• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel 📝 Forcer l’ouverture des liens web dans un navigateur spécifique via GPO

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Forcer l’ouverture des liens web dans un navigateur spécifique via GPO

🔦 Introduction

Dans un environnement professionnel, il peut être nécessaire de standardiser l’utilisation d’un navigateur web pour des raisons de compatibilité, de sécurité ou de gestion centralisée. Grâce aux stratégies de groupe (GPO), il est possible de forcer l’ouverture de tous les liens web (http, https) dans un navigateur spécifique tel que Microsoft Edge, Google Chrome ou Mozilla Firefox, en remplaçant le navigateur par défaut au niveau du système ou en associant les protocoles et extensions à une application donnée.



🔬 Prérequis

Windows 11 Pro ou Enterprise

• Console GPMC.msc sur un contrôleur de domaine ou localement

• Navigateur cible déjà installé sur les postes clients

• Droits administrateur



📋 Procédure complète

Étape #1 : Exporter une configuration de navigateur par défaut avec DefaultAppAssociations.xml

Étape #2 : Identifier les associations de protocoles HTTP/HTTPS

Étape #3 : Appliquer la configuration via GPO

Étape #4 : Empêcher les utilisateurs de modifier le navigateur par défaut

Étape #5 : Vérifier le comportement et valider le résultat



📈 Niveau de difficulté

Étape #1 : Avancé

Étape #2 : Intermédiaire

Étape #3 : Intermédiaire

Étape #4 : Intermédiaire

Étape #5 : Facile



👍 Les Avantages

Étape #1 : Uniformisation de l’expérience utilisateur

Étape #2 : Contrôle total sur les associations de protocoles

Étape #3 : Application centralisée via GPO

Étape #4 : Réduction du support IT lié aux incompatibilités

Étape #5 : Résultat vérifiable rapidement



👎 Les Inconvénients

Étape #1 : Exportation manuelle et sensible au format XML

Étape #2 : Comportement pouvant varier entre versions de Windows

Étape #3 : Impossible à appliquer aux postes non rejoints au domaine

Étape #4 : Blocage potentiel pour les utilisateurs mobiles

Étape #5 : Requiert redémarrage ou nouvelle session pour application



⚙️ Étape #1

1️⃣ Sur un poste de référence, configurer le navigateur souhaité par défaut

2️⃣ Ouvrir une invite CMD en tant qu’administrateur

3️⃣ Exporter les associations actuelles :
Code:
Dism /Online /Export-DefaultAppAssociations:C:\apps.xml

4️⃣ Ouvrir le fichier apps.xml dans un éditeur pour vérification



⚙️ Étape #2

1️⃣ Identifier les lignes suivantes dans le fichier :
Code:
<Association Identifier=".html" ProgId="AppX...Edge" />
Code:
<Association Identifier="http" ProgId="AppX...Edge" />
Code:
<Association Identifier="https" ProgId="AppX...Edge" />

2️⃣ Remplacer le ProgId par celui du navigateur souhaité (ex : ChromeHTML, FirefoxURL)

3️⃣ Enregistrer le fichier corrigé

4️⃣ Copier le fichier sur un partage réseau accessible aux clients



⚙️ Étape #3

1️⃣ Ouvrir GPMC.msc

2️⃣ Aller dans :
Code:
Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies de contrôle des applications > Paramètres de l’application par défaut

3️⃣ Activer la stratégie :
Code:
Définir une configuration d’association d’application par défaut

4️⃣ Spécifier le chemin du fichier XML, ex :
Code:
\SRV-FICHIERS\Partage\apps.xml



⚙️ Étape #4

1️⃣ Toujours dans Gpedit.msc, aller dans :
Code:
Configuration utilisateur > Modèles d’administration > Menu Démarrer et barre des tâches

2️⃣ Activer la stratégie :
Code:
Empêcher les utilisateurs de modifier leur configuration d’application par défaut

3️⃣ Appliquer la stratégie sur les utilisateurs concernés

4️⃣ Appliquer les GPO :
Code:
gpupdate /force



⚙️ Étape #5

1️⃣ Redémarrer un poste client ou ouvrir une nouvelle session

2️⃣ Tester l’ouverture d’un lien dans un e-mail ou fichier HTML

3️⃣ Vérifier que le lien s’ouvre dans le navigateur défini

4️⃣ Contrôler l’association via :
Code:
Paramètres > Applications > Applications par défaut



💡 Astuce

Le ProgID du navigateur peut être trouvé via HKCR (HKEY_CLASSES_ROOT) dans le Registre, en cherchant par exemple ChromeHTML ou FirefoxURL.



🚨 Mise en garde

Certaines versions de Windows 11 peuvent ignorer les modifications si la stratégie n’est pas appliquée au premier démarrage, ou si les applications sont installées après l’application de la GPO.



🔖 Conseil

Intégrez cette configuration dans votre image de déploiement avec Sysprep pour garantir une prise en charge dès la première ouverture de session utilisateur.



🔎 Solutions alternatives

Forcer Chrome par GPO

DefaultAppAssociations.xml Windows 11

Intune navigateur par défaut



🔗 Références utiles

Support Microsoft

Microsoft Learn

Recherche GitHub



💬 Conclusion

Forcer l’ouverture des liens web dans un navigateur spécifique via GPO permet d’assurer cohérence, compatibilité et sécurité dans un parc informatique Windows 11. Grâce à l’utilisation du fichier DefaultAppAssociations.xml, cette méthode offre un contrôle précis sur les applications gérant les protocoles web, facilitant la gestion à l’échelle organisationnelle.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 727
Messages
30 027
Membres
356
Dernier inscrit
lukette

Nouveaux membres

Retour
Haut Bas