Comment configurer Edge par GPO ?
Sommaire
I. Présentation
La configuration du navigateur Edge présent dans Windows 10 est possible par stratégie de groupe (GPO), au même titre que les autres fonctionnalités de Windows ainsi que le navigateur historique Internet Explorer. Si vous êtes sur Windows Server 2016, ces paramètres sont natifs, sinon vous pouvez ajouter les fichiers ADMX pour en bénéficier.
Microsoft met à disposition gratuitement les fichiers ADMX de Windows 10, ils sont d'ailleurs mis à jour de temps en temps pour prendre en charge les nouveautés de Windows 10 au fil des versions.
- Pour télécharger les fichiers ADMX : Windows 10 ADMX
- Comment intégrer les fichiers ADMX ? S'inspirer de cet article : Intégrer ADMX dans Windows Server
II. Où trouver les paramètres Microsoft Edge ?
Je vous invite à ouvrir l'éditeur de stratégie de groupe et vous trouverez les paramètres pour Microsoft Edge à l'emplacement indiqué ci-dessus, aussi bien pour la configuration utilisateur que la configuration ordinateur :
Stratégies > Modèles d'administration > Composants Windows > Microsoft Edge
Il est à noter que les paramètres sont les mêmes, que ce soit pour la configuration utilisateur ou ordinateur.
Avec l'arrivée de Windows 10 Creator's Update, il y a de nouveaux paramètres pour Edge au sein des GPO, voici la nouvelle liste :
III. Personnaliser Edge par GPO
Je ne vais pas passer en revu tous les paramètres, il n'y pas d'intérêt, d'autant plus que la description de chaque paramètre est assez claire. En tout cas, il est intéressant de noter la possibilité de configurer la page d'accueil via le paramètre "Configurer les pages d'accueil" où l'on peut d'ailleurs définir une ou plusieurs URL, ainsi que la possibilité de prédéfinir une liste de favoris pour mettre le site de votre entreprise et celui de vos partenaires, ce qui n'empêche pas l'utilisateur d'ajouter ses propres favoris 🙂
- Empêcher l'accès à la page about:flags dans Microsoft Edge
Je vous conseille d'activer ce paramètre pour empêcher vos utilisateurs d'accéder aux options de développement et aux fonctions expérimentales. Pour éviter la bidouille en fait...
Pour que ce soit plus parlant, vous empêcherez l'accès à cette page qui regorge de paramètres :
Vous pouvez aller plus loin en empêchant l'accès aux outils de développement via la touche "F12" en désactivant le paramètre "Autoriser les outils de développement".
- Envoyer tout le trafic intranet vers Internet Explorer 11
Ce paramètre peut s'avérer intéressant si une ou plusieurs de vos applications métiers est compatible seulement avec Internet Explorer, ceci permettra d'ouvrir les sites définit en zone intranet directement via le navigateur historique.
Ceci représente un moyen simple de gérer le switch entre IE et Edge tant que vos applications ne seront pas compatibles avec ce nouveau navigateur.
- Autoriser les extensions
Par défaut, les utilisateurs peuvent installer des extensions au sein du navigateur Edge, vous pouvez empêcher cela en désactivant ce paramètre. Il faudra adapter ce paramètre selon votre politique interne liée à la personnalisation de l'environnement utilisateur, autrement dit est-ce que vous autorisez ou pas l'utilisateur à personnaliser le navigateur avec des extensions.
Pour le moment, le catalogue des extensions est limité et pas trop pollué par des extensions douteuses. A surveiller à l'avenir.
Vous avez désormais une idée de ce que les GPO vont permettre pour la pré-configuration du navigateur Edge au sein de Windows 10. Libre à vous de jouer avec les paramètres et il n'est pas exclus que Microsoft en ajoute dans le futur.
Bonjour, merci infiniment pour ce billet, ainsi que plus généralement, pour tout le travaille que vous fournissez sur cet excellent site.
Je découvre actuellement Microsoft Windows Server 2016 (Standard Edition), que j’ai mis à jour, mais je ne trouve pas le composant » Microsoft Edge » évoqué dans votre article.
Je sais que je peux palier à ce problème, comme indiqué, via les fichiers ADMX.
Néanmoins, je rencontre une difficulté concernant l’administration par défaut d’un serveur proxy aux comptes ordinateurs membres de mon domaine.
Je passe actuellement par une solution de script qui modifie à chaque ouverture de session une clé de registre, mais je souhaiterai me débarrasser de ce script à l’avenir …
Mes recherches ont été infructueuses jusqu’alors, la seule solution étant là encore d’importer des fichiers ADMX … d’anciennes versions du système d’exploitation serveur … je reste persuadé qu’une solution recommandée par Microsoft existe …
Auriez-vous une piste à me suggérer ?
D’avance, je vous remercie.
ADMX Win10 1803 si besoin : https://www.microsoft.com/fr-FR/download/details.aspx?id=56880
Bonjour à vous.
Merci pour le billet qui est très instructif. Moi je voudrais savoir comment faire pour désactiver ou désinstaller EDGE / Internet explore par GPO pour remplacer par Google chrome.
D’avance merci de votre assistance.
https://www.microsoft.com/fr-fr/download/404Error.aspx sur le lien du ADMX