Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel ist ein Verweis auf die Einstellungen, die in der Microsoft Edge-Sicherheitsbaseline für Microsoft Intune verfügbar sind, und gilt für Versionen dieser Baseline, die im Mai 2023 oder später veröffentlicht werden.
Wenn Sie eine Sicherheits-Baseline für Microsoft Edge Version 85 oder früher verwenden, finden Sie weitere Informationen unter Liste der Einstellungen in der Microsoft Edge-Sicherheits-Baseline in Intune.
Hinweis
Ab Mai 2023 verwenden alle neuen Sicherheitsbaselineversionen ein neues Einstellungsformat, das frühere Versionen ersetzt. Während die letzte Instance für eine Baseline, die das ältere Einstellungsformat verwendet, zur Verwendung verfügbar bleibt, erhält das ältere Format keine Updates mehr für neue Einstellungen oder aktualisierte Standardkonfigurationen.
Informationen zu diesem Referenzartikel
Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede Baseline, die Sie bereitstellen, so anpassen, dass dieses nur diejenigen Einstellungen und Werte erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.
Die in diesem Artikel angezeigten Details basieren auf der Basisversion, die Sie oben im Artikel auswählen. Für jede Version wird in diesem Artikel Folgendes angezeigt:
- Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der jeweiligen Baselineversion gefunden wurde.
- Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und möglicherweise zusätzliche Details für die Verwendung einer Einstellung bereitstellen.
Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die Sie vor der Verfügbarkeit einer neuen Version erstellt haben:
Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.
Tipp
Da die neuen Baselineversionen, die im Mai 2023 oder später eingeführt wurden, Seite an Seite mit der letzten Baselineversion aus dem älteren Format existieren, bleiben Baselines für die letzte verfügbare Version dieses älteren Formats zugänglich, um sie zu verwenden und zu bearbeiten.
Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.
Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:
- Verwenden von Sicherheitsbaselines
- Ändern der Baselineversion für ein Profil
- Sicherheitsbasispläne verwalten
Microsoft Edge-Baseline für Version 139 (April 2026)
Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.
Microsoft Edge
Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
Standardwert der Baseline: DeaktiviertZulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
Standardwert der Baseline: DeaktiviertAutomatisches Öffnen heruntergeladener MHT- oder MHTML-Dateien aus dem Internet im Internet Explorer-Modus
Standardwert der Baseline: DeaktiviertDynamische Codeeinstellungen
Standardwert für Baseline: Aktiviert-
Dynamische Codeeinstellungen (Gerät)
Baselinestandard: Verhindern, dass der Browserprozess dynamischen Code erstellt
-
Dynamische Codeeinstellungen (Gerät)
Anwendungsgebundene Verschlüsselung aktivieren
Standardwert für Baseline: AktiviertBlockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
Standardwert für Baseline: AktiviertAktivieren der Website-Isolation für jede Website
Standardwert für Baseline: AktiviertSchaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
Standardwert der Baseline: DeaktiviertGibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
Standardwert der Baseline: DeaktiviertSoftware-WebGL-Fallback mit SwiftShader zulassen
Standardwert der Baseline: Deaktiviert
Erweiterungen
Steuern, welche Erweiterungen nicht installiert werden können
Standardwert für Baseline: Aktiviert-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
Standardwert der Basis: *
-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
HTTP-Authentifizierung
Basic-Authentifizierung für HTTP zulassen
Standardwert der Baseline: DeaktiviertUnterstützte Authentifizierungsschemas
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unterstützte Authentifizierungsschemas (Gerät)
Baselinestandard: ntlm,negotiate
-
Unterstützte Authentifizierungsschemas (Gerät)
Systemeigenes Messaging
-
Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
Standardwert der Baseline: Deaktiviert
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Einstellungen für Typosquatting Checker
-
Konfigurieren des Tippfehlerschutz für Edge-Websites
Standardwert für Baseline: Aktiviert
Microsoft Edge-Baseline für Version 128 (Januar 2025)
Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.
Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
Standardwert der Baseline: DeaktiviertZulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
Standardwert der Baseline: DeaktiviertAutomatisches Öffnen heruntergeladener MHT- oder MHTML-Dateien aus dem Internet im Internet Explorer-Modus
Standardwert der Baseline: DeaktiviertDynamische Codeeinstellungen
Standardwert für Baseline: Aktiviert-
Dynamische Codeeinstellungen (Gerät)
Baselinestandard: Standardeinstellungen für dynamischen Code
-
Dynamische Codeeinstellungen (Gerät)
Anwendungsgebundene Verschlüsselung aktivieren
Standardwert für Baseline: AktiviertBlockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
Standardwert für Baseline: AktiviertAktivieren der Website-Isolation für jede Website
Standardwert für Baseline: AktiviertSchaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
Standardwert der Baseline: DeaktiviertGibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
Standardwert der Baseline: Deaktiviert
Erweiterungen
Steuern, welche Erweiterungen nicht installiert werden können
Standardwert für Baseline: Aktiviert-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
Standardwert der Basis: *
-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
HTTP-Authentifizierung
Basic-Authentifizierung für HTTP zulassen
Standardwert der Baseline: DeaktiviertUnterstützte Authentifizierungsschemas
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unterstützte Authentifizierungsschemas (Gerät)
Baselinestandard: ntlm,negotiate
-
Unterstützte Authentifizierungsschemas (Gerät)
Systemeigenes Messaging
-
Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
Standardwert der Baseline: Deaktiviert
Anforderungseinstellungen für das private Netzwerk
-
Gibt an, ob unsichere Websites Anforderungen an privatere Netzwerkendpunkte stellen dürfen.
Standardwert der Baseline: Deaktiviert
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Einstellungen für Typosquatting Checker
-
Konfigurieren des Edge Typo Protection
Standardwert für Baseline: Aktiviert
Microsoft Edge-Baseline für Version 117 (November 2023)
Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.
Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
Standardwert der Baseline: DeaktiviertZulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
Standardwert der Baseline: DeaktiviertAutomatisches Öffnen heruntergeladener MHT- oder MHTML-Dateien aus dem Internet im Internet Explorer-Modus
Standardwert der Baseline: DeaktiviertBlockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
Standardwert für Baseline: AktiviertAktivieren der Website-Isolation für jede Website
Standardwert für Baseline: AktiviertBilder verbessern aktiviert
Standardwert der Baseline: DeaktiviertAktivierung von WebSQL erzwingen
Standardwert der Baseline: DeaktiviertSchaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
Standardwert der Baseline: DeaktiviertGibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
Standardwert der Baseline: Deaktiviert
Erweiterungen
Steuern, welche Erweiterungen nicht installiert werden können
Standardwert für Baseline: Aktiviert-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
Standardwert der Baseline: *
-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
HTTP-Authentifizierung
Basic-Authentifizierung für HTTP zulassen
Standardwert der Baseline: DeaktiviertUnterstützte Authentifizierungsschemas
Standardwert für Baseline: Aktiviert
Weitere Informationen
Systemeigenes Messaging
-
Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
Standardwert der Baseline: Deaktiviert
Anforderungseinstellungen für das private Netzwerk
-
Gibt an, ob unsichere Websites Anforderungen an privatere Netzwerkendpunkte stellen dürfen.
Standardwert der Baseline: Deaktiviert
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenEdge TyposquattingChecker konfigurieren
Standardwert für Baseline: Aktiviert
Microsoft Edge-Baseline für Version 112 (Mai 2023)
Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.
Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
Standardwert der Baseline: DeaktiviertZulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
Standardwert der Baseline: DeaktiviertBlockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
Standardwert für Baseline: AktiviertAktivieren der Website-Isolation für jede Website
Standardwert für Baseline: AktiviertBilder verbessern aktiviert
Standardwert der Baseline: DeaktiviertAktivierung von WebSQL erzwingen
Standardwert der Baseline: DeaktiviertMindestens aktivierte TLS-Version
Standardwert für Baseline: Aktiviert-
Mindestens aktivierte SSL-Version (Gerät)
Basisstandard: TLS 1.2
-
Mindestens aktivierte SSL-Version (Gerät)
Schaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
Standardwert der Baseline: DeaktiviertGibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
Standardwert der Baseline: Deaktiviert
Erweiterungen
Steuern, welche Erweiterungen nicht installiert werden können
Standardwert für Baseline: Aktiviert-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
Standardwert der Baseline: *
-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
HTTP-Authentifizierung
Basic-Authentifizierung für HTTP zulassen
Standardwert der Baseline: DeaktiviertUnterstützte Authentifizierungsschemas
Standardwert für Baseline: Aktiviert
Weitere InformationenUnterstützte Authentifizierungsschemas (Gerät)
Baselinestandard: ntlm,negotiate
Systemeigenes Messaging
-
Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
Standardwert der Baseline: Deaktiviert
Kennwort-Manager und -schutz
-
Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Anforderungseinstellungen für das private Netzwerk
-
Gibt an, ob unsichere Websites Anforderungen an privatere Netzwerkendpunkte stellen dürfen.
Standardwert der Baseline: Deaktiviert
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen