Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek je odkazem na nastavení, která jsou k dispozici v základním nastavení zabezpečení Microsoft Edge pro Microsoft Intune.
V květnu 2023 se nastavení standardních hodnot prohlížeče Microsoft Edge aktualizovalo na nový formát. Tento článek obsahuje referenční informace pro standardní hodnoty prohlížeče Microsoft Edge verze 85 a starší. Referenční informace k nastavení novějších standardních hodnot najdete v referenčních informacích k nastavení standardních hodnot zabezpečení v Microsoft Edgi pro Microsoft Intune.
O tomto referenčním článku
Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.
Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:
- Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
- Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.
Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:
- Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
- Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.
Další informace o používání standardních hodnot zabezpečení najdete tady:
- Používání standardních hodnot zabezpečení
- Změna směrného plánu profilu
- Správa standardních hodnot zabezpečení
Základní nastavení prohlížeče Microsoft Edge pro září 2020 (Edge verze 85)
Základní nastavení prohlížeče Microsoft Edge z dubna 2020 (Edge verze 80)
Základní nastavení prohlížeče Microsoft Edge z října 2019
Poznámka
Standardní plán prohlížeče Microsoft Edge pro říjen 2019 je verze Public Preview.
Microsoft Edge
Podporovaná schémata ověřování
Výchozí směrný plán: povoleno
Další informace-
Podporovaná schémata ověřování
Výchozí hodnoty standardních hodnot: Dvě položky: NTLM a Negotiate
-
Podporovaná schémata ověřování
Výchozí nastavení Adobe Flash
Výchozí směrný plán: povoleno
Další informace-
Výchozí nastavení Adobe Flash
Výchozí směrný plán: Blokování modulu plug-in Adobe Flash
Další informace
-
Výchozí nastavení Adobe Flash
Řízení, která rozšíření nelze nainstalovat
Výchozí směrný plán: povoleno-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny)
Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ruční přidání jednoho nebo více ID rozšíření
-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny)
Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
Výchozí směrný plán: zakázánoPovolení ukládání hesel do správce hesel
Výchozí směrný plán: zakázáno
Další informaceJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Další informaceJak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povoleno
Další informacePovolení izolace lokality pro každou lokalitu
Výchozí směrný plán: povolenoMicrosoft Edge také podporuje zásady IsolateOrigins , které můžou izolovat další, jemnější původy. Intune nepodporuje konfiguraci zásad IsolateOrigins.
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povoleno
Další informaceTato zásada je dostupná jenom u instancí Windows, které jsou připojené k doméně Microsoft Active Director, nebo u instancí Windows Pro nebo Enterprise, které jsou zaregistrované pro správu zařízení.
Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
Výchozí směrný plán: povolenoTato zásada je dostupná jenom u instancí Windows, které jsou připojené k doméně Microsoft Active Director, nebo u instancí Windows Pro nebo Enterprise, které jsou zaregistrované pro správu zařízení.
Povolit uživatelům pokračovat ze stránky upozornění SSL
Výchozí směrný plán: zakázáno
Další informacePovolená minimální verze SSL
Výchozí směrný plán: povoleno-
Povolená minimální verze SSL
Výchozí směrný plán: TLS 1.2
-
Povolená minimální verze SSL
Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Další informacePovolená minimální verze SSL
Výchozí směrný plán: povoleno-
Povolená minimální verze SSL
Výchozí směrný plán: TLS 1.2
-
Povolená minimální verze SSL
Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povoleno
Další informacePovolit uživatelům pokračovat ze stránky upozornění SSL
Výchozí směrný plán: zakázáno
Další informaceVýchozí nastavení Adobe Flash
Výchozí směrný plán: povoleno
Další informace-
Výchozí nastavení Adobe Flash
Výchozí směrný plán: Blokování modulu plug-in Adobe Flash
Další informace
-
Výchozí nastavení Adobe Flash
Povolení izolace lokality pro každou lokalitu
Výchozí směrný plán: povolenoMicrosoft Edge také podporuje zásady IsolateOrigins , které můžou izolovat další, jemnější původy. Intune nepodporuje konfiguraci zásad IsolateOrigins.
Podporovaná schémata ověřování
Výchozí směrný plán: povoleno
Další informace-
Podporovaná schémata ověřování
Výchozí hodnoty standardních hodnot: Dvě položky: NTLM a Negotiate
-
Podporovaná schémata ověřování
Povolení ukládání hesel do správce hesel
Výchozí směrný plán: zakázáno
Další informaceŘízení, která rozšíření nelze nainstalovat
Výchozí směrný plán: povoleno-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny)
Výchozí směrný plán: Ve výchozím nastavení není nakonfigurováno. Ruční přidání jednoho nebo více ID rozšíření
-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny)
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povoleno
Další informaceTato zásada je dostupná jenom u instancí Windows, které jsou připojené k doméně Microsoft Active Director, nebo u instancí Windows Pro nebo Enterprise, které jsou zaregistrované pro správu zařízení.
Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
Výchozí směrný plán: zakázáno
Povolit certifikáty podepsané pomocí algoritmu SHA-1 vydané místními kotvami zabezpečení (zastaralé)
Výchozí směrný plán: zakázánoDůležité
Toto nastavení je zastaralé. V současné době se podporuje, ale v budoucí verzi už nebude aktuální.