDP) 的 Copilot 存取權是由 EdgeEntraCopilotPageContext 原則所控制。

如果啟用此原則,Copilot 在使用 Entra ID 登入時將可存取頁面內容。

如果未設定此原則,非歐盟國家/地區的預設行為是初始啟用存取。對於其他國家/地區,預設行為是一開始會停用存取。在兩種情況下,如果未設定原則,使用者可以使用 [Microsoft Edge] 中的 [設定] 切換來啟用或停用 Copilot 對頁面內容的存取權。

如果停用此原則,Copilot 將無法存取頁面內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

CreatePasskeysInICloudKeychain

控制金鑰建立是否預設為 iCloud 鑰匙圈。

支援的版本:
描述
Microsoft Edge 可能會直接
密鑰/WebAuthn 建立要求會直接傳送到macOS 13.5上的iCloud Keychain
或更新版本。如果尚未啟用 iCloud Keychain 同步處理,這將會
提示使用者使用 iCloud 登入,或提示使用者啟用 iCloud
正在同步 Keychain。

如果此原則設定為 「true」,則 iCloud Keychain 會是預設值
WebAuthn 要求與該選擇相容時。

如果未設定此原則,則預設行為會依存於像是
是否已啟用 iCloud 磁碟驅動器,或使用者最近是否使用過或
已在其中建立認證
Microsoft Edge 配置檔。

如果此原則設定為 false,則預設不會使用 iCloud Keychain
和先前的行為 (Microsoft Edge 配置檔中建立認證) 可以使用
相反。使用者仍可選取 iCloud Keychain 做為選項,而且
可能在登入時仍會看到 iCloud Keychain 認證。
支援功能:
資料類型:
Mac 資訊和設定

回到頂端

CrossOriginWebAssemblyModuleSharingEnabled

指定 WebAssembly 模組是否可以跨原始來源傳送 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 98 以後的版本中使用。
支援的版本:
描述
指定是否可以將 WebAssembly 模組跨來源傳送到其他視窗或背景工作。作為取代 document.domain 成果的一部分,跨原始來源 WebAssembly 模組共用會遭到取代,請參閱 https://github.com/mikewest/deprecating-document-domain。此原則允許重新啟用跨原始來源 WebAssembly 模組共用。此原則已過時,因為其目的是在淘汰過程中,提供較長的轉換期間。

如果啟用此原則,網站可以不受限制地傳送 WebAssembly 模組跨原始來源


如果停用或未設定此原則,網站僅可在相同來源中傳送
WebAssembly 模組至視窗和背景工作。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

CryptoWalletEnabled

啟用 CryptoWallet 功能 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 128 以後的版本中使用。
支援的版本:
描述
自 Microsoft Edge 128 起,將不再支援此功能,所以此原則已棄用。此原則沒有替代項目。
在 Microsoft Edge 中啟用 CryptoWallet 功能。

如果您啟用或不設定此原則,使用者可以使用 CryptoWallet 功能,其允許使用者安全地儲存、管理和交易數位資產,如比特幣、Ethereum 和其他加密貨幣。因此,Microsoft Edge 可能會在使用 CryptoWallet 功能期間存取 Microsoft 伺服器以與 web3 世界通訊。

如果停用此原則,使用者將無法使用 CryptoWallet 功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

CustomHelpLink

指定自訂 [説明] 連結

支援的版本:
描述
指定說明功能表或 F1 鍵的連結。

如果您啟用此原則,系統管理員會指定說明功能表或 F1 鍵的連結。

如果您停用或沒有設定此原則,則會使用説明功能表或 F1 鍵的預設連結。

此原則僅適用於加入 Microsoft Active Directory 網域的 Windows 實例、註冊裝置管理的 Windows 10 專業版或企業版實例,或透過 MDM 管理或透過 MCX 加入網域的 macOS 實例。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://go.microsoft.com/fwlink/?linkid=2080734"
Mac 資訊和設定

回到頂端

DNSInterceptionChecksEnabled

DNS 攔截檢查已啟用

支援的版本:
描述
此原則會設定可用於停用 DNS 攔截檢查的本機交換器。這些檢查會嘗試探索瀏覽器是否位於重新導向不明主機名稱的 Proxy 後方。

在網路設定已知的企業環境中,可能不需要進行此偵測。您可以停用此功能,避免額外的 DNS 和 HTTP 流量啟動與每個 DNS 設定變更。

如果您啟用或未設定此原則,則會執行 DNS 攔截檢查。

如果您停用此原則,將不會執行 DNS 攔截檢查。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultBrowserSettingEnabled

設定 Microsoft Edge 為預設瀏覽器

支援的版本:
描述
如果將此原則設定為 True,則 Microsoft Edge 會在啟動時檢查其是否為預設瀏覽器,並在可能的情況下自動註冊。

如果將此原則設定為 False,則 Microsoft Edge 不會檢查其 是否為預設瀏覽器,並關閉此選項的使用者控制。

如果您未設定此原則,則 Microsoft Edge 會讓使用者控制其是否為預設瀏覽器,以及在非為預設瀏覽器時,是否顯示使用者通知。

Windows 系統管理員注意事項: 此原則僅適用於執行 Windows 7 的電腦。至於較新版本的 Windows,您必須部署一個「預設應用程式關聯」檔案,使 Microsoft Edge 成為 https 和http 通訊協定的處理常式 (以及選擇性的 ftp 通訊協定和檔案格式,如 .html、.htm、.pdf、.svg、.webp)。如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2094932
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultBrowserSettingsCampaignEnabled

啟用預設瀏覽器設定行銷活動

支援的版本:
描述
此原則會啟用預設瀏覽器設定行銷活動。如果使用者按一下以接受行銷活動,其預設瀏覽器和/或預設搜尋引擎將分別變更為 Microsoft Edge 和 Microsoft Bing。如果使用者關閉行銷活動,則使用者的瀏覽器設定將保持不變。

如果啟用或未設定此原則,則會提示使用者將 Microsoft Edge 設為預設瀏覽器,若使用者沒有這些瀏覽器設定,則會提示使用者將 Microsoft Bing 設為預設搜尋引擎。

如果您停用此原則,將不會提示使用者將 Microsoft Edge 設為預設瀏覽器,或將 Microsoft Bing 設為預設搜尋引擎。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

DefaultClipboardSetting

預設剪貼簿網站權限

支援的版本:
描述
此原則可控制剪貼簿網站權限的預設值。

將原則設定為 2 會封鎖網站,使其無法使用剪貼簿網站權限。

將原則設定為 3 或未設定原則,可讓使用者變更設定,並且決定當網站要使用某個 API 時,剪貼簿 API 是否可供使用。

此原則可以使用 ClipboardAllowedForUrlsClipboardBlockedForUrls 原則針對特定 URL 模式覆寫。

此原則只會影響由剪貼簿網站權限控制的剪貼簿作業,不會影響處理過的剪貼簿寫入和信任的複製和貼上作業。

原則選項對應:

* BlockClipboard (2) = 不允許任何網站使用剪貼簿網站權限

* AskClipboard (3) = 允許網站要求使用者授與剪貼簿網站權限

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultSearchProviderContextMenuAccessAllowed

允許預設搜尋提供者內容功能表搜尋存取權

支援的版本:
描述
允許在操作功能表上使用預設搜尋提供者。

如果您將此原則設定為 [停用],依賴您預設搜尋提供者的搜尋操作功能表項目和側邊欄搜尋將無法使用。

如果將此原則設定為 [啟用] 或未設定,則可使用您預設搜尋提供者的操作功能表項目和側邊欄搜尋。

只有在啟用 DefaultSearchProviderEnabled 原則時才會套用原則值,否則不會套用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DefaultSensorsSetting

預設感應器設定

支援的版本:
描述
設定網站是否可以存取及使用感應器 (例如動作與光感應器)。您可以完全封鎖或允許網站取得感應器的存取。

將原則設定為 1,可讓網站存取及使用感應器。將原則設定為 2,則會拒絕存取感應器。

您可以使用 SensorsAllowedForUrlsSensorsBlockedForUrls 原則,針對特定 URL 模式來覆寫此原則。

如果未設定此原則,則網站可以存取和使用感應器,且使用者可以變更此設定。這是 SensorsAllowedForUrlsSensorsBlockedForUrls 的全域預設值。

原則選項對應:

* AllowSensors (1) = 允許網站存取感應器

* BlockSensors (2) = 不允許任何網站存取感應器

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultSerialGuardSetting

控制序列 API 的使用

支援的版本:
描述
設定網站是否可以存取序列埠。您可以完全封鎖存取,或每次網站想要存取序列埠時都詢問使用者。

將原則設定為 3 可讓網站要求存取序列埠。將原則設定為 2 會拒絕對序列埠的存取。

您可以使用 SerialAskForUrls and SerialBlockedForUrls 原則,為特定 URL 模式覆寫此原則。

如果未設定這個原則,則根據預設,網站可以詢問使用者是否可以存取序列埠,且使用者可以變更這個設定。

原則選項對應:

* BlockSerial (2) = 不允許任何網站透過序列 API 要求存取序列埠

* AskSerial (3) = 允許網站要求使用者存取序列埠的權限

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DefaultShareAdditionalOSRegionSetting

設定預設 [共用其他作業系統地區] 設定

支援的版本:
描述
此原則控制Microsoft Edge 中的「共用其他作業系統區域」設定預設值。

「共用其他作業系統區域」Microsoft Edge 設定控制作業系統區域格式設定是否會透過預設 JavaScript 地區設定與網頁共用。如果共用,網站將能夠使用 JavaScript 程式碼察遜作業系統區域格式,例如; 「Intl.DateTimeFormat().resolvedOptions().locale」。此設定預設值為 "Limited"。

如果您將此原則設為"Limited",則作業系統區域格式只有在其語言部分符合Microsoft Edge 顯示語言時,才能共用。

如果您將此原則設為"Always",則作業系統區域格式將一律共用。如果作業系統區域格式語言與Microsoft Edge顯示語言不同,此職可能會造成非預期的網站行為。例如,如果網站使用 JavaScript 預設區域設定來格式化日期,當周圍文字已另一種語言顯示時,日期和月份的名稱可能會以一種語言顯示。

如果您將此原則設為"Never",則將不會共用作業系統區域格式。

範例 1: 在此範例中,作業系統區域格式設為「en-GB」而瀏覽器顯示語言設為「en-US」。則若原則設為"Limited"或"Always"將會共用作業系統區域格式。

範例 2: 在此範例中,作業系統區域格式設為「es-MX」而瀏覽器顯示語言設為「en-US」。則若原則設為"Always" 將會共用作業系統區域格式,但若原則設為"Limited"則不會共用作業系統區域格式。

如需此設定的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2222282

原則選項對應:

* Limited (0) = 受限

* Always (1) = 一律共用作業系統地區格式

* Never (2) = 永不共用作業系統地區格式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

DefinePreferredLanguages

定義網站支援該語言時,網站應顯示的慣用語言排序清單

支援的版本:
描述
設定 Microsoft Edge 在接受語言要求 HTTP 標頭的一部分傳送給網站的語言變種,並防止使用者在 Microsoft Edge 設定中新增、移除或變更慣用語言的順序。想要變更 Microsoft Edge 顯示的語言或提供頁面翻譯功能的使用者,將僅限於此原則中所設定的語言。

如果您啟用此原則,除非使用其他網站特定邏輯來判斷顯示語言,否則網站將會以清單中的第一個語言顯示。在這個原則中定義的語言變種會覆寫設定為 SpellcheckLanguage 原則一部分的語言。

如果您未設定或停用此原則,Microsoft Edge 會將使用者指定的慣用語言作為接受語言要求 HTTP 標頭的一部分傳送給網站。

如需有效的語言變種詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2148854
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"en-US,fr,es"
Mac 資訊和設定

回到頂端

DelayNavigationsForInitialSiteListDownload

要求 [企業模式網站清單] 在索引標籤瀏覽之前就能使用

支援的版本:
描述
可讓您指定 Microsoft Edge 索引標籤使否等待導覽,直到瀏覽器下載初始的企業模式網站清單。此設定適用於瀏覽器首頁應以 Internet Explorer 模式載入的情況,且在啟用 IE 模式後,瀏覽器初次執行時,必須執行此設定。如果此情況不存在,則建議您不要啟用此設定,因為這會對載入首頁的效能造成負面影響。只有當 Microsoft Edge 沒有緩存企業模式網站清單時 (例如啟用 IE 模式後,瀏覽器首次執行時),才適用此設定。

此設定可結合使用的標的:
InternetExplorerIntegrationLevel 設為 'IEMode'

InternetExplorerIntegrationSiteListInternetExplorerIntegrationCloudSiteList 其中之一的原則的清單具有至少一個項目。

此原則的超時行為可以搭配 NavigationDelayForInitialSiteListDownloadTimeout 原則使用。

如果您將此原則設為 'All,當 Microsoft Edge 沒有企業模式網站清單的緩存版本時,索引標籤會延遲導覽,直到瀏覽器下載網站清單。網站清單已由網站以 Internet Explorer 開啟的網站,即使在瀏覽器的初始瀏覽期間,也會以 Internet Explorer 模式載入。無法將網站設定為在 Internet Explorer 中開啟,例如任何具有非 http:、https:、file: 或 ftp: 架構的網站,請勿在 Edge 模式中延遲瀏覽並請立即載入。

當與 InternetExplorerIntegrationCloudSiteList 原則搭配使用時,在 Microsoft Edge 初次啟動期間,由於隱含的登錄必須先完成,Microsoft Edge 才能嘗試從 Microsoft 雲端下載網站清單,因為這需要驗證雲端服務。

如果您將此原則設為 'None' 或不進行設定,則當Microsoft Edge 沒有企業模式網站清單的緩存版本時,會立即導覽索引標籤,且不會等待瀏覽器下載企業模式網站清單。網站清單已由網站清單以 Internet Explorer 模式開啟的網站將會以 Microsoft Edge 模式開啟,直到瀏覽器完成下載企業模式網站清單。

原則選項對應:

* None (0) = 無

* All (1) = 所有符合資格的瀏覽

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

DeleteDataOnMigration

移轉時刪除舊版瀏覽器資料

支援的版本:
描述
此原則會判斷是否在移轉到 Microsoft Edge 版本 81 或更新版本之後,刪除來自 Microsoft Edge 舊版的使用者瀏覽資料。

如果您將此原則設為 [已啟用],來自 Microsoft Edge 舊版的所有瀏覽資料將於移轉到 Microsoft Edge 版本 81 或更新版本之後刪除。此原則必須在移轉到 Microsoft Edge 版本 81 或更新版本之前設定,才能在現有瀏覽資料上產生任何作用。

如果您將此原則設為 [已停用],或此原則尚未設定,則不會在移轉到 Microsoft Edge 版本 83 或更新版本之後,刪除使用者瀏覽資料。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

DeveloperToolsAvailability

控制可在哪使用開發人員工具

支援的版本:
描述
控制開發人員工具的使用位置。

如果將此原則設定為預設) ([DeveloperToolsDisallowedForForceInstalledExtensions],則使用者一般可以存取開發人員工具和 JavaScript 控制台,但不能存取企業原則所安裝擴充功能的內容。

如果您將此原則設定為 [DeveloperToolsAllowed],則使用者可以在所有內容中存取開發人員工具和 JavaScript 控制台,包括由企業原則安裝的擴充功能。

如果您將此原則設定為 [DeveloperToolsDisallowed],則使用者無法存取開發人員工具或檢查網站專案。開啟開發人員工具或 JavaScript 控制台的鍵盤快捷方式和功能表或操作選單項已停用。

自 Microsoft Edge 版本 99 起,此設定也會控制 [檢視頁面來源] 功能的進入點。如果您將此原則設定為 [DeveloperToolsDisallowed],使用者將無法透過鍵盤快捷方式或操作功能表存取來源檢視。若要完全封鎖來源檢視,您也必須將 'view-source:*' 新增至 URLBlocklist 原則。

自 Microsoft Edge 版本 119 起,此設定也會控制是否可以啟動和使用隔離 Web Apps 的開發人員模式。

自 Microsoft Edge 版 128 起,如果已設定 ExtensionDeveloperModeSettings 原則,此設定將不會控制擴充功能頁面上的開發人員模式。

原則選項對應:

* DeveloperToolsDisallowedForForceInstalledExtensions (0) = 封鎖企業原則安裝在擴充功能上的開發人員工具,並允許在其他內容中使用

* DeveloperToolsAllowed (1) = 允許使用開發人員工具

* DeveloperToolsDisallowed (2) = 不允許使用開發人員工具

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DiagnosticData

傳送瀏覽器使用的必要和選擇性診斷資料

支援的版本:
描述
此原則控制向 Microsoft 傳送有關瀏覽器使用情況的必要和選擇性診斷資料。

收集必要診斷資料可保護 Microsoft Edge 的安全、保持最新狀態,並如預期般運作。

選擇性診斷資料包括如何使用瀏覽器、瀏覽的網站以及向 Microsoft 傳送當機報告以改進產品和服務的資料。

在升級至版本 121 之前,Windows 10 裝置不支援此原則。若要在 Windows 10 (適用於版本 121 和之前版本) 上控制此資料收集,IT 系統管理員必須使用 Windows 診斷資料群組原則。視 Windows 版本而定,此原則會是 'Allow Telemetry' 或 'Allow Diagnostic Data'。深入了解 Windows 10 診斷資料收集: https://go.microsoft.com/fwlink/?linkid=2099569

針對版本 122 及更新版本,Windows 10 裝置支援此原則,以允許個別控制 Microsoft Edge 資料收集與 Windows 10 診斷資料收集。

使用下列其中一種設定來設定此原則:

'Off' 會關閉必要和選用診斷資料收集。不建議使用此選項。

'RequiredData' 會傳送必要診斷資料,但會關閉選用診斷資料收集。Microsoft Edge 會傳送必要診斷資料以保護 Microsoft Edge 的安全、保持最新狀態,並如預期般運作。

'OptionalData' 會傳送選用診斷資料,其中包括有關瀏覽器使用情況、瀏覽的網站以及向 Microsoft 傳送當機報告以改進產品和服務的資料。

在 Windows 7/macOS 上,此原則控制將必要和選擇性資料傳送到 Microsoft。

如果未設定或停用此原則,則 Microsoft Edge 會預設為使用者的喜好設定。

原則選項對應:

* Off (0) = 關閉 (不建議)

* RequiredData (1) = 必要資料

* OptionalData (2) = 選擇性資料

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DirectInvokeEnabled

允許使用者透過 DirectInvoke 協定打開檔案

支援的版本:
描述
允許使用者使用 DirectInvoke 通訊協定開啟檔案。DirectInvoke 通訊協定可讓網站要求瀏覽器使用使用者電腦或裝置上的特定檔案處理常式,從特定 URL 開啟檔案。

如果啟用或未設定此原則,使用者可以使用 DirectInvoke 通訊協定開啟檔案。

如果您停用這個原則,使用者將無法使用 DirectInvoke 通訊協定開啟檔案。檔案將儲存至檔案系統。

注意: 停用 DirectInvoke 可能會使某些 Microsoft Office SharePoint Online 功能無法如預期運作。

如需有關 DirectInvoke 的詳細資訊,請參閱https://go.microsoft.com/fwlink/?linkid=2103872https://go.microsoft.com/fwlink/?linkid=2099871
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

Disable3DAPIs

停用 3D 圖形 Api 支援

支援的版本:
描述
防止網頁存取圖形處理器 (GPU)。具體來說,網頁無法存取 WebGL API 且外掛程式無法使用 Pepper 3D API。

如果您未設定或停用此原則,可能會允許網頁使用 WebGL API 及允許外掛程式使用 Pepper 3D API。Microsoft Edge 預設可能仍然需要傳遞命令列引數,才能使用這些 API。

如果 HardwareAccelerationModeEnabled 原則已設定為 false,則會略過 'Disable3DAPIs' 原則的設定 - 相當於將 'Disable3DAPIs' 原則設定為 True。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

DisableScreenshots

停用取得螢幕擷取畫面功能

支援的版本:
描述
控制使用者是否可取得瀏覽器頁面的螢幕擷取畫面。

如果啟用此原則,則使用者無法使用鍵盤快速鍵或延伸模組 API 來取得螢幕擷取畫面。

如果停用或未設定此原則,則使用者可以取得螢幕擷取畫面。

注意: 即使您使用此原則來停用螢幕擷取畫面,使用者仍然可以使用瀏覽器內的網頁擷取或使用瀏覽器外部的其他方法來取得螢幕擷取畫面。例如,使用作業系統功能或其他應用程式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DiscoverPageContextEnabled

啟用 AAD 設定檔頁面內容的探索存取權 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 127 以後的版本中使用。
支援的版本:
描述
此原則自 Edge 127 起已淘汰。兩個新的 Edge 原則已就位。這些原則為 CopilotPageContext (控制 Copilot 對 AAD 設定檔之頁面內容的存取權) 和 CopilotCDPPageContext (控制具有商業資料保護的 Copilot 對 AAD 設定檔之頁面內容的存取權)。

此原則未允許個別控制 Copilot 和具商業資料保護的 Copilot。新原則允許個別控制這些版本的 Copilot。新原則也允許系統管理員透過啟用此原則,強制啟用 Copilot 對 Edge 頁面內容的存取權,而僅允許 DiscoverPageContextEnabled 強制停用 Copilot 頁面存取權。

此原則啟用對 AAD 設定檔頁面內容的探索存取權。[探索] 是裝載 Bing Chat 的擴充功能。若要摘要頁面並與文字選取內容互動,它必須能夠存取頁面內容。啟用後,頁面內容將會傳送至 Bing。此原則不會影響 MSA 設定檔。

如果啟用或未設定此原則,[探索] 將可存取頁面內容。

如果停用此原則,[探索] 將無法存取頁面內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DiskCacheDir

設定磁碟快取目錄

支援的版本:
描述
設定用來儲存快取檔案的目錄。

如果您啟用這個原則,無論使用者是否已指定 '--disk-cache-dir' 旗標,Microsoft Edge 皆會使用所提供的目錄。為避免資料遺失或其他意外的錯誤,請勿將此原則設定為磁碟區的根目錄或用於其他用途的目錄,因為 Microsoft Edge 管理其內容。

如需指定目錄和路徑時可使用的變數清單,請參閱 https://go.microsoft.com/fwlink/?linkid=2095041

如果您未設定此原則,則系統會使用預設快取目錄,且使用者可以使用 '--disk-cache-dir' 命令列旗標覆寫該預設值。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"${user_home}/Edge_cache"
Mac 資訊和設定

回到頂端

DiskCacheSize

設定磁碟快取大小,以位元組為單位

支援的版本:
描述
此原則會將磁碟快取大小設定為 Microsoft Edge。

如果您啟用此原則,Microsoft Edge 將使用指定的快取大小 (無論使用者是否已設定 --disk-cache-size 命令列旗標)。

此原則中定義的值會被視為快取系統的建議,而不是嚴格的限制。低於數 MB 的值會四捨五入至合理的最小值。

如果您將值設為 0,則會使用預設快取大小,且使用者無法覆寫它。

建議不要設定自訂值,因為 Microsoft Edge 會自動管理快取大小以獲得最佳效能。設定較小的值可能會降低效能並增加網路使用量。

如果您未設定此原則,則會使用預設大小,但使用者可以使用 --disk-cache-size 旗標覆寫它。

注意: 指定的值會被視為多個快取子系統的提示。所有快取的總磁碟使用量可能會比設定的值大 (但仍會在相同數量級範圍內)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x14000000
Mac 資訊和設定

回到頂端

DisplayCapturePermissionsPolicyEnabled

指定顯示擷取權限原則是否已核取或已略過 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
支援的版本:
描述
此原則已移除。此原則是不符合規格的企業應用程式的暫時因應措施。

此原則在 Microsoft Edge 107 中會停止運作並且在 Microsoft Edge版本 110 被移除。

根據此規格,getDisplayMedia()
的顯示捕獲許可權-策略入口存取權:
https://www.w3.org/TR/screen-capture/#feature-policy-integration
不過,如果停用此原則,系統便不會強制執行此要求,
且 getDisplayMedia() 會獲得內容的允許,
其中可能會遭到禁止。

如果您啟用或未設定此原則,網站僅可從內容呼叫
getDisplayMedia() 擷取擷取,而這些內容是由顯示擷取權限原則所允許。

如果您停用此原則,則網站甚至可以從內容呼叫 getDisplayMedia,
而這些內容並未在顯示擷取權限原則的允許清單中。
請注意,可能仍有其他限制。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DnsOverHttpsMode

控制 DNS-over-HTTPS 模式

支援的版本:
描述
控制 DNS-over-HTTPS 解析程式的模式。請注意,此原則只會設定每個查詢的預設模式。
特殊類型的查詢可以覆寫模式,例如解析 DNS-over-HTTPS 伺服器主機名的要求。

"off" 模式會停用 DNS-over-HTTPS。

如果可以使用 DNS-over-HTTPS 伺服器,"automatic" 模式會先傳送 DNS-over-HTTPS 查詢,並在錯誤時遞補傳送不安全的查詢。

"secure" 模式只會傳送 DNS-over-HTTPS 查詢,錯誤時將無法解析。

若未針對受管理裝置設定此原則,將不會傳送 DNS-over-HTTPS 查詢。請改用瀏覽器
可以將 DNS 要求傳送給與用戶系統解析程式相關聯的解析程式。
視使用中的解析程式而定,這可能會導致較不安全或私人的 DNS 解析程式。

原則選項對應:

* off (off) = 停用 DNS-over-HTTPS

* automatic (automatic) = 在具有不安全後援的情況下啟用 DNS-over-HTTPS

* secure (secure) = 在沒有不安全後援的情況下啟用 DNS-over-HTTPS

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"off"
Mac 資訊和設定

回到頂端

DnsOverHttpsTemplates

指定所需的 DNS-over-HTTPS 解析程式的 URI 範本

支援的版本:
描述
所需的 DNS-over-HTTPS 解析程式的 URI 範本。若要指定多個 DNS-over-HTTPS 解析程式,請以空格分隔對應的 URI 範本。

如果您設定 DnsOverHttpsMode to "secure",則必須設定此原則,而且不能是空的。

如果您設定 DnsOverHttpsMode to "automatic" 並設定此原則,則會使用指定的 URI 範本。如果您未設定此原則,則會使用硬式編碼對應來嘗試將使用者目前的 DNS 解析程式升級為同一個提供者所操作的 DoH 解析程式。

如果 URI 範本包含 dns 變數,則對解析程式的要求將會使用 GET; 否則要求將會使用 POST。

將忽略不正確格式化的範本。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://dns.example.net/dns-query{?dns}"
Mac 資訊和設定

回到頂端

DoNotSilentlyBlockProtocolsFromOrigins

定義無法由洪水防護以無提示方式封鎖的通訊協定清單

支援的版本:
描述
可讓您建立通訊協定清單,並為每個通訊協定建立允許的來源模式相關清單。這些來源不會以無提示方式封鎖,無法由洪水防護啟動外部應用程式。列出通訊協定時,不應包含結尾分隔符號。例如,列出 "skype" 而不是 "skype:" 或 "skype://"。

如果您設定此原則,則只有在:

- 通訊協定已列出

- 嘗試啟動通訊協定的網站來源符合該通訊協定 allowed_origins 清單中的其中一個原始模式時,通訊協定才允許以無提示方式封鎖。

如果任一條件為 False,則外部通訊協定啟動可能會由洪水防護封鎖。

如果未設定此原則,則任何通訊協定都不得忽略以無提示方式封鎖。

原始比對模式使用與 URLBlocklist 原則模式的相似格式,記錄於 https://go.microsoft.com/fwlink/?linkid=2095322 中。

然而,此原則的來源比對模式不能包含 "/path" 或 "@query" 元素。任何包含 "/path" 或 "@query" 元素的模式都會被忽略。

此原則無法如預期使用 file://* 萬用字元。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\DoNotSilentlyBlockProtocolsFromOrigins = [
  {
    "allowed_origins": [
      "example.com",
      "http://www.example.com:8080"
    ],
    "protocol": "spotify"
  },
  {
    "allowed_origins": [
      "https://example.com",
      "https://.mail.example.com"
    ],
    "protocol": "msteams"
  },
  {
    "allowed_origins": [
      "*"
    ],
    "protocol": "msoutlook"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\DoNotSilentlyBlockProtocolsFromOrigins = [{"allowed_origins": ["example.com", "http://www.example.com:8080"], "protocol": "spotify"}, {"allowed_origins": ["https://example.com", "https://.mail.example.com"], "protocol": "msteams"}, {"allowed_origins": ["*"], "protocol": "msoutlook"}]
Mac 資訊和設定

回到頂端

DoubleClickCloseTabEnabled

已啟用 Microsoft Edge 中的按兩下功能 (僅適用于中國)

支援的版本:
描述
此原則可讓您設定 Microsoft Edge中的按兩下功能。

按兩下可讓使用者按兩下左滑鼠按鍵,關閉索引標籤。

如果啟用或未設定此原則,您可以使用按兩下功能關閉Microsoft Edge上的索引標籤以開始使用此功能。

如果停用此原則,則無法在Microsoft Edge中使用按兩下功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

DownloadDirectory

設定下載目錄

支援的版本:
描述
設定下載檔案時要使用的目錄。

如果您啟用這個原則,無論使用者是否已指定某個目錄或選擇每次提示下載位置,Microsoft Edge都會使用提供的目錄。如需可使用的變數清單,請參閱https://go.microsoft.com/fwlink/?linkid=2095041

如果您停用或未設定這個原則,則會使用預設的下載目錄,而且使用者可以變更它。

如果您設定不正確路徑,Microsoft Edge將會預設為使用者的預設下載目錄。

如果路徑指定的資料夾不存在,下載將會觸發提示,詢問使用者要儲存下載的位置。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"\n        Linux-based OSes (including Mac): /home/${user_name}/Downloads\n        Windows: C:\\Users\\${user_name}\\Downloads"
Mac 資訊和設定

回到頂端

DownloadRestrictions

允許下載限制

支援的版本:
描述
設定 Microsoft Edge 完全阻擋的下載類型,而不會讓使用者覆寫安全性決策。

設定 'BlockDangdownDownloads' 以允許所有下載,但具有已知危險下載的 Microsoft Defender SmartScreen 警告,或具有危險檔案類型副檔名的下載項目除外。

設定 'BlockPotentiallyDangentialDownloads' 以允許所有下載,但具有潛在危險或垃圾下載的 Microsoft Defender SmartScreen 警告,或具有危險檔案類型副檔名的下載項目除外。

設定 'BlockAllDownloads' 以封鎖所有下載。

設定 'BlockMaliciousDownloads' 以允許所有下載,但具有已知惡意下載之 Microsoft Defender SmartScreen 警告的下載除外。

如果未設定此原則或設定 'DefaultDownloadSecurity' 選項,則下載項目會依據 Microsoft Defender SmartScreen 分析結果進行一般安全性限制。

請注意,這些限制適用於從網頁內容下載,以及 [下載連結...] 操作功能表選項。這些限制不適用於儲存或下載目前顯示的頁面,也不適用於列印選項中的 [儲存為 PDF] 選項。

如需 Microsoft Defender SmartScreen 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2094934

原則選項對應:

* DefaultDownloadSecurity (0) = 沒有特殊限制

* BlockDangerousDownloads (1) = 封鎖惡意下載和危險檔案類型

* BlockPotentiallyDangerousDownloads (2) = 封鎖潛在危險或垃圾下載項目和危險檔案類型

* BlockAllDownloads (3) = 封鎖所有下載

* BlockMaliciousDownloads (4) = 封鎖惡意下載

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

DynamicCodeSettings

動態程式碼設定

支援的版本:
描述
此原則可控制 Microsoft Edge 的動態程式碼設定。

停用動態程式碼可防止潛在惡意的動態程式碼與第三方程式代碼變更 Microsoft Edge 的行為,藉此改善 Microsoft Edge 的安全性。不過,這可能會導致與必須在瀏覽器處理程序中執行的第三方軟體 (例如,特定印表機驅動程式) 發生相容性問題。

如果將此原則設定為 0 (預設) 或未設定,則 Microsoft Edge 會使用預設設定。

如果將此原則設為 1 – (EnabledForBrowser),則 Microsoft Edge 瀏覽啟處理序會無法建立動態程式碼。

原則選項對應:

* Default (0) = 預設動態程式碼設定

* EnabledForBrowser (1) = 防止瀏覽器程序建立動態程式碼

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

Edge3PSerpTelemetryEnabled

Edge 3P SERP 遙測已啟用

支援的版本:
描述
Microsoft Edge 中的 Edge3P 遙測會擷取使用者在協力廠商搜尋提供者上執的行搜尋,而不會識別該人員或裝置,並僅在使用者同意此資料收集時進行擷取。使用者隨時可以在瀏覽器設定中關閉集合。

如果啟用或未設定此原則,將會啟用 Edge 3P SERP 遙測功能。

如果停用此原則,將會停用 Edge 3P SERP 遙測功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

EdgeAssetDeliveryServiceEnabled

允許功能從 Asset Delivery Service 下載資產

支援的版本:
描述
Asset Delivery Service 是用於傳遞資產至 Microsoft Edge 用戶端的一般管道。
這些資產可以是設定檔或為 Machine Learning 模型,以提供使用此服務的功能。

如果啟用或未設定此原則,功能可以從 Asset Delivery Service 下載資產。

如果停用此原則,功能將無法下載正確執行所需的資產。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EdgeAutofillMlEnabled

機器學習支援的自動填寫建議

支援的版本:
描述
允許 ML 技術預測並填入表單和文字欄位,以更方便瀏覽。您的個人資訊是安全的,不會在其他地方使用。

如果您啟用此原則或未進行設定,使用者可受益於機器學習驅動的自動填寫建議,這些建議可根據歷史自動填寫資料提供更精確且具上下文感知的表單建議,從而提高效率。

如果您停用此原則,系統將不會顯示機器學習驅動的自動填寫建議,自動填寫也將不再使用雲端機器學習模型,以更智能且具上下文感知的建議來增強表單填寫功能。相反,自動填寫將僅依賴基本的表單資料,而不具機器學習的優點。

如果您停用 AutofillAddressEnabled,則系統將停用此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EdgeCollectionsEnabled

啟用 [集錦] 功能

支援的版本:
描述
可讓您允許使用者存取 [集合] 功能,可以收集、組織、共用並且更有效率地匯出內容,並與 Office 整合。

如果您啟用或未設定此原則,使用者將能存取並使用 Microsoft Edge 中的 [集合] 功能。

如果您停用此原則,則使用者無法存取與使用 Microsoft Edge 中的 [集合]。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeDiscoverEnabled

探索 Microsoft Edge 中的功能 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 105 以後的版本中使用。
支援的版本:
描述
此原則無法執行,因為 Discover 現在包含在 Edge 側邊欄中,而且可以使用 HubsSidebarEnabled 原則管理。

此原則可讓您設定Microsoft Edge中的 [探索] 功能。

啟用時會在背景中運作,此功能會將 URL 傳送至 Microsoft Bing 以搜尋相關建議。

如果啟用或未設定此原則,您可以使用 Microsoft Edge 上的 [探索] 按鈕以開始使用此功能。

如果停用此原則,則無法在 Microsoft Edge 中使用 [探索] 功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeEDropEnabled

啟用 Microsoft Edge 中的 [放置] 功能

支援的版本:
描述
此原則可讓您設定在 Microsoft Edge 中的 [放置] 功能。

[放置] 可讓使用者傳送訊息或檔案給自己。

如果啟用或未設定此原則,您可以在 Microsoft Edge 中使用 [放置] 功能。

如果停用此原則,則無法在 Microsoft Edge 中使用 [放置] 功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeEnhanceImagesEnabled

已啟用增強影像 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 121 以後的版本中使用。
支援的版本:
描述
增強影像功能已遭淘汰,從 122 開始將會移除此原則。設定 Microsoft Edge 是否可以自動增強影像,以更佳的色彩、光源和對比來顯示更銳利的影像。

如果您啟用此原則或未設定原則,Microsoft Edge 將會自動增強特定 Web 應用程式的影像。

如果您停用此原則,Microsoft Edge 將不會增強影像。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeEntraCopilotPageContext

在 Microsoft Edge 側窗格中使用 Copilot 時,控制 Entra 帳戶使用者配置檔 Microsoft Edge 頁面內容的 Copilot 存取權

支援的版本:
描述
此原則可控制 Microsoft Edge 側窗格中的 Copilot 是否能存取 Microsoft Edge 頁面內容。這包括頁面摘要和傳送到 Copilot 的類似關係型查詢。

此原則僅適用於使用其 Entra 帳戶登入 Microsoft Edge 且在側窗格中使用 Copilot 的使用者。此原則適用於 Microsoft Edge 側窗格中的所有 Copilot 產品 , 例如, Microsoft 365 Copilot Business Chat, 以及使用企業數據保護 (EDP) Microsoft Copilot。

如果啟用此原則,當使用者在 Microsoft Edge 側窗格中詢問 Copilot 的內容相關性查詢時,Copilot 將能存取 Microsoft Edge 頁面內容。

如果停用此原則,Copilot 將無法存取 Microsoft Edge 頁面內容。

如果您未設定此原則,預設行為如下:

- 對於非歐盟國家/地區,預設會啟用存取權。

- 對於其他國家/地區,預設會停用存取。

- 在兩種情況下,如果未設定原則,則使用者可以使用 Microsoft Edge 設定中的切換來啟用或停用 Copilot 存取 Microsoft Edge 頁面內容。

先前行為的例外狀況包括當頁面使用數據外洩防護 (DLP) 量值進行保護時。在該情況下,即使啟用此原則,Copilot 也無法存取 Microsoft Edge 頁面內容。此行為是要確保 DLP 的完整性。

若要深入瞭解 Copilot 的數據使用量與同意,請參閱 https://go.microsoft.com/fwlink/?linkid=2288056
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeFollowEnabled

啟用 Microsoft Edge 中的 [追蹤] 服務 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 126 以後的版本中使用。
支援的版本:
描述
讓 Microsoft Edge 瀏覽器啟用追蹤服務,並將其套用至使用者。

使用者可以在 Microsoft Edge 中針對意見領袖、網站或主題使用 [追蹤] 功能。

如果啟用或未設定此原則,則可套用 Microsoft Edge 中的 [追蹤] 功能。

如果停用此原則,Microsoft Edge 將無法與 [追蹤] 服務進行通訊及提供追蹤功能。

此原則在版本 126 後已淘汰。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeHistoryAISearchEnabled

控制對歷程記錄中 AI 增強搜尋的存取權

支援的版本:
描述
此原則控制使用者是否可以在 Microsoft Edge 的瀏覽歷程中使用 AI 增強搜尋功能。

當啟用或未設定時,使用者可以使用同義詞、自然語言片語及輕微的拼寫錯誤來尋找先前造訪的頁面。

當停用時,使用者只能在其歷程記錄中執行完全符合 (逐字) 的搜尋。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeOpenInSidebarEnabled

在提要欄位中啟用開啟

支援的版本:
描述
允許/禁止使用者在側邊欄開啟網站或應用程式。

如果啟用或未設定此原則,使用者將能存取此功能。
如果您停用這個原則,用戶將無法存取功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeShoppingAssistantEnabled

已啟用 [在 Microsoft Edge 中購物]

支援的版本:
描述
此原則可讓使用者比較他們所查看的產品價格、從所在網站獲得優惠券或回饋金,自動套用優惠卷並使用自動填入資料加快結帳速度。

如果您啟用或未設定此原則,將會自動為零售網域套用價格比較、優惠券、回饋金、快速結帳等購物功能。系統將會從伺服器擷取目前零售商的優惠券與來自其他零售商的價格。

如果您停用此原則,則不會為零售網域自動尋找如價格比較、優惠券、回饋金和快速結帳等購物功能。

從版本 90.0.818.56 開始,可讓使用者了解購物網域上有提供優惠券、回饋金、價格比較或價格歷史記錄的傳訊行爲,也可透過網址列下方的水平橫幅來進行。之前傳送這種訊息是在網址列上完成的。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeSidebarAppUrlHostAllowList

允許在 Microsoft Edge 側邊欄中開啟特定應用程式

支援的版本:
描述
根據 URL 模式,定義不受 EdgeSidebarAppUrlHostBlockList 約束的網站清單。

如果您未設定此原則,用戶可以開啟側邊欄中的所有應用程式,但 EdgeSidebarAppUrlHostBlockList 中所列 URL 除外。

如果您設定此原則,即使應用程式列在封鎖清單中,也可在側邊欄中開啟列於允許清單中的應用程式。

默認允許所有應用程式。不過,如果您依原則禁止應用程式,則可以使用允許的應用程式清單來變更該原則。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2281313.
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostAllowList\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostAllowList\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

EdgeSidebarAppUrlHostBlockList

控制無法在 Microsoft Edge 側邊欄中開啟的應用程式

支援的版本:
描述
根據 URL 模式,定義無法在側邊欄中開啟的網站清單。

如果您未設定此原則,用戶可以在側邊欄開啟任何應用程式。

如果停用 HubsSidebarEnabled 原則,則不會使用此清單,也無法開啟提要字段。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2281313.

注意: '*' 的封鎖清單值表示除非已在 EdgeSidebarAppUrlHostAllowList 原則中明確列出所有應用程式,否則會封鎖這些應用程式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostBlockList\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostBlockList\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

EdgeSidebarAppUrlHostForceList

控制哪些應用程式會強制顯示在 Microsoft Edge 提要欄位中

支援的版本:
描述
根據 URL 定義強制顯示在側邊欄的網站清單。

如果您未設定此原則,則不會強制在側邊欄中顯示任何應用程式。

如果停用 HubsSidebarEnabled 原則,則不會使用此清單,且無法顯示側邊欄。

如需有效 URL 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2281313.

注意: 此原則不支援 URL 模式。您應該提供應用程式的確切 URL。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\EdgeSidebarAppUrlHostForceList\1 = "https://www.contoso.com"
Mac 資訊和設定

回到頂端

EdgeSidebarCustomizeEnabled

啟用提要欄位自訂

支援的版本:
描述
允許/禁止使用側邊欄自定義。

如果啟用或未設定此原則,使用者將可以自定義存取提要字段。
如果您停用這個原則,用戶將無法存取自定義的提要字段。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EdgeWalletCheckoutEnabled

啟用電子錢包結帳功能

支援的版本:
描述
在 Microsoft Edge 中啟用電子錢包結帳功能。

如果啟用或未設定此原則,則使用者可以選擇是否要在 Microsoft Edge 購物時使用電子錢包結帳。

如果停用此原則,則使用者無法在 Microsoft Edge 購物時使用電子錢包結帳。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

EdgeWalletEtreeEnabled

Edge 電子錢包 E-Tree 已啟用

支援的版本:
描述
Microsoft Edge 中的 Edge 電子錢包 E-Tree 功能可讓使用者種植自己的 E-Tree。

如果啟用或未設定此原則,則使用者可以使用 Edge 電子錢包 E-Tree 功能。

如果停用此原則,使用者就無法使用 Edge 電子錢包 E-Tree 功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EditFavoritesEnabled

允許使用者編輯我的最愛

支援的版本:
描述
啟用此原則以讓使用者新增、移除及修改我的最愛。如果您未設定原則,這是預設行為。

停用此原則可防止使用者新增、移除或修改我的最愛。它們仍然可以使用現有的我的最愛。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EnableDeprecatedWebPlatformFeatures

在限定時間內重新啟用已取代的網頁平台功能 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 86 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為現在會使用專用的 Web 平台原則來管理個別 Web 平台功能的取代。

指定要暫時重新啟用的已取代 Web 平台功能清單。

此原則可讓您在有限時間內重新啟用已取代的 Web 平台功能。功能會依字串標記識別。

如果未設定此原則、清單空白,或如果功能與支援的字串標記之一不符,則所有已取代的 Web 平台功能將維持停用。

雖然上述平台支援該原則本身,但其啟用的功能可能無法在所有平台上使用。並非所有已取代的 Web 平台功能都能重新啟用。僅有以下明確列出的功能可重新啟用並僅限有限時間內,每項功能的時間皆不同。您可以前往 https://bit.ly/blinkintents 檢閱 Web 平台功能變更的背後意圖。

字串標記的一般格式為 [DeprecatedFeatureName]_EffectiveUntil[yyyymmdd]。

原則選項對應:

* ExampleDeprecatedFeature (ExampleDeprecatedFeature_EffectiveUntil20080902) = 啟用 ExampleDeprecatedFeature API 至 2008 年 9 月 2日止

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\EnableDeprecatedWebPlatformFeatures\1 = "ExampleDeprecatedFeature_EffectiveUntil20080902"
Mac 資訊和設定

回到頂端

EnableDomainActionsDownload

啟用從 Microsoft 進行網域動作下載 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
支援的版本:
描述
此原則無法使用,因為應避免衝突狀態。此原則用來啟用/停用網域動作清單的下載,但不會每次都達到所需的狀態。負責處理下載的試驗和設定服務本身擁有原則,可設定要從服務下載的項目。請改用 ExperimentationAndConfigurationServiceControl 原則。

在 Microsoft Edge 中,網域動作代表一系列的相容性功能,協助瀏覽器在網路上正常運作。

Microsoft 基於相容性原因,保留特定網域中的動作清單。例如,如果該網站由於 Microsoft Edge 上的新使用者代理程式字串而損毀,則瀏覽器可能會覆寫網站上的使用者代理程式字串。當 Microsoft 嘗試解決網站擁有者的問題時,每個動作都是暫時性的。

瀏覽器啟動並經過一定的時間後,將會連線試驗和設定服務,其中包含要執行的最新相容性動作清單。此清單在第一次擷取後會儲存在本機,因此如果伺服器的複本有所變更,後續的要求就只需更新清單。

如果您啟用此原則,將會繼續從試驗和設定服務下載網域動作清單。

如果您停用此原則,將不會再從試驗和設定服務下載網域動作清單。

如果您未設定此原則,將繼續從試驗和設定服務下載網域動作清單。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EnableOnlineRevocationChecks

啟用線上 OCSP/CRL 檢查

支援的版本:
描述
線上撤銷檢查不會提供重大的安全性益處,且預設為停用。

如果您啟用這個原則,Microsoft Edge 將會執行軟失敗、線上 OCSP/CRL 檢查。「軟失敗」表示如果無法連線撤銷伺服器,憑證將被視為有效。

如果您停用或未設定原則,Microsoft Edge 將不會執行線上撤銷檢查。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EnableSha1ForLocalAnchors

當本機信任錨點核發 SHA-1 後,允許使用 SHA-1 簽署憑證 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 91 以後的版本中使用。
支援的版本:
描述
啟用此設定時,只要憑證鏈結到本機安裝的根憑證且為有效時,Microsoft Edge 會允許由 SHA-1 簽署憑證保護的連線。

請注意,此原則依賴允許 SHA-1 簽屬的作業系統 (OS) 憑證驗證堆疊。如果作業系統更新變更了處理 SHA-1 憑證的作業系統,此原則可能不再有效。此外,此原則作為暫時因應措施,以提供企業更多時間來淘汰 SHA-1。此原則將於 2021 年年中的 Microsoft Edge 92 版本中移除。

如果未設定此原則或將此原則設定為 False,或將 SHA-1 憑證鏈結至公開信任的憑證根目錄,則 Microsoft Edge 不會允許由 SHA-1 簽署的認證。

此原則僅適用於已加入至 Microsoft Active Directory 網域的 Windows 執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入至網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EnableUnsafeSwiftShader

允許軟體 WebGL 使用 SwiftShader 作為後援

支援的版本:
描述
控制當硬體 GPU 加速無法使用時,是否使用 SwiftShader 作為 WebGL 的後援。

啟用時,Microsoft Edge 會使用 SwiftShader 在不含 GPU 加速的系統上支援 WebGL,例如無周邊環境或虛擬機器。

從 Microsoft Edge 版本 139 開始,SwiftShader 由於安全性考量已被淘汰。因此,在原本會使用 SwiftShader 的情況下,WebGL 內容建立會失敗。啟用此原則可讓組織暫時延遲淘汰,並繼續使用 SwiftShader。

如果您停用或未設定這個原則,則在不具有硬體加速的系統上建立 WebGL 內容可能會失敗。如果無法處理內容建立失敗,這可能會導致依賴 WebGL 的 Web 內容運作不正確。

注意: 這是暫時原則,未來版本將會移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EncryptedClientHelloEnabled

TLS 加密 ClientHello 已啟用

支援的版本:
描述
Encrypted ClientHello (ECH) 是 TLS 的延伸,可加密 ClientHello 的機密欄位以改善隱私權。

如果啟用 ECH,視伺服器支援、HTTPS DNS 記錄的可用性或推出狀態而定,Microsoft Edge 可能會或不會使用 ECH。

如果啟用或不設定此原則,Microsoft Edge 將遵循 ECH 的預設推出程序。

如果停用此原則,Microsoft Edge 將不會啟用 ECH。

因為 ECH 是不斷演進的通訊協定,Microsoft Edge 的實作可能會變更。

因此,此原則是用來控制初始實驗性實作的暫時措施。當通訊協定完成時 ,將以最終的控制項取代。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EnforceLocalAnchorConstraintsEnabled

決定內建的憑證驗證器是否會強制執行將限制編碼到從平台信任存放區載入的信賴錨點 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 127 以後的版本中使用。
支援的版本:
描述
X.509 憑證可以編碼憑證延伸中的名稱限制,例如名稱限制。RFC 5280 指定在信賴起點憑證上強制套用這種限制是選擇性的。

從 Microsoft Edge 112 開始,將會強制執行這類從平台憑證存放區載入的憑證中限制。

此原則是以暫時退出的情況存在,以防企業遇到在其私人根目錄中編碼的限制問題。在該情況下,此原則可以用來在修正憑證問題時暫時停用強制執行限制。

如果您啟用或未設定此原則,Microsoft Edge 將會強制將限制編碼成從平台信任存放區載入的信賴起點。

如果停用此原則,Microsoft Edge 將不會強制將限制編碼成從平台信任存放區載入的信賴起點。

如果停用 MicrosoftRootStoreEnabled 原則,則此原則將不會生效。

此原則已在 Microsoft Edge 版本 128 中遭到移除。從該版本開始,會一律強制執行信賴起點中的限制。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EnhanceSecurityMode

增強 Microsoft Edge 中的安全性狀態

支援的版本:
描述
此原則可讓您增強 Microsoft Edge 中的安全性狀態。

如果您將此原則設定為 'StandardMode',將會關閉增強模式,且 Microsoft Edge 將回復為其標準安全性模式。

如果您將此原則設定為 'BalancedMode',安全性狀態將處於平衡模式。

如果您將此原則設定為 'StrictMode',安全性狀態將處於嚴格模式。

如果您將此原則設定為 'BasicMode',安全性狀態將處於基本模式。

注意: 啟用 EnhanceSecurityMode 時,不支援在 32 位元系統上使用 WebAssembly (WASM) 的網站。如果您需要存取使用 WASM 的網站,請考慮將其新增至您的例外清單,如下所述: https://go.microsoft.com/fwlink/?linkid=2183321

從 Microsoft Edge 113 開始,'BasicMode' 已淘汰,並被視為與 'BalancedMode' 相同。它無法用於 Microsoft Edge 版本 116。

如需有關增強的安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895

原則選項對應:

* StandardMode (0) = 標準模式

* BalancedMode (1) = 平衡模式

* StrictMode (2) = 嚴格模式

* BasicMode (3) = (已淘汰的) 基本模式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

EnhanceSecurityModeAllowUserBypass

允許使用者略過增強式安全性模式

支援的版本:
描述
Microsoft Edge 可讓使用者透過 [設定] 頁面或 PageInfo 飛出視窗略過網站上的增強式安全性模式。此原則可讓您設定使用者是否可以略過增強式安全性模式。

如果您停用此原則,Microsoft Edge 不允許使用者略過增強式安全性模式。

如果啟用或未設定此原則,Microsoft Edge 允許使用者略過增強式安全性模式。

如需增強式安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

EnhanceSecurityModeBypassIntranet

增強內部網路區域網站的安全性模式設定

支援的版本:
描述
根據預設,Microsoft Edge 將可以在內部網路區域網站上套用 [增強的安全性模式]。這可能會導致內部網路區域網站出現未受預期的行為。

如果您啟用此原則,Microsoft Edge 將不會在內部網路區域網站上套用 [增強的安全性模式]。

如果您停用或未設定此原則,Microsoft Edge 將會在內部網路區域網站上套用 [增強的安全性模式]。

如需 [增強的安全性模式] 的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

EnhanceSecurityModeBypassListDomains

設定不強制執行增強安全性模式的網域清單

支援的版本:
描述
設定增強安全性受信任網域的清單。這表示
在受信任的網域中載入網站時,不會強制執行增強安全性模式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeBypassListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeBypassListDomains\2 = "myuniversity.edu"
Mac 資訊和設定

回到頂端

EnhanceSecurityModeEnforceListDomains

設定一律強制執行增強安全性模式的網域清單

支援的版本:
描述
設定增強安全性不受信任網域的清單。這表示
在不受信任的網域中載入網站時,一定會強制執行增強安全性模式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeEnforceListDomains\1 = "mydomain.com"
SOFTWARE\Policies\Microsoft\Edge\EnhanceSecurityModeEnforceListDomains\2 = "myuniversity.edu"
Mac 資訊和設定

回到頂端

EnhanceSecurityModeIndicatorUIEnabled

在 Microsoft Edge 中管理增強式安全性模式 (ESM) 功能的指示器 UI

支援的版本:
描述
此原則可讓您在已開啟 ESM 時,管理是否要顯示增強安全性模式的指示器使用者介面 (UI)。

如果您選擇啟用或是不設定此原則,則會開啟指示器 UI。

如果您停用此原則,則會關閉指示器 UI。

注意:如果使用此原則,僅有指示器使用者介面會隱藏,ESM 仍會開啟。如需詳細資訊,請參閱 EnhanceSecurityMode 原則。

如需增強安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EnhanceSecurityModeOptOutUXEnabled

在 Microsoft Edge 中管理增強安全性模式 (ESM) 的退出使用者體驗 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 135 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為我們確定不再需要這種實驗性退出 UX。

此原則可讓您在已針對 Microsoft Edge 開啟 ESM 時,管理是否要顯示增強安全性模式的退出使用者體驗。

如果您選擇啟用或是不設定此原則,則會開啟退出使用者體驗的 UI。

如果您停用此原則,則會關閉退出使用者體驗的 UI。

注意: 如果使用此原則,只有退出體驗的使用者介面會隱藏,ESM 仍會開啟。如需詳細資訊,請參閱 EnhanceSecurityMode 原則。

如需增強式安全性模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2185895
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EnterpriseHardwarePlatformAPIEnabled

允許受管理的擴充程式使用企業硬體平台 API

支援的版本:
描述
當此原則設定為啟用時,允許企業原則安裝的擴充功能使用企業硬體平臺 API。
當此原則設定為停用或未設定時,不允許任何擴充功能使用企業硬體平臺 API。
此原則也適用于元件擴充功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

EnterpriseModeSiteListManagerAllowed

允許存取 Enterprise Mode Site List Manager 工具

支援的版本:
描述
允許您設定企業模式網站清單管理員是否可供使用者使用。

如果啟用此原則,使用者就可以在 edge://compat 頁面上看到企業模式網站清單管理員瀏覽按鈕,以瀏覽至該工具並使用它。

如果停用或未設定此原則,則使用者不會看到企業模式網站清單管理員瀏覽按鈕,且無法使用它。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

EventPathEnabled

重新啟用 Event.path API,直到 Microsoft Edge 版本 115 為止 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 115 以後的版本中使用。
支援的版本:
描述
從 Microsoft Edge 版 109 開始,將會移除非標準的 API Event.path 以改善網頁相容性。在版本 115 之前,此原則會重新啟用 API。

如果啟用此原則,則可以使用 Event.path API。

如果停用此原則,則無法使用 Event.path API。

如果未設定此原則,Event.path API 將會處於下列預設狀態: 在版本 109 之前可供使用,在版本 109 到版本 114 之間則無法提供使用。

此原則在 Microsoft Edge 版本 115 之後會變過時。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ExemptDomainFileTypePairsFromFileTypeDownloadWarnings

停用網域上指定檔案類型的下載檔案類型副檔名警告 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
支援的版本:
描述
由於類型不符,導致 Mac 發生錯誤,此 ExemptFileTypeDownloadWarnings 已過時。

您可啟用此原則,以建立具有對應網域清單之檔案類型副檔名的字典,以便讓檔案類型副檔名下載警告免除該清單。這可讓企業系統管理員封鎖與列出網域相關聯之檔案的檔案類型副檔名下載警告。例如,如果 "jnlp" 副檔名與 "website1.com" 相關聯,使用者不會在從 "website1.com" 下載 "jnlp" 檔案時看到警告,但會在從 "website2.com" 下載 "jnlp" 檔案時看到下載警告。

如果檔案具有針對此原則識別之網域指定的檔案類型副檔名,仍須受非檔案類型副檔名安全性警告拘束,例如混合內容下載警告和 Microsoft Defender SmartScreen 警告。

如果您停用或未設定此原則,觸發副檔名下載警告的檔案類型會向使用者顯示警告。

如果您啟用此原則:

* URL 模式應該會根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化。
* 輸入的檔案類型副檔名必須是小寫 ASCII。列出檔案類型副檔名時,不應包含前置分隔符號,這樣才會使用清單 "jnlp",而不是 ".jnlp"。

範例:

下列範例值會防止 *.contoso.com 網域的 swf、exe 和 jnlp 副檔名出現檔案類型副檔名下載警告。它會在任何其他網域的 exe 和 jnlp 檔案 (但不包括 swf 檔案) 中向使用者顯示檔案類型副檔名下載警告。

[
{ "file_extension": "jnlp", "domains": ["contoso.com"] }、
{ "file_extension": "exe", "domains": ["contoso.com"] }、
{ "file_extension": "swf", "domains": ["*"] }
]

請注意,雖然上述範例顯示所有網域的 "swf" 檔案的檔案類型副檔名下載警告抑制,但由於安全性考量,不建議針對所有網域的任何危險檔案類型副檔名套用抑制。此範例中顯示的抑制只是為了示範其功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings\1 = {"domains": ["https://contoso.com", "contoso2.com"], "file_extension": "jnlp"}
SOFTWARE\Policies\Microsoft\Edge\ExemptDomainFileTypePairsFromFileTypeDownloadWarnings\2 = {"domains": ["*"], "file_extension": "swf"}
Mac 資訊和設定

回到頂端

ExemptFileTypeDownloadWarnings

停用網域上指定檔案類型的下載檔案類型副檔名警告

支援的版本:
描述
您可以啟用此原則來建立檔案類型副檔名的字典,以及將豁免檔案類型副檔名型下載警告的對應網域清單。這可讓企業系統管理員封鎖與所列網域相關聯之檔案的檔案類型副檔名下載警告。例如,如果 「jnlp」 副檔名與 「website1.com」 相關聯,使用者在從 「website1.com」 下載 「jnlp」 檔案時不會看到警告,但從 「website2.com」 下載 「jnlp」 檔案時,會看到下載警告。

針對此原則所識別的網域指定檔案類型副檔名的檔案,仍然會受非檔案類型副檔名型安全性警告 (例如混合式內容下載警告和 Microsoft Defender SmartScreen 警告) 影響。

如果您停用或沒有設定此原則,則觸發副檔名型下載警告的檔案類型會向使用者顯示警告。

如果您啟用此原則:

* URL 模式應該根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化。
* 輸入的檔案類型副檔名必須是小寫 ASCII。列出檔案類型副檔名時,不應包含前置字元分隔符號,因此應該使用清單 「jnlp」 而不是 「.jnlp」。

範例:

下列範例值會防止 *.contoso.com 網域的 swf、exe 和 jnlp 副檔名出現檔案類型副檔名型下載警告。它會針對 .exe 和 jnlp 檔案,向使用者顯示任何其他網域的檔案類型副檔名型下載警告,但不包括 swf 檔案。

[
{ "file_extension": "jnlp", "domains": ["contoso.com"] },
{ "file_extension": "exe", "domains": ["contoso.com"] },
{ "file_extension": "swf", "domains": ["*"] }
]

請注意,雖然上述範例顯示抑制所有網域的「swf」檔案的檔案類型副檔名型下載警告,但不會針對任何危險檔案類型副檔名,在所有網域上應用這類警告的抑制。 基於安全性考慮,建議您使用 。範例中顯示的只是示範執行此工作的能力。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptFileTypeDownloadWarnings = [
  {
    "domains": [
      "https://contoso.com",
      "contoso2.com"
    ],
    "file_extension": "jnlp"
  },
  {
    "domains": [
      "*"
    ],
    "file_extension": "swf"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ExemptFileTypeDownloadWarnings = [{"domains": ["https://contoso.com", "contoso2.com"], "file_extension": "jnlp"}, {"domains": ["*"], "file_extension": "swf"}]
Mac 資訊和設定

回到頂端

ExperimentationAndConfigurationServiceControl

透過 [試驗和設定服務] 控制通訊

支援的版本:
描述
使用試驗和設定服務以部署試驗和設定承載到用戶端。

試驗承載是由 Microsoft 為測試和意見反應所啟用的初期開發功能清單所組成。

設定承載包含 Microsoft 要部署以最佳化使用者體驗的建議設定清單。

設定承載可能也會包含基於相容性理由,在特定網域上要採取的動作清單。例如,如果網站已故障,瀏覽器可能會覆蓋網站上的使用者代理字串。在 Microsoft 嘗試解決網站擁有人的問題時,這些動作都是暫時性的。

如果您將此原則設定為 'FullMode',就會從試驗和設定服務下載完整承載。這包括試驗和設定承載。

如果您將此原則設定為 'ConfigurationsOnlyMode',則只會下載設定承載。

如果您將此原則設定為 'RestrictedMode',就會完全停止與試驗和設定服務的通訊。Microsoft 不建議此設定。

如果您未在受管理的裝置上設定此原則,則 Beta 和 Stable 通道上的行為與 'ConfigurationsOnlyMode' 相同。在 Canary 和 Dev 通道上,行為與 'FullMode' 相同。

如果未在未受管理裝置上設定此原則,則行為與 'FullMode' 相同。

原則選項對應:

* FullMode (2) = 擷取設定與實驗

* ConfigurationsOnlyMode (1) = 僅限擷取設定

* RestrictedMode (0) = 停用與 [試驗和設定服務] 的通訊

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

ExplicitlyAllowedNetworkPorts

明確允許的網路連接埠

支援的版本:
描述
Microsoft Edge 中內建受限連接埠清單。與這些連接埠的連線將失敗。此原則允許繞過該列清單。連接埠組的定義為以逗號分隔的清單,其中有應允許的傳出連線。

限制連接埠的原因為防止 Microsoft Edge 成為洩漏各種網路弱點的媒介。設定此原則可能會讓您的網路遭受攻擊。此原則的目的是,將在封鎖連接埠上執行的服務移轉到標準連接埠 (例如連接埠 80 或 443) 時,做為錯誤碼 “ERR_UNSAFE_PORT” 的暫時因應措施。

惡意網站可以輕鬆地偵測到已設定此原則,以及設定此原則的連接埠,然後使用該資訊來鎖定攻擊。

此原則中列出的每個連接埠都會標示出可以解除封鎖的日期。在該日期之後,無論此原則的值是否指定連接埠,連接埠都將受到限制。

將值保留空白或未設定,表示將會封鎖所有的限制連接埠。將忽略透過此原則設定的無效連接埠值,同時仍套用有效的連接埠值。

此原則會覆寫 "--explicitly-allowed-ports" 命令列選項。

原則選項對應:

* 554 (554) = 連接埠 554 (可解除封鎖,直到 2021 年 10 月 15 日)

* 10080 (10080) = 連接埠 10080 (可解除封鎖,直到 2022 年 4 月 1 日)

* 6566 (6566) = 連接埠 6566 (可解除封鎖,直到 2021 年 10 月 15 日)

* 989 (989) = 連接埠 989 (可解除封鎖,直到 2022 年 2 月 1 日)

* 990 (990) = 連接埠 990 (可解除封鎖,直到 2022 年 2 月 1 日)

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ExplicitlyAllowedNetworkPorts\1 = "10080"
Mac 資訊和設定

回到頂端

ExternalProtocolDialogShowAlwaysOpenCheckbox

在外部通訊協定對話方塊中顯示「一律開啟」核取方塊

支援的版本:
描述
此原則會控制是否在外部通訊協定啟動確認提示中顯示 [一律允許此網站開啟此類型連結] 核取方塊。此原則僅適用於 https:// 連結。

如果您啟用此原則,當顯示外部通訊協定提示時,使用者可以選取 [一律允許],以略過此網站上該協定未來產生的所有確認提示。

如果您停用此原則,則不會顯示 [一律允許] 核取方塊。每當呼叫外部通訊協定時,系統都會提示使用者進行確認。

在 Microsoft Edge 83 之前,如果您未設定此原則,則不會顯示 [一律允許] 核取方塊。每次呼叫外部通訊協定時,系統都會提示使用者進行確認。

在 Microsoft Edge 83,如果您未設定此原則,則核取方塊的可見度是由 edge://flags 中的 [啟用記憶通訊協定啟動提示喜好設定] 標誌所控制。

自 Microsoft Edge 84 起,如果您未設定此原則,當顯示外部通訊協定提示時,使用者可以選取 [一律允許],以略過此網站上該協定未來產生的所有確認提示。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

FamilySafetySettingsEnabled

允許使用者設定家長監護服務與兒童模式

支援的版本:
描述
此原則會停用瀏覽器中的兩個家庭安全相關功能。這會隱藏 [設定] 中的 [家庭] 頁面,而且系統會封鎖 edge://settings/family 的瀏覽。家庭設定頁面會說明 Microsoft Family Safety 提供的家庭群組功能。在以下位置深入了解 Family Safety: (https://go.microsoft.com/fwlink/?linkid=2098432)。從 Microsoft Edge 90 開始,此原則也停用了「兒童模式」,這是兒童友善瀏覽模式,包含自訂主題和需要裝置密碼才能結束的允許清單瀏覽。在以下位置深入了解「兒童模式」: (https://go.microsoft.com/fwlink/?linkid=2146910)

如果您啟用此原則或未加以設定,將會在 [設定] 中顯示家庭頁面,而且「兒童模式」可以使用。

如果您停用此原則,將不會顯示家庭頁面,且系統會隱藏「兒童模式」。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

FavoritesBarEnabled

啟用 [我的最愛] 列

支援的版本:
描述
啟用或停用我的最愛列。

如果您啟用此原則,則使用者將會看到我的最愛列。

如果您停用此原則,則使用者將不會看到我的最愛列。

如果未設定此原則,則使用者可以決定是否使用我的最愛列。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

FetchKeepaliveDurationSecondsOnShutdown

關機時擷取存留持續時間

支援的版本:
描述
控制允許存留要求防止瀏覽器完成關閉的期間 (秒)。

如果您設定這個原則,當瀏覽器處理任何未完成的存留要求時,瀏覽器將會封鎖完成關閉 (請參閱 https://fetch.spec.whatwg.org/#request-keepalive-flag) 最多可達這個原則指定的時間長度上限。

如果停用或不設定此原則,則會使用預設值 0 秒,且在瀏覽器關閉期間會立即取消未完成的存留要求。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

FileOrDirectoryPickerWithoutGestureAllowedForOrigins

允許在不使用先前使用者手勢的情況下呼叫檔案或目錄選擇器 API

支援的版本:
描述
基於安全性原因,showOpenFilePicker()、showSaveFilePicker() 和 showDirectoryPicker() WEB API 需要呼叫先前的使用者手勢 (「暫時性啟用」),否則將會失敗。

如果啟用此原則,系統管理員可以指定在沒有先前的使用者手勢的情況下,呼叫這些 API 的來源。

如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則可接受的值。

如果停用或未設定此原則,所有來源都需要先前的使用者手勢才能呼叫這些 API。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\FileOrDirectoryPickerWithoutGestureAllowedForOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\FileOrDirectoryPickerWithoutGestureAllowedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

ForceBingSafeSearch

強制執行 Bing 安全搜尋

支援的版本:
描述
請確認 Bing 網頁搜尋中的查詢已完成,且安全搜尋設定為指定值。使用者無法變更此設定。

如果您設定此原則為「BingSafeSearchNoRestrictionsMode」,Bing 搜尋中的安全搜尋會退回 bing.com 值。

如果您設定此原則為「BingSafeSearchModerateMode」時,則會使用安全搜尋的中等設定。中等設定會過濾成人影片和影像,但不會過濾搜尋結果的文字。

如果您設定此原則為「BingSafeSearchStrictMode」則會使用安全搜尋的嚴格設定。嚴格設定會過濾成人文字、圖像及影片。

如果您停用此原則或未設定,則不會強制執行 Bing 搜尋中的安全搜尋,使用者可以在 bing.com 上設定他們要的值。

原則選項對應:

* BingSafeSearchNoRestrictionsMode (0) = 在 Bing 中不要設定搜尋限制

* BingSafeSearchModerateMode (1) = 在 Bing 中設定中度搜尋限制

* BingSafeSearchStrictMode (2) = 在 Bing 中設定嚴格搜尋限制

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ForceBuiltInPushMessagingClient

強制 Microsoft Edge 使用其內建 WNS 發送用戶端連線到 Windows 推播通知服務。

支援的版本:
描述
在某些環境中,Windows OS 用戶端無法連線到 Windows 推播通知服務 (WNS)。對於這些環境,您可以使用 Microsoft Edge 內建的 WNS 推入用戶端,這樣可能可以成功連線。

如果啟用,Microsoft Edge 將會使用其內建的 WNS 發送用戶端連線到 WNS。

如果停用或未設定,Microsoft Edge 將會使用 Windows OS 用戶端連線到Windows 推播通知服務。這是預設設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

ForceCertificatePromptsOnMultipleMatches

設定當以 "AutoSelectCertificateForUrls" 設定的網站有多個憑證相符時,是否應自動選取憑證 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已因我們移往新原則而遭取代。它無法用於 Microsoft Edge 版本 104。使用的新原則是 PromptOnMultipleMatchingCertificates

如果有多個憑證可用,且網站已使用 AutoSelectCertificateForUrls 設定,切換是否提示使用者選取憑證。如果您沒有為網站設定 AutoSelectCertificateForUrls,系統一律會提示使用者選取憑證。

如果您將此原則設定為 True,則 Microsoft Edge 會提示使用者在 AutoSelectCertificateForUrls 定義的清單上選取網站的憑證 (如果且僅在有一個以上的憑證時)。

如果您將此原則設定為 False 或未設定此原則,即使有多個憑證的符合項目,Microsoft Edge 也會自動選取憑證。系統不會提示使用者在 AutoSelectCertificateForUrls 定義的清單中選取網站憑證。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ForceEphemeralProfiles

啟用使用暫時設定檔

支援的版本:
描述
控制使用者設定檔是否切換到暫時模式。工作階段開始時會建立暫時設定檔,工作階段結束後會加以刪除,而且暫時設定檔會與使用者的原始設定檔相關聯。

如果啟用此原則,設定檔將以暫時模式執行。這能讓使用者在自己的裝置上工作,而無需將瀏覽資料儲存到裝置上。如果將此原則啟用為 OS 原則 (例如在 Windows 上使用 GPO),則此原則將套用至系統上的每個設定檔。

如果停用或不設定此原則,則使用者將在登入瀏覽器時,會取得其一般設定檔。

在暫時模式中,設定檔資料只會在使用者工作階段期間儲存在磁碟上。關閉瀏覽器之後,將不會儲存瀏覽器歷程記錄、擴充功能與其資料、Cookie 等 Web 資料與 Web 資料庫等。這無法防止使用者以手動方式將任何資料下載到磁碟,也無法防止使用者儲存或列印頁面。如果使用者已啟用同步處理,則所有資料都會保留在其同步帳戶中,就像一般設定檔一樣。除非明確停用此原則,否則使用者也可以在暫時模式下使用 InPrivate 瀏覽。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ForceGoogleSafeSearch

強制執行 Google 安全搜尋

支援的版本:
描述
強制 Google Web Search 中的查詢將安全搜尋設定為作用中來執行,並防止使用者變更此設定。

如果啟用此原則,則 Google Search 中的安全搜尋一律為作用中。

如果停用此原則或未設定,則 Google Search 中的安全搜尋不會強制執行。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ForceLegacyDefaultReferrerPolicy

使用 [no-referrer-when-downgrade] (降級時無引用原則) 的預設引用原則。 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
描述
此原則無法使用,因為它僅預期用於短期機制,可在企業發現其網頁內容與新的預設引用原則不相容時,可以有更多的時間來更新其網頁內容。

Microsoft Edge 的預設引用原則有進行加強,從 no-referrer-when-downgrade 的值到更安全的 strict-origin-when-cross-origin。

當啟用此企業原則時,Microsoft Edge 預設的引用原則會設定為 no-referrer-when-downgrade 的舊值。

預設會停用此企業原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ForceMajorVersionToMinorPositionInUserAgent

使用或停用主要版本 99 的凍結使用者代理程式字串 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 117 以後的版本中使用。
支援的版本:
描述
此原則已在 Microsoft Edge 118 中移除,且如果已設定,則會忽略。

此原則控制使用者代理程式字串主要
版本是否應在 99 中遭到凍結。

使用者代理程式要求標題可讓網站識別此應用程式、
作業系統、廠商和/或要求的使用者代理程式的版本。
部分網站會假設此標題的格式化方式以及可能
遇到在主要位置中使用包含三位數的版本字串問題
(舉例來說,100.0.0.0)。

將原則設定為 [預設] 或維持未設定狀態會使原則預設為
使用者代理程式字串主要版本的瀏覽器設定。
若設為 'ForceEnabled',則使用者代理程式字串會一律回報
主要版本為 99 並將瀏覽器的主要版本包含在次要
位置。例如,瀏覽器版本 101.0.0.0 會傳送一份使用者代理程式
要求標題,其中回報版本為 99.101.0.0。
若設為 'ForceDisabled',則使用者代理程式字串就不會凍結
主要版本。

此原則是暫時性的,未來將會被取代。請注意
如果此原則和
User-Agent Reduction
同時啟用,則使用者代理程式版本字串一律為 99.0.0.0。

原則選項對應:

* Default (0) = 預設為User-Agent字串版本的瀏覽器設定。

* ForceDisabled (1) = 使用者代理程式字串不會凍結主要版本。

* ForceEnabled (2) = 使用者代理程式字串會將主要版本凍結為 99,並在次要位置包含瀏覽器的主要版本。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ForceNetworkInProcess

強制網路程式碼在瀏覽器處理程序中執行 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 83 以後的版本中使用。
支援的版本:
描述
此原則不可用,因為它僅預期用於短期機制,以給予企業更多時間移轉至不依賴連結網路 API 的第三方軟體。建議在 LSP 和 Win32 API 修補中使用 Proxy 伺服器。

此原則會強制在瀏覽器處理程序中執行網路代碼。

此原則預設為停用。如果啟用,當網路程序沙箱化處理時,使用者有可能會遇到安全性問題。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

ForcePermissionPolicyUnloadDefaultEnabled

控制是否可以停用 unload 事件處理常式。

支援的版本:
描述
unload 事件處理常式即將淘汰。是否引發取決於 unload Permissions-Policy。
原則目前預設允許這些專案。未來它們將會逐漸移至預設不允許的狀態,而且網站必須使用 Permissions-Policy 標頭來明確啟用它們。
此企業原則可以透過強制將預設值維持為啟用,來退出宣告此逐步淘汰。

頁面可能依賴 unload 事件處理常式來儲存資料,或向伺服器發出使用者會話結束的訊號。
不建議這樣做,因為它不可靠,而且會封鎖使用 BackForwardCache 來影響效能。
建議的替代項目存在,但 unload 事件已使用過很長一段時間。某些應用程式可能仍依賴它們。

如果您停用此原則或未設定,則 unload 事件處理常式將會隨著淘汰推出而遭逐步淘汰,而未設定 Permissions-Policy 標頭的網站將停止引發 'unload' 事件。

如果您啟用此原則,則 unload 事件處理常式預設會繼續運作。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ForceSync

強制瀏覽器資料的同步處理,且不顯示同步同意提示

支援的版本:
描述
強制在 Microsoft Edge 中執行資料同步處理。這個原則也可以防止使用者關閉同步處理。

如果未設定此原則,使用者可以開啟或關閉同步處理。如果啟用此原則,使用者將無法關閉同步處理。

若要讓此原則如預期運作,則必須不設定
BrowserSignin 原則或必須設為停用。如果將 BrowserSignin 設為停用,則 ForceSync 將不會生效。必須不設定

SyncDisabled 或必須設為 False。若將此設定為 True,ForceSync 將不會生效。若希望確保特定資料類型同步或不同步,請使用 ForceSyncTypes 原則與 SyncTypesListDisabled 原則。

0 = 不自動開始同步處理,並顯示同步處理同意 (預設)
1 = 針對 Azure AD/Azure AD 已降級的使用者設定檔強制開啟同步處理,且不顯示同步處理同意提示
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ForceSyncTypes

設定同步處理中包含的類型清單

支援的版本:
描述
如果啟用此原則,Azure AD/Azure AD-Degraded 使用者配置檔的同步處理將包含所有指定的數據類型。此原則可用來確保上傳至 Microsoft Edge 同步處理服務的數據類型。

您可以為此原則提供下列其中一種數據類型: “favorites”、“settings”、“passwords”、“addressesAndMore”、“extensions”、“history”、“openTabs”、“edgeWallet”、“collections”、“apps” 和 “edgeFeatureUsage”。從 Microsoft Edge 版本 134 開始,將支援 “edgeFeatureUsage” 數據類型。請注意,這些數據類型名稱區分大小寫。

使用者將無法覆寫啟用的數據類型。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ForceSyncTypes\1 = "favorites"
Mac 資訊和設定

回到頂端

ForceYouTubeRestrict

強制最小 YouTube 限制模式

支援的版本:
描述
在 YouTube 上強制執行最小限制模式,並防止使用者選擇限制較少的模式。

設定為 'Strict',以在 YouTube 上強制執行嚴格限制模式。

設定為 'Moderate',以在 YouTube 上強制使用者僅使用中等限制模式和嚴格限制模式。使用者無法停用限制模式。

設定為 'Off' 或不設定此原則,以不在 YouTube 上強制執行限制模式。外部原則 (例如 YouTube 原則) 可能仍然會強制執行限制模式。

原則選項對應:

* Off (0) = 不要在 YouTube 上強制執行限制模式

* Moderate (1) = 在 YouTube 上至少強制實施適度限制模式

* Strict (2) = YouTube 強制執行嚴格的限制模式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

FullscreenAllowed

允許全螢幕模式

支援的版本:
描述
設定全螢幕模式的可用性: 所有Microsoft Edge UI 是隱藏的,而且只有網頁內容是可見的。

如果您啟用或未設定這個原則,具有適當存取權限的使用者、應用程式和擴充功能可以進入全螢幕模式。

如果您停用這個原則,使用者、應用程式和擴充功能將無法進入全螢幕模式。

停用全螢幕模式時,無法使用命令列在 kiosk 模式中開啟 Microsoft Edge。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

GloballyScopeHTTPAuthCacheEnabled

啟用全域範圍的 HTTP 驗證快取

支援的版本:
描述
此原則可設定具有 HTTP 伺服器驗證認證的單一全域個別設定檔快取。

如果停用或未設定此原則,則瀏覽器會使用跨網站驗證的預設行為。此行為會依頂層網站來設定 HTTP 伺服器驗證認證的範圍。因此,如果兩個網站使用相同驗證網域的資源,則需要在兩個網站的內容中分別提供認證。跨網站重複使用已快取的 Proxy 認證。

如果啟用此原則,在一個網站的內容中輸入的 HTTP 驗證認證將會自動用於其他網站的內容。

啟用此原則會讓網站容易受到某些類型的跨網站攻擊,並在即使沒有 Cookie 的情況下也可以透過使用內嵌在 URL 中的認證將項目新增至 HTTP 驗證快取,從而跨網站追蹤使用者。

此原則是為了讓仰賴舊版行為的企業有機會更新其登入程序,以後將會移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

GoToIntranetSiteForSingleWordEntryInAddressBar

強制直接進行內部網路網站導航,而非在 [網址列] 中搜尋單字項目。

支援的版本:
描述
如果您啟用此原則,若在網址列中輸入的文字是不含標點符號的單字,則在網址列建議清單中最佳的自動建議結果將會瀏覽至內部網路網站。

當輸入不含標點符號的單字時,預設瀏覽將會瀏覽至與輸入文字相符的內部網路網站。

如果您啟用此原則,則網址列建議清單中的第二個自動建議結果,將會執行與輸入內容完全相同的網路搜尋,前提是此文字為不含標點符號的單字。除非同時啟用了防止網路搜尋的原則,否則將使用預設的搜尋提供者。

啟用此原則會有兩個效果:

將不再發生瀏覽至網站以回應通常解析為歷程記錄項目的單字查詢。瀏覽器將改為嘗試瀏覽至可能不存在於組織內部網路的內部網站。這將導致 404 錯誤。

熱門的單字搜尋詞彙將需要手動選擇搜尋建議才能進行正確的搜尋。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

HSTSPolicyBypassList

設定會略過 HSTS 原則檢查的名稱清單

支援的版本:
描述
設定此原則會指定主機名稱清單,這些主機名稱會忽略從 HTTP 到 HTTPs 的預先載入 HSTS 升級。

此原則只允許單一標籤主機名稱,且此原則僅適用於靜態 HSTS 預先載入項目 (例如,"app"、"new"、"search"、"play"))。此原則不會防止使用 Strict-Transport-Security 回應標頭動態要求 HSTS 升級的伺服器進行 HSTS 升級。

提供的主機名稱必須經過規範化: 任何 IDN 都必須轉換成其 A 標籤格式,而且所有 ASCII 字母都必須是小寫。此原則僅適用於指定的特定單一標籤主機名稱,而非這些名稱的子域。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\HSTSPolicyBypassList\1 = "meet"
Mac 資訊和設定

回到頂端

HardwareAccelerationModeEnabled

可用時使用圖形加速

支援的版本:
描述
如果啟用或未設定此原則,則會使用圖形加速 (若可用時)。
如果停用此原則,請關閉圖形加速。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

HeadlessModeEnabled

控制無周邊模式的使用

支援的版本:
描述
這個原則設定可讓您決定使用者是否可以在無周邊模式下啟動 Microsoft Edge。

如果您啟用或未設定此原則,Microsoft Edge 會允許使用無周邊模式。

如果您停用此原則,Microsoft Edge 則會拒絕使用無周邊模式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

HideFirstRunExperience

隱藏 [初次執行體驗] 與啟動顯示畫面

支援的版本:
描述
如果啟用此原則,則使用者第一次執行 Microsoft Edge 時,將不會向使用者顯示 [初次執行體驗] 與啟動顯示畫面。

對於在 [初次執行體驗] 中顯示的設定選項,瀏覽器將預設為下列各項:

-在 [新索引標籤] 頁面上,摘要類型將設定為 [MSN 新聞],版面配置設定為 [靈感]。

如果 Windows 帳戶是 Azure AD 或 MSA 類型,則使用者仍會自動登入 Microsoft Edge。

-預設將不會啟用同步處理,且使用者會收到提示,選擇是否要在瀏覽器啟動時同步處理。您可以使用 ForceSyncSyncDisabled 原則來設定同步處理和同步處理同意提示。

如果您停用或未設定此原則,則會顯示 [初次執行體驗] 與啟動顯示畫面。

注意: 也可以使用其他特定原則來管理在 [初次執行體驗] 中向使用者顯示的特定設定選項。您可以將 HideFirstRunExperience 原則與這些原則搭配使用,在受管理的裝置上設定特定瀏覽器體驗。其他原則包括:

-AutoImportAtFirstRun

-NewTabPageLocation

-NewTabPageSetFeedType

-ForceSync

-SyncDisabled

-BrowserSignin

-NonRemovableProfileEnabled
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

HideInternetExplorerRedirectUXForIncompatibleSitesEnabled

隱藏有關 Microsoft Edge 的一次性重新導向對話方塊及橫幅

支援的版本:
描述
此原則提供停用一次性重新導向對話方塊及橫幅的選項。此原則啟用時,使用者不會看見一次性對話方塊及橫幅兩者。
當使用者在 Internet Explorer 上遇到不相容網站時,會將使用者繼續重新導向到 Microsoft Edge,但是不會匯入使用者的瀏覽資料。

- 如果您啟用此原則,一次性重新導向對話方塊及橫幅不會再向使用者顯示。發生重新導向時,不會匯入使用者的瀏覽資料。

- 如果您停用或未設定此原則,重新導向對話方塊會在第一次重新導向時顯示,持續性重新導向橫幅會在以重新導向為開始的工作階段中向使用者顯示。使用者每次遇到此類重新導向的狀況時,不會匯入使用者的瀏覽資料 (「除非」使用者在一次性對話方塊中同意重新導向)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

HideRestoreDialogEnabled

在瀏覽器當機後隱藏 [還原頁面] 對話方塊

支援的版本:
描述
此原則提供一個選項可隱藏 Microsoft Edge 當機後的 [還原頁面] 對話方塊。[還原頁面] 對話方塊可讓使用者有選項還原在 Microsoft Edge 當機之前開啟的頁面。

如果啟用此原則,將不會顯示 [還原頁面] 對話方塊。發生當機時,Microsoft Edge 將不會還原先前的索引標籤,並且會使用新索引標籤頁面啟動工作階段。

如果停用或未設定此原則,則會顯示 [還原頁面] 對話方塊。

如果設定此原則,請勿設定 ClearBrowsingDataOnExitSavingBrowserHistoryDisabled 原則,因為這樣會防止儲存歷程記錄,並且停用該對話方塊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

HttpAllowlist

HTTP 允許清單

支援的版本:
描述
設定此原則會指定不會升級至 HTTPS 之主機名稱或主機名稱模式的清單 (例如 '[*.]example.com')。組織可以使用此原則來維護對不支援 HTTPS 之伺服器的存取權,而不需要停用 HttpsUpgradesEnabled

提供的主機名稱必須經過規範: 任何 IDN 都必須轉換成其 A 標籤格式,而且所有 ASCII 字母都必須是小寫。

不允許使用覆蓋主機萬用字元 (例如 "*" 或 "[*]")。相反地,HTTPS-First Mode 和 HTTPS 升級應該透過其特定原則明確停用。

注意: 此原則不適用於 HSTS 升級。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\1 = "testserver.example.com"
SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\2 = "[*.]example.org"
Mac 資訊和設定

回到頂端

HttpsOnlyMode

允許啟用僅 HTTPS 模式

支援的版本:
描述
此原則控制使用者是否可以在 [設定] 中啟用僅 HTTPS 模式 (一律使用安全連線)。僅 HTTPS 模式會嘗試將所有瀏覽升級為 HTTPS。

如果此設定未設定或設為允許,則使用者可啟用僅 HTTPS 模式。
如果此設定設為「不允許」,則使用者無法啟用僅 HTTPS 模式。
如果此設定設為 force_enabled,則僅 HTTPS 模式將會在嚴格模式中啟用,而且使用者無法停用。
如果此設定設為 force_balanced_enabled,則僅 HTTPS 模式將會在平衡模式中啟用,且使用者無法停用。

如果將此原則設定為可接收原則的 Microsoft Edge 版本所不支援的值,則 Microsoft Edge 將預設為允許的設定。

個別 HttpAllowlist 原則可用來豁免特定主機名稱或主機名稱模式,避免此功能將之升級為 HTTPS。

原則選項對應:

* allowed (allowed) = 請勿限制使用者的僅 HTTPS 模式設定

* disallowed (disallowed) = 請勿允許使用者啟用僅限 HTTPS 模式

* force_enabled (force_enabled) = 強制在嚴格模式中啟用僅 HTTPS 模式

* force_balanced_enabled (force_balanced_enabled) = 強制在平衡模式中啟用僅 HTTPS 模式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"disallowed"
Mac 資訊和設定

回到頂端

HttpsUpgradesEnabled

啟用自動切換至 HTTPS 升級

支援的版本:
描述
從 Microsoft Edge 版本 120 起,Microsoft Edge 盡可能嘗試將 HTTP 瀏覽升級至 HTTPS 以改善安全性。自動升級會排除對網頁驗證入口網站、IP 位址和非唯一主機名稱的瀏覽。

如果啟用或未設定此原則,預設會開啟自動 HTTPS 升級。

如果停用此原則,Microsoft Edge 不會嘗試將 HTTP 連線升級至 HTTPS。

若要豁免特定主機名稱或主機名稱模式進行升級,請使用 HttpAllowlist 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

HubsSidebarEnabled

顯示中樞側邊欄

支援的版本:
描述
資訊看板是位於 Microsoft Edge 左側的應用程式選單列。

如果啟用此原則,系統會一律顯示資訊看板。

如果停用此原則,系統會永不顯示資訊看板。

如果未設定此原則,則系統會依照使用者的 Microsoft Edge 設定來決定資訊看板的可見性。

自 Microsoft Edge 版本 141 開始,Microsoft365CopilotChatIconEnabled 原則是控制工具列中 Copilot 顯示的唯一方法。

注意: 此原則的建議版本,也稱為「預設設定 (使用者可以覆寫)」原則,已過時。此原則從不支援建議的功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportAutofillFormData

允許匯入自動填滿表單資料

支援的版本:
描述
允許使用者將另一個瀏覽器的自動填滿表單資料匯入到 Microsoft Edge。

如果您啟用這個原則,將會自動選取手動匯入自動填滿資料的選項。

如果您停用此原則,自動填滿表單資料將不會在初次執行時匯入,且使用者無法手動匯入。

如果您未設定此原則,將會在初次執行時匯入自動填滿資料,且使用者可以選擇是否要在稍後瀏覽工作階段期間,手動匯入此資料。

您可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入自動填滿資料,但使用者可以在手動匯入期間選取或清除 [自動填滿資料] 選項。

**注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 和 Mozilla Firefox (Windows 7、8、10 和 macOS 上) 瀏覽器的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportBrowserSettings

允許匯入瀏覽器設定

支援的版本:
描述
允許使用者將另一個瀏覽器的瀏覽器設定匯入至 Microsoft Edge。

如果您啟用此原則,會自動選取 [匯入瀏覽器資料] 對話方塊中的 [瀏覽器設定] 核取方塊。

如果您停用此原則,瀏覽器設定在初次執行時不會匯入,且使用者無法手動匯入。

如果您未設定此原則,瀏覽器設定在初次執行時會匯入,且使用者可選擇是否在稍後瀏覽工作階段期間手動將其匯入。

您也可以將此原則設定為建議。這表示 Microsoft Edge 在初次執行時會匯入設定,但使用者可以在手動匯入期間選取或清除 [瀏覽器設定] 選項。

**注意**: 此原則目前管理 Google Chrome (在Windows 7、8、10 和 macOS 上) 的匯入。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportCookies

允許匯入 Cookie

支援的版本:
描述
允許使用者將另一個瀏覽器的 Cookie 匯入至 Microsoft Edge。

如果您停用此原則,在初次執行時不會匯入 Cookie。

如果您未設定此原則,在初次執行時會匯入 Cookie。

您也可以將此原則設定為建議值。這表示 Microsoft Edge 在初次執行時會匯入 Cookie。

**注意**: 此原則目前管理 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportExtensions

允許匯入擴充功能

支援的版本:
描述
允許使用者將另一個瀏覽器的延伸模組匯入至 Microsoft Edge。

如果您啟用此原則,會自動選取 **[匯入瀏覽器資料]** 對話方塊中的 **[瀏覽器設定]** 核取方塊。

如果您停用此原則,延伸模組在初次執行時不會匯入,且使用者無法手動匯入。

如果您未設定此原則,延伸模組在初次執行時會匯入,且使用者可選擇是否在稍後瀏覽工作階段期間手動匯入。

您也可以將此原則設定為建議。這表示 Microsoft Edge 在初次執行時會匯入延伸模組,但使用者可以在手動匯入期間選取或清除 **[延伸模組]** 選項。

**注意**: 此原則目前僅支援從 Google Chrome (Windows 7、8、10 和 macOS 上) 匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportFavorites

允許匯入 [我的最愛]

支援的版本:
描述
允許使用者將另一個瀏覽器的我的最愛匯入到 Microsoft Edge。

如果啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [我的最愛]**** 核取方塊。

如果停用此原則,我的最愛將不會在初次執行時匯入,且使用者無法手動匯入。

如果未設定此原則,將會在初次執行時匯入我的最愛,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。

您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入我的最愛,但使用者可以在手動匯入期間選取或清除 [我的最愛]**** 選項。

**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上)、Google Chrome (Windows 7、8、10 和 macOS 上)、Mozilla Firefox (Windows 7、8、10 和 macOS 上) 以及 Apple Safari (macOS 上) 瀏覽器的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportHistory

允許匯入瀏覽歷程記錄

支援的版本:
描述
允許使用者將另一個瀏覽器的瀏覽歷程記錄匯入至 Microsoft Edge。

如果您啟用此原則,會自動選取 [匯入瀏覽器資料] 對話方塊中的 [瀏覽歷程記錄] 核取方塊。

如果您停用此原則,瀏覽歷程記錄資料在初次執行時不會匯入,且使用者無法手動匯入此資料。

如果您未設定此原則,則瀏覽歷程記錄資料會在初次執行時匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。

您也可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入瀏覽歷程記錄,但使用者可以在手動匯入期間選取或清除 [歷程記錄] 選項。

**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上)、Google Chrome (Windows 7、8、10 和 macOS 上)、Mozilla Firefox (Windows 7、8、10 和 macOS 上) 以及 Apple Safari (macOS 上) 瀏覽器的匯入。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportHomepage

允許匯入首頁設定

支援的版本:
描述
允許使用者將另一個瀏覽器的首頁設定匯入至 Microsoft Edge。

如果您啟用此原則,會自動選取 [手動匯入首頁設定] 選項。

如果您停用此原則,首頁設定在初次執行時不會匯入,且使用者無法手動匯入。

如果您未設定此原則,會在初次執行時匯入首頁設定,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入此資料。

您可以將此原則設定為建議值。這表示 Microsoft Edge 在初次執行時會匯入首頁設定,但使用者可以在手動匯入期間選取或清除 [首頁]**** 選項。

**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10 上) 的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportOnEachLaunch

允許在每次啟動 Microsoft Edge 時,從其他瀏覽器匯入資料

支援的版本:
描述
如果您啟用此原則,使用者會在每次啟動 Microsoft Edge 時看到從其它瀏覽器匯入瀏覽資料的提示。

如果您停用此原則,使用者在每次啟動 Microsoft Edge 時永不會看到從其它瀏覽器匯入瀏覽資料的提示。

如果未設定此原則,使用者可以從 Microsoft Edge 提示或從 [設定] 頁面啟用此項功能。

注意: 有一個名為 AutoImportAtFirstRun 的類似原則。如果您在設定裝置時只想要從其他瀏覽器匯入支援的資料一次,則應該使用此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

ImportOpenTabs

允許匯入已開啟的索引標籤

支援的版本:
描述
允許使用者從另一個瀏覽器將開啟和釘選索引標籤匯入至 Microsoft Edge。

如果啟用此原則,會自動選取 **[匯入瀏覽器資料]** 對話方塊中的 **[開啟索引標籤]** 核取方塊。

如果停用此原則,開啟索引標籤不會在初次執行時匯入,且使用者無法手動匯入。

如果未設定此原則,開啟索引標籤會在初次執行時匯入,且使用者可選擇是否在稍後瀏覽工作階段期間手動匯入。

也可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入開啟索引標籤,但使用者可以在手動匯入期間選取或清除 **[開啟索引標籤]** 選項。

**注意**: 此原則目前僅支援從 Google Chrome (Windows 7、8、10 和 macOS 上) 匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportPaymentInfo

允許匯入付款資訊

支援的版本:
描述
允許使用者將另一個瀏覽器的付款資訊匯入至 Microsoft Edge。

如果您啟用此原則,會自動選取 [匯入瀏覽器資料]**** 對話方塊中的 [付款資訊]**** 核取方塊。

如果您停用此原則,付款資訊不會在初次執行時匯入,且使用者無法手動匯入。

如果您未設定此原則,付款資訊會在初次執行時匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入。

您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入付款資訊,但使用者可以在手動匯入期間選取或清除 [付款資訊]**** 選項。

**注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportSavedPasswords

允許匯入已儲存的密碼

支援的版本:
描述
允許使用者從其他瀏覽器將已儲存的密碼匯入 Microsoft Edge。

如果您啟用此原則,將會自動選取手動匯入已儲存密碼的選項。

如果停用此原則,則在初次執行時不會匯入已儲存的密碼,而且使用者無法手動匯入這些密碼。

如果未設定此原則,則在首次執行時不會匯入任何密碼,而且使用者可以選擇是否要在稍後的瀏覽工作階段期間手動匯入密碼。

您可以將此原則設定為建議事項。這表示在首次執行時 Microsoft Edge 匯入密碼,但用戶可以在手動匯入期間選取或清除 **密碼** 選項。

**備註**: 此原則目前管理從 Internet Explorer (Windows 7、8 和 10 版本)、Google Chrome (Windows 7、8、10 和 macOS 版本) 和 Mozilla Firefox (Windows 7、8、10 和 macOS 版本) 瀏覽器匯入的內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportSearchEngine

允許匯入搜尋引擎設定

支援的版本:
描述
允許使用者將另一個瀏覽器的搜尋引擎設定匯入至 Microsoft Edge。

如果您啟用此原則,會自動選取 [匯入搜尋引擎設定] 選項。

如果您停用此原則,搜尋引擎設定在初次執行時不會匯入,且使用者無法手動匯入。

如果您未設定此原則,搜尋引擎設定在初次執行時會匯入,且使用者可以選擇是否要在稍後瀏覽工作階段期間手動匯入此資料。

您可以將此原則設定為建議。這表示 Microsoft Edge 會在初次執行時匯入搜尋引擎設定,但使用者可以在手動匯入期間選取或清除 [搜尋引擎] 選項。

**注意**: 此原則目前管理來自 Internet Explorer (Windows 7、8 和 10) 上的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportShortcuts

允許匯入捷徑

支援的版本:
描述
允許使用者將另一個瀏覽器的快速鍵匯入至 Microsoft Edge。

如果您停用此原則,在初次執行時不會匯入快速鍵。

如果您未設定此原則,在初次執行時會匯入快速鍵。

您也可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入快速鍵。

**注意**: 此原則目前管理來自 Google Chrome (Windows 7、8、10 和 macOS 上) 的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ImportStartupPageSettings

允許匯入啟動程序頁面設定

支援的版本:
描述
允許使用者將另一個瀏覽器的啟動設定匯入至 Microsoft Edge。

如果您啟用此原則,一律會匯入啟動設定。

如果您停用此原則,則啟動設定不會在初次執行或手動匯入時匯入。

如果您未設定此原則,啟動設定會在初次執行時匯入,且使用者可以選擇在稍後的瀏覽工作階段期間,是否要藉由選取瀏覽器設定選項來手動匯入此資料。

您可以將此原則設定為建議值。這表示 Microsoft Edge 會在初次執行時匯入啟動設定,但使用者可以在手動匯入期間選取或清除 **瀏覽器設定** 選項。

**注意**: 此原則目前管理來自舊版 Microsoft Edge 和 Google Chrome (Windows 7、8 和 10 上) 的匯入內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InAppSupportEnabled

已啟用應用程式內支援

支援的版本:
描述
Microsoft Edge 會使用應用程式內支援功能 (預設為啟用),讓使用者直接從瀏覽器連上我們的支援代理人。此外,根據預設,使用者無法停用 (關閉) 應用程式內支援功能。

如果您啟用此原則或沒有設定,則使用者可以叫用應用程式內支援。

如果您停用此原則,使用者無法叫用應用程式內支援。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

InPrivateModeAvailability

設定 InPrivate 模式可用性

支援的版本:
描述
指定使用者是否可以在 Microsoft Edge 中以 InPrivate 模式開啟頁面。

如果您未設定此原則,或將它設定為 'Enabled',則使用者可以在 InPrivate 模式中開啟頁面。

將此原則設定為 'Disabled',以防止使用者使用 InPrivate 模式。

將此原則設定為 'Forced',以一律使用 InPrivate 模式。

原則選項對應:

* Enabled (0) = InPrivate 模式可使用

* Disabled (1) = 停用的 InPrivate 模式

* Forced (2) = 強制 InPrivate 模式

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

InsecureFormsWarningsEnabled

啟用不安全表單的警告 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則控制在瀏覽器中內嵌於安全 (HTTPS) 網站中,透過 HTTP) 送出之不安全表單 (表單的處理。
如果您啟用或未設定這個原則,提交不安全的窗體時,將會顯示整頁警告。此外,當表單域成為焦點時,表單字段旁會顯示警告泡泡,且會停用這些表單的自動填滿功能。
如果停用此原則,則不會顯示不安全窗體的警告,而且自動填滿功能將正常運作。

此原則可在 Microsoft Edge 132 後立即移除。自 Microsoft Edge 131 起,預設會啟用此功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

IntensiveWakeUpThrottlingEnabled

控制IntensiveWakeUpThrottling功能

支援的版本:
描述
啟用 IntensiveWakeUpThrottling 功能時,會導致 [背景] 索引標籤中的 JAVAscript 計時器主動執行節流和合併,在頁面背景運作達 5 分鐘或以上之後,每分鐘不超過一次。

這是網站標準相容的功能,但可能會因為造成某些動作延遲一分鐘以上,而導致某些網站的功能中斷。不過,啟用此功能會大幅節省 CPU 和電池用量。如需詳細資訊,請參閱 https://bit.ly/30b1XR4。

如果您啟用此原則,將會強制啟用此功能,而且使用者將無法覆寫此設定。
如果您停用這個原則,將會強制停用此功能,而且使用者將無法覆寫這個設定。
如果您未設定此原則,此功能將由其本身的內部邏輯來控制。使用者可以手動設置此設定。

請注意,每個轉譯程序都會套用此原則,並在轉譯程序啟動時強制執行最新的原則設定值。若要確保所有已載入的索引標籤都收到一致的原則設定,則需進行完全重新開機。以此原則的不同值執行程序不會造成危害。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

InternetExplorerIntegrationAlwaysUseOSCapture

一律使用作業系統擷取引擎以避免發生擷取 Internet Explorer 模式索引標籤的問題

支援的版本:
描述
設定此原則以控制 Microsoft Edge 在使用螢幕共用 API 在相同程序中擷取瀏覽器視窗時,是否將使用「作業系統擷取引擎」或「瀏覽器擷取引擎」。

如果您想要擷取 Internet Explorer 模式索引標籤的內容,則應該設定此原則。不過,在相同程序中擷取瀏覽器視窗時,啟用此原則可能會對效能造成負面影響。

此原則只會影響視窗擷取,不會影響索引標籤擷取。當您選擇僅擷取單一索引標籤時,即使您設定了此原則,也不會擷取 Internet Explorer 模式索引標籤的內容。

如果啟用此原則,Microsoft Edge 將一律會對視窗擷取使用作業系統擷取引擎。Internet Explorer 模式索引標籤將可擷取其內容。

如果停用或未設定此原則,Microsoft Edge 將會對相同程序的瀏覽器視窗使用瀏覽器擷取引擎。這些視窗中的 Internet Explorer 模式索引標籤將無法擷取其內容。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2174004
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

InternetExplorerIntegrationAlwaysWaitForUnload

請等候 Internet Explorer 模式索引標籤完全解除載入,然後再結束瀏覽器工作階段

支援的版本:
描述
這個原則會使 Microsoft Edge 繼續執行,直到所有 Internet Explorer 索引標籤都完全解除載入為止。這允許 Internet Explorer 像是 ActiveX 控制項的外掛程式,即使在瀏覽器關閉後,也能執行額外的關鍵工作。不過,這可能會造成穩定性與效能問題,而且如果網頁或外掛程式防止 Internet Explorer 解除載入,則 Microsoft Edge 程式在背景中可能保持使用中,而不會顯示任何視窗。只有在貴組織依賴需要此行為的外掛程式時,才應使用此原則。

如果啟用此原則,Microsoft Edge 將一律等候 Internet Explorer 模式索引標籤完全解除載入,然後再結束瀏覽器工作階段。

如果停用或未設定此原則,Microsoft Edge 不會一律等候 Internet Explorer 模式索引標籤完全解除載入,再結束瀏覽器工作階段。

若要深入瞭解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2174004
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerIntegrationCloudNeutralSitesReporting

設定向 M365 系統管理中心網站清單應用程式回報的可能設定錯誤的中性網站 URL

支援的版本:
描述
此設定可讓您啟用可能需要在企業模式網站清單上設定為中性網站的網站回報。使用者必須使用有效的公司或學校帳戶來簽署 Microsoft Edge,報告才會傳送,而且使用者帳戶的租用戶必須與該原則指定的租用戶相符。

如果您設定此原則,Microsoft Edge 將於瀏覽在 Microsoft Edge 和 Internet Explorer 引擎之間來回重新導向多次時,將報告傳送至 M365 系統管理中心網站清單應用程式。這通常表示重新導向至驗證伺服器正在切換引擎,而重新導向反復循環失敗。報告會顯示重新導向目標的網站 URL,減去任何查詢字串或片段。不會報告使用者的身分識別。

若要讓此報告正確執行,您必須至少成功瀏覽 M365 系統管理中心的 Microsoft Edge 網站清單應用程式一次。這會啟用用於儲存這些報告的每個租用戶儲存體帳戶。如果此步驟尚未完成,Microsoft Edge 仍然會嘗試傳送報告。不過,報告不會儲存在網站清單應用程式中。

啟用此原則時,您必須指定 O365 租用戶識別碼。若要深入了解如何尋找您的 O365 租用戶識別碼,請參閱 HTTPs://go.microsoft.com/fwlink/?linkid=2185668。

如果您停用或不設定此原則,Microsoft Edge 將永遠不會將可能設定錯誤的中性網站報告傳送至網站清單應用程式。

若要深入了解 Internet Explorer 模式,請參閱 HTTPs://go.microsoft.com/fwlink/?linkid=2165707。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"aba95e58-070f-4784-8dcd-e5fd46c2c6d6"

回到頂端

InternetExplorerIntegrationCloudSiteList

設定企業模式雲端網站清單

支援的版本:
描述
M365 管理中心的 Microsoft Edge 網站清單設定可讓您在相容的雲端位置裝載網站清單,並透過內建體驗管理網站清單的內容。此設定可讓您指定 M365 管理中心內要部署給使用者的網站清單。使用者必須使用有效的公司或學校帳戶登入 Microsoft Edge。否則,Microsoft Edge 將不會從雲端位置下載網站清單。

只有在設定 InternetExplorerIntegrationLevel 設定時,才適用此設定。

若您設定此原則,Microsoft Edge 將會使用指定的網站清單。啟用時,您可以輸入您在 M365 系統管理中心建立並發布到雲端的網站清單識別碼。

此設定的優先順序高於 Microsoft Edge 的 InternetExplorerIntegrationSiteList 原則,以及 Internet Explorer 的網站清單設定 (使用企業模式 IE 網站清單)。若停用或未設定此原則,Microsoft Edge 將會改用 InternetExplorerIntegrationSiteList 原則。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2165707
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"aba95e58-070f-4784-8dcd-e5fd46c2c6d6"

回到頂端

InternetExplorerIntegrationCloudUserSitesReporting

設定向 M365 系統管理中心網站清單應用程式報告的 IE 模式使用者清單項目

支援的版本:
描述
此設定可讓您啟用 Microsoft Edge 使用者新增到其本機 IE 模式網站清單的網站回報。使用者必須使用有效的公司或學校帳戶登入 Microsoft Edge,以便傳送報告,而且使用者的帳戶租用戶必須與此原則所指定的租用戶相符合。

如果您設定此原則,當使用者將網站新增到其本機 IE 模式網站清單時,Microsoft Edge 就會傳送報告至 M365 系統管理中心網站清單應用程式。此份報告會顯示使用者新增的網站 URL,其中不含任何查詢字串或片段。使用者的身分識別則不進行回報。

若要讓此回報動作正確執行,您必須至少成功瀏覽一次 M365 系統管理中心的 Microsoft Edge 網站清單應用程式。這會啟用用於儲存這些報告的每個租用戶儲存體帳戶。如果此步驟尚未完成,Microsoft Edge 仍然會嘗試傳送報告。不過,這些報告不會儲存在網站清單應用程式中。

啟用此原則時,您必須指定 O365 租用戶識別碼。若要深入了解如何尋找您的 O365 租用戶識別碼, 請參閱 https://go.microsoft.com/fwlink/?linkid=2185668

如果您停用或沒有設定此原則,Microsoft Edge 將永遠不會將有關新增至使用者本機網站清單的 URL 報告傳送至網站清單應用程式。

若要深入了解 Internet Explorer 模式, 請參閱 https://go.microsoft.com/fwlink/?linkid=2165707
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"aba95e58-070f-4784-8dcd-e5fd46c2c6d6"

回到頂端

InternetExplorerIntegrationComplexNavDataTypes

設定在進入或結束 Internet Explorer 模式時,是否要傳送表單資料和 HTTP 標頭

支援的版本:
描述
從 Microsoft Edge 版本 96 開始,在 Internet Explorer 模式和 Microsoft Edge 之間切換的瀏覽將包含表單資料。

如果您啟用此原則,您可以指定 Microsoft Edge 和 Internet Explorer 模式之間的瀏覽中應包含哪些資料類型。

如果您停用或未設定此原則,Microsoft Edge 會使用新的行為,在變更模式的瀏覽中包含表單資料。

若要深入了解,請參閱 https://go.microsoft.com/fwlink/?linkid=2174004

原則選項對應:

* IncludeNone (0) = 不要傳送表單資料或標題

* IncludeFormDataOnly (1) = 僅傳送表單資料

* IncludeHeadersOnly (2) = 僅傳送其他標頭

* IncludeFormDataAndHeaders (3) = 傳送表單資料和其他標題

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000003

回到頂端

InternetExplorerIntegrationEnhancedHangDetection

設定 Internet Explorer 模式的增強停止回應偵測

支援的版本:
描述
相較於獨立式 Internet Explorer 所使用,「增強的停止回應偵測」是在 Internet Explorer 模式中偵測停止回應的網頁更為精細的方法。當偵測到停止回應的網頁時,瀏覽器將會套用緩解措施,以防止其餘的瀏覽器停止回應。

此設定可讓您設定使用增強的停止回應偵測,以防您在任何網站中遇到不相容的問題。只有當您在 Internet Explorer 模式 (而非獨立式 Internet Explorer) 中看到「(網站) 沒有回應」之類通知時,才建議您停用此原則。

此設定可結合以下項目:
InternetExplorerIntegrationLevel 設定為 'IEMode'
以及
InternetExplorerIntegrationSiteList 原則,其中的清單至少有一個項目。

如果將此原則設定為 'Enabled' 或未設定,則在 Internet Explorer 模式中執行的網站將會使用增強的停止回應偵測。

如果將此原則設定為 'Disabled',則會停用增強的停止回應偵測,且使用者將使用基本 Internet Explorer 停止回應偵測行為。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210

原則選項對應:

* Disabled (0) = 已停用增強的停止回應偵測

* Enabled (1) = 已啟用增強的停止回應偵測

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerIntegrationLevel

設定 Internet Explorer 整合

支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210

原則選項對應:

* None (0) = 無

* IEMode (1) = Internet Explorer 模式

* NeedIE (2) = Internet Explorer 11

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerIntegrationLocalFileAllowed

允許在 Internet Explorer 模式中啟動本機檔案

支援的版本:
描述
此原則可控制 --ie-mode-file-url 命令列引數的可用性,其可用於使用命令列上指定的本機檔案,以在 Internet Explorer 模式中啟動 Microsoft Edge。

這個設定可以搭配使用:
InternetExplorerIntegrationLevel 設定為 ' IEMode '。

如果您將這個原則設定為 true 或未設定,則會允許使用者使用 --ie-mode-file-url 命令列引數在 Internet Explorer 模式中啟動本機檔案。

如果您將這個原則設為 false,則不允許允許使用者使用 --ie-mode-file-url 命令列引數在 Internet Explorer 模式中啟動本機檔案。

若要深入了解 Internet Explorer 模式,請參閱 ://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerIntegrationLocalFileExtensionAllowList

在 Internet Explorer 模式下開啟本機檔案的副檔名允許清單

支援的版本:
描述
此原則會限制哪些 file:// URL 可以根據副檔名在 Internet Explorer 模式下啟動。

這個設定可以搭配使用:
InternetExplorerIntegrationLevel 設定為 ' IEMode '。

當要求 file:// URL 在 Internet Explorer 模式中啟動時,此清單中必須顯示此 URL 的副檔名,才能允許在 Internet Explorer 模式中啟動 URL。在 Internet Explorer 模式中禁止開啟的 URL 將會改在 Edge 模式中開啟。

如果您將此原則設定為特殊值 "*" 或未設定,則會允許所有的副檔名。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\1 = ".mht"
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\2 = ".pdf"
SOFTWARE\Policies\Microsoft\Edge\InternetExplorerIntegrationLocalFileExtensionAllowList\3 = ".vsdx"

回到頂端

InternetExplorerIntegrationLocalFileShowContextMenu

在 Internet Explorer 模式中顯示快顯功能表以開啟 file:// 連結

支援的版本:
描述
此原則控制 file:// 連結在快顯功能表上 [在新的 Internet Explorer 模式索引標籤中開啟連結] 選項的可見性。

此設定搭配以下使用:
InternetExplorerIntegrationLevel 設為 'IEMode'。

如果將此原則設為 True,file:// links 將可使用 [在新的 Internet Explorer 模式索引標籤中開啟連結] 快顯功能表項目。

如果將此原則設為 False 或未設定,將不會新增快顯功能表項目。

如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則允許使用者在 Internet Explorer 模式中重新載入網站,則所有連結都可使用 [在新的 Internet Explorer 模式索引標籤中開啟連結] 快顯功能表項目,除了網站清單明確設定使用 Microsoft Edge 模式的網站連結之外。在此狀況中,如果您將此原則設定為 True,file:// 連結將可使用快顯功能表項目,即使網站設定為使用 Microsoft Edge 模式。如果將此原則設定為 False 或未設定,此原則將無效。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerIntegrationLocalMhtFileAllowed

允許本機 MHTML 檔案在 Internet Explorer 模式下自動開啟

支援的版本:
描述
此原則控制從命令列啟動的本機 mht 或 mhtml 檔案是否可以在 Internet Explorer 模式中根據檔案內容自動開啟,而不指定 --ie-mode-file-url 命令列。

此設定可與下列項目一起運作:
InternetExplorerIntegrationLevel設為 'IEMode'

InternetExplorerIntegrationLocalFileAllowed已啟用或未設定。

如果啟用或未設定此原則,本機 mht 或 mhtml 檔案可以在 Microsoft Edge 或 Internet Explorer 模式中啟動,以最佳檢視檔案。

如果停用此原則,本機 mht 或 mhtml 檔案將在 Microsoft Edge 中啟動。

請注意,如果您使用 --ie-mode-file-url 命令列引數啟動本機 mht 或 mhtml 檔案,它的優先順序高於您設定此原則的優先順序。

若要深入瞭解 Internet Explorer 模式,請參閱https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerIntegrationLocalSiteListExpirationDays

指定網站保留在本機 IE 模式網站清單的天數

支援的版本:
描述
如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則已啟用或未設定,使用者將可以指定 Microsoft Edge 以 Internet Explorer 模式在有限天數內載入特定頁面。

您可以使用此設定來決定在瀏覽器中記住該設定的天數。在此期間過後,將不再自動以 IE 模式載入個別頁面。

如果您停用 InternetExplorerIntegrationReloadInIEModeAllowed 原則,此原則將不會有任何作用。

如果停用或未設定此原則,則會使用預設值 30 天。

如果啟用此原則,您必須輸入網站在 Microsoft Edge 的本機網站清單中保留的天數。值可以從 0 到 90 天。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x0000001e

回到頂端

InternetExplorerIntegrationReloadInIEModeAllowed

允許在 Internet Explorer 模式中重新載入未設定的網站

支援的版本:
描述
此原則允許使用者在 Microsoft Edge 中瀏覽時且網站需要 Internet Explorer 以獲得相容性時,使用者可以在 Internet Explorer 模式下重新載入未設定的網站 (未在 [企業模式網站] 清單中設定的網站)。

使用 Internet Explorer 模式重新載入網站後,「頁面內」瀏覽將保持在 Internet Explorer 模式 (例如,頁面上的連結、指令碼或表單,或者從另一個「頁面內」瀏覽的伺服器端重新導向)。使用者可以選擇結束 Internet Explorer 模式,或者當發生非「頁面內」瀏覽時 (例如,使用網址列、返回按鈕或我的最愛連結),Microsoft Edge 將自動結束 Internet Explorer 模式。

使用者也可以選擇性的指定 Microsoft Edge 未來針對該網站使用 Internet Explorer 模式。在 InternetExplorerIntegrationLocalSiteListExpirationDays 原則管理的一段時間內,系統將記住此選擇。

如果 InternetExplorerIntegrationLevel 原則設定為 'IEMode',則無法在 Internet Explorer 模式中重新載入由 InternetExplorerIntegrationSiteList 原則的網站清單顯示設定為 Microsoft Edge 的網站,且由網站清單或 SendIntranetToInternetExplorer 原則設定為使用 Internet Explorer 模式的網站會無法結束 Internet Explorer 模式。

如果啟用此原則,則將允許使用者在 Internet Explorer 模式中重新載入未設定的網站。

如果停用此原則,則將不允許使用者在 Internet Explorer 模式中重新載入未設定的網站。

請注意,如果啟用此原則,此原則將優先於您設定 InternetExplorerIntegrationTestingAllowed 原則的方式,且將停用該原則。

如需深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerIntegrationSiteList

設定 [企業模式網站清單]

支援的版本:
描述
如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://internal.contoso.com/sitelist.xml"

回到頂端

InternetExplorerIntegrationSiteListRefreshInterval

設定重新整理企業模式網站清單的頻率

支援的版本:
描述
此設定可讓您指定企業模式網站清單的自訂重新整理的間隔。重新整理的間隔以分鐘為單位指定。重新整理間隔的最小值是 30 分鐘。

只有在已設定InternetExplorerIntegrationSiteListInternetExplorerIntegrationCloudSiteList 設定時,才適用此設定。

如果您設定此原則,Microsoft Edge 將會使用指定的重新整理的間隔,嘗試擷取已設定企業模式網站清單的更新版本。

如果您停用或沒有設定此原則,Microsoft Edge 將使用預設的重新整理的間隔,從版本 110 或更新版本開始為 10080 分鐘 (7 天),版本 93 到 110 為 120 分鐘,以及版本 93 之前為 30 分鐘。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x000000f0

回到頂端

InternetExplorerIntegrationSiteRedirect

指定從 Internet Explorer 模式頁面啟動時,「頁面內」導航至未設定網站的方式

支援的版本:
描述
「頁面內」導覽是從目前頁面上的連結、指令碼或表單開始。他也可以做為先前「頁面內」導覽嘗試的伺服器端重新導向。反之,使用者可以使用瀏覽器控制項,以數種方式啟動與目前頁面無關的「頁面內」導覽。例如,使用網址欄、返回按鈕或我的最愛連結。

此設定可讓您指定從以 Internet Explorer 模式載入的頁面瀏覽至未設定的網站 (未在企業模式網站清單中設定者) 是否切換回 Microsoft Edge 或保持 Internet Explorer 模式。

此設定可搭配使用的標的:
InternetExplorerIntegrationLevel 設定為 'IEMode'

InternetExplorerIntegrationSiteList 原則,其中清單至少有一個項目。

如果您停用或沒有設定此原則,則只有設定為以 Internet Explorer 模式開啟的網站會以開模式開啟。任何未在 Internet Explorer 模式中開啟的網站都會重新導向回 Microsoft Edge。

如果您將此原則設定為 'Default',只有設定為以 Internet Explorer 模式開啟的網站會以開模式開啟。任何未設定為以 Internet Explorer 模式開啟的網站都會被重新導向回 Microsoft Edge。

如果您將此原則設定為 'AutomaticNavigationsOnly',您會得到預設體驗,除了所有自動導覽 (例如 302 重新導向) 到未設定的網站會保留在 Internet Explorer 模式中。

如果您將此原則設定為 'AllInPageNavigations',從 IE 模式載入的頁面到未設定網站的所有導覽,都會保留在 Internet Explorer 模式中 (不建議如此)。

如果 InternetExplorerIntegrationReloadInIEModeAllowed 原則允許使用者重新以 Internet Explorer 載入網站,則所有從使用者選擇重新以 Internet Explorer 模式載入的未設定網站的頁面內導覽都會被保留在 Internet Explorer 模式中,無論此原則的設定狀態。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2105106

原則選項對應:

* Default (0) = 預設

* AutomaticNavigationsOnly (1) = 在 Internet Explorer 模式中只保留自動導航

* AllInPageNavigations (2) = 在 Internet Explorer 模式中保留所有頁面內導航

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

InternetExplorerIntegrationTestingAllowed

允許 Internet Explorer 模式測試 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 94 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為它已被改良的功能取代。在版本 94 之後在 Microsoft Edge 中無法使用。若要允許使用者在 Internet Explorer 模式中開啟應用程式,請改為使用 InternetExplorerIntegrationReloadInIEModeAllowed 原則。或者,使用者仍然可以使用 --ie-mode-test 旗標。

此原則可讓使用者開啟 Microsoft Edge 中的 Internet Explorer 模式索引標籤,以 Internet Explorer 模式測試應用程式。

使用者可以從 [其他工具] 功能表內選取 [在 Internet Explorer 模式中開啟網站] 來這麼做。

此外,使用者可以在新式瀏覽器中測試其應用程式,而不需要使用 [在 Edge 模式中開啟網站] 選項從網站清單中移除應用程式。

此設定可與下列一起使用:
InternetExplorerIntegrationLevel 設定為 'IEMode'。

如果您啟用此原則,[其他工具] 下將會顯示 [在 Internet Explorer 模式中開啟網站] 選項。使用者可以在此索引標籤上以 Internet Explorer 模式來檢視其網站。[其他工具] 下也會顯示另一個 [在 Edge 模式中開啟網站] 選項,協助在新式瀏覽器中測試網站,而不需要從網站清單中移除網站。請注意,如果啟用 InternetExplorerIntegrationReloadInIEModeAllowed 原則,它會優先使用,且這些選項不會顯示在 [其他工具] 下。

如果您停用或沒有設定此原則,使用者就看不到 [其他工具] 功能表下的 [在 Internet Explorer 模式中開啟] 和[在 Edge 模式中開啟] 選項。不過,使用者可以使用 --ie-mode-test 旗標來設定這些選項。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

InternetExplorerIntegrationWindowOpenHeightAdjustment

設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 高度之間的像素調整

支援的版本:
描述
此設定可讓您指定對透過 Internet Explorer 模式網站的 window.open 產生的快顯視窗高度的自訂調整。

如果設定此原則,則 Microsoft Edge 將對高度新增調整值 (以像素為單位)。確切的差異取決於 IE 和 Edge 的使用者介面設定,但一般差異為 5。

如果停用或未設定此原則,則 Microsoft Edge 將在視窗高度計算中將 IE 模式 window.open 與 Edge 模式 window.open 視為相同。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000005

回到頂端

InternetExplorerIntegrationWindowOpenWidthAdjustment

設定源自 IE 模式頁面與 Edge 模式頁面的 window.open 寬度之間的像素調整

支援的版本:
描述
此設定可讓您對透過 Internet Explorer 模式網站的 window.open 產生的快顯視窗寬度指定自訂調整。

若設定此原則,Microsoft Edge 將以像素向寬度新增調整值。確切的差異取決於 IE 和 Edge 的使用者介面設定,但一般差異為 4。

若停用或未設定此原則,Microsoft Edge 將在視窗寬度計算中將 IE 模式 window.open 與 Edge 模式 window.open 視為相同。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000004

回到頂端

InternetExplorerIntegrationZoneIdentifierMhtFileAllowed

自動開啟在 Internet Explorer 模式中從網路下載的 MHT 或 MHTML 檔案

支援的版本:
描述
此原則控制是否要在 Internet Explorer 模式中自動開啟從 Web 下載的 MHT 或 MHTML 檔案。

如果啟用此原則,則可在 Microsoft Edge 和 Internet Explorer 模式中開啟從 Web 下載的 MHT 或 MHTML 檔案,以提供最佳的使用者體驗。

如果您停用或未設定此原則,從網路下載的 MHT 或 MHTML 檔案將不會在 Internet Explorer 模式中自動開啟。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerModeClearDataOnExitEnabled

每次結束時清除 IE 和 IE 模式的歷程記錄

支援的版本:
描述
此原則控制每次關閉 Microsoft Edge 時是否從 Internet Explorer 和 Internet Explorer 模式中删除瀏覽歷程記錄。

使用者可以在 [設定] 的 [隱私權、搜尋與服務] 功能表中的 [清除 Internet Explorer 的瀏覽資料] 選項中設定此設定。

如果啟用此原則,瀏覽器結束時,將清除 Internet Explorer 瀏覽歷程記錄。

如果停用或未設定此原則,則在瀏覽器結束時不會清除 Internet Explorer 瀏覽歷程記錄。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerModeEnableSavePageAs

允許在 Internet Explorer 模式中「另存頁面為」功能

支援的版本:
描述
此原則會啟用 Internet Explorer 模式中的‘另存新頁面’功能。
使用者可以使用此選項將目前頁面儲存在瀏覽器中。當使用者重新開啟已儲存的頁面時,它會在預設瀏覽器中載入。

如果啟用此原則,即可點選「其他工具」中的「另存新頁面」選項。

如果停用或未設定此原則,則使用者無法選取「其他工具」中的「另存新頁面」選項。

注意: 若要讓「Ctrl+S」鍵盤快速鍵運作,使用者必須啟用 Internet Explorer 原則‘在 Internet Explorer 模式中啟用延伸快速鍵'。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

InternetExplorerModeTabInEdgeModeAllowed

允許針對 Internet Explorer 模式所設定的網站在 Microsoft Edge 中開啟

支援的版本:
描述
此原則可讓網站設定為在 Internet Explorer 模式中開啟,由 Microsoft Edge 開啟,以在新式瀏覽器上進行測試,而不需要從網站清單中移除網站。

使用者可以在 [其他工具] 功能表中選取 [在 Microsoft Edge 中開啟網站] 來設定此設定。

如果您啟用此原則,在 [其他工具] 下將會顯示 [在 Microsoft Edge 中開啟網站] 選項。使用者使用此選項以在新式瀏覽器上測試 IE 模式網站。

如果您停用或不設定此原則,使用者即無法在 [其他工具] 功能表下看到 [在 Microsoft Edge 中開啟] 選項。不過,使用者可以使用 --ie-mode-test 旗標存取這個功能表選項。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

InternetExplorerModeToolbarButtonEnabled

顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕

支援的版本:
描述
設定此原則以顯示工具列中 [在 Internet Explorer 模式中重新載入] 按鈕。使用者可以透過 edge://settings/appearance 隱藏工作列中的按鈕。在啟用 InternetExplorerIntegrationReloadInIEModeAllowed 原則或使用者已選擇啟用「允許網站在 Internet Explorer 模式中重新載入」時,此按鈕才會顯示在工具列上。

如果您啟用此原則,[在 Internet Explorer 模式中重新載入] 按鈕會釘選到工具列。

如果您停用或未設定此原則,「在 Internet Explorer 模式中重新載入」按鈕會預設不在工具列中顯示。 使用者可以在 edge://settings/appearance 中切換 [顯示 Internet Explorer 模式] 按鈕。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerSetForegroundWhenActive

永遠在前景保留作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤。

支援的版本:
描述
此原則可控制是否永遠在前景保留作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤。

如果您啟用此原則,則作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤永遠在前景。

如果您停用或未設定此原則,則作用中 Microsoft Edge 視窗及 Internet Explorer 模式索引標籤不會保留在前景。

若要深入了解 Internet Explorer 模式,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

InternetExplorerZoomDisplay

在 IE 模式分頁中顯示縮放比例,包含 DPI 比例,就像在 Internet Explorer 中一樣

支援的版本:
描述
讓您以類似於在 Internet Explorer 顯示的方式,顯示放大的 IE 模式索引標籤,其中會考慮顯示器的 DPI 縮放比例。

例如,如果您在 100 DPI 縮放比例顯示器上有一個縮放至 200% 的頁面,而您將顯示變更為 150 DPI,Microsoft Edge 仍然會將縮放顯示為 200%。不過,Internet Explorer 會考慮 DPI 縮放比例,並顯示 300%。

如果啟用此原則,針對 IE 模式索引標籤,顯示的縮放值會包括 DPI 縮放比例。

如果停用或未設定此原則,針對 IE 模式索引標籤,顯示的縮放值不會包括 DPI 縮放比例
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

IntranetRedirectBehavior

內部網路重新導向行為

支援的版本:
描述
此原則可透過 DNS 攔截檢查設定內部網路重新導向的行為。檢查嘗試探索瀏覽器是否隱藏在重新導向未知的主機名稱 proxy 後面。

如果未設定這個原則,瀏覽器將會採用 DNS 攔截檢查與內部網路重新導向建議的預設行為。在 M88 中,它們的預設為啟用的狀態,但在未來的版本中會預設成停用的狀態。

DNSInterceptionChecksEnabled 是一種可能也會停用 DNS 攔截檢查的相關原則。然而,此原則是比較靈活的版本,但可能會個別控制內部網路重新導向資訊列,且在未來會擴展。
如果 DNSInterceptionChecksEnabled 或此原則要求停用攔截檢查,則此檢查將會停用。
如果這個原則停用 DNS 攔截檢查,但已啟用 GoToIntranetSiteForSingleWordEntryInAddressBar,則單一的文字查詢仍將會導致內部網路瀏覽。

原則選項對應:

* Default (0) = 使用預設的瀏覽器行為。

* DisableInterceptionChecksDisableInfobar (1) = 停用 DNS 攔截檢查,而您的意思是 "http://intranetsite/" infobars。

* DisableInterceptionChecksEnableInfobar (2) = 停用 DNS 攔截檢查; 允許您指的是 "http://intranetsite/" 資訊列。

* EnableInterceptionChecksEnableInfobar (3) = 允許 DNS 攔截檢查和您指的是 "http://intranetsite/" 資訊列。

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

IsolateOrigins

為特定來源啟用網站隔離

支援的版本:
描述
指定要在隔離的程序中執行的原始來源。

根據預設,Microsoft Edge 會將每個網站的頁面隔離至自己的程序中。此原則以來源爲基礎 (而非網站) 啟用更細微隔離。例如,指定 https://subdomain.contoso.com/ 會導致將來自 https://subdomain.contoso.com/ 與來自 https://contoso.com/ 網站中其他來源的頁面隔離在不同的程序中。

如果啟用此原則,則以逗號分隔清單中的每個具名來源將在其自己的程序中執行。

如果停用或未設定此原則,則將以網站為基礎隔離頁面。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"https://contoso.com/,https://fabrikam.com/"
Mac 資訊和設定

回到頂端

KeyboardFocusableScrollersEnabled

啟用鍵盤可設定焦點滾動條 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 138 以後的版本中使用。
支援的版本:
描述
此原則會針對新鍵盤的可設定焦點捲動器行為提供臨時退出。

啟用或未設定此原則時,沒有可設定焦點子系的捲動器會預設為鍵盤可設定焦點。

當此原則為「已停用」時,捲軸預設無法成為鍵盤焦點。

此原則是暫時的因應措施。從 Microsoft Edge 版本 139 開始,此原則將會淘汰。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

LiveCaptionsAllowed

允許即時輔助字幕

支援的版本:
描述
允許使用者開啟或關閉即時輔助字幕功能。

即時輔助字幕是一個協助工具功能,可將語音從在 Microsoft Edge 中播放的語音轉換成文字,並將此文字顯示在個別視窗中。整個程序會發生在裝置上,且沒有任何音訊或字幕文字會離開裝置。

注意:此功能並非正式發行。將 ExperimentationAndConfigurationServiceControl 原則設定為「FullMode」的用戶端,在功能廣泛可用之前可能會先收到此功能。將透過 Microsoft Edge 發行備註廣泛推出。

如果您啟用或未設定這個原則,使用者可以在下列位置開啟或關閉此功能:edge://settings/accessibility。

如果您停用此原則,使用者將無法開啟此協助工具功能。如果語音辨識檔案先前已下載,這些檔案將在 30 天內從裝置刪除。除非您的環境需要,否則建議您避免使用此選項。

如果使用者選擇開啟即時輔助字幕,語音辨識檔案 (大約 100 MB) 將在第一次執行時下載至裝置,然後定期下載以改善效能和正確性。這些檔案將在 30 天後刪除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

LiveVideoTranslationEnabled

允許用戶將視頻翻譯成不同的語言。

支援的版本:
描述
此原則在 Microsoft Edge 中設定裝置上即時影片翻譯功能。
透過此功能,使用者可以即時觀看翻譯成所選取語言的影片。

當使用者選取「翻譯」圖示,並選擇來源 (影片語言) 和目標語言 (翻譯語言) 時,
翻譯元件會在首次使用時下載 (每個語言組約 200 MB)。

這些元件可能會定期更新,以改善效能和翻譯品質。
翻譯在使用者的裝置上本機執行,並且不會將任何資料傳送到裝置外部。
此功能僅適用於非 DRM 影片、支援的高階裝置、選取語言組以及特定區域。
如需詳細資訊,請參閱 https://www.microsoft.com/en-us/edge/features/real-time-video-translation。

如果您啟用或未設定此原則,則會啟用裝置上即時影片翻譯功能,並且
使用者在滑鼠游標停留在影片上時會看到「翻譯」按鈕。

如果您停用此原則,裝置上即時影片翻譯功能將會停用,且不會顯示「翻譯」按鈕。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

LocalBrowserDataShareEnabled

讓 Windows 搜尋本機 Microsoft Edge 瀏覽資料

支援的版本:
描述
啟用 Windows 以索引本機儲存在使用者裝置上的 Microsoft Edge 瀏覽資料,並允許使用者直接從 Windows 功能 (例如 Windows 工作列上的 [搜尋] 方塊) 尋找並啟動先前儲存的瀏覽資料。

如果您啟用此原則或未設定此原則,Microsoft Edge 會將本機瀏覽資料發佈到 Windows 索引子。

如果您停用這個原則,Microsoft Edge 將不會共用資料到 Windows 索引工具。

請注意,如果您停用此原則,Microsoft Edge 將會移除在裝置上與 Windows 共用的資料,並停止共用任何新的瀏覽資料。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

LocalProvidersEnabled

允許來自本地提供者的建議

支援的版本:
描述
允許來自裝置上的建議提供者 (本機提供者) 的建議,例如,Microsoft Edge 的網址列和自動建議清單中的 [我的最愛] 和 [瀏覽歷程記錄]。

如果您啟用此原則,則會使用來自本機提供者的建議。

如果您停用此原則,則不會使用來自本機提供者的建議。將不會顯示 [本機歷程記錄] 和 [本機我的最愛] 建議。

如果您未設定此原則,則允許來自本機提供者的建議,但使用者可以使用 [設定] 切換來變更。

請注意,如果已套用停用這項功能的原則,部分功能可能無法使用。例如,如果您啟用 SavingBrowserHistoryDisabled 原則,將無法使用瀏覽歷程記錄建議。

這個原則需要重新啟動瀏覽器才能完成套用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

MAUEnabled

一律使用 Microsoft AutoUpdate 做為 Microsoft Edge 的更新程式 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 139 以後的版本中使用。
支援的版本:
描述
從 Microsoft Edge 版本 140 開始,此原則已過時,因為 Microsoft Edge 現在使用 EdgeUpdater 進行瀏覽器更新。更新不再透過 Microsoft AutoUpdate 傳遞。

此原則決定要使用哪個更新程式進行更新 Microsoft Edge。

如果您啟用此原則,Microsoft Edge 將僅使用 Microsoft AutoUpdate 進行更新。

如果停用或未設定此原則,系統會使用 EdgeUpdater 來更新 Microsoft Edge。

注意: 從使用 Microsoft Edge 版本 140 開始,此原則已不適用。
支援功能:
資料類型:
Mac 資訊和設定

回到頂端

MSAWebSiteSSOUsingThisProfileAllowed

允許使用此設定檔的 Microsoft 個人網站進行單一登入

支援的版本:
描述
[允許使用此設定檔的 Microsoft 個人網站進行單一登入] 選項可讓非 MSA 設定檔使用電腦上的 MSA 認證,為 Microsoft 網站使用單一登入。此選項僅會在非 MSA 設定檔的 [設定] -> [設定檔] -> [設定檔喜好設定] 中對終端使用者顯示為切換。

如果停用此原則,非 MSA 設定檔將無法使用電腦上存在的 MSA 認證,為 Microsoft 網站使用單一登入。

如果您啟用或未設定這個原則,則使用者將可以使用 [設定] 選項,確保非 MSA 設定檔能夠使用電腦上僅有單一 MSA 帳戶存在的 MSA 認證,為 Microsoft 網站使用單一登入。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ManagedConfigurationPerOrigin

將網站的受管理設定值設為特定來源

支援的版本:
描述
設定此原則可定義指定來源之受管理設定 API 的傳回值。

受管理設定 API 是可透過 navigator.device.getManagedConfiguration() JavaScript 呼叫存取的機碼值設定。此 API 僅適用於與透過 WebAppInstallForceList 強制安裝的 Web 應用程式對應的來源。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedConfigurationPerOrigin = [
  {
    "managed_configuration_hash": "asd891jedasd12ue9h",
    "managed_configuration_url": "https://static.contoso.com/configuration.json",
    "origin": "https://www.contoso.com"
  },
  {
    "managed_configuration_hash": "djio12easd89u12aws",
    "managed_configuration_url": "https://static.contoso.com/configuration2.json",
    "origin": "https://www.example.com"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedConfigurationPerOrigin = [{"managed_configuration_hash": "asd891jedasd12ue9h", "managed_configuration_url": "https://static.contoso.com/configuration.json", "origin": "https://www.contoso.com"}, {"managed_configuration_hash": "djio12easd89u12aws", "managed_configuration_url": "https://static.contoso.com/configuration2.json", "origin": "https://www.example.com"}]
Mac 資訊和設定

回到頂端

ManagedFavorites

設定我的最愛

支援的版本:
描述
設定受管理的我的最愛清單。

原則會建立我的最愛清單。每個我的最愛包含按住我的最愛名稱及其目標的機碼 「name」 和 「url」。您可以設定子資料夾,方式是定義不含 「url」 機碼的 [我的最愛],但使用額外的 「子系」索引鍵,其中包含上方定義的我的最愛清單(其中有些可能又是資料夾)。Microsoft Edge修改未完成的 URL,就如同透過網址列提交一樣,例如「microsoft.com」會變成「https://microsoft.com/」。

這些我的最愛放置在使用者無法修改的資料夾中 (但使用者可以選擇從我的最愛列中隱藏)。根據預設,資料夾名稱為「受管理的我的最愛」,但您可以將含有所需資料夾名稱之索引鍵 「toplevel_name」 的字典新增至我的最愛清單以進行變更。

受管理的我的最愛未同步到使用者帳戶,因此無法由擴充功能修改。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedFavorites = [
  {
    "toplevel_name": "My managed favorites folder"
  },
  {
    "name": "Microsoft",
    "url": "microsoft.com"
  },
  {
    "name": "Bing",
    "url": "bing.com"
  },
  {
    "children": [
      {
        "name": "Microsoft Edge Insiders",
        "url": "www.microsoftedgeinsider.com"
      },
      {
        "name": "Microsoft Edge",
        "url": "www.microsoft.com/windows/microsoft-edge"
      }
    ],
    "name": "Microsoft Edge links"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedFavorites = [{"toplevel_name": "My managed favorites folder"}, {"name": "Microsoft", "url": "microsoft.com"}, {"name": "Bing", "url": "bing.com"}, {"children": [{"name": "Microsoft Edge Insiders", "url": "www.microsoftedgeinsider.com"}, {"name": "Microsoft Edge", "url": "www.microsoft.com/windows/microsoft-edge"}], "name": "Microsoft Edge links"}]
Mac 資訊和設定

回到頂端

ManagedSearchEngines

管理搜尋引擎

支援的版本:
描述
可讓您設定最多 10 個搜尋引擎的清單,其中一個必須標示為預設搜尋引擎。從 Microsoft Edge 版本 100 開始,您最多可以設定 100 個引擎。

您不需要指定編碼。從 Microsoft Edge 版本 80 開始,suggest_url 和 image_search_url 參數是選擇性的。選擇性參數、image_search_post_params (包含逗號分隔的名稱/值組),可從 Microsoft Edge 80 開始提供。

從 Microsoft Edge 83 開始,您可以使用選用 allow_search_engine_discovery 參數啟用搜尋引擎探索。此參數必須是清單中的第一個項目。如果未指定allow_search_engine_discovery,預設會停用搜尋引擎探索。從 Microsoft Edge 84 開始,您可以將此原則設定為允許搜尋提供者探索的建議原則。不需要新增選用的 allow_search_engine_discovery 參數。從 Microsoft Edge 100 開始,將此原則設定為建議原則,會允許使用者從 Microsoft Edge 設定手動新增搜尋引擎。

如果您啟用此原則,使用者無法新增、移除或變更清單中的任何搜尋引擎。使用者可以將預設搜尋引擎設定為清單中的任何搜尋引擎。

如果您停用或沒有設定此原則,使用者可以根據需要修改搜尋引擎清單。

如果已設定 DefaultSearchProviderSearchURL 原則,會忽略此原則 (ManagedSearchEngines)。使用者必須重新啟動瀏覽器,才能完成此原則的套用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedSearchEngines = [
  {
    "allow_search_engine_discovery": true
  },
  {
    "is_default": true,
    "keyword": "example1.com",
    "name": "Example1",
    "search_url": "https://www.example1.com/search?q={searchTerms}",
    "suggest_url": "https://www.example1.com/qbox?query={searchTerms}"
  },
  {
    "image_search_post_params": "content={imageThumbnail},url={imageURL},sbisrc={SearchSource}",
    "image_search_url": "https://www.example2.com/images/detail/search?iss=sbiupload",
    "keyword": "example2.com",
    "name": "Example2",
    "search_url": "https://www.example2.com/search?q={searchTerms}",
    "suggest_url": "https://www.example2.com/qbox?query={searchTerms}"
  },
  {
    "encoding": "UTF-8",
    "image_search_url": "https://www.example3.com/images/detail/search?iss=sbiupload",
    "keyword": "example3.com",
    "name": "Example3",
    "search_url": "https://www.example3.com/search?q={searchTerms}",
    "suggest_url": "https://www.example3.com/qbox?query={searchTerms}"
  },
  {
    "keyword": "example4.com",
    "name": "Example4",
    "search_url": "https://www.example4.com/search?q={searchTerms}"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\ManagedSearchEngines = [{"allow_search_engine_discovery": true}, {"is_default": true, "keyword": "example1.com", "name": "Example1", "search_url": "https://www.example1.com/search?q={searchTerms}", "suggest_url": "https://www.example1.com/qbox?query={searchTerms}"}, {"image_search_post_params": "content={imageThumbnail},url={imageURL},sbisrc={SearchSource}", "image_search_url": "https://www.example2.com/images/detail/search?iss=sbiupload", "keyword": "example2.com", "name": "Example2", "search_url": "https://www.example2.com/search?q={searchTerms}", "suggest_url": "https://www.example2.com/qbox?query={searchTerms}"}, {"encoding": "UTF-8", "image_search_url": "https://www.example3.com/images/detail/search?iss=sbiupload", "keyword": "example3.com", "name": "Example3", "search_url": "https://www.example3.com/search?q={searchTerms}", "suggest_url": "https://www.example3.com/qbox?query={searchTerms}"}, {"keyword": "example4.com", "name": "Example4", "search_url": "https://www.example4.com/search?q={searchTerms}"}]
Mac 資訊和設定

回到頂端

MathSolverEnabled

讓使用者剪取數學問題,並透過 Microsoft Edge 中的逐步說明獲得解答 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 125 以後的版本中使用。
支援的版本:
描述
此原則已過時,因為 Edge 已淘汰數學求解器。此原則無法在 Microsoft Edge 版本 126 中使用。此原則可讓您管理使用者是否可以在 Microsoft Edge 中使用 [數學求解器] 工具。

如果您啟用或未設定原則,則使用者可以剪取數學問題並在 Microsoft Edge 側邊窗格中獲得解答,包括解答的逐步說明。

如果停用此原則,則會停用 [數學求解器] 工具,且使用者將無法使用它。

注意: 若將 ComponentUpdatesEnabled 原則設為停用,也會停用 [數學求解器] 元件。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

MaxConnectionsPerProxy

同時連線到 Proxy 伺服器的最大數目

支援的版本:
描述
指定 Proxy 伺服器同時連線的數目上限。

部分 Proxy 伺服器無法處理每個用戶端大量同時連線 - 您可以將此原則設定為較低的值來解決此問題。

此原則的值應小於 100 且高於 6。預設值為 32。

已知某些 Web 應用程式會使用懸宕的 GET 來消耗許多連線 - 如果開啟太多此類的 Web 應用程式,將連線數目降低至 32 以下可能會導致瀏覽器網路停止回應。

如果您未設定此原則,則會使用預設值 (32)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000020
Mac 資訊和設定

回到頂端

MediaRouterCastAllowAllIPs

允許 Google Cast 連線至所有 IP 位址上的 Cast 裝置

支援的版本:
描述
啟用此原則可讓 Google Cast 連線到所有 IP 位址上的 Cast 裝置,而不只是 RFC1918/RFC4193 私人位址。

停用此原則以限制 RFC1918/RFC4193 私人位址上的 Cast 裝置 Google Cast。

如果您未設定此原則,除非啟用 CastAllowAllIPs 功能,否則 Google Cast 只會連線到 RFC1918/RFC4193 私人位址上的 Cast 裝置。

如果停用EnableMediaRouter原則,則此原則不會有效。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

MetricsReportingEnabled

啟用使用量及當機相關資料報告 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
描述
已不再支援此原則。此原則已由 DiagnosticData (適用於 Windows 7、Windows 8 和 macOS) 以及 Win 10 上的 [允許遙測] 所取代 (https://go.microsoft.com/fwlink/?linkid=2099569)。

此原則會將有關 Microsoft Edge 的使用方式與當機的相關資料回報給 Microsoft。

啟用此原則可將與使用方式和當機相關的資料傳送給 Microsoft。停用此原則即不會將資料傳送給 Microsoft。在這兩種情況中,使用者都無法變更或覆寫設定。

在 Windows 10 上,如果未設定此原則,Microsoft Edge 將會預設為 Windows 診斷資料設定。如果啟用此原則,Microsoft Edge 將只會在 Windows 診斷資料設定為 [增強] 或 [完整] 時傳送使用情況資料。如果停用此原則,Microsoft Edge 將不會傳送使用情況資料。系統會根據 Windows 診斷資料設定傳送當機相關資料。您可前往 https://go.microsoft.com/fwlink/?linkid=2099569 深入了解 Windows 診斷資料設定

在 Windows 7、Windows 8 和 macOS 上,此原則會控制傳送使用方式和當機相關資料。如果未設定此原則,Microsoft Edge 將預設為使用者的喜好設定。

若要啟用此原則,必須將 SendSiteInfoToImproveServices 設定為 [啟用]。如果 MetricsReportingEnabledSendSiteInfoToImproveServices 是 [未設定] 或 [已停用],則此資料將不會傳送給 Microsoft。

此原則僅適用於已加入 Microsoft Active Directory 網域的執行個體、已註冊裝置管理的 Windows 10 專業版或企業版執行個體,或透過 MDM 管理或透過 MCX 加入網域的 macOS 執行個體。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

Microsoft365CopilotChatIconEnabled

控制 Microsoft 365 Copilot Chat 是否在商務用 Microsoft Edge 工具列中顯示

支援的版本:
描述
對於 Entra ID Microsoft Edge 設定檔中的使用者,此原則會控制是否為 Microsoft 365 Copilot 授權和未授權的使用者在商務用 Microsoft Edge 工具列中顯示 Microsoft 365 Copilot Chat 圖示。

只有當使用者在側邊窗格中存取 Copilot 時,才會套用此原則。

如果啟用此原則: Copilot 將會顯示在工具列中。

如果停用此原則: Copilot 將不會顯示工具列中。

如果未設定此原則: Copilot 會顯示在工具列中,使用者可以透過設定中的 [顯示 Copilot] 切換開關來啟用或停用 Copilot 的顯示。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

MicrosoftEdgeInsiderPromotionEnabled

Microsoft Edge 測試人員升級已啟用

支援的版本:
描述
在 [關於 Microsoft Edge 設定] 頁面上顯示提升 Microsoft Edge 測試人員頻道的內容。

如果啟用或未設定此原則,則會在 [關於 Microsoft Edge] 頁面上顯示 Microsoft Edge 測試人員促銷內容。

如果停用此原則,則不會在 [關於 Microsoft Edge] 頁面上顯示 Microsoft Edge 測試人員促銷內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

MicrosoftEditorProofingEnabled

Microsoft 編輯器提供的拼字檢查

支援的版本:
描述
Microsoft 編輯器服務為網頁上可編輯的文字欄位提供增強的拼字與文法檢查。

如果啟用或未設定此原則,則可以將 Microsoft 編輯器拼字檢查用於符合資格的文字欄位。

如果停用此原則,則拼字檢查只能供使用平台或是 Hunspell 服務的本機引擎提供。來自這些引擎的結果可能不如 Microsoft 編輯器提供的結果。

如果 SpellcheckEnabled 原則設定為已停用,或使用者在設定頁面中停用拼字檢查,則此原則將不會有作用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

MicrosoftEditorSynonymsEnabled

使用 Microsoft 編輯器拼字檢查工具時,會提供同義字

支援的版本:
描述
Microsoft 編輯器服務針對網頁上的可編輯文字欄位提供增強的拼字與文法檢查,且可以建議同義字作為整合式功能。

如果啟用此原則,Microsoft 編輯器拼字檢查工具將提供錯字的同義字建議。

如果停用或未設定此原則,Microsoft 編輯器拼字檢查工具將不會提供錯字的同義字建議。

如果將 SpellcheckEnabled 原則或 MicrosoftEditorProofingEnabled 原則設為已停用,或使用者停用拼字檢查或在設定頁面中選擇不使用 Microsoft 編輯器拼字檢查工具,則此原則將不會有作用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

MicrosoftOfficeMenuEnabled

允許使用者存取Microsoft Office功能表 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已過時,因為它已由 Microsoft Edge 提要欄位取代。Microsoft Office 應用程式現在可在提要欄位中使用,可由HubsSidebarEnabled原則管理。

當使用者可以存取 Microsoft Office 功能表時,他們可以存取 Office 應用程式,例如 Microsoft Word 和 Microsoft Excel。

如果您啟用或未設定這個原則,使用者可以開啟 [Microsoft Office] 功能表。

如果您停用這個原則,使用者將無法存取 Microsoft Office 功能表。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

MicrosoftRootStoreEnabled

判斷是否使用 Microsoft Root Store 和內建的憑證檢查器來驗證伺服器憑證 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 121 以後的版本中使用。
支援的版本:
描述
當此原則設定為啟用時,Microsoft Edge 會使用內建的憑證驗證器與 Microsoft Root Store 做為公開信任的來源,以執行伺服器憑證的驗證。

當此原則設定為停用時,Microsoft Edge 會使用系統憑證檢查器與系統根憑證。

未設定此原則時,可能會使用 Microsoft Root Store 或系統提供的根。

當規劃要移除對使用平台提供的根進行支援時,會規劃移除在 Microsoft Edge 版本
121 中的原則,對象為 Android 裝置。

Microsoft Edge 版本 115 已移除此原則,針對
Microsoft Windows 和 macOS,
Microsoft Edge 120 版,針對
Linux 和
Microsoft Edge 121 版,針對
Android
移除使用平台提供的憑證驗證程式和根目錄的支援時。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

MouseGestureEnabled

已啟用滑鼠手勢

支援的版本:
描述
此原則可讓您在 Microsoft Edge 中設定滑鼠手勢功能。

此功能可讓使用者輕鬆完成像是向前或向後捲動、開啟新分頁、重新整理頁面等工作。他們可以按住滑鼠右鍵以在網頁上繪製特定圖案,而不是按一下按鈕,或使用鍵盤快速鍵來完成工作。

如果您啟用或沒有設定此原則,您可以使用 Microsoft Edge 上的滑鼠手勢功能以開始使用這個功能。

如果您停用此原則,則不能使用 Microsoft Edge 中的滑鼠手勢功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

MutationEventsEnabled

啟用已取代/已移除的變動事件 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 136 以後的版本中使用。
支援的版本:
描述
此原則提供臨時的恢復選項給一組已棄用和已刪除的平台事件,名為 Mutation Events。

如果您啟用此原則,即使一般 Web 使用者預設已停用變動事件,仍會繼續引發變動事件。

如果停用或未設定此原則,則不會引發這些事件。

注意:
此原則是暫時的因應措施,並將在 Microsoft Edge 版本 137 開始淘汰。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

NativeHostsExecutablesLaunchDirectly

強制 Windows 可執行檔原生訊息主機直接啟動

支援的版本:
描述
此原則可控制是否直接在 Windows 上啟動原生主機可執行檔。

如果啟用此原則,則會強制 Microsoft Edge 直接啟動以可執行檔形式實作的原生訊息主機。

如果停用此原則,則 Microsoft Edge 將使用 cmd.exe 做為中繼程序來啟動主機。

如果未設定此原則,則 Microsoft Edge 將根據漸進式推出決定要使用的方法,從傳統行為到直接啟動行為 (由生態系統相容性引導)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

NativeWindowOcclusionEnabled

啟用原生視窗閉塞 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
此原則已被取代,請改用 [WindowOcclusionEnabled] 原則。它無法在 Microsoft Edge 版本 92 中運作。

請在 Microsoft Edge 中啟用原生視窗閉塞。

如果您啟用這個設定,為了降低 CPU 和耗電量,Microsoft Edge 將會偵測視窗是否被其他視窗覆蓋,而且將暫停工作繪製像素。

如果您停用這個設定 Microsoft Edge 將不會偵測視窗是否被其他視窗覆蓋。

如果您未設定這個原則,將會啟用閉塞偵測功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

NavigationDelayForInitialSiteListDownloadTimeout

為 [企業模式網站清單] 的索引標籤瀏覽設定延遲逾時

支援的版本:
描述
允許您為等待瀏覽器下載初始企業模式網站清單的 Microsoft Edge 索引標籤設定逾時,以秒為單位。

此設定可搭配使用: InternetExplorerIntegrationLevel 設為 『IEMode』 並 InternetExplorerIntegrationSiteList 原則,其中清單至少有一個專案,且 DelayNavigationsForInitialSiteListDownload 設為 [所有合格導覽] (1 個)。

索引標籤的等候時間不會超過此逾時,企業模式網站清單的下載時間。如果瀏覽器尚未在逾時到期時下載企業模式網站清單,Microsoft Edge 索引標籤仍會繼續流覽。逾時值不能大於 20 秒,而且不能小於 1 秒。

如果您將此原則中的逾時設定為大於 2 秒的值,則會在 2 秒之後向使用者顯示資訊列。資訊列包含一個按鈕,可讓用戶結束等待企業模式網站清單下載完成。

如果您未設定此原則,則會使用預設的 4 秒逾時。此預設值在未來可能會變更。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x0000000a

回到頂端

NetworkPredictionOptions

啟用網路預測

支援的版本:
描述
啟用網路預測,並防止使用者變更此設定。

這會控制 DNS 預先擷取、TCP 和 SSL 預先連線和預先轉譯網頁。

如果不設定此原則,即便已啟用網絡預測,使用者依然可以進行變更。

原則選項對應:

* NetworkPredictionAlways (0) = 預測任何網路連線上的網路動作

* NetworkPredictionWifiOnly (1) = 不支援,若使用此值,便會視為已設定「預測任何網路連線上的網路動作」(0)

* NetworkPredictionNever (2) = 不要預測任何網路連線的網路動作

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000002
Mac 資訊和設定

回到頂端

NetworkServiceSandboxEnabled

啟用網路服務沙箱

支援的版本:
描述
此原則可控制網路服務處理程序是否執行沙箱化。
如果啟用此原則,網路服務處理程序將會執行沙箱化。
如果停用此原則,則網路服務處理程序將會執行未沙箱化。這會讓使用者面臨與執行網路服務未沙箱化相關的額外安全性風險。
若未設定此原則,將使用網路沙箱的預設設定。這可能會因 Microsoft Edge 版本、目前正在執行的實地試用版和平台而有所不同。
此原則旨在讓企業在使用會干擾網路服務沙箱的第三方軟體時,彈性地停用網路沙箱。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

NewBaseUrlInheritanceBehaviorAllowed

允許啟用功能 NewBaseUrlInheritanceBehavior (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 135 以後的版本中使用。
支援的版本:
描述
NewBaseUrlInheritanceBehavior 是 Microsoft Edge 功能,可導致 about:blank 和 about:srcdoc 框架透過啟動器基底 URL 的快照集,持續繼承其基底 URL 值。

如果您停用此原則,會防止使用者或Microsoft Edge 變化啟用 NewBaseUrlInheritanceBehavior,以免發現相容性問題。

如果啟用或未設定此原則,則允許啟用 NewBaseUrlInheritanceBehavior。

此原則自 Microsoft Edge 版本 136 開始即已淘汰,但 NewBaseUrlInheritanceBehaviorAllowed 功能在 Microsoft Edge 版本 123 中即已遭移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

NewPDFReaderEnabled

由支援 Adobe Acrobat 所提供的 Microsoft Edge 內建 PDF 閱讀程式

支援的版本:
描述
此原則讓 Microsoft Edge 啟動 Adobe Acrobat 的 PDF 轉譯引擎支援的新版內建 PDF 閱讀程式。新的 PDF 閱讀程式可確保功能不會遺失,並提供增強的 PDF 體驗。此體驗包含更豐富的轉譯、提升的效能、適用於 PDF 處理的強大安全性,以及更棒的協助工具。

如果您啟用此原則,Microsoft Edge 將會使用 Adobe Acrobat 支援的內建 PDF 閱讀程式來開啟所有的 PDF 檔案。

如果您停用或未設定此原則,則 Microsoft Edge 將會使用現有的 PDF 閱讀程式來開啟所有的 PDF 檔案。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

NonRemovableProfileEnabled

設定使用者是否一律擁有使用其公司或學校帳戶自動登入的預設設定檔

支援的版本:
描述
此原則會決定使用者是否可以移除使用使用者的公司或學校帳戶自動登入的 Microsoft Edge 設定檔。

如果您啟用此原則,將會以使用者在 Windows 上的公司或學校帳戶來建立不可移除的設定檔。無法登出或移除此設定檔。只有當設定檔使用符合作業系統登入帳戶的內部部署帳戶或 Azure AD 帳戶登入時,設定檔才會成為不可移除的。

如果您停用或未設定此原則,則使用者可以將以使用者公司或學校帳戶自動登入的設定檔登出或移除。

如果您想要設定瀏覽器登入,請使用 BrowserSignin 原則。

此原則僅適用於已加入已註冊裝置管理的 Microsoft Active Directory 網域、Windows 10 專業版或企業版執行個體的 Windows 執行個體。

從 Microsoft Edge 89 開始,如果有現有的內部部署設定檔且已停用同步處理,且電腦是混合式加入,則會將內部部署設定檔自動升級為 Azure AD 設定檔,並將它設為非可移動,而不是建立新的非可移動 Azure AD 設定檔。

從 Microsoft Edge 93 開始,如果停用原則 ImplicitSignInEnabled,此原則將不會有任何作用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

OnBulkDataEntryEnterpriseConnector

商務用 Microsoft Edge 資料外洩防護連接器的大量資料輸入設定原則

支援的版本:
描述
從剪貼簿的 Microsoft Edge 中輸入資料,或是拖放網頁內容時,要套用的 Microsoft Edge for Business Data Loss Prevention Connectors 服務設定清單。

連接器欄位

1. url_list,
tags,
enable,
disable
這些欄位決定當內容輸入特定頁面時,連接器是否會傳送資料以進行分析,以及要包含在分析要求中的標籤。
如果頁面 URL 符合模式,則要求中會包含與啟用模式相關聯的標籤—除非對應的停用模式也相符。
如果要求中至少包含一個標籤,則會觸發分析。

2.service_provider
識別要套用設定的分析服務提供者。

3.block_until_verdict
如果設定為 1,Microsoft Edge 會先等候分析服務的回應,再讓頁面存取資料。
任何其他整數值可讓頁面立即存取資料。

4.default_action
如果設定為封鎖,Microsoft Edge 在連絡分析服務時若發生錯誤,會拒絕頁面存取資料。
任何其他值允許頁面存取資料。

5.minimum_data_size
指定輸入以供掃描的資料必須達到或超過的位元組大小下限。
預設值: 如果欄位未設定,則為 100 個位元組。

此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2320413
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnBulkDataEntryEnterpriseConnector = [
  {
    "block_until_verdict": 0,
    "default_action": "allow",
    "disable": [
      {
        "tags": [
          "malware"
        ],
        "url_list": [
          "*.us.com"
        ]
      }
    ],
    "enable": [
      {
        "tags": [
          "malware"
        ],
        "url_list": [
          "*"
        ]
      },
      {
        "tags": [
          "dlp"
        ],
        "url_list": [
          "*.them.com",
          "*.others.com"
        ]
      }
    ],
    "minimum_data_size": 100,
    "service_provider": "local_system_agent"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnBulkDataEntryEnterpriseConnector = [{"block_until_verdict": 0, "default_action": "allow", "disable": [{"tags": ["malware"], "url_list": ["*.us.com"]}], "enable": [{"tags": ["malware"], "url_list": ["*"]}, {"tags": ["dlp"], "url_list": ["*.them.com", "*.others.com"]}], "minimum_data_size": 100, "service_provider": "local_system_agent"}]

回到頂端

OnFileAttachedEnterpriseConnector

商務用 Microsoft Edge 資料外洩防護連接器的附加檔案設定原則

支援的版本:
描述
當檔案附加至 Microsoft Edge 時,要套用之 Microsoft Edge for Business Data Loss Prevention Connectors 服務設定清單。

連接器欄位

1. url_list,
tags,
enable,
disable
這些欄位決定當內容輸入特定頁面時,連接器是否會傳送資料以進行分析,以及要包含在分析要求中的標籤。
如果頁面 URL 符合模式,則要求中會包含與啟用模式相關聯的標籤—除非對應的停用模式也相符。
如果要求中至少包含一個標籤,則會觸發分析。

2.service_provider
識別要套用設定的分析服務提供者。

3.block_until_verdict
如果設定為 1,Microsoft Edge 會先等候分析服務的回應,再讓頁面存取資料。
任何其他整數值可讓頁面立即存取資料。

4.default_action
如果設定為封鎖,Microsoft Edge 在連絡分析服務時若發生錯誤,會拒絕頁面存取資料。
任何其他值允許頁面存取資料。

此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2320413
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnFileAttachedEnterpriseConnector = [
  {
    "block_until_verdict": 0,
    "default_action": "allow",
    "disable": [
      {
        "tags": [
          "malware"
        ],
        "url_list": [
          "*.us.com"
        ]
      }
    ],
    "enable": [
      {
        "tags": [
          "malware"
        ],
        "url_list": [
          "*"
        ]
      },
      {
        "tags": [
          "dlp"
        ],
        "url_list": [
          "*.them.com",
          "*.others.com"
        ]
      }
    ],
    "service_provider": "local_system_agent"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnFileAttachedEnterpriseConnector = [{"block_until_verdict": 0, "default_action": "allow", "disable": [{"tags": ["malware"], "url_list": ["*.us.com"]}], "enable": [{"tags": ["malware"], "url_list": ["*"]}, {"tags": ["dlp"], "url_list": ["*.them.com", "*.others.com"]}], "service_provider": "local_system_agent"}]

回到頂端

OnPrintEnterpriseConnector

商務用 Microsoft Edge 資料外洩防護連接器列印的設定原則

支援的版本:
描述
當頁面或檔案從 Microsoft Edge 列印時,要套用之 Microsoft Edge for Business Data Loss Prevention Connectors 服務設定清單。

連接器欄位

1. url_list,
tags,
enable,
disable
這些欄位決定當內容輸入特定頁面時,連接器是否會傳送資料以進行分析,以及要包含在分析要求中的標籤。
如果頁面 URL 符合模式,則要求中會包含與啟用模式相關聯的標籤—除非對應的停用模式也相符。
如果要求中至少包含一個標籤,則會觸發分析。

2.service_provider
識別要套用設定的分析服務提供者。

3.block_until_verdict
如果設定為 1,Microsoft Edge 會先等候分析服務的回應,再讓頁面存取資料。
任何其他整數值可讓頁面立即存取資料。

4.default_action
如果設定為封鎖,Microsoft Edge 在連絡分析服務時若發生錯誤,會拒絕頁面存取資料。
任何其他值允許頁面存取資料。

此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2320413
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnPrintEnterpriseConnector = [
  {
    "block_until_verdict": 0,
    "default_action": "allow",
    "disable": [
      {
        "tags": [
          "dlp"
        ],
        "url_list": [
          "*.us.com"
        ]
      }
    ],
    "enable": [
      {
        "tags": [
          "dlp"
        ],
        "url_list": [
          "*.them.com",
          "*.others.com"
        ]
      }
    ],
    "service_provider": "local_system_agent"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnPrintEnterpriseConnector = [{"block_until_verdict": 0, "default_action": "allow", "disable": [{"tags": ["dlp"], "url_list": ["*.us.com"]}], "enable": [{"tags": ["dlp"], "url_list": ["*.them.com", "*.others.com"]}], "service_provider": "local_system_agent"}]

回到頂端

OnSecurityEventEnterpriseConnector

商務用 Microsoft Edge 報告連接器的設定原則

支援的版本:
描述
定義在 Microsoft Edge 中發生安全性事件時要套用的 Microsoft Edge for Business Reporting Connectors 服務設定。這些事件包括來自 Data Loss Prevention Connectors 的負面判斷、密碼重複使用、瀏覽至不安全的頁面以及其他安全性敏感性動作。

service_provider 欄位會指定報告服務提供者。enabled_event_names 欄位會列出為該提供者啟用的安全性事件。

此原則需要額外的設定才會生效。如需設定指引,請參閱 https://go.microsoft.com/fwlink/?linkid=2325446
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\OnSecurityEventEnterpriseConnector = [
  {
    "enabled_event_names": [
      "passwordChangedEvent",
      "sensitiveDataEvent"
    ],
    "enabled_opt_in_events": [
      {
        "name": "loginEvent",
        "url_patterns": [
          "*"
        ]
      },
      {
        "name": "passwordBreachEvent",
        "url_patterns": [
          "example.com",
          "other.example.com"
        ]
      }
    ],
    "service_provider": "microsoft"
  }
]
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\OnSecurityEventEnterpriseConnector = [{"enabled_event_names": ["passwordChangedEvent", "sensitiveDataEvent"], "enabled_opt_in_events": [{"name": "loginEvent", "url_patterns": ["*"]}, {"name": "passwordBreachEvent", "url_patterns": ["example.com", "other.example.com"]}], "service_provider": "microsoft"}]

回到頂端

OrganizationLogoOverlayOnAppIconEnabled

允許 Microsoft Entra 中貴組織的標誌在公司或學校設定檔的 Microsoft Edge 應用程式圖示上重疊

支援的版本:
描述
允許 Entra 中貴組織的標誌 (若有),在使用 Entra ID (先前稱為 Azure Active Directory) 帳戶登入之設定檔的 Microsoft Edge應用程式圖示上重疊。這需要重新啟動瀏覽器才能生效。

如果啟用此原則,則會使用 Entra 中貴組織的標誌。

如果停用或未設定此原則,則不會使用 Entra 中貴組織的標誌。

如需在 Entra 上設定貴組織標誌的相關資訊,請瀏覽 https://go.microsoft.com/fwlink/?linkid=2254514
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

OrganizationalBrandingOnWorkProfileUIEnabled

允許在公司或學校設定檔的設定檔相關 UI 上使用 Microsoft Entra 中貴組織的商標資產

支援的版本:
描述
允許使用 Entra 中貴組織的商標資產 (若有),在使用 Entra ID (先前稱為 Azure Active Directory) 帳戶登入之設定檔的設定檔相關 UI 圖示上重疊。這需要重新啟動瀏覽器才能生效。

如果啟用此原則,則會使用 Entra 中貴組織的商標。

如果停用或未設定此原則,貴組織的 Entra 商標資產就無法使用。

如需在 Entra 上設定貴組織商標資產的相關資訊,請瀏覽 https://go.microsoft.com/fwlink/?linkid=2254514
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

OriginAgentClusterDefaultEnabled

預設啟用來源金鑰的代理程式叢集

支援的版本:
描述
Origin-Agent-Cluster: HTTP 標頭會控制文件是隔離在來源金鑰的代理程式叢集中或是網站金鑰代理程式叢集中。這具有安全性含意,因為來源金鑰的代理程式叢集允許根據來源隔離文件。這對開發人員的影響是,當啟用來源金鑰代理程式叢集時,就無法再設定 document.domain 存取子。

如果您啟用或未設定此原則,則預設會將沒有 Origin-Agent-Cluster: 標頭的文件指派給來源金鑰的代理程式叢集。在這些文件上,將無法設定 document.domain 存取子。

如果您停用此原則,則預設會將沒有 Origin-Agent-Cluster: 標頭的文件指派給網站金鑰的代理程式叢集。在這些文件上,可以設定 document.domain 存取子。

如需其他詳細資料,請參閱 https://go.microsoft.com/fwlink/?linkid=2191896
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

OriginKeyedProcessesEnabled

啟用來源索引鍵處理序隔離以增強安全性

支援的版本:
描述
此原則會為大部分頁面啟用來源索引鍵處理序隔離,透過將不同來源的內容分隔到不同的處理序來提升安全性。這可能會增加建立的處理序數量。使用者可以透過使用命令列旗標或 edge://flags 來開啟或關閉此功能,以覆寫此設定。

如果您啟用此原則,大部分來源將會被隔離,甚至與相同網站內的其他來源隔離。針對相關設定,請參閱 IsolateOrigins 和 SitePerProcess 原則。

如果您停用此原則,來源將不會與其網站的其他部分隔離,除非該來源明確要求進行隔離。

如果您未設定此原則,瀏覽器將會決定哪些來源需要隔離以及何時進行隔離。根據預設,此功能為停用。未來預設狀態可能會變更。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

OutlookHubMenuEnabled

允許使用者存取 Outlook 功能表 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 105 以後的版本中使用。
支援的版本:
描述
此原則不起作用,因為 Outlook 功能表現在包含在 Edge 側邊欄中,可以使用 HubsSidebarEnabled 原則進行管理。

此原則用於管理從 Microsoft Edge 存取 Outlook 功能表的權限。

如果啟用或未設定此原則,則使用者可以存取 Outlook 功能表。
如果停用此原則,使用者將無法存取 Outlook 功能表。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

OverrideSecurityRestrictionsOnInsecureOrigin

控制不安全來源中安全性限制套用的地方

支援的版本:
描述
指定來源 (URL) 或主機名稱模式 (如 "*.contoso.com") 的清單,不會對其套用不安全來源的安全性限制。

此原則可讓您為無法部署 TLS 的舊版應用程式或內部 Web 開發暫存伺服器指定允許的來源。它可讓開發人員測試需要安全內容的功能,而不需要在暫存伺服器上設定 TLS。僅主機名稱接受模式; URL 或具有配置的來源必須完全符合。此原則也會防止將來源在 omnibox 中標記為「不安全」。

在此原則中設定 URL 清單,與將命令列旗標 '--unsafely-treat-insecure-origin-as-secure' 設定為相同 URL 以逗號分隔的清單,具有相同的效果。如果您啟用此原則,它會覆寫命令列旗標。

如需安全內容的詳細資訊,請參閱https://www.w3.org/TR/secure-contexts/。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin\1 = "http://testserver.contoso.com/"
SOFTWARE\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin\2 = "*.contoso.com"
Mac 資訊和設定

回到頂端

PDFSecureMode

在原生 PDF 閱讀程式中的安全模式與憑證式數位簽章驗證

支援的版本:
描述
此原則會在安全的環境中啟用 PDF 檔案的數位簽章驗證,這會顯示簽章的正確驗證狀態。

如果啟用這個原則,開取具有憑證式數位簽章的 PDF 檔案時,可選擇以高安全性檢視及驗證簽章的有效性。

如果停用或未設定此原則,則無法使用檢視和驗證簽章的功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PDFXFAEnabled

原生 PDF 讀取器中的 XFA 支援已啟用

支援的版本:
描述
讓 Microsoft Edge 瀏覽器在原生 PDF 閱讀程式中啟用 XFA (XML 表單架構) 支援,並允許使用者在瀏覽器中開啟 XFA PDF 檔案。

如果您啟用此原則,將會啟用原生 PDF 讀取程式中的 XFA 支援。

如果您停用或未設定此原則,Microsoft Edge 將不會在原生 PDF 讀取程式中啟用 XFA 支援。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PaymentMethodQueryEnabled

允許網站查詢可用的付款方式

支援的版本:
描述
可讓您設定網站是否可以檢查使用者是否已儲存付款方式。

如果停用此原則,則會通知使用 PaymentRequest.canMakePayment 或 PaymentRequest.hasEnrolledInstrument API 的網站,沒有可用的付款條件。

如果您啟用或未設定這個原則,網站可以檢查使用者是否已儲存付款方式。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PdfViewerOutOfProcessIframeEnabled

使用程序外的 iframe PDF 檢視器

支援的版本:
描述
決定 Microsoft Edge 中的 PDF 查看器是否使用非處理程式的 iframe (OOPIF)。
這將是往前的新 PDF 查看器架構,因為它在設計上更簡單,而且更容易新增新功能。目前依賴過期且過複雜架構的 GuestView PDF 查看器已被取代。

當此原則設定為 [已啟用] 或 [未設定] 時,Microsoft Edge 將使用 OOPIF PDF 查看器架構。一旦啟用或未設定,預設行為將由 Microsoft Edge 決定。

當此原則設定為 [已停用] 時,Microsoft Edge 將嚴格使用現有的 GuestView PDF 查看器。此方法會將具有獨立框架樹狀結構的網頁內嵌至另一個網頁。

OOPIF PDF 查看器功能完全推出之後,未來將會移除此原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PersonalizationReportingEnabled

將瀏覽歷程記錄、我的最愛和集錦、使用量及其他瀏覽資料傳送給 Microsoft 以允許個人化廣告、Microsoft Edge、搜尋、新聞和其他 Microsoft 服務

支援的版本:
描述
此原則可防止 Microsoft 收集使用者的 Microsoft Edge 瀏覽歷程記錄,最愛和集錦、使用量以及其他用於個人化廣告、搜尋、新聞、Microsoft Edge 和其他 Microsoft 服務的瀏覽資料。

此設定不適用於子女帳戶或企業帳戶。

如果您停用此原則,則使用者無法變更或覆寫此設定。如果啟用或未設定此原則,則Microsoft Edge 將預設為使用者的喜好設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PersonalizeTopSitesInCustomizeSidebarEnabled

預設啟用再自訂側邊欄中個人化我的熱門網站

支援的版本:
描述
此原則控制是否允許 Microsoft Edge 瀏覽器使用瀏覽歷程記錄來個人化自定義提要字段頁面中的熱門網站。

如果您啟用這個原則,Microsoft Edge 將會使用瀏覽歷程記錄來個人化自定義側邊欄頁面中的熱門網站。

如果您停用這個原則,Microsoft Edge 將不會使用瀏覽歷程記錄來個人化自定義提要欄位頁面中的熱門網站。

如果您未設定這個原則,預設行為是使用瀏覽歷程記錄來個人化自定義側邊欄頁面中的熱門網站。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PictureInPictureOverlayEnabled

在 Microsoft Edge 中支援的網頁上,啟用子母畫面重疊功能

支援的版本:
描述
此原則可讓您在 Microsoft Edge 中設定子母畫面浮動重疊按鈕。

子母畫面浮動重疊按鈕可讓使用者在其他 Windows 的頂端浮動視窗中觀看影片。

如果啟用或未設定此原則,則您可在 Microsoft Edge 中使用子母畫面浮動重疊按鈕。

如果停用此原則,則無法在 Microsoft Edge 中使用子母畫面浮動重疊按鈕。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PinningWizardAllowed

允許 [釘選到工作列精靈]

支援的版本:
描述
Microsoft Edge 會使用釘選到工作列精靈,以協助使用者將建議的網站釘選到工作列。預設會啟用釘選到工作列精靈功能,而且使用者可以透過 [設定及更多] 功能表來使用。

如果啟用此原則或未設定,則使用者可以從 [設定及更多] 功能表呼叫釘選到工作列精靈。也可以透過通訊協定啟動來叫用精靈。

如果停用此原則,則功能表中會停用釘選到工作列精靈,而且無法透過通訊協定啟動來呼叫。

用來啟用或停用釘選到工作列精靈的使用者設定無法使用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

PostQuantumKeyAgreementEnabled

啟用針對 TLS 的後量子金鑰合約

支援的版本:
描述
此原則會設定 Microsoft Edge 是否會在 TLS 中提供後量子金鑰合約演算法。這使得支援的伺服器可以保護使用者流量免於受量子電腦解密。

如果啟用或不設定此原則,Microsoft Edge 會在 TLS 連線中提供後量子金鑰合約。TLS 連線會在與相容伺服器通訊時受到防止量子電腦的保護。

如果您停用此原則,Microsoft Edge 將不會在 TLS 連線中提供後量子金鑰合約。使用者流量不受量子電腦解密的保護。

提供後量子金鑰合約為回溯相容。現有的 TLS 伺服器和網路中介軟體預期會略過新的選項,並繼續選取先前的選項。

然而,當提供新選項時,沒有正確實作 TLS 的裝置可能會發生問題。例如,它們可能會中斷連線以回應無法辨識的選項或產生的較大訊息。這些裝置並非後量子就緒,且會干擾企業的後量子轉換。如果遇到此問題,系統管理員應連絡廠商以取得修正。

此原則是暫時性量值,而且將會在未來的 Microsoft Edge 版本中移除。您可以啟用它來測試問題,也可以在解决問題時停用它。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PrefetchWithServiceWorkerEnabled

允許針對 ServiceWorker 控制的 URL 預先擷取 SpeculationRules

支援的版本:
描述
控制是否針對 ServiceWorker 控制的 URL
允許 SpeculationRules 的預先擷取要求。

從 Microsoft Edge 版本 138 開始,
當啟用 PrefetchServiceWorker 功能時,對 ServiceWorker 控制的 URL 的預先擷取要求
預設為允許。

如果啟用此原則或未設定,則將使用預設行為。

若要還原版本 138 之前的舊版行為,其中
對 ServiceWorker 控制的 URL 之預先擷取要求已封鎖,則將此原則設定為已停用。

此原則是暫時的,未來將會移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ProactiveAuthEnabled

啟用主動式驗證 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 90 以後的版本中使用。
支援的版本:
描述
此原則已淘汰,因為瀏覽器登入無法單獨運作。無法在 Microsoft Edge 版本 90 以後的版本中使用。如果您想要設定瀏覽器登入,請使用 BrowserSignin 原則。

讓您設定是否要在 Microsoft Edge 中開啟主動式驗證。

如果您啟用此原則,Microsoft Edge 會嘗試使用登入瀏覽器的帳戶,對網站與服務無縫地進行驗證。

如果您停用此原則,Microsoft Edge 不會嘗試使用單一登入 (SSO) 來驗證網站或服務。已驗證的體驗 (例如企業新索引標籤頁面) 將無法運作 (例如,無法使用最近使用和建議的 Office 文件)。

如果您未設定這個原則,則會開啟主動式驗證。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

PromotionalTabsEnabled

啟用全分頁促銷內容 (已取代)

已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
支援的版本:
描述
控制完整索引標籤促銷或教育內容的呈現方式。此設定可控制可協助使用者登入 Microsoft Edge、選擇預設瀏覽器或深入了解產品功能的歡迎頁面簡報。

如果您啟用這個原則 (將它設定為 true) 或未設定,Microsoft Edge 可以向用戶顯示完整索引標籤內容,以提供產品資訊。

如果您停用 (設定為 false) 此原則,Microsoft Edge 將無法向使用者顯示完整索引標籤內容。

這已被取代 - 請改用 ShowRecommendationsEnabled。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

PromptForDownloadLocation

詢問下載檔案的儲存位置

支援的版本:
描述
設定是否要在下載前詢問檔案儲存位置。

如果您啟用這個原則,將會在下載前詢問使用者儲存每個檔案的位置;如果您未設定,則檔案會自動儲存到預設位置,而不會詢問使用者。

如果您未設定這個原則,使用者將可以變更這個設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

PromptOnMultipleMatchingCertificates

當多個憑證相符時,提示使用者選取憑證

支援的版本:
描述
此原則控制當多個憑證符合 AutoSelectCertificateForUrls 時,是否提示使用者選取用戶端憑證。
如果此原則設定為 True,每當自動選取原則符合多個憑證時,系統會提示使用者選取用戶端憑證。
如果此原則設定為 False 或未設定此原則,則只有在沒有憑證符合自動選取時,系統才會提示使用者。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

QRCodeGeneratorEnabled

啟用 QR 代碼產生器

支援的版本:
描述
此原則可啟用 Microsoft Edge 中的 QR 代碼產生器功能。

如果您啟用這個原則或未設定,則會啟用 QR 代碼產生器功能。

如果您停用這個原則,則會停用 QR 代碼產生器功能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

QuicAllowed

允許 QUIC 通訊協定

支援的版本:
描述
允許在 Microsoft Edge 中使用 QUIC 通訊協定。

如果啟用此原則或未設定,則會允許 QUIC 通訊協定。

如果停用此原則,則會封鎖 QUIC 通訊協定。

QUIC 是一項傳輸層網路通訊協定,可改善目前使用 TCP 的 Web 應用程式的效能。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

QuickSearchShowMiniMenu

啟用 Microsoft Edge 迷你功能表

支援的版本:
描述
在網站和 PDF 上啟用 Microsoft Edge 迷你功能表。迷你功能表會在選取文字時觸發,且具有基本動作,例如複製和智慧動作 (例如定義)。

如果您啟用或沒有設定此原則,在網站和 PDF 上選取文字會顯示 Microsoft Edge 迷你功能表。

如果您停用此原則,則當選取網站和 PDF 上的文字時,不會顯示 Microsoft Edge 迷你功能表。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

QuickViewOfficeFilesEnabled

在 Microsoft Edge 中管理 QuickView Office 檔案功能

支援的版本:
描述
可讓您設定使用者是否可以在未使用 OneDrive 或 SharePoint 的網站上瀏覽公開存取的 Office 檔案。(例如: Word 文件、PowerPoint 簡報與 Excel 試算表)

若啟用或未設定此原則,則可以使用 Office Viewer 在 Microsoft Edge 中查看這些檔案,而不用下載檔案。

如果停用此原則,將會下載這些檔案以供檢視。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

RSAKeyUsageForLocalAnchorsEnabled

檢查由本機信賴起點核發的伺服器憑證的 RSA 金鑰使用方式 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 135 以後的版本中使用。
支援的版本:
描述
X.509 金鑰使用方法延伸模組聲明如何使用憑證中的
金鑰。這些指示確保憑證不會在意外
内容中使用,從而防止 HTTPS 和
其他通訊協定上的一類跨通訊協定攻擊。HTTPS 用戶端必須確認伺服器憑證符合
連線的 TLS 參數。

在 Microsoft Edge 124 中開始,此
檢查為一律啟用。

Microsoft Edge123 及更早版本擁有
下列行為:

若將此原則設為啟用,
Microsoft Edge 將執行此金鑰
檢查。這有助於防止攻擊者操縱瀏覽器以憑證擁有者不打算的方式
解譯金鑰的攻擊。

若將此原則設定為停用時,
Microsoft Edge 將略過此金鑰簽到
HTTPS 連線,交涉 TLS 1.2 並使用鏈結到本機
信賴起點的 RSA 憑證。本機信賴起點的範例包括
原則提供的或使用者安裝的根憑證。在所有其他情况下,
檢查的執行不受此原則的設定影響。

若未設定此原則,
Microsoft Edge 會以像
啟用此原則一般地執行。

系統管理員可以使用此原則預覽
未來版本的行為,這將預設啟用此檢查。届時,此
原則將暫時提供給需要更多時間
更新憑證以滿足新的 RSA 金鑰使用需求的系統管理員使用。

未通過此檢查的連線將失敗,並發生錯誤
ERR_SSL_KEY_USAGE_INCOMPATIBLE。發生此錯誤而失敗的網站
可能有錯誤設定的憑證。新式 ECDHE_RSA 加密套件使用
"digitalSignature" 金鑰使用方法選項,而舊版 RSA decryption 加密套件
使用 "keyEncipherment" 金鑰使用方法選項。如果不確定,系統管理員應
將兩者都包含在用於 HTTPS 的 RSA 憑證中。

此原則自 Microsoft Edge 版本 136 開始即已淘汰,
但金鑰檢查自 Microsoft Edge 版本 124 則為一律啟用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ReadAloudEnabled

啟用 Microsoft Edge 中的 [大聲朗讀] 功能

支援的版本:
描述
在 Microsoft Edge 中啟用 [大聲朗讀] 功能。
使用此功能,使用者可以聆聽網頁上的內容。這可讓使用者以自己的步調聆聽內容,以處理多工或改善閱讀理解度。

如果您啟用或未設定這個原則,則 [大聲朗讀] 選項會顯示在網址列、以滑鼠右鍵按一下快顯功能表、其他功能表、PDF 工具列,以及沈浸式閱讀程式內。
如果您停用這個原則,使用者將無法從網址列存取 [大聲朗讀] 功能、在快顯功能表、其他功能表、PDF 工具列以及沈浸式閱讀程式內按一下滑鼠右鍵。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

RedirectSitesFromInternetExplorerPreventBHOInstall

阻止安裝 BHO,以將不相容的網站從 Internet Explorer 重新導向到 Microsoft Edge

支援的版本:
描述
此設定可讓您指定是否要阻止安裝瀏覽器協助程式物件 (BHO),以針對需要新式瀏覽器的網站,將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge。

如果您啟用此原則,將不會安裝 BHO。如果已安裝 BHO,則會在下一次 Microsoft Edge 更新時將其解除安裝。

如果未設定此原則或停用此原則,將會安裝 BHO。

需要 BHO 才能重新導向不相容的網站,不過,是否發生重新導向也由 RedirectSitesFromInternetExplorerRedirectMode 所控制。

如需有關此原則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2141715
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

RedirectSitesFromInternetExplorerRedirectMode

將不相容的網站從 Internet Explorer 重新導向至 Microsoft Edge

支援的版本:
描述
此設定可讓您指定 Internet Explorer 是否會將需要新式瀏覽器的網站瀏覽重新導向至 Microsoft Edge。
如果您將此原則設定為 'Disable' ('Prevent redirection',值為 0),Internet Explorer 不會將任何流量重新導向到 Microsoft Edge。

如果您將此原則設定為 'Sitelist',從 Microsoft Edge 主要發行版本 87 開始,Internet Explorer (IE) 將會把需使用新式瀏覽器的網站重新導向至 Microsoft Edge。(注意:此 Sitelist 設定為 '根據不相容的網站清單重新導向網站',值為 1)。

當系統將網站從 Internet Explorer 重新導向至 Microsoft Edge 時,如果網站沒有先前的內容,則開始載入網站的 Internet Explorer 索引標籤就會關閉。否則,系統會將使用者導向 Microsoft 說明頁面,其中會說明網站重新導向至 Microsoft Edge 的原因。當 Microsoft Edge 啟動並載入 IE 網站時,資訊列會說明網站在新式瀏覽器中的效果最佳。

若要重新導向所有瀏覽,您可以設定 [停用Internet Explorer 11] 原則,此原則會將所有瀏覽從 IE11 重新導向至 Microsoft Edge。在第一次啟動之後,系統對使用者隱藏 IE11 應用程式圖示。

如果未設定此原則:
- 從 Microsoft Edge 主要發行版本 87 開始,當您將原則設定為 'Sitelist' 時會擁有相同的體驗:Internet Explorer 會將需要新式瀏覽器的網站重新導向至 Microsoft Edge。
- 未來,貴組織的預設值可能會變更為自動重新導向所有瀏覽。如果您不想自動重新導向,請將此原則設定為 'Disable' 或 'Sitelist'。

如需此原則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2141715

原則選項對應:

* Disable (0) = 防止重新導向

* Sitelist (1) = 根據不相容的網站清單重新導向網站

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

ReduceIPAddressChangeNotificationEnabled

啟用 [減少 IP 位址變更通知]

支援的版本:
描述
此原則可讓您在 macOS 的 Microsoft Edge 中設定 [減少 IP 位址變更通知] 功能。

如果您啟用或未設定此原則,預設會啟用 [減少 IP 位址變更通知] 功能。這可在 IP 位址變更時協助減少不必要的網路變更通知。

如果停用此原則,無論功能狀態為何,所有 IP 位址變更都會觸發網路變更通知。

此功能僅適用於 macOS。
支援功能:
資料類型:
Mac 資訊和設定

回到頂端

RelatedMatchesCloudServiceEnabled

設定 [在頁面上尋找] 中的相關符合項目 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 134 以後的版本中使用。
支援的版本:
描述
指定使用者使用 [在頁面上尋找] 時接收相關的相符項目之方法,其提供 Microsoft Edge 中的拼字檢查、同義詞和問與答結果。

如果您啟用或未設定此原則,使用者可以在所有網站的 [在頁面上尋找] 中接收相關的相符項目。結果將透過雲端服務進行處理。

如果您停用此原則,使用者只能在有限的網站集合中接收 [在頁面上尋找] 的相關相符項目。在這種情況下,結果將在使用者的裝置上於本機進行處理。

注意: 此原則已淘汰。系統已中止相關的雲端服務,因此任何版本的 Microsoft Edge 均不支援此功能和原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

RelaunchFastIfOutdated

目前版本過期時快速重新啟動瀏覽器

支援的版本:
描述
此原則會指定最小發佈時間,在該時間後,重新啟動通知更為頻繁。發佈時間是從目前執行版本最後一次提供給用戶端的時間開始計算。

需要重新啟動瀏覽器,以完成待處理的更新,且目前的版本已被取代超過此設定指定的天數,則 RelaunchNotificationPeriod 原則將被覆寫為 2 小時。如果 RelaunchNotification 原則設定為 1 (「必要」),則期間結束時將強制重新啟動瀏覽器。

如果未設定,或無法判斷發佈時間,則將針對所有更新使用 RelaunchNotificationPeriod 原則。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000007
Mac 資訊和設定

回到頂端

RelaunchNotification

通知使用者建議或需要重新啟動瀏覽器,以套用擱置中的更新

支援的版本:
描述
通知使用者必須重新開啟 Microsoft Edge 才能套用擱置的更新。

如果您未設定此原則,Microsoft Edge 會在頂端功能表列的最右邊加上 [回收] 圖示,提示使用者重新開啟瀏覽器以套用更新。

如果您啟用此原則,並將它設定為 [Recommended],則會發生週期性警告,提示使用者建議重新開機。使用者可以關閉此警告,並推遲重新開機。

如果您將原則設定為 [Required],週期性警告會提示使用者當通知期過後,瀏覽器將會自動重新開啟。預設期間是七天。您可以使用 RelaunchNotificationPeriod 原則設定此期間。

當瀏覽器重新開啟時,會還原使用者會話 。

原則選項對應:

* Recommended (1) = 建議 - 向使用者顯示建議重新啟動的週期性提示

* Required (2) = 必要 - 向使用者顯示需要重新啟動的週期性提示

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

RelaunchNotificationPeriod

設定更新通知的時間週期

支援的版本:
描述
可讓您設定時間期限 (以毫秒為單位),在該時間期限內,將通知使用者必須重新啟動 Microsoft Edge 以套用擱置的更新。

在此時間段內,系統將反覆通知使用者需要更新。在 Microsoft Edge 應用程式功能表將改為一旦通知期限經過三分之一,則需要重新啟動。通知期限經過三分之二後,此通知將改變顏色,而整個通知期限結束後,此通知將再次變更顏色。RelaunchNotification 原則啟用的其他通知也遵循此相同的設定。

如果未設定,則預設時間期限為 604800000 毫秒 (一周)。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x240c8400
Mac 資訊和設定

回到頂端

RelaunchWindow

設定重新啟動的時間間隔

支援的版本:
描述
指定重新啟動通知期間結束的目標時間範圍。

使用者會收到根據 RelaunchNotificationRelaunchNotificationPeriod 原則設定,必須重新啟動瀏覽器或重新啟動裝置的通知。當 RelaunchNotification 原則設定為 [必要] 時,瀏覽器和裝置會在通知期間結束時強制重新啟動。此 RelaunchWindow 原則可用來延遲通知期限的結束時間,使其落在特定時間範圍內。

如果您未設定此原則,則預設目標時間範圍是全天 (即永不延遲通知期間的結束時間)。

注意: 雖然此原則可以接受 entries 中的多個項目,但會略過第一個項目。
警告: 設定此原則可能會延遲軟體更新的套用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\RelaunchWindow = {
  "entries": [
    {
      "duration_mins": 240,
      "start": {
        "hour": 2,
        "minute": 15
      }
    }
  ]
}
精簡範例值:
SOFTWARE\Policies\Microsoft\Edge\RelaunchWindow = {"entries": [{"duration_mins": 240, "start": {"hour": 2, "minute": 15}}]}
Mac 資訊和設定

回到頂端

RemoteDebuggingAllowed

允許遠端偵錯

支援的版本:
描述
控制使用者是否可以使用遠端偵錯。

如果您啟用或未設定此原則,使用者可以透過指定 --remote-debug-port 和 --remote-debugging-pipe 命令列參數來使用遠端偵錯。

如果您停用此原則,將不允許使用者使用遠端偵錯。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

RendererAppContainerEnabled

在應用程式容器中啟用轉譯器

支援的版本:
描述
將轉譯器程序啟動至應用程式容器
額外安全性權益。

如果未設定此原則,Microsoft Edge 將啟動應用程式中的轉譯器程序
未來更新中的容器。

如果未設定此原則,Microsoft Edge 將啟動應用程式容器中的轉譯器程序。

如果未設定此原則,Microsoft Edge 將啟動應用程式容器中的轉譯器程序。

只有在有相容性問題時,才關閉此原則
必須在 Microsoft Edge 的轉譯器程序內執行的第三方軟體。

此原則只會在 Windows 10 RS5 及更新版本上生效。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

RendererCodeIntegrityEnabled

啟用轉譯器程式碼完整性 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 118 以後的版本中使用。
支援的版本:
描述
將原則設定為 [已啟用] 或保持未設定的狀態會開啟「轉譯器程式碼完整性」。
將原則設定為 [已停用] 會對 Microsoft Edge 的安全性及穩定性造成不利影響,因為未知且潛在惡意的程式碼可能會於 Microsoft Edge 的轉譯器程序內載入。請僅當必須在 Microsoft Edge 轉譯器程序中執行的協力廠商軟體發生不相容問題時,才關閉原則。

此原則將在 Edge 119 中移除,如果設定,則將會被忽略。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

RequireOnlineRevocationChecksForLocalAnchors

指定本機信賴起點是否需要線上 OCSP / CRL 檢查

支援的版本:
描述
控制是否需要設定線上撤銷檢查 (OCSP/CRL 檢查)。如果 Microsoft Edge 無法取得撤銷狀態資訊,則這些憑證會被視為已撤銷 (「硬故障」)。

如果您啟用此原則,則 Microsoft Edge 一律會針對成功驗證且由安裝在本機的 CA 憑證簽署的伺服器憑證執行撤銷檢查。

如果未設定或停用此原則,則 Microsoft Edge 會使用現有的線上撤銷檢查設定。

在 macOS 上,如果 MicrosoftRootStoreEnabled 原則設定為 false,此原則不會有任何效果。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000

回到頂端

ResolveNavigationErrorsUseWebService

透過網頁服務啟用瀏覽錯誤解析度

支援的版本:
描述
允許Microsoft Edge發出無資料連線至 Web 服務,以探查網路的連線能力,例如旅館和機場 Wi-Fi。

如果您啟用這個原則,Web 服務將用於網路連線測試。

如果您停用這個原則,Microsoft Edge會使用原生 API 來嘗試解決網路連線和瀏覽問題。

**注意**: 除了在 Windows 8 及更新版本的 Windows 上,Microsoft Edge *一律* 使用原生 API 來解決連線問題。

如果您未設定這個原則,Microsoft Edge尊重在 edge://settings/privacy 的服務下所設定的使用者喜好設定。
具體來說,有一個 **使用 Web 服務協助解決瀏覽錯誤** 切換,使用者可以開啟或關閉。請注意,如果您已啟用此原則 (ResolveNavigationErrorsUseWebService),將會開啟 [使用 Web 服務協助解決瀏覽錯誤] 設定,但使用者無法使用切換來變更設定。如果您已停用這個原則,將會關閉 [使用 Web 服務協助解決瀏覽錯誤] 設定,而且使用者無法使用切換來變更設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

RestorePdfView

還原 PDF 檢視

支援的版本:
描述
在 Microsoft Edge 中啟用 PDF 檢視復原。

如果啟用或未設定此原則,Microsoft Edge 將復原 PDF 檢視的最後狀態,並讓使用者回到上次工作階段中結束閱讀的章節。

如果停用此原則,Microsoft Edge 將復原 PDF 檢視的最後狀態,並將使用者帶回 PDF 檔案的起始部分。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

RestrictCoreSharingOnRenderer

限制轉譯器程序的 CPU 核心共用

支援的版本:
描述
此原則會協助減緩旁路跨程序記憶體攻擊 透過將轉譯器程序隔離至專屬的 CPU 核心,防止在同一個核心上排定其他流程。此風險降低措施在 Microsoft® Windows® 11 24H2 及以上版本獲得支援。如果作業系統不支援必要的排程功能,則此原則將沒有任何效用。啟用此原則可能會降低要求嚴苛的工作負載績效,類似於停用超執行緒的影響。如需詳細資訊,請參閱 https://learn.microsoft.com/windows/win32/api/winnt/ns-winnt-process_mitigation_side_channel_isolation_policy
如果啟用此原則,就無法將其他程序排定在與轉譯器程序相同的 CPU 核心上。
如果停用此原則,便可以將其他程序排定在與轉譯器程序相同的 CPU 核心上。
如果未設定此原則,則可以將其他程序排定在與轉譯器程序相同的 CPU 核心上。行為可能會因 Microsoft Edge 版本和平台而有所變動。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

RestrictSigninToPattern

限制哪些帳戶可以用來登入Microsoft Edge

支援的版本:
描述
決定哪些帳戶可用來登入在同步加入宣告流程期間所選擇的 Microsoft Edge 帳戶。

您可以設定此原則,以針對此模式使用 Perl 樣式標準運算式比對多個帳戶。如果使用者嘗試以使用者名稱不符合此模式的帳戶登入瀏覽器,將會遭到封鎖,並會收到適當的錯誤訊息。請注意,模式比對會區分大小寫。如需標準運算式規則的詳細資訊,請參閱 https://go.microsoft.com/fwlink/p/?linkid=2133903。

如果您未設定此原則或將它保留為空白,則使用者可以使用任何帳戶登入 Microsoft Edge。

請注意,啟用此原則之後,具有不符合此模式之使用者名稱的登入設定檔將會登出。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
".*@contoso.com"
Mac 資訊和設定

回到頂端

RoamingProfileLocation

設定漫遊設定檔目錄

支援的版本:
描述
將此目錄設定為用於儲存設定檔的漫遊副本。

如果您啟用此原則,只要您也已經啟用 RoamingProfileSupportEnabled 原則,Microsoft Edge 就會使用提供的目錄來儲存設定檔的漫遊副本。如果您停用 RoamingProfileSupportEnabled 原則或未設定該原則,則不會使用儲存在此原則中的值。

如需您可使用的變數清單,請參閱 https://go.microsoft.com/fwlink/?linkid=2095041

如果您未設定此原則,則會使用預設漫遊設定檔路徑。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"${roaming_app_data}\\edge-profile"

回到頂端

RoamingProfileSupportEnabled

啟用 Microsoft Edge 設定檔資料的漫遊副本

支援的版本:
描述
啟用此原則,以在 Windows 上使用漫遊設定檔。儲存在 Microsoft Edge 設定檔中的設定 (我的最愛和喜好設定) 也會儲存到漫遊使用者設定檔資料夾中所儲存的檔案 (或系統管理員透過 RoamingProfileLocation 原則指定的位置)。

如果停用或未設定此原則,則只會使用一般本機設定檔。

SyncDisabled 只會停用雲端同步處理,而不會對此原則造成影響。

如需如何使用漫遊使用者設定檔的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2150058
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

RunAllFlashInAllowMode

將 Adobe Flash 內容設定延伸至所有內容 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
支援的版本:
描述
此原則無法運作,因為 Microsoft Edge 已不再支援 Flash。

如果您啟用此原則,所有在內容設定中設為允許 Adobe Flash 的網站,無論是由使用者或企業原則設定,這些網站皆會執行內嵌的 Adobe Flash 內容。這包括來自其他來源和/或少量內容的內容。

若要控制允許執行 Adobe Flash 的網站,請參閱 DefaultPluginsSettingPluginsAllowedForUrlsPluginsBlockedForUrls 原則中的詳細說明。

如果您停用或未設定這個原則,可能會封鎖來自其他來源 (未於上述的三個原則中指定的網站) 或少量內容的 Adobe Flash 內容。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SSLErrorOverrideAllowed

允許使用者從 HTTPS 警告頁面繼續

支援的版本:
描述
Microsoft Edge在使用者瀏覽有 SSL 錯誤的網站時顯示警告頁面。

如果您啟用或未設定 (此原則) 預設值,使用者可以點擊這些警告頁面。

如果您停用這個原則,使用者將無法點擊任何警告頁面。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SSLErrorOverrideAllowedForOrigins

允許使用者從特定來源的 HTTPS 警告頁面繼續

支援的版本:
描述
當使用者造訪有 SSL 錯誤的網站時,Microsoft Edge 會顯示警告頁面。

如果您啟用或未設定 SSLErrorOverrideAllowed 原則,則此原則不會執行任何動作。

如果您停用 SSLErrorOverrideAllowed 原則,設定此原則可讓您為網站設定來源模式清單,讓使用者可以繼續點擊 SSL 錯誤頁面。使用者無法點擊不在此清單上之來源的 SSL 錯誤頁面。

如果您未設定這個原則,則會套用適用於所有網站的 SSLErrorOverrideAllowed 原則。

如需有效來源模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322。* 不是此原則接受的值。此原則只根據來源進行配對,因此會忽略 URL 模式中的任何路徑或查詢。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\SSLErrorOverrideAllowedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

SSLVersionMin

已啟用最低 TLS 版本 (已淘汰)

已淘汰: 此原則已淘汰,無法在 Microsoft Edge 97 以後的版本中使用。
支援的版本:
描述
此原則已在 Microsoft Edge 98 中移除,且如果已設定,則會忽略。
設定 TLS 的最低支援版本。

如果您將此原則設定為 'tls1.2',Microsoft Edge 會顯示 TLS 1.0 和 TLS 1.1 的錯誤,而且使用者將無法忽略錯誤。

如果您未設定此原則,Microsoft Edge 將顯示 TLS 1.0 和 TLS 1.1 的錯誤,但使用者可以忽略錯誤。

自版本 91 起,已移除抑制 TLS 1.0/1.1 Microsoft Edge 的支援。不再支援 'tls1' 和 'tls1.1' 值。

原則選項對應:

* TLSv1 (tls1) = TLS 1.0

* TLSv1.1 (tls1.1) = TLS 1.1

* TLSv1.2 (tls1.2) = TLS 1.2

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
"tls1"
Mac 資訊和設定

回到頂端

SandboxExternalProtocolBlocked

允許 Microsoft Edge 封鎖對沙箱化 iframe 中的外部通訊協定瀏覽

支援的版本:
描述
Microsoft Edge 會封鎖沙箱化 iframe 內的
外部通訊協定瀏覽。

如果您啟用或未設定此原則,Microsoft Edge 將會封鎖這些瀏覽。

如果您停用此原則,Microsoft Edge 將不會封鎖這些瀏覽。

這可供系統管理員在需要更多時間來更新受此新限制影響的網際網路網站時使用。此企業原則是暫時性的; 預計在 Microsoft Edge 版本 117 之後移除。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SaveCookiesOnExit

Microsoft Edge 關閉時儲存 Cookie

支援的版本:
描述
啟用此原則時,瀏覽器關閉時,指定的 Cookie 集合不會遭到刪除。此原則僅在以下情況有效:
- [Cookie 及其他網站資料] 切換開關已在 [設定]/[隱私權與服務]/[關閉時清除瀏覽資料] 中設定,或
- 原則 ClearBrowsingDataOnExit 已啟用,或
- 原則 DefaultCookiesSetting 已設定為 [在工作階段期間保留 Cookie]。

您可以根據 URL 模式定義網站清單,這些網站的 Cookie 將在各個工作階段之間保留。

注意: 使用者仍然可以編輯 Cookie 網站清單以新增或移除 URL。但是,他們無法移除由系統管理員新增的 URL。

如果您啟用此原則,則瀏覽器關閉時不會清除 Cookie 清單。

如果您停用或未設定此原則,則會使用使用者的個人設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit\1 = "https://www.contoso.com"
SOFTWARE\Policies\Microsoft\Edge\SaveCookiesOnExit\2 = "[*.]contoso.edu"
Mac 資訊和設定

回到頂端

SavingBrowserHistoryDisabled

停用儲存瀏覽器歷程記錄

支援的版本:
描述
停用儲存瀏覽器歷程記錄,並防止使用者變更此設定。

如果您啟用這個原則,將不會儲存瀏覽歷程記錄。這也會停用索引標籤同步。

如果您停用或未設定這個原則,則會儲存瀏覽歷程記錄。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

ScreenCaptureAllowed

允許或拒絕螢幕擷取畫面

支援的版本:
描述
如果您啟用或未設定這個原則, 網頁可以使用螢幕共用 API (例如 getDisplayMedia 或桌面擷取延伸 API) 進行螢幕畫面擷取。
如果您停用這個原則, 呼叫螢幕共用 API 將會失敗。例如, 如果您使用的是網路線上會議, 視訊或螢幕畫面分享將無法運作。不過, 此原則可不考慮
(並將允許網站使用螢幕共用 API) 如果網站符合下列任一原則中的原始模式:
ScreenCaptureAllowedByOrigins,
WindowCaptureAllowedByOrigins,
TabCaptureAllowedByOrigins,
SameOriginTabCaptureAllowedByOrigins
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

ScreenCaptureWithoutGestureAllowedForOrigins

允許未使用先前使用者手勢的螢幕擷取

支援的版本:
描述
出於安全原因,
getDisplayMedia() Web API 要求
呼叫先前的使用者手勢 (「暫時性啟動」) 或 API 將
失敗。

設定此原則後,系統管理員可以指定呼叫此 AP I的原點,而無需
先前的使用者手勢。

如需有效 URL 模式的詳細資訊,請參閱
https://go.microsoft.com/fwlink/?linkid=2095322。注意: * 不是此原則
可接受的值。

如果未設定此原則,則所有原點都需要先前的使用者手勢才能
呼叫此 API。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureWithoutGestureAllowedForOrigins\1 = "https://www.example.com"
SOFTWARE\Policies\Microsoft\Edge\ScreenCaptureWithoutGestureAllowedForOrigins\2 = "[*.]example.edu"
Mac 資訊和設定

回到頂端

ScrollToTextFragmentEnabled

啟用捲動至在 URL 片段中指定的文字

支援的版本:
描述
這個功能可讓超連結和網址列 URL 導覽鎖定網頁上的特定文字,會在網頁完成載入後捲動至該文字。

如果啟用或未設定此原則,將會啟用透過 URL 將網頁捲動至特定文字片段。

如果停用此原則,將會停用透過 URL 將網頁捲動至特定文字片段。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

SearchFiltersEnabled

搜尋篩選已啟用

支援的版本:
描述
可讓您從搜尋篩選功能區選取篩選,以篩選自動建議。例如,如果您選取 [我的最愛] 篩選,只會顯示我的最愛建議。

如果啟用或未設定此原則,自動擷取下拉式清單預設為顯示可用篩選的功能區。

如果停用此原則,自動擷取下拉式清單將不會顯示可用篩選的功能區。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SearchForImageEnabled

搜尋已啟用的影像

支援的版本:
描述
此原則可讓您設定右鍵操作功能表中的 [影像搜尋] 功能。

如果啟用或未設定此原則,則操作功能表中將會顯示 [在網路上搜尋影像] 選項。

如果停用此原則,則操作功能表中將不會顯示 [在網路上搜尋影像]。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SearchInSidebarEnabled

已啟用側邊欄中的搜尋

支援的版本:
描述
在側邊欄中搜尋可讓使用者在側邊欄中開啟搜尋結果 (包括針對漸進式 Web 應用程式的側邊欄搜尋)。

如果將此原則設定為 [EnableSearchInSidebar] 或未設定,則會啟用側邊欄中的搜尋。

如果將此原則設定為 [DisableSearchInSidebarForKidsMode],則在兒童模式中停用側邊欄中的搜尋。某些通常會叫用側邊欄搜尋的方法會改為叫用傳統搜尋。

如果將此原則設定為 [DisableSearchInSidebar],則會停用側邊欄中的搜尋。某些通常會叫用側邊欄搜尋的方法會改為叫用傳統搜尋。

原則選項對應:

* EnableSearchInSidebar (0) = 啟用側邊欄中的搜尋

* DisableSearchInSidebarForKidsMode (1) = 停用 [兒童模式] 側邊欄中的搜尋

* DisableSearchInSidebar (2) = 停用側邊欄中的搜尋

設定此原則時,請使用上述資訊。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000000
Mac 資訊和設定

回到頂端

SearchSuggestEnabled

啟用搜尋建議

支援的版本:
描述
在 suggestions in Microsoft Edge 的網址列和自動建議清單中啟用 Web 搜尋建議,並防止使用者變更此原則。

如果啟用此原則,則會使用網頁搜尋建議。

如果您停用這個原則,永遠不會使用網頁搜尋建議,不過仍會顯示本機歷程記錄和本機我的最愛建議。如果停用此原則,Microsoft 遙測中不會包含輸入的字元或瀏覽的 URL。

如果未設定此原則,則會啟用搜尋建議,但使用者可以變更此設定。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001
Mac 資訊和設定

回到頂端

SearchbarAllowed

啟用搜尋列

支援的版本:
描述
啟用搜尋列。啟用後,使用者可以使用搜尋列從桌面或應用程式搜尋網路。搜尋列會提供由 Edge 預設搜尋引擎支援的搜尋方塊,並顯示網頁建議,而且會以 Microsoft Edge 開啟所有網頁搜尋。搜尋列可從 Microsoft Edge 中的 [其他工具] 功能表或捷徑清單啟動。

如果您啟用或未設定此原則:
所有設定檔的搜尋列都會自動啟用。
如果啟用 SearchbarIsEnabledOnStartup 原則,啟動時啟用搜尋列的選項即會開啟。
如果已停用或未設定 SearchbarIsEnabledOnStartup,啟動時啟用搜尋列的選項即會關閉。
使用者會看到從 Microsoft Edge [其他工具] 功能表啟動搜尋列的功能表項目。使用者可以從 [其他工具] 啟動搜尋列。
使用者會看到從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的功能表項目。使用者可以從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列。
若要關閉搜尋列,可在系統匣中使用 [結束] 選項,或從 3 個點的功能表關閉搜尋列。如果啟用自動啟動,則會在系統重新開機時重新啟動搜尋列。


如果停用此原則:
所有設定檔的搜尋列都會停用。
從 Microsoft Edge [其他工具] 啟動搜尋列的選項即會停用。
從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的選項即會停用。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

SearchbarIsEnabledOnStartup

在 Windows 啟動程序開始時允許搜尋列

支援的版本:
描述
允許搜尋列在 Windows 啟動時開始執行。

如果您啟用:
根據預設,搜尋列會在 Windows 啟動時開始執行。
如果已透過 SearchbarAllowed 原則停用搜尋列,此原則即不會在 Windows 啟動時啟動搜尋列。

如果停用此原則:
Windows 啟動時,所有設定檔的搜尋列都不會啟動。
在 Windows 啟動時啟動搜尋列的選項將會停用,並在搜尋列設定中關閉。

如果您未設定此原則:
Windows 啟動時,所有設定檔的搜尋列都不會啟動。
在搜尋列設定中會關閉在 Windows 啟動時啟動搜尋列的選項。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
0x00000001

回到頂端

SecurityKeyPermitAttestation

不需要權限即可使用直接存取 [安全性金鑰] 證明的網站或網域

支援的版本:
描述
指定要求來自安全性金鑰的證明憑證時,不需要明確使用者權限的 WebAuthn RP ID。此外,訊號會傳送至安全性金鑰,指出它可以使用企業證明。沒有此原則,每當網站要求安全性金鑰證明時,系統都會提示使用者。
支援功能:
資料類型:
Windows 資訊和設定
群組原則 (ADMX) 資訊
Windows 登錄設定
範例值:
SOFTWARE\Policies\Microsoft\Edge\SecurityKeyPermitAttestation\1 = "contoso.com"
Mac 資訊和設定

回到頂端

SelectParserRelaxationEnabled

控制是否啟用 元素的新 HTML 剖析器行為 (已淘汰)
  • GP 路徑 (強制): 系統管理範本/Microsoft Edge/
  • GP 路徑 (推薦項目): N/A
  • GP ADMX 檔案名稱: MSEdge.admx
  • Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SendIntranetToInternetExplorer

    將所有內部網路網站傳送到 Internet Explorer

    支援的版本:
    描述
    如需設定 Internet Explorer 模式的最佳體驗教學,請參閱 https://go.microsoft.com/fwlink/?linkid=2094210
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    SendMouseEventsDisabledFormControlsEnabled

    控制停用表單控制項上事件分派的新行為 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 120 以後的版本中使用。
    支援的版本:
    描述
    正在 Edge 中變更已停用表單控制項的事件分派,以改善與其他瀏覽器的相容性,並改善開發人員體驗。

    此變更會將 MouseEvents 分派到已停用的表單控制項元素。此行為的例外是點選、mouseup 和 mousedown。新事件的部分範例包括 mousemove、mouseenter 和 mouseleave。

    此變更也會截中斷點選、滑鼠和 mousedown 的事件路徑,因為它們是分派在已停用表單控制項的子系上。這些事件不會分派到已停用的表單控制項或其上階。

    註: 新的行為可能會中斷某些網站。

    如果啟用此原則或未設定,則會使用新的行為。

    如果停用此原則,則會使用舊的行為。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SendSiteInfoToImproveServices

    傳送網站資訊來改善 Microsoft 服務 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 88 以後的版本中使用。
    支援的版本:
    描述
    已不再支援此原則。此原則已由 DiagnosticData (適用於 Windows 7、Windows 8 和 macOS ) 以及 Win 10 上的 [允許遙測] 取代 (https://go.microsoft.com/fwlink/?linkid=2099569)。

    此原則會啟用將在 Microsoft Edge 瀏覽的網站相關資訊傳送給 Microsoft,以改善搜尋等服務。

    啟用此原則以將在 Microsoft Edge 中瀏覽的網站相關資訊傳送給 Microsoft。停用此原則即不會將 Microsoft Edge 中瀏覽的網站相關資訊傳送給 Microsoft。在這兩種情況中,使用者都無法變更或覆寫設定。

    在 Windows 10 上,如果您未設定此原則,Microsoft Edge 將會預設為 Windows 診斷資料設定。如果啟用此原則,Microsoft Edge 將只會在 Windows 診斷資料設定設定為 [完整] 時傳送在 Microsoft Edge 中瀏覽的網站相關資訊。如果您停用此原則,Microsoft Edge 將不會傳送瀏覽的網站相關資訊。深入了解 Windows 診斷資料設定: https://go.microsoft.com/fwlink/?linkid=2099569

    在 Windows 7、Windows 8 和 macOS 上,此原則會控制傳送瀏覽的網站相關資訊。如果未設定此原則,Microsoft Edge 將預設為使用者的喜好設定。

    若要啟用此原則,MetricsReportingEnabled 必須設定為 [啟用]。若 SendSiteInfoToImproveServicesMetricsReportingEnabled 為 [未設定] 或 [已停用],則此資料將不會傳送給 Microsoft。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    SensorsAllowedForUrls

    允許存取特定網站上的感應器

    支援的版本:
    描述
    根據 URL 模式,定義可以存取和使用感應器 (例如動作與光感應器) 的網站清單。

    如果未設定此原則,則 DefaultSensorsSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。

    對於不符合此原則的 URL 模式,將使用下列優先順序: SensorsBlockedForUrls 原則 (若有相符項目)、DefaultSensorsSetting 原則 (如果設定),或使用者的個人設定。

    此原則中定義的 URL 模式不可與 SensorsBlockedForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。

    如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls\1 = "https://www.contoso.com"
    SOFTWARE\Policies\Microsoft\Edge\SensorsAllowedForUrls\2 = "[*.]contoso.edu"
    
    Mac 資訊和設定

    回到頂端

    SensorsBlockedForUrls

    封鎖特定網站上的感應器存取

    支援的版本:
    描述
    根據 URL 模式,定義不可存取感應器 (例如動作與光感應器) 的網站清單。

    如果未設定此原則,則 DefaultSensorsSetting 原則中的全域預設值 (如果設定) 或使用者的個人化設定將用於所有網站。

    對於不符合此原則的 URL 模式,將使用下列優先順序: SensorsAllowedForUrls 原則 (若有相符項目)、DefaultSensorsSetting 原則 (如果設定),或使用者的個人設定。

    此原則中定義的 URL 模式不可與 SensorsAllowedForUrls 原則中設定的原則衝突。您無法允許並封鎖 URL。

    如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls\1 = "https://www.contoso.com"
    SOFTWARE\Policies\Microsoft\Edge\SensorsBlockedForUrls\2 = "[*.]contoso.edu"
    
    Mac 資訊和設定

    回到頂端

    SerialAskForUrls

    允許特定網站上的序列 API

    支援的版本:
    描述
    指定允許要求存取通訊連接埠之網站的 URL 模式。

    若未設定,Microsoft Edge 會使用 DefaultSerialGuardSetting 原則中的值 (如果已設定),或使用者的設定。

    對於不相符的網站,下列順序適用:

    1.SerialBlockedForUrls (如果符合)。

    2.DefaultSerialGuardSetting (如果已設定)。

    3. 使用者的設定。

    如果此原則中的 URL 模式與 SerialBlockedForUrls 中的模式衝突,則會被忽略。

    如需有效 URL 模式的相關詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls\1 = "https://www.contoso.com"
    SOFTWARE\Policies\Microsoft\Edge\SerialAskForUrls\2 = "[*.]contoso.edu"
    
    Mac 資訊和設定

    回到頂端

    SerialBlockedForUrls

    封鎖特定網站上的序列 API

    支援的版本:
    描述
    指定不允許要求存取通訊連接埠之網站的 URL 模式。

    若未設定,Microsoft Edge 會使用 DefaultSerialGuardSetting 原則中的值 (如果已設定),或使用者的設定。

    對於不相符的網站,下列順序適用:

    1.SerialAskForUrls (如果符合)。

    2.DefaultSerialGuardSetting (如果已設定)。

    3. 使用者的設定。

    此原則中的 URL 模式不得與 SerialAskForUrls 中的模式衝突。此原則的優先順序較高。

    如需有效 URL 模式的詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2095322
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls\1 = "https://www.contoso.com"
    SOFTWARE\Policies\Microsoft\Edge\SerialBlockedForUrls\2 = "[*.]contoso.edu"
    
    Mac 資訊和設定

    回到頂端

    ServiceWorkerAutoPreloadEnabled

    允許 ServiceWorker 分派瀏覽要求,而不等待其啟動程序

    支援的版本:
    描述
    此原則控制 Microsoft Edge 是否啟用 ServiceWorkerAutoPreload 功能。

    當啟用或未設定時,Microsoft Edge 可能會與服務程式啟動程序同時起始主要資源網路要求。這可以在服務程式尚未執行的情況下改善效能。

    如果您停用此原則,Microsoft Edge 將會等待分派瀏覽要求,直到服務程式啟動為止。

    這是暫時原則,在 Microsoft Edge 144 版本中將會移除。

    如需此功能的詳細資訊,請參閱 https://github.com/WICG/service-worker-auto-preload。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    ServiceWorkerToControlSrcdocIframeEnabled

    允許 ServiceWorker 控制 srcdoc iframe

    支援的版本:
    描述
    https://github.com/w3c/ServiceWorker/issues/765 要求具有 「allow-same-origin」 沙箱屬性的 srcdoc iframe 在 ServiceWorker 控件下。

    根據預設 (如果未設定) 或設為 [已啟用],則 Microsoft Edge 會將具有 “allow-same-origin” 沙盒屬性的 srcdoc iframe 設為 ServiceWorker 控件之下。

    將原則設定為 [已停用] 會防止 ServiceWorker 控制 srcdoc iframe。

    此原則為暫時性原則,並計劃於 2026 年淘汰。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SetTimeoutWithout1MsClampEnabled

    控制 JAVAscript setTimeout() 函數最小逾時 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
    支援的版本:
    描述
    此原則已過時,在版本 109 之後無法在 Microsoft Edge 中作用。
    僅暫時提供此原則,讓企業能夠適應新的鉗制行為。

    當此原則設定為 [已啟用] 時,逾時為 0 毫秒的 JAVAscript setTimeout() 將不再修正為 1 毫秒,以排程計時器型回呼。
    當此原則設定為 [已停用] 時,逾時為 0 毫秒的 JAVAscript setTimeout() 將修正為 1 毫秒,以排程計時器型回呼。
    當未設定此原則時,請使用瀏覽器的預設行為來設定 setTimeout() 函數。

    這是 Web 標準相容功能,但它可能會變更網頁上的工作順序,導致依賴特定順序的網站發生未預期的行為。
    它也會影響具有許多 setTimeout() 的網站,其使用時間超過 0 毫秒。例如,增加的 CPU 載入。

    對於未設定此原則的使用者,Microsoft Edge Stable 會逐步在穩定通道上推出此變更。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    ShadowStackCrashRollbackBehavior

    設定 ShadowStack 損毀復原行為 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 109 以後的版本中使用。
    支援的版本:
    描述
    此原則已過時,因為其目的僅是作為一個短期機制,讓企業有更多的時間來更新其環境,並在發現與硬體強制堆疊保護不相容時報告問題。版本為 109 之後的版本,即不會於 Microsoft Edge 中發生作用。

    Microsoft Edge包含硬體強制堆疊保護安全性功能。此功能可能會造成瀏覽器意外當機,但並不代表嘗試危害瀏覽器的安全性。

    使用此原則,您可以控制硬體強制堆疊保護功能在發生此功能觸發損毀之後的行為。

    將此原則設定為 'Disable' 以停用此功能。

    將此原則設定為 'DisableUntilUpdate' 停用功能,直到下次Microsoft Edge更新為止。

    將此原則設定為 'Enable' 以保持啟用功能。

    原則選項對應:

    * Disable (0) = 停用 [硬體強制堆疊保護]

    * DisableUntilUpdate (1) = 停用 [硬體強制堆疊保護],直到下一次 Microsoft Edge 更新

    * Enable (2) = 啟用 [硬體強制堆疊保護]

    設定此原則時,請使用上述資訊。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000

    回到頂端

    SharedArrayBufferUnrestrictedAccessAllowed

    指定 SharedArrayBuffers 是否可以在非跨原始來源隔離內容中使用

    支援的版本:
    描述
    指定是否可以在非跨原始來源隔離内容中使用 SharedArrayBuffers。SharedArrayBuffer 是二進位資料緩衝區,可用來在共用記憶體上建立檢視。SharedArrayBuffers 在數個熱門 CPU 中存在記憶體存取漏洞。

    如果啟用此原則,則會允許網站使用 SharedArrayBuffers,而不會受到限制。

    如果停用或未設定此原則,則只會在跨原始來源隔離時,允許網站使用 SharedArrayBuffers。

    基於 Web 相容性原因,使用來自 Microsoft Edge 91 以上版本的 SharedArrayBuffers 時,Microsoft Edge 將要求使用跨原始來源隔離。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SharedLinksEnabled

    在歷程記錄中顯示從 Microsoft 365 應用程式共用的連結

    支援的版本:
    描述
    允許 Microsoft Edge 在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。

    如果您啟用或沒有設定此原則,Microsoft Edge 會在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。

    如果您停用此原則,Microsoft Edge 不會在歷程記錄中顯示最近由 Microsoft 365 應用程式共用或與使用者共用的連結。Microsoft Edge 設定中的控制項已停用並設定為關閉。

    此原則僅適用於使用 Azure Active Directory 簽署的 Microsoft Edge 本機使用者設定檔和設定檔。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SharedWorkerBlobURLFixEnabled

    將 SharedWorker Blob URL 行為與規格對齊

    支援的版本:
    描述
    根據服務程序規格
    https://w3c.github.io/ServiceWorker/#control-and-use-worker-client, 工作者
    應繼承 Blob URL 的控制器。目前只有 DedicatedWorkers
    而 SharedWorkers 則不會繼承控制器。

    已啟用/未設定: Microsoft Edge 繼承
    SharedWorker Blob URL 的控制器,與規格對齊。

    已停用: 行為保持不變,不與規格對齊。

    此原則為暫時性原則,並會在未來的更新中移除。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    ShowAcrobatSubscriptionButton

    在 Microsoft Edge 中的原生 PDF 檢視器上顯示可讓使用者註冊 Adobe Acrobat 訂閱的按鈕

    支援的版本:
    描述
    此原則可讓原生 PDF 檢視器在 Microsoft Edge 中顯示一個按鈕,其可讓使用者尋找進階數位文件功能以探索和訂閱進階供應項目。這可透過 Acrobat 延伸模組來完成此動作。

    如果啟用或未設定此原則,則將在 Microsoft Edge 的原生 PDF 檢視器上顯示該按鈕。使用者將可以購買 Adobe 訂閱來存取其進階供應項目。

    如果停用此原則,則不會在 Microsoft Edge 中的原生 PDF 檢視器上顯示該按鈕。使用者將無法探索 Adobe 的進階 PDF 工具或購買其訂閱。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    ShowDownloadsToolbarButton

    在工具列上顯示 [下載] 按鈕

    支援的版本:
    描述
    設定此原則以永遠在工具列上顯示 [下載] 按鈕。

    如果您啟用此原則,則 [下載] 按鈕會釘選至工具列。

    如果您停用或未設定原則,則根據預設即不會在工具列上顯示 [下載] 按鈕。使用者可以在 edge://settings/appearance 中切換 [下載] 按鈕。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    ShowHistoryThumbnails

    顯示用於瀏覽歷程記錄的縮圖影像

    支援的版本:
    描述
    此原則可讓您設定歷程記錄縮圖功能是否會收集及儲存您造訪之網站的影像。啟用時,此功能可讓您暫留在歷程記錄結果時,更方便識別網站。
    如果您未啟用此原則,在使用者於過去七天內造訪歷程記錄中樞兩次之後,縮圖功能會開啟。
    如果您啟用此原則,則歷程記錄縮圖會收集及儲存已造訪網站的影像。
    如果您停用此原則,則歷程記錄縮圖不會收集及儲存已造訪網站的影像。
    停用此功能時,會以每個使用者為基礎刪除現有的影像。且此功能再也不會於造訪網站時收集或儲存網站的影像。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    ShowMicrosoftRewards

    顯示 Microsoft Rewards 體驗

    支援的版本:
    描述
    顯示 Microsoft Rewards 體驗和通知。
    如果啟用此原則:
    - 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 可在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。
    - 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將會啟用並切換到開啟。

    如果停用此原則:
    - 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 無法在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。
    - 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將停用並切換到關閉。

    如果未設定此原則:
    - 搜尋和贏得市場中的 Microsoft 帳戶使用者 (Azure AD 帳戶除外) 可在 Microsoft Edge 使用者設定檔中查看 Microsoft Rewards 體驗。
    - 在 Microsoft Edge 設定中,啟用 Microsoft Rewards 的設定將啟用並切換到開啟。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    ShowOfficeShortcutInFavoritesBar

    在 [我的最愛] 列中顯示 Microsoft Office 捷徑 (已取代)

    已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
    支援的版本:
    描述
    由於作業需求的變化,此原則無法如預期運作。因此該原則已經遭到取代,而不得使用。

    指定是否在 [我的最愛] 列中包含 Office.com 的捷徑。對於登入 Microsoft Edge 的使用者而言,此捷徑會將使用者帶往其 Microsoft Office 應用程式和文件。
    如果您啟用或不設定此原則,使用者可以選擇是否要在 [我的最愛] 列的快顯功能表中變更切換以查看捷徑。
    如果停用此原則,就不會顯示捷徑。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    ShowRecommendationsEnabled

    允許來自 Microsoft Edge 的功能建議和瀏覽器協助通知

    支援的版本:
    描述
    此設定可控制瀏覽器內的協助通知,這些通知旨在協助使用者充分利用 Microsoft Edge。達成此目標的方式包括為使用者建議功能,及協助使用者使用瀏覽器功能。這些通知的形式包括對話方塊、飛出視窗、教練標記和瀏覽器中的橫幅。協助通知的範例之一是: 當使用者在瀏覽器中開啟許多索引標籤時,Microsoft Edge 可能會提示使用者嘗試專為提供更好的瀏覽器索引標籤管理而設計的垂直索引標籤功能。

    停用此原則會阻止此訊息再次顯示,就算使用者開啟太多索引標籤也一樣。
    任何由管理原則停用的功能均不會建議給使用者。
    如果您啟用或沒有設定此設定,使用者將會收到來自 Microsoft Edge 的建議或通知。
    如果您停用此設定,使用者將不會從 Microsoft Edge 收到任何建議或通知
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    ShowTabPreviewEnabled

    暫留時啟用索引標籤預覽

    支援的版本:
    描述
    此原則會控制當使用者將滑鼠停留在索引標籤上時,Microsoft Edge 是否顯示索引標籤內容的預覽。

    如果您啟用或未設定此原則,當使用者將游標停留在索引標籤時,Microsoft Edge 會顯示索引標籤預覽。

    如果您停用此原則,暫留時將不會顯示索引標籤預覽。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SignedHTTPExchangeEnabled

    啟用簽署 HTTP Exchange (SXG) 支援

    支援的版本:
    描述
    啟用已簽署 HTTP Exchange (SXG) 的支援。

    如果未設定或啟用此原則,Microsoft Edge 將接受作為已簽署 HTTP Exchange 的 Web 內容。

    如果此原則設定為停用,將無法載入已簽署的 HTTP Exchange。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SitePerProcess

    在所有網站中啟用網站隔離

    支援的版本:
    描述
    「SitePerProcess」原則可用來防止使用者選擇退出隔離的所有網站的預設行為。請注意,您也可以使用 IsolateOrigins 原則以隔離其他更細微的原始原則。

    如果您啟用此原則,則使用者無法選擇退出每個網站在自己的程序中執行的預設行為。

    如果您停用或未設定此原則,使用者可以選擇退出網站隔離 (例如,透過使用 edge://flags 中的 [停用網站隔離] 項目)。停用原則或未設定此原則不會關閉網站隔離。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SiteSafetyServicesEnabled

    允許使用者設定 [網站安全性] 服務 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 127 以後的版本中使用。
    支援的版本:
    描述
    由於此功能在 Microsoft Edge 版本 127 之後遭到移除,此原則已遭到刪除。

    此原則會停用網站安全服務在頁面資訊對話方塊中顯示主要網站資訊。

    如果啟用或未設定此原則,則會顯示熱門網站資訊。

    如果停用此原則,則將不會顯示熱門網站資訊。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SmartActionsBlockList

    封鎖服務清單的智慧型動作

    支援的版本:
    描述
    列出特定服務 (例如 PDF) 以及不會顯示智慧動作的網站。(智慧動作是像「定義」之類的動作,可在 Microsoft Edge 的完整和迷你操作功能表中提供使用)。

    如果啟用此原則:
    - 迷你和完整操作功能表中的智慧動作將會針對符合指定清單的所有服務設定檔停用。
    - 使用者將不會在符合指定清單的服務文字選取上看見迷你和完整操作功能表中的智慧動作。
    - 在 Microsoft Edge 設定中,迷你和完整操作功能表中的智慧動作將會針對符合指定清單的服務停用。

    如果停用或未設定此原則:
    - 迷你和完整操作功能表中的智慧動作將會針對所有設定檔啟用。
    - 使用者將會在文字選取上看見迷你和完整操作功能表中的智慧動作。
    - 在 Microsoft Edge 設定中,迷你和完整操作功能表中的智慧動作將會啟用。

    原則選項對應:

    * smart_actions (smart_actions) = PDF 中及網站上的智慧動作

    * smart_actions_website (smart_actions_website) = 網站上的智慧動作

    * smart_actions_pdf (smart_actions_pdf) = PDF 中的智慧型動作

    設定此原則時,請使用上述資訊。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList\1 = "smart_actions"
    SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList\2 = "smart_actions_website"
    SOFTWARE\Policies\Microsoft\Edge\SmartActionsBlockList\3 = "smart_actions_pdf"
    
    Mac 資訊和設定

    回到頂端

    SpeechRecognitionEnabled

    設定語音辨識

    支援的版本:
    描述
    設定網站是否可以使用 W3C Web 語音 API 來辨識使用者的語音。Microsoft Edge 的 Web 語音 API 會實作使用 Azure 認知服務,因此語音資料將會離開電腦。

    如果啟用或未設定此原則,則使用 Web 語音 API 的 Web 應用程式可以使用語音辨識。

    如果停用此原則,則無法透過 Web 語音 API 來使用語音辨識。

    在這裡閱讀有關此功能的詳細資訊:
    SpeechRecognition API: https://go.microsoft.com/fwlink/?linkid=2143388
    認知服務: https://go.microsoft.com/fwlink/?linkid=2143680
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SpellcheckEnabled

    啟用拼字檢查

    支援的版本:
    描述
    如果您啟用或未設定此原則,則使用者可以使用拼字檢查。

    如果您停用這個原則,則使用者將無法使用拼字檢查,且會停用 SpellcheckLanguageSpellcheckLanguageBlocklist 原則。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    SpellcheckLanguage

    啟用特定拼字檢查語言

    支援的版本:
    描述
    啟用不同語言的拼字檢查。將忽略您指定的任何無法辨識語言。

    如果您啟用此原則,會針對指定的語言以及使用者啟用的任何語言啟用拼字檢查。

    如果您未設定或停用此原則,則不會變更使用者的拼字檢查喜好設定。

    如果停用 SpellcheckEnabled 原則,則此原則將不會有任何作用。

    如果 'SpellcheckLanguage' and the SpellcheckLanguageBlocklist 原則同時包含同一種語言,則會啟用拼字檢查語言。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage\1 = "fr"
    SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguage\2 = "es"
    

    回到頂端

    SpellcheckLanguageBlocklist

    強制停用拼字檢查語言

    支援的版本:
    描述
    強制停用拼字檢查語言。將忽略此清單中無法辨識的語言。

    如果您啟用此原則,將會停用指定語言的拼字檢查。使用者仍可啟用或停用未在清單中的語言拼字檢查。

    如果您未設定或停用此原則,則不會變更使用者的拼字檢查喜好設定。

    如果 SpellcheckEnabled 原則設定為 [已停用],則此原則將不會有任何作用。

    如果 SpellcheckLanguage 和 'SpellcheckLanguageBlocklist 原則同時包含一種語言,則會啟用拼字檢查語言。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist\1 = "fr"
    SOFTWARE\Policies\Microsoft\Edge\SpellcheckLanguageBlocklist\2 = "es"
    

    回到頂端

    SplitScreenEnabled

    在 Microsoft Edge 中啟用分割畫面功能

    支援的版本:
    描述
    此原則可讓您設定Microsoft Edge中的 [分割畫面] 功能。此功能可讓使用者在一個分頁中開啟兩個網頁。

    如果啟用或未設定此原則,使用者可以在 Microsoft Edge 中使用 [分割畫面] 功能。

    如果停用此原則,則使用者無法在 Microsoft Edge 中使用 [分割畫面] 功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    StandaloneHubsSidebarEnabled

    已啟用 [獨立側邊欄]

    支援的版本:
    描述
    獨立側邊欄是Microsoft Edge中側邊欄的選擇性模式。使用者啟動此模式時,側邊欄會出現在Microsoft Windows桌面的固定位置,並隱藏在瀏覽器應用程式框架中。

    如果啟用或未設定此原則,使用者將可以啟用獨立側邊欄。
    如果停用此原則,則啟用獨立側邊欄的選項將會隱藏或無法使用。請注意,封鎖HubsSidebarEnabled也會使使用者無法存取獨立側邊欄。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    StricterMixedContentTreatmentEnabled

    針對混合內容啟用更嚴格的處理 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
    支援的版本:
    描述
    此原則無法使用,因為它僅於短期適用,可在企業發現其網頁內容與較嚴格的混合內容處理不相容時,提供更多的時間來更新其網頁內容。

    此原則控制在瀏覽器中對混合內容 (HTTPS 網站中的 HTTP 內容) 的處理。

    如果您將此原則設定為 True 或未設定,音訊和視訊混合內容將會自動升級為 HTTPS (也就是,如果此資源無法透過 HTTPS 使用,則 URL 將會重新寫入為 HTTPS,而不會有遞補),而且會在影像混合內容的 URL 列中顯示「不安全」警告。

    如果您將原則設定為 False,將會停用音訊和視訊的自動升級,且影像不會顯示警告。

    此原則不會影響音訊、視訊和影像以外的其他混合式內容類型。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SuperDragDropEnabled

    已啟用超級拖放功能

    支援的版本:
    描述
    此原則可讓您在 Microsoft Edge 中設定 [超級拖放功能]。

    使用此功能,使用者可以從網頁拖曳連結或文字,並將之拖放到相同的頁面。然後他們就可以開啟新索引標籤中的 URL,或是使用預設搜尋引擎來搜尋文字。

    如果您啟用或未設定此原則,您可以在 Microsoft Edge 上使用 [超級拖曳] 功能。

    如果您停用此原則,您無法在 Microsoft Edge 中使用 [超級拖曳] 功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    SuppressUnsupportedOSWarning

    隱藏不支援的 OS 警告

    支援的版本:
    描述
    隱藏當 Microsoft Edge 在不受支援的電腦上或作業系統上執行時會出現的警告。

    如果此原則為 false 或未設定,則會在這類不受支援的電腦或作業系統上顯示警告。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SyncDisabled

    透過 Microsoft 同步服務停用資料同步處理

    支援的版本:
    描述
    在 Microsoft Edge 中停用資料同步處理。此原則也可以防止同步處理同意提示再出現。

    此原則只會停用雲端同步處理,而不會對 RoamingProfileSupportEnabled 原則造成影響。

    如果您未依建議設定或套用此原則,使用者將能開啟或關閉同步功能。如果您將此原則套用為強制性,則使用者將無法再啟用同步功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    SyncTypesListDisabled

    設定同步處理服務將排除的類型清單

    支援的版本:
    描述
    如果啟用此原則,同步處理時將排除所有指定的數據類型。此原則可用來限制上傳至 Microsoft Edge 同步處理服務的數據類型。

    您可以為此原則提供下列其中一種數據類型: “favorites”、“settings”、“passwords”、“addressesAndMore”、“extensions”、“history”、“openTabs”、“edgeWallet”、“collections”、“apps” 和 “edgeFeatureUsage”。從 Microsoft Edge 版本 134 開始,將支援 “edgeFeatureUsage” 數據類型。請注意,這些數據類型名稱區分大小寫。

    使用者將無法覆寫停用的數據類型。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\SyncTypesListDisabled\1 = "favorites"
    
    Mac 資訊和設定

    回到頂端

    TLS13EarlyDataEnabled

    控制是否在 Microsoft Edge 中啟用 TLS 1.3 早期資料

    支援的版本:
    描述
    此原則可控制是否在 Microsoft Edge 中啟用 TLS 1.3 早期資料。

    TLS 1.3 早期資料是一種延伸模組,可讓 HTTP 要求與 TLS 交握同時傳送。當伺服器啟用並支援此功能時,能夠提升頁面載入效能。

    已啟用: Microsoft Edge 啟用 TLS 1.3 早期資料。

    已停用: Microsoft Edge 停用 TLS 1.3 早期資料。

    未設定: Microsoft Edge 遵循 TLS 1.3 早期資料的預設推出流程。

    注意: 啟用此功能時,是否使用 TLS 1.3 早期資料取決於伺服器支援。大多數現代 TLS 伺服器和中介軟體都能處理或拒絕早期資料,而不會中斷連線。然而,未正確實作的 TLS 堆疊可能會導致連線失敗。如果發生此類問題,請聯絡裝置或軟體廠商以尋求解決方法。

    此原則是暫時性的,目的是協助測試相容性問題。功能完全推出後,未來版本可能會移除此功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    TLS13HardeningForLocalAnchorsEnabled

    針對本機信賴起點啟用 TLS 1.3 安全性功能。 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 85 以後的版本中使用。
    支援的版本:
    描述
    此原則不可用,因為它僅預期做為短期機制,給予企業更多時間升級受影響的 Proxy。

    此原則控制 TLS 1.3 中的安全性功能,此功能可保護連線免受降級攻擊。此功能與舊版相容,將不會影響到相容的 TLS 1.2 伺服器或 Proxy 的連線。不過,某些舊版的 TLS 攔截 Proxy 具有執行缺陷,可能會造成不相容。

    如果您啟用或不設定此原則,Microsoft Edge 將會針對所有連線啟用這些安全性防護。

    如果停用此原則,Microsoft Edge 會針對透過本機安裝的 CA 憑證進行驗證的連線停用這些安全性防護。對於透過公開信任的 CA 憑證進行驗證的連線,一律會啟用這些防護。

    此原則可以用於測試任何受影響的 Proxy 並加以升級。受影響的 Proxy 預期會使連線失敗,錯誤碼為 ERR_TLS13_DOWNGRADE_DETECTED。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    TLSCipherSuiteDenyList

    指定要停用的 TLS 加密套件

    支援的版本:
    描述
    設定 TLS 連線停用的加密套件清單。

    如果您設定此原則,建立 TLS 連線時,將不會使用設定的加密套件清單。

    如果您未設定此原則,瀏覽器將選擇要使用的 TLS 加密套件。

    要停用的加密套件指定值為 16 位十六進位值。該值是由網際網路指派號碼 (IANA) 登錄所指派。

    TLS 1.3 需要 TLS 1.3 加密套件 TLS_AES_128_GCM_SHA256 (0x1301),而且無法由此原則停用。

    這個原則不會影響 QUIC 型連線。您可以透過 QuicAllowed 原則關閉 QUIC。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\1 = "0x1303"
    SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\2 = "0xcca8"
    SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\3 = "0xcca9"
    
    Mac 資訊和設定

    回到頂端

    TabFreezingEnabled

    允許凍結背景索引標籤 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 86 以後的版本中使用。
    支援的版本:
    描述
    此原則沒有作用,請改用 SleepingTabsEnabled

    控制 Microsoft Edge 是否可以將處於背景至少 5 分鐘的索引標籤凍結。

    索引標籤凍結可降低 CPU、電池和記憶體使用量。Microsoft Edge 使用啟發學習法,來避免將背景中進行有用工作的索引標籤,例如顯示通知、播放音效和串流影片凍結。

    如果啟用或未設定此原則,則可能會將處於背景至少 5 分鐘的索引標籤凍結。

    如果停用此原則,則不會凍結任何索引標籤。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    TabServicesEnabled

    啟用索引標籤組織建議

    支援的版本:
    描述
    此原則控制 Microsoft Edge 是否可以使用其索引標籤組織服務來協助命名或建議索引標籤群組,以提高生產力。

    如果啟用或未設定此原則,則當使用者建立索引標籤群組或啟用特定的 [群組相似索引標籤] 功能時,Microsoft Edge 傳送索引標籤資料至其索引標籤組織服務。此資料包含 URL、頁面標題及現有的群組資訊。服務會使用此資料傳回更好的群組和組名建議。

    如果停用此原則,則不會將任何資料傳送至索引標籤組織服務。Microsoft Edge 不會在建立群組且依賴服務的特定「群組相似索引標籤」功能無法使用時,建議組名。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    TargetBlankImpliesNoOpener

    不要為針對 _blank 的連結設定 window.opener (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 102 以後的版本中使用。
    支援的版本:
    描述
    如果啟用此原則或不設定此原則,則 window.opener 屬性會設定為 null,除非錨點指定 rel="opener"。

    如果您停用此原則,則會允許鎖定 _blank 的快顯視窗 (透過 JavaScript) 存取要求開啟快顯視窗的網頁。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    TaskManagerEndProcessEnabled

    在瀏覽器工作管理員中啟用結束處理程序

    支援的版本:
    描述
    如果啟用或不設定此原則,則使用者可以在 [瀏覽器工作管理員] 中結束處理程序。如果停用此原則,使用者將無法結束處理程序,且在 [瀏覽器工作管理員] 中將停用 [結束處理程序] 按鈕。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    TextPredictionEnabled

    預設會啟用文字預測

    支援的版本:
    描述
    Microsoft Turing 服務使用自然語言處理,在網頁上產生可編輯長格式文字欄位的預測。

    如果啟用或未設定此原則,則會為符合資格的文字欄位提供文字預測。

    如果停用此原則,則符合資格的文字欄位將不會提供文字預測。網站仍可提供自己的文字預測。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    ThrottleNonVisibleCrossOriginIframesAllowed

    允許啟用非可見跨原始來源 iframe 的節流設定 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 123 以後的版本中使用。
    支援的版本:
    描述
    顯示無與不可見的跨原始來源畫面節流是設計來讓跨處理序和相同處理序的跨原始來源 iframe 在轉譯行為中一致的功能。如需跨原始來源處理序與相同處理序節流的更多詳細資料,請參閱 https://go.microsoft.com/fwlink/?linkid=2239564

    此企業原則的存在可讓系統管理員控制其使用者是否能夠開啟額外的節流。

    若啟用或未設定此原則,使用者可以加入宣告節流。

    若停用此原則,則使用者無法啟用節流。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    TotalMemoryLimitMb

    設定單一 Microsoft Edge 執行個體可以使用的記憶體限制 (MB)。

    支援的版本:
    描述
    設定單一Microsoft Edge實例在開始捨棄索引標籤以儲存記憶體之前可以使用的記憶體數量。索引標籤所使用的記憶體將會釋放,而且切換到索引標籤時必須重載索引標籤。

    如果您啟用這個原則,超過限制之後,瀏覽器會開始捨棄索引標籤來儲存記憶體。不過,無法保證瀏覽器一律在限制下執行。1024 以下的任何值會四捨五入至 1024。

    如果您未設定這個原則,則只有在偵測到電腦上的實體記憶體數量不足時,瀏覽器才會嘗試儲存記憶體。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000800
    Mac 資訊和設定

    回到頂端

    TrackingPrevention

    封鎖使用者的網頁瀏覽活動追蹤

    支援的版本:
    描述
    可讓您決定是否要封鎖網站追蹤使用者的網頁瀏覽活動。

    如果您停用或未設定此原則,則使用者可以自行設定追蹤防護等級。

    原則選項對應:

    * TrackingPreventionOff (0) = 關閉 (沒有追蹤防止)

    * TrackingPreventionBasic (1) = 基本 (封鎖有害的追蹤器,內容和廣告將會個人化)

    * TrackingPreventionBalanced (2) = 平衡 (封鎖有害的追蹤器,以及使用者未曾瀏覽網站的追蹤器; 內容和廣告的個人化程度較低)

    * TrackingPreventionStrict (3) = 嚴格 (封鎖有害的追蹤器以及所有網站的大部分追蹤器; 內容和廣告的個人化程度最低。網站的部分內容可能無法運作)

    設定此原則時,請使用上述資訊。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000002
    Mac 資訊和設定

    回到頂端

    TranslateEnabled

    啟用翻譯

    支援的版本:
    描述
    在 Microsoft Edge 上啟用整合式 Microsoft 翻譯服務。

    如果您啟用此原則,Microsoft Edge 會在網頁上偵測到的語言未列在慣用語言下時,顯示整合式翻譯飛出視窗,來翻譯網頁。您可以在右鍵操作選單上使用翻譯選項。

    使用者也可以透過右鍵操作功能表,或透過 PDF 工具列和右鍵操作功能表,翻譯網頁上選取的文字。

    如果您未設定這個原則,預設會啟用原則。使用者可以選擇是否要使用翻譯功能。

    您可以停用此原則以停用所有內建翻譯功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    TravelAssistanceEnabled

    啟用差旅協助 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 105 以後的版本中使用。
    支援的版本:
    描述
    此原則已過時,因為此功能現已涵括在 Edge Sidebar 內且可以使用 HubsSidebarEnabled 原則進行管理。此原則無法在版本 105 之後的 Microsoft Edge 中運作。
    設定此原則以允許/不允許差旅協助。

    差旅協助功能可為在瀏覽器中執行差旅相關工作的使用者,提供實用和相關資訊。此功能可向 Microsoft 所收集之不同來源的使用者提供可信任及經過驗證的建議/資訊。

    如果啟用或未設定此設定,使用者執行與差旅相關的工作時,將會啟用差旅協助。

    若停用此設定,將會停用差旅協助,且使用者將無法查看任何與差旅相關的建議。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    TripleDESEnabled

    在 TLS 中啟用 3DES 加密套件 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 96 以後的版本中使用。
    支援的版本:
    描述
    從 Microsoft Edge 移除 3DES 之後,此原則已在版本 97 中移除。

    如果原則設定為 True,則會在 TLS 中啟用 3DES 加密套件。如果設定為 False,則會停用。如果未設定原則,則預設會停用 3DES 加密套件。此原則可用來暫時保留與過期伺服器的相容性。這是 stopgap 量值,應重新設定伺服器。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    U2fSecurityKeyApiEnabled

    允許使用已棄用 U2F 安全性金鑰 API (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 103 以後的版本中使用。
    支援的版本:
    描述
    此原則已過時,因為它以前是一個短期機制,讓企業在發現其 Web 內容與移除 U2F 安全性金鑰 API 的變更不相容時,有更多的時間來更新其 Web 內容。它無法在版本 103 之後的 Microsoft Edge 中使用。

    如果您啟用此原則,可以使用已使用的 U2F 安全性金鑰 API,並隱藏針對 U2F API 要求顯示的棄用提醒提示。

    如果您停用或未設定此原則,則 U2F 安全性金鑰 API 預設為停用,且只能供註冊並使用 U2FSecurityKeyAPI 原始試用版的網站使用,此試用版在 Microsoft Edge 版本 103 之後結束。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    URLAllowlist

    定義受允許的 URL 清單

    支援的版本:
    描述
    設定此原則提供存取列出的 URL,以做為 URLBlocklist 的例外狀況。

    根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化 URL 模式。

    您可以使用此原則以開啟嚴格封鎖清單的例外狀況。例如,您可以在封鎖清單中包含 '*' 以封鎖所有要求,然後使用此原則來允許存取受限制 URL 的清單。您可以使用此原則開啟某些配置、其他網域的子網域、連接埠或特定路徑的例外狀況。

    最特定的篩選條件會決定是否封鎖或允許某個 URL。允許的清單會優先於封鎖清單。

    此原則限制在 1000 個項目; 將忽略後續的項目。

    此原則也會允許瀏覽器自動叫用註冊為 "tel:" 或 "ssh:" 之類通訊協定的通訊協定處理常式的外部應用程式。

    如果您未設定此原則,則 URLBlocklist 原則的封鎖清單沒有任何例外狀況。

    此原則無法如預期地與 file://* 萬用字元一起執行。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\1 = "contoso.com"
    SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\2 = "https://ssl.server.com"
    SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\3 = "hosting.com/good_path"
    SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\4 = "https://server:8080/path"
    SOFTWARE\Policies\Microsoft\Edge\URLAllowlist\5 = ".exact.hostname.com"
    
    Mac 資訊和設定

    回到頂端

    URLBlocklist

    封鎖存取 URL 清單

    支援的版本:
    描述
    根據 URL 模式定義封鎖的網站清單 (您的使用者無法載入它們)。

    根據 https://go.microsoft.com/fwlink/?linkid=2095322 格式化 URL 模式。

    您可以在 URLAllowlist 原則中定義例外。這些原則限制為 1000 個項目; 會忽略後續項目。

    請注意,不建議封鎖內部 'edge://*' URL - 這可能會導致未預期的錯誤。

    此原則無法防止頁面透過 JavaScript 動態更新。例如,如果您封鎖 'contoso.com/abc',使用者可能仍可以瀏覽 'contoso.com',然後按一下連結以瀏覽 'contoso.com/abc',只要頁面未重新整理。

    如果未設定此原則,將不會封鎖任何 URL。

    使用 file://* 萬用字元時,此原則無法如預期運作。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\1 = "contoso.com"
    SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\2 = "https://ssl.server.com"
    SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\3 = "hosting.com/bad_path"
    SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\4 = "https://server:8080/path"
    SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\5 = ".exact.hostname.com"
    SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\6 = "custom_scheme:*"
    SOFTWARE\Policies\Microsoft\Edge\URLBlocklist\7 = "*"
    
    Mac 資訊和設定

    回到頂端

    UnthrottledNestedTimeoutEnabled

    不會縮短 JAVAscript setTimeout,直到設定較高的巢狀閾值為止 (已取代)

    已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
    支援的版本:
    描述
    此原則是 Web 標準合規性的暫時性原則,因此已遭取代。在 Microsoft Edge 版本 107 起即無法運作。
    如果啟用此原則,間隔小於 4ms 的 JavaScript setTimeout 和 setInterval 不會受到縮短。這可提高短期 Horizon 效能,但濫用 API 的網站最終仍會縮短其 setTimeout 得使用。
    若停用或未設定原則,間隔小於 4ms 的 JavaScript setTimeout 和 setInterval 會受到縮短。

    這是網頁標準合規性功能,可能會變更網頁上的工作順序,從而導致依存於特定排序的網站上發生未預期的行為。
    這可能會影響大量使用 setTimeout 0ms 逾時的網站。例如,增加 CPU 負載。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    UpdatePolicyOverride

    指定 Microsoft Edge Update 處理來自 Microsoft Edge 可用更新的方式

    支援的版本:
    描述
    如果您啟用此原則,Microsoft Edge Update 會根據您設定下列選項的方式來處理 Microsoft Edge 更新:

    - 僅限自動無訊息更新: 只有在定期更新檢查找到更新時,才會套用更新。

    - 僅限手動更新: 只有在使用者執行手動更新檢查時,才會套用更新。(並非所有應用程式都提供適用於此選項的介面。)

    如果您選取手動更新,請確定您使用 Microsoft Autoupdate 定期檢查更新。

    如果您沒有啟用與設定此原則,Microsoft Edge Update 會自動檢查更新。

    原則選項對應:

    * automatic-silent-only (automatic-silent-only) = 只有在定期更新檢查找到更新時,才會套用更新。

    * manual-only (manual-only) = 只有在使用者執行手動更新檢查時,才會套用更新。(並非所有應用程式都提供適用於此選項的介面。 )

    設定此原則時,請使用上述資訊。
    支援功能:
    資料類型:
    Mac 資訊和設定

    回到頂端

    UploadFromPhoneEnabled

    在 Microsoft Edge 桌面中啟用從行動裝置上傳檔案

    支援的版本:
    描述
    此原則可讓您在 Microsoft Edge中設定 [從行動裝置上傳] 功能。

    從行動裝置上傳可讓使用者在 Microsoft Edge 中的網頁上傳檔案時,選取從行動裝置上傳到桌面的檔案。

    如果您啟用或未設定此原則,您可以在 Microsoft Edge 中使用 [從行動裝置上傳] 功能。

    如果您停用此原則,您無法在 Microsoft Edge 中使用 [從行動裝置上傳] 功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    UrlDiagnosticDataEnabled

    已啟用 Edge 診斷資料中的 URL 報告

    支援的版本:
    描述
    控制在 Microsoft Edge 選擇性診斷資料中,將瀏覽的頁面 URL 及每頁使用量傳送給 Microsoft,以協助改善瀏覽和搜尋。這也包含其他瀏覽器元件的識別碼和使用狀況診斷,這些元件可以修改或提供內容,例如擴充功能。

    只有當 DiagnosticData 設定設為 'OptionalData' 時,才適用此原則。如需 Microsoft Edge 如何設定診斷資料層級的詳細資訊,請參閱 DiagnosticData 的描述。

    如果啟用或未設定此設定,則會在選擇性診斷資料中提供 URL。

    如果您停用這個設定,則不會在選擇性診斷資料中報告 URL。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    UserAgentClientHintsEnabled

    啟用使用者代理程式用戶端提示功能 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 93 以後的版本中使用。
    支援的版本:
    描述
    此原則已過時,因為其原本的用途僅供短期使用。此原則無法在 93 版之後的 Microsoft Edge 中使用。

    啟用使用者代理程式用戶端提示功能時,會傳送提供使用者瀏覽器相關資訊 (例如瀏覽器版本) 和環境 (例如系統架構) 的細微要求標頭。

    這是累加式功能,但若網站限制要求可能包含的字元,新標頭可能會破壞這些網站。

    如果您啟用或未設定此原則,則會啟用使用者代理程式用戶端提示功能。如果您停用此原則,則無法使用此功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    UserAgentClientHintsGREASEUpdateEnabled

    控制使用者-代理程式用戶端提示的 GREASE 更新功能 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 133 以後的版本中使用。
    支援的版本:
    描述
    User-Agent GREASE 規格建議包含超出目前分號和空格的其他 GREASE 字元,並建議任意版本號碼隨時間而異。

    啟用時,User-Agent 用戶端提示 GREASE 更新功能會將 User-Agent GREASE 演算法與規格中的最新版本對齊。 更新的規格可能會中斷某些限制要求可能包含字元的網站。如需詳細資訊,請參閱下列規格: https://wicg.github.io/ua-client-hints/#grease

    如果啟用或未設定此原則,則會使用規格的 User-Agent GREASE 演算法。如果停用原則,則會使用先前 User-Agent GREASE 演算法。

    此原則將在版本 133 之後過時,因為更新的 GREASE 演算法自 Microsoft Edge 版本 102 起預設已開啟。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    UserAgentReduction

    啟用或停用 User-Agent Reduction (已取代)

    已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
    支援的版本:
    描述
    自 Microsoft Edge 119 版起,User-Agent HTTP 要求標頭根據預設已精簡。若要持續接收詳細的平台資訊,請移轉至 User-Agent Client Hints,以取代已棄用的詳細 User-Agent 標頭。如需更多資訊,請造訪: https://web.dev/articles/migrate-to-ua-ch

    如果您未設定此原則或將其設定為預設,則 User-Agent 標頭將會受到實驗的精簡與控制。

    將此原則設定為 'ForceEnabled',以強制執行所有來源使用精簡的版本之 User-Agent 要求標頭。

    將此原則設定為 'ForceEnabled',以一律使用完整 (舊版) User-Agent 標頭。

    若要深入了解 User-Agent 字串,請參閱這裡:

    https://go.microsoft.com/fwlink/?linkid=2186267

    原則選項對應:

    * Default (0) = 精簡的使用者代理程式,或透過實驗進行控制。

    * ForceDisabled (1) = 完整 (舊版) 使用者代理程式。

    * ForceEnabled (2) = 精簡的使用者代理程式。

    設定此原則時,請使用上述資訊。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    UserDataDir

    設定使用者資料目錄

    支援的版本:
    描述
    設定用來儲存使用者資料的目錄。

    如果您啟用此原則,無論使用者是否已設定 '--user-data-dir' 命令列旗標,Microsoft Edge 都會使用指定的目錄。

    如果您未啟用此原則,會使用預設的設定檔路徑,但使用者可以使用 '--user-data-dir' 旗標來覆寫它。使用者可以在 edge://version/ 的設定檔路徑下找到設定檔目錄。

    若要避免資料遺失或其他錯誤,請不要將此原則設定為磁碟區的根目錄或設定為用於其他用途的目錄,因為 Microsoft Edge 會管理其內容。

    請參閱 https://go.microsoft.com/fwlink/?linkid=2095041,以取得可用變數清單。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    "${users}/${user_name}/Edge"
    Mac 資訊和設定

    回到頂端

    UserDataSnapshotRetentionLimit

    限制保留供緊急復原使用的使用者資料快照數目

    支援的版本:
    描述
    在每個主要版本更新之後,Microsoft Edge 將會建立使用者瀏覽要使用的部分資料的快照,以便在稍後需要暫時版本復原的緊急情況下使用。如果暫時復原執行是使用者擁有對應快照的版本,則會還原該快照中的資料。這可讓使用者保留書籤及自動填滿資料等設定。

    如果您未設定此原則,則會使用 3 個快照的預設值。

    如果您設定此原則,則會視需要刪除舊的快照,以遵守您設定的限制。如果您將此原則設定為 0,則不會取得任何快照。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000003

    回到頂端

    UserFeedbackAllowed

    允許使用者意見反應

    支援的版本:
    描述
    Microsoft Edge 使用 Edge 意見反應功能 (預設為啟用) 允許使用者傳送意見反應、建議或客戶問卷,以及報告瀏覽器的任何問題。此外,根據預設,使用者無法停用 (關閉) Edge 意見反應功能。

    從 Microsoft Edge 105 開始,如果使用者使用其公司或學校帳戶來登入 Microsoft Edge,則他們的意見反應會與其帳戶和組織相關聯。

    如果啟用或未設定此原則,則使用者可以叫用 Edge 意見反應。

    如果您停用此原則,則使用者無法叫用 Edge 意見反應。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    VerticalTabsAllowed

    在瀏覽器側邊上設定垂直分頁版面配置的可用性

    支援的版本:
    描述
    設定使用者是否可以存取替代的版面配置,其中分頁在瀏覽器的側邊垂直對齊,而不是在頂端。
    開啟多個分頁時,此版面配置可提供更好的分頁檢視和管理。有更好的網站標題可見度,
    更容易掃描對齊的圖示,還有更多空間可管理及關閉分頁。

    如果停用此原則,則垂直分頁版面配置將無法作為使用者的選項。

    如果您啟用或未設定這個原則,分頁的版面配置仍會位於頂端,但使用者可以選擇是否要開啟側欄的垂直分頁。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    VideoCaptureAllowed

    允許或封鎖視訊擷取

    支援的版本:
    描述
    控制網站是否可以擷取視訊。

    如果啟用或未設定(預設),將會要求使用者有關所有網站的視訊擷取存取權,但VideoCaptureAllowedUrls原則清單中設定 URL 的網站除外,這些網站會被授與存取權,而不會提示。

    如果您停用此原則,則不會提示使用者,且視訊擷取僅適用於 VideoCaptureAllowedUrls 原則中設定的 URL。

    此原則會影響所有類型的視訊輸入,而非只影響內建相機。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    VideoCaptureAllowedUrls

    無需請求權限即可存取視訊擷取裝置的網站

    支援的版本:
    描述
    根據 URL 模式指定可使用視訊擷取裝置的網站,而無需向使用者要求權限。此清單中的模式與要求 URL 的安全性來源相符。如果相符,則會自動授與該網站存取視訊擷取裝置的權限。不過請注意,此原則不支援符合任何 URL 的 "*" 模式。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls\1 = "https://www.contoso.com/"
    SOFTWARE\Policies\Microsoft\Edge\VideoCaptureAllowedUrls\2 = "https://[*.]contoso.edu/"
    
    Mac 資訊和設定

    回到頂端

    VisualSearchEnabled

    已啟用圖像式搜尋

    支援的版本:
    描述
    圖像式搜尋可讓您快速探索有關影像中實體的更多相關內容。

    如果啟用或未設定此原則,則將透過影像暫留、操作功能表和側邊欄中的搜尋啟用圖像式搜尋。

    如果停用此原則,將停用圖像式搜尋,且您將無法透過暫留、操作功能表和側邊欄中的搜尋取得有關影像的更多資訊。

    注意: 網頁擷取中的圖像式搜尋仍由 WebCaptureEnabled 原則管理。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    WPADQuickCheckEnabled

    設定 WPAD 最佳化

    支援的版本:
    描述
    允許您在 Microsoft Edge 中停用 WPAD (Web Proxy 自動探索) 優化。

    如果您停用此原則,則會停用 WPAD 優化,這會使瀏覽器對於以 DNS 為基礎的 WPAD 伺服器等候時間更長。

    如果您啟用或未設定原則,則會啟用 WPAD 優化。

    不論是否啟用此原則,使用者皆無法變更 WPAD 優化設定。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WalletDonationEnabled

    電子錢包捐款已啟用

    支援的版本:
    描述
    Microsoft Edge 中的「電子錢包捐款」功能可讓使用者檢視其捐款摘要、探索非營利組織 (NPOS)、捐款給 NPO、管理其每月捐款,以及檢視其捐款記錄。

    如果啟用或未設定此原則,則使用者可以使用電子錢包捐款功能。

    如果停用此原則,則使用者無法使用電子錢包捐款功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebAppInstallForceList

    設定強制安裝 Web 應用程式的清單

    支援的版本:
    描述
    設定原則可指定不使用用戶互動而以無訊息方式安裝的 Web 應用程式清單。 用戶無法關閉原則或卸載這些 Web 應用程式。

    原則的每個清單專案都是具有強制成員的物件:
    url (Web 應用程式的 URL 以安裝)

    和 6 個選擇性成員:
    - default_launch_container
    (Web 應用程式的開啟方式—預設) 為新索引標籤

    - create_desktop_shortcut
    若要建立 Linux,(True
    Microsoft Windows 桌面快捷方式)。

    - fallback_app_name
    (從 Microsoft Edge 版本 90 開始,
    如果應用程式名稱不是漸進式 Web 應用程式,則可讓您永久覆寫該應用程式名稱 (PWA)
    或如果之前需要驗證,則暫時覆寫應用程式名稱
    安裝可以完成。如果兩者
    custom_name 與
    已提供 fallback_app_name,
    將忽略後者。)

    - custom_name
    (從 Microsoft Edge 版本 112 開始
    在所有桌面平臺上,讓您永久覆寫所有平台的應用程式名稱
    Web 應用程式和 PWAs.)

    - custom_icon
    (從 Microsoft Edge 版本 112 開始
    在所有桌面平臺上,讓您覆寫已安裝應用程式的應用程式圖示。
    圖示必須是正方形、大小上限為 1 MB,並使用下列其中一種格式:
    jpeg, png, gif, webp, ico。哈希值必須是圖示檔案的SHA256哈希。
    在不進行驗證的情況下,應可存取 url
    請確認應用程式安裝時可以使用此圖示。)

    - install_as_shortcut
    (開頭為 Microsoft Edge
    版本 107)。如果啟用,指定的 url 將會安裝為快捷鍵,
    就如同透過桌面瀏覽器 GUI 中的 [建立快捷方式...] 選項完成。
    請注意,當安裝為快捷方式時,如果指令清單 url 變更,就不會更新。
    如果停用或未設定,位於指定 url 的 Web 應用程式將會正常安裝。
    (Microsoft Edge.) 目前不支援
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\WebAppInstallForceList = [
      {
        "create_desktop_shortcut": true,
        "default_launch_container": "window",
        "url": "https://www.contoso.com/maps"
      },
      {
        "default_launch_container": "tab",
        "url": "https://app.contoso.edu"
      },
      {
        "default_launch_container": "window",
        "fallback_app_name": "Editor",
        "url": "https://app.contoso.edu/editor"
      },
      {
        "custom_name": "Spreadsheets",
        "default_launch_container": "window",
        "install_as_shortcut": true,
        "url": "https://app.contoso.edu/sheets"
      },
      {
        "custom_icon": {
          "hash": "c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38",
          "url": "https://mydomain.example.com/sunny_icon.png"
        },
        "url": "https://weather.example.com"
      }
    ]
    精簡範例值:
    SOFTWARE\Policies\Microsoft\Edge\WebAppInstallForceList = [{"create_desktop_shortcut": true, "default_launch_container": "window", "url": "https://www.contoso.com/maps"}, {"default_launch_container": "tab", "url": "https://app.contoso.edu"}, {"default_launch_container": "window", "fallback_app_name": "Editor", "url": "https://app.contoso.edu/editor"}, {"custom_name": "Spreadsheets", "default_launch_container": "window", "install_as_shortcut": true, "url": "https://app.contoso.edu/sheets"}, {"custom_icon": {"hash": "c28f469c450e9ab2b86ea47038d2b324c6ad3b1e9a4bd8960da13214afd0ca38", "url": "https://mydomain.example.com/sunny_icon.png"}, "url": "https://weather.example.com"}]
    Mac 資訊和設定

    回到頂端

    WebAppSettings

    Web App 管理設定

    支援的版本:
    描述
    此原則可讓系統管理員指定已安裝之 Web 應用程式的設定。此原則將 Web 應用程式識別碼與它的特定設定進行比對。可以使用特定識別碼 * 設定預設設定,該識別碼適用於此原則中沒有自訂設定的所有 web 應用程式。

    - manifest_id 欄位是 Web 應用程式的資訊清單識別碼。
    請參閱 https://developer.chrome.com/blog/pwa-manifest-id/
    如需如何確定已安裝 Web 應用程式的資訊清單識別碼之說明。
    - run_on_os_login 欄位指定 Web 應用程式是否可在作業系統登入期間執行。
    如果此欄位設為 blocked,Web 應用程式將不會在作業系統登入期間執行,且使用者稍後將無法啟用此功能。
    如果此欄位設為 run_windowed,Web 應用程式將會在作業系統登入期間執行,且使用者稍後將無法停用此功能。
    如果此欄位設為 allowed,使用者將可以設定 Web 應用程式在作業系統登入時執行。
    預設群組原則只允許 allowed 和 blocked 值。
    (自Microsoft Edge版本 120 起) prevent_close_after_run_on_os_login 欄位會指定是否可禁止 Web 應用程式以任何方式關閉。
    例如,透過使用者、工作管理員或 Web API。只有在 run_on_os_login 已設定為 run_windowed 時,才能啟用行為。
    如果應用程式已在執行中,此設定只會在應用程式重新啟動後生效。
    如果未定義此欄位,使用者可以關閉應用程式。
    (Microsoft Edge 目前不支援此功能。)
    - (自版本 118 起) force_unregister_os_integration 欄位會指定是否移除 Web 應用程式的所有作業系統整合,即,快捷方式、檔案處理常式、通訊協定處理常式等。
    如果應用程式已在執行中,此屬性將在應用程式重新啟動後生效。
    這應該謹慎使用,因為這可能會覆寫在 Web 應用程式系統啟動期間自動設定的任何作業系統整合。這目前僅適用于 Windows、Mac 和 Linux 平台。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\WebAppSettings = [
      {
        "manifest_id": "https://foo.example/index.html",
        "run_on_os_login": "allowed"
      },
      {
        "manifest_id": "https://bar.example/index.html",
        "run_on_os_login": "allowed"
      },
      {
        "manifest_id": "https://foobar.example/index.html",
        "prevent_close_after_run_on_os_login": true,
        "run_on_os_login": "run_windowed"
      },
      {
        "manifest_id": "*",
        "run_on_os_login": "blocked"
      },
      {
        "force_unregister_os_integration": true,
        "manifest_id": "https://foo.example/index.html"
      }
    ]
    精簡範例值:
    SOFTWARE\Policies\Microsoft\Edge\WebAppSettings = [{"manifest_id": "https://foo.example/index.html", "run_on_os_login": "allowed"}, {"manifest_id": "https://bar.example/index.html", "run_on_os_login": "allowed"}, {"manifest_id": "https://foobar.example/index.html", "prevent_close_after_run_on_os_login": true, "run_on_os_login": "run_windowed"}, {"manifest_id": "*", "run_on_os_login": "blocked"}, {"force_unregister_os_integration": true, "manifest_id": "https://foo.example/index.html"}]
    Mac 資訊和設定

    回到頂端

    WebAudioOutputBufferingEnabled

    啟用 Web 音訊的調適型緩衝處理

    支援的版本:
    描述
    此原則決定瀏覽器是否啟用自適性緩衝處理
    網頁音訊。調適型緩衝可減少音訊故障,但可能會
    增加不同程度的延遲。

    已啟用: 瀏覽器將一律使用調適型緩衝處理。
    已停用或未設定: 瀏覽器會在下列期間自動決定
    功能啟動程式是否要使用調適型緩衝區。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebAuthenticationRemoteDesktopAllowedOrigins

    允許來自遠端桌面應用程式之 Proxy WebAuthn 要求的來源。

    支援的版本:
    描述
    此原則定義了一個允許的 HTTPS 來源清單,適用於從遠端主機的瀏覽工作階段中啟動 WebAuthn API 要求的遠端桌面用戶端應用程式。

    此原則中指定的來源可以要求對它們通常無權聲明的信賴憑證者識別碼 (RP ID) 進行 WebAuthn 驗證。

    僅支援 HTTPS 來源。不允許使用萬用字元。系統將忽略
    不符合這些要求的項目。

    如需關於 WebAuthn 遠端桌面支援功能的詳細資訊,請參閱 https://github.com/w3c/webauthn/wiki/Explainer:-Remote-Desktop-Support/a4e158c569f456c759d0ddd294a9015bd4d4eb9a。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\WebAuthenticationRemoteDesktopAllowedOrigins\1 = "https://server:8080/"
    
    Mac 資訊和設定

    回到頂端

    WebCaptureEnabled

    在 Microsoft Edge 中啟用螢幕擷取 (先前名為 [網頁擷取]) 功能

    支援的版本:
    描述
    請注意: 網頁擷取功能會重新顯示為「螢幕擷取」。

    啟用 Microsoft Edge 中的螢幕擷取功能。此功能可讓使用者使用筆墨工具,來擷取網頁和 PDF 內容,並標註擷取內容。使用者還可以基於擷取的內容進行視覺影像搜尋。

    如果啟用或未設定此原則,則 [螢幕擷取] 選項會在快顯功能表、[設定] 及更多功能表中顯示,以及透過使用鍵盤快速鍵 CTRL+SHIFT+S 顯示。

    如果停用此原則,使用者將無法在 Microsoft Edge 中存取此功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebComponentsV0Enabled

    重新啟用 Web 元件 v0 API,直到 在 M84,。 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
    支援的版本:
    描述
    此原則沒有作用,因為此原則可讓您在版本 85 的 Microsoft Edge 之前選擇性地重新啟用這些功能。Web 元件 v0 API (Shadow DOM v0、Custom Elements v0 和 HTML Imports) 已於 2018 年取代,且預設於 Microsoft Edge 版本 80 開始起停用。

    如果將此原則設定為 True,則將對所有網站啟用 Web 元件 v0 功能。

    如果將此原則設為 False 或未設定此原則,從 Microsoft Edge 版本 80 開始,預設會停用 Web 元件 v0 功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebContentFilteringBlockedCategories

    設定網路內容篩選

    支援的版本:
    描述
    設定此原則以封鎖在 Windows 裝置上存取 Microsoft Edge 中的特定網站類別。[網路內容篩選] 僅在 Windows 的 Microsoft Edge 中提供,並需要適當的 Microsoft 365 授權。

    啟用此原則時,使用者將無法存取位於定義的內容類別清單中的 URL。您可以透過將類別字串新增至封鎖的類別清單來進行設定。

    如果未設定或停用此原則,則不會封鎖任何類別。

    若要檢視支援的內容類別清單,包括每個類別字串及其定義,請參閱: https://learn.microsoft.com/en-us/defender-endpoint/web-content-filtering?view=o365-worldwide#category-definitions (部分內容可能是機器或 AI 翻譯)

    若要封鎖類別外的特定 URL,請使用「封鎖 URL 清單的存取」原則。

    若要允許屬於封鎖類別的特定 URL,請使用「定義允許的 URL 清單」原則。

    注意:此原則僅在透過 Edge 管理服務部署時支援,而不支援透過 Microsoft Intune。

    若要使用此原則,您的組織必須擁有下列其中一個授權:
    - Microsoft 365 A1、A3 或 A5
    - Microsoft 365 商務進階版
    - 具有 Intune 方案 1 或方案 2 的 Microsoft 365 商務基本版或標準版

    原則選項對應:

    * chat (chat) = 聊天

    * child_abuse_images (child_abuse_images) = 兒童受虐影像

    * criminal_activity (criminal_activity) = 犯罪活動

    * download_sites (download_sites) = 下載網站

    * gambling (gambling) = 賭博

    * games (games) = 遊戲

    * hacking (hacking) = 駭客攻擊

    * hate_and_intolerance (hate_and_intolerance) = 仇恨與偏執

    * illegal_drug (illegal_drug) = 非法藥物

    * illegal_software (illegal_software) = 非法軟體

    * image_sharing (image_sharing) = 影像分享

    * instant_messaging (instant_messaging) = 立即訊息

    * nudity (nudity) = 裸露

    * peer_to_peer (peer_to_peer) = 點對點

    * pornography_or_sexually_explicit (pornography_or_sexually_explicit) = 色情內容/性暗示

    * professional_networking (professional_networking) = 專業網路功能

    * self_harm (self_harm) = 自殘

    * sex_education (sex_education) = 性教育

    * social_networking (social_networking) = 社交網路

    * streaming_and_downloads (streaming_and_downloads) = 串流媒體與下載

    * tasteless (tasteless) = 粗俗不雅

    * violence (violence) = 暴力

    * weapons (weapons) = 武器

    * web_based_email (web_based_email) = 網頁式電子郵件

    * gen_ai (gen_ai) = AI 世代

    * shopping (shopping) = 購物

    * none (none) = 無

    設定此原則時,請使用上述資訊。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\WebContentFilteringBlockedCategories\1 = "gambling"
    SOFTWARE\Policies\Microsoft\Edge\WebContentFilteringBlockedCategories\2 = "streaming_and_downloads"
    SOFTWARE\Policies\Microsoft\Edge\WebContentFilteringBlockedCategories\3 = "games"
    

    回到頂端

    WebDriverOverridesIncompatiblePolicies

    允許 WebDriver 覆寫不相容原則 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 84 以後的版本中使用。
    支援的版本:
    描述
    此原則無法使用,因為 WebDriver 現在與所有現有原則相容。

    此原則允許 WebDriver 功能的使用者覆寫
    可能干擾其作業的原則。

    目前此原則停用 SitePerProcessIsolateOrigins 原則。

    如果啟用此原則,則 WebDriver 將能覆寫不相容的
    原則。
    如果停用或未設定此原則,則不允許 WebDriver
    覆寫不相容的原則。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebRtcAllowLegacyTLSProtocols

    允許在 WebRTC 中降級舊版 TLS/DTLS (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 120 以後的版本中使用。
    支援的版本:
    描述
    如果您啟用這個原則,WebRTC 對等連線可以降級到已淘汰的
    TLS/DTLS (DTLS 1.0、TLS 1.0 與 TLS 1.1) 通訊協定版本。
    如果您停用或未設定這個原則,則會
    停用這些 TLS/DTLS 版本。

    此原則已在 Microsoft Edge 121 中移除,且如果已設定,則會忽略。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000000
    Mac 資訊和設定

    回到頂端

    WebRtcLocalIpsAllowedUrls

    依 WebRTC 管理本地 IP 位址的曝光度

    支援的版本:
    描述
    指定原點 (URL) 或主機名稱模式 (如 "*contoso.com*")的清單,其中本機 IP 位址應由 WebRTC 公開。

    如果您啟用這個原則,並設定來源或主機名稱模式(URL) 的清單,當 edge://flags/#enable-webrtc-hide-local-ips-with-mdns 為 [已啟用] 時,WebRTC 會針對符合清單中模式的案例公開本機 IP 位址。

    如果您停用或未設定此原則,且 edge://flags/#enable-webrtc-hide-local-ips-with-mdns 已為 [已啟用],WebRTC 將不會公開本機 IP 位址。本機 IP 位址以 mDNS 主機名稱隱藏。

    如果啟用、停用或未設定此原則,且 edge://flags/#enable-webrtc-hide-local-ips-with-mdns 為 [已停用],則 WebRTC 會公開本機 IP 位址。

    請注意,此原則會弱化對系統管理員可能需要的本機 IP 位址的保護。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls\1 = "https://www.contoso.com"
    SOFTWARE\Policies\Microsoft\Edge\WebRtcLocalIpsAllowedUrls\2 = "*contoso.com*"
    
    Mac 資訊和設定

    回到頂端

    WebRtcRespectOsRoutingTableEnabled

    透過 WebRTC 建立對等連線時,啟用對 Windows OS 路由表規則的支援

    支援的版本:
    描述
    控制當進行對等連線時,WebRTC 是否會遵守 Windows 作業系統路由表規則,因此啟用分割通道 VPN。

    如果停用此原則或未設定,則 WebRTC 將不會考慮該路由表,而且可能會透過任何可用網路進行對等連線。

    如果啟用此原則,WebRTC 將偏好使用路由表中指出的遠端位址的網路介面進行對等連線。

    此原則僅適用 Windows。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    WebRtcUdpPortRange

    限制 WebRTC 所使用的本機 UDP 連接埠範圍

    支援的版本:
    描述
    將 WebRTC 使用的 UDP 埠範圍限制為指定的埠間隔 (包括端點)。

    透過設定此原則,您可以指定 WebRTC 可以使用的本機 UDP 埠範圍。

    如果您未設定這個原則,或將它設定為空字串或不正確埠範圍,WebRTC 可以使用任何可用的本機 UDP 埠。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    "10000-11999"
    Mac 資訊和設定

    回到頂端

    WebSQLAccess

    強制啟用 WebSQL (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 123 以後的版本中使用。
    支援的版本:
    描述
    此原則已在 Microsoft Edge 124 中移除,且如果已設定,則會忽略。

    WebSQL 從 Microsoft Edge 版本 101 開始即預設為開啟,但可透過 Microsoft Edge 旗標停用。
    如果您啟用此原則,則無法停用 WebSQL。
    如果您停用或未設定此原則,則可以停用 WebSQL。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebSQLInThirdPartyContextEnabled

    強制重新啟用協力廠商內容中的 WebSQL (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 100 以後的版本中使用。
    支援的版本:
    描述
    此原則已過時,因為它本預期用於短期機制,以在企業發現其網頁內容與第三方內容中停用 WebSQL 的變更不相容時,可以有更多的時間更新其網頁內容。無法用於版本 100 之後的 Microsoft Edge。

    第三方內容中的 WebSQL (例如,跨網站 iframes) 在 Microsoft Edge 版本 97 預設為關閉,在版本 101 中則完全移除。

    如果啟用此原則,將會重新啟用第三方內容中的 WebSQL。

    如果您停用或未設定此原則,則第三方內容中的 WebSQL 將維持關閉狀態。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebSQLNonSecureContextEnabled

    強制啟用非安全內容中的 WebSQL (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 112 以後的版本中使用。
    支援的版本:
    描述
    此原則無法運作,因為非安全內容中的 WebSQL 在 Microsoft Edge 105 以前預設為開啟。
    如果您啟用此原則,則會啟用非安全內容中的 WebSQL。
    如果您停用或未設定此原則,則非安全內容中的 WebSQL 將會遵循瀏覽器的預設設定。

    此原則已在 Microsoft Edge 113 中移除,且如果已設定,則會忽略。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebSelectEnabled

    Web 選取已啟用 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 116 以後的版本中使用。
    支援的版本:
    描述
    此原則已淘汰,因為 Web 選擇是 Web 捕獲的一部分,而且可以由 WebCaptureEnabled 控制。此原則無法在 Microsoft Edge 版本 117 中運作。如果 WebCaptureEnabled 停用 Web 捕獲,則 Web 選擇無法在 Web 捕獲中使用。

    Web 選擇可讓使用者選取和複製 Web 內容,同時在貼上時於大多數情況下保留其格式設定。它也會允許在某些 Web 元素上選取更多目標項目,例如複製資料表中的單一資料行。

    如果啟用或未設定此原則,Web 選擇可在 Web 捕獲中使用,而且可以使用 CTRL+SHIFT+X 鍵盤快速鍵直接存取。

    如果停用此原則,Web 選擇無法在 Web 捕獲中使用,而且 CTRL+SHIFT+X 鍵盤快速鍵也無法運作。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001
    Mac 資訊和設定

    回到頂端

    WebWidgetAllowed

    啟用搜尋列 (已取代)

    已取代: 已取代此原則。目前依然支援此原則,但在未來的版本中將淘汰。
    支援的版本:
    描述
    啟用搜尋列。啟用後,使用者可以使用搜尋列從桌面或應用程式搜尋網路。搜尋列提供顯示網頁建議的搜尋方塊,並會在 Microsoft Edge 中開啟所有網頁搜尋。搜尋方塊會提供搜尋 (由 Bing 支援) 和 URL 建議。搜尋列可以從 Microsoft Edge 中的「其他工具」功能表或捷徑清單啟動。

    如果您啟用或未設定此原則:
    將自動啟用所有設定檔的搜尋列。
    如果啟用 WebWidgetIsEnabledOnStartup 原則,在啟動程序開始時啟用搜尋列的選項將會開啟。
    如果已停用或未設定 WebWidgetIsEnabledOnStartup,在啟動程序開始時啟用搜尋列的選項將會關閉。
    使用者會看到從 Microsoft Edge [其他工具] 功能表啟動搜尋列的功能表項目。使用者可以從 [其他工具] 啟動搜尋列。
    使用者會看到從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的功能表項目。使用者可以從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列。
    可在系統匣中使用 [結束] 選項,或從 3 個點的功能表關閉搜尋列。如果啟用自動啟動,則會在系統重新開機時重新啟動搜尋列。


    如果停用此原則:
    將停用所有設定檔的搜尋列。
    將停用從 Microsoft Edge [其他工具] 啟動搜尋列的選項。
    將停用從 Microsoft Edge [捷徑清單] 功能表啟動搜尋列的選項。

    由於網絡小工具的垂直版面配置已被取代,因此已棄用此原則。此原則將在 119 版本中過時。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    WebWidgetIsEnabledOnStartup

    在 Windows 啟動程序開始時允許搜尋列 (已淘汰)

    已淘汰: 此原則已淘汰,無法在 Microsoft Edge 119 以後的版本中使用。
    支援的版本:
    描述
    此原則已過時,因為 Web 小工具已被取代,其現在稱為 Edge 搜尋列。系統管理員應該改為針對 Edge 搜尋列使用 SearchbarIsEnabledOnStartup。允許搜尋列在 Windows 啟動時開始執行。

    如果啟用此原則,根據預設,搜尋列將在 Windows 啟動程序開始時執行。如果已透過 WebWidgetAllowed 原則停用搜尋列,此原則將不會在 Windows 啟動程序開始時啟動搜尋列。

    如果停用此原則,Windows 啟動程序開始時,將不會啟動所有設定檔的搜尋列。系統將會停用在 Windows 啟動時啟動 Edge 搜尋列的選項,並在 Microsoft Edge 設定中將它切換為關閉。

    如果不設定此原則,Windows 啟動程序開始時,將不會啟動所有設定檔的搜尋列。系統將在 Microsoft Edge 設定中將在 Windows 啟動時啟動 Edge 搜尋列的選項切換為關閉。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    WinHttpProxyResolverEnabled

    使用 Windows Proxy 解析程式

    支援的版本:
    描述
    在未來的版本中,此原則將被類似功能取代。如需詳細資訊,請參閱 https://crbug.com/1032820。

    使用 Windows 來解析所有瀏覽器網路的 Proxy,而不是 Microsoft Edge 內建的 Proxy 解析程式。Windows Proxy 解析程式會啟用 Windows Proxy 功能,例如 DirectAccess/NRPT。

    此原則會衍生 https://crbug.com/644030 描述的問題。它會讓 Windows 程式碼擷取並執行 PAC 檔案,包括透過 ProxyPacUrl 原則設定的 PAC 檔案。因為 PAC 檔案的網路擷取是透過 Windows 執行,而不是 Microsoft Edge 程式碼,網路原則 (例如 DnsOverHttpsMode) 將不會套用到 PAC 檔案的網路擷取。

    如果您啟用這個原則,將會使用 Windows Proxy 解析程式。

    如果您停用或未設定這個原則,則會使用 Microsoft Edge Proxy 解析程式。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    WindowOcclusionEnabled

    啟用視窗閉塞

    支援的版本:
    描述
    在 Microsoft Edge 中啟用視窗閉塞。

    如果您啟用這個設定,為了降低 CPU 和耗電量,Microsoft Edge 將會偵測視窗是否被其他視窗覆蓋,而且將暫停工作繪製像素。

    如果您停用這個設定 Microsoft Edge 將不會偵測視窗是否被其他視窗覆蓋。

    如果您未設定這個原則,將會啟用視窗隱藏偵測功能。
    支援功能:
    資料類型:
    Windows 資訊和設定
    群組原則 (ADMX) 資訊
    Windows 登錄設定
    範例值:
    0x00000001

    回到頂端

    也可參閱