Une fenêtre Internet Explorer ou Edge s’ouvre lorsque votre ordinateur se connecte à un réseau d’entreprise ou à un réseau public

Cet article fournit des informations sur le problème où une fenêtre Internet Explorer ou Edge s’ouvre lorsque votre ordinateur se connecte à un réseau d’entreprise ou à un réseau public.

Sʼapplique à : Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows 10 (toutes les éditions)
Numéro de la base de connaissances d’origine : 4494446

Symptômes

Vous connectez un ordinateur qui exécute Windows 8 (ou une version ultérieure) à un réseau dans l’une des conditions suivantes :

  • Vous connectez votre ordinateur à un réseau public qui nécessite des informations de connexion au point d’accès (par exemple, un hôtel, un aéroport, etc.).
  • Vous connectez votre ordinateur à un réseau d’entreprise qui utilise un serveur proxy pour se connecter à Internet.

Vous remarquez le comportement suivant :

  • Le navigateur par défaut (par exemple, Internet Explorer ou Edge) s’ouvre et affiche une page web telle qu’une page de connexion pour le réseau ou la page du portail MSN.
  • L’icône réseau dans la barre des tâches affiche un symbole d’alerte (par exemple, ). Si vous pointez sur l’icône, un message tel que « Aucune connectivité » ou « Accès Internet limité » s’affiche.

Une fois connecté au réseau, vous pouvez utiliser le réseau de la manière habituelle. Après avoir utilisé le réseau pendant quelques secondes, l’alerte réseau dans la barre des tâches disparaît.

Cause

Ce comportement est inhérent au produit.

Plus d’informations

Windows utilise le service NLA (Network Location Awareness) pour détecter les propriétés d’un réseau et déterminer comment gérer les connexions à ce réseau. NLA utilise un composant nommé l’indicateur d’état de connectivité réseau (NCSI) pour déterminer si l’ordinateur s’est correctement connecté au réseau et si le réseau dispose d’une connectivité intranet ou Internet.

NCSI utilise des sondes actives et passives. Ces sondes sont déclenchées par les modifications apportées à l’une des interfaces réseau. Lorsque vous connectez votre ordinateur à un réseau comme décrit dans la section Symptômes , NCSI commence un processus qui inclut un ou plusieurs des éléments suivants :

Sondes actives NCSI et alerte de status réseau

Le processus de sonde actif se compose des étapes suivantes :

  • Windows 10 ou versions ultérieures :

    1. NCSI envoie une requête DNS pour résoudre l’adresse du www.msftconnecttest.com nom de domaine complet.

    2. Si NCSI reçoit une réponse valide d’un serveur DNS, NCSI envoie une requête HTTP GET simple à http://www.msftconnecttest.com/connecttest.txt.

    3. Si NCSI télécharge correctement le fichier texte, il s’assure que le fichier contient le test Microsoft Connect.

    4. NCSI envoie une autre requête DNS pour résoudre l’adresse du dns.msftncsi.com nom de domaine complet.

      • Si l’une de ces requêtes échoue, l’alerte réseau s’affiche dans la barre des tâches (comme décrit dans Symptômes). Si vous pointez sur l’icône, vous voyez un message tel que « Aucune connectivité » ou « Accès Internet limité » (selon les demandes ayant échoué).
      • Si toutes ces requêtes réussissent, la barre des tâches affiche l’icône réseau habituelle. Si vous pointez sur l’icône, un message tel que « Accès à Internet » s’affiche.
  • Windows 8.1 ou versions antérieures :

    1. NCSI envoie une requête DNS pour résoudre l’adresse du www.msftncsi.com nom de domaine complet.

    2. Si NCSI reçoit une réponse valide d’un serveur DNS, NCSI envoie une requête HTTP GET simple à http://www.msftncsi.com/ncsi.txt.

    3. Si NCSI télécharge correctement le fichier texte, il s’assure que le fichier contient Microsoft NCSI.

    4. NCSI envoie une autre requête DNS pour résoudre l’adresse du dns.msftncsi.com nom de domaine complet.

      • Si l’une de ces requêtes échoue, l’alerte réseau s’affiche dans la barre des tâches (comme décrit dans Symptômes). Si vous pointez sur l’icône, vous voyez un message tel que « Aucune connectivité » ou « Accès Internet limité » (selon les demandes ayant échoué).
      • Si toutes ces requêtes réussissent, la barre des tâches affiche l’icône réseau habituelle. Si vous pointez sur l’icône, un message tel que « Accès à Internet » s’affiche.

NCSI et le service NLA combinent ces réponses avec d’autres informations pour créer un profil de la connexion réseau ou identifier son profil existant. Le profil de connexion réseau fournit les informations dont Windows a besoin pour configurer le profil de Pare-feu Windows approprié :

  • Pour les réseaux authentifiés Active Directory : profil de domaine de pare-feu.
  • Pour les réseaux que l’utilisateur a marqués comme « privés » : profil privé de pare-feu.
  • Pour les réseaux que l’utilisateur a marqués comme « publics » : Profil de pare-feu public.

Remarque

Vous pouvez utiliser stratégie de groupe pour restreindre le processus de sonde actif, et vous pouvez remplacer un autre site web comme cible (bien que cette substitution ne soit pas une solution recommandée). Pour plus d’informations, consultez les ressources suivantes :

Authentification et page de connexion automatique

Si le réseau nécessite des informations d’identification, Windows ouvre le navigateur par défaut (par exemple, Internet Explorer ou Edge). Si le réseau dispose d’une page de connexion, cette page s’affiche dans le navigateur.

Ce comportement a été introduit pour améliorer l’expérience utilisateur windows. Dans les versions antérieures de Windows, lorsque vous vous connectez à un réseau qui nécessite l’authentification, la fenêtre du navigateur ne s’ouvre pas automatiquement. Vous pouvez voir un message indiquant que vous devez prendre d’autres mesures pour vous connecter entièrement au réseau. Pour terminer la connexion, vous devez cliquer sur le message pour ouvrir une fenêtre de navigateur (ou ouvrir manuellement une fenêtre de navigateur) et entrer un nom d’utilisateur et un mot de passe.

Étant donné que le réseau n’autorise pas l’accès à Internet sans informations d’identification, l’alerte réseau s’affiche dans la barre des tâches.

Surveillance passive NCSI, page du portail MSN et alerte de status réseau

En plus des sondes actives décrites dans cet article, NCSI surveille l’activité réseau d’autres applications sur l’ordinateur. Ce processus de surveillance passive se poursuit même si le processus de sonde actif échoue. NCSI ajuste son réseau status détermination en fonction de la capacité d’autres applications à établir des connexions TCP réussies. Si une alerte réseau apparaît en raison d’un échec d’une sonde active, elle disparaît lorsqu’une sonde passive réussit.

Remarque

Le processus de surveillance passive NCSI ne transfère aucune information vers ou depuis votre ordinateur, et ne lit aucune des informations transférées par d’autres applications.

Dans certains cas, par exemple lorsque vous vous connectez à un réseau qui utilise un serveur proxy pour se connecter à Internet ou lorsque des restrictions réseau empêchent NCSI de terminer son processus de sonde actif, Windows ouvre la page du portail MSN dans le navigateur par défaut. Si vous analysez une trace réseau sur l’ordinateur, elle affiche une connexion HTTP à http://www.msftconnecttest.com/redirect qui est suivie d’une connexion au portail MSN. Windows ouvre cette page au profit du processus de sonde passive. Si la page se charge, NCSI conclut que l’ordinateur a accès à Internet. À mesure que les différentes sondes échouent, puis réussissent, l’alerte status réseau s’affiche, puis disparaît.

Remarque

Pour empêcher l’ouverture de la fenêtre du navigateur lorsque l’ordinateur se connecte à un réseau disposant d’un serveur proxy, vous devez configurer le pare-feu réseau pour autoriser l’accès aux URL suivantes sur le port 80 :

  • *.msftncsi.com
  • *.msftconnecttest.com

Pour plus d’informations, consultez Kb 2778122, Utilisation de serveurs proxy authentifiés avec Windows 8

Solution de contournement

Vous pouvez désactiver les sondes actives ou passives NCSI à l’aide du registre ou des objets stratégie de groupe (GPO).

Attention

Microsoft ne recommande pas de désactiver les sondes NCSI. Plusieurs composants et applications de système d’exploitation s’appuient sur NCSI. Par exemple, si NCSI ne fonctionne pas correctement, Microsoft Outlook peut ne pas être en mesure de se connecter à un serveur de messagerie, ou Windows peut ne pas être en mesure de télécharger les mises à jour même si l’ordinateur est connecté à Internet.

Pour utiliser le Registre afin de désactiver les sondes actives NCSI, configurez l’une des clés de Registre suivantes.

Importante

Suivez attentivement les étapes de cette section. Des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Avant de modifier le Registre, sauvegardez-le pour restauration en cas de problèmes.

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet\EnableActiveProbing
    • Type de clé : DWORD
    • Valeur : Decimal 0 (False)
  • HKLM\Software\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator\NoActiveProbe
    • Type de clé : DWORD
    • Valeur : Decimal 1 (True)

      Remarque

      Dans la configuration de Registre par défaut, cette entrée de Registre n’existe pas. Vous devez le créer.

Pour utiliser le Registre afin de désactiver les sondes passives NCSI, créez la clé de Registre suivante.

  • HKLM\Software\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator\DisablePassivePolling
    • Type de clé : DWORD
    • Valeur : Decimal 1 (True)

      Remarque

      Dans la configuration de Registre par défaut, cette entrée de Registre n’existe pas. Vous devez le créer.

Pour utiliser stratégie de groupe pour désactiver les sondes actives NCSI, configurez l’objet de stratégie de groupe suivant :

  • Configuration de l’ordinateur\Modèles d’administration\Système\Gestion des\ communications InternetParamètres \de communication InternetDésactiver les tests actifs de l’indicateur d’état de connectivité réseau Windows
    • Valeur : activé

Pour utiliser stratégie de groupe pour désactiver les sondes passives NCSI, configurez l’objet de stratégie de groupe suivant :

  • Configuration de l’ordinateur\Modèles d’administration\Réseau\Indicateur \d’état de connectivité réseauSpécifiez l’interrogation passive.
    • Valeur : activé