Microsoft Edge 設定:策略、隱私和進階設置

最後更新: 24/03/2026
作者: 艾薩克
  • 配置 Microsoft Edge 涉及將公司策略、更新選項和隱私設定結合起來,以全域控制瀏覽器。
  • 管理範本和群組原則可讓您管理企業網路上的 Edge,而設定面板涵蓋個人使用和同步。
  • 透過調整追蹤、cookie、網站權限、遙測、擴充功能和功能(例如 SmartScreen 或 DNS over HTTPS),可以增強隱私保護。
  • 妥善管理同步和使用者設定檔決定了與微軟共享多少資料以及在設備之間複製哪些資訊。

Microsoft Edge設置

Microsoft Edge 已成為關鍵元件 無論在家中或公司,正確配置瀏覽器對於安全性、效能和隱私都至關重要。我們說的不僅僅是更改主頁或搜尋引擎;我們指的是更進一步:控制瀏覽器策略、管理更新方式、調整共享資料以及跨裝置同步方式。

本指南將收集並整理所有可能性 Edge 提供全面的設定選項,涵蓋從 Windows 群組原則和企業管理範本到隱私、安全性、同步和更新維護設定等各個方面。我們的目標是為您提供完整的參考指南,方便您根據個人電腦或受管電腦網路的需求自訂瀏覽器。

使用設定管理員設定 Microsoft Edge(早期版本)

在仍使用舊版 Microsoft Edge 的企業環境中 在 Windows 10 中,設定管理員(目前分支)可讓您套用特定的合規性原則來控制各種瀏覽器設定。此策略適用於 Windows 10 版本 1703 或更高版本且使用 Edge Classic 瀏覽器(版本最高至 45)的電腦。

此組態管理器策略著重於定義基本行為 瀏覽器設定將統一應用於該裝置的所有使用者。如果您的組織同時使用舊版 Edge 和基於 Chromium 核心的新版 Edge,請務必注意,此策略僅適用於經典版 Edge。對於 Edge 77 或更高版本,您需要使用不同的工具和策略範本。

適用於新的 Microsoft Edge (基於 Chromium 核心的版本,從 77 版本開始)使用其他範本和特定策略進行管理,也可以使用 Microsoft Intune 或傳統的群組原則物件 (GPO) 等工具進行管理。 Microsoft 在其官方網站的 Microsoft Edge 策略部分提供了這些策略的文檔,其中詳細列出了所有可用的鍵值對。

邊緣配置選項

配置管理器中的關鍵邊緣策略選項

設定管理員中經典 Microsoft Edge 的策略 它整合了多個旨在規範公司內部瀏覽體驗的選項。其中最值得注意的可控設定包括以下幾點:

將 Microsoft Edge 設定為預設瀏覽器此選項會修改 Windows 10 的預設應用程式設置,使 Edge 成為開啟連結或特定類型檔案時使用的預設瀏覽器。如果您希望整個組織使用相同的瀏覽器作為標準瀏覽器,這將非常有用。

網址列下拉列表AllowAddressBarDropdown 設定可讓您決定在網址列中輸入內容時,Edge 是否顯示建議和歷史記錄。此設定需要 Windows 10 版本 1703 或更高版本。

在微軟瀏覽器之間同步收藏夾SyncFavoritesBetweenIEAndMicrosoftEdge 策略用於控制 Internet Explorer 和 Edge 之間是否共用收藏夾。 此功能適用於漸進過渡。 有些用戶仍然使用 IE 中的舊版應用程序,但他們希望開始使用 Edge。

Cookie 控制和彈出視窗攔截器AllowCookies 和 AllowPopups 策略定義了 Cookie 和彈出視窗的預設行為。如果您需要最大限度地保護隱私或避免侵入式廣告,可以強制執行更嚴格的策略。

網址列中的搜尋建議透過 `AllowSearchSuggestionsinAddressBar`,您可以決定 Edge 是否能將您輸入的內容傳送給搜尋引擎,以便即時提供搜尋結果建議。停用此功能會略微降低使用者體驗,但可以限制向第三方發送資料。

將內部網路流量重新導向至 Internet ExplorerSendIntranetTraffictoInternetExplorer 策略適用於具有舊版內部應用程式的環境。 自動將某些內網位址傳送至IE瀏覽器 確保相容性,而無需強制使用者手動更改。

開發者工具和擴展透過 AllowDeveloperTools 和 AllowExtensions,您可以控制使用者是否可以使用開發者工具(這很有用,但如果落入不法分子手中也可能造成問題),以及是否允許他們安裝插件。

經典版 Microsoft Edge 中的 Windows Defender SmartScreen

Microsoft Edge 中的 SmartScreen

允許 SmartScreenAllowSmartScreen策略可讓您決定是否啟用保護功能。在典型的工作環境中,除非有非常特殊的需求,否則最好保持啟用狀態。

可選擇跳過網站的 SmartScreen 警告PreventSmartScreenPromptOverride 政策定義了使用者是否可以忽略進入 SmartScreen 認為危險的頁面時出現的警告。 如果您需要非常嚴格的安全措施,建議採取的措施是防止使用者規避這些限制。

跳過 SmartScreen 檔案下載警告PreventSmartScreenPromptOverrideForFiles 控制用戶是否被允許繼續下載被標記為可能不安全的檔案。同樣,公司政策將決定優先考慮生產力還是徹底的風險防範。

在 Configuration Manager 中建立和部署 Microsoft Edge 設定檔

企業中的 Microsoft Edge 設定文件

若要從組態管理器批次套用這些設置瀏覽器設定檔用於 Microsoft Edge 瀏覽器。設定檔建立精靈會引導整個過程,並簡化參數的定義,這些參數隨後將部署到電腦。

第一步是存取「資產和合規性」工作區。 在 Configuration Manager 控制台的「合規性設定」下,您會找到「Microsoft Edge 瀏覽器設定檔」節點,您可以在其中啟動精靈,並選擇建立新設定檔。

建立個人資料時,需要指派名稱和描述。 然後,會開啟常規設定頁面。在這裡,必須將要包含在策略中的設定標記為“已配置”,包括定義是否應將 Edge 設定為目標電腦上的預設瀏覽器。

SmartScreen 的具體部分是在專門的頁面上配置的。 在同一嚮導中,您可以決定是否啟用保護以及使用者是否可以忽略其警告。然後,您將轉到「支援的平台」部分,在其中選擇策略將套用的 Windows 10 版本和架構。

嚮導關閉後,設定檔即可實施。要部署該策略,只需選擇新建立的策略,然後按一下「實施」。此時,您可以選擇要套用該策略的使用者或裝置集合,並調整詳細信息,例如在不合規時產生警報或客戶端評估配置狀態的計劃。

  如何運行並充分利用 Unigine Superposition 基準測試

實施完成後,組態管理器用戶端會修正設定。 根據指定的時間間隔,可以透過控制台監控合規情況,並產生報告,顯示哪些團隊符合政策,哪些團隊需要關注。

Microsoft Edge 更新設定

除了公司政策之外,瀏覽器的一個關鍵方面 這就是它的更新方式。 Microsoft Edge 旨在自動保持最新狀態,最大限度地減少用戶幹預,從而實現安全性修補程式和效能改進。

預設情況下,瀏覽器會自動更新。 更新會在背景執行,並在 Edge 瀏覽器重新啟動時套用變更。使用者通常只會看到一條通知,提示更新已準備就緒,需要關閉並重新開啟瀏覽器才能完成更新程序。

如果面板顯示 Edge 已是最新版本。無需進行任何操作。但是,如果出現「有可用更新」的訊息,您可以選擇「下載並安裝」。瀏覽器隨後將下載必要的文件,並在下次重新啟動時套用這些文件。在某些情況下,您會看到「要完成更新,請重新啟動 Microsoft Edge」的訊息,此時您只需按一下「重新啟動」即可。

自動保持 Edge 始終處於最新狀態。

微軟建議保持自動更新功能開啟。 為了最大限度地降低安全風險並第一時間享受新功能,根據您購買設備的國家/地區,您可能會在「關於 Microsoft Edge」部分看到一個或多個與自動下載新版本相關的開關。

若要查看或啟動這些選項若要再次存取「設定及更多 > 幫助與回饋 > 關於 Microsoft Edge」選單,如果您看到與允許 Edge 始終在背景更新相關的開關,最好保持啟用狀態,以免需要手動檢查。

在組織管理的環境中這些控制項可能顯示為灰色或完全不可用。如果您無法變更它們,則表示公司正在強制執行集中更新策略。在這種情況下,如果您懷疑某些內容已過時,最好聯絡 IT 部門。

當發生更新錯誤時 透過造訪 edge://settings/help,微軟提供了專門的故障排除指南。這通常有助於識別連接問題、代理限製或電腦上安裝的其他安全軟體造成的阻止。

快速存取 Edge 設定和工具

若要正確管理 Microsoft Edge 設定選單 這是調整隱私設定、權限和其他進階選項的基礎,方便您輕鬆找到所需內容。所有這些選項的存取方式仍然是點擊右上角的三點「設定及更多」圖示。

打開選單後,您會看到快捷方式。 常用工具(歷史記錄、下載、擴充、收藏等)一應俱全。如果需要更深入的設置,只需點擊“設置”,即可進入中央面板,其中組織了所有部分:個人資料、隱私、外觀、系統、網站權限等等。

您可以透過這些部分更改主頁和搜尋引擎。, 控制標籤頁的行為您可以刪除瀏覽記錄和 Cookie,或決定在裝置之間同步哪些資料。這是我們接下來所有內容的基礎。

Windows 上的 Microsoft Edge 原則:群組原則物件與登錄機碼

當我們討論在企業層面配置 Edge 時這時,群組原則物件 (GPO) 和透過 Windows 登錄機碼進行的設定就派上了用場。這些工具可讓您對已加入 Active Directory 網域或透過 Intune 管理的裝置上的 Edge 瀏覽器及其更新系統套用規則和限制。

策略可以應用於不同類型的設備。這適用於已加入經典 Active Directory 網域的電腦、已註冊 Intune 的 Windows 10 專業版或企業版安裝,甚至適用於在本機設定原則的單一電腦。其機制相同:使用管理範本來定義 Microsoft Edge 可用的所有規則。

對於集中控制,通常在網域中使用群組原則。這樣,您可以定義影響整個組織或特定組織單元的策略配置,並使用 WMI 篩選器,使某些規則僅適用於符合特定條件的使用者或電腦子集。

如果您只需要配置特定的設備或者,您可以使用本機群組原則編輯器 (gpedit.msc) 並將範本套用到該電腦。此選項適用於測試、小型環境或無法使用完整 Active Directory 網域的情況。

Microsoft Edge 區分強制性策略和推薦策略。強制策略不允許使用者變更設定:策略中指定的任何值都將強制執行。而推薦策略則會設定預設值,但允許使用者稍後修改。如果同一配置同時定義了強制策略和建議策略,則強制策略始終優先。

安裝 Microsoft Edge 管理模板

使用 GPO 設定 Edge首先,您需要從 Microsoft Edge 企業版網站下載管理範本。該軟體包包含 .admx 和 .adml 文件,這些文件會將所有策略選項新增至 Windows 範本儲存體。

在 Active Directory 網域中,建議使用「中央儲存」。 範本檔案通常位於網域控制站的 PolicyDefinition 資料夾中。如果該資料夾不存在,您可以手動建立。將 .admx 和 .adml 檔案複製到對應的語言資料夾後,網域中的所有策略管理控制台都會看到 Edge 策略。

典型步驟包括解壓縮 MicrosoftEdgePolicyTemplates 套件。前往 windows/admx 資料夾,並將 msedge.admx 檔案複製到中央儲存路徑(例如,%systemroot%\sysvol\domain\policies\PolicyDefinitions)。然後開啟語言子資料夾(例如 en-US、es-ES 等),並將 msedge.admx 檔案複製到 PolicyDefinitions 中對應的語言資料夾。

如果您有多個網域控制器這些文件將在下一個複製週期自動複製。若要驗證一切是否正常運作,只需開啟群組原則管理控制台,編輯一個 GPO,然後檢查 Microsoft Edge 節點及其各個類別是否出現在「管理範本」中。

  筆記型電腦上的 MUX 開關:它是什麼、如何啟用它以及繞過 iGPU

在缺乏精湛技藝的個人團隊中過程非常相似,但需要將 msedge.admx 和 msedge.adml 檔案複製到 C:\Windows\PolicyDefinitions 及其對應的語言子資料夾。然後開啟 gpedit.msc 並驗證 Microsoft Edge 範本是否可用且無錯誤。

為 Edge 定義強制性策略和推薦策略。

管理範本安裝完成後現在需要決定哪些設定需要強制執行,哪些設定僅供參考。在群組原則編輯器中,Edge 瀏覽器的專用資料夾將分別出現在「電腦設定」和「使用者設定」層級。

制定強制性政策 導覽至「電腦或使用者設定 > 政策 > 管理範本 > Microsoft Edge」。您在此處啟用或配置的任何設定都將生效,使用者將無法透過瀏覽器面板輕鬆修改這些設定。

如果您想要設定靈活的預設值這些選項位於「Microsoft Edge:預設設定(使用者可以覆蓋)」下。這些策略提供了一個合理的起點,但也允許最終用戶根據需要調整設定。

強制性與建議性之間的平衡 這取決於環境:在高度監管的組織中,經常採用嚴格的政策(尤其是在隱私、下載或權限方面),而在教育或混合工作環境中,可以給予使用者更大的自由裁量權。

瀏覽器策略和註冊表的驗證

檢查哪些政策實際應用於團隊Microsoft Edge 提供了一個非常有用的內部頁面: 邊緣://策略從客戶端設備存取時,會列出所有活動策略及其來源和值。

如果您已在本機設定了 GPO。更改通常會立即生效。但是,對於源自 Active Directory 的策略,需要注意的是,更新不一定是立即生效的,而是遵循網域管理員設定的時間間隔。

當您想要強制執行群組原則更新時 在特定電腦上,您可以開啟命令提示字元或 PowerShell 控制台並執行 gpupdate /force之後,通常需要關閉並重新開啟 Edge 瀏覽器,新策略才能正確載入。

如果您喜歡在註冊表層級查看配置,請繼續閱讀。對於依賴電腦的 Edge 瀏覽器,儲存其原則的登錄機碼通常位於 HKLM\SOFTWARE\Policies\Microsoft\Edge 目錄下。您可以在此處直接查看 GPO 寫入的值。

Microsoft Edge 的高級隱私保護:追蹤和指紋識別

如果你將 Edge 用於個人用途,那麼最大的問題之一就是隱私。除了企業選項外,該瀏覽器還提供了一系列設定來限製網路上的跟踪,但需要注意的是,有些技術無法完全防範,例如瀏覽器指紋識別。

指紋辨識是一種非常複雜的追蹤方法 它會利用你環境中的每一個細節(作業系統、語言、已安裝的字體、擴充功能、時區、瀏覽器設定等等)來建立獨一無二的數位指紋。這樣一來,即使你更改了 IP 位址或刪除了 Cookie,網站仍然可以識別出你。

矛盾的是,你對瀏覽器進行的更改和自訂越多,出現的問題就越多。你使用的特定擴充功能越多,修改的參數越多,就越容易讓你的個人資料脫穎而出。這會讓你的個人資料更加獨特,有助於提高指紋採集的效率。

但這並不意味著你不應該安裝擴充功能。相反,最好保持克制:只保留真正有用的功能,避免功能重複。合理的改變既能提升隱私保護,又不會讓你的瀏覽器變成一個過於顯眼的「怪胎」。

更改預設搜尋引擎

Edge瀏覽器預先配置了Bing作為主要搜尋引擎。就像Google一樣,使用谷歌也意味著分享你相當一部分的搜尋查詢和線上行為資訊。如果你特別重視隱私,那麼不妨考慮切換到更尊重用戶隱私的搜尋引擎,例如 DuckDuckGo 或其他致力於最大限度減少追蹤的搜尋引擎。

修改預設搜尋引擎前往瀏覽器設置,找到「隱私、搜尋和服務」部分。在該頁面底部,您會找到「網址列和搜尋」的連結。在這裡,您可以從 Edge 瀏覽器在您造訪其網站時偵測到的搜尋引擎中選擇「網址列中使用的搜尋引擎」。

在新引擎出現在清單中之前通常需要訪問其主頁。訪問之後,您的瀏覽器會將其識別為搜尋引擎,您可以選擇它,以便將網址列中輸入的所有查詢都路由到它。

Edge 整合了追蹤預防功能

Edge 最有趣的隱私功能之一 這項功能名為“防跟踪”,可以過濾掉第三方追蹤器和其他旨在追蹤您網路活動的元素。您也可以在「隱私、搜尋和服務」下找到此設定。

可透過主開關啟動防追蹤功能。 然後,您可以選擇三種等級:基本模式、平衡模式和嚴格模式。基本模式僅阻止被認為是惡意的追蹤器;平衡模式在此基礎上增加了對來自您未造訪過的網站和其他侵入性行為的追蹤器的封鎖;而嚴格模式則更進一步,阻止絕大多數追蹤器,包括許多用於個人化廣告的追蹤器。

如果你不想犧牲太多功能的話平衡模式通常是不錯的折衷方案。但如果您最重視隱私,可以選擇嚴格模式,不過需要注意的是,某些網站可能無法正常運作或出現異常行為。

對於那些你信任的網站 如果這些功能停止正常運作,Edge 允許您建立例外。在同一個追蹤封鎖設定中,還有一個子設置,您可以在其中添加對某些網域採取更寬鬆的保護措施。

關閉瀏覽器時自動刪除數據

另一個增強隱私保護的強大工具 此選項可在每次關閉 Edge 瀏覽器時刪除某些瀏覽資料。您也可以在「隱私權、搜尋和服務」部分找到此選項,其名稱為「選擇關閉瀏覽器時要刪除的內容」。

您可以在此決定是否要刪除歷史記錄。 瀏覽記錄記錄、下載記錄、Cookie、快取、已儲存的密碼、表單資料、網站權限和 Web 應用程式資訊。嚴格的配置可確保瀏覽器中不會留下任何訊息,避免被窺探或遭受潛在的未來攻擊;在特定情況下,您可以將其與以下功能結合使用: 重置 Edge 設定 必要時。

但是,刪除這些數據會帶來一些不便。如果您刪除 Cookie,每次造訪所有網站都需要重新登入。如果您清除圖片緩存,許多頁面的初始載入速度會略微變慢。每種類型的資料都會產生不同的影響,因此明智的做法是謹慎選擇您願意為保護隱私而犧牲哪些資料。

  如何在Windows上修復損壞的影片:完整指南和有效解決方案

網站 Cookie 和權限的高階管理

如果你想更進一步利用 cookie您可以在設定中找到「網站權限」部分,然後點擊「Cookie 和網站資料」。在那裡,您可以詳細控制 Edge 處理自己和第三方 Cookie 的規則。

您可以在此部分封鎖所有第三方 Cookie這是對抗多種廣告追蹤的有效措施。您也可以刪除所有已儲存的 Cookie,或新增封鎖和允許的網站列表,從而建立自訂的黑名單和白名單。

剩餘的網站權限 (例如位置存取、攝影機、麥克風、通知等)所有權限均在同一個「站點權限」頁面進行管理。每種權限類型都有其獨立的介面,您可以在其中選擇是否允許網站請求該權限,以及永久授予或拒絕哪些網域的存取權限。

如果你想堅定地提出要求您可以直接停用網頁要求存取特定資源的功能,從而阻止 Edge 瀏覽器顯示這些請求。此外,Edge 還提供針對欺騙性廣告、腳本、處理程序和其他可能構成安全和隱私風險的元素的特定設定。

請勿追蹤、遙測和診斷數據

「請勿追蹤」(DNT)選項 這是大多數瀏覽器的標準功能,Edge 也不例外。啟用此功能後,瀏覽器會向網站發送訊號,表示您不希望被追蹤。問題在於,許多主流網路公司對此置之不理。

透過參與指紋採集啟用「請勿追蹤」(DNT)功能甚至可能使您的個人資料與其他使用者相比更具獨特性。然而,它目前的實際用途相當有限,您不應完全依賴此選項來保護隱私。

另一方面,Edge 會將診斷​​資料傳送給微軟。 以及瀏覽器使用情況,即遙測資料。這些資訊既用於改善產品和檢測錯誤,有時也用於個人化廣告和相關服務。

在「隱私、搜尋和服務」中,您會找到多個控制項。 若要限制此類資料收集,您可以在「協助改善 Microsoft Edge」部分停用瀏覽器使用情況和網站存取資料的傳送。此外,在「體驗個人化」部分,您可以封鎖發送用於個人化廣告的訊息。

Edge 中的資料同步與帳號控制

如果您使用 Microsoft 帳戶登入 Edge 瀏覽器瀏覽器可以跨裝置同步書籤、密碼、設定、地址、表單和其他項目等內容。這對於使用多台電腦的使用者來說非常方便,但也意味著部分資訊會儲存在微軟雲端。

為了精確控制同步內容,轉到“型材在設定面板中,選擇您的個人資料,然後前往「同步」。此時將顯示一個項目清單(收藏夾、密碼、歷史記錄(在支援的版本中)、擴充功能、設定等),您可以單獨啟用或停用這些項目。

如果您希望在登入後立即查看設置Edge瀏覽器在首次提示您啟用同步功能時,會提供一個「自訂」選項。您可以在這裡決定哪些資料要在裝置之間傳輸,哪些資料將保留在本地。

在某些情況下,同步功能會被擴充。 隨著時間的推移,會新增新的資料類型(例如開啟的標籤頁或收藏集)。因此,最好定期查看同步螢幕,看看是否有任何您不想分享的新類別。

如果您只是不想讓您的帳戶關聯任何內容。您可以在同一個人資料頁面退出 Edge 瀏覽器。瀏覽器將繼續正常運作,但如果您更換電腦或重新安裝瀏覽器,將會失去資料復原和同步功能。

擴充功能、下載安全性和基於 HTTPS 的 DNS

擴充功能既可以是隱私的助力,也可能是隱私的風險。Edge瀏覽器可讓您從其應用程式商店安裝擴充功能,如果您啟用此功能,也可以從Chrome網路應用程式商店安裝擴充功能。在側邊欄選單中,「擴充功能」選項會將您帶到一個頁面,其中列出了所有已安裝的擴充功能。

每個擴展設備都有一個開關可以關閉。 並且可以選擇將其完全移除。建議您定期檢查此列表,移除不再使用的插件,並確保您沒有安裝任何可能收集更多帳戶資料的可疑程式。

有一些專門設計的擴展程序 保護您的隱私這些工具包括追蹤器和廣告攔截器、自動刪除 Cookie 的工具以及控制第三方服務請求的實用程式。如果使用得當,它們可以增強瀏覽器內建的保護功能。

在「隱私和服務」部分最後,Edge 還整合了 Microsoft Defender SmartScreen 等安全功能,它可以阻止潛在的危險網站和下載,以及阻止潛在有害應用程式的選項,該選項會嘗試阻止安裝信譽可疑的程式。

最後,Edge 可以利用基於 HTTPS 的 DNS(DoH)。 用於加密 DNS 請求,防止其以明文形式發送。在最初作為實驗功能引入的版本中,可以透過在標誌頁面中鍵入以下命令來啟用它。 edge://flags/#dns-over-https 在網址列中啟用「安全 DNS 查詢」選項,即可提高隱私和安全,抵禦某些攻擊和監視。

有了這些選項、策略和設置,就更有了。Microsoft Edge 既能滿足高度管控的企業環境需求,也能滿足希望在不損害隱私的前提下充分利用瀏覽器功能的個人使用者需求。關鍵在於花點時間仔細查看每個設定部分,在便利性和安全性之間取得平衡,並根據自身需求的變​​化或新功能的推出,不時返回這些部分調整設定。

如何在 Microsoft Edge 中開啟 PDF 文件
相關文章:
如何一步一步更改 Microsoft Edge 的語言