Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 132, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Lecteur PDF Configuration utilisateur\Modèles d'administration\Microsoft Edge\Lecteur PDF Description
XFA est une technologie héritée qui est déconseillée par ses créateurs d’origine. Il ne s’agit pas d’une norme ISO et, en tant que telle, elle ne s’aligne pas sur l’architecture web moderne. L’utilisation continue présente des risques et des vulnérabilités potentiels. Pour plus d’informations, consultez 'ViewXFAPDFInIEModeAllowedOrigins' (Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour l’origine autorisée des fichiers.). Si vous activez cette stratégie, vous pouvez configurer la liste des hachages de fichiers SHA256 encodés en base64 pour lesquels les fichiers PDF XFA s’ouvrent automatiquement dans Microsoft Edge à l’aide du mode IE. Si vous désactivez ou ne configurez pas cette stratégie, les fichiers PDF XFA ne seront pas pris en compte pour l’ouverture par le biais du mode IE, à l’exception des fichiers de l’origine du fichier mentionnés dans la stratégie 'ViewXFAPDFInIEModeAllowedOrigins' Pour plus d’informations, consultez [Get-FileHash](https://go.microsoft.com/fwlink/?linkid=2294823), [Dot Net Convert API](https://go.microsoft.com/fwlink/?linkid=2294913). Exemple de valeur : pZGm1Av0IEBKARczz7exkNYsZb8LzaMrV7J32a2fFG4= nFeL0Q+9HX7WFI3RsmSDFTlUtrbclXH67MTdXDwWuu4=
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 132, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 132, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 132, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 132, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 132, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 132, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Affichez les fichiers PDF basés sur XFA à l’aide du mode IE pour le hachage autorisé des fichiers.
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 132, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge\ViewXFAPDFInIEModeAllowedFileHash'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).