Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 2 septembre 2026
Pris en charge sur : Microsoft Edge version 137, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
Spécifie la liste des paramètres de service Microsoft Edge for Business Data Loss Prevention Connectors qui s’appliquent lorsque les utilisateurs joignent des fichiers dans Microsoft Edge. Champs de connecteur 1. url_list, tags, enable, disable Ces champs déterminent si le connecteur envoie des données à des fins d’analyse lorsque du contenu est entré sur une page spécifique et quelles balises inclure dans la requête d’analyse. Une balise associée à un modèle d’activation est incluse dans la requête si l’URL de la page correspond au modèle, sauf si un modèle de désactivation correspondant correspond également. L’analyse est déclenchée si au moins une balise est incluse dans la requête. 2. service_provider Identifie le fournisseur de services d’analyse auquel la configuration s’applique. 3. block_until_verdict Si la valeur est 1, Microsoft Edge attend une réponse du service d’analyse avant d’accorder à la page l’accès aux données. Toute autre valeur entière permet à la page d’accéder immédiatement aux données. 4. default_action Si ce paramètre est défini sur Bloquer, Microsoft Edge refuse l’accès à la page aux données en cas d’erreur lors de la connexion au service d’analyse. Toute autre valeur permet à la page d’accéder aux données. Cette stratégie nécessite une configuration supplémentaire pour prendre effet. Pour obtenir de l’aide sur la configuration, consultez https://go.microsoft.com/fwlink/?linkid=2320413. Exemple de valeur : [ { "block_until_verdict": 0, "default_action": "allow", "disable": [ { "tags": [ "malware" ], "url_list": [ "*.us.com" ] } ], "enable": [ { "tags": [ "malware" ], "url_list": [ "*" ] }, { "tags": [ "dlp" ], "url_list": [ "*.them.com", "*.others.com" ] } ], "service_provider": "local_system_agent" } ]
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 137, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"OnFileAttachedEnterpriseConnector"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 137, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'OnFileAttachedEnterpriseConnector' -Value '' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 137, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'OnFileAttachedEnterpriseConnector' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 137, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'OnFileAttachedEnterpriseConnector' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 137, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 137, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'OnFileAttachedEnterpriseConnector' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Stratégie de configuration pour les fichiers joints pour Microsoft Edge les connecteurs de protection contre la perte de données professionnelles
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 137, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'OnFileAttachedEnterpriseConnector' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).