{"id":890496,"date":"2026-10-01T17:06:56","date_gmt":"2026-10-01T17:06:56","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-activer-ou-desactiver-le-dns-dans-microsoft-edge-doh-securise\/"},"modified":"2026-10-01T17:06:57","modified_gmt":"2026-10-01T17:06:57","slug":"comment-activer-ou-desactiver-le-dns-dans-microsoft-edge-doh-securise","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-activer-ou-desactiver-le-dns-dans-microsoft-edge-doh-securise\/","title":{"rendered":"Comment activer ou d\u00e9sactiver le DNS dans Microsoft Edge (DoH s\u00e9curis\u00e9)"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Points cl\u00e9s<\/h2>\n<ul>\n<li>Le DNS-over-HTTPS (DoH) chiffre les requ\u00eates DNS de votre navigateur pour prot\u00e9ger votre vie priv\u00e9e, mais il peut entrer en conflit avec les filtres r\u00e9seau de l&rsquo;entreprise et les ressources internes.<\/li>\n<li>Chaque utilisateur peut activer ou d\u00e9sactiver le DoH directement dans les param\u00e8tres de Microsoft Edge, sous Confidentialit\u00e9, recherche et services &gt; S\u00e9curit\u00e9.<\/li>\n<li>Les administrateurs informatiques imposent les param\u00e8tres DoH \u00e0 l&rsquo;\u00e9chelle d&rsquo;une entreprise gr\u00e2ce \u00e0 la strat\u00e9gie de groupe ConfigureSecureDnsLookup ou \u00e0 Microsoft Intune.<\/li>\n<li>Si votre param\u00e8tre DoH revient sans cesse \u00e0 son \u00e9tat pr\u00e9c\u00e9dent, c&rsquo;est qu&rsquo;il est contr\u00f4l\u00e9 par une politique d&rsquo;entreprise obligatoire d\u00e9finie par votre service informatique.<\/li>\n<li>Des pages web qui ne se chargent plus apr\u00e8s l&rsquo;activation du DoH indiquent souvent que votre r\u00e9seau bloque le protocole DNS chiffr\u00e9.<\/li>\n<\/ul>\n<\/div>\n<p>Le DNS s\u00e9curis\u00e9, ou DNS-over-HTTPS (DoH), chiffre vos requ\u00eates DNS pour soustraire votre navigation aux regards indiscrets. Reste que la gestion de vos param\u00e8tres <strong>DNS dans Microsoft Edge<\/strong> devient essentielle d\u00e8s que cette fonction de confidentialit\u00e9 entre en conflit avec les r\u00e9seaux professionnels ou les outils de s\u00e9curit\u00e9.<\/p>\n<p>Ce guide vous explique comment activer, d\u00e9sactiver et contr\u00f4ler le DoH, que vous configuriez un seul navigateur ou que vous d\u00e9ployiez une politique \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise.<\/p>\n<h2>Comment activer ou d\u00e9sactiver le DNS (DoH) dans Microsoft Edge<\/h2>\n<p>La gestion des param\u00e8tres DNS-over-HTTPS (DoH) dans Microsoft Edge est indispensable pour aligner la s\u00e9curit\u00e9 du navigateur sur les exigences op\u00e9rationnelles de votre r\u00e9seau.<\/p>\n<p>\ud83d\udccc<strong>Cas d&rsquo;utilisation\u00a0: <\/strong>configurez les param\u00e8tres DoH principalement pour\u00a0:<\/p>\n<ul>\n<li><strong>La gestion de r\u00e9seau\u00a0:<\/strong> d\u00e9sactivez le DoH pour garantir la compatibilit\u00e9 avec les filtres web de l&rsquo;entreprise, les <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/pare-feu-windows\/\">pare-feu<\/a> et les outils de surveillance.<\/li>\n<li><strong>Les ressources internes\u00a0:<\/strong> d\u00e9sactivez-le pour acc\u00e9der aux serveurs locaux ou aux sites dont les noms de domaine priv\u00e9s n\u00e9cessitent un DNS interne sp\u00e9cifique.<\/li>\n<li><strong>Le d\u00e9pannage\u00a0:<\/strong> d\u00e9sactivez-le comme \u00e9tape de diagnostic lorsque vous cherchez \u00e0 r\u00e9soudre des probl\u00e8mes de connectivit\u00e9 persistants avec certains sites.<\/li>\n<\/ul>\n<p>\ud83d\udccc<strong>Pr\u00e9requis\u00a0: <\/strong>avant de commencer, v\u00e9rifiez les points suivants\u00a0:<\/p>\n<ol>\n<li>Vous utilisez Microsoft Edge sur Windows 11.<\/li>\n<li>Vous connaissez la politique DNS de votre entreprise (pour les appareils g\u00e9r\u00e9s).<\/li>\n<li>Pour les administrateurs informatiques\u00a0: les mod\u00e8les d&rsquo;administration ADMX facultatifs d&rsquo;Edge sont charg\u00e9s en vue de la strat\u00e9gie de groupe pour le d\u00e9ploiement.<\/li>\n<\/ol>\n<h3>M\u00e9thode 1\u00a0: configuration via les param\u00e8tres d&rsquo;Edge (pour les utilisateurs individuels)<\/h3>\n<p>Ajustez le DNS s\u00e9curis\u00e9 directement dans votre navigateur Microsoft Edge pour une configuration personnelle rapide.<\/p>\n<p><strong>Proc\u00e9dure pas \u00e0 pas\u00a0: <\/strong><\/p>\n<ol>\n<li>Ouvrez <strong>Microsoft Edge<\/strong>.\n<ul>\n<li>Saisissez <em>edge:\/\/settings\/privacy<\/em> dans la barre d&rsquo;adresse<\/li>\n<li>Ou passez par <strong>Param\u00e8tres &gt; Confidentialit\u00e9<\/strong>, recherche et services.<\/li>\n<\/ul>\n<\/li>\n<li>Faites d\u00e9filer jusqu&rsquo;\u00e0 la section <strong>S\u00e9curit\u00e9<\/strong>.<\/li>\n<li>Rep\u00e9rez le commutateur <strong>\u00ab\u00a0Utiliser un DNS s\u00e9curis\u00e9 pour sp\u00e9cifier comment rechercher l&rsquo;adresse r\u00e9seau des sites web\u00a0\u00bb<\/strong>.<\/li>\n<li>Basculez-le sur <strong>Activ\u00e9 pour activer le chiffrement<\/strong> ou sur <strong>D\u00e9sactiv\u00e9 pour le d\u00e9sactiver<\/strong> et utiliser le DNS standard de votre syst\u00e8me.\n<ul>\n<li><strong>Choix d&rsquo;un fournisseur\u00a0:<\/strong> s&rsquo;il est activ\u00e9, cliquez sur <strong>\u00ab\u00a0Choisir un fournisseur de services\u00a0\u00bb<\/strong> pour s\u00e9lectionner un service pr\u00e9d\u00e9fini (comme Cloudflare ou Google) ou saisir une URL de mod\u00e8le DoH personnalis\u00e9e.<\/li>\n<li><strong>V\u00e9rification\u00a0:<\/strong> pour confirmer que le param\u00e8tre est actif, vous pouvez utiliser un site de test de fuite DNS ou consulter les d\u00e9tails de l&rsquo;activit\u00e9 r\u00e9seau dans les journaux <em>edge:\/\/net-export<\/em>.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>La modification prend effet imm\u00e9diatement. Pour une r\u00e9initialisation compl\u00e8te, videz le <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-activer-ou-desactiver-leffacement-des-donnees-de-navigation-a-la-fermeture-de-microsoft\/\">cache DNS d&rsquo;Edge<\/a> en acc\u00e9dant \u00e0 <em>edge:\/\/net-internals\/#dns<\/em>.<\/p>\n<h3>M\u00e9thode 2\u00a0: application via une politique d&rsquo;entreprise (pour les administrateurs informatiques)<\/h3>\n<p>D\u00e9ployez une configuration DNS s\u00e9curis\u00e9 standardis\u00e9e sur l&rsquo;ensemble de votre parc Windows \u00e0 l&rsquo;aide d&rsquo;outils de <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/application-de-politiques-informatiques\/#:~:text=How%20does%20NinjaOne%20help%20automate,all%20with%20minimal%20manual%20effort.\">gestion centralis\u00e9e<\/a>.<\/p>\n<p>Utilisez la strat\u00e9gie de groupe (avec les mod\u00e8les <strong>msedge.admx<\/strong>) ou Microsoft Intune pour appliquer la politique ConfigureSecureDnsLookup.<\/p>\n<p><strong>Proc\u00e9dure pas \u00e0 pas\u00a0: <\/strong><\/p>\n<ol>\n<li>Localisez la politique\u00a0:\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur\/utilisateur &gt; Strat\u00e9gies &gt; Mod\u00e8les d&rsquo;administration &gt; Microsoft Edge<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>Configurez la politique\u00a0:\n<ul>\n<li>Activez la politique <strong>\u00ab\u00a0Configurer la recherche DNS s\u00e9curis\u00e9e\u00a0\u00bb<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>D\u00e9finissez le mode\u00a0: s\u00e9lectionnez le niveau d&rsquo;application souhait\u00e9\u00a0:\n<ul>\n<li><strong>D\u00e9sactiv\u00e9\u00a0:<\/strong> d\u00e9sactive le DoH.<\/li>\n<li><strong>Automatique (par d\u00e9faut)\u00a0:<\/strong> utilise le DoH si le serveur DNS du syst\u00e8me le prend en charge.<\/li>\n<li><strong>Sp\u00e9cifi\u00e9\u00a0:<\/strong> impose l&rsquo;utilisation d&rsquo;un fournisseur DoH pr\u00e9cis en saisissant son mod\u00e8le d&rsquo;URI.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Une fois la politique appliqu\u00e9e et la machine cliente actualis\u00e9e (via gpupdate \/force ou un red\u00e9marrage), le param\u00e8tre est verrouill\u00e9 pour tous les utilisateurs. Les utilisateurs ne peuvent plus le modifier depuis l&rsquo;IU (interface utilisateur) des param\u00e8tres d&rsquo;Edge, ce qui garantit la conformit\u00e9 \u00e0 la politique DNS dans toute l&rsquo;entreprise.<\/p>\n<h3>M\u00e9thode compl\u00e9mentaire\u00a0: d\u00e9pannage et v\u00e9rification avanc\u00e9e<\/h3>\n<p>Validez votre configuration DNS s\u00e9curis\u00e9 et r\u00e9solvez les conflits gr\u00e2ce \u00e0 ces \u00e9tapes de diagnostic.<\/p>\n<p><strong>Proc\u00e9dure pas \u00e0 pas\u00a0: <\/strong><\/p>\n<p>Si des sites web ne se chargent plus apr\u00e8s une modification des param\u00e8tres DoH, suivez cette s\u00e9quence\u00a0:<\/p>\n<ol>\n<li>Videz les caches\u00a0:\n<ul>\n<li>Videz le cache DNS du navigateur \u00e0 l&rsquo;adresse <strong>edge:\/\/net-internals\/#dns<\/strong> ainsi que le cache DNS de Windows (ex\u00e9cutez ipconfig \/flushdns dans l&rsquo;invite de commandes en tant qu&rsquo;administrateur).<\/li>\n<\/ul>\n<\/li>\n<li>V\u00e9rifiez le param\u00e8tre actif\u00a0:\n<ul>\n<li>Dans Edge, retournez sur <strong>edge:\/\/settings\/privacy<\/strong> pour confirmer que le commutateur est bien dans l&rsquo;\u00e9tat voulu (activ\u00e9 ou d\u00e9sactiv\u00e9).<\/li>\n<\/ul>\n<\/li>\n<li>Utilisez les outils de diagnostic\u00a0:\n<ul>\n<li>Consultez <strong>edge:\/\/net-internals\/#dns<\/strong> pour voir quel r\u00e9solveur DNS Edge utilise r\u00e9ellement.<\/li>\n<li>Utilisez l&rsquo;<strong>onglet R\u00e9seau des outils de d\u00e9veloppement (F12)<\/strong> pour rep\u00e9rer les requ\u00eates qui \u00e9chouent avec des erreurs li\u00e9es au DNS.<\/li>\n<\/ul>\n<\/li>\n<li>Recherchez les conflits\u00a0:\n<ul>\n<li>Assurez-vous que la configuration DoH est coh\u00e9rente avec les param\u00e8tres de proxy et de pare-feu de votre syst\u00e8me. Un filtre web ou un pare-feu qui bloque le trafic HTTPS vers le port 443 peut emp\u00eacher le DoH de fonctionner.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Un d\u00e9pannage m\u00e9thodique vous permettra d&rsquo;identifier la cause premi\u00e8re. Vous pourrez alors corriger vos param\u00e8tres DoH ou d\u00e9terminer avec certitude que sa d\u00e9sactivation s&rsquo;impose dans votre environnement r\u00e9seau.<\/p>\n<h2>R\u00e9soudre les probl\u00e8mes courants li\u00e9s au DNS s\u00e9curis\u00e9<\/h2>\n<p>Voici des solutions directes aux probl\u00e8mes classiques rencontr\u00e9s lors de la gestion du DNS-over-HTTPS (DoH).<\/p>\n<h3>Le DoH ne fonctionne que dans Edge<\/h3>\n<p>C&rsquo;est normal. Le param\u00e8tre d&rsquo;Edge ne chiffre que le trafic du navigateur. Pour un chiffrement \u00e0 l&rsquo;\u00e9chelle du syst\u00e8me, configurez le DoH\/DoT dans les param\u00e8tres r\u00e9seau de Windows.<\/p>\n<h3>Certains sites ne se chargent pas sur certains r\u00e9seaux<\/h3>\n<p>Les r\u00e9seaux g\u00e9r\u00e9s bloquent souvent le DoH externe. D\u00e9sactivez le DNS s\u00e9curis\u00e9 d&rsquo;Edge ou basculez sur le r\u00e9solveur approuv\u00e9 par votre entreprise.<\/p>\n<h3>Les filtres de s\u00e9curit\u00e9 sont contourn\u00e9s<\/h3>\n<p>Le DoH public peut contourner le filtrage DNS interne. Coordonnez-vous avec les \u00e9quipes de s\u00e9curit\u00e9 pour utiliser un terminal DoH valid\u00e9 par l&rsquo;entreprise et qui conserve la journalisation.<\/p>\n<h3>Les param\u00e8tres se r\u00e9initialisent en permanence<\/h3>\n<p>Une politique d&rsquo;entreprise centralis\u00e9e impose la configuration. Seul un administrateur peut modifier la strat\u00e9gie de groupe ou le param\u00e8tre Intune d\u00e9ploy\u00e9.<\/p>\n<h3>Les performances sont lentes<\/h3>\n<p>Faites un test en d\u00e9sactivant le DoH pour \u00e9tablir une r\u00e9f\u00e9rence de configuration. Essayez un autre fournisseur ou, pour les grandes entreprises, d\u00e9ployez un r\u00e9solveur DoH local afin de r\u00e9duire la latence.<\/p>\n<h2>Configurer le DNS d&rsquo;Edge pour la s\u00e9curit\u00e9 et la compatibilit\u00e9<\/h2>\n<p>Bien g\u00e9rer le DNS d&rsquo;Edge via le DNS s\u00e9curis\u00e9 vous donne la ma\u00eetrise de la confidentialit\u00e9 du navigateur tout en pr\u00e9servant la conformit\u00e9 du r\u00e9seau.<\/p>\n<p>Que vous l&rsquo;activiez pour un usage personnel ou que vous l&rsquo;imposiez \u00e0 toute l&rsquo;entreprise par politique, l&rsquo;essentiel est d&rsquo;aligner ce param\u00e8tre sur votre configuration Windows et vos outils de s\u00e9curit\u00e9 existants. Votre navigation chiffr\u00e9e fonctionne ainsi sans perturber les filtres, les journaux ou les ressources internes indispensables.<\/p>\n<p><strong>Sujets connexes<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/le-dns-definition-et-fonctionnement\/\">Qu&rsquo;est-ce que le DNS\u00a0? D\u00e9finition et fonctionnement<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-configurer-un-serveur-dns-guide-etape-par-etape\/\">Comment configurer un serveur DNS\u00a0: guide pas \u00e0 pas<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/erreur-le-serveur-dns-ne-repond-pas\/\">Erreur \u00ab\u00a0Le serveur DNS ne r\u00e9pond pas\u00a0\u00bb\u00a0: origines et solutions<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-activer-dns-over-tls-dot-dans-windows-11\/\">Comment activer le DNS over TLS (DoT) dans Windows 11<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Le DNS s\u00e9curis\u00e9, ou DNS-over-HTTPS (DoH), chiffre vos requ\u00eates DNS pour soustraire votre navigation aux regards indiscrets. Reste que la gestion de vos param\u00e8tres DNS dans Microsoft Edge devient essentielle d\u00e8s que cette fonction de confidentialit\u00e9 entre en conflit avec les r\u00e9seaux professionnels ou les outils de s\u00e9curit\u00e9. Ce guide vous explique comment activer, d\u00e9sactiver [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":750274,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-890496","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=890496"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890496\/revisions"}],"predecessor-version":[{"id":890497,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890496\/revisions\/890497"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/750274"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=890496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=890496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=890496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}