最新版本的 Microsoft Edge WebView2 包含下列原則。 您可以使用這些原則來設定 Microsoft Edge WebView2 在組織中的執行方式。
如需用於控制 Microsoft Edge WebView2 更新方式和更新時機的一組額外原則之詳細資訊,請參閱 Microsoft Edge 更新原則參考。
本文適用於 Microsoft Edge 版本 87 或更新版本。
可用原則
此版本的 Microsoft Edge WebView2 提供下列群組原則。
載入程式重寫設定原則
| 原則名稱 | 標題 |
|---|---|
| BrowserExecutableFolder | 設定 [瀏覽器可執行檔] 資料夾的位置 |
| ChannelSearchKind | 設定 WebView2 發行通道的搜尋種類 |
| DowngradeVersion | 設定每個應用程式的 WebView2 降級版本 |
| ReleaseChannelPreference | 設定發行通道的 [搜尋順序] 喜好設定 (已過時) |
| ReleaseChannels | 設定 WebView2 發行通道 |
網路設定原則
| 原則名稱 | 標題 |
|---|---|
| AccessControlAllowMethodsInCORSPreflightSpecConformant | 使 CORS 預檢規格中的 Access-Control-Allow-Methods 比對符合 |
| BlockTruncatedCookies | 封鎖截斷的 Cookie (過時的) |
| ZstdContentEncodingEnabled | 啟用 zstd 內容編碼支援 (過時的) |
其他原則
| 原則名稱 | 標題 |
|---|---|
| ExperimentationAndConfigurationServiceControl | 控制與實驗和設定服務的通訊 |
| ForcePermissionPolicyUnloadDefaultEnabled | 控制是否可以停用卸載事件處理常式 |
| HTTPallowlist | HTTP 允許清單 |
| NewBaseUrlInheritanceBehaviorAllowed | 允許啟用功能 NewBaseUrlInheritanceBehavior (過時的) |
| NewPDFReaderWebView2List | 啟用由 Adobe Acrobat for WebView2 提供的內建 PDF 閱讀程式 |
| RSAKeyUsageForLocalAnchorsEnabled | 檢查本機信賴起點所頒發之伺服器憑證的 RSA 金鑰使用情況 (過時的) |
| XSLTEnabled | 控制 XSLT 功能的可用性 |
載入程式重寫設定原則
BrowserExecutableFolder
設定 [瀏覽器可執行檔] 資料夾的位置
支援版本
- Windows 上,版本 87 或更新版本
描述
這項原則會在指定路徑中,將 WebView2 應用程式設定為使用 WebView2 Runtime。 該資料夾應包含下列檔案:msedgewebview2.exe、msedge.dll 等等。
若要設定資料夾路徑的值,請提供值名稱和值配對。 將 [值名稱] 設定為 [應用程式使用者模型識別碼] 或 [可執行檔名]。 您可以使用萬用字元「*」作為值名稱來套用到所有應用程式。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:BrowserExecutableFolder
- GP 名稱:設定 [瀏覽器可執行檔] 資料夾的位置
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/載入程式重寫設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2\BrowserExecutableFolder
- 路徑 (建議):不適用
- 值名稱:REG_SZ 的清單
- 數值類型:REG_SZ 的清單
範例值
SOFTWARE\Policies\Microsoft\Edge\WebView2\BrowserExecutableFolder = "Name: *, Value: C:\\Program Files\\Microsoft Edge WebView2 Runtime Redistributable 85.0.541.0 x64"
ChannelSearchKind
設定 WebView2 發行通道的搜尋種類
支援版本
- 在 Windows 上,版本 121 或更新版本
描述
此原則會設定 WebView2 應用程式的通道搜尋類型。 根據預設,頻道搜尋種類為 0,相當於對應 WebView2 API 中「最穩定」的搜尋種類;這表示 WebView2 環境建立應該搜尋從最穩定到最不穩定的發行通道:WebView2 Runtime、Beta、Dev 和 Canary。
若要顛倒預設搜尋順序並使用「最不穩定」的搜尋類型,請將此原則設定為 1。
若要設定頻道搜尋種類的值,請提供 [值名稱] 和 [值配對]。 將 [值名稱] 設定為 [應用程式使用者模型識別碼] 或 [可執行檔名]。 您可以使用萬用字元「*」作為值名稱來套用到所有應用程式。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:ChannelSearchKind
- GP 名稱:設定 WebView2 發行通道搜尋種類
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/載入程式重寫設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制) :SOFTWARE\Policies\Microsoft\Edge\WebView2\ChannelSearchKind
- 路徑 (建議):不適用
- 值名稱:REG_SZ 的清單
- 數值類型:REG_SZ 的清單
範例值
SOFTWARE\Policies\Microsoft\Edge\WebView2\ChannelSearchKind = "Name: WebView2APISample.exe, Value: 1"
DowngradeVersion
設定每個應用程式的 WebView2 降級版本
支援版本
- 在 Windows 上,版本 149 或更新版本
將值名稱設定為應用程式使用者模型識別碼或可執行檔名 (例如,ms-teams.exe) ,以設定原則。 使用 4 部分數值格式 (將值設定為目標完整版本字串,例如 151.0.2178.0) 。
描述
企業降級支援從 N-1 到 N-4 的目標版本,相對於目前的 Evergreen WebView2 執行階段主要版本。
只有在存在與設定 (的完整版本完全相符的資料夾時,WebView2 載入器才會解析執行階段安裝目錄,例如 151.0.2178.0 必須完全符合 151.0.2178.0) 。 如果找不到完全相符的資料夾,原則就不會生效,且執行階段會預設為 BrowserExecutableFolder 原則,或 Evergreen 執行階段 (預設自動更新執行階段) 。
將值名稱設定為應用程式使用者模型識別碼或可執行檔名 (例如, ms-teams.exe) ,以設定原則。 使用 4 部分數值格式 (將值設定為目標完整版本字串,例如 151.0.2178.0) 。
不支援下列項目:
- 僅主要值 (例如 151) 。
- 萬用字元值 (例如 151.*) 。
- 不是精確 4 部分數值版本的值。
只有在存在與設定 (的完整版本完全相符的資料夾時,WebView2 載入器才會解析執行階段安裝目錄,例如 151.0.2178.0 必須完全符合 151.0.2178.0) 。 如果找不到完全相符的資料夾,原則就沒有作用,且執行階段預設為 BrowserExecutableFolder 該原則或 Evergreen 執行階段 (預設自動更新執行階段) 。
另請參閱:
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:DowngradeVersion
- GP 名稱:設定個別應用程式 WebView2 降級版本
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/載入程式重寫設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 強制) (路徑:SOFTWARE\Policies\Microsoft\Edge\WebView2\DowngradeVersion
- 路徑 (建議):不適用
- 值名稱:REG_SZ 的清單
- 數值類型:REG_SZ 的清單
範例值
SOFTWARE\Policies\Microsoft\Edge\WebView2\DowngradeVersion = "Name: ms-teams.exe, Value: 151.0.2178.0"
SOFTWARE\Policies\Microsoft\Edge\WebView2\DowngradeVersion = "Name: olk.exe, Value: 152.0.2164.0"
ReleaseChannelPreference
設定發行通道的 [搜尋順序] 喜好設定 (已過時)
已取代:此原則已被取代。 目前支援,但將在未來版本中過時。
支援版本
- Windows 上,版本 87 或更新版本
描述
此原則已過時,取而代之的是具有相同功能的 ChannelSearchKind。 目前的原則將在 124 版本中變得過時。 預設通道搜尋順序為 WebView2 Runtime、Beta、Dev 和 Canary。
若要顛倒預設的搜尋順序,請將此原則設定為 1。
若要設定發行通道喜好設定的值,請提供值名稱和值配對。 將 [值名稱] 設定為 [應用程式使用者模型識別碼] 或 [可執行檔名]。 您可以使用萬用字元「*」作為值名稱來套用到所有應用程式。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:ReleaseChannelPreference
- GP 名稱:設定發行通道的搜尋順序喜好設定 (已取代)
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/載入程式重寫設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannelPreference
- 路徑 (建議):不適用
- 值名稱:REG_SZ 的清單
- 數值類型:REG_SZ 的清單
範例值
SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannelPreference = "Name: *, Value: 1"
ReleaseChannels
設定 WebView2 發行通道
支援版本
- 在 Windows 上,版本 121 或更新版本
描述
此原則會設定 WebView2 應用程式的發行通道選項。 若要設定這些選項,請將值設定為以逗號分隔的整數字串,其對應至 COREWEBVIEW2_RELEASE_CHANNELS 對應 WebView2 API 中的值。 這些值為:WebView2 Runtime (0) 、Beta (1) 、Dev (2) 和 Canary (3) 。 依預設,環境建立會使用裝置上找到的第一個通道,從最穩定到最不穩定來搜尋通道。 提供時 ReleaseChannels ,環境建立將僅搜尋集合中指定的頻道。
例如,值 “0,2” 和 “2,0” 表示環境建立應該只使用 ChannelSearchKind。 環境建立會嘗試解譯每個整數,並將任何無效的項目視為穩定通道。 設定 ChannelSearchKind 為顛倒搜尋順序,以便環境建立會先搜尋最不穩定的組建。 如果同時 BrowserExecutableFolder 提供 和 ReleaseChannels ,則 優先 BrowserExecutableFolder ,而不論 的 BrowserExecutableFolder 通道是否包含在 中 ReleaseChannels。
若要設定發行通道的值,請提供 [值名稱] 和 [值配對]。 將值名稱設定為應用程式使用者模型識別碼或可執行檔名。 您可以使用萬用字元「*」作為值名稱來套用到所有應用程式。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:ReleaseChannels
- GP 名稱:設定 WebView2 發行通道
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/載入程式重寫設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制) :SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannels
- 路徑 (建議):不適用
- 值名稱:REG_SZ 的清單
- 數值類型:REG_SZ 的清單
範例值
SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannels = "Name: WebView2APISample.exe, Value: 0,1,2"
網路設定原則
AccessControlAllowMethodsInCORSPreflightSpecConformant
使 CORS 預檢規格中的 Access-Control-Allow-Methods 比對符合
支援版本
- 在 Windows 上,版本 123 或更新版本
描述
此原則會控制與 CORS 預檢中的 Access-Control-Allow-Methods 回應標頭比對時,要求方法是否設為大寫。
如果停用此原則,則要求方法會大寫。 這是 Microsoft Edge 108 上或之前的行為。
如果您啟用或未設定此原則,除非與 DELETE、GET、HEAD、OPTIONS、POST 或 PUT 不區分大小寫進行比對,否則要求方法不會大寫。
這會拒絕擷取 (url,{method: 'Foo'}) + “Access-Control-Allow-Methods: FOO” 回應標頭,並且接受擷取 (url,{method: 'Foo'}) + “Access-Control-Allow-Methods: Foo” 回應標頭。
注意:要求方法 “post” 和 “put” 不受影響,而 “patch” 則會受到影響。
此原則是暫時性的,未來將移除。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:否 - 需要重新啟動瀏覽器
資料類型
- 布林值
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:AccessControlAllowMethodsInCORSPreflightSpecConformant
- GP 名稱:使 CORS 預檢規格中的 Access-Control-Allow-Methods 比對符合
- GP 路徑 (強制) :系統管理範本/Microsoft Edge WebView2/網路設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱:AccessControlAllowMethodsInCORSPreflightSpecConformant
- 數值類型:REG_DWORD
範例值
0x00000001
BlockTruncatedCookies
封鎖截斷的 Cookie (過時的)
已過時:此原則已過時且無法在 Microsoft Edge 版本 131 之後運作。
支援版本
- 在 Windows 上,版本 123 之後到版本 131
描述
此原則暫時選擇退出 Microsoft Edge 處理透過 JavaScript 設定的 Cookie 的方式,其中包含特定控制字元 (NULL、歸位字元和換行) 。 先前,只要 cookie 字串中出現任何這些字元,它就會被截斷,但仍會被設定。 現在,這些字元的存在會導致忽略整個 Cookie 字串。
如果啟用或未設定此原則,則會啟用新行為。
如果停用此原則,則會啟用舊行為。
此原則已過時,因為此原則原本是作為發生損壞時的安全措施而實作,但目前尚未收到任何回報。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 布林值
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:BlockTruncatedCookies
- GP 名稱:封鎖截斷的 Cookie (過時的)
- GP 路徑 (強制) :系統管理範本/Microsoft Edge WebView2/網路設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱:BlockTruncatedCookies
- 數值類型:REG_DWORD
範例值
0x00000000
ZstdContentEncodingEnabled
啟用 zstd 內容編碼支援 (過時的)
已過時:此原則已過時且無法在 Microsoft Edge 版本 137 之後運作。
支援版本
- 在 Windows 上,版本 125 之後到版本 137
描述
此原則可控制 Microsoft Edge 是否支援 Zstandard (zstd) 內容編碼。
如果已啟用此原則,Microsoft Edge 會在 Accept-Encoding 要求標頭中公告 zstd,並可以解壓縮以 zstd 編碼的回應。
如果停用此原則,則 Microsoft Edge 不會公告或支援 ZSTD 內容編碼。
如果未設定此原則,預設行為是啟用 zstd 內容編碼的支援。
注意:從 Microsoft Edge 版本 138 開始,此原則已過時,因為 Microsoft Edge 現在一律支援 zstd 內容編碼。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:否 - 需要重新啟動瀏覽器
資料類型
- 布林值
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:ZstdContentEncodingEnabled
- GP 名稱:啟用 zstd 內容編碼支援 (過時的)
- GP 路徑 (強制) :系統管理範本/Microsoft Edge WebView2/網路設定
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱:ZstdContentEncodingEnabled
- 數值類型:REG_DWORD
範例值
0x00000001
其他原則
ExperimentationAndConfigurationServiceControl
控制與實驗和設定服務的通訊
支援版本
- Windows 上,版本 97 或更新版本
描述
試驗和設定服務會用來部署試驗和設定承載至用戶端。
實驗承載是由 Microsoft 為測試和意見反應所啟用的早期開發功能清單所組成。
設定承載包含 Microsoft 要部署以最佳化使用者體驗的建議設定清單。
設定承載可能也包含基於相容性原因,要在特定網域上採取之動作的清單。 例如,如果網站損毀,則瀏覽器可能會覆寫網站上的使用者代理程式字串。 這些動作都是 Microsoft 嘗試解決網站擁有者的問題時的暫時性動作。
如果將此原則設定為 'FullMode',則會透過實驗和設定服務下載完整承載。 這同時包括實驗和設定承載。
如果將此原則設定為 'ConfigurationsOnlyMode',則只會下載設定承載。
如果將此原則設定為 'RestrictedMode’,就會完全停止與實驗和設定服務的通訊。 Microsoft 不建議此設定。
如果未設定此原則,在受管理的裝置上,穩定和 Beta 版通道上的行為與 'ConfigurationsOnlyMode' 相同。 在 Canary 和開發人員通道上,行為與 'FullMode' 相同。
如果未設定此原則,則在未受管理的裝置上,其行為與 'FullMode' 相同。
原則選項對應:
FullMode (2) = 擷取設定和實驗
ConfigurationsOnlyMode (1) = 僅擷取設定
RestrictedMode (0) = 停用與實驗和設定服務的通訊
設定此原則時,請使用上述資訊。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 整數
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:ExperimentationAndConfigurationServiceControl
- GP 名稱:控制與實驗和設定服務的通訊
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱:ExperimentationAndConfigurationServiceControl
- 數值類型:REG_DWORD
範例值
0x00000002
ForcePermissionPolicyUnloadDefaultEnabled
控制是否可以停用卸載事件處理常式
支援版本
- 在 Windows 上,版本 118 或更新版本
描述
Unload 事件處理常式已遭取代。 它們是否觸發取決於卸載權限策略。 目前,原則預設為允許它們。 未來,它們預設為不允許,網站必須使用 Permissions-Policy 標頭明確啟用它們。 您可以使用此企業原則,藉由強制預設保持啟用狀態,來選擇退出此漸進式淘汰。
頁面可能依賴卸載事件處理常式來儲存資料,或發出與伺服器的使用者階段作業結束訊號。 不建議使用此相依性,因為它不可靠,且會封鎖使用 BackForwardCache 來影響效能。 建議的替代方案存在,但 unload 事件已使用很長時間。 某些應用程式可能仍依賴它們。
如果停用或未設定此原則,則解除載入事件處理常式會隨著淘汰推出逐漸被取代,而未設定標頭的網站 Permissions-Policy 停止引發 unload 事件。
如果啟用此原則,則卸載事件處理常式預設會繼續運作。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 布林值
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:ForcePermissionPolicyUnloadDefaultEnabled
- GP 名稱:控制是否可以停用卸載事件處理常式。
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱:ForcePermissionPolicyUnloadDefaultEnabled
- 數值類型:REG_DWORD
範例值
0x00000001
HTTPallowlist
HTTP 允許清單
支援版本
- 在 Windows 上,版本 123 或更新版本
描述
設定原則會指定主機名稱或主機名稱模式的清單, (例如 '[*.]example.com ) 不會升級為 HTTPS。 組織可以使用此原則來維護對不支援 HTTPS 之伺服器的存取,而不需要停用 “HttpsUpgradesEnabled”。
提供的主機名稱必須經過規範:任何 IDN 都必須轉換成其 A 標籤格式,而且所有 ASCII 字母都必須是小寫。
一攬子主機萬用字元 (也就是 “” 或 “[]”) 。 相反地,HTTPS-First 模式和 HTTPS 升級應該透過其特定原則明確停用。
注意:此原則不適用於 HSTS 升級。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:HttpAllowlist
- GP 名稱:HTTP 允許清單
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制) :SOFTWARE\Policies\Microsoft\Edge\WebView2\HttpAllowlist
- 路徑 (建議):不適用
- 值名稱:REG_SZ 的清單
- 數值類型:REG_SZ 的清單
範例值
SOFTWARE\Policies\Microsoft\Edge\WebView2\HttpAllowlist = "testserver.example.com"
SOFTWARE\Policies\Microsoft\Edge\WebView2\HttpAllowlist = "[*.]example.org"
NewBaseUrlInheritanceBehaviorAllowed
允許啟用功能 NewBaseUrlInheritanceBehavior (過時的)
已過時:此原則已過時且無法在 Microsoft Edge 版本 135 之後運作。
支援版本
- 在 Windows 上,版本 123 之後到版本 135
描述
NewBaseUrlInheritanceBehavior 是一項 Microsoft Edge 功能,可讓 about:blank 和 about:srcdoc 框架透過其啟動者基礎 URL 的快照,一致繼承其基礎 URL 值。
如果您停用此原則,它會防止使用者或 Microsoft Edge 變體啟用 NewBaseUrlInheritanceBehavior,以防發現相容性問題。
如果您啟用或未設定此原則,則允許啟用 NewBaseUrlInheritanceBehavior。
該原則從 Microsoft Edge 版本 136 開始變得過時,但 NewBaseUrlInheritanceBehaviorAllowed 功能已在 Microsoft Edge 版本 123 中移除。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 布林值
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:NewBaseUrlInheritanceBehaviorAllowed
- GP 名稱:允許啟用功能 NewBaseUrlInheritanceBehavior (過時的)
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱:NewBaseUrlInheritanceBehaviorAllowed
- 數值類型:REG_DWORD
範例值
0x00000001
NewPDFReaderWebView2List
啟用由 Adobe Acrobat for WebView2 提供的內建 PDF 閱讀程式
支援版本
- 在 Windows 上,版本 116 或更新版本
描述
此原則會設定 WebView2 應用程式,以啟動由 Adobe Acrobat 的 PDF 閱讀程式所支援的新版 PDF 閱讀程式。 新的 PDF 閱讀程式可確保不會遺失功能,並提供增強的 PDF 體驗。 這種體驗包括更豐富的轉譯、改進的效能、PDF 檔案處理的強大安全性以及更大的協助工具。
如果為應用程式指定此原則,則可能也會影響其他相關應用程式。 此原則會套用至共用相同 WebView2 使用者資料資料夾的所有 WebView2。 如果這些應用程式可能來自相同的產品系列,並且設計為共用相同的使用者資料資料夾,這些 WebView2 可能屬於多個應用程式。
使用名稱值配對來為應用程式啟用新的 PDF 閱讀程式。 將名稱設定為應用程式使用者模型識別碼或可執行檔名。 您可以使用萬用字元「*」作為值名稱來套用到所有應用程式。 將值設定為 true 以啟用新的讀取器,或將其設定為 false 以使用現有的讀取器。
如果您為指定的 WebView2 應用程式啟用此原則,它們將會使用支援新的 Adobe Acrobat PDF 閱讀程式來開啟所有 PDF 檔案。
如果您停用或未設定指定 WebView2 應用程式的原則,它們將會使用現有的 PDF 閱讀程式開啟所有 PDF 檔案。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:否 - 需要重新啟動瀏覽器
資料類型
- 字串清單
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:NewPDFReaderWebView2List
- GP 名稱:啟用由 Adobe Acrobat for WebView2 所提供的內建 PDF 閱讀程式
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制) :SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List
- 路徑 (建議):不適用
- 值名稱:REG_SZ 的清單
- 數值類型:REG_SZ 的清單
範例值
SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List = {"name": "app1.exe", "value": true}
SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List = {"name": "app_id_for_app2", "value": true}
SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List = {"name": "*", "value": false}
RSAKeyUsageForLocalAnchorsEnabled
檢查本機信賴起點所頒發之伺服器憑證的 RSA 金鑰使用情況 (過時的)
已過時:此原則已過時且無法在 Microsoft Edge 版本 135 之後運作。
支援版本
- 在 Windows 上,版本 123 之後到版本 135
描述
X.509 金鑰使用方法延伸模組會宣告如何使用憑證中的金鑰。 這些指示可確保憑證不會在非預期的內容中使用,進而可防範對 HTTPS 和其他通訊協定的跨通訊協定攻擊類別。 HTTPS 用戶端必須確認伺服器憑證符合連線的 TLS 參數。
從 Microsoft Edge 版本 124 開始,一律啟用此檢查。
Microsoft Edge 123 及更早版本具有下列行為:
如果此原則設為已啟用,則 Microsoft Edge 會執行此金鑰檢查。 這有助於防止攻擊者操縱瀏覽器,以憑證擁有者不想要的方式解譯金鑰的攻擊。
如果此原則設為已停用,則 Microsoft Edge 會略過此金鑰簽入 HTTPS 連線,其會交涉 TLS 1.2,並使用連結至本機信賴起點的 RSA 憑證。 本機信賴起點的範例包括原則提供或使用者安裝的根憑證。 在所有其他情況下,檢查會獨立於此原則的設定來執行。
如果未設定此原則,則 Microsoft Edge 的行為就像已啟用此原則一樣。
此原則可供系統管理員預覽未來版本的行為,未來版本預設會啟用此檢查。 屆時,此原則將暫時可供需要更多時間更新憑證以滿足新 RSA 金鑰使用需求的系統管理員使用。
未通過此檢查的連線將會失敗,並出現錯誤ERR_SSL_KEY_USAGE_INCOMPATIBLE。 因此錯誤而失敗的網站可能具有設定錯誤的憑證。 新式 ECDHE_RSA 加密套件使用 「digitalSignature」金鑰使用方式選項,而舊版 RSA 解密加密套件則使用 「keyEncipherment」金鑰使用選項。 如果不確定,管理員應將兩者包含在用於 HTTPS 的 RSA 憑證中。
該原則已從 Microsoft Edge 版本 136 開始過時,但自 Microsoft Edge 版本 124 起,一律已啟用金鑰檢查。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 布林值
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:RSAKeyUsageForLocalAnchorsEnabled
- GP 名稱:檢查本機信賴起點所頒發之伺服器憑證的 RSA 金鑰使用情況 (過時的)
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱: RSAKeyUsageForLocalAnchorsEnabled
- 數值類型:REG_DWORD
範例值
0x00000001
XSLTEnabled
控制 XSLT 功能的可用性
支援版本
- 在 Windows 上,版本 147 或更新版本
描述
控制 XSLT 功能是否 (XSLTProcessor JavaScript API 以及 XSL 處理指令) 是否可在 Microsoft Edge 中使用。
如果您啟用此原則,則無論瀏覽器的預設設定為何,XSLT 都能使用。
如果您停用此原則,則無論瀏覽器的預設設定為何,XSLT 都無法使用。
如果未設定此原則,則 XSLT 可用性取決於瀏覽器的預設設定和任何適用的現場試驗。
此原則是暫時的,將在未來版本的 Microsoft Edge 中移除。
支援的功能
- 可強制執行:是
- 可以建議:否
- 動態原則重新整理:是
資料類型
- 布林值
Windows 資訊和設定
群組原則 (ADMX) 資訊
- GP 唯一名稱:XSLTEnabled
- GP 名稱:控制 XSLT 功能的可用性
- GP 路徑 (強制):系統管理範本/Microsoft Edge WebView2/
- GP 路徑 (建議):不適用
- GP ADMX 檔案名稱:MSEdgeWebView2.admx
Windows 登錄設定
- 路徑 (強制):SOFTWARE\Policies\Microsoft\Edge\WebView2
- 路徑 (建議):不適用
- 數值名稱:XSLTEnabled
- 數值類型:REG_DWORD
範例值
0x00000001