Политики Microsoft Edge WebView2

Последняя версия Microsoft Edge WebView2 включает в себя следующие политики. Эти политики можно использовать для настройки работы Microsoft Edge WebView2 в вашей организации.

Информацию о дополнительном наборе политик, используемых для управления тем, как и когда обновляется Microsoft Edge WebView2, можно найти в справочнике по политике обновления Microsoft Edge.

Эта статья относится к Microsoft Edge версии 87 или более поздней.

Доступные политики

В этом выпуске Microsoft Edge WebView2 доступны следующие групповые политики.

Политики параметров переопределения загрузчика

Имя политики Заголовок
BrowserExecutableFolder Настройка расположения папки исполняемого файла браузера
ChannelSearchKind Настройка типа поиска канала выпуска WebView2
DowngradeVersion Настройка версии WebView2 для каждого приложения
ReleaseChannelPreference Настройка предпочитаемого порядка поиска каналов выпуска (не рекомендуется)
ReleaseChannels Настройка каналов выпуска WebView2

Политики параметров сети

Имя политики Заголовок
AccessControlAllowMethodsInCORSPreflightSpecConformant Обеспечение соответствия методов управления доступом в предтестовой спецификации CORS
BlockTruncatedCookies Блокировать усеченные файлы cookie (устарело)
ZstdContentEncodingEnabled Включить поддержку кодирования содержимого zstd (устарело)

Дополнительные политики

Имя политики Заголовок
ExperimentationAndConfigurationServiceControl Управлять связью со Службой экспериментов и конфигурации
ForcePermissionPolicyUnloadDefaultEnabled Управление возможностью отключения обработчиков событий выгрузки
HttpAllowlist Список разрешений HTTP
NewBaseUrlInheritanceBehaviorAllowed Разрешить включение функции NewBaseUrlInheritanceBehavior (устарело)
NewPDFReaderWebView2List Включение встроенного средства чтения PDF на платформе Adobe Acrobat для WebView2
RSAKeyUsageForLocalAnchorsEnabled Проверка использования ключа RSA для сертификатов сервера, выданных локальными якорями доверия (устаревшая)
XSLTEnabled Управление доступностью функции XSLT

Политики параметров переопределения загрузчика

В начало

BrowserExecutableFolder

Настройка расположения папки исполняемого файла браузера

Поддерживаемые версии

  • В Windows 87 и более поздних версий

Описание

Эта политика настраивает приложения WebView2, чтобы использовать среду выполнения WebView2 по указанному пути. Папка должна содержать следующие файлы: msedgewebview2.exe, msedge.dll и т. д.

Чтобы задать значение для пути к папке, предоставьте имя и пару значения. Задайте имя значения для идентификатора пользовательской модели приложения или имя исполняемого файла. Вы можете использовать подстановочный знак "*" в качестве имени значения для применения ко всем приложениям.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя групповой политики: BrowserExecutableFolder
  • Имя групповой политики: Настройка расположения папки исполняемого файла браузера
  • Путь к групповой политике (обязательно): Administrative Templates/Microsoft Edge WebView2/Loader Override Settings
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2\BrowserExecutableFolder
  • Путь (рекомендуется): N/A
  • Имя значения: список REG_SZ
  • Тип значения: список REG_SZ
Пример значения
SOFTWARE\Policies\Microsoft\Edge\WebView2\BrowserExecutableFolder = "Name: *, Value: C:\\Program Files\\Microsoft Edge WebView2 Runtime Redistributable 85.0.541.0 x64"

В начало

ChannelSearchKind

Настройка типа поиска канала выпуска WebView2

Поддерживаемые версии

  • В Windows с версии 121 и более поздних

Описание

Эта политика настраивает тип поиска в канале для приложений WebView2. По умолчанию тип поиска по каналу равен 0, что эквивалентно типу поиска «Наиболее стабильный» в соответствующем API WebView2; Это означает, что при создании среды WebView2 необходимо выполнить поиск канала выпуска от наиболее до наименее стабильного: среда выполнения WebView2, Beta, Dev и Canary.

Чтобы изменить порядок поиска по умолчанию и использовать тип поиска "Наименее стабильный", задайте для этой политики значение 1.

Чтобы задать значение для типа поиска канала, предоставьте имя и пару значения. Задайте имя значения для идентификатора пользовательской модели приложения или имя исполняемого файла. Вы можете использовать подстановочный знак "*" в качестве имени значения для применения ко всем приложениям.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: ChannelSearchKind
  • Имя групповой политики: Настройка типа поиска канала выпуска WebView2
  • Путь к групповой политике (обязательно): Administrative Templates/Microsoft Edge WebView2/Loader Override Settings
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\WebView2\ChannelSearchKind
  • Путь (рекомендуется): N/A
  • Имя значения: список REG_SZ
  • Тип значения: список REG_SZ
Пример значения
SOFTWARE\Policies\Microsoft\Edge\WebView2\ChannelSearchKind = "Name: WebView2APISample.exe, Value: 1"

В начало

DowngradeVersion

Настройка версии WebView2 для каждого приложения

Поддерживаемые версии

  • В Windows с версии 149 и более поздних

Настройте политику, задав имя значения идентификатору пользовательской модели приложения или имя исполняемого файла (например, ms-teams.exe). Установите значение целевой строки полной версии с помощью числового формата из 4 частей (например, 151.0.2178.0).

Описание

При переходе на более раннюю версию Enterprise поддерживаются целевые версии от N-1 до N-4 относительно текущей основной версии актуальной среды выполнения WebView2.

Загрузчик WebView2 разрешает каталог установки среды выполнения только в том случае, если существует папка, которая в точности соответствует настроенной полной версии (например, 151.0.2178.0 должна в точности соответствовать 151.0.2178.0). Если папка с точным соответствием не найдена, политика не оказывает влияния, и средой выполнения по умолчанию используется политика BrowserExecutableFolder или среда выполнения Evergreen (среда выполнения автоматического обновления по умолчанию).

Настройте политику, задав имя значения идентификатору пользовательской модели приложения или имя исполняемого файла (например, ms-teams.exe). Установите значение целевой строки полной версии с помощью числового формата из 4 частей (например, 151.0.2178.0).

Не поддерживаются:

  • Значения, относящиеся только к основным элементам (например, 151).
  • Подстановочные значения (например, 151,*).
  • Значения, которые не являются точными 4-частными числовыми версиями.

Загрузчик WebView2 разрешает каталог установки среды выполнения только в том случае, если существует папка, которая в точности соответствует настроенной полной версии (например, 151.0.2178.0 должна в точности соответствовать 151.0.2178.0). Если папка с точным соответствием не найдена, политика не оказывает влияния, и средой выполнения по умолчанию выбрана политика BrowserExecutableFolder или среда выполнения Evergreen (среда выполнения по умолчанию с автоматическим обновлением).

См. также:

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя групповой политики: DowngradeVersion
  • Имя GP: Настройка версии WebView2 для каждого приложения
  • Путь к групповой политике (обязательно): Administrative Templates/Microsoft Edge WebView2/Loader Override Settings
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\WebView2\DowngradeVersion
  • Путь (рекомендуется): N/A
  • Имя значения: список REG_SZ
  • Тип значения: список REG_SZ
Пример значения
SOFTWARE\Policies\Microsoft\Edge\WebView2\DowngradeVersion = "Name: ms-teams.exe, Value: 151.0.2178.0"
SOFTWARE\Policies\Microsoft\Edge\WebView2\DowngradeVersion = "Name: olk.exe, Value: 152.0.2164.0"

В начало

ReleaseChannelPreference

Настройка предпочитаемого порядка поиска каналов выпуска (не рекомендуется)

УСТАРЕЛО: Эта политика устарела. В настоящее время он поддерживается, но устареет в следующем выпуске.

Поддерживаемые версии

  • В Windows 87 и более поздних версий

Описание

Эта политика не рекомендуется использовать для ChannelSearchKind, который имеет ту же функциональность. Текущая политика устареет в версии 124. Порядок поиска каналов по умолчанию — среда выполнения WebView2, Beta, Dev и Canary.

Чтобы установить обратный порядок поиска по умолчанию, задайте для этой политики значение 1.

Чтобы задать значение для предпочитаемого канала выпуска, предоставьте имя и пару значения. Задайте имя значения: идентификатор пользовательской модели приложения или имя исполняемого файла. Вы можете использовать подстановочный знак "*" в качестве имени значения для применения ко всем приложениям.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя групповой политики: ReleaseChannelPreference
  • Имя групповой политики: Настройка предпочитаемого порядка поиска каналов выпуска (не рекомендуется)
  • Путь к групповой политике (обязательно): Administrative Templates/Microsoft Edge WebView2/Loader Override Settings
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannelPreference
  • Путь (рекомендуется): N/A
  • Имя значения: список REG_SZ
  • Тип значения: список REG_SZ
Пример значения
SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannelPreference = "Name: *, Value: 1"

В начало

ReleaseChannels

Настройка каналов выпуска WebView2

Поддерживаемые версии

  • В Windows с версии 121 и более поздних

Описание

Эта политика настраивает параметры канала выпуска для приложений WebView2. Чтобы настроить эти параметры, установите значение в виде целочисленной строки, разделенной запятой, которая сопоставляется со значениями COREWEBVIEW2_RELEASE_CHANNELS из соответствующего API WebView2. Вот эти значения: среда выполнения WebView2 (0), Beta (1), Dev (2) и Canary (3). По умолчанию при создании среды выполняется поиск каналов от наиболее до наименее стабильных, используя первый канал, найденный на устройстве. Если ReleaseChannels он предусмотрен, при создании среды будет выполняться поиск только каналов, указанных в наборе.

Например, значения "0,2" и "2,0" указывают, что при создании среды необходимо выполнять поиск только канала Dev и среды выполнения WebView2, используя порядок, указанный как ChannelSearchKind. Создание среды пытается интерпретировать каждое целое число и рассматривает любую недопустимую запись как стабильный канал. Установите ChannelSearchKind обратный порядок поиска, чтобы при создании среды сначала искалась наименее стабильная сборка. Если указаны оба BrowserExecutableFolder и указаныBrowserExecutableFolder, приоритет имеет приоритет независимо от того, включен ли канал в BrowserExecutableFolderReleaseChannels.ReleaseChannels

Чтобы задать значение для каналов выпуска, предоставьте имя и пару значения. Задайте имя значения: идентификатор пользовательской модели приложения или имя исполняемого файла. Вы можете использовать подстановочный знак "*" в качестве имени значения для применения ко всем приложениям.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: ReleaseChannels
  • Имя GP: Настройка каналов выпуска WebView2
  • Путь к групповой политике (обязательно): Administrative Templates/Microsoft Edge WebView2/Loader Override Settings
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannels
  • Путь (рекомендуется): N/A
  • Имя значения: список REG_SZ
  • Тип значения: список REG_SZ
Пример значения
SOFTWARE\Policies\Microsoft\Edge\WebView2\ReleaseChannels = "Name: WebView2APISample.exe, Value: 0,1,2"

В начало

Политики параметров сети

В начало

AccessControlAllowMethodsInCORSPreflightSpecConformant

Обеспечение соответствия методов управления доступом в предтестовой спецификации CORS

Поддерживаемые версии

  • В Windows с версии 123 и более поздних

Описание

Эта политика контролирует, указываются ли методы запросов в верхнем регистре при сопоставлении с заголовками отклика Access-Control-Allow-Methods в предварительном тестировании CORS.

Если вы отключите эту политику, методы запроса будут прописными. Это поведение в Microsoft Edge 108 или раньше.

Если вы включите или не настроите эту политику, методы запросов не будут отображаться в верхнем регистре, если только они не сопоставляются без учета регистра с DELETE,, OPTIONS, POST или PUT.

Это отклонит заголовок fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" и примет fetch(url, {method: 'Foo'}) + заголовок ответа "Access-Control-Allow-Methods: Foo".

Примечание: методы запроса "post" и "put" не затронуты, в то время как "patch" затронут.

Эта политика носит временный характер и будет удалена в будущем.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Нет - требуется перезапуск браузера

Тип данных

  • Boolean (Логическое)

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя групповой политики: AccessControlAllowMethodsInCORSPreflightSpecConformant
  • Имя групповой политики: Обеспечение соответствия методов Access-Control-Allow-Methods в предварительном соответствии спецификации CORS
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/Параметры сети
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: AccessControlAllowMethodsInCORSPreflightSpecConformant
  • Тип значения: REG_DWORD
Пример значения
0x00000001

В начало

BlockTruncatedCookies

Блокировать усеченные файлы cookie (устарело)

УСТАРЕЛО: эта политика устарела и не работает в Microsoft Edge версии 131 и более поздних.

Поддерживаемые версии

  • В Windows — версии со 123 по 131

Описание

Эта политика предоставляет временный отказ от изменений в том, как Microsoft Edge обрабатывает файлы cookie, установленные с помощью JavaScript и содержащие определенные управляющие символы (NULL, возврат каретки и перевод строки). Ранее наличие любого из этих символов в строке файла cookie приводил к ее усечению, но она все равно устанавливалась. Теперь присутствие этих символов приведет к игнорированию всей строки файла cookie.

Если вы включите или не настроите эту политику, новое поведение будет включено.

Если вы отключите эту политику, будет включено старое поведение.

Эта политика устарела, так как она изначально была реализована в качестве меры безопасности в случае поломки, но ни о одном из них не сообщалось.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Boolean (Логическое)

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: BlockTruncatedCookies
  • Имя GP: блокировка усеченных файлов cookie (устарело)
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/Параметры сети
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: BlockTruncatedCookies
  • Тип значения: REG_DWORD
Пример значения
0x00000000

В начало

ZstdContentEncodingEnabled

Включить поддержку кодирования содержимого zstd (устарело)

УСТАРЕЛО: эта политика устарела и не работает в Microsoft Edge версии 137 и более поздних.

Поддерживаемые версии

  • В Windows — версии со 125 по 137

Описание

Эта политика определяет, поддерживает ли Microsoft Edge кодировку содержимого Zstandard (zstd).

Если эта политика включена, Microsoft Edge объявляет zstd в заголовке запроса Accept-Encoding и может распаковать ответы, закодированные с помощью zstd.

Если эта политика отключена, Microsoft Edge не рекламирует и не поддерживает кодировку содержимого zstd.

Если эта политика не настроена, по умолчанию включена поддержка кодировки содержимого zstd.

Примечание. Эта политика устарела, начиная с Microsoft Edge версии 138, потому что Microsoft Edge теперь всегда поддерживает кодировку содержимого zstd.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Нет - требуется перезапуск браузера

Тип данных

  • Boolean (Логическое)

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: ZstdContentEncodingEnabled
  • Имя GP: Включить поддержку кодирования содержимого zstd (устарело)
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/Параметры сети
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: ZstdContentEncodingEnabled
  • Тип значения: REG_DWORD
Пример значения
0x00000001

В начало

Дополнительные политики

В начало

ExperimentationAndConfigurationServiceControl

Управлять связью со Службой экспериментов и конфигурации

Поддерживаемые версии

  • На Windows 97 или более поздней

Описание

Служба эксперимента и конфигурации используется для развертывания полезной нагрузки эксперимента и конфигурации в клиенте.

Полезная нагрузка для экспериментов состоит из списка ранних функций разработки, которые Microsoft предоставляет для тестирования и обратной связи.

Полезная нагрузка конфигурации состоит из списка рекомендуемых параметров, которые Microsoft хочет развернуть для оптимизации взаимодействия с пользователем.

Полезная нагрузка конфигурации может также содержать список действий, которые необходимо выполнить для определенных доменов по причинам совместимости. Например, браузер может переопределить строку пользовательского агента на веб-сайте, если этот веб-сайт поврежден. Каждое из этих действий должно быть временным, пока Microsoft пытается решить проблему с владельцем сайта.

Если вы зададите для этой политики режим «FullMode», полная полезная нагрузка будет загружена из Службы экспериментов и конфигурации. Это включает в себя как экспериментальные, так и конфигурационные данные.

Если вы установите эту политику в режим "ConfigurationsOnlyMode", будет скачана только полезная нагрузка конфигурации.

Если для этой политики задано значение "RestrictedMode", взаимодействие со Службой экспериментов и конфигурации останавливается. Корпорация Майкрософт не рекомендует этот параметр.

Если вы не настроите эту политику, на управляемом устройстве в стабильных и бета-каналах поведение будет таким же, как в режиме "ConfigurationsOnlyMode". В каналах Canary и Dev поведение такое же, как и в "FullMode".

Если вы не настроите эту политику, на неуправляемом устройстве поведение будет таким же, как в режиме "FullMode".

Сопоставление параметров политики:

  • FullMode (2) = Получить конфигурации и эксперименты

  • ConfigurationsOnlyMode (1) = Получить только конфигурации

  • RestrictedMode (0) = Отключить связь со Службой экспериментов и конфигурации

Используйте изложенные выше сведения при настройке этой политики.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • целое число

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: ExperimentationAndConfigurationServiceControl
  • Имя GP: Управление связью со Службой Экспериментов и Конфигурации.
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: ExperimentationAndConfigurationServiceControl
  • Тип значения: REG_DWORD
Пример значения
0x00000002

В начало

ForcePermissionPolicyUnloadDefaultEnabled

Управляет возможностью отключения обработчиков событий выгрузки

Поддерживаемые версии

  • В Windows с версии 118 и более поздних

Описание

Обработчики событий выгрузки устарели. Срабатывают ли они, зависит от политики выгрузки Permissions-Policy. В настоящее время политика разрешает их по умолчанию. В будущем они станут запрещенными по умолчанию, и сайты должны будут явно включить их с помощью заголовков Permissions-Policy. Эту корпоративную политику можно использовать, чтобы отказаться от постепенного прекращения поддержки, принудительно оставив значение по умолчанию включенным.

Страницы могут зависеть от обработчиков событий выгрузки, чтобы сохранить данные или сообщить серверу о завершении пользовательского сеанса. Эта зависимость не рекомендуется, так как она ненадежна и влияет на производительность, блокируя использование BackForwardCache. Существуют рекомендованные альтернативные варианты, но событие выгрузки используется в течение длительного времени. Некоторые приложения могут по-прежнему использовать их.

Если вы отключите эту политику или не настроите ее, обработчики событий выгрузки постепенно откажутся от рекомендаций в соответствии с развертыванием устаревания, а сайты, для которых не настроен заголовок Permissions-Policy, перестанут запускать unload события.

Если вы включите эту политику, обработчики событий выгрузки продолжат работать по умолчанию.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Boolean (Логическое)

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя групповой политики: ForcePermissionPolicyUnloadDefaultEnabled
  • Имя GP: Управляет возможностью отключения обработчиков событий выгрузки.
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: ForcePermissionPolicyUnloadDefaultEnabled
  • Тип значения: REG_DWORD
Пример значения
0x00000001

В начало

HttpAllowlist

Список разрешений HTTP

Поддерживаемые версии

  • В Windows с версии 123 и более поздних

Описание

При настройке политики указывается список имен узлов или шаблонов имен узлов (например, '[*.]example.com'), которые не будут обновлены до HTTPS. Организации могут использовать эту политику для сохранения доступа к серверам, которые не поддерживают HTTPS, без необходимости отключать HttpsUpgradesEnabled.

Предоставленные имена узлов должны быть каноническими: любые IDN должны быть преобразованы в формат их метки A, а все буквы ASCII должны быть строчными.

Подстановочные знаки узла (то есть "" или "[]") не допускаются. Вместо этого обновления режима HTTPS-First и HTTPS должны быть явно отключены с помощью соответствующих политик.

Примечание. Эта политика не применяется к обновлениям HSTS.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: HttpAllowlist
  • Имя групповой политики: HTTP Allowlist
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\WebView2\HttpAllowlist
  • Путь (рекомендуется): N/A
  • Имя значения: список REG_SZ
  • Тип значения: список REG_SZ
Пример значения
SOFTWARE\Policies\Microsoft\Edge\WebView2\HttpAllowlist = "testserver.example.com"
SOFTWARE\Policies\Microsoft\Edge\WebView2\HttpAllowlist = "[*.]example.org"

В начало

NewBaseUrlInheritanceBehaviorAllowed

Позволяет включить функцию NewBaseUrlInheritanceBehavior (устарело)

УСТАРЕЛО: эта политика устарела и не работает в Microsoft Edge версии 135 и более поздних.

Поддерживаемые версии

  • В Windows — версии со 123 по 135

Описание

NewBaseUrlInheritanceBehavior — это функция Microsoft Edge, которая приводит к тому, что фреймы about:blank и about:srcdoc последовательно наследуют свои базовые значения URL-адресов через снимки базового URL-адреса инициатора.

Если вы отключите эту политику, пользователи или варианты Microsoft Edge не смогут включить NewBaseUrlInheritanceBehavior в случае обнаружения проблем совместимости.

Если вы включите или не настроите эту политику, она позволит включить NewBaseUrlInheritanceBehavior.

Политика устарела, начиная с Microsoft Edge версии 136, но функция NewBaseUrlInheritanceBehaviorAllowed была удалена в Microsoft Edge версии 123.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Boolean (Логическое)

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: NewBaseUrlInheritanceBehaviorAllowed
  • Имя GP: Позволяет включить функцию NewBaseUrlInheritanceBehavior (устарело)
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: NewBaseUrlInheritanceBehaviorAllowed
  • Тип значения: REG_DWORD
Пример значения
0x00000001

В начало

NewPDFReaderWebView2List

Включение встроенного средства чтения PDF на платформе Adobe Acrobat для WebView2

Поддерживаемые версии

  • В Windows с версии 116 и более поздних

Описание

Эта политика настраивает приложения WebView2 для запуска новой версии средства чтения PDF-файлов, работающей на платформе средства чтения PDF-файлов Adobe Acrobat. Новое средство чтения PDF-файлов гарантирует отсутствие потери функциональности и расширяет возможности работы с PDF-файлами. Это включает в себя улучшенную визуализацию, улучшенную производительность, надежную защиту при обработке PDF-файлов и большую доступность.

Если эта политика указана для приложения, возможно, она может повлиять и на другие связанные приложения. Эта политика применяется ко всем WebView2, использующим одну папку с данными пользователя WebView2. Эти WebView2 потенциально могут принадлежать нескольким приложениям, если эти приложения, которые, скорее всего, принадлежат к одному семейству продуктов, предназначены для совместного использования одной папки пользовательских данных.

Используйте пару "имя-значение", чтобы включить новое средство чтения PDF-файлов для приложения. Задайте имя идентификатора пользовательской модели приложения или имя исполняемого файла. Вы можете использовать подстановочный знак "*" в качестве имени значения для применения ко всем приложениям. Установите значение true, чтобы включить новое средство чтения, или установите значение false, чтобы использовать существующее.

Если вы включите эту политику для указанных приложений WebView2, они будут использовать новое средство чтения PDF на платформе Adobe Acrobat для открытия всех PDF-файлов.

Если отключить политику для указанных приложений WebView2 или не настроить ее, все PDF-файлы будут открываться с помощью средства чтения PDF.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Нет - требуется перезапуск браузера

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: NewPDFReaderWebView2List
  • Имя групповой политики: включение встроенного средства чтения PDF на платформе Adobe Acrobat для WebView2
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List
  • Путь (рекомендуется): N/A
  • Имя значения: список REG_SZ
  • Тип значения: список REG_SZ
Пример значения
SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List = {"name": "app1.exe", "value": true}
SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List = {"name": "app_id_for_app2", "value": true}
SOFTWARE\Policies\Microsoft\Edge\WebView2\NewPDFReaderWebView2List = {"name": "*", "value": false}

В начало

RSAKeyUsageForLocalAnchorsEnabled

Проверка использования ключа RSA для сертификатов сервера, выданных локальными якорями доверия (устаревшая)

УСТАРЕЛО: эта политика устарела и не работает в Microsoft Edge версии 135 и более поздних.

Поддерживаемые версии

  • В Windows — версии со 123 по 135

Описание

Расширение использования ключа X.509 объявляет, как можно использовать ключ в сертификате. Эти инструкции гарантируют, что сертификаты не будут использоваться в непредусмотренном контексте, что защищает от класса межпротокольных атак на HTTPS и другие протоколы. HTTPS-клиенты должны проверять, что сертификаты сервера совпадают с параметрами TLS подключения.

Начиная с Microsoft Edge 124, эта проверка всегда включена.

Microsoft Edge 123 и более ранних версий ведут себя следующим образом.

Если эта политика включена, Microsoft Edge выполняет эту проверку ключа. Это помогает предотвратить атаки, когда злоумышленник манипулирует браузером, заставляя его интерпретировать ключ не так, как владелец сертификата предполагал.

Если эта политика отключена, Microsoft Edge пропускает эту проверку ключа в подключениях HTTPS, которые согласовывают TLS 1.2 и используют сертификат RSA, цепочку которого связана с локальным якорем доверия. Примеры локальных якорей доверия включают корневые сертификаты, предоставляемые политикой или устанавливаемые пользователем. Во всех остальных случаях проверка выполняется независимо от параметра этой политики.

Если эта политика не настроена, Microsoft Edge ведет себя так, как будто она включена.

Эта политика доступна администраторам для предварительного просмотра поведения будущего выпуска, что позволит выполнить эту проверку по умолчанию. На этом этапе эта политика будет временно доступна для администраторов, которым требуется больше времени на обновление сертификатов в соответствии с новыми требованиями к использованию ключа RSA.

Соединения, завершившиеся сбоем этого проверка, будут завершаться ошибкой ERR_SSL_KEY_USAGE_INCOMPATIBLE. Сайты, на которых возникает эта ошибка, скорее всего, имеют неправильно настроенный сертификат. В современных наборах шифров ECDHE_RSA используется параметр использования ключа "digitalSignature", в то время как в устаревших наборах шифров расшифровки RSA используется параметр использования ключа "keyEncipherment". Если вы не уверены, администраторы должны включить оба сертификата RSA, предназначенные для HTTPS.

Политика устарела, начиная с Microsoft Edge версии 136, но проверка ключа всегда была включена, начиная с Microsoft Edge версии 124.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Boolean (Логическое)

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: RSAKeyUsageForLocalAnchorsEnabled
  • Имя GP: Проверка использования ключа RSA для сертификатов сервера, выданных локальными якорями доверия (устаревший)
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: RSAKeyUsageForLocalAnchorsEnabled
  • Тип значения: REG_DWORD
Пример значения
0x00000001

В начало

XSLTEnabled

Управление доступностью функции XSLT

Поддерживаемые версии

  • В Windows с версии 147 и более поздних

Описание

Управляет доступностью функции XSLT (API JavaScript XSLTProcessor и инструкция обработки XSL) в Microsoft Edge.

Если вы включите эту политику, XSLT будет доступен независимо от конфигурации браузера по умолчанию.

Если вы отключите эту политику, XSLT будет недоступен независимо от конфигурации браузера по умолчанию.

Если вы не настроите эту политику, доступность XSLT будет определяться конфигурацией браузера по умолчанию и любыми применимыми полевыми испытаниями.

Эта политика является временной и будет удалена в будущей версии Microsoft Edge.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да

Тип данных

  • Boolean (Логическое)

Сведения и параметры Windows

Сведения о групповой политике (ADMX)
  • Уникальное имя GP: XSLTEnabled
  • Имя GP: Контроль доступности функции XSLT
  • Путь к групповой политике (обязательно): Административные шаблоны/Microsoft Edge WebView2/
  • Путь GP (рекомендуется): N/A
  • Имя ADMX-файла групповой политики: MSEdgeWebView2.admx
Параметры реестра Windows
  • Путь (обязательно): SOFTWARE\Policies\Microsoft\Edge\WebView2
  • Путь (рекомендуется): N/A
  • Имя значения: XSLTEnabled
  • Тип значения: REG_DWORD
Пример значения
0x00000001

В начало

См. также