Empêcher la désactivation des extensions requises
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Microsoft Edge sur Windows 10, version 1809 ou ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Microsoft Edge Configuration utilisateur\Modèles d'administration\Composants Windows\Microsoft Edge Description
Vous pouvez définir une liste d'extensions dans Microsoft Edge que les utilisateurs ne peuvent pas désactiver. Vous devez déployer des extensions via n'importe quel canal de déploiement d'entreprise disponible, tel que Microsoft Intune. Lorsque vous activez cette stratégie, les utilisateurs ne peuvent pas désinstaller les extensions de leur ordinateur, mais ils peuvent configurer des options pour les extensions définies dans cette stratégie, telles que permettre la navigation InPrivate. Toute autorisation supplémentaire demandée par les futures mises à jour de l'extension est automatiquement accordée. Lorsque vous activez cette stratégie, vous devez fournir une liste délimitée par des points-virgules de noms de famille de package (PFN) d'extension. Par exemple, l'ajout de Microsoft.OneNoteWebClipper_8wekyb3d8bbwe;Microsoft.OfficeOnline_8wekyb3d8bbwe empêche un utilisateur de désactiver OneNote Web Clipper et l'extension Office Online. Si elle est activée, la suppression des extensions de la liste ne désinstalle pas automatiquement l'extension de l'ordinateur de l'utilisateur. Pour désinstaller l'extension, utilisez n'importe quel canal de déploiement d'entreprise disponible. Si vous activez la stratégie Autoriser les outils de développement, cette stratégie n'empêche pas les utilisateurs de déboguer et de modifier la logique sur une extension. Si elle est désactivée ou n'est pas configurée, les extensions définies dans le cadre de cette stratégie sont ignorées. Paramètre par défaut : Désactivé ou non configuré Stratégies liées : Autoriser les outils de développement Documents liés : - Rechercher le nom d'une famille de packages pour le VPN par application (https://docs.microsoft.com/en-us/sccm/protect/deploy-use/find-a-pfn-for-per-app-vpn) - Comment gérer les applications que vous avez achetées dans le Microsoft Store pour Entreprises avec Microsoft Intune (https://docs.microsoft.com/en-us/intune/windows-store-for-business) - Comment assigner des applications à des groupes avec Microsoft Intune (https://docs.microsoft.com/en-us/intune/apps-deploy) - Gérer les applications du Microsoft Store pour Entreprises avec System Center Configuration Manager (https://docs.microsoft.com/en-us/sccm/apps/deploy-use/manage-apps-from-the-windows-store-for-business) - Comment ajouter des applications métier Windows à Microsoft Intune (https://docs.microsoft.com/en-us/intune/lob-apps-windows)
Registre
Software\Policies\Microsoft\MicrosoftEdge\Extensions Software\Policies\Microsoft\MicrosoftEdge\Extensions MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/Browser/PreventTurningOffRequiredExtensions ./User/Vendor/MSFT/Policy/Config/Browser/PreventTurningOffRequiredExtensions Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Empêcher la désactivation des extensions requises
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge sur Windows 10, version 1809 ou ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MicrosoftEdge\Extensions]
"PreventTurningOffRequiredExtensions"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Empêcher la désactivation des extensions requises
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge sur Windows 10, version 1809 ou ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\MicrosoftEdge\Extensions'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PreventTurningOffRequiredExtensions' -Value '' -Type String Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/Browser/PreventTurningOffRequiredExtensions
Data type: String
Value:
<enabled/>
<data id="PreventTurningOffRequiredExtensions_Prompt" value=""/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Empêcher la désactivation des extensions requises
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge sur Windows 10, version 1809 ou ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\MicrosoftEdge\Extensions' -Name 'PreventTurningOffRequiredExtensions' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Empêcher la désactivation des extensions requises
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge sur Windows 10, version 1809 ou ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\MicrosoftEdge\Extensions'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PreventTurningOffRequiredExtensions' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Empêcher la désactivation des extensions requises
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge sur Windows 10, version 1809 ou ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Empêcher la désactivation des extensions requises
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge sur Windows 10, version 1809 ou ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\MicrosoftEdge\Extensions' -Name 'PreventTurningOffRequiredExtensions' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Empêcher la désactivation des extensions requises
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge sur Windows 10, version 1809 ou ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\MicrosoftEdge\Extensions'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PreventTurningOffRequiredExtensions' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).