Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 139, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Extensions Configuration utilisateur\Modèles d'administration\Microsoft Edge\Extensions Description
Cette stratégie vous permet de spécifier une liste d’ID d’extension que l’utilisateur doit explicitement autoriser à s’exécuter en mode InPrivate afin d’activer la navigation InPrivate. Si les utilisateurs n’autorisent pas toutes les extensions répertoriées à s’exécuter en mode InPrivate, ils ne peuvent pas naviguer à l’aide d’InPrivate. Si une extension de la liste n’est pas installée, la navigation InPrivate est bloquée. Cette stratégie s’applique uniquement lorsque le mode InPrivate est activé. Si le mode InPrivate est désactivé en utilisant la stratégie de InPrivateModeAvailability, cette stratégie n’a aucun effet. Exemple de valeur : abcdefghijklmnopabcdefghijklmnop
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 139, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 139, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 139, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 139, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 139, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 139, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Spécifiez les extensions que les utilisateurs doivent autoriser pour naviguer en utilisant le mode InPrivate
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 139, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\MandatoryExtensionsForInPrivateNavigation'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).