Contrôler où les outils de développement peuvent être utilisés
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 77, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
Contrôle si les utilisateurs peuvent accéder aux outils de développement dans Microsoft Edge. Si vous définissez cette stratégie sur « DeveloperToolsDisallowedForForceInstalledExtensions » (valeur par défaut), les utilisateurs peuvent accéder aux outils de développement et à la console JavaScript, sauf dans le contexte des extensions installées par la stratégie d’entreprise. Si vous définissez cette stratégie sur « DeveloperToolsAllowed », les utilisateurs peuvent accéder aux outils de développement et à la console JavaScript dans tous les contextes, y compris les extensions installées par la stratégie d’entreprise. Si vous définissez cette stratégie sur « DeveloperToolsDisallowed », les utilisateurs ne peuvent pas accéder aux outils de développement ni inspecter les éléments du site web. Les raccourcis clavier, les options de menu et les entrées de menu contextuel qui ouvrent les outils de développement ou la console JavaScript sont désactivés. À compter de la version 99, cette stratégie contrôle également l’accès à la fonctionnalité « Afficher la source de page ». Si vous définissez cette stratégie sur « DeveloperToolsDisallowed », les utilisateurs ne peuvent pas afficher la source de page à l’aide de raccourcis clavier ou du menu contextuel. Pour bloquer complètement l’affichage de la source, ajoutez « view-source :* » à la stratégie 'URLBlocklist' (Bloquer l’accès à une liste d’URL) . À compter de la version 119, cette stratégie contrôle également si le mode développeur pour Isolated Web Apps peut être activé. À compter de la version 128, cette stratégie ne contrôle pas le mode développeur sur la page des extensions si la stratégie 'ExtensionDeveloperModeSettings' (Contrôler la disponibilité du mode développeur sur la page extensions) est configurée. La disponibilité des outils de développement est déterminée dans l’ordre de priorité suivant : 1. Si une URL correspond à un modèle dans 'DeveloperToolsAvailabilityAllowlist' (Liste des modèles d’URL pour lesquels les outils de développement sont autorisés à être ouverts), les outils de développement sont autorisés. 2. Si la liste d'autorisation est configurée et que la liste de refus ne l’est pas, les URL qui ne figurent pas sur la liste d'autorisation sont bloquées. 3. Si une URL correspond à un modèle dans 'DeveloperToolsAvailabilityBlocklist' (Liste des modèles d’URL pour lesquels les outils de développement sont bloqués), les outils de développement sont bloqués. 4. Si une URL n’est couverte par aucune des listes, cette stratégie ('DeveloperToolsAvailability' (Contrôler où les outils de développement peuvent être utilisés)) s’applique. Mappage des options de stratégie : * DeveloperToolsDisallowedForForceInstalledExtensions (0) = Bloquer les outils de développement sur les extensions installées par la stratégie d’entreprise, autoriser dans d’autres contextes * DeveloperToolsAllowed (1) = Autoriser l'utilisation d'outils de développement * DeveloperToolsDisallowed (2) = Ne pas autoriser l’utilisation des outils de développement Utilisez les informations ci-dessus lors de la configuration de cette stratégie.
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Contrôler où les outils de développement peuvent être utilisés
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 77, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"DeveloperToolsAvailability"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Contrôler où les outils de développement peuvent être utilisés
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DeveloperToolsAvailability' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Contrôler où les outils de développement peuvent être utilisés
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'DeveloperToolsAvailability' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Contrôler où les outils de développement peuvent être utilisés
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DeveloperToolsAvailability' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Contrôler où les outils de développement peuvent être utilisés
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Contrôler où les outils de développement peuvent être utilisés
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'DeveloperToolsAvailability' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Contrôler où les outils de développement peuvent être utilisés
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DeveloperToolsAvailability' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).