GPOで新EdgeのIEモードを一元管理する方法|Windows11でIEが廃止されても怖くない

Windows 11でIE11デスクトップアプリが使えなくても、必要な社内サイトだけをMicrosoft EdgeのIEモードへ切り替えられます。組織管理では、IE統合を有効にし、Enterprise Mode Site List v.2へ対象URLと互換モードを登録し、GPOでサイトリストを配布します。利用者が30日ごとに手動登録するローカルリストではなく、所有者・版・テスト・廃止計画を持つ企業リストを正本にします。

IEモードは延命策です。Microsoftはサポート対象OS上で少なくとも2029年までの支援と、終了前1年以上の通知を示していますが、古いActiveX、TLS、認証、Java等の依存を恒久化せず、サイト改修計画を並行してください。

目次

IEモードの仕組み

Edgeは通常のサイトをChromiumエンジンで表示し、企業サイトリストに指定したレガシーサイトだけをIE11のTrident MSHTMLエンジンで表示します。IEアイコンがタブに出ます。IE11アプリを起動するのではなく、Edge内の互換機能です。

IEモードはActiveX、文書モード、一部IE設定を支援しますが、IEツールバー等の全機能を再現するわけではありません。サポート終了済みのSilverlightや古いJavaをIEモードが安全にすることもありません。依存コンポーネントのサポートを個別に確認します。

対象サイトを棚卸しする

  • URL、所有部門、利用人数、業務重要度、利用時間
  • 必要なActiveX/BHO/文書モード/Java/証明書/ファイル操作
  • 認証先、SSO、リダイレクト、Cookie、ポップアップ、別ドメイン
  • Edgeモードで失敗する具体的な操作とエラー
  • アプリ/OS/コンポーネントのサポート期限
  • 改修担当、移行予算、IEモード終了条件と目標日

「古そうだからIEモード」ではなく、Edgeモードで機能テストし、必要なサイトだけ登録します。ドメイン全体をIEモードにすると、同じホスト上の新しいページまで旧エンジンへ入り、性能・安全性・互換性を下げます。パス単位の登録を検討します。

Edge管理テンプレートを配置する

  1. Microsoft公式から現行MSEdge.admxと対応ADMLを取得します。
  2. 中央ストアをバックアップし、既存Edgeテンプレートとの差分を検証します。
  3. GPMCでMicrosoft EdgeのConfigure Internet Explorer integrationとConfigure the Enterprise Mode Site Listを確認します。
  4. EdgeとWindowsをサポートされる更新状態へ揃えます。

テンプレートの配置だけでIEモードは有効になりません。サイトリスト作成、ホスティング、GPO、クライアント取得、サイト機能テストが必要です。変更担当とWebアプリ所有者を分けず、共同レビューします。

Enterprise Site Listを作る

現行のEdge内Enterprise Site List Managerはedge://compat/SiteListManagerから使え、v.2スキーマでサイトを追加・編集・XML出力できます。アクセス自体を管理ポリシーで制御できます。管理端末だけで編集し、一般利用者へ公開しません。

  1. サイトの正規URLまたは必要なパスを追加します。
  2. Open inをIE mode、MSEdge、Configurable、None等から目的に合わせて選びます。
  3. Compat ModeはDefaultから試し、必要な場合だけIE8 Enterprise、IE7 Enterprise等へ下げます。
  4. SSOや認証リダイレクト先はneutral site(Open in None)を検討します。
  5. コメント、所有者、テスト結果、廃止予定を別台帳とXML版に記録します。
  6. XML previewで内容を確認し、版番号を増やして検証先へ発行します。

MicrosoftのFAQは、まずDefaultモード、次に必要に応じIE8 Enterprise、IE7 Enterpriseを試す考え方を示しています。動けば最古モードに固定するのではなく、より新しいロジックで動く最小互換設定を選びます。

サイトリストを配布する

XMLはHTTPSで認証不要またはクライアントが確実に取得できる社内Webへ置く方法が推奨されます。UNCやローカルfile URLも選択肢ですが、到達性、権限、キャッシュ、プロキシ、VPNを考慮します。ファイルの書き込み権限を管理者だけへ限定します。

  1. 検証GPOでConfigure Internet Explorer integrationを有効にし、IE modeを選びます。
  2. Configure the Enterprise Mode Site Listを有効にし、検証XMLのHTTPS URLを指定します。
  3. パイロットOUへリンクし、gpupdate後にEdgeを再起動します。
  4. edge://policyでInternetExplorerIntegrationLevelとSiteListを確認します。
  5. edge://compat/enterpriseで取得URL、サイトリスト版、更新時刻、登録内容を確認します。
  6. 対象サイトの全業務操作とEdgeモードへ戻る遷移を試します。

認証とナビゲーション

IEモードページからSSOサーバーや別ドメインへ移動すると、Edge/IEエンジン間でセッションが分かれ、再認証やループが起きることがあります。認証サーバーをneutral siteとして設定し、必要なCookie共有だけを公式手順で構成します。永続Cookie等には制限があります。

window.open、POST、ファイル添付、ポップアップ、戻る、別タブ、ダウンロード、印刷を試します。エンジン切り替え時にフォームデータやヘッダーがどう渡るかはEdgeとWindowsの版に依存します。ユーザー名・パスワードをテストログへ残しません。

本番展開

  • 業務所有者の受入テストと代表データ
  • Edge/Windows更新後の回帰テスト
  • サイトリスト取得失敗時のキャッシュと復旧
  • XML版の発行承認、改ざん監視、ロールバック
  • ヘルプデスクがedge://compat/enterpriseを確認する手順
  • IEモード件数、障害、改修進捗、廃止候補の月次レビュー

本番とパイロットのリストURLを分けると変更を安全に試せます。Microsoft EdgeのサイトリストポリシーはIE側リストより優先するため、二重管理時はどれが有効かを確認します。

エラー時の確認

  • Could not retrieve EMIE site list: URL、TLS、認証、プロキシ、Cookie、MIMEを確認
  • Edgeモードで開く: URL一致、版、Open in、ポリシー、キャッシュを確認
  • ログインループ: neutral site、Cookie共有、リダイレクトを確認
  • 表示崩れ: document mode、互換表示、X-UA-Compatibleを確認
  • ポップアップ失敗: navigation、no-merge、サイズ、信頼ゾーンを確認
  • 一部端末だけ: Edge/Windows版、GPO範囲、サイトリスト取得時刻を比較

移行を終わらせる

IEモードで動いた時点を完了にせず、対象機能、依存ActiveX、ブラウザー固有コード、サポート期限を改修バックログへ登録します。アクセス数の少ないサイトを廃止し、利用中サイトは標準HTML、最新認証、サポート済みTLSへ移します。

サイト改修後は、パイロットでOpen in MSEdgeへ変更し、全操作を確認してからIEモード登録を削除します。サイトリスト縮小率と期限超過をKPIにし、IEモードを一元管理しながら依存自体を減らすことが最終目標です。

公式情報・参考資料

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次