グループポリシーでIEの互換表示を制御する

現在、グループポリシーで旧Internet Explorerの「互換表示」を直接管理する新規設計は推奨できません。デスクトップ版Internet Explorer 11のサポート終了後、互換性が必要な業務サイトはMicrosoft EdgeのIEモードとEnterprise Mode Site Listへ移行するのが基本です。旧記事の互換表示一覧をそのまま配布するのではなく、サイトごとに本当にIEエンジンが必要かを確認し、期限付きで登録します。

まず通常のMicrosoft Edgeで動作確認し、修正できないレガシーサイトだけをIEモードへ登録します。IEモードは恒久的なWeb標準対応の代わりではありません。

目次

互換表示からIEモードへ考え方を変える

Internet Explorerの互換表示は、古い文書モードでページを描画するための仕組みでした。現在のMicrosoft Edgeでは、Chromiumエンジンを通常利用し、必要なサイトだけInternet Explorer 11のMSHTMLエンジンで開くIEモードを使います。ActiveX、古いドキュメントモード、IE固有機能が残る社内サイトを段階的に延命しながら、改修計画を進めるための機能です。

Microsoftの公式資料では、IEモードの構成に「Configure Internet Explorer integration」とEnterprise Mode Site Listを使用します。サイトリストはXMLとして管理し、URL単位でIEモード、Edge、既定などの開き方を定義します。ユーザーが任意に互換表示へ追加する運用より、中央で版管理しやすくなります。

導入前の棚卸し

  • 対象URL、業務名、システム所有者、利用人数、利用端末、認証方式を一覧にする
  • 通常のEdgeで発生する不具合と、IEモードで改善する根拠を再現手順付きで記録する
  • ActiveX、Java、古いTLS、ドキュメントモード、ブラウザー判定など依存要素を特定する
  • サイト改修予定、廃止予定、IEモード登録の期限、例外承認者を決める
  • 現在のグループポリシー、Edge ADMX、既存サイトリストと配布場所をバックアップする

「表示が少し崩れる」だけでIEモードへ入れると、問題を先送りして登録が増え続けます。開発者ツールでエラーを確認し、Web標準で修正できるならサイト側を直します。IEモードが必要なのは、組織が管理する信頼済みのレガシー業務サイトに限定し、インターネット全体をIEモードで開くような広い指定を避けます。

グループポリシーで設定する流れ

  1. 組織のEdge版に対応するMicrosoft Edgeポリシーテンプレートを管理中央ストアへ導入し、既存ADMXと競合しないか確認します。
  2. 検証用GPOを作成し、「Configure Internet Explorer integration」をIE modeに設定します。設定名は日本語テンプレートで異なることがあります。
  3. Enterprise Mode Site List Managerまたは公式仕様に従い、検証対象URLを最小範囲でサイトリストへ登録します。
  4. 「Configure the Enterprise Mode Site List」に、管理されたHTTPSまたは社内配布場所のサイトリストURLを指定します。
  5. 検証端末の小規模OUへリンクし、ポリシー更新後にEdgeを再起動して適用結果を確認します。
  6. 業務機能、印刷、ファイル入出力、認証、別ウィンドウ、外部遷移を試し、問題がなければ段階的に対象を広げます。

サイトリスト設計の要点

URLは必要なホストやパスだけに絞ります。上位ドメインを広くIEモードへすると、同じドメイン上の新しいサービスまで古いエンジンで開く可能性があります。リダイレクト先、認証基盤、ポップアップ、別ドメインの埋め込みコンテンツも調査し、必要な境界を明確にします。

互換表示制御1

文書モードは「Default」を起点にし、アプリが特定のIE7/IE8 Enterprise Modeを要求する場合だけ、その根拠とテスト結果を残します。古いモードを選ぶほどWeb標準との差が広がり、将来の改修が難しくなります。サイトリストの各エントリに所有者、追加理由、追加日、終了予定日を別の台帳で関連付けます。

適用結果の確認

Edgeのポリシー確認画面で、目的のポリシー名、値、適用元、エラーを確認します。IEモードの診断画面では、読み込まれたサイトリストの版やエントリを確認できます。内部診断URLはEdgeの版で表示名が変わる場合があるため、Microsoftの最新資料を確認してください。画面のスクリーンショットには社内URLが含まれるので、公開しないよう注意します。

  • 対象URLでIEモードのインジケーターが表示され、サイトリストの意図したモードになっている
  • 対象外の一般サイトは通常のEdgeエンジンで開き、IEモードへ巻き込まれていない
  • シングルサインオン、多要素認証、証明書認証、プロキシを含む実利用経路で動く
  • 印刷、PDF、Office連携、ファイルアップロード・ダウンロードが業務要件を満たす
  • 標準ユーザーで動き、管理者権限やセキュリティ警告の回避を必要としない

更新と廃止を運用に組み込む

互換表示制御2

サイトリストには版番号があり、更新時に増やして配布を追跡します。XMLを直接上書きする前に構文を検証し、旧版を保存します。ブラウザー側の取得間隔があるため、変更直後に全端末へ反映されるとは限りません。緊急変更でも、検証グループで取得と起動を確認してから本番版へ進めます。

IEモードのFAQやライフサイクル情報は更新される可能性があります。毎四半期など定期的に登録サイトをレビューし、改修済みのものは通常Edgeへ戻します。利用記録がないサイトも所有者に確認し、廃止します。例外を期限なしにしないことが、レガシー依存を減らす最も重要な管理策です。

ロールバックと障害対応

サイトリスト更新で業務停止が起きた場合は、保存した一つ前のXMLを新しい版番号として再配布する方法が追跡しやすいです。GPOそのものを削除すると他サイトのIEモードまで失われるため、問題のエントリだけを戻すか、対象OUを検証済みGPOへ戻します。取得エラーに備え、配布場所の可用性、証明書、アクセス権、キャッシュを確認します。

互換表示制御3

セキュリティゾーンの緩和、証明書警告の無視、ブラウザー保護機能の停止を解決策にしないでください。古いサイトが現行の暗号化や認証に対応できない場合は、ネットワーク分離、VDI、アプリ改修など別の緩和策を情報セキュリティ部門と検討します。

サイト改修へつなげる記録

IEモードで動いたという結果だけでなく、通常Edgeではどの機能が失敗し、開発者コンソールに何が出たかを開発チームへ渡します。ブラウザー判定、ActiveX、古いDOM API、非推奨暗号、ファイルパス依存など原因を分類し、改修見積りへつなげます。登録URLとアプリ台帳のIDを結び付けると、システム更改時に例外を自動的に見直せます。

改修版を公開するときは、一部利用者だけサイトリストから外して通常Edgeで受入試験し、問題がなければ全体を解除します。IEモード登録を先に削除して障害が出た場合は旧エントリを再配布できるよう、XMLの履歴と試験結果を保持します。解除後も一定期間は認証・エラー・問い合わせログを観察してください。

互換表示制御4

利用者が手動で再読み込みする機能

Edgeには利用者が一時的にIEモードで再読み込みできる構成もありますが、恒久的な業務手順にするなら中央サイトリストへ移します。利用者任せでは期限、URL範囲、再現性を管理できません。問い合わせで得た対象URLを所有者が検証し、必要性が確認できたものだけを期限付きで登録します。

公式情報・参考資料

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次