Edge 151のProcessIsolationEnabled設定方法|プロセス分離の効果と注意点

Microsoft Edge 151で追加されたProcessIsolationEnabledは、Windows版Edgeの実行中プロセスを、デバイス上のほかのアプリケーションから保護するための管理ポリシーです。

セキュリティを重視する組織では有効化を検討できますが、最初から全端末へ展開するのは避けるべきです。ウイルス対策ソフト、スクリーンリーダー、ウィンドウ管理ツールなどとの互換性を確認し、検証端末から段階的に適用するのが安全です。

特に注意したいのは、未構成が「無効」を意味しない点です。未構成の場合、Microsoft EdgeはMicrosoftによる段階的なロールアウトに従います。有効・無効の状態を組織で固定したい場合は、ポリシーを明示的に設定する必要があります。(Microsoft Learn)

目次

Edge 151で追加されたProcessIsolationEnabledとは

Microsoft Edge Stable 151.0.4129.59は、2026年7月31日に公開されました。このバージョンで追加された新しい管理ポリシーの一つが、ProcessIsolationEnabledです。(Microsoft Learn)

主な仕様は次のとおりです。

項目内容
ポリシー名ProcessIsolationEnabled
表示名Enable Process Isolation/プロセス分離を有効にする
対応バージョンMicrosoft Edge 151以降
対応OSWindows
macOS・Android・iOS非対応
データ型Boolean
必須ポリシー対応
推奨ポリシー非対応
プロファイル単位非対応
動的なポリシー更新非対応
反映タイミングMicrosoft Edgeの再起動後
ADMXファイルmsedge.admx
レジストリ値REG_DWORD

ProcessIsolationEnabledは、特定のEdgeプロファイルだけに設定するポリシーではありません。また、ユーザーが変更できる「推奨ポリシー」としては利用できず、管理者が強制する必須ポリシーとして構成します。(Microsoft Learn)

ProcessIsolationEnabledを有効にすると何が変わるのか

ProcessIsolationEnabledを有効にすると、Microsoft Edgeはプロセス分離を使用し、デバイス上のほかのアプリケーションが次の操作を行うことを防ぎやすくなります。

  • 実行中のMicrosoft Edgeプロセスの内容を読み取る
  • 実行中のMicrosoft Edgeプロセスの内容を変更する
  • Microsoft Edgeが使用している暗号化データへアクセスする

つまり、Webサイト同士を分離するだけでなく、Windows上で動作する別のアプリケーションとEdgeプロセスの境界を強化するポリシーです。ブラウザーに保存・処理される機密情報を保護する追加の防御層として利用できます。(Microsoft Learn)

サイト分離ポリシーとは目的が異なる

ProcessIsolationEnabledは、SitePerProcessなどのサイト分離ポリシーと混同しやすいため注意が必要です。

ポリシー主な分離対象保護の目的
ProcessIsolationEnabledWindows上のほかのアプリとEdgeプロセス外部アプリによるEdgeプロセスの読み取りや変更を防ぐ
SitePerProcess異なるWebサイトのコンテンツWebサイトを別々のプロセスで動作させる
OriginKeyedProcessesEnabled異なるオリジンのコンテンツ同一サイト内も含め、オリジン単位の分離を強化する

ProcessIsolationEnabledは、Webページをどのプロセスに配置するかを制御するポリシーではありません。Edgeの外側にあるアプリケーションからEdgeプロセスを守るための設定と理解すると、違いが分かりやすくなります。(Microsoft Learn)

Enabled・Disabled・未構成の違い

ProcessIsolationEnabledは、設定状態によって動作が明確に異なります。

設定状態動作適したケース
Enabledプロセス分離を強制的に有効化セキュリティ状態を統一したい組織
Disabledプロセス分離を強制的に無効化互換性問題を回避する必要がある環境
未構成Microsoftの既定ロールアウトに従うMicrosoftの段階展開をそのまま受け入れる環境

未構成とDisabledは同じではない

未構成の場合、プロセス分離が常に無効になるわけではありません。Microsoftの段階的なロールアウト対象になった端末では、将来的に有効化される可能性があります。

そのため、次のように判断します。

確実に有効化したい場合

ProcessIsolationEnabledをEnabledに設定します。

互換性問題のため確実に停止したい場合

ProcessIsolationEnabledをDisabledに設定します。

Microsoftの既定動作へ戻したい場合

ポリシーそのものを未構成に戻します。

障害発生時にレジストリ値を削除するだけでは、プロセス分離が確実に無効になるとは限りません。緊急回避では、まずDisabledを明示的に設定する方が状態を管理しやすくなります。(Microsoft Learn)

Edge 151でProcessIsolationEnabledを構成する方法

ProcessIsolationEnabledは、主に次の方法で構成できます。

  • Active Directoryまたはローカルグループポリシー
  • Windowsレジストリ
  • Microsoft Intuneの設定カタログ

組織で継続的に管理する場合は、GPOまたはIntuneを使用します。レジストリの直接設定は、検証端末やスクリプトによる先行展開に適しています。

設定前にEdgeとADMXを更新する

最初に、対象端末のMicrosoft Edgeが151以降になっていることを確認します。

アドレスバーに次のURLを入力すると、現在のバージョンを確認できます。

edge://settings/help

グループポリシーを使用する場合は、ProcessIsolationEnabledを収録した新しいMicrosoft Edge管理用テンプレートも必要です。古いmsedge.admxを使用していると、Edge本体が151以降でもポリシー項目が表示されません。

管理用テンプレートを更新するときは、次の両方を入れ替えます。

msedge.admx
msedge.adml

ドメインのセントラルストアを使用している場合、代表的な配置先は次のとおりです。

\\ドメイン名\SYSVOL\ドメイン名\Policies\PolicyDefinitions

ローカルコンピューターだけで使用する場合は、通常、次のフォルダーへ配置します。

C:\Windows\PolicyDefinitions

msedge.admlは、ja-JPなど対応する言語フォルダーへ配置してください。(Microsoft Learn)

グループポリシーで有効化する手順

Active DirectoryのGPOまたはローカルグループポリシーで設定する手順は次のとおりです。

  1. グループポリシー管理エディターまたはgpedit.mscを開きます。
  2. 端末単位なら「コンピューターの構成」、ユーザー単位なら「ユーザーの構成」を選択します。
  3. 「管理用テンプレート」を開きます。
  4. 「Microsoft Edge」を開きます。
  5. 「プロセス分離を有効にする」または「Enable Process Isolation」を開きます。
  6. 「有効」を選択します。
  7. 「適用」「OK」の順に選択します。
  8. 対象端末でグループポリシーを更新します。
  9. Microsoft Edgeを完全に終了し、再起動します。

グループポリシーを手動更新する場合は、管理者権限のコマンドプロンプトまたはPowerShellで次のコマンドを実行します。

gpupdate /force

設定先は「Microsoft Edge」直下です。ProcessIsolationEnabledは推奨ポリシーに対応していないため、「Microsoft Edge – 既定の設定(ユーザーがオーバーライドできます)」側には表示されません。(Microsoft Learn)

レジストリでProcessIsolationEnabledを設定する方法

レジストリでは、次の場所にDWORD値を作成します。

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge

値の名前と種類は次のとおりです。

項目設定値
値の名前ProcessIsolationEnabled
種類REG_DWORD
有効1
無効0
未構成値を削除

PowerShellで有効化する

管理者権限でPowerShellを開き、次のコマンドを実行します。

$Path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'

New-Item -Path $Path -Force | Out-Null

New-ItemProperty `
  -Path $Path `
  -Name 'ProcessIsolationEnabled' `
  -PropertyType DWord `
  -Value 1 `
  -Force | Out-Null

設定後、Microsoft Edgeを再起動します。

明示的に無効化する

互換性問題などでプロセス分離を確実に無効化する場合は、値を0にします。

$Path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'

New-Item -Path $Path -Force | Out-Null

New-ItemProperty `
  -Path $Path `
  -Name 'ProcessIsolationEnabled' `
  -PropertyType DWord `
  -Value 0 `
  -Force | Out-Null

Microsoftの既定動作へ戻す

ポリシーを未構成に戻す場合は、値を削除します。

$Path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'

Remove-ItemProperty `
  -Path $Path `
  -Name 'ProcessIsolationEnabled' `
  -ErrorAction SilentlyContinue

値を削除すると、Disabledではなく、Microsoftの段階的なロールアウトに従う状態へ戻ります。

GPOやIntuneでも同じポリシーを配布している場合、手動で変更したレジストリ値は次回のポリシー更新で上書きされる可能性があります。恒久的な変更は、レジストリではなく配布元のGPOまたはIntuneで行ってください。(Microsoft Learn)

IntuneでProcessIsolationEnabledを配布する方法

Microsoft Intuneでは、設定カタログを使用してMicrosoft Edgeポリシーを配布できます。

基本的な流れは次のとおりです。

  1. Microsoft Intune管理センターを開きます。
  2. 「デバイス」を選択します。
  3. 「構成」から新しいポリシーを作成します。
  4. プラットフォームに「Windows 10以降」を選択します。
  5. プロファイルの種類に「設定カタログ」を選択します。
  6. 設定の追加画面を開きます。
  7. ProcessIsolationEnabledまたはProcess Isolationで検索します。
  8. 該当するMicrosoft Edgeポリシーを追加します。
  9. 有効化し、検証用のデバイスグループへ割り当てます。
  10. 問題がないことを確認してから対象グループを拡大します。

新しいポリシーが設定カタログの検索結果に表示されない場合は、テナント側への提供状況を確認してください。先行して検証する必要がある場合は、前述したレジストリ設定用PowerShellスクリプトを、限定したテストグループへ配布する方法もあります。

Intuneの設定カタログでは、いきなり全ユーザーや全デバイスへ割り当てず、検証用のMicrosoft Entraデバイスグループを作成して段階展開するのが安全です。(Microsoft Learn)

ProcessIsolationEnabledが反映されたか確認する

設定後は、レジストリだけでなくMicrosoft Edge側でも適用状態を確認します。

アドレスバーに次のURLを入力します。

edge://policy

ポリシー一覧で、次の項目を探します。

ProcessIsolationEnabled

確認するポイントは次のとおりです。

確認項目期待する状態
ポリシー名ProcessIsolationEnabled
有効時の値trueまたは1
無効時の値falseまたは0
レベルMandatory
スコープMachineまたはUser
ステータスエラーが表示されていない

edge://policyでポリシーを再読み込みすると、GPOや管理サービスから受信した設定を確認できます。ただし、ProcessIsolationEnabledは動的なポリシー更新に対応していません。

ポリシー一覧へ値が表示されても、実際のプロセス分離の動作はEdgeを再起動するまで切り替わりません。設定変更後は、開いているEdgeウィンドウをすべて閉じてから起動し直してください。(Microsoft Learn)

全社展開前に確認すべき互換性

Microsoftは、Process Isolationを有効化すると、Edgeプロセスへの挿入や変更に依存するサードパーティ製アプリケーションと互換性問題が発生する可能性があると説明しています。

具体例として挙げられているのは、次の種類のアプリケーションです。

  • ウイルス対策アプリケーション
  • スクリーンリーダー
  • ウィンドウ管理アプリケーション

これらのアプリケーションが必ず動作しなくなるわけではありません。しかし、Edgeプロセスを検査・補助・制御する仕組みを使用している製品では、事前検証が必要です。(Microsoft Learn)

推奨するテスト項目

テスト対象確認する内容
ウイルス対策・セキュリティ製品Web保護が有効なままか、Edgeのクラッシュや警告が発生しないか
スクリーンリーダー見出し、リンク、フォーム、PDFを正常に読み上げられるか
ウィンドウ管理ツールスナップ、複数画面、ウィンドウ移動が正常に動くか
社内Webシステムサインイン、ファイル添付、ダウンロード、印刷が正常か
認証機能シングルサインオンやクライアント証明書を利用できるか
Web会議カメラ、マイク、画面共有が正常に動くか
Edge拡張機能業務用拡張機能が有効で、主要操作を実行できるか
PDF業務表示、入力、保存、印刷が正常か

特にスクリーンリーダー利用者がいる組織では、一般利用者だけで検証を完了させないことが重要です。アクセシビリティ環境を独立した検証グループとして扱い、実際の操作方法で確認してください。

安全に展開するための手順

ProcessIsolationEnabledは、次の順序で展開するとリスクを抑えられます。

検証対象を整理する

最初に、端末へ導入されているセキュリティ製品、アクセシビリティツール、ウィンドウ管理ツールを確認します。

製品名だけでなく、バージョンも記録してください。同じ製品でも、古いバージョンだけで問題が発生する可能性があります。

少数の端末でEnabledにする

情報システム担当者の端末など、問題が発生しても切り戻しやすいグループで有効化します。

この段階では、一般的なWeb閲覧だけでなく、社内システム、印刷、ファイル操作、Web会議などの日常業務を一通り実行します。

利用環境別に対象を広げる

問題がなければ、次のように利用環境を分けて展開します。

  1. 標準構成の一般業務端末
  2. 特殊なセキュリティ製品を使用する端末
  3. スクリーンリーダーなどを使用する端末
  4. 重要業務システム専用端末
  5. 全社端末

同じ部門だけで検証するのではなく、端末構成や利用ソフトが異なるグループを含めることが重要です。

ロールバック方法を準備する

問題が発生した場合は、ProcessIsolationEnabledをDisabled、つまりレジストリ値0に設定してEdgeを再起動します。

単にポリシーを削除するとMicrosoftの段階的ロールアウトへ戻るため、障害回避を目的とする場合は、まずDisabledを明示してください。

よくあるトラブルと対処方法

グループポリシーにProcessIsolationEnabledが表示されない

主な原因は、msedge.admxまたはmsedge.admlが古いことです。

Edge本体だけを151へ更新しても、グループポリシーの管理用テンプレートは自動的に更新されません。最新のポリシーテンプレートを取得し、セントラルストアまたはローカルのPolicyDefinitionsフォルダーを更新してください。

ADMXだけを更新し、言語別のADMLを更新していない場合も、表示エラーや項目不足の原因になります。

ポリシーは表示されるが動作が変わらない

ProcessIsolationEnabledは、Edgeの起動時に適用されます。Edgeを開いたままポリシーを変更した場合は、再起動が必要です。

edge://policyに値が表示されたことだけで判断せず、すべてのEdgeウィンドウを閉じてから再度起動してください。

有効化後にウイルス対策ソフトや支援ツールが動かない

一度ProcessIsolationEnabledをDisabledに設定し、Edgeを再起動して現象が解消するか確認します。

Disabledで解消する場合は、利用しているサードパーティ製品の提供元へ、Edge 151のProcess Isolation対応状況を確認してください。問題が解消するまで全社展開は停止します。

macOSで設定できない

ProcessIsolationEnabledが対応しているのはWindows版Edge 151以降です。macOS、Android、iOSではサポートされていません。macOS用の構成プロファイルへ同名設定を追加しても、Windows版と同じ管理はできません。(Microsoft Learn)

Extended Stableでポリシーが動作しない

ポリシーが利用できるのは、Edge本体が151以降になってからです。

2026年7月31日時点のリリースノートでは、通常のStableチャネルが151、Extended Stableチャネルが150でした。Extended Stableを利用している組織は、管理用テンプレートだけでなく、対象端末のEdgeメジャーバージョンも確認してください。(Microsoft Learn)

まず検証グループで有効化し、未構成との違いを理解する

ProcessIsolationEnabledは、Edgeプロセスをほかのアプリケーションから保護するためのセキュリティポリシーです。Windows版Microsoft Edge 151以降で利用でき、GPO、レジストリ、Intuneから構成できます。

導入時は、次の順番で進めます。

  1. 対象端末がEdge 151以降か確認する
  2. 最新のmsedge.admxとmsedge.admlを用意する
  3. 少数の検証端末でEnabledにする
  4. Edgeを再起動する
  5. edge://policyで適用状態を確認する
  6. ウイルス対策ソフトやスクリーンリーダーとの互換性を確認する
  7. 問題がなければ段階的に対象を広げる

互換性問題が発生した場合は、ポリシーを削除するのではなく、まずDisabledへ切り替えてください。未構成は無効ではなく、Microsoftの段階的なロールアウトへ戻る設定です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次