Microsoft Edgeの更新後にWebページ上のfile://リンクが開かない場合、まず現在の仕様に合うリンクかを確認してください。現行のIntranetFileLinksEnabledポリシーが対象にするのは、Windows上の「イントラネットゾーンにあるHTTPSページ」から「イントラネットゾーンのファイル/ディレクトリURL」を開くケースです。有効時もファイルをEdge内で直接表示するのではなく、Windowsエクスプローラーで親フォルダーを開き対象を選択します。一般のインターネットサイト、HTTPページ、https://localhost/まで許可する万能設定ではありません。
2026年7月時点でMicrosoft Edgeのポリシー一覧はIntranetFileLinksEnabledを非推奨として掲載しています。そのため、古いEdgeへダウングレードする、HSTSを消去する、セキュリティを緩める方法は恒久対策にしません。まずEdgeをサポート中の最新版へ更新し、管理者が公式ADMX/Intune等でポリシーを確認し、長期的には共有ファイルをHTTPSの文書ポータルやSharePointなどへ移す計画を持つのが安全です。
症状から原因を絞る
| 症状 | 確認ポイント | 判断 |
|---|---|---|
| リンクをクリックしても何も起きない | edge://policyのIntranetFileLinksEnabled、ソースURL、ゾーン | ポリシー未適用、対象外ページ、確認プロンプトを調査 |
| アドレスバーへfile URLを貼ると開く | ページから外部プロトコル起動だけがブロック | リンク起点とポリシー条件を確認 |
| 一部の社内サイトだけ開く | イントラネットゾーン定義やHTTPSの差 | 動くサイトと動かないサイトのURL・ゾーンを比較 |
| localhostだけ開かない | 公式仕様でhttps://localhost/は例外としてブロック | 本番イントラネット名またはHTTPS文書配信へ変更 |
| フォルダーは開くがファイル自体が起動しない | ポリシーはExplorerで親フォルダーを開き選択する設計 | 期待動作をファイル直接実行と混同しない |
| 更新後に多数端末で同時発生 | Edge版、ADMX、GPO配布、ポリシー非推奨化の影響 | 個別レジストリではなく管理基盤とリリース情報を確認 |
file URLの形式を確認する
ローカルファイルのURLは通常file:///C:/folder/file.pdfのように、file:の後へ3本のスラッシュを置きます。ネットワーク共有はfile://server/share/folder/file.pdfのようにホスト名と共有名を含めます。バックスラッシュ混在、スペースや日本語の不適切なエンコード、存在しない共有、利用者ごとに異なるドライブ文字は、ポリシー以前にリンク失敗の原因になります。
MicrosoftのEdgeポリシーURLパターン仕様でも、fileスキームのパスはスラッシュで始める必要があり、file://dir/myfile.htmlのような形式は無効、ローカルパスならfile:///dir/myfile.htmlのようにする必要があると説明されています。ただしURLAllowlistへfile://*を入れれば解決するという話ではなく、同ポリシー文書はfileワイルドカードが期待どおり動かないと注意しています。用途に合う専用ポリシーを使います。
IntranetFileLinksEnabledの対象条件
- Microsoft Edge 95以降のWindowsであること。macOS、Android、iOSは対象外
- リンク元がイントラネットゾーンとして認識されるHTTPSページであること
- リンク先のファイルまたはディレクトリもイントラネットゾーンとして扱われること
- 管理ポリシーIntranetFileLinksEnabledが有効に適用されていること
- Windowsユーザーが対象共有へアクセスする権限を持ち、名前解決とネットワーク接続が成立すること
- 外部プロトコル起動の確認が表示される場合、組織の指示に従って判断すること
Edgeはイントラネットゾーンの定義にInternet Explorerのゾーン構成を使います。つまり、Edgeのポリシーだけを有効にしても、リンク元がインターネットゾーン扱いなら対象になりません。ゾーンマッピングはセキュリティ境界の一部なので、ユーザーが勝手に社内サイトをイントラネットへ追加するのではなく、管理者が信頼範囲と対象を決めてGPO等で配布します。広いワイルドカードで全社ドメインを信頼扱いにしないでください。
最初にEdgeを更新する
過去に特定バージョンの不具合情報があっても、2026年の端末を2024年の121系へ戻すのは適切ではありません。古いブラウザーはその後のセキュリティ修正を失います。組織のStableチャネルと更新ポリシーに従って最新版へ更新し、Edgeを完全に閉じて再度開き、再現性を確認します。管理端末では強制更新を個人判断で迂回せず、Edge管理者へ現在版と更新チャネルを伝えます。
更新前後で、動作した最後のEdgeバージョン、現在バージョン、Windowsビルド、リンク元URL、リンク先URL、エラーやプロンプト、対象人数を記録します。「アップデート後」という時系列だけで原因と断定せず、同時にADMXテンプレート、GPO、ゾーン設定、社内サイトのHTTP→HTTPS変更、共有名やアクセス権が変わっていないかを確認します。
管理ポリシーを公式経路で設定する
WindowsのEdgeポリシーは、Active DirectoryのGPO、ローカルGPO、Intune、Microsoft Edge管理サービスなど組織の管理方式で配布します。Microsoftの構成ガイドはmsedge.admxと対応する言語ファイルを正しいPolicyDefinitionsへ配置し、Administrative TemplatesのMicrosoft Edgeから設定する流れを説明しています。古いADMXを端末ごとに上書きせず、中央ストアとEdge版を管理します。
IntranetFileLinksEnabledの公式GPO名は「Allow intranet zone file URL links from Microsoft Edge to open in Windows File Explorer」で、パスはMicrosoft EdgeのContent settingsです。必須ポリシーとして有効にします。レジストリのSOFTWARE\Policies\Microsoft\Edgeへ値を直接書く情報も公式リファレンスにはありますが、GPO/MDMがある環境で手書きすると適用元とロールバックが不明になるため、管理基盤を優先します。
ポリシー適用をedge://policyで確認する
対象端末でEdgeを開き、edge://policyを表示します。IntranetFileLinksEnabledが一覧にあり、値が有効で、エラーがないかを確認します。GPO変更後は通常の更新間隔を待つか、管理者がgpupdate /forceを実行し、Edgeを閉じて再度開きます。Microsoftの構成ガイドも、適用済みポリシーをedge://policyで検証する手順を案内しています。
gpupdate /force
コマンドはドメインGPOを設計するものではなく、既に配布されたポリシーの更新を促すものです。実行しても一覧に出ない場合は、対象OU、ユーザー/コンピュータースコープ、セキュリティフィルター、中央ストアのADMX、Intuneとの競合を管理者が確認します。ポリシー一覧のスクリーンショットには組織名や内部URLが含まれるため、公開せず管理窓口へ共有します。
動作テストを段階的に行う
本番ページを直ちに変更せず、同じイントラネットゾーンのHTTPSテストページへ、権限を限定したテスト共有のフォルダーリンクを1つ置きます。ディレクトリURLとファイルURLの両方を試し、Explorerが開く、親フォルダーで対象ファイルが選択される、アクセス権がない利用者にはWindows側で拒否されることを確認します。実行ファイルやスクリプトを対象にせず、無害なテキストまたはPDFで検証します。
利用者が「常に開く」に相当する確認を選べる場合、サイト/プロトコル単位の判断が残る可能性があります。共有PCや高セキュリティ環境では、外部プロトコル確認の別ポリシーとの関係を管理者が評価します。プロンプトを消すことを目的に広範な例外を配るのではなく、なぜ必要か、どのサイトからどの共有だけを開くかを文書化します。
開かないときの切り分け手順
1. リンク単体を確認する
許可された環境でアドレスバーへfile URLを入力し、共有の存在、名前解決、アクセス権を確認します。単体でも開けなければ、Edgeのリンク起動ではなくWindows/ネットワーク共有側の問題です。UNCパスをエクスプローラーへ直接入力しても開けない場合、ファイルサーバー、VPN、SMB、資格情報、共有・NTFS権限を管理者へ渡します。
2. リンク元のHTTPSとゾーンを比較する
動くページと動かないページのスキーム、完全修飾名、ゾーン、リダイレクト先を比較します。リンク元がHTTP、インターネットゾーン、IPアドレス、localhostなら、対象条件から外れます。IPや短縮名を無理にイントラネットへ分類するのではなく、社内DNSの正式名と有効なHTTPS証明書を使う構成へ寄せます。
3. ポリシーの値とソースを確認する
edge://policyで値だけでなく、ポリシーのスコープ、レベル、ソース、エラーを確認します。ユーザーとデバイス、GPOとクラウド管理に競合がある場合、管理経路の優先順位で予想外の値になることがあります。レジストリエディターで値を直して一時的に見かけを合わせると、次の更新で戻り、原因が隠れるため行いません。
4. Edgeプロファイルと再起動を確認する
ポリシーはプロファイル単位で適用される項目があり、Microsoftアカウントでサインインしたプロファイルにもこのポリシーは適用可能と公式ページに記載されています。実際に業務で使うプロファイルのedge://policyを確認し、開いている全Edgeウィンドウを閉じて再起動します。InPrivateやゲストでの挙動だけを本番の結論にしません。
HSTSリセットが解決策ではない理由
HSTSはWebサイトへHTTPS接続を強制する仕組みに関係し、イントラネットHTTPSページからfile URLをExplorerで開くためのIntranetFileLinksEnabledとは別の制御です。edge://net-internals/#hstsで状態を消しても、ポリシーが未適用、ゾーン対象外、共有権限不足という根本原因は直りません。正しいHTTPS設定を壊す可能性があるため、ローカルリンク問題の定型手順として実行しないでください。
証明書エラーの社内サイトを通すためにHSTSや証明書警告を迂回するのも危険です。リンク元は有効なHTTPSと信頼できる証明書を整備し、証明書チェーン、時刻、名前の不一致をサイト管理者が修正します。ローカルファイルを開く利便性のためにWebの安全性を下げる設計は採用しません。
Edgeのロールバックを避ける
ブラウザーのダウングレードは、新しい脆弱性修正と管理機能を失い、更新サービスとの競合を起こす可能性があります。特定版での不具合が疑われる場合は、組織管理下のBetaまたは別検証チャネルで再現を比較し、Stableは更新を維持します。Microsoftの展開ガイドも、問題時に別チャネルで業務を継続しつつ検証する考え方を示しています。一般利用者が非公式インストーラーを探して旧版固定しないでください。
やむを得ず企業サポートとロールバックを検討する場合も、Microsoftのサポート指示、更新ポリシー、期間、再更新条件、セキュリティ評価を揃えます。本記事では旧版のダウンロード先や更新停止手順は案内しません。現行ポリシーが非推奨である以上、復旧と並行してfileリンク依存を減らす移行計画が必要です。
長期的な代替設計
file URLは、利用者のWindows資格情報、社内ネットワーク、SMB共有、ゾーン、ブラウザーポリシーに強く依存します。文書をSharePoint、Teams、社内HTTPSポータル、文書管理システムへ置き、通常のHTTPSリンクでアクセスさせると、ブラウザー、モバイル、社外アクセス、監査、共有制御を統一しやすくなります。リンク先を移す際は権限と機密区分を再設計します。
すぐ移行できない場合は、対象サイトと共有を限定し、リンク一覧、所有者、利用者、機密度、代替URLを棚卸しします。非推奨ポリシーが将来削除された場合に止まる業務を優先順位付けし、互換機能を恒久前提にしないでください。ローカルアプリ起動や実行ファイル配布が目的なら、Webページのfileリンクではなく、正式なアプリ配布・プロトコルハンドラー・ポータル機能を検討します。
セキュリティ上の注意
- インターネットサイトや広すぎるドメインをイントラネットゾーンへ追加しない
- fileリンクから実行ファイル、スクリプト、ショートカットを直接起動する運用を作らない
- 共有とNTFSの最小権限を維持し、ブラウザーポリシーをアクセス制御の代わりにしない
- 資格情報をURLへ埋め込まず、共有パスや内部ホスト名を外部へ公開しない
- HSTS、SmartScreen、ダウンロード保護、証明書検証をローカルリンク目的で無効化しない
- ポリシー変更は検証OUから始め、不要になったら未構成へ戻す
ロールバックとエスカレーション
検証用にポリシーを有効化して改善しなかった場合は、変更したGPO/Intune設定を元の値へ戻し、ポリシー更新後にedge://policyから消えた、または元の値になったことを確認します。ゾーンマッピング、HTTPSサイト、共有権限も変更したなら、それぞれ別に戻して影響を確認します。一括で複数設定を戻すと、どれが原因か分からなくなるため変更記録を使います。
非推奨ポリシーが新しいEdgeで動かない、複数端末で更新後に同時発生、ポリシー一覧にエラー、管理ソース競合、イントラネットゾーン設計の変更が必要、共有権限やSMB障害がある場合はEdge/Active Directory/ファイルサーバー管理者へエスカレーションします。Edge版、Windows版、リンク元とリンク先(機密部分を伏せる)、edge://policy結果、発生時刻、対象範囲を添えます。
よくある質問
IntranetFileLinksEnabledを有効にすればどのfileリンクも開きますか
いいえ。Windows上で、イントラネットゾーンのHTTPSページからイントラネットゾーンのfile URLを開く条件に限定されます。インターネットサイト、HTTP、localhost、権限のない共有は対象外または失敗します。
ファイルをEdge内で直接開くポリシーですか
公式説明では、ファイルURLならWindowsエクスプローラーで親フォルダーを開いてファイルを選択し、ディレクトリURLならそのフォルダーを開きます。Webページ内へファイル内容を表示する機能ではありません。
HSTSを削除すると直りますか
HSTSとfileリンク用ポリシーは別です。HSTS削除は対象条件や共有権限を直さず、HTTPS保護へ悪影響を与え得ます。実施せず、edge://policy、リンク元HTTPS、ゾーン、URL形式を確認してください。
現在も使い続けてよいですか
2026年のEdgeポリシー一覧では非推奨です。短期の互換策として範囲を限定し、所有者と期限を決めて、SharePointや社内HTTPSポータルなど通常のWebリンクへ移行するのが安全です。
まとめ
Edgeのfileリンクは、最新版へ更新したうえで、リンク元がイントラネットHTTPS、リンク先がイントラネットfile URL、IntranetFileLinksEnabledが管理ポリシーとして有効、共有権限がある、という条件を順に確認します。HSTS消去や旧版固定は行いません。ポリシーは現在非推奨なので、復旧を短期策とし、HTTPS文書基盤への移行を並行して進めてください。

コメント