Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 131-137, Windows 7 ou ultérieur
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Paramètres de demande de réseau privé Configuration utilisateur\Modèles d'administration\Microsoft Edge\Paramètres de demande de réseau privé Description
OBSOLÈTE : cette stratégie est obsolète et ne fonctionne pas après Microsoft Edge137. Spécifie s’il faut appliquer des restrictions aux requêtes adressées à des points de terminaison de réseau plus privés Lorsque cette stratégie est activée, chaque fois qu’un avertissement est censé s’afficher dans le DevTools en raison de l’échec des vérifications Private Network Access, la requête est bloquée. Lorsque cette stratégie est désactivée ou désactivée, aucun avertissement Private Network Access n’est appliqué et les requêtes ne sont pas bloquées. Consultez https://wicg.github.io/private-network-access/ pour connaître les restrictions de Private Network Access. Remarque : un point de terminaison réseau est plus privé qu’un autre si : 1) Son adresse IP est localhost et l’autre non. 2) Son adresse IP est privée et l’autre est publique. Cette stratégie est obsolète. La substitution générale précédente a été remplacée par le modèle d'accès au réseau local basé sur les autorisations, qui bloque les requêtes inter-espaces jusqu'à ce que les utilisateurs donnent leur consentement explicite.
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Nom de valeur : PrivateNetworkAccessRestrictionsEnabled
Activé : PrivateNetworkAccessRestrictionsEnabled = 1
Désactivé : PrivateNetworkAccessRestrictionsEnabled = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 131-137, Windows 7 ou ultérieur
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"PrivateNetworkAccessRestrictionsEnabled"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 131-137, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PrivateNetworkAccessRestrictionsEnabled' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 131-137, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'PrivateNetworkAccessRestrictionsEnabled' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 131-137, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PrivateNetworkAccessRestrictionsEnabled' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 131-137, Windows 7 ou ultérieur
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 131-137, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'PrivateNetworkAccessRestrictionsEnabled' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Spécifie s’il faut appliquer des restrictions aux demandes adressées à davantage de points de terminaison de réseau privé (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 131-137, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PrivateNetworkAccessRestrictionsEnabled' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).