周一至周五 09:00 - 18:00(UTC+08:00) 
©2026 NST LABS TECH LTD. 保留所有权利。Lena ZhouGrowth & Integration Specialist
在2026年如何设置Microsoft Edge中的代理设置
TL;DR
- 微软Edge在桌面上没有独立的代理堆栈;其网络层默认读取操作系统的代理设置。
- Edge中的SOCKS5完全不支持身份验证,因此用户名和密码的SOCKS5端点无法工作——请使用HTTP端点。
- Edge忽略嵌入在代理设置中的凭据,因此
user:pass@host会默默失败;身份验证通过Edge自己的提示进行。
- 无法通过Windows或macOS设置配置HTTPS方案的代理;需要命令行开关、PAC文件、扩展或策略。
- 启用ProxySettings策略会使Edge忽略所有与代理相关的命令行选项,这就是为什么在管理机器上
--proxy-server没有任何作用。
- Edge中的HTTP/1.1代理在所有域上限制为32个同时连接,因此“慢代理”有时会成为连接瓶颈。
什么是Edge代理设置,为什么您需要它?
Edge代理设置是配置Microsoft Edge通过中介服务器发送请求的设置,这样网站看到的是该服务器的IP而不是您的IP。特定于Edge的一个复杂之处在于,大多数时候您根本没有配置Edge——您是在配置Windows或macOS,Edge继承了这些设置。
有四个原因推动这一需求:检查页面或广告在其他区域的渲染效果、访问公司网关后面的内部服务、通过调试代理测试流量,以及将一个浏览器的流量与机器的其他部分分开。最后一个原因就是默认设置的不足,因为系统代理不是浏览器范围的。
快速浏览一下
Edge拒绝嵌入代理URL中的凭据,并且SOCKS5不支持身份验证,因此使用基本身份验证的纯HTTP网关才是可行的——Nstproxy的HTTP/HTTPS端点直接填入下面的字段。
开始之前需要准备什么?
五件事,缺少最后一项会导致大多数失败尝试。
- 主机和端口——您的提供商发出的网关地址。如果您不确定这些地址在哪里, 查找您的代理服务器地址因提供商而异。
- 用户名和密码——单独保管,不要粘贴到主机字段中。
- 方案——Edge支持HTTP、HTTPS、SOCKSv4、SOCKSv5和DIRECT,选择会影响可行性。Edge在HTTP代理上接受基本、摘要、协商和NTLM身份验证,并且在SOCKSv4或SOCKSv5上不支持身份验证,因此用户名和密码的方案需要使用HTTP或HTTPS端点。版本差异在这篇 SOCKS代理指南中有介绍。
- 管理员权限,但仅针对策略方法。
您不需要的一个东西:格式化到地址中的凭据。微软的Edge代理支持文档声明Edge不在代理设置中实现明文凭据,并且不会使用那里嵌入的任何内容。
微软Edge实际上如何处理代理?
微软对此很坦率:“Microsoft Edge网络堆栈默认使用系统网络设置。”这些设置覆盖代理配置以及证书和私钥存储。
这个默认设置解释了读者发现困惑的三个问题。打开设置 → 系统和性能将您转到操作系统对话框,而不是Edge拥有的界面。在那里进行的任何更改适用所有遵循系统代理的应用程序。而HTTPS方案的代理完全无法通过该对话框进行配置——微软指出无法通过系统代理设置指定,并且需要PAC脚本或Edge级别的设置。
两个硬限制决定了您选择的方法。Edge中的HTTP/1.1代理限制为跨所有域的32个同时连接,而协商HTTP/2的HTTPS代理有更高的上限。并且对于SOCKSv5,Edge始终在代理端解析名称,没有更改的选项——Firefox对此暴露了一个偏好设置,Edge没有相应的功能。
如何在微软Edge中设置代理?
有四种方法可用,范围不同:两种配置整个机器,两种仅配置Edge。
方法1:通过Edge设置的系统代理
最快的路径,也是Edge自己UI指向的路径。适用于整个机器,而不仅仅是Edge。
步骤1:从Edge打开代理项
打开 设置 → 系统和性能,并选择打开计算机的代理设置。Edge 将其交给操作系统。
第 2 步:输入网关
在 Windows 中,转到 设置 → 网络和 Internet → 代理,在 手动代理设置 下打开 使用代理服务器。输入主机和端口,将任何需要直接访问的主机添加到例外列表中,然后保存。
在 macOS 中:系统设置 → 网络 → Wi-Fi 或以太网 → 详细信息 → 代理,勾选方案,输入主机和端口。
第 3 步:在首次请求时进行身份验证
加载任何网站。Edge 会在第一次请求时提示输入用户名和密码,并在会话中缓存它们。
第 4 步:注意此内容未覆盖的内容
此方法无法表达 HTTPS 方案代理,适用于每个遵循系统代理的应用程序。对于这两种情况,请使用方法 2。
方法 2:仅限 Edge 路由的命令行开关
当代理仅适用于 Edge 而不适用于其他应用程序时,或当您需要操作系统对话框无法表达的方案时使用此方法。
第 1 步:关闭所有 Edge 窗口
开关在启动时应用;正在运行的 Edge 进程将无法接收它们。
第 2 步:使用代理开关启动 Edge
以 --proxy-server 设置为您的网关来启动 Edge。微软的 命令行代理文档 提供三种形式:所有流量的单一端点(--proxy-server="proxy2:8080"),每种方案的映射(--proxy-server="http=proxy1:8080"),或包含方案的显式 URI,这是您访问 HTTPS 代理的方式。附加 ,direct:// 使 Edge 在网关不可访问时回退到直接连接,而不是因 ERR_PROXY_CONNECTION_FAILED 失败。
第 3 步:如有需要,添加例外
与 --proxy-bypass-list 一起使用,对于需要直接访问的主机;此开关仅与 --proxy-server 一起工作。注意匹配规则——尾随域模式不带隐含点,因此 *microsoft.com 也匹配 imicrosoft.com,如果您指的是子域,您需要 *.microsoft.com。
第 4 步:了解相关开关
--no-proxy-server 无论系统设置如何强制直接连接,--proxy-pac-url 指向 Edge 的 PAC 文件,--proxy-auto-detect 运行 WPAD 发现,但只要 --proxy-server 存在就会被忽略。
方法 3:通过 Edge 的 HTTP 端点使用 Nstproxy
当代理需要呈现特定国家或稳定的住宅身份,而不是访问内部网关时使用此方法。
第 1 步:生成通道并读取凭据
在 Nstproxy 控制面板中创建一个通道,并复制它发出的四个值:网关主机、端口、用户名、密码。Nstproxy 的 代理文档 列出了一个全球网关以及美国、欧盟和亚洲的区域端点;选择离您最近的,因为每个请求都需支付此路程的费用。
第 2 步:选择 HTTP 端点,而不是 SOCKS5
选择 HTTP 或 HTTPS。不是偏好——Edge 不支持 SOCKSv5 上的身份验证,因此 SOCKS5 网关无法在 Edge 中进行身份验证。
第 3 步:使用方法 1 或方法 2 输入网关
将主机和端口放入 Windows 或 macOS 字段,或传递给 --proxy-server 以将路由限制到 Edge。Nstproxy 将会话控制编码到用户名字符串中——通道、国家和会话持续时间是其中的参数——所以粘贴整个生成的用户名。
第 4 步:让 Edge 提示输入密码
加载一个网站,当 Edge 询问时输入凭据。一个真正的限制:Nstproxy 不提供 Edge 扩展,因此每个选项卡的切换需要第三方扩展或单独的配置文件。
方法 4:用于持久配置的 ProxySettings 策略
在您管理的计算机上使用此策略,或者当配置必须在重启后生效并抵抗用户更改时。
第 1 步:确认您需要的策略
ProxySettings 是当前的字典策略。微软将较旧的 ProxyMode 和 ProxyServer 策略标记为不推荐,ProxySettings 会覆盖它们。支持在 Windows 和 macOS 的 Edge 77 及以上版本,Android 从 30 开始,不支持 iOS。
第 2 步:选择一个 ProxyMode 值
ProxySettings 策略参考 定义了五种设置:direct 绝不代理,system 继承操作系统设置,auto_detect 进行发现,fixed_servers 使用您的 ProxyServer 和例外列表,pac_script 使用 ProxyPacUrl。
第 3 步:编写策略
在 Windows 上,将 ProxySettings 设置为 REG_SZ,路径为 SOFTWARE\Policies\Microsoft\Edge,或者使用 管理模板 → Microsoft Edge → 代理服务器。在 macOS 上,偏好设置键名相同。值是以上字段的 JSON 字典。
第 4 步:理解副作用
启用后,Edge 会忽略所有与代理相关的命令行选项,这使得该机器上的方法 2 无法操作。这是有文档记录的行为,而不是错误。该策略按配置文件应用。
如何确认它实际有效?
在 Edge 中加载一个 IP 反射服务,并与同一台机器上另一个浏览器的相同检查进行比较。
成功:报告的 IP 是网关的,国家与您选择的区域匹配,且页面加载时没有重复的凭据提示。失败有三种明显的特征——您自己的 IP 仍然显示意味着代理未生效;提示不断重新出现意味着身份验证失败而不是路由;ERR_PROXY_CONNECTION_FAILED 意味着 Edge 找到了配置但无法到达网关。
对于命令行和政策路线,edge://net-internals/#proxy 显示 Edge 实际解析的配置,这比从操作系统对话框推断更为准确。
如何关闭或回退?
每种方法的回退方式不同,回退错误的层将导致代理仍然存在。
- 方法 1: 在 Windows 上,在 设置 → 网络和 Internet → 代理 中关闭 使用代理服务器。在 macOS 上,取消选中 详细信息 → 代理 下的方案。不需要重启。
- 方法 2: 关闭 Edge 并正常重新启动;不会有任何持久化。要在系统代理保持配置的情况下强制直接连接,请使用
--no-proxy-server 启动。
- 方法 3: 反转您所使用的第 1 或第 2 种方法。仅删除凭据不会停止路由。
- 方法 4: 删除
ProxySettings 注册表值或将组策略对象恢复为未配置,然后重启 Edge。将 ProxyMode 设置为 direct 也能达到同样效果,同时保留策略。
为什么它不起作用?
大多数 Edge 代理失败源于平台限制而不是输入错误,因此请在重新检查主机和端口之前先检查这些。
一个策略覆盖了您的命令行。 症状:--proxy-server 被忽略。原因:ProxySettings 策略已启用,Edge 然后会忽略所有与代理相关的命令行选项。修复:检查 edge://policy,并通过政策进行配置。
SOCKS5 无法验证。 症状:网关从未接受您的凭据。原因:Edge 不支持 SOCKSv5 或 SOCKSv4 的身份验证。修复:切换到 HTTP 或 HTTPS 端点,或使用 IP 允许列表。
地址中的凭据被忽略。 症状:您输入了 user:pass@host:port,但 Edge 仍然提示。原因:Edge 不使用嵌入代理设置中的凭据。修复:仅输入主机和端口。
HTTPS 代理无法保存。 症状:在操作系统对话框中没有可输入的地方。原因:通过系统代理设置无法指定该方案。修复:使用 --proxy-server 并显示显式的 https:// URI,或者使用 PAC 脚本、扩展或策略。
负载下吞吐量下降。 症状:许多标签或并行请求变得缓慢。原因:Edge 中的 HTTP/1.1 代理在所有域中限制为 32 个同时连接。修复:使用一个能够协商 HTTP/2 的 HTTPS 代理。
本地主机拒绝路由。 症状:localhost 请求始终直接连接。原因:Edge 对 localhost 名称和链接本地地址应用隐式例外规则。修复:添加 <-loopback> 规则,接受安全隐患。
您应该选择哪个选项?
- 一台机器,一台代理,偶尔使用 → 通过 Edge 设置的系统代理。
- 仅 Edge,其他应用直接 → 命令行开关。这是保持浏览器范围路由的唯一无安装方法,也是访问 HTTPS 代理的方式。
- 频繁在端点之间切换 → 从 Edge 附加组件商店获取的代理扩展,这可以提供原生对话框无法做到的每个标签的切换。
- 大规模或长期配置 → ProxySettings 策略。可在重启后继续有效,按配置文件工作,禁用命令行路线。
- 需要特定国家或住宅身份 → 通过 HTTP/HTTPS 的商业网关。Nstproxy 的 Residential Prime 提供国家、城市和 ASN 过滤,Static ISP 按 IP 计费的固定地址,移动运营商 IP。基于流量的线路按 GB 计费,Static ISP 按 IP 计费。
- 仅希望在公共 Wi-Fi 上加密 → Edge Secure Network,不是代理。
您首先应该了解哪些限制和规则?
SOCKSv5 仅转发 TCP,无法承载 UDP。SOCKSv4 还无法达到 IPv6 目标,Edge 既不支持 SOCKSv4a 也不会回退到它。指定 IP 范围的例外规则仅适用于字面 IP 地址的 URL,而不适用于解析到该范围的主机名——微软称其实用性相当有限,并建议使用 PAC 脚本。iOS 上不支持 ProxySettings;在受管理设备上,Edge Secure Network 不可用。
通过第三方代理路由的任何内容均可被该运营商看到,程度取决于该方案的允许:HTTP 代理即使在通过 CONNECT 隧道传输 HTTPS 时也能明文查看目标主机名,而 HTTPS 代理则因为 CONNECT 本身通过 TLS 传输而保护了它。代理仅更改网络来源,而不涉及其他任何内容——不是您的指纹、已登录账户或您的行为。
那么从这里出发的最快路径是什么?
首先决定范围,因为这个选择决定了方法。整机和仅 HTTP:通过 Edge 设置使用系统代理,并让 Edge 提示输入凭据。仅 Edge,或 HTTPS 方案端点:使用 --proxy-server 启动。需要管理机器或持久性:编写 ProxySettings 策略。无论您选择哪个,始终在身份验证为用户名和密码时选择 HTTP 端点而不是 SOCKS5,信任设置前先验证出口 IP,如果出现切换似乎被忽略,请先检查 edge://policy。
常见问题
问:Microsoft Edge 有自己的代理设置吗?
在桌面上没有。Edge 的网络堆栈默认使用系统网络设置,因此 Edge 设置中的代理条目会打开 Windows 或 macOS 对话框,而不是 Edge 拥有的界面。只有通过命令行开关、扩展或 ProxySettings 策略才能进行 Edge 范围的配置。
问:Microsoft Edge 支持 SOCKS5 代理吗?
是的,用于路由,但不支持身份验证。Edge 支持 SOCKSv5 方案,但微软文档指出,Edge 中不支持 SOCKSv5 的任何身份验证方法,因此需要用户名和密码的网关将无法工作。请使用 HTTP 或 HTTPS 端点,或 IP 允许列表,如果您的提供商支持它。
问:为什么 Edge 会忽略我代理地址中的用户名和密码?
因为 Edge 不在代理设置中实现明文凭据,并且不会使用嵌入的凭据。仅输入主机和端口,当 Edge 在首次请求时提示时,再提供用户名和密码。
问:为什么我的 --proxy-server 选项被忽略?
几乎总是因为该机器上启用了 ProxySettings 策略,这使得 Edge 忽略所有与代理相关的命令行选项。检查 edge://policy 是否存在 ProxySettings 条目;如果存在,请通过策略更改代理。
问:Edge Secure Network 和设置代理相同吗?
不是。Edge Secure Network 通过加密的 Cloudflare 隧道路由选定的流量,按月限制为 5 GB,使用个人微软账户,默认排除流媒体网站,并且在受管理设备上不可用。它不允许您控制出口位置或方案。
问:如何在 Android 或 iOS 上设置 Edge 中的代理?
在 Android 上,Edge 遵循设备的 Wi-Fi 代理设置,支持受管理设备上的 Edge 30 开始的 ProxySettings 策略。在 iOS 上完全不支持该政策,只剩下 iOS 自身提供的网络级配置。
立即访问住宅、数据中心、IPv6 与 ISP 高质量代理池。