Edge的OverrideSecurityRestrictionsOnInsecureOrigin是否不支持IntranetFileLinksEnabled?
问题解答
核心结论
OverrideSecurityRestrictionsOnInsecureOrigin策略不支持与IntranetFileLinksEnabled配合实现HTTP站点打开文件资源管理器的场景,二者的管控逻辑相互独立。
原因说明
策略定位差异
IntranetFileLinksEnabled是专门管控Intranet区域站点打开本地文件资源管理器的开关,它的生效前提是站点被Edge识别为「本地Intranet」区域,和站点是HTTP还是HTTPS无关。OverrideSecurityRestrictionsOnInsecureOrigin仅用于放宽HTTP等不安全源的部分安全限制(比如允许使用Service Worker、WebRTC等现代Web API),但不覆盖文件链接跳转这类由区域安全规则管控的场景。
你的HTTP站点未被正确识别为Intranet区域
即使在Windows Internet选项中配置了内网站点,Edge可能因以下原因未将目标HTTP站点归类到Intranet区域:- 站点不符合Edge自动检测内网的规则(比如域名不是本地后缀、IP不在内网段);
- 存在组策略或其他配置强制覆盖了区域设置。
可行解决方案
- 确认站点区域归属:
点击Edge地址栏的信息图标(或锁图标),查看当前站点的安全区域是否为「本地Intranet」。若不是,手动添加:- 打开Edge设置 → 「隐私、搜索和服务」→ 「安全性」→ 「本地Intranet」;
- 点击「站点」,添加目标HTTP站点并保存。
- 确保
IntranetFileLinksEnabled正确启用:- 组策略路径:
计算机配置→管理模板→Microsoft Edge→允许Intranet站点打开文件链接,设置为「已启用」; - 或在
edge://flags/#intranet-file-links-enabled中设置为「Enabled」,重启Edge生效。
- 组策略路径:
- 无需依赖
OverrideSecurityRestrictionsOnInsecureOrigin:该策略对文件资源管理器跳转场景无作用,可忽略。
内容的提问来源于stack exchange,提问作者powtok
相关产品推荐
相关产品推荐

