Microsoft Edge 151で追加されたProcessIsolationEnabledは、Windows版Edgeの実行中プロセスを、デバイス上のほかのアプリケーションから保護するための管理ポリシーです。
セキュリティを重視する組織では有効化を検討できますが、最初から全端末へ展開するのは避けるべきです。ウイルス対策ソフト、スクリーンリーダー、ウィンドウ管理ツールなどとの互換性を確認し、検証端末から段階的に適用するのが安全です。
特に注意したいのは、未構成が「無効」を意味しない点です。未構成の場合、Microsoft EdgeはMicrosoftによる段階的なロールアウトに従います。有効・無効の状態を組織で固定したい場合は、ポリシーを明示的に設定する必要があります。(Microsoft Learn)
Edge 151で追加されたProcessIsolationEnabledとは
Microsoft Edge Stable 151.0.4129.59は、2026年7月31日に公開されました。このバージョンで追加された新しい管理ポリシーの一つが、ProcessIsolationEnabledです。(Microsoft Learn)
主な仕様は次のとおりです。
| 項目 | 内容 |
|---|---|
| ポリシー名 | ProcessIsolationEnabled |
| 表示名 | Enable Process Isolation/プロセス分離を有効にする |
| 対応バージョン | Microsoft Edge 151以降 |
| 対応OS | Windows |
| macOS・Android・iOS | 非対応 |
| データ型 | Boolean |
| 必須ポリシー | 対応 |
| 推奨ポリシー | 非対応 |
| プロファイル単位 | 非対応 |
| 動的なポリシー更新 | 非対応 |
| 反映タイミング | Microsoft Edgeの再起動後 |
| ADMXファイル | msedge.admx |
| レジストリ値 | REG_DWORD |
ProcessIsolationEnabledは、特定のEdgeプロファイルだけに設定するポリシーではありません。また、ユーザーが変更できる「推奨ポリシー」としては利用できず、管理者が強制する必須ポリシーとして構成します。(Microsoft Learn)
ProcessIsolationEnabledを有効にすると何が変わるのか
ProcessIsolationEnabledを有効にすると、Microsoft Edgeはプロセス分離を使用し、デバイス上のほかのアプリケーションが次の操作を行うことを防ぎやすくなります。
- 実行中のMicrosoft Edgeプロセスの内容を読み取る
- 実行中のMicrosoft Edgeプロセスの内容を変更する
- Microsoft Edgeが使用している暗号化データへアクセスする
つまり、Webサイト同士を分離するだけでなく、Windows上で動作する別のアプリケーションとEdgeプロセスの境界を強化するポリシーです。ブラウザーに保存・処理される機密情報を保護する追加の防御層として利用できます。(Microsoft Learn)
サイト分離ポリシーとは目的が異なる
ProcessIsolationEnabledは、SitePerProcessなどのサイト分離ポリシーと混同しやすいため注意が必要です。
| ポリシー | 主な分離対象 | 保護の目的 |
|---|---|---|
| ProcessIsolationEnabled | Windows上のほかのアプリとEdgeプロセス | 外部アプリによるEdgeプロセスの読み取りや変更を防ぐ |
| SitePerProcess | 異なるWebサイトのコンテンツ | Webサイトを別々のプロセスで動作させる |
| OriginKeyedProcessesEnabled | 異なるオリジンのコンテンツ | 同一サイト内も含め、オリジン単位の分離を強化する |
ProcessIsolationEnabledは、Webページをどのプロセスに配置するかを制御するポリシーではありません。Edgeの外側にあるアプリケーションからEdgeプロセスを守るための設定と理解すると、違いが分かりやすくなります。(Microsoft Learn)
Enabled・Disabled・未構成の違い
ProcessIsolationEnabledは、設定状態によって動作が明確に異なります。
| 設定状態 | 動作 | 適したケース |
|---|---|---|
| Enabled | プロセス分離を強制的に有効化 | セキュリティ状態を統一したい組織 |
| Disabled | プロセス分離を強制的に無効化 | 互換性問題を回避する必要がある環境 |
| 未構成 | Microsoftの既定ロールアウトに従う | Microsoftの段階展開をそのまま受け入れる環境 |
未構成とDisabledは同じではない
未構成の場合、プロセス分離が常に無効になるわけではありません。Microsoftの段階的なロールアウト対象になった端末では、将来的に有効化される可能性があります。
そのため、次のように判断します。
確実に有効化したい場合
ProcessIsolationEnabledをEnabledに設定します。
互換性問題のため確実に停止したい場合
ProcessIsolationEnabledをDisabledに設定します。
Microsoftの既定動作へ戻したい場合
ポリシーそのものを未構成に戻します。
障害発生時にレジストリ値を削除するだけでは、プロセス分離が確実に無効になるとは限りません。緊急回避では、まずDisabledを明示的に設定する方が状態を管理しやすくなります。(Microsoft Learn)
Edge 151でProcessIsolationEnabledを構成する方法
ProcessIsolationEnabledは、主に次の方法で構成できます。
- Active Directoryまたはローカルグループポリシー
- Windowsレジストリ
- Microsoft Intuneの設定カタログ
組織で継続的に管理する場合は、GPOまたはIntuneを使用します。レジストリの直接設定は、検証端末やスクリプトによる先行展開に適しています。
設定前にEdgeとADMXを更新する
最初に、対象端末のMicrosoft Edgeが151以降になっていることを確認します。
アドレスバーに次のURLを入力すると、現在のバージョンを確認できます。
edge://settings/help
グループポリシーを使用する場合は、ProcessIsolationEnabledを収録した新しいMicrosoft Edge管理用テンプレートも必要です。古いmsedge.admxを使用していると、Edge本体が151以降でもポリシー項目が表示されません。
管理用テンプレートを更新するときは、次の両方を入れ替えます。
msedge.admx
msedge.adml
ドメインのセントラルストアを使用している場合、代表的な配置先は次のとおりです。
\\ドメイン名\SYSVOL\ドメイン名\Policies\PolicyDefinitions
ローカルコンピューターだけで使用する場合は、通常、次のフォルダーへ配置します。
C:\Windows\PolicyDefinitions
msedge.admlは、ja-JPなど対応する言語フォルダーへ配置してください。(Microsoft Learn)
グループポリシーで有効化する手順
Active DirectoryのGPOまたはローカルグループポリシーで設定する手順は次のとおりです。
- グループポリシー管理エディターまたは
gpedit.mscを開きます。 - 端末単位なら「コンピューターの構成」、ユーザー単位なら「ユーザーの構成」を選択します。
- 「管理用テンプレート」を開きます。
- 「Microsoft Edge」を開きます。
- 「プロセス分離を有効にする」または「Enable Process Isolation」を開きます。
- 「有効」を選択します。
- 「適用」「OK」の順に選択します。
- 対象端末でグループポリシーを更新します。
- Microsoft Edgeを完全に終了し、再起動します。
グループポリシーを手動更新する場合は、管理者権限のコマンドプロンプトまたはPowerShellで次のコマンドを実行します。
gpupdate /force
設定先は「Microsoft Edge」直下です。ProcessIsolationEnabledは推奨ポリシーに対応していないため、「Microsoft Edge – 既定の設定(ユーザーがオーバーライドできます)」側には表示されません。(Microsoft Learn)
レジストリでProcessIsolationEnabledを設定する方法
レジストリでは、次の場所にDWORD値を作成します。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
値の名前と種類は次のとおりです。
| 項目 | 設定値 |
|---|---|
| 値の名前 | ProcessIsolationEnabled |
| 種類 | REG_DWORD |
| 有効 | 1 |
| 無効 | 0 |
| 未構成 | 値を削除 |
PowerShellで有効化する
管理者権限でPowerShellを開き、次のコマンドを実行します。
$Path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'
New-Item -Path $Path -Force | Out-Null
New-ItemProperty `
-Path $Path `
-Name 'ProcessIsolationEnabled' `
-PropertyType DWord `
-Value 1 `
-Force | Out-Null
設定後、Microsoft Edgeを再起動します。
明示的に無効化する
互換性問題などでプロセス分離を確実に無効化する場合は、値を0にします。
$Path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'
New-Item -Path $Path -Force | Out-Null
New-ItemProperty `
-Path $Path `
-Name 'ProcessIsolationEnabled' `
-PropertyType DWord `
-Value 0 `
-Force | Out-Null
Microsoftの既定動作へ戻す
ポリシーを未構成に戻す場合は、値を削除します。
$Path = 'HKLM:\SOFTWARE\Policies\Microsoft\Edge'
Remove-ItemProperty `
-Path $Path `
-Name 'ProcessIsolationEnabled' `
-ErrorAction SilentlyContinue
値を削除すると、Disabledではなく、Microsoftの段階的なロールアウトに従う状態へ戻ります。
GPOやIntuneでも同じポリシーを配布している場合、手動で変更したレジストリ値は次回のポリシー更新で上書きされる可能性があります。恒久的な変更は、レジストリではなく配布元のGPOまたはIntuneで行ってください。(Microsoft Learn)
IntuneでProcessIsolationEnabledを配布する方法
Microsoft Intuneでは、設定カタログを使用してMicrosoft Edgeポリシーを配布できます。
基本的な流れは次のとおりです。
- Microsoft Intune管理センターを開きます。
- 「デバイス」を選択します。
- 「構成」から新しいポリシーを作成します。
- プラットフォームに「Windows 10以降」を選択します。
- プロファイルの種類に「設定カタログ」を選択します。
- 設定の追加画面を開きます。
ProcessIsolationEnabledまたはProcess Isolationで検索します。- 該当するMicrosoft Edgeポリシーを追加します。
- 有効化し、検証用のデバイスグループへ割り当てます。
- 問題がないことを確認してから対象グループを拡大します。
新しいポリシーが設定カタログの検索結果に表示されない場合は、テナント側への提供状況を確認してください。先行して検証する必要がある場合は、前述したレジストリ設定用PowerShellスクリプトを、限定したテストグループへ配布する方法もあります。
Intuneの設定カタログでは、いきなり全ユーザーや全デバイスへ割り当てず、検証用のMicrosoft Entraデバイスグループを作成して段階展開するのが安全です。(Microsoft Learn)
ProcessIsolationEnabledが反映されたか確認する
設定後は、レジストリだけでなくMicrosoft Edge側でも適用状態を確認します。
アドレスバーに次のURLを入力します。
edge://policy
ポリシー一覧で、次の項目を探します。
ProcessIsolationEnabled
確認するポイントは次のとおりです。
| 確認項目 | 期待する状態 |
|---|---|
| ポリシー名 | ProcessIsolationEnabled |
| 有効時の値 | trueまたは1 |
| 無効時の値 | falseまたは0 |
| レベル | Mandatory |
| スコープ | MachineまたはUser |
| ステータス | エラーが表示されていない |
edge://policyでポリシーを再読み込みすると、GPOや管理サービスから受信した設定を確認できます。ただし、ProcessIsolationEnabledは動的なポリシー更新に対応していません。
ポリシー一覧へ値が表示されても、実際のプロセス分離の動作はEdgeを再起動するまで切り替わりません。設定変更後は、開いているEdgeウィンドウをすべて閉じてから起動し直してください。(Microsoft Learn)
全社展開前に確認すべき互換性
Microsoftは、Process Isolationを有効化すると、Edgeプロセスへの挿入や変更に依存するサードパーティ製アプリケーションと互換性問題が発生する可能性があると説明しています。
具体例として挙げられているのは、次の種類のアプリケーションです。
- ウイルス対策アプリケーション
- スクリーンリーダー
- ウィンドウ管理アプリケーション
これらのアプリケーションが必ず動作しなくなるわけではありません。しかし、Edgeプロセスを検査・補助・制御する仕組みを使用している製品では、事前検証が必要です。(Microsoft Learn)
推奨するテスト項目
| テスト対象 | 確認する内容 |
|---|---|
| ウイルス対策・セキュリティ製品 | Web保護が有効なままか、Edgeのクラッシュや警告が発生しないか |
| スクリーンリーダー | 見出し、リンク、フォーム、PDFを正常に読み上げられるか |
| ウィンドウ管理ツール | スナップ、複数画面、ウィンドウ移動が正常に動くか |
| 社内Webシステム | サインイン、ファイル添付、ダウンロード、印刷が正常か |
| 認証機能 | シングルサインオンやクライアント証明書を利用できるか |
| Web会議 | カメラ、マイク、画面共有が正常に動くか |
| Edge拡張機能 | 業務用拡張機能が有効で、主要操作を実行できるか |
| PDF業務 | 表示、入力、保存、印刷が正常か |
特にスクリーンリーダー利用者がいる組織では、一般利用者だけで検証を完了させないことが重要です。アクセシビリティ環境を独立した検証グループとして扱い、実際の操作方法で確認してください。
安全に展開するための手順
ProcessIsolationEnabledは、次の順序で展開するとリスクを抑えられます。
検証対象を整理する
最初に、端末へ導入されているセキュリティ製品、アクセシビリティツール、ウィンドウ管理ツールを確認します。
製品名だけでなく、バージョンも記録してください。同じ製品でも、古いバージョンだけで問題が発生する可能性があります。
少数の端末でEnabledにする
情報システム担当者の端末など、問題が発生しても切り戻しやすいグループで有効化します。
この段階では、一般的なWeb閲覧だけでなく、社内システム、印刷、ファイル操作、Web会議などの日常業務を一通り実行します。
利用環境別に対象を広げる
問題がなければ、次のように利用環境を分けて展開します。
- 標準構成の一般業務端末
- 特殊なセキュリティ製品を使用する端末
- スクリーンリーダーなどを使用する端末
- 重要業務システム専用端末
- 全社端末
同じ部門だけで検証するのではなく、端末構成や利用ソフトが異なるグループを含めることが重要です。
ロールバック方法を準備する
問題が発生した場合は、ProcessIsolationEnabledをDisabled、つまりレジストリ値0に設定してEdgeを再起動します。
単にポリシーを削除するとMicrosoftの段階的ロールアウトへ戻るため、障害回避を目的とする場合は、まずDisabledを明示してください。
よくあるトラブルと対処方法
グループポリシーにProcessIsolationEnabledが表示されない
主な原因は、msedge.admxまたはmsedge.admlが古いことです。
Edge本体だけを151へ更新しても、グループポリシーの管理用テンプレートは自動的に更新されません。最新のポリシーテンプレートを取得し、セントラルストアまたはローカルのPolicyDefinitionsフォルダーを更新してください。
ADMXだけを更新し、言語別のADMLを更新していない場合も、表示エラーや項目不足の原因になります。
ポリシーは表示されるが動作が変わらない
ProcessIsolationEnabledは、Edgeの起動時に適用されます。Edgeを開いたままポリシーを変更した場合は、再起動が必要です。
edge://policyに値が表示されたことだけで判断せず、すべてのEdgeウィンドウを閉じてから再度起動してください。
有効化後にウイルス対策ソフトや支援ツールが動かない
一度ProcessIsolationEnabledをDisabledに設定し、Edgeを再起動して現象が解消するか確認します。
Disabledで解消する場合は、利用しているサードパーティ製品の提供元へ、Edge 151のProcess Isolation対応状況を確認してください。問題が解消するまで全社展開は停止します。
macOSで設定できない
ProcessIsolationEnabledが対応しているのはWindows版Edge 151以降です。macOS、Android、iOSではサポートされていません。macOS用の構成プロファイルへ同名設定を追加しても、Windows版と同じ管理はできません。(Microsoft Learn)
Extended Stableでポリシーが動作しない
ポリシーが利用できるのは、Edge本体が151以降になってからです。
2026年7月31日時点のリリースノートでは、通常のStableチャネルが151、Extended Stableチャネルが150でした。Extended Stableを利用している組織は、管理用テンプレートだけでなく、対象端末のEdgeメジャーバージョンも確認してください。(Microsoft Learn)
まず検証グループで有効化し、未構成との違いを理解する
ProcessIsolationEnabledは、Edgeプロセスをほかのアプリケーションから保護するためのセキュリティポリシーです。Windows版Microsoft Edge 151以降で利用でき、GPO、レジストリ、Intuneから構成できます。
導入時は、次の順番で進めます。
- 対象端末がEdge 151以降か確認する
- 最新のmsedge.admxとmsedge.admlを用意する
- 少数の検証端末でEnabledにする
- Edgeを再起動する
edge://policyで適用状態を確認する- ウイルス対策ソフトやスクリーンリーダーとの互換性を確認する
- 問題がなければ段階的に対象を広げる
互換性問題が発生した場合は、ポリシーを削除するのではなく、まずDisabledへ切り替えてください。未構成は無効ではなく、Microsoftの段階的なロールアウトへ戻る設定です。

コメント