Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 86, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Paramètres de contenu Configuration utilisateur\Modèles d'administration\Microsoft Edge\Paramètres de contenu Description
Si vous définissez cette stratégie, vous pouvez répertorier les modèles d’URL qui spécifient les sites qui peuvent demander aux utilisateurs de leur accorder l’accès en écriture aux fichiers ou répertoires du système de fichiers du système d’exploitation hôte. Si vous ne définissez pas cette stratégie, 'DefaultFileSystemWriteGuardSetting' (Contrôler l’utilisation de l’API du système de fichiers pour l’écriture) s’applique à tous les sites, s’il est défini. Sinon, les paramètres personnels des utilisateurs s’appliquent. Les modèles d’URL ne peuvent pas entrer en conflit avec 'FileSystemWriteBlockedForUrls' (Bloquer l’accès en écriture aux fichiers et aux répertoires sur ces sites). Aucune des deux stratégies n’a la priorité si une URL correspond aux deux. Pour des informations détaillées sur les modèles d’URL valides, consultez https://go.microsoft.com/fwlink/?linkid=2095322. * n’est pas une valeur acceptée pour cette stratégie. Exemple de valeur : https://www.example.com [*.]example.edu
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 86, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\FileSystemWriteAskForUrls]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 86, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\FileSystemWriteAskForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 86, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\FileSystemWriteAskForUrls: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 86, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\FileSystemWriteAskForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 86, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 86, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\FileSystemWriteAskForUrls: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Autoriser l’accès en écriture aux fichiers et aux répertoires sur ces sites
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 86, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\FileSystemWriteAskForUrls'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).