Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 12 juillet 2026
Pris en charge sur : Microsoft Edge version 99, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
Vous permet de créer une liste de protocoles et une liste associée de modèles d’origine autorisés, pour chaque protocole. Ces origines ne sont pas silencieusement empêchées de lancer une application externe par la protection anti-inondation. Le séparateur de fin ne doit pas être inclus dans la liste du protocole. Par exemple, listez « skype » au lieu de « skype: » ou « skype:// ». Si vous configurez cette stratégie, un protocole est uniquement autorisé à contourner le blocage silencieux par la protection contre les flux si : – le protocole est listé – l'origine du site essayant de lancer le protocole correspond à l'un des modèles d'origine dans la liste des origines autorisées de ce protocole. Si l'une ou l'autre des conditions est fausse, la protection anti-inondation bloque le lancement du protocole externe. Si vous ne configurez pas cette stratégie, aucun protocole ne peut contourner le blocage silencieux. Les modèles de correspondance d'origine utilisent un format similaire à ceux de la stratégie 'URLBlocklist' (Bloquer l’accès à une liste d’URL), qui sont documentés à l'adresse https://go.microsoft.com/fwlink/?linkid=2095322. Cependant, les modèles de correspondance d’origine pour cette stratégie ne peuvent pas contenir d’éléments « /path » ou « @query ». Tout modèle qui contient un élément « /path » ou « @query » est ignoré. Cette stratégie ne fonctionne pas comme prévu avec les caractères génériques file://*. Exemple de valeur : [ { "allowed_origins": [ "example.com", "http://www.example.com:8080" ], "protocol": "spotify" }, { "allowed_origins": [ "https://example.com", "https://.mail.example.com" ], "protocol": "msteams" }, { "allowed_origins": [ "*" ], "protocol": "msoutlook" } ]
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"DoNotSilentlyBlockProtocolsFromOrigins"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DoNotSilentlyBlockProtocolsFromOrigins' -Value '' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'DoNotSilentlyBlockProtocolsFromOrigins' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DoNotSilentlyBlockProtocolsFromOrigins' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'DoNotSilentlyBlockProtocolsFromOrigins' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir une liste de protocoles qui ne peuvent pas être bloqués de manière silencieuse par la protection contre le flux
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 99, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DoNotSilentlyBlockProtocolsFromOrigins' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).