Referenční informace k nastavení standardních hodnot zabezpečení v Microsoft Edgi pro Microsoft Intune

Tento článek je odkazem na nastavení, která jsou k dispozici v základním nastavení zabezpečení Microsoft Edge pro Microsoft Intune, a vztahuje se na verze tohoto směrného plánu vydané v květnu 2023 nebo později.

Pokud používáte standardní hodnoty zabezpečení pro Microsoft Edge verze 85 nebo starší, přečtěte si článek Seznam nastavení společného nastavení společného nastavení Microsoft Edge se základním nastavením zabezpečení v aplikaci Intune.

Poznámka

Od května 2023 všechny nové verze standardních hodnot zabezpečení používají nový formát nastavení, který nahrazuje předchozí verze. Zatímco instance poslední verze pro základní plán, který používá starší formát nastavení, zůstává k dispozici pro použití, starší formát už nebude dostávat aktualizace pro nová nastavení ani aktualizované výchozí konfigurace.

O tomto referenčním článku

Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.

Podrobnosti zobrazené v tomto článku vycházejí ze základní verze, kterou vyberete v horní části článku. Pro každou verzi tento článek uvádí:

  • Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
  • Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.

Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které jste vytvořili před dostupností nové verze:

  • Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.

    Tip

    Vzhledem k tomu, že nové verze směrného plánu zavedené v květnu 2023 nebo později existují vedle poslední verze směrného plánu ze staršího formátu, standardní hodnoty pro poslední dostupnou verzi tohoto staršího formátu zůstávají přístupné pro použití a úpravy.

  • Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.

Další informace o používání standardních hodnot zabezpečení najdete tady:

Základní nastavení Microsoft Edge pro verzi 139 (duben 2026)

Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.

Microsoft Edge

  • Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
    Výchozí směrný plán: zakázáno

  • Povolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
    Výchozí směrný plán: zakázáno

  • Automatické otevírání stažených souborů MHT nebo MHTML z webu v režimu Internet Exploreru
    Výchozí směrný plán: zakázáno

  • Dynamické nastavení kódu
    Výchozí směrný plán: povoleno

    • Dynamické nastavení kódu (zařízení)
      Výchozí základní nastavení: Zabránit procesu prohlížeče ve vytváření dynamického kódu
  • Povolit šifrování vázané na aplikace
    Výchozí směrný plán: povoleno

  • Povolit blokování bodů rozšíření starší verze prohlížeče
    Výchozí směrný plán: povoleno

  • Povolení izolace lokality pro každou lokalitu
    Výchozí směrný plán: povoleno

  • Zobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
    Výchozí směrný plán: zakázáno

  • Určuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
    Výchozí směrný plán: zakázáno

  • Povolit záložní software WebGL pomocí SwiftShader
    Výchozí směrný plán: zakázáno

Rozšíření

  • Řízení, která rozšíření nelze nainstalovat
    Výchozí směrný plán: povoleno

    • ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
      Výchozí směrný plán: *

Ověřování HTTP

  • Povolit základní ověřování pro protokol HTTP
    Výchozí směrný plán: zakázáno

  • Podporovaná schémata ověřování
    Výchozí směrný plán: povoleno
    Další informace

    • Podporovaná schémata ověřování (zařízení)
      Výchozí směrný plán: ntlm,vyjednávat

Nativní zasílání zpráv

  • Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
    Výchozí směrný plán: zakázáno

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno
    Další informace

  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno
    Další informace

Typosquatting Checker settings

  • Konfigurace ochrany před překlepy na webu Edge
    Výchozí směrný plán: povoleno

Základní nastavení prohlížeče Microsoft Edge pro verzi 128 (leden 2025)

Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.

  • Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
    Výchozí směrný plán: zakázáno

  • Povolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
    Výchozí směrný plán: zakázáno

  • Automatické otevírání stažených souborů MHT nebo MHTML z webu v režimu Internet Exploreru
    Výchozí směrný plán: zakázáno

  • Dynamické nastavení kódu
    Výchozí směrný plán: povoleno

    • Dynamické nastavení kódu (zařízení)
      Výchozí směrný plán: Výchozí nastavení dynamického kódu
  • Povolit šifrování vázané na aplikace
    Výchozí směrný plán: povoleno

  • Povolit blokování bodů rozšíření starší verze prohlížeče
    Výchozí směrný plán: povoleno

  • Povolení izolace lokality pro každou lokalitu
    Výchozí směrný plán: povoleno

  • Zobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
    Výchozí směrný plán: zakázáno

  • Určuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
    Výchozí směrný plán: zakázáno

Rozšíření

  • Řízení, která rozšíření nelze nainstalovat
    Výchozí směrný plán: povoleno

    • ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
      Výchozí směrný plán: *

Ověřování HTTP

  • Povolit základní ověřování pro protokol HTTP
    Výchozí směrný plán: zakázáno

  • Podporovaná schémata ověřování
    Výchozí směrný plán: povoleno
    Další informace

    • Podporovaná schémata ověřování (zařízení)
      Výchozí směrný plán: ntlm,vyjednávat

Nativní zasílání zpráv

  • Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
    Výchozí směrný plán: zakázáno

Nastavení požadavků privátní sítě

  • Určuje, jestli se mají nezabezpečené weby povolit provádět požadavky na koncové body privátnější sítě
    Výchozí směrný plán: zakázáno

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno
    Další informace

  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno
    Další informace

Typosquatting Checker settings

  • Konfigurace ochrany před překlepy v Edgi
    Výchozí směrný plán: povoleno

Základní nastavení Microsoft Edge pro verzi 117 (listopad 2023)

Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.

  • Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
    Výchozí směrný plán: zakázáno

  • Povolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
    Výchozí směrný plán: zakázáno

  • Automatické otevírání stažených souborů MHT nebo MHTML z webu v režimu Internet Exploreru
    Výchozí směrný plán: zakázáno

  • Povolit blokování bodů rozšíření starší verze prohlížeče
    Výchozí směrný plán: povoleno

  • Povolení izolace lokality pro každou lokalitu
    Výchozí směrný plán: povoleno

  • Povolení funkce Vylepšovat obrázky
    Výchozí směrný plán: zakázáno

  • Vynucení povolení WebSQL
    Výchozí směrný plán: zakázáno

  • Zobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
    Výchozí směrný plán: zakázáno

  • Určuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
    Výchozí směrný plán: zakázáno

Rozšíření

  • Řízení, která rozšíření nelze nainstalovat
    Výchozí směrný plán: povoleno

    • ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
      Výchozí směrný plán: *

Ověřování HTTP

  • Povolit základní ověřování pro protokol HTTP
    Výchozí směrný plán: zakázáno

  • Podporovaná schémata ověřování
    Výchozí směrný plán: povoleno
    Další informace

Nativní zasílání zpráv

  • Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
    Výchozí směrný plán: zakázáno

Nastavení požadavků privátní sítě

  • Určuje, jestli se mají nezabezpečené weby povolit provádět požadavky na koncové body privátnější sítě
    Výchozí směrný plán: zakázáno

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno
    Další informace

  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace nástroje Edge TyposquattingChecker
    Výchozí směrný plán: povoleno

Základní nastavení prohlížeče Microsoft Edge pro verzi 112 (květen 2023)

Pokud chcete získat informace o nejnovějších verzích a nastaveních od Microsoftu, včetně verzí tohoto směrného plánu, které nemusí být dostupné prostřednictvím služby Intune, stáhněte si sadu zabezpečení od Microsoftu Compliance Toolkit z webu Microsoft Download Center.

  • Povolit opětovné načtení nenakonfigurovaných webů v režimu Internet Exploreru
    Výchozí směrný plán: zakázáno

  • Povolit uživatelům pokračovat ze stránky s upozorněním na protokol HTTPS
    Výchozí směrný plán: zakázáno

  • Povolit blokování bodů rozšíření starší verze prohlížeče
    Výchozí směrný plán: povoleno

  • Povolení izolace lokality pro každou lokalitu
    Výchozí směrný plán: povoleno

  • Povolení funkce Vylepšovat obrázky
    Výchozí směrný plán: zakázáno

  • Vynucení povolení WebSQL
    Výchozí směrný plán: zakázáno

  • Minimální povolená verze protokolu TLS
    Výchozí směrný plán: povoleno

    • Minimální povolená verze SSL (zařízení)
      Výchozí směrný plán: TLS 1.2
  • Zobrazení tlačítka Znovu načíst v režimu Internet Exploreru na panelu nástrojů
    Výchozí směrný plán: zakázáno

  • Určuje, jestli SharedArrayBuffers lze použít v kontextu, který není izolovaný mezi zdroji
    Výchozí směrný plán: zakázáno

Rozšíření

  • Řízení, která rozšíření nelze nainstalovat
    Výchozí směrný plán: povoleno

    • ID rozšíření, která by uživateli měla být zabráněna v instalaci (nebo * pro všechny) (Device)
      Výchozí směrný plán: *

Ověřování HTTP

  • Povolit základní ověřování pro protokol HTTP
    Výchozí směrný plán: zakázáno

  • Podporovaná schémata ověřování
    Výchozí směrný plán: povoleno
    Další informace

  • Podporovaná schémata ověřování (zařízení)
    Výchozí směrný plán: ntlm,vyjednávat

Nativní zasílání zpráv

  • Povolit hostitele nativního zasílání zpráv na úrovni uživatele (nainstalované bez oprávnění správce)
    Výchozí směrný plán: zakázáno

Správce hesel a ochrana

  • Povolení ukládání hesel do správce hesel
    Výchozí směrný plán: zakázáno
    Další informace

Nastavení požadavků privátní sítě

  • Určuje, jestli se mají nezabezpečené weby povolit provádět požadavky na koncové body privátnější sítě
    Výchozí směrný plán: zakázáno

Nastavení filtru SmartScreen

  • Konfigurace filtru SmartScreen v programu Microsoft Defender
    Výchozí směrný plán: povoleno
    Další informace

  • Konfigurace filtru SmartScreen v programu Microsoft Defender k blokování potenciálně nežádoucích aplikací
    Výchozí směrný plán: povoleno

  • Jak zabránit obcházení výzev filtru SmartScreen v programu Microsoft Defender pro weby
    Výchozí směrný plán: povoleno
    Další informace

  • Jak zabránit obcházení upozornění filtru SmartScreen v programu Microsoft Defender na stahování
    Výchozí směrný plán: povoleno
    Další informace