26/12/2024

LogicielsStratégie de groupe

Comment configurer Edge par GPO ?

I. Présentation

La configuration du navigateur Edge présent dans Windows 10 est possible par stratégie de groupe (GPO), au même titre que les autres fonctionnalités de Windows ainsi que le navigateur historique Internet Explorer. Si vous êtes sur Windows Server 2016, ces paramètres sont natifs, sinon vous pouvez ajouter les fichiers ADMX pour en bénéficier.

Microsoft met à disposition gratuitement les fichiers ADMX de Windows 10, ils sont d'ailleurs mis à jour de temps en temps pour prendre en charge les nouveautés de Windows 10 au fil des versions.

II. Où trouver les paramètres Microsoft Edge ?

Je vous invite à ouvrir l'éditeur de stratégie de groupe et vous trouverez les paramètres pour Microsoft Edge à l'emplacement indiqué ci-dessus, aussi bien pour la configuration utilisateur que la configuration ordinateur :

Stratégies > Modèles d'administration > Composants Windows > Microsoft Edge

Il est à noter que les paramètres sont les mêmes, que ce soit pour la configuration utilisateur ou ordinateur.

Avec l'arrivée de Windows 10 Creator's Update, il y a de nouveaux paramètres pour Edge au sein des GPO, voici la nouvelle liste :

 

III. Personnaliser Edge par GPO

Je ne vais pas passer en revu tous les paramètres, il n'y pas d'intérêt, d'autant plus que la description de chaque paramètre est assez claire. En tout cas, il est intéressant de noter la possibilité de configurer la page d'accueil via le paramètre "Configurer les pages d'accueil" où l'on peut d'ailleurs définir une ou plusieurs URL, ainsi que la possibilité de prédéfinir une liste de favoris pour mettre le site de votre entreprise et celui de vos partenaires, ce qui n'empêche pas l'utilisateur d'ajouter ses propres favoris 🙂

  • Empêcher l'accès à la page about:flags dans Microsoft Edge

Je vous conseille d'activer ce paramètre pour empêcher vos utilisateurs d'accéder aux options de développement et aux fonctions expérimentales. Pour éviter la bidouille en fait...

Pour que ce soit plus parlant, vous empêcherez l'accès à cette page qui regorge de paramètres :

Vous pouvez aller plus loin en empêchant l'accès aux outils de développement via la touche "F12" en désactivant le paramètre "Autoriser les outils de développement".

  • Envoyer tout le trafic intranet vers Internet Explorer 11

Ce paramètre peut s'avérer intéressant si une ou plusieurs de vos applications métiers est compatible seulement avec Internet Explorer, ceci permettra d'ouvrir les sites définit en zone intranet directement via le navigateur historique.

Ceci représente un moyen simple de gérer le switch entre IE et Edge tant que vos applications ne seront pas compatibles avec ce nouveau navigateur.

  • Autoriser les extensions

Par défaut, les utilisateurs peuvent installer des extensions au sein du navigateur Edge, vous pouvez empêcher cela en désactivant ce paramètre. Il faudra adapter ce paramètre selon votre politique interne liée à la personnalisation de l'environnement utilisateur, autrement dit est-ce que vous autorisez ou pas l'utilisateur à personnaliser le navigateur avec des extensions.

Pour le moment, le catalogue des extensions est limité et pas trop pollué par des extensions douteuses. A surveiller à l'avenir.

Vous avez désormais une idée de ce que les GPO vont permettre pour la pré-configuration du navigateur Edge au sein de Windows 10. Libre à vous de jouer avec les paramètres et il n'est pas exclus que Microsoft en ajoute dans le futur.

author avatar
Florian BURNEL Co-founder of IT-Connect
Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail

4 commentaires sur “Comment configurer Edge par GPO ?

  • Bonjour, merci infiniment pour ce billet, ainsi que plus généralement, pour tout le travaille que vous fournissez sur cet excellent site.

    Je découvre actuellement Microsoft Windows Server 2016 (Standard Edition), que j’ai mis à jour, mais je ne trouve pas le composant  » Microsoft Edge  » évoqué dans votre article.

    Je sais que je peux palier à ce problème, comme indiqué, via les fichiers ADMX.

    Néanmoins, je rencontre une difficulté concernant l’administration par défaut d’un serveur proxy aux comptes ordinateurs membres de mon domaine.

    Je passe actuellement par une solution de script qui modifie à chaque ouverture de session une clé de registre, mais je souhaiterai me débarrasser de ce script à l’avenir …

    Mes recherches ont été infructueuses jusqu’alors, la seule solution étant là encore d’importer des fichiers ADMX … d’anciennes versions du système d’exploitation serveur … je reste persuadé qu’une solution recommandée par Microsoft existe …

    Auriez-vous une piste à me suggérer ?

    D’avance, je vous remercie.

    Répondre
  • Bonjour à vous.

    Merci pour le billet qui est très instructif. Moi je voudrais savoir comment faire pour désactiver ou désinstaller EDGE / Internet explore par GPO pour remplacer par Google chrome.

    D’avance merci de votre assistance.

    Répondre

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.