Navigateur géré par votre organisation : comment l'enlever
« Géré par votre organisation » s'affiche dans le menu de Chrome, sur un ordinateur qui n'appartient à aucune organisation. Ce n'est pas un bogue : une règle a été posée sur la machine. Voici comment la lire, savoir si elle est légitime, et la retirer en quatre étapes.
↑ Ce conseil fait partie du guide : Ordinateur et appareils piratés
Comment enlever « navigateur géré par votre organisation » ?
Ouvrez chrome://policy pour voir la règle en cause et son nom, désinstallez le programme qui l'a posée, supprimez les clés Policies du registre de Windows, puis relancez le navigateur. Le bandeau disparaît. Sur un ordinateur d'entreprise ou d'école, cette gestion est normale et ne se retire pas : elle appartient au service informatique.
- Ouvrir
chrome://policyet lire le nom de la règle - Regarder la colonne Source : Plate-forme ou Cloud
- Désinstaller le programme qui l'a posée
- Supprimer les clés Policies dans le registre
- Relancer le navigateur et revérifier la page
Où la phrase s'affiche, et ce qu'elle dit
Elle apparaît à trois endroits, toujours les mêmes : tout en bas du menu à trois points de Chrome, au bas de la page Paramètres, et dans la fenêtre À propos de Chrome. Le libellé exact est « Géré par votre organisation », parfois « Votre navigateur est géré par votre organisation ». Sur les ordinateurs de la maison, beaucoup la découvrent des mois plus tard, en cherchant tout autre chose. Pour supprimer cette ligne, il faudra passer par le système d'exploitation et non par le navigateur : c'est tout le sujet de cette page.
Au téléphone, les gens décrivent toujours la même chose : « ma page d'accueil a changé », « la barre d'adresse renvoie vers un moteur de recherche que je ne connais pas », « un onglet s'ouvre tout seul au lancement de Google Chrome », « je n'arrive plus à modifier mes réglages ». Les favoris et l'historique, eux, ne bougent pas : une règle ne touche pas à vos données, elle verrouille des réglages.
Depuis 2019, Chrome affiche cette mention dès qu'une seule règle d'entreprise s'applique. Ces règles servent aux administrateurs qui déploient des navigateurs sur des centaines de postes : imposer une page d'accueil, verrouiller le moteur de recherche, installer une extension que l'utilisateur ne pourra pas retirer, bloquer des adresses, forcer un serveur mandataire.
Rien de malveillant là-dedans en soi. Le problème, c'est que la règle ne demande aucune autorisation et qu'elle prime sur tous vos réglages : le bouton correspondant reste grisé et vos modifications sont réécrites au lancement suivant. Un logiciel indésirable qui veut s'installer durablement emprunte cette porte, parce qu'elle est officielle.
Les quatre cas où c'est parfaitement normal
Avant de toucher à quoi que ce soit, il faut faire le tri : ce bandeau vient d'une cause banale bien plus souvent que d'une intrusion.
- L'ordinateur est celui d'un employeur ou d'une école. C'est la cause
numéro un, y compris sur un portable qu'on ramène à la maison. La page
chrome://managementaffiche alors le nom du domaine qui gère le navigateur. - Une suite antivirus a posé la règle. Les suites grand public installent une extension de navigation sécurisée et la maintiennent par une règle, précisément pour qu'un logiciel malveillant ne puisse pas la désactiver. Très fréquent sur un ordinateur acheté en magasin.
- Un contrôle parental est actif. Un compte enfant supervisé ou un logiciel de filtrage installé par un parent passe par les mêmes règles.
- Un logiciel que vous avez installé vous-même. Certains VPN, certains assistants de constructeur livrés avec le PC et quelques outils de réglage de Windows posent des règles sans le dire clairement dans leur écran d'installation.
Le bandeau seul ne prouve donc rien. Ce qui tranche se lit dans
chrome://policy, gratuitement, en dix secondes.
Si l'ordinateur appartient à votre employeur ou à votre école, cette gestion est légitime. On ne modifie pas le registre d'une machine professionnelle : on appelle le service informatique avec le nom de la règle relevé ci-dessous. Retirer une règle d'entreprise d'un poste de travail peut aussi constituer une faute disciplinaire.
chrome://policy, la page qui nomme la règle
Tapez chrome://policy dans la barre d'adresse, puis cliquez sur
Recharger les règles. Vous obtenez un tableau, identique sur tous les
navigateurs de la famille Chrome. Trois colonnes comptent vraiment :
- Nom de la règle : son identifiant technique, en anglais. C'est lui qu'il faut noter.
- Valeur : ce que la règle impose. Une adresse de site, l'identifiant d'une extension, un réglage forcé.
- Source : Plate-forme signifie que la règle a été écrite sur cette machine, dans le registre de Windows ou dans un profil de configuration sur Mac. Cloud signifie qu'elle vient d'un compte géré, donc d'une vraie organisation.
La page chrome://management complète le diagnostic en une ligne : sur un
ordinateur personnel sain, elle annonce que le navigateur n'est pas géré. Si elle affiche un nom
de domaine que vous ne reconnaissez pas, notez-le.
Les noms de règles qui reviennent le plus souvent sur une machine de particulier sont
ExtensionInstallForcelist et ExtensionSettings (une extension imposée,
impossible à supprimer), HomepageLocation et RestoreOnStartupURLs (la
page d'accueil et les onglets d'ouverture), DefaultSearchProviderSearchURL (le
moteur de recherche détourné), ProxyMode ou ProxySettings (tout le
trafic passe par un intermédiaire) et URLBlocklist (des adresses interdites). Ce
dernier mérite une mention : une liste de blocage peut contenir
chrome://extensions ou les sites des éditeurs d'antivirus, c'est-à-dire fermer la
page même que vous cherchez à ouvrir.
Si l'extension imposée est votre problème principal, la marche à suivre complète, identifiant
de 32 lettres compris, est dans
supprimer une extension Chrome qui revient au
démarrage. Le bouton Exporter au format JSON, en haut de
chrome://policy, enregistre le tableau dans un fichier : gardez-le, il date
les faits et évite de tout retaper au téléphone. S'il ne répond pas, un clic
droit sur la page, Imprimer, Enregistrer au format PDF, donne la même
trace.
L'enlever en quatre étapes
Sous Windows, et sur un ordinateur personnel seulement, l'opération prend un quart d'heure. L'ordre compte : sauter la première étape garantit que la règle reviendra.
- Désinstallez le programme qui l'a posée. Dans Paramètres, Applications, triez par date d'installation et regardez ce qui est arrivé le jour où le bandeau est apparu. L'ancien Panneau de configuration, rubrique Programmes et fonctionnalités, donne la même liste : tapez son nom dans le menu Démarrer pour l'ouvrir. Une suite de sécurité retirée proprement emporte ses propres règles ; un logiciel indésirable, non.
- Ouvrez l'éditeur du registre — tapez
regeditdans le menu Démarrer, puis clic droit, Exécuter en tant qu'administrateur — et regardez ces quatre chemins :HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome,HKEY_CURRENT_USER\SOFTWARE\Policies\Google\Chrome, et leurs jumeaux...\Policies\Microsoft\Edge. Le repère est net : sur une machine de particulier, ces clés n'existent pas. Si elles sont là, faites d'abord Fichier, Exporter pour en garder une copie, puis supprimez la cléChromeouEdge— celle-là seulement. - Videz le dossier de stratégies de Windows. Ouvrez
C:\Windows\System32\GroupPolicy, supprimez son contenu, ainsi que celui deGroupPolicyUserss'il existe, puis lancezgpupdate /forcedans une invite de commandes ouverte en administrateur. C'est ce dossier qui réapplique les règles : l'oublier est l'erreur la plus courante. - Relancez et vérifiez. Fermez complètement le navigateur, vignette de la
zone de notification comprise, puis rouvrez-le.
chrome://policydoit être vide,chrome://managementdoit annoncer un navigateur non géré, et la ligne a disparu du menu.
Une résistance revient souvent à la deuxième étape : Impossible de supprimer la clé. Certains programmes verrouillent les leurs. Clic droit dessus, Autorisations, Avancé, prenez-en la propriété, puis cochez Contrôle total pour votre compte. Des cases à cocher grisées signalent une session qui n'est pas administratrice de cet ordinateur.
Ne supprimez jamais la branche Policies entière. Elle porte
aussi les stratégies de Windows Update, de la sécurité Windows et de votre antivirus : en
la vidant, on casse des réglages qui n'avaient rien à voir. Exportez la clé avant de la
supprimer, ne touchez à rien sur une machine professionnelle, et si l'éditeur du registre vous
met mal à l'aise, une assistance à distance
le fait en écran partagé.
Quand le bandeau revient au redémarrage
Vous avez supprimé la clé, le bandeau avait disparu, et il est revenu le lendemain matin. Il n'y a que trois explications.
Le programme est toujours installé. Il repose sa règle à chaque lancement. Tant qu'il est là, supprimer la clé revient à écoper un bateau percé.
Une tâche planifiée ou un service la réécrit. Regardez le Planificateur de tâches de Windows, et l'onglet Démarrage du gestionnaire des tâches : une tâche au nom anodin, déclenchée à l'ouverture de session, suffit à remettre la clé en place avant même que vous ouvriez le navigateur.
Le dossier GroupPolicy n'a pas été vidé. Windows y conserve les
fichiers de stratégie et les réapplique tout seul. Si vous avez supprimé la clé du registre sans
toucher au dossier, la règle revient au prochain rafraîchissement.
Une précision utile : une règle de ce type ne se synchronise pas avec votre compte Google, contrairement aux extensions et aux favoris. Si elle revient, elle revient de la machine. La seule exception est la connexion à Chrome avec une adresse professionnelle : la règle vient alors du compte, et la colonne Source affiche Cloud. Quand ces trois pistes sont propres et que la règle revient quand même, le navigateur n'est plus le sujet : c'est l'ordinateur entier qu'il faut reprendre, ce que détaillent virus ou vieillesse quand le PC rame et le nettoyage après infection.
Edge, Firefox et le Mac
Edge fonctionne exactement comme Chrome : edge://policy,
edge://management, et les mêmes clés de registre sous
Policies\Microsoft\Edge. Il a cependant une particularité que personne n'explique
et qui déroute beaucoup de monde : Edge affiche aussi ce bandeau quand un compte
professionnel ou scolaire a simplement été ajouté à Windows. Un compte d'entreprise
relié un jour pour ouvrir un fichier partagé suffit. Cela se vérifie dans Paramètres,
Comptes, Accès Professionnel ou Scolaire : retirer le compte fait
disparaître la mention.
Un dernier endroit, hérité d'Internet Explorer : les Options Internet du Panneau de configuration, onglet Connexions, bouton Paramètres réseau. Le serveur mandataire coché là est celui de Microsoft Windows tout entier, et Chrome comme Edge le suivent. Une case cochée sans vous ? Décochez-la : elle explique à elle seule des pages qui s'affichent de travers.
Si ce mandataire reste coché, les sites finissent souvent par afficher une erreur de certificat : c'est le symptôme voisin que décrit « cette connexion n'est pas privée », avec les codes qui distinguent une horloge fausse d'une interception.
Firefox a sa propre page, about:policies, avec un onglet
Actives qui liste les règles appliquées. Elles viennent soit du registre, sous
Policies\Mozilla\Firefox, soit d'un fichier policies.json déposé dans
le sous-dossier distribution du dossier d'installation. Supprimer ce fichier
suffit.
Sur Mac, le même verrou prend la forme d'un profil de configuration. Ouvrez les Réglages Système — les Préférences Système sur les versions plus anciennes de macOS, et sur OS X avant elles —, puis Confidentialité et sécurité, ligne Profils (sur les versions récentes, la rubrique se trouve dans Général, VPN et gestion d'appareils). Sur un profil que vous n'avez jamais installé, cliquez sur le bouton moins ; le mot de passe administrateur est demandé. Si la rubrique n'apparaît pas du tout, c'est qu'aucun profil n'est installé, et Safari comme Google Chrome sont alors libres de toute règle sur cette machine.
Le même message dans les réglages de Windows
« Certains paramètres sont gérés par votre organisation » s'affiche aussi dans Windows
Update, dans la sécurité Windows et dans les réglages de confidentialité. C'est la même
mécanique, au même endroit : des stratégies écrites dans le registre et dans le dossier
GroupPolicy.
Trois origines couvrent la grande majorité des cas. Un outil de réglage ou d'optimisation installé volontairement, souvent pour couper la télémétrie ou retarder les mises à jour, et qui pose des dizaines de stratégies d'un coup. Un logiciel de sécurité tiers, qui met la protection de Windows en retrait — c'est normal et prévu. Un compte professionnel ajouté dans Windows, comme pour Edge. Un logiciel indésirable peut produire le même affichage, mais il arrive rarement seul : d'autres symptômes l'accompagnent, et le tri se fait avec les signes d'un ordinateur piraté.
Le geste est le même que plus haut : vider C:\Windows\System32\GroupPolicy,
lancer gpupdate /force, redémarrer. Les réglages redeviennent modifiables. Pensez
ensuite à relancer une recherche de mises à jour : une machine restée des mois avec des
mises à jour bloquées par une stratégie a du retard à rattraper. Remettre le système à la
dernière version disponible est le geste qui referme la porte suivante.
Ce qui ne sert à rien
- Réinstaller le navigateur. La règle vit dans le registre de Windows, pas dans Chrome. Elle sera réappliquée à la première ouverture du navigateur tout neuf.
- Créer un nouveau profil. Une règle dont la source est Plate-forme s'applique à tous les profils, y compris le nouveau.
- Chercher dans
gpedit.msc. L'éditeur de stratégie de groupe est absent de Windows Famille, et même sur les éditions Pro il n'affiche pas les stratégies écrites directement dans le registre par un programme. Une page vide n'y prouve donc rien. - Suivre un tutoriel qui fait supprimer la branche entière. Beaucoup de
résultats sur cette question sont des pages de « suppression de pirate de
navigateur » finissant sur un scanner payant, et leur tutoriel est plus
brutal que le problème. Le nom de la règle se lit gratuitement dans
chrome://policy. - Vider les cookies et l'historique. Cela vous déconnecte de tous vos comptes et ne touche à aucune règle.
- Chercher l'équivalent sur le téléphone. Sur Android, ce bandeau n'apparaît que si l'appareil porte un profil professionnel.
Une fois la règle partie : si elle imposait une extension, celle-ci a pu lire les formulaires de connexion. Changez alors vos mots de passe, en commençant par celui de la boîte mail, et ouvrez le gestionnaire de mots de passe du navigateur. Si elle ne touchait qu'à la page d'accueil, il n'y a rien à changer.
Si la règle revient malgré tout, ou si vous préférez ne pas manipuler le registre à l'aveugle,
c'est ce que couvre une
assistance à distance : on ouvre
chrome://policy ensemble, on remonte au programme responsable, on nettoie. Le
déroulé de la prise en main et les
tarifs sont affichés ; le diagnostic au téléphone dure quinze
minutes et ne coûte rien.
Questions fréquentes
« Géré par votre organisation » veut-il dire que je suis piraté ?
Non, pas par lui-même. La mention signale qu'une règle d'entreprise s'applique au navigateur, et un antivirus grand public en pose une tout à fait légitimement. C'est le contenu de chrome://policy qui tranche : une extension imposée ou un moteur de recherche forcé, là, c'est autre chose.
Comment savoir qui gère mon navigateur ?
La page chrome://management le dit en une phrase. Géré par un compte d'entreprise, elle affiche le nom du domaine. Règle posée localement, elle signale une gestion par la machine, sans domaine : un programme installé en est l'auteur.
J'ai retiré la règle, mais mon moteur de recherche est resté changé
C'est normal : une fois la règle partie, le réglage conserve la dernière valeur écrite au lieu de revenir seul à l'ancienne. Remettez-le à la main dans les paramètres du navigateur, rubrique Moteur de recherche, et vérifiez la page d'accueil et les onglets d'ouverture.
Puis-je supprimer toute la branche Policies du registre ?
Non. Cette branche porte aussi les stratégies de Windows Update et de votre antivirus. Supprimez uniquement la clé du navigateur concerné, après l'avoir exportée. Un doute : on la laisse en place et on demande.
Faut-il réinstaller Windows pour supprimer la règle ?
Non, et ce serait même contre-productif : une réinstallation qui conserve les applications remet en place le programme responsable. Le Panneau de configuration pour le désinstaller, l'éditeur du registre pour la clé, le dossier GroupPolicy pour les stratégies : ces trois endroits suffisent sur tous les ordinateurs sous Windows.
Mon employeur voit-il ce que je fais dans un navigateur géré ?
Une gestion d'entreprise permet de poser des règles et, selon la configuration, de remonter vers la console d'administration la liste des extensions installées et l'activité de navigation. Ce qui est collecté doit figurer dans la charte informatique, et les salariés doivent en être informés au préalable.
À lire aussi : supprimer une extension Chrome qui revient · les publicités qui s'ouvrent seules · la fausse alerte antivirus.
Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.
Une règle que vous n'arrivez pas à retirer ?
Diagnostic gratuit au téléphone (15 minutes), et une réponse claire en cinq minutes.
- Diagnostic gratuit
- Sans engagement
- Le Mans, Sarthe et à distance