トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

・L1 Google Chrome のバックアップソース(No.5)

#author("2020-01-07T12:57:51+09:00","","")
[[・レベル1セキュリティ構成(Windows 10)]]

*[コンピュータの構成]>[ポリシー]>[管理用テンプレート]>[Google]>[Google Chrome] [#m60377ff]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|3D グラフィックス API のサポートを無効にする|有効|この設定を有効にした場合、ウェブページはグラフィック処理ユニット(GPU)にアクセスできません。具体的には、ウェブページは WebGL API を使用できず、プラグインは Pepper 3D API を使用できません。&br;この設定を無効または未設定にした場合、ウェブページは WebGL API を使用でき、プラグインは Pepper 3D API を使用できます。ただし、ブラウザのデフォルト設定により、これらの API を使用するにはコマンドライン引数を渡すことが必要になる可能性もあります。&br;HardwareAccelerationModeEnabled が false の場合、Disable3DAPIs は無視されます。これは、Disable3DAPIs が true の場合と同じです。|
|Chrome クリーンアップから Google へのデータ送信を管理する|無効|このポリシーが未設定の場合、Chrome クリーンアップで望ましくないソフトウェアが検出されると、SafeBrowsingUxtendedReportingEnabled で設定されているポリシーに基づいて、スキャンに関するメタデータのレポートが Google に送信される可能性があります。ユーザーは望ましくないソフトウェアをクリーンアップするかどうかを選択できます。また、望ましくないソフトウェアの検出精度を向上するために、クリーンアップの結果を Google と共有するかどうかも選択できます。これらの結果には、Chrome のプライバシー ホワイトペーパーで説明されているとおり、ファイルのメタデータのほか自動インストールされた拡張機能とレジストリキーが含まれます。&br;このポリシーが無効な場合、Chrome クリーンアップで望ましくないソフトウェアが検出されても、スキャンに関するメタデータのレポートは Google に送信されません。この設定は、SafeBrowsingUxtendedReportingEnabled で設定されているポリシーよりも優先されます。ユーザーは望ましくないソフトウェアをクリーンアップするかどうかを選択できます。クリーンアップの結果は Google に送信されず、また送信するようユーザーが選択することもできません。&br;このポリシーが有効な場合、Chrome クリーンアップで望ましくないソフトウェアが検出されると、SafeBrowsingUxtendedReportingEnabled で設定されているポリシーに基づいて、スキャンに関するメタデータのレポートが Google に送信される可能性があります。ユーザーは望ましくないソフトウェアをクリーンアップするかどうかを選択できます。クリーンアップの結果は Google に送信され、送信しないようユーザーが選択することはできません。&br;このポリシーは、Microsoft Active Directory ドメインに追加した Windows インスタンス、またはデバイスの管理対象として登録した Windows 10 Pro あるいは Enterprise インスタンスでのみ使用できます。|
|Google Chrome を閉じた際にバックグラウンド アプリの処理を続行する|無効|Google Chrome プロセスが OS ログインで開始してから最後のブラウザ ウィンドウが閉じるまで動作し続けているかどうかを判断し、バックグラウンド アプリや現在のブラウジング セッション(セッション Cookie を含む)がアクティブな状態を維持できるようにします。&br;このポリシーを True に設定すると、バックグラウンド モードが有効になります。ユーザーがブラウザ設定で変更することはできません。&br;このポリシーを False に設定すると、バックグラウンド モードが無効になります。ユーザーがブラウザ設定で変更することはできません。&br;このポリシーが未設定の場合、バックグラウンド モードは最初は無効の状態です。ユーザーはブラウザ設定で変更することができます。|
|Google サービスからの WebRTC イベントログの収集を許可する|無効|このポリシーが true に設定されている場合、Google Chrome に対して、Google サービス(Google Meet など)からの WebRTC イベントログの収集と、Google へのそれらのログのアップロードが許可されます。&br;このポリシーが false に設定されている場合、Google Chrome によるログの収集とアップロードは行われません。&br;ポリシーが未設定の場合、M76 以下では、Google Chrome によるログの収集とアップロードは行われません。&br;ポリシーが未設定のとき、M77 以降では、ブラウザ プロフィールが管理対象とみなされる場合(プロフィールでクラウドレベルかマシンレベルのポリシーを受信し、子プロフィール、一時プロフィール、ログイン プロフィール、シークレット プロフィールでない場合)には Google Chrome によるログの収集とアップロードがデフォルトで行われます。&br;これらのログには、送受信された RTP パケットの時間とサイズ、ネットワークの輻輳に関するフィードバック、音声および動画フレームの時間と品質に関するメタデータなど、Chrome での音声や動画の呼び出しに関する問題をデバッグする際に役立つ診断情報が含まれます。呼び出された音声や動画のコンテンツは含まれません。&br;Chrome によるこのデータ収集は、Google のウェブサービス(Google ハングアウト、Google Meet など)からのみ行われます。&br;Google は、これらのログと、Google サービス自体により収集される他のログとをセッション ID を使って関連付けることがあります。この関連付けは、デバッグを容易にする目的で行われます。|
|Google とのデータの同期を無効にする|有効|Google でホストされる同期サービスを使用した Google Chrome でのデータ同期を無効にするとともに、ユーザーがこの設定を変更できないようにします。&br;この設定を有効にした場合、ユーザーは Google Chrome でこの設定を変更したりオーバーライドしたりすることができなくなります。&br;このポリシーを未設定のままにした場合、ユーザーは Google Sync を使用するかどうかを選択できます。&br;Google Sync を完全に無効にするには、Google 管理コンソールで Google Sync サービスを無効にすることをおすすめします。&br;RoamingProfileSupportEnabled ポリシーが有効に設定されている場合は、同じクライアントサイドの機能が共有されるため、このポリシーは有効にしないでください。この場合、Google でホストされる同期は完全に無効になります。|
|URL キーによる匿名化データの収集を有効にする|無効|Google Chrome で URL キーによる匿名化データの収集を有効にし、ユーザーがこの設定を変更できないようにします。&br;URL キーによる匿名化データの収集では、検索とブラウジングを改善する目的で、ユーザーがアクセスしたページの URL を Google に送信します。&br;このポリシーを有効にすると、URL キーによる匿名化データの収集は常に有効になります。&br;このポリシーを無効にすると、URL キーによる匿名化データの収集は常に無効になります。&br;このポリシーを未設定のままにすると、URL キーによる匿名化データの収集は有効になりますが、ユーザーはこの設定を変更できます。|
|URL のリストへのアクセスをブロックする|有効&br;次の値を入力する&br; Javascript://*&br;Chrome://History|このポリシーを有効にすると、ユーザーはブラックリストの URL からウェブページを読み込むことができなくなります。ブラックリストには、ブロックする URL のパターンを指定します。&br;URL のパターンは、https://www.chromium.org/administrators/url-blacklist-filter-format で示されている形式にする必要があります。&br;URL ホワイトリスト ポリシーで例外を定義できます。このポリシーに指定できる項目数は 1,000 件で、それ以上指定した分は無視されます。&br;内部の「chrome://*」URL のブロックは、予期しないエラーが発生する可能性があるためおすすめしません。&br;M73 以降では「Javascript://*」の URL をブロックできます。ただし、ブロックされるのはアドレスバー(またはブックマークレットなど)に入力された Javascript のみです。ページ内 Javascript URL で動的に読み込まれたデータには、このポリシーは適用されません。たとえば、「example.com/abc」をブロックした場合でも、ページ「example.com」では XMLHTTPRequest で「example.com/abc」を読み込むことができます。&br;このポリシーが未設定の場合、ブラウザではどの URL もブラックリスト扱いにはなりません。&br;Chrome://History はブラウザーの履歴を削除できなくするための設定です。これにより、フォレンジックで悪意あるサイトの識別が可能となり、また、不正なWeb閲覧を特定できます。&br;サンプル値:&br;example.com&br;https://ssl.server.com&br;hosting.com/bad_path&br;https://server:8080/path&br;.exact.hostname.com&br;file://*&br;custom_scheme:*&br;*|
|オンライン OCSP / CRL チェックを有効にする|有効|オンラインによる証明書取り消しの確認が Soft Fail の場合、セキュリティ上特段の効果がないという点を考慮し、Google Chrome バージョン 19 以降ではデフォルトで無効になっています。このポリシーを true に設定すると、前回の動作を復元し、オンライン OCSP / CRL チェックを実行します。&br;このポリシーが未設定または false に設定された場合、Google Chrome はオンラインによる証明書取り消しの確認を行いません(Google Chrome 19 以降)。|
|サードパーティの Cookie をブロックする|有効|この設定を有効にすると、ブラウザのアドレスバーに表示されているドメイン以外のウェブページ要素による Cookie の設定が禁止されます。&br;この設定を無効にすると、ブラウザのアドレスバーに表示されているドメイン以外のウェブページ要素による Cookie の設定が許可されます。ユーザーはこの設定を変更できません。&br;このポリシーが未設定の場合、サードパーティの Cookie が有効になりますが、ユーザーはその設定を変更できます。|
|シークレット モードが利用可能かどうかを設定する|有効&br;シークレットモードを無効にする|ユーザーが Google Chrome でシークレット モードを使用してページを開くことができるかどうかを指定します。[有効] が選択されている、またはポリシーが未設定の場合、シークレット モードでページを開くことができます。[無効] が選択されている場合、シークレット モードでページを開くことはできません。[強制] が選択されている場合、シークレット モードでのみページを開くことができます。&br;シークレットモードを使用すると、ユーザーは閲覧履歴/アクティビティを記録せずにインターネットを閲覧できます。フォレンジックの観点からは、これは受け入れられません。ベストプラクティスでは、ブラウザの履歴を保持する必要があります。|
|ダウンロードの制限を許可する|有効&br;危険なダウンロードをブロックする&br;もしくは&br;危険なダウンロードをブロックする|Google Chrome で完全にブロックするダウンロードの形式を設定します(ユーザーはセキュリティの判定結果を無視するよう選択することはできません)。&br;このポリシーを設定した場合、Google Chrome では特定形式のダウンロードがブロックされます。その際、ユーザーはセキュリティの警告を無視するよう選択することはできません。&br;[危険なダウンロードをブロックする] オプションを選択すると、セーフ ブラウジングの警告が表示される場合にダウンロードがブロックされ、それ以外の場合はダウンロードが許可されます。&br;[危険性のあるダウンロードをブロックする] オプションを選択すると、ダウンロードの危険性を示すセーフ ブラウジングの警告が表示される場合にダウンロードがブロックされ、それ以外の場合はダウンロードが許可されます。&br;[すべてのダウンロードをブロックする] オプションを選択すると、すべてのダウンロードがブロックされます。&br;[不正なファイルのダウンロードをブロックする] オプションを選択すると、セーフ ブラウジングで不正なファイルの可能性が高いと判断される場合にダウンロードがブロックされ、それ以外の場合はダウンロードが許可されます。ダウンロードの危険性を示す警告とは異なり、ファイルの形式は考慮されませんが、ホストは考慮されます。&br;このポリシーが未設定の場合(または [特別な制限なし] オプションを選択した場合)、ダウンロードの際にはセーフ ブラウジングの解析結果に基づく通常のセキュリティ制限が適用されます。&br;注: こうした通常の制限は、ウェブページのコンテンツやコンテキスト メニューの [リンクをダウンロード] オプションからダウンロードを呼び出す場合に適用されます。現在表示中のページを保存またはダウンロードする場合、あるいは印刷オプションから PDF への保存を選択する場合には適用されません。|
|ダウンロード前に各ファイルの保存場所を確認する|有効|このポリシーが有効な場合、ユーザーはダウンロードの前に各ファイルの保存先を尋ねられます。&br;このポリシーが無効な場合は、ダウンロードが直ちに始まり、ユーザーはファイルの保存先を尋ねられません。&br;このポリシーが未設定の場合、ユーザーはこの設定を変更できます。|
|ネットワーク予測を有効にする|有効&br;ネットワーク接続でネットワーク動作を予測しない|Google Chrome でネットワーク予測を有効にして、ユーザーがこの設定を変更できないようにします。&br;これにより、DNS のプリフェッチ、TCP と SSL の事前接続、ウェブページの事前レンダリングが制御されます。&br;このポリシーを設定すると、ユーザーは Google Chrome でこの設定の変更や上書きができなくなります。&br;このポリシーが未設定の場合、ネットワーク予測は有効になりますが、ユーザーはこの設定を変更できます。|
|ブラウザの履歴の保存を無効にする|無効|Google Chrome のブラウザ履歴の保存を無効にし、ユーザーがこの設定を変更できないようにします。&br;この設定を有効にすると、閲覧履歴は保存されません。また、タブの同期も無効になります。&br;この設定を無効にした場合、または未設定の場合は、閲覧履歴が保存されます。|
|検索キーワード候補を有効にする|無効|Google Chrome のアドレスバーで検索キーワード候補の表示を有効にし、ユーザーがこの設定を変更できないようにします。&br;この設定を有効にすると、検索キーワード候補が表示されるようになります。&br;この設定を無効にすると、検索キーワード候補は表示されません。&br;この設定を有効または無効にすると、ユーザーは Google Chrome でこの設定の変更やオーバーライドができなくなります。&br;このポリシーが未設定の場合は有効になりますが、ユーザーはこの設定を変更できます。|
|古いプラグインの実行を許可する|無効|この設定を有効にした場合、古いプラグインが通常のプラグインとして使用されます。&br;この設定を無効にした場合、古いプラグインは使用されず、ユーザーに実行の許可を求めるメッセージも表示されません。&br;未設定の場合、ユーザーに古いプラグインの実行の許可を求めるメッセージが表示されます。|
|メディアの自動再生を許可する|無効|Google Chrome でユーザーの同意なしに動画の音声コンテンツを自動再生するかどうかを指定します。&br;このポリシーを True に設定した場合、Google Chrome でメディアが自動再生されます。&br;このポリシーを False に設定した場合、Google Chrome でメディアは自動再生されません。&br;デフォルトでは、Google Chrome でメディアは自動再生されません。AutoplayWhitelist ポリシーを使用すると、特定の URL パターンについて、この設定をオーバーライドできます。&br;Google Chrome の実行中にこのポリシーを変更した場合、変更内容は新しく開かれるタブにのみ適用されます。そのため、一部のタブでは変更前の動作が見られる場合があります。|
|メディアの自動再生を許可する URL パターンのホワイトリストを指定する|ホワイトリストが必要な場合のみ 有効&br;値=URLパターンのホワイトリスト|自動再生を常に有効にする URL パターンのホワイトリストを管理します。&br;自動再生が有効な場合、動画は音声コンテンツとともに Google Chrome で自動再生されます(ユーザーの同意は確認されません)。&br;有効な URL パターンの仕様は次のとおりです。&br;- [*.]domain.tld(domain.tld とすべてのサブドメインに一致)&br;- host(ホスト名に完全一致)&br;- scheme://host:port(サポートされているスキーム: http、https)&br;- scheme://[*.]domain.tld:port(サポートされているスキーム: http、https)&br;- file://path(パスは絶対パスで「/」から開始する必要があります)&br;- a.b.c.d(IPv4 IP に完全一致)&br;- [a:b:c:d:e:f:g:h](IPv6 IP に完全一致)&br;AutoplayAllowed ポリシーを「True」に設定した場合、このポリシーは無視されます。&br;AutoplayAllowed ポリシーを「False」に設定した場合、このポリシーに設定されている URL パターンでは再生が許可されます。&br;Google Chrome の起動中にこのポリシーを変更した場合、変更内容は新しく開かれたタブにのみ適用されます。このため、一部のタブで以前の動作が継続される場合があります。&br;サンプル値:&br;https://www.example.com&br;[*.]example.edu|
|使用状況とクラッシュ関連データのレポートを有効にする|無効|Google Chrome の使用状況とクラッシュに関するデータをGoogle に匿名で送信する設定を有効にするとともに、ユーザーがこの設定を変更できないようにします。&br;この設定を有効にすると、使用状況とクラッシュに関するデータがGoogle に匿名で送信されます。この設定を無効にすると、この情報はGoogle に送信されません。どちらの場合も、ユーザーはこの設定を変更したりオーバーライドしたりすることはできません。&br;このポリシーを未設定のままにした場合は、ユーザーがインストール時または初回実行時に選択した設定が適用されます。&br;このポリシーは、Microsoft Active Directory ドメインに追加した Windows インスタンス、またはデバイスの管理対象として登録した Windows 10 Pro あるいは Enterprise インスタンスでのみ使用できます。|
|初回実行時にデフォルトのブラウザから保存したパスワードをインポートする|無効|このポリシーを有効にすると、以前の既定のブラウザで保存されたパスワードがインポートされます。有効にすると、このポリシーはインポート ダイアログにも影響します。無効にすると、保存されたパスワードはインポートされません。このポリシーが未設定の場合、インポートするかどうかをユーザーに尋ねるか、自動的にインポートされます。&br;保存したパスワードをインポートすると、別のブラウザからシステムに保存された暗号化されていないアカウントパスワードが表示される可能性があるため、インポートを無効にする必要があります。|
|有効な SSL の最小バージョン|有効&br;TLS 1.2|このポリシーが未設定の場合、Google Chrome ではデフォルトの最小バージョン(TLS 1.0)が使用されます。&br;このポリシーを設定する場合、「tls1」、「tls1.1」、「tls1.2」のいずれかの値を指定できます。Google Chrome では、指定されたバージョンより小さい SSL / TLS バージョンは使用されません。認識されない値は無視されます。&br;''注'' 2020年上半期に多数のブラウザーがTLS1.0/1.1のサポートを中止します。|



**[Google Cast] [#v7e7b6a9]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|Google Cast を有効にする|無効|このポリシーが true に設定されているか未設定の場合は、Google Cast が有効になり、ユーザーはアプリメニュー、ページ コンテキスト メニュー、Cast 対応ウェブサイトのメディア コントロール、Cast ツールバー アイコン(表示されている場合)から起動できるようになります。&br;このポリシーが false に設定されている場合、Google Cast は無効になります。|




**[コンテンツの設定] [#ra0ffd84]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|一致する URL からの Cookie を現在のセッションに限定する|無効|指定の URL パターンに一致するページにより設定される Cookie を現在のセッションに限定します(ブラウザを終了するとこれらの Cookie が削除されます)。&br;ここで指定するパターンに一致しない URL(またはこのポリシーが未設定の場合はすべての URL)に対しては、グローバルなデフォルト値(DefaultCookiesSetting」ポリシーで値が設定されている場合はその値、設定されていない場合はユーザーの個人設定の値)が使用されます。&br;Google Chrome が「バックグラウンド モード」で実行されている場合、ブラウザ ウィンドウをすべて閉じてもセッションは閉じられず、ブラウザを終了するまで開かれたままになる可能性があります。この動作の設定について詳しくは、「BackgroundModeEnabled」ポリシーを参照してください。&br;「CookiesAllowedForUrls」ポリシーと「CookiesBlockedForUrls」ポリシーも参照してください。これら 3 つのポリシーの URL パターンが競合しないようにする必要があります。競合する場合にどのポリシーが優先されるかは決まっていません。&br;「RestoreOnStartup」ポリシーで前のセッションの URL を復元するように設定されている場合、このポリシーは無視され、該当するサイトの Cookie は恒久的に保存されます。&br;サンプル値:&br;https://www.example.com&br;[*.]example.edu|
|デフォルトの位置情報設定|有効&br;すべてのサイトに対してユーザーの物理的な現在地の追跡を許可しない|ウェブサイトに対してユーザーの物理的な現在地の追跡を許可するかどうかを設定できます。ユーザーの物理的な現在地の追跡は、デフォルトで許可または禁止することができます。また、ウェブサイトが物理的な現在地を要求するときに毎回ユーザーに確認することもできます。このポリシーが未設定の場合、「AskGeolocation」が使用され、ユーザーはこの設定を変更できます。|
|デフォルトの通知設定|有効&br;どのサイトにもデスクトップ通知の表示を許可しない|ウェブサイトに対してデスクトップ通知の表示を許可するかどうかを設定できます。デスクトップ通知の表示は、デフォルトで許可または禁止することができます。また、ウェブサイトでデスクトップ通知が表示される前にユーザーが毎回確認することもできます。このポリシーが未設定の場合、「AskNotifications」が使用され、ユーザーはこの設定を変更できます。|
|デフォルトの Flash 設定|有効&br;クリックして再生する|ウェブサイトでの Flash プラグインの自動実行を許可するかどうかを設定します。すべてのウェブサイトに対し、Flash プラグインの自動実行を許可するか拒否するかのいずれかに設定できます。&br;クリックして再生の場合、Flash プラグインの実行は許可されますが、実行にはユーザーがプレースホルダをクリックする必要があります。&br;自動再生は PluginsAllowedForUrls ポリシーで明示的に指定されているドメインでのみ許可されます。すべてのサイトで自動再生を有効にするには、このリストに http://* と https://* を追加します。&br;このポリシーを設定しない場合、ユーザーはこの設定を手動で変更できます。|
|デフォルトのポップアップ設定|有効&br;すべてのサイトに対してポップアップ表示を許可しない|ウェブサイトに対してポップアップ表示を許可するかどうかを設定できます。ポップアップ表示は、すべてのウェブサイトに対して許可または禁止することができます。このポリシーが未設定の場合、「BlockPopups」が使用され、ユーザーはこの設定を変更できます。|
|WebUSB API の使用を管理する|有効&br;すべてのサイトに対して WebUSB API 経由での USB デバイスへのアクセスを許可しない|接続されている USB デバイスへのアクセスをウェブサイトに許可するかどうかを設定します。アクセスを完全にブロックするか、接続されている USB デバイスへのアクセスがウェブサイトからリクエストされたときに毎回ユーザーに確認するように設定することができます。&br;「WebUsbAskForUrls」または「WebUsbBlockedForUrls」ポリシーで指定した URL パターンに該当するサイトには、これらのうちいずれか該当する方のポリシーが適用され、このポリシーは適用されません。&br;このポリシーが未設定の場合は「3」が使用され、ユーザーはこの設定を変更できます。|
|これらのサイトで Flash プラグインを許可する|有効&br;許可するサイトのURLを設定|Flash プラグインの実行を許可するサイトを表す URL パターンのリストを設定します。&br;このポリシーが未設定の場合は、すべてのサイトでグローバルなデフォルト値(「DefaultPluginsSetting」ポリシーで値が設定されている場合はその値、設定されていない場合はユーザーの個人設定の値)が使用されます。&br;サンプル値:&br;https://www.example.com&br;[*.]example.edu|

**[セーフブラウジングの設定] [#x5b07dc5]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|セーフブラウジングを有効にする|有効|Google Chrome のセーフ ブラウジング機能を有効にするとともに、ユーザーがこの設定を変更できないようにします。&br;この設定を有効にすると、セーフ ブラウジングが常に適用されます。&br;この設定を無効にすると、セーフ ブラウジングは適用されません。&br;この設定を有効または無効にした場合、ユーザーは Google Chrome の [フィッシングや不正なソフトウェアからの保護を有効にする] 設定を変更したりオーバーライドしたりできなくなります。&br;このポリシーを未設定のままにした場合、セーフ ブラウジングは有効になりますが、ユーザーがこの設定を変更することもできます。&br;このポリシーは、Microsoft Active Directory ドメインに追加した Windows インスタンス、またはデバイスの管理対象として登録した Windows 10 Pro あるいは Enterprise インスタンスでのみ使用できます。|
|セーフ ブラウジングの詳細レポートを有効にする|無効|Google Chrome のセーフ ブラウジングの詳細レポートを有効にするとともに、ユーザーがこの設定を変更できないようにします。&br;詳細レポートでは、一部のシステム情報とページ コンテンツが Google のサーバーに送信され、危険なアプリやサイトの検出に役立てられます。&br;この設定を true にした場合、レポートは必要なとき(セキュリティ インタースティシャルが表示されたときなど)に毎回作成され、送信されます。&br;この設定を false にした場合、レポートは送信されません。&br;このポリシーが true または false に設定されている場合、ユーザーは設定を変更できません。&br;このポリシーが未設定の場合、ユーザーは設定を変更でき、レポートを送信するかどうかを指定できます。|



**[デフォルトの検索プロバイダ] [#ne756483]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|デフォルトの検索プロバイダの検索 URL|有効&br;組織が承認した暗号化された検索文字列を指定する。&br;例:https://www.google.com/#q={searchTerms}またはhttps://www.bing.com/search?q={searchTerms })|デフォルトの検索を行うときに使用される検索エンジンのURLを指定します。&br;インターネット検索を行うときは、https経由の暗号化された接続を使用することが重要です。|
|デフォルトの検索プロバイダを有効にする|有効|デフォルトの検索プロバイダの使用を有効にします。&br;この設定を有効にすると、ユーザーがアドレスバーに URL 以外のテキストを入力したときにデフォルトの検索プロバイダによる検索が実行されます。&br;デフォルトの検索に関する他のポリシーを設定して、使用されるデフォルトの検索プロバイダを指定することもできます。これらの設定を空白のままにすると、ユーザーはデフォルトのプロバイダを選択できます。&br;この設定を無効にすると、ユーザーがアドレスバーに URL 以外のテキストを入力したときに検索は実行されません。&br;この設定を有効または無効にすると、ユーザーは Google Chrome でこの設定の変更やオーバーライドができません。&br;このポリシーを未設定のままにした場合、デフォルトの検索プロバイダが有効になり、ユーザーは検索プロバイダのリストを設定することができます。&br;このポリシーは、Microsoft® Active Directory® ドメインに追加した Windows インスタンス、またはデバイスの管理対象として登録した Windows 10 Pro あるいは Enterprise インスタンスでのみ使用できます。|



**[パスワード マネージャ] [#y5bacca4]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|パスワード マネージャへのパスワード保存を有効にする|無効|この設定が有効な場合、ユーザーは Google Chrome にパスワードを保存できます。パスワードは、サイトへ次回ログインしたときに自動的に入力されます。&br;この設定が無効な場合、ユーザーは新しいパスワードを保存できませんが、以前保存したパスワードは引き続き使用できます。&br;このポリシーが有効または無効の場合、ユーザーは Google Chrome でこの設定を変更したりオーバーライドしたりすることはできません。このポリシーが未設定の場合、パスワードは保存されます(ただし、ユーザーはパスワードの保存をオフにできます)。|

**[リモートアクセス] [#d81ed016]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|リモート アクセス ホストからのファイアウォール トラバーサルを有効にする|無効|リモート クライアントがこのコンピュータへの接続を試行するときに STUN サーバーを使用できるようにします。&br;この設定が有効な場合、リモート クライアントはファイアウォールの有無にかかわらずこのコンピュータを検出して接続できます。&br;この設定が無効な場合で発信 UDP 接続がファイアウォールによって除外されている場合は、ローカル ネットワーク内のクライアント コンピュータのみがこのコンピュータに接続できます。&br;このポリシーが未設定の場合、この設定は有効になります。|

**[印刷] [#p6e4fd92]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|Google Cloud Print プロキシを有効にする|無効|Google Cloud Print と、パソコンに接続している従来のプリンタとの間で、Google Chrome がプロキシとして動作できるようにします。&br;この設定が有効な場合または未設定の場合、ユーザーは Google アカウントでの認証によってクラウド プリント プロキシを有効にできます。&br;この設定が無効な場合、ユーザーはプロキシを有効にできず、パソコンはプリンタを Google Cloud Print と共有できません。|






**[拡張機能] [#oe89e2e7]
|150|100||c
|ポリシー設定|ポリシー値|説明|h
|拡張機能インストールのブラックリストを設定する|有効&br;表示をクリックし値に *  を設定する|ユーザーによるインストールを禁止する拡張機能を指定できます。すでにインストールされている拡張機能をブラックリスト登録した場合、その拡張機能は無効になり、ユーザーが有効にすることはできません。ブラックリスト登録して無効になった拡張機能は、ブラックリストから削除すると自動的に再度有効になります。&br;値「*」を指定すると、すべての拡張機能をブラックリスト登録することになります(明示的にホワイトリスト登録している拡張機能は除外されます)。&br;このポリシーが未設定の場合、ユーザーは Google Chrome にあらゆる拡張機能をインストールできます。|
|拡張機能インストールのホワイトリストを設定する|有効&br;表示をクリックし値に1を入力する。|ブラックリストの対象外となる拡張機能を指定できます。ブラックリストの値が「*」の場合、すべての拡張機能がブラックリストに登録されており、ユーザーはホワイトリストにリストされている拡張機能しかインストールできません。デフォルトでは、すべての拡張機能はホワイトリストに登録されていますが、ポリシーによってすべての拡張機能をブラックリストに登録している場合、ホワイトリストを使ってそのポリシーをオーバーライドできます。&br;有効なポリシー値&br;oiigbmnaadbkfbmpbfijlflahbdbdgdf(または1)&br;''注'':oiigbmnaadbkfbmpbfijlflahbdbdgdfは、scriptno(一般的に使用されるChrome拡張機能)の拡張IDです。|