GPOでインターネット一時ファイルを残さない設定にする | ディスク容量確保と安全性向上

GPOで「インターネット一時ファイルを残さない」なら、旧Internet Explorer設定ではなく、Microsoft Edgeの現行ADMXにある`ClearCachedImagesAndFilesOnExit`を使います。キャッシュ画像・ファイルだけを終了時に削除し、Cookie、履歴、パスワード、フォームデータまで消す必要がある場合だけ`ClearBrowsingDataOnExit`を検討します。後者は影響範囲が広く、前者より優先されるため、二つを重ねて設定しません。ブラウザー再起動と全ウィンドウ終了を含むパイロットが必要です。

終了時消去はディスク容量の上限管理やマルウェア防御の代替ではありません。キャッシュ再取得で通信量と表示時間が増え、Cookie削除ではSSOや業務Webが毎回ログアウトします。

目次

何を削除したいか分ける

キャッシュ画像・ファイル、閲覧履歴、Cookieとサイトデータ、ダウンロード履歴、パスワード、フォームデータ、サイト権限は別項目です。容量対策ならキャッシュだけで足りることが多く、共有端末の痕跡対策なら広い削除が必要な場合があります。目的と対象データを表にします。

「一時ファイル」という旧用語をそのままEdgeへ当てはめず、IEモードタブ、WebView2、Chrome、Firefox、業務アプリ内ブラウザーを分けます。Edgeポリシーは他ブラウザーやアプリキャッシュを消しません。複数製品を使うならそれぞれの公式管理ポリシーを確認します。

Edge ADMXを準備する

Microsoft Edgeの管理用テンプレートを公式配布元から取得し、署名・版を確認してCentral Storeへ配置します。既存`PolicyDefinitions`と表示言語ADMLをバックアップし、複数管理端末で同じポリシー名が見えることを確認します。古いADMXを新OSの標準テンプレートと混同しません。

Central Storeの更新はドメイン全体のGPMC表示へ影響するため、検証ドメインまたはコピーで構文を確認します。ファイルをメール添付や非公式サイトから取得しません。ADMX更新だけでは端末設定は変わりませんが、編集ミスに備え変更番号を記録します。

キャッシュだけを終了時に消す

GPOのUserまたはComputer Configuration → Administrative Templates → Microsoft Edgeで「Clear cached images and files when Microsoft Edge closes」を有効にします。内部名は`ClearCachedImagesAndFilesOnExit`です。WindowsではEdge 83以降が対象で、ポリシー変更後にブラウザー再起動が必要です。

ユーザー単位かデバイス単位かを決めます。共有PCはデバイス、特定ユーザーだけならユーザーGPOが分かりやすい場合があります。MandatoryとRecommendedの違いを理解し、利用者が変更できる既定値なのか、強制値なのかを選びます。

閲覧データ全体を消す場合

`ClearBrowsingDataOnExit`を有効にするとEdge終了時に広い閲覧データが消え、`ClearCachedImagesAndFilesOnExit`より優先されます。Cookie削除でSSO、MFA記憶、業務SaaS、言語・アクセシビリティ設定、カート等が失われることがあります。PasswordDeleteOnBrowserCloseEnabled等の関連ポリシーも現行仕様で確認します。

常に残す必要がある認証Cookieがあるなら、公式のSaveCookiesOnExit等の対応とセキュリティ影響を検討します。広いURLワイルドカードでCookieを残すと追跡やセッション固定リスクがあります。業務サイト所有者と期限を決めます。

GPOを限定展開する

  1. 検証ユーザー/共有端末グループを作り、新規GPOを限定リンクします。
  2. 設定前にEdge版、プロファイル、同期、IEモード、WebView2利用を記録します。
  3. 一方の終了時消去ポリシーだけを有効にし、gpresultとedge://policyで値を確認します。
  4. 全Edgeウィンドウとバックグラウンドプロセスを終了してから再起動します。
  5. 代表Web、SSO、ダウンロード、オフラインアプリ、容量をテストします。

Startup BoostやバックグラウンドアプリでEdgeプロセスが残ると、「閉じたのに消えない」と見える場合があります。タスクマネージャーとEdge設定で終了条件を確認します。強制終了で未送信フォームやダウンロードを失わないよう、通常終了とOSサインアウトの両方を試します。

ディスク容量を測る

導入前後でプロファイルごとのEdge User Data、キャッシュ、空き容量、日次増加を測ります。キャッシュ削除直後だけでなく、一日の業務で再ダウンロードした後のピークを確認します。VDIやFSLogixではプロファイルコンテナの拡張・圧縮・保持も別に管理します。

終了時消去で通信量が増え、拠点WAN、プロキシ、CDN、ログインページに負荷が集中する場合があります。朝一斉起動の応答時間と通信量を監視します。容量不足の根因がTeams、Outlook、Windows Update等なら、Edgeだけ変えても解決しません。

安全性の考え方

キャッシュ消去は端末紛失時のデータ保護を補助しますが、利用中のセッション、ダウンロード済みファイル、メモリ、資格情報窃取は防ぎません。BitLocker、画面ロック、EDR、ダウンロード制御、最小権限、フィッシング対策を併用します。

共有端末ではInPrivate/Kiosk、サインアウト時プロファイル破棄、ゲスト利用など別方式が適切な場合があります。通常の個人業務PCへ毎回全データ消去を強制するより、端末種別でポリシーを分けます。

切り戻し

業務サイト障害や通信増大が出たら、GPOを未構成へ戻し、Edgeを再起動して`edge://policy`の値が消えたことを確認します。既に削除されたCookieや履歴はGPOを戻しても復元されません。利用者へ再ログインとMFAが必要なことを案内します。

受入項目

  • 対象端末だけに正しいEdgeポリシーが表示される
  • 全終了後に意図したデータだけが消える
  • SSO、MFA、業務Web、IEモードが動く
  • 起動時間、WAN、プロキシ負荷が基準内
  • 非対象ブラウザーを消したと誤認していない
  • ポリシー解除後に通常利用へ戻れる

IEモードと古い業務サイト

EdgeのIEモードを使う組織では、IEモードサイトリスト、Enterprise Mode、認証、ActiveX/古いキャッシュ依存を別に検証します。Edge本体の終了時消去がIEモード内のすべてのデータを期待どおり処理するとは推測せず、対象版の公式仕様と実測を確認します。旧Internet ExplorerのGPOを残す場合も、誰がどのコンポーネントへ適用されるかを明示します。

古いWebアプリがキャッシュやCookie削除で動かなくなる場合、防御を全解除するより、アプリ更改、SSO修正、限定例外、専用プロファイルを検討します。互換性のためにパスワードやセッションを全サイトで恒久保持しません。

複数プロファイルと同期

Edgeに仕事用・個人用・ゲスト等の複数プロファイルがあると、ポリシー適用範囲と削除対象を確認する必要があります。ブラウザー同期で履歴や設定がクラウドから再表示される場合、ローカル削除とクラウド同期データを区別します。組織データと個人アカウントの混在をブラウザーポリシーで管理します。

ヘルプデスク向け確認

「消えない」問い合わせでは`edge://policy`のStatusとSource、Edge版、最後のポリシー更新、全プロセス終了、対象データ種別を確認します。「消え過ぎた」場合は、広いClearBrowsingDataOnExitや関連削除ポリシーが優先していないかを見ます。利用者にキャッシュフォルダーを手動削除させません。

公式情報・参考資料

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次