Windows edge internet options

Настройка параметров политик Microsoft Edge в Windows

Используйте следующие сведения для настройки параметров политики Microsoft Edge на устройствах с Windows.

Эта статья относится к Microsoft Edge версии 77 или более поздней.

Настройка параметров политики в Windows

Вы можете использовать объекты групповой политики (GPO) для настройки параметров политики Microsoft Edge и управляемых обновлений Microsoft Edge во всех версиях Windows. Можно также подготовить политику через реестр для устройств с Windows, которые присоединены к домену Microsoft Active Directory или экземплярам Windows 10 Pro или Корпоративная, зарегистрированным для управления устройствами в Microsoft Intune. Чтобы настроить Microsoft Edge с помощью объектов групповой политики, необходимо установить административные шаблоны, которые добавляют правила и параметры для Microsoft Edge в центральное хранилище групповых политик в домене Active Directory или в папку шаблона «Определение политики» на отдельных компьютерах, а затем настроить конкретные политики, которые необходимо задать.

Групповую политику Active Directory можно использовать для настройки параметров политик Microsoft Edge, если вы предпочитаете управлять политикой на уровне домена. Это позволяет управлять параметрами политики в глобальном масштабе, настраивая различные параметры политики для конкретных подразделений, или, используя фильтры инструментария WMI, применять параметры только к пользователям или компьютерам, возвращаемым конкретным запросом. Если необходимо настроить политику на отдельных компьютерах, можно применить параметры политики, затрагивающие только локальное устройство с помощью редактора локальных групповых политик на конечном компьютере.

Microsoft Edge поддерживает как обязательные, так и рекомендуемые политики. Обязательные политики переопределяют предпочтения пользователя и запрещают пользователю изменять их, в то время как рекомендуемые политики предоставляют параметр по умолчанию, который может быть переопределен пользователем. Большинство политик являются только обязательными, однако некоторые политики являются обязательными и рекомендуемыми. Если заданы обе версии политики, обязательный параметр имеет приоритет. Рекомендуемая политика вступает в силу только в том случае, если пользователь не изменил параметр.

Microsoft Intune можно использовать для настройки параметров политики Microsoft Edge. Дополнительные сведения см. в разделе Настройка Microsoft Edge с помощью Microsoft Intune.

Для Microsoft Edge существует два административных шаблона, которые можно применять либо на уровне компьютера, либо на уровне домена Active Directory:

Чтобы начать работу, скачайте и установите административный шаблон Microsoft Edge.

1. Скачайте и установите административный шаблон Microsoft Edge

Если вы хотите настроить параметры политики Microsoft Edge в Active Directory, скачайте файлы в сетевое расположение, доступ к которому можно получить с контроллера домена или рабочей станции с помощью установленных средств удаленного администрирования сервера (RSAT). Чтобы настроить параметры политики на отдельном компьютере, просто скачайте файлы на этот компьютер.

Читайте также:  Кеш chrome mac os

При добавлении файлов административного шаблона в соответствующее расположение параметры политики Microsoft Edge сразу же становятся доступны в редакторе групповых политик.

Перейдите на целевую страницу Microsoft Edge Enterprise, чтобы скачать файл шаблонов политики Microsoft Edge (MicrosoftEdgePolicyTemplates.cab), и извлеките содержимое.

Добавьте административный шаблон в Active Directory

В контроллере домена или рабочей станции с помощью RSAT перейдите к папке PolicyDefinition (также называемой Центральное хранилище) в любом контроллере домена в вашем домене. Для более ранних версий Windows Server может потребоваться создать папку PolicyDefinition. Дополнительные сведения см. в статье Как создать центральное хранилище для административных шаблонов групповой политики в Windows и управлять им.

Откройте MicrosoftEdgePolicyTemplates и перейдите в раздел windows > admx.

Скопируйте файл msedge.admx в папку PolicyDefinition. (Пример: %systemroot%\sysvol\domain\policies\PolicyDefinitions)

В папке admx откройте папку соответствующего языка. Например, если вы находитесь в США, откройте папку en-US.

Скопируйте файл msedge.adml в папку соответствующего языка в папке PolicyDefinition. Создайте такую папку, если ее нет. (Пример: %systemroot%\sysvol\domain\policies\PolicyDefinitions\EN-US)

Если в домене есть несколько контроллеров домена, новые ADMX-файлы будут реплицироваться в них во время следующего интервала репликации домена.

Чтобы проверить, что файлы загружены правильно, откройте Редактор управления групповыми политиками в средствах администрирования Windows и разверните раздел Конфигурация компьютера > Политики > Административные шаблоны > Microsoft Edge. Должны отобразиться один или несколько узлов Microsoft Edge, как показано ниже.

Добавление административного шаблона на отдельный компьютер

  1. На конечном компьютере откройте MicrosoftEdgePolicyTemplates и перейдите в раздел windows >admx.
  2. Скопируйте файл msedge.admx в папку шаблона PolicyDefinition. (Пример: C:\Windows\PolicyDefinitions)
  3. В папке admx откройте папку соответствующего языка. Например, если вы находитесь в США, откройте папку en-US.
  4. Скопируйте файл msedge.adml в папку соответствующего языка в папке PolicyDefinition. (Пример: C:\Windows\PolicyDefinitions\en-US)
  5. Чтобы проверить, что файлы были загружены правильно, откройте редактор локальных групповых политик напрямую (клавиша Windows + R и введите «gpedit.msc») или откройте MMC и загрузите оснастку «Редактор локальных групповых политик». Если возникнет ошибка, это значит, что файлы находятся в неправильном расположении.

2. Настройка обязательных или рекомендуемых политик

Вы можете задать обязательные или рекомендуемые политики для настройки Microsoft Edge с помощью редактора групповых политик как для Active Directory, так и для отдельных компьютеров. Вы можете ограничить параметры политики Конфигурацией компьютера или Конфигурацией пользователя, выбрав соответствующий узел, как описано ниже.

Чтобы настроить обязательную политику, откройте редактор групповых политик и перейдите в раздел (Конфигурация компьютера или Конфигурация пользователя) > Политики > Административные шаблоны > Microsoft Edge.

Чтобы настроить рекомендуемую политику, откройте редактор групповых политик и перейдите в раздел (Конфигурация компьютера или Конфигурация пользователя) > Политики > Административные шаблоны > Microsoft Edge — Параметры по умолчанию (переопределяемые пользователем).

3. Проверьте свои политики

На целевом клиентском устройстве откройте Microsoft Edge и перейдите по адресу edge://policy, чтобы просмотреть все примененные политики. Если вы применили параметры политики на локальном компьютере, политики должны отобразиться немедленно. Возможно, потребуется закрыть и повторно открыть Microsoft Edge, если браузер был открыт во время настройки параметров политики.

Параметры групповой политики Active Directory распространяются на компьютерах домена с регулярным интервалом, задаваемым администратором домена, и конечные компьютеры могут не получать обновления политик сразу же. Чтобы вручную обновить параметры групповой политики Active Directory на конечном компьютере, выполните следующую команду из командной строки или сеанса PowerShell на конечном компьютере:

Читайте также:  Nordvpn ��� linux ���������

Для отображения новых политик может потребоваться закрыть и повторно открыть Microsoft Edge.

Configure IE mode policies

This article explains how to configure IE mode policies.

This article applies to Microsoft Edge Stable, Beta and Dev Channels, version 77 or later.

Configuring IE mode requires three steps:

  1. If you are ready to disable the IE11 app, follow the steps in Disable Internet Explorer 11
  2. Otherwise, follow the rest of the steps in Redirect sites from IE to Microsoft Edge

Policies to enable IE mode can be configured through Intune. For more information, see Add Microsoft Edge to Microsoft Intune and Configure Microsoft Edge policies with Microsoft Intune.

Configure Internet Explorer integration

You can configure Internet Explorer to open directly within Microsoft Edge (IE mode). You can also configure Internet Explorer to open with a standalone Internet Explorer 11 window. Most users prefer when sites open directly within Microsoft Edge in IE mode.

Enable Internet Explorer integration using Group Policy

Open Group Policy Editor.

Click Computer Configuration > Administrative Templates > Microsoft Edge.

Double-click Configure Internet Explorer integration.

Select Enabled.

Under Options, set the dropdown value to

  • Internet Explorer mode if you want sites to open in IE mode on Microsoft Edge
  • Internet Explorer 11 if you want sites to open in a standalone Internet Explorer 11 window
  • None if you want to stop users from configuring Internet Explorer mode via edge://flags or through the command line

Setting the policy to Disabled implies IE mode is disabled by policy, but can be set through edge://flags or command line options.

Click OK or Apply to save this policy setting.

Redirect sites from Microsoft Edge to IE mode

There are two options for identifying which sites should open in IE mode:

Configure sites on the Enterprise Site list

You can use the following group policies to configure specific sites to open in IE mode:

  • Use the Enterprise Mode IE website list (Internet Explorer)
  • Configure the Enterprise Mode Site List (Microsoft Edge, version 78 or later)
    This policy lets you create a separate Enterprise Mode Site list for Microsoft Edge. Enabling this policy overrides the settings in the «Use the Enterprise Mode IE website list» policy, if «Configure Internet Explorer integration» is enabled. Disabling or not configuring this policy doesn’t affect the default behavior of the «Configure Internet Explorer integration» policy.

It is not mandatory to configure the Microsoft Edge policy. Many organizations use this as an override, allowing them to target the current Site List at all users with the IE policy, and more easily target an updated version to pilot uses with the Microsoft Edge policy.

For more information about Enterprise Mode Site lists, see:

Configure using the Use the Enterprise Mode IE website list policy

IE mode can use the existing policy configuring the Enterprise Site List for Internet Explorer, allowing you to create and maintain a single list.

  1. Create or reuse a Site List XML
    1. All sites that have the element IE11 will now open in IE mode.
  2. Open Group Policy Editor.
  3. Click Computer Configuration >Administrative Templates >Windows Components >Internet Explorer.
  4. Double-click Use the Enterprise Mode IE website list.
  5. Select Enabled.
  6. Under Options, type the location of website list. You can use one of the following locations:
    • (Recommended) HTTPS location: https://iemode/sites.xml
    • Local network file: \\network\shares\sites.xml
    • Local file: file:///c:/Users/ /Documents/sites.xml
  7. Click OK or Apply to save these settings.

Configure using the Configure the Enterprise Mode Site List policy

You can also configure IE mode with a separate policy for Microsoft Edge. This additional policy allows you to override the IE site list. For example, some organizations will target the production site list to all users. You can then deploy the pilot site list to a small group of users using this policy.

  1. Create or reuse a Site List XML
    1. All sites that have the element IE11 will now open in IE mode.
  2. Open Group Policy Editor.
  3. Click Computer Configuration >Administrative Templates >Microsoft Edge.
  4. Double-click Configure the Enterprise Mode Site List.
  5. Select Enabled.
  6. Under Options, type the location of website list. You can use one of the following locations:
    • (Recommended) HTTPS location: https://iemode/sites.xml
    • Local network file: \\network\shares\sites.xml
    • Local file: file:///c:/Users/ /Documents/sites.xml
  7. Click OK or Apply to save these settings.

Configure all intranet sites

IE mode can be configured as for all sites in the Local Intranet zone. You can remove individual sites from IE mode using an Enterprise Mode Site List.

The Local Intranet zone contains explicitly added sites, but also assigns sites to this zone using heuristics. This can include dotless host names (e.g. https://payroll) and sites that the proxy configuration script configures to bypass the proxy. If an external party controls DNS or proxy, they could potentially force websites into IE mode.

  1. Open Local Group Policy Editor.
  2. Click Computer Configuration >Administrative Templates >Microsoft Edge.
  3. Double-click Send all intranet sites to Internet Explorer.
  4. Select Enabled, and then click OK or Apply to save the policy settings.

Redirect sites from IE to Microsoft Edge

You can prevent your users from using Internet Explorer for sites that don’t need it. Internet Explorer can automatically redirect sites to Microsoft Edge if they aren’t on your site list.

  1. Open Group Policy Editor.
  2. Click Computer Configuration >Administrative Tools >Windows Components >Internet Explorer.
  3. Double-click Send all sites not included in the Enterprise Mode Site List to Microsoft Edge.
  4. Select Enabled
  5. Click OK or Apply to save these settings.
  6. Double-click Configure which channel of Microsoft Edge to use for opening redirected sites.
  7. Select Enabled.
  8. Under Options, select your top three choices for the channel to use — Internet Explorer will redirect to the highest ranked choice that the user has installed on that device:
    • Microsoft Edge Stable
    • Microsoft Edge Beta version 77 or later
    • Microsoft Edge Dev version 77 or later
    • Microsoft Edge Canary version 77 or later
    • Microsoft Edge version 45 or earlier
  9. Click OK or Apply to save these settings.
Читайте также:  Настройка сети с доменом windows
Оцените статью