Edge 147 で追加された BrowserGuestModeEnforced は、Microsoft Edge を「ゲストモードを使える」状態にするのではなく、常にゲストモードで使わせるための新ポリシーです。2026年4月10日に公開された Stable Channel リリースノートでは、Edge 147.0.3912.60 の新ポリシーとして案内されており、Windows と macOS では Edge 147 以降で利用できます。共有 PC や一時利用端末には相性が良い一方、個人プロファイルや同期を前提にした端末では使いどころを誤りやすいのが実務上の注意点です。この記事では、BrowserGuestModeEnabled との違い、設定方法、導入前の確認項目まで、管理者向けに実用ベースで整理します。 (Microsoft Learn)
Edge 147で何が変わったのか
Microsoft は 2026年4月10日公開の Microsoft Edge Stable Channel リリースノートで、BrowserGuestModeEnforced を Edge 147 の新ポリシーとして掲載しました。ポリシー一覧のドキュメントでも、BrowserGuestModeEnforced は バージョン 147 の新規ポリシーとして整理されています。 (Microsoft Learn)
重要なのは、これが単なる「ゲストモードの表示・非表示」ではないことです。BrowserGuestModeEnforced を有効にすると、Edge はゲスト セッションを強制し、プロファイルのサインインを禁止します。つまり、従来より一段強い制御で、Edge の使い方そのものを固定できるようになりました。 (Microsoft Learn)
BrowserGuestModeEnforcedの仕様を5分で把握する
まずは仕様を要点だけ押さえておくと、判断が早くなります。
| 項目 | BrowserGuestModeEnforced の仕様 |
|---|---|
| 役割 | Edge のゲストモードを強制する |
| 動作 | プロファイルのサインインを禁止し、ゲスト セッションで閲覧させる |
| セッション形式 | ゲスト セッションは InPrivate モードで実行される |
| 対応OS | Windows / macOS |
| 対応バージョン | 147 以降 |
| モバイル対応 | Android / iOS は非対応 |
| 反映タイミング | ブラウザ再起動が必要 |
| 設定種別 | 必須のみ、推奨設定はなし |
| 適用単位 | プロファイル単位ではない |
※表の仕様項目は Microsoft Learn の BrowserGuestModeEnforced ポリシー文書をもとに整理しています。 (Microsoft Learn)
管理者目線で特に大事なのは、推奨値として置いておくタイプではなく、端末上の Edge の挙動を固定する必須ポリシーだという点です。しかも動的更新に対応していないため、設定だけ配ってブラウザを再起動しないまま確認すると、「効いていない」と誤認しやすくなります。 (Microsoft Learn)
閉じたときに何が消えるのか
既存の BrowserGuestModeEnabled の説明では、ゲスト プロファイルは既存プロファイルの閲覧データを取り込まず、すべてのゲスト プロファイルが閉じられると閲覧データを削除すると案内されています。さらに Microsoft のサポート文書では、InPrivate またはゲスト モードでは、すべての InPrivate ウィンドウを閉じると、閲覧履歴、Cookie、サイト データ、パスワード、アドレス、フォーム データが削除されると説明されています。 (Microsoft Learn)
このため、共有端末で「前の利用者のブラウザ痕跡を残したくない」という要件にはかなり合います。逆に、保存済みパスワードや同期済みお気に入り、継続利用する個人プロファイルを前提にしている端末では、運用とぶつかりやすい設定です。 (Microsoft Learn)
BrowserGuestModeEnabledとの違い
名前が似ているので混同されやすいのですが、BrowserGuestModeEnabled と BrowserGuestModeEnforced は役割が違います。
| 比較項目 | BrowserGuestModeEnabled | BrowserGuestModeEnforced |
|---|---|---|
| 役割 | ゲストモードを使えるようにする / 使えなくする | Edge をゲスト専用で使わせる |
| 未構成時 | ゲスト プロファイルの利用を許可 | 通常プロファイルの作成・利用を許可 |
| 反映 | 動的更新あり | 再起動が必要 |
| 対応バージョン | Windows / macOS 77 以降 | Windows / macOS 147 以降 |
| 向く用途 | ゲストモードの可否だけ制御したい | 共有端末で常にゲストに固定したい |
※表の前半は Microsoft Learn の各ポリシー文書に基づく仕様、最後の「向く用途」はその仕様を実務向けに整理したものです。 (Microsoft Learn)
使い分けを一言でまとめると、「ゲストモードを使えるようにする/消す」なら BrowserGuestModeEnabled、「Edge を最初から最後までゲストでしか使わせたくない」なら BrowserGuestModeEnforced です。 (Microsoft Learn)
どんな端末に向いているか
仕様から逆算すると、BrowserGuestModeEnforced が向くのは次のような端末です。 (Microsoft Learn)
- 受付、会議室、研修室、店舗カウンターなど、複数人が同じ Edge を使う共有 PC
- 派遣・委託・来客向けの一時利用端末
- ブラウザを閉じたら履歴や Cookie を残しにくくしたい端末
- 個人プロファイルの継続利用より、利用後のクリーンさを優先したい端末
具体例を挙げると、研修室 PC で前の受講者の Web セッションや履歴を残したくない場合には分かりやすく有効です。一方で、営業 PC や役員 PC のように「自分の Edge プロファイル」「自分の同期済みお気に入り」「自分の保存済み設定」が業務効率に直結する端末には、基本的に向きません。 (Microsoft Learn)
なお、BrowserGuestModeEnforced のゲスト セッションは InPrivate モードで動作します。すでに InPrivateModeAvailability など InPrivate 関連ポリシーを運用している環境では、先に検証しておくのが安全です。少なくとも Microsoft Learn 上では、BrowserGuestModeEnforced と InPrivate 関連ポリシーの関係を別々に管理する前提で説明しています。 (Microsoft Learn)
導入前に確認したい5つのポイント
- 対象端末が Windows / macOS の Edge 147 以降か
BrowserGuestModeEnforced は Windows と macOS で Edge 147 以降がサポート対象です。Android / iOS では使えません。 (Microsoft Learn) - 共有端末か、個人端末か
このポリシーはプロファイル単位ではなく、Edge 全体の使い方を固定します。個人利用前提の端末にそのまま入れると不満が出やすいです。 (Microsoft Learn) - InPrivate 関連ポリシーを併用していないか
ゲスト セッションは InPrivate で動くため、既存の InPrivate 制御と要件がぶつからないかを確認した方が安全です。 (Microsoft Learn) - 管理テンプレートが新ポリシーを含む版か
GPO や MDM で設定項目が見つからない場合は、MSEdge.admxを含む管理テンプレートが古い可能性があります。Microsoft は、Windows で Edge ポリシーを使う際に管理テンプレートの導入を案内しています。 (Microsoft Learn) - 再起動込みで検証する手順があるか
BrowserGuestModeEnforced は動的更新に対応していないため、配布後は Edge の再起動まで含めて検証手順に入れる必要があります。 (Microsoft Learn)
GPO・レジストリ・MDMでの設定方法
Microsoft は、Windows では GPO や レジストリ、Intune などでは 管理テンプレート や ADMX 取り込みを使って Edge ポリシーを構成する方法を案内しています。BrowserGuestModeEnforced 自体の設定値はシンプルですが、管理面での見落としが起きやすいので、どこで何を入れるかを最初に整理しておくと楽です。 (Microsoft Learn)
| 管理方法 | 設定内容 | 実務上のポイント |
|---|---|---|
| GPO | 管理用テンプレート/Microsoft Edge の Edge ゲスト モードを適用する を有効にする | 項目が見当たらない場合は MSEdge.admx を更新する |
| Windows レジストリ | SOFTWARE\Policies\Microsoft\Edge に BrowserGuestModeEnforced(REG_DWORD)を作成し、値を 1 にする | 反映には Edge 再起動が必要 |
| macOS | BrowserGuestModeEnforced を true にする | macOS でも Edge 147 以降が前提 |
| Intune などの MDM | 最新の管理テンプレートを使う。必要なら msedge.admx を取り込んでカスタム設定を使う | 新ポリシーがテンプレート側にまだ見えない時の回避策として有効 |
※GPO 名、ADMX ファイル名、レジストリ名、macOS のキー名は Microsoft Learn の BrowserGuestModeEnforced 文書、管理テンプレートや ADMX 取り込みの流れは Edge の構成ガイドに基づきます。 (Microsoft Learn)
Intune で新ポリシーを先行評価する場合は、管理テンプレートとカスタム OMA-URIで同じ設定を二重配布しないことも大切です。Microsoft は、同じ Edge 設定を両方から別の値で配ると、予測不能な結果になると案内しています。 (Microsoft Learn)
反映確認の手順
- ポリシーを配布する。GPO の場合は必要に応じて
gpupdate /forceを実行する。 (Microsoft Learn) - Edge を完全に閉じて、再度起動する。BrowserGuestModeEnforced は再起動が必要です。 (Microsoft Learn)
edge://policyを開き、BrowserGuestModeEnforced が反映されているか確認する。 (Microsoft Learn)- 実機で、通常プロファイルではなくゲスト セッションとして起動するか、プロファイル サインインが使えないかを確認する。 (Microsoft Learn)
似た要件なら別ポリシーを選んだほうがよいこともある
BrowserGuestModeEnforced は便利ですが、要件に対して強すぎることがあります。とくに「共有端末だからデータは残したくないが、ユーザーの Edge サインインまでは潰したくない」というケースでは、別ポリシーのほうが合います。 (Microsoft Learn)
| 要件 | 向くポリシー | 理由 |
|---|---|---|
| Edge を常にゲスト専用で使わせたい | BrowserGuestModeEnforced | ゲスト セッションを強制し、プロファイル サインインを禁止する |
| ゲスト化までは不要で、Edge へのサインインだけ止めたい | BrowserSignin | ブラウザー サインイン可否を個別に制御できる |
| サインインは許したいが、端末にローカル痕跡を残したくない | ForceEphemeralProfiles | 短期プロファイルを使い、セッション終了後にローカル プロファイル データを残しにくくできる |
※BrowserSignin はブラウザー サインイン可否の制御、ForceEphemeralProfiles は短期プロファイルの利用制御として Microsoft Learn に個別のポリシー文書があります。 (Microsoft Learn)
特に ForceEphemeralProfiles は、ユーザーの元のプロファイルに関連付いた短期プロファイルを使い、セッション終了時にローカル データを削除する方向のポリシーです。Microsoft Learn では、同期が有効ならデータは同期アカウントに保存される点も案内されています。共有端末でも「ゲストではなく、利用者本人のプロファイル運用を残したい」なら、こちらの方が自然なことがあります。 (Microsoft Learn)
まず何をすべきか
BrowserGuestModeEnforced を本当に使うべき端末は、共有利用で、個人プロファイルを残したくない端末です。まずはその条件に合う PC だけを対象に絞り、Edge 147 以上へ更新したうえで、1〜2 台で先行検証するのが堅実です。配布後は Edge 再起動と edge://policy の確認をセットにし、必要な業務サイトのサインインや操作が問題なく行えるかを実機で見てから横展開すると、失敗をかなり減らせます。 (Microsoft Learn)

コメント