Microsoft Edge 152以降では、macOS上でEdgeの全ウィンドウが閉じられたとき、保留中の更新を適用するためにブラウザーをバックグラウンドで自動再起動させるかを、UpdateOnZeroWindowEnabledポリシーで制御できます。
一般的な業務端末では、このポリシーをtrueにして更新の滞留を減らす運用が適しています。一方、業務アプリの検証後にだけ再起動したい端末や、バックグラウンドでの再起動を認めない環境では、falseにしたうえで、更新期限やメンテナンス時間帯を別のポリシーで管理します。
特に注意したいのは、このポリシーはmacOS専用であり、Windows版Edgeではサポートされていない点です。また、更新の確認やダウンロード時間を決めるポリシーではなく、ダウンロード済みの更新を「ウィンドウ0件時に反映するか」を決める設定です。(Microsoft Learn)
UpdateOnZeroWindowEnabledでEdgeの更新タイミングを管理
UpdateOnZeroWindowEnabledは、次の条件がそろったときの動作を制御します。
- Microsoft Edgeに適用待ちの更新がある
- Edgeのブラウザーウィンドウがすべて閉じられている
- 対象端末がmacOSである
- Microsoft Edge 152以降が動作している
macOSでは、ウィンドウを閉じる操作とアプリを終了する操作が分かれています。そのため、ユーザーが最後のEdgeウィンドウを閉じた状態を、更新適用の機会として利用できるようになりました。
設定値ごとの動作は次のとおりです。
| 設定値 | ウィンドウ0件時の動作 | 実務上の意味 |
|---|---|---|
true | 保留中の更新を適用するため、Edgeのバックグラウンド自動再起動が許可される | 更新を早めに反映しやすい |
| 未構成 | trueと同様に、バックグラウンド自動再起動が許可される | Microsoftの既定動作に任せる |
false | ウィンドウをすべて閉じても、更新適用のためのバックグラウンド自動再起動を行わない | 再起動を計画的に管理できる |
trueまたは未構成にしたからといって、ウィンドウを閉じるたびに必ずEdgeが再起動するわけではありません。対象になるのは、適用待ちのブラウザー更新が存在する場合です。Microsoftの説明でも、自動再起動を「許可する」という位置付けになっています。(Microsoft Learn)
対象環境とポリシー仕様
導入前に、対象プラットフォームとポリシーの適用範囲を確認しておきましょう。
| 項目 | 仕様 |
|---|---|
| 対応OS | macOS |
| 非対応OS | Windows、Android、iOS |
| 対応Edgeバージョン | 152以降 |
| データ型 | Boolean |
| 必須ポリシーとしての設定 | 対応 |
| 推奨ポリシーとしての設定 | 非対応 |
| 動的ポリシー更新 | 対応 |
| プロファイル単位の設定 | 非対応 |
| macOSのPreference Key | UpdateOnZeroWindowEnabled |
このポリシーはプロファイル単位ではありません。1台のMacで複数のEdgeプロファイルを利用していても、特定のプロファイルだけを対象外にする設定はできません。端末上のEdge全体を対象として設計する必要があります。(Microsoft Learn)
また、Windows端末に同名のレジストリ値を作成しても、Microsoftがサポートする構成にはなりません。Windows版Edgeの再起動管理には、RelaunchNotificationやRelaunchNotificationPeriodなど、Windows対応が明記されたポリシーを使用します。
「maintenance」と「restart」を分けて設計する
Edgeの更新管理では、次の3段階を分けて考えることが重要です。
- 更新をいつ確認し、ダウンロードするか
- ダウンロード済みの更新をいつ反映するか
- ユーザーにいつ再起動を求めるか
UpdateOnZeroWindowEnabledが担当するのは、2番目の「更新の反映」です。更新確認の頻度や、更新を許可する時間帯そのものは制御しません。
| 運用目的 | 主なポリシー | 制御内容 |
|---|---|---|
| 自動更新を許可するか | UpdateDefault、チャネル別のUpdate | 自動更新、手動更新のみ、更新無効などを指定 |
| 業務時間中の更新確認を避ける | UpdatesSuppressed | 毎日の指定時間帯で更新確認を抑制 |
| ウィンドウ0件時に更新を反映する | UpdateOnZeroWindowEnabled | 保留更新のためのバックグラウンド再起動を許可または禁止 |
| 再起動を利用者に通知する | RelaunchNotification | 再起動を推奨または必須として通知 |
| 再起動までの猶予を決める | RelaunchNotificationPeriod | 通知開始から再起動期限までの期間を指定 |
| 強制再起動の時間帯を調整する | RelaunchWindow | 再起動期限の終了時刻を指定時間帯へ調整 |
macOS版のEdgeUpdaterでは、UpdateDefaultによって「常に更新を許可」「自動更新のみ」「手動更新のみ」「更新を無効化」を選択できます。UpdatesSuppressedは、指定時間帯の更新確認を抑制するポリシーです。特定時刻に必ずインストールするスケジューラーではありません。(Microsoft Learn)
一方、RelaunchNotificationを「必須」にすると、通知期間の終了後にブラウザーを再起動させられます。既定の通知期間は7日間で、RelaunchNotificationPeriodによって変更できます。RelaunchWindowを併用すれば、期限の終了を深夜などの指定時間帯へ寄せられます。(Microsoft Learn)
UpdateOnZeroWindowEnabledだけでは解決できないケース
次のような端末では、このポリシーだけに依存しないようにします。
Edgeのウィンドウを常時表示している端末
監視画面、デジタルサイネージ、受付端末などでEdgeウィンドウを常時開いている場合、ウィンドウ数が0になりません。
UpdateOnZeroWindowEnabled=trueでも条件を満たさないため、別途メンテナンス時間を設けてEdgeを再起動する必要があります。
Macを夜間にスリープまたは電源オフにする端末
深夜にRelaunchWindowを設定しても、端末が動作していなければ想定したタイミングで処理されない可能性があります。
実際の利用時間に合わせ、昼休み、始業前、終業後など、端末が起動している可能性が高い時間帯で検証します。
業務Webアプリに未保存データが残る端末
ブラウザーセッションが復元されても、Webフォームの未保存入力や、Webアプリ内部の一時状態まで必ず復元されるとは限りません。
強制再起動を設定する場合は、事前通知と業務部門への周知を組み合わせる必要があります。
運用要件に合わせた推奨設定
すべての端末で同じ値を設定するのではなく、端末の用途に応じて判断します。
| 端末の用途 | 推奨値 | 組み合わせる設定 |
|---|---|---|
| 一般的な事務用Mac | true | 自動更新を許可し、必要に応じて再起動期限を設定 |
| セキュリティ更新を早く反映したい端末 | true | RelaunchNotificationを必須にして期限を設定 |
| 業務アプリの互換性検証が必要な端末 | false | 検証後のメンテナンス時間に計画再起動 |
| 共有端末、研修室、学校端末 | true | ウィンドウ0件時の反映と再起動期限を併用 |
| 監視画面や常時表示端末 | 単独では不十分 | 定期的なEdge再起動または端末再起動を実施 |
| バックグラウンドでEdgeを再起動させたくない端末 | false | 管理者主導の更新適用手順を用意 |
通常の業務端末では、未構成のままMicrosoftの既定動作に任せる方法もあります。ただし、企業や自治体の管理端末では、trueを明示的に設定した方が、構成の意図を記録しやすくなります。
一方、falseを選ぶ場合は、更新適用の代替手段が必要です。単に自動再起動を止めるだけでは、古いバージョンのEdgeが長期間動作し続ける可能性があります。
Microsoft Intuneで設定する手順
Microsoft Intuneでは、最初に設定カタログでポリシーが利用できるか確認します。
設定カタログを使用する場合
- Microsoft Intune管理センターを開きます。
2.「デバイス」から「構成」を開きます。
3.「作成」「新しいポリシー」の順に選択します。 - プラットフォームで「macOS」を選択します。
- プロファイルの種類で「設定カタログ」を選択します。
- 設定の追加画面で
UpdateOnZeroWindowEnabledを検索します。 - 自動再起動を許可する場合は有効、禁止する場合は無効にします。
- 最初は少数の検証用Macを含むデバイスグループへ割り当てます。
- 動作確認後に、本番の対象グループへ展開します。
Intuneの設定カタログでは、WindowsとmacOS向けのMicrosoft Edgeポリシーを管理できます。新しいポリシーが検索結果に表示されない場合は、Preference fileを使って直接Preference Keyを配布します。(Microsoft Learn)
Preference fileを使用する場合
Preference domainには、次の値を指定します。
com.microsoft.Edge
大文字と小文字は区別されます。com.microsoft.edgeではなく、com.microsoft.Edgeと入力してください。
自動再起動を許可する場合のキーと値は次のとおりです。
<key>UpdateOnZeroWindowEnabled</key>
<true/>
自動再起動を禁止する場合は、次のようにします。
<key>UpdateOnZeroWindowEnabled</key>
<false/>
MicrosoftのIntune向け手順では、Preference fileへアップロードする内容からXMLヘッダー、<plist>、外側の<dict>を取り除き、キーと値だけを含めるよう案内されています。ファイル全体をそのままアップロードすると、正しく取り込まれない可能性があるため注意してください。(Microsoft Learn)
再起動期限も含めた構成例
次の例では、以下の運用を想定しています。
- ウィンドウ0件時のバックグラウンド更新を許可
- 更新後の再起動を必須として通知
- 通知期間は72時間
- 強制再起動の対象時間帯は午前2時から午前4時
<key>UpdateOnZeroWindowEnabled</key>
<true/>
<key>RelaunchNotification</key>
<integer>2</integer>
<key>RelaunchNotificationPeriod</key>
<integer>259200000</integer>
<key>RelaunchWindow</key>
<dict>
<key>entries</key>
<array>
<dict>
<key>duration_mins</key>
<integer>120</integer>
<key>start</key>
<dict>
<key>hour</key>
<integer>2</integer>
<key>minute</key>
<integer>0</integer>
</dict>
</dict>
</array>
</dict>
RelaunchNotificationの2は「必須」を表します。259200000ミリ秒は72時間です。
この構成では、利用者が期限前にすべてのEdgeウィンドウを閉じれば、UpdateOnZeroWindowEnabledによって更新が反映される可能性があります。ウィンドウを開き続けた場合は、通知期間とRelaunchWindowに基づく再起動が更新適用の最終手段になります。(Microsoft Learn)
強制再起動の導入直後から72時間などの短い期限を全端末に適用するのは避けましょう。まず通知だけの構成で利用者への影響を確認し、その後に必須設定へ切り替える方が安全です。
Jamf Proで設定する場合
Jamf Proでは、Microsoft EdgeのmacOS向けポリシーマニフェストを使用する方法と、Custom Settingsペイロードへ直接キーを追加する方法があります。
設定するキーは次のとおりです。
UpdateOnZeroWindowEnabled
値の型はBooleanです。
Edge 152より前に取得した古いカスタムスキーマでは、新しいポリシーが一覧に表示されないことがあります。その場合は、Microsoft Edge for Businessから新しいmacOS向けポリシーマニフェストを取得し、Jamf Proのカスタムスキーマを更新します。MicrosoftのJamf向け手順では、macOS Universal Policyのマニフェストを取得して利用する方法が案内されています。(Microsoft Learn)
ポリシーが反映されたか確認する方法
設定を配布した後は、管理画面の「成功」だけで判断せず、対象MacのEdge上でも確認します。
Edgeのバージョンを確認する
アドレスバーに次のURLを入力します。
edge://version
Microsoft Edgeが152以降であることを確認します。152未満では、ポリシーを配布しても対象機能を利用できません。
edge://policyで値を確認する
アドレスバーに次のURLを入力します。
edge://policy
ポリシー一覧でUpdateOnZeroWindowEnabledを検索し、次の項目を確認します。
- ポリシー名が表示されている
- 値が
trueまたはfalseになっている - エラーや無効な値として扱われていない
- 想定した管理元から配布されている
必要に応じて「ポリシーを再読み込み」を実行します。edge://policyは、対象端末に適用されたEdgeポリシーを確認するための標準的な確認画面です。(Microsoft Learn)
更新待ちの状態で動作を試す
ウィンドウを閉じるだけでは、動作確認にならない場合があります。適用待ちの更新がなければ、自動再起動は発生しません。
検証時は次の順序で確認します。
- 検証用MacにEdge 152以降を導入します。
edge://policyでポリシー値を確認します。- EdgeUpdaterが新しい更新を取得するまで待つか、組織の更新ポリシーで許可されている場合は更新確認を行います。
- Edgeが再起動待ちの状態になったことを確認します。
- すべてのEdgeウィンドウを閉じます。
- アクティビティモニタでEdgeのメインプロセスが再起動したか確認します。
- Edgeを再度表示し、
edge://versionで更新後のバージョンを確認します。
falseをテストする場合は、ウィンドウをすべて閉じても更新適用のためのバックグラウンド自動再起動が行われないことを確認します。その後、管理者が想定している手順でEdgeを再起動し、更新が適用されることまで確認してください。
導入時に失敗しやすいポイント
| 失敗例 | 原因 | 対処方法 |
|---|---|---|
| Windows端末に配布している | Windowsは非対応 | macOS端末だけを割り当て対象にする |
| ウィンドウを閉じても何も起きない | 適用待ちの更新がない | 再起動待ちの状態を作ってから検証する |
trueなのに更新が反映されない | Edgeウィンドウが残っている | 別プロファイルや別デスクトップのウィンドウも確認する |
| 更新確認時間も制御できると思っている | ポリシーの役割を混同している | EdgeUpdaterの更新ポリシーを別に設定する |
| Intuneにポリシーが表示されない | 設定カタログに項目がない | Preference fileでBoolean値を配布する |
| Jamfで項目を検索できない | 古いポリシーマニフェストを使用している | Edge 152以降に対応したマニフェストへ更新する |
| Preference fileが失敗する | XML全体をアップロードしている | Intuneではキーと値だけを含める |
falseにして更新運用が止まる | 代替の再起動手順がない | 再起動期限や計画メンテナンスを設定する |
| 常時表示端末が更新されない | ウィンドウ数が0にならない | 定期的なブラウザー再起動を運用に組み込む |
Edge 152以降の更新運用で取るべき対応
Microsoft Edge 152では、UpdateOnZeroWindowEnabledが新しいポリシーとして追加されました。同時期にEdgeのメジャーバージョン更新は2週間周期へ移行しており、更新をダウンロードするだけでなく、どのタイミングで再起動して新バージョンへ切り替えるかが、これまで以上に重要になります。(Microsoft Learn)
まず、macOS端末を「一般業務端末」「互換性検証が必要な端末」「常時表示端末」に分類します。一般業務端末ではUpdateOnZeroWindowEnabled=trueを明示し、更新の滞留を防ぎます。再起動時刻を管理者が厳密に制御する端末ではfalseにし、RelaunchNotification、RelaunchNotificationPeriod、RelaunchWindowを組み合わせます。
最後に、少数の代表端末で1回の更新サイクルを通して検証してください。edge://policyで設定値を確認するだけでなく、更新待ち、ウィンドウ全閉鎖、バックグラウンド再起動、更新後バージョンの確認まで実施することで、本番展開後の更新滞留や想定外の再起動を防げます。

コメント