Désactiver l’objet WebSocket
Vérifié avec Windows 11 25H2 — mis à jour le 23 juillet 2026
Pris en charge sur : Au moins Internet Explorer 10.0
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Internet Explorer\Fonctionnalités de sécurité\AJAX Configuration utilisateur\Modèles d'administration\Composants Windows\Internet Explorer\Fonctionnalités de sécurité\AJAX Description
L’objet WebSocket permet aux sites Web de demander des données sur plusieurs domaines à partir de votre navigateur via le protocole WebSocket. Ce paramètre de stratégie permet aux administrateurs d’activer ou de désactiver l’objet WebSocket. Ce paramètre de stratégie n’empêche pas la communication côté client sur plusieurs domaines via d’autres fonctionnalités dans Internet Explorer 10. En outre, ce paramètre de stratégie n’empêche pas un site de demander des données entre domaines via un serveur. Si vous activez ce paramètre de stratégie, les sites Web ne peuvent pas demander de données sur plusieurs domaines via l’objet WebSocket. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les sites Web peuvent demander des données sur plusieurs domaines via l’objet WebSocket. Par défaut, l’objet WebSocket est activé.
Registre
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET Nom de valeur : iexplore.exe
Activé : iexplore.exe = 0
Désactivé : iexplore.exe = 1
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Désactiver l’objet WebSocket
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Au moins Internet Explorer 10.0
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET]
"iexplore.exe"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Désactiver l’objet WebSocket
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au moins Internet Explorer 10.0
$path = 'HKLM:\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'iexplore.exe' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Désactiver l’objet WebSocket
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au moins Internet Explorer 10.0
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET' -Name 'iexplore.exe' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Désactiver l’objet WebSocket
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au moins Internet Explorer 10.0
$path = 'HKLM:\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'iexplore.exe' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Désactiver l’objet WebSocket
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au moins Internet Explorer 10.0
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Désactiver l’objet WebSocket
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au moins Internet Explorer 10.0
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET' -Name 'iexplore.exe' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Désactiver l’objet WebSocket
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au moins Internet Explorer 10.0
$path = 'HKLM:\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBSOCKET'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'iexplore.exe' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).