Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek je odkazem na nastavení, která jsou k dispozici v základním nastavení zabezpečení Microsoft Edge pro Microsoft Intune, a vztahuje se na verze tohoto směrného plánu vydané v květnu 2023 nebo později.
Pokud používáte standardní hodnoty zabezpečení pro Microsoft Edge verze 85 nebo starší, přečtěte si článek Seznam nastavení společného nastavení společného nastavení Microsoft Edge se základním nastavením zabezpečení v aplikaci Intune.
Poznámka
Od května 2023 všechny nové verze standardních hodnot zabezpečení používají nový formát nastavení, který nahrazuje předchozí verze. Zatímco instance poslední verze pro základní plán, který používá starší formát nastavení, zůstává k dispozici pro použití, starší formát už nebude dostávat aktualizace pro nová nastavení ani aktualizované výchozí konfigurace.
O tomto referenčním článku
Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.
Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:
- Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
- Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.
Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:
Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
Tip
Vzhledem k tomu, že nové verze směrného plánu zavedené v květnu 2023 nebo později existují vedle poslední verze směrného plánu ze staršího formátu, standardní hodnoty pro poslední dostupnou verzi tohoto staršího formátu zůstávají přístupné pro použití a úpravy.
Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.
Další informace o používání standardních hodnot zabezpečení najdete tady:
- Používání standardních hodnot zabezpečení
- Změna směrného plánu profilu
- Správa standardních hodnot zabezpečení
Základní nastavení Microsoft Edge pro verzi 139 (duben 2026)
Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.
Microsoft Edge
Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
Výchozí směrný plán: zakázánoPovolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
Výchozí směrný plán: zakázánoAutomatické otevírání stažených souborů MHT nebo MHTML z webu v režimu Internet Exploreru
Výchozí směrný plán: zakázánoDynamické nastavení kódu
Výchozí směrný plán: povoleno-
Dynamické nastavení kódu (zařízení)
Výchozí základní nastavení: Zabránit procesu prohlížeče ve vytváření dynamického kódu
-
Dynamické nastavení kódu (zařízení)
Povolit šifrování vázané na aplikace
Výchozí směrný plán: povolenoPovolit blokování bodů rozšíření starší verze prohlížeče
Výchozí směrný plán: povolenoPovolení izolace lokality pro každou lokalitu
Výchozí směrný plán: povolenoZobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
Výchozí směrný plán: zakázánoUrčuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
Výchozí směrný plán: zakázánoPovolit záložní software WebGL pomocí SwiftShader
Výchozí směrný plán: zakázáno
Rozšíření
Řízení, která rozšíření nelze nainstalovat
Výchozí směrný plán: povoleno-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Výchozí směrný plán: *
-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Ověřování HTTP
Povolit základní ověřování pro protokol HTTP
Výchozí směrný plán: zakázánoPodporovaná schémata ověřování
Výchozí směrný plán: povoleno
Další informace-
Podporovaná schémata ověřování (zařízení)
Výchozí směrný plán: ntlm,vyjednávat
-
Podporovaná schémata ověřování (zařízení)
Nativní zasílání zpráv
-
Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
Výchozí směrný plán: zakázáno
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povoleno
Další informaceKonfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Další informaceJak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povoleno
Další informace
Typosquatting Checker settings
-
Konfigurace ochrany před překlepy na webu Edge
Výchozí směrný plán: povoleno
Základní nastavení prohlížeče Microsoft Edge pro verzi 128 (leden 2025)
Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.
Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
Výchozí směrný plán: zakázánoPovolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
Výchozí směrný plán: zakázánoAutomatické otevírání stažených souborů MHT nebo MHTML z webu v režimu Internet Exploreru
Výchozí směrný plán: zakázánoDynamické nastavení kódu
Výchozí směrný plán: povoleno-
Dynamické nastavení kódu (zařízení)
Výchozí směrný plán: Výchozí nastavení dynamického kódu
-
Dynamické nastavení kódu (zařízení)
Povolit šifrování vázané na aplikace
Výchozí směrný plán: povolenoPovolit blokování bodů rozšíření starší verze prohlížeče
Výchozí směrný plán: povolenoPovolení izolace lokality pro každou lokalitu
Výchozí směrný plán: povolenoZobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
Výchozí směrný plán: zakázánoUrčuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
Výchozí směrný plán: zakázáno
Rozšíření
Řízení, která rozšíření nelze nainstalovat
Výchozí směrný plán: povoleno-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Výchozí směrný plán: *
-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Ověřování HTTP
Povolit základní ověřování pro protokol HTTP
Výchozí směrný plán: zakázánoPodporovaná schémata ověřování
Výchozí směrný plán: povoleno
Další informace-
Podporovaná schémata ověřování (zařízení)
Výchozí směrný plán: ntlm,vyjednávat
-
Podporovaná schémata ověřování (zařízení)
Nativní zasílání zpráv
-
Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
Výchozí směrný plán: zakázáno
Nastavení požadavků privátní sítě
-
Určuje, jestli se mají nezabezpečené weby povolit provádět požadavky na koncové body privátnější sítě
Výchozí směrný plán: zakázáno
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povoleno
Další informaceKonfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Další informaceJak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povoleno
Další informace
Typosquatting Checker settings
-
Konfigurace ochrany před překlepy v Edgi
Výchozí směrný plán: povoleno
Základní nastavení Microsoft Edge pro verzi 117 (listopad 2023)
Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.
Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
Výchozí směrný plán: zakázánoPovolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
Výchozí směrný plán: zakázánoAutomatické otevírání stažených souborů MHT nebo MHTML z webu v režimu Internet Exploreru
Výchozí směrný plán: zakázánoPovolit blokování bodů rozšíření starší verze prohlížeče
Výchozí směrný plán: povolenoPovolení izolace lokality pro každou lokalitu
Výchozí směrný plán: povolenoPovolení funkce Vylepšovat obrázky
Výchozí směrný plán: zakázánoVynucení povolení WebSQL
Výchozí směrný plán: zakázánoZobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
Výchozí směrný plán: zakázánoUrčuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
Výchozí směrný plán: zakázáno
Rozšíření
Řízení, která rozšíření nelze nainstalovat
Výchozí směrný plán: povoleno-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Výchozí směrný plán: *
-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Ověřování HTTP
Povolit základní ověřování pro protokol HTTP
Výchozí směrný plán: zakázánoPodporovaná schémata ověřování
Výchozí směrný plán: povoleno
Další informace
Nativní zasílání zpráv
-
Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
Výchozí směrný plán: zakázáno
Nastavení požadavků privátní sítě
-
Určuje, jestli se mají nezabezpečené weby povolit provádět požadavky na koncové body privátnější sítě
Výchozí směrný plán: zakázáno
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povoleno
Další informaceKonfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Další informaceJak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povoleno
Další informaceKonfigurace nástroje Edge TyposquattingChecker
Výchozí směrný plán: povoleno
Základní nastavení prohlížeče Microsoft Edge pro verzi 112 (květen 2023)
Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.
Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
Výchozí směrný plán: zakázánoPovolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
Výchozí směrný plán: zakázánoPovolit blokování bodů rozšíření starší verze prohlížeče
Výchozí směrný plán: povolenoPovolení izolace lokality pro každou lokalitu
Výchozí směrný plán: povolenoPovolení funkce Vylepšovat obrázky
Výchozí směrný plán: zakázánoVynucení povolení WebSQL
Výchozí směrný plán: zakázánoMinimální povolená verze protokolu TLS
Výchozí směrný plán: povoleno-
Minimální povolená verze SSL (zařízení)
Výchozí směrný plán: TLS 1.2
-
Minimální povolená verze SSL (zařízení)
Zobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
Výchozí směrný plán: zakázánoUrčuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
Výchozí směrný plán: zakázáno
Rozšíření
Řízení, která rozšíření nelze nainstalovat
Výchozí směrný plán: povoleno-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Výchozí směrný plán: *
-
ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
Ověřování HTTP
Povolit základní ověřování pro protokol HTTP
Výchozí směrný plán: zakázánoPodporovaná schémata ověřování
Výchozí směrný plán: povoleno
Další informacePodporovaná schémata ověřování (zařízení)
Výchozí směrný plán: ntlm,vyjednávat
Nativní zasílání zpráv
-
Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
Výchozí směrný plán: zakázáno
Správce hesel a ochrana
-
Povolení ukládání hesel do správce hesel
Výchozí směrný plán: zakázáno
Další informace
Nastavení požadavků privátní sítě
-
Určuje, jestli se mají nezabezpečené weby povolit provádět požadavky na koncové body privátnější sítě
Výchozí směrný plán: zakázáno
Nastavení filtru SmartScreen
Konfigurace filtru SmartScreen v programu Microsoft Defender
Výchozí směrný plán: povoleno
Další informaceKonfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
Výchozí směrný plán: povolenoJak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
Výchozí směrný plán: povoleno
Další informaceJak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
Výchozí směrný plán: povoleno
Další informace