Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
IT-Administratoren können Gruppenrichtlinienobjekte (GPO) verwenden, um Richtlinieneinstellungen für WebView2 zu konfigurieren, WebView2-Anwendungen und die WebView2-Runtime zu verwalten.
Viele dieser Richtlinien beziehen sich auf das Aktualisieren der WebView2-Runtime. Ein Entwickler kann die WebView2-Komponente in seine App integrieren und dann die selbstaktualisierende Evergreen WebView2-Runtime (zusammen mit der App) auf Benutzergeräten bereitstellen, um die neuesten WebView2-Features der App zu unterstützen und die neuesten Sicherheitsverbesserungen zu erhalten.
Detaillierter Inhalt:
- Aktualisierungsrichtlinien
- WebView2-spezifische Richtlinien
- Browserrichtlinien im Vergleich zu WebView2-Richtlinien
- Windows Server Update Services (WSUS)
- Abgeben von Feedback
- Weitere Informationen
Aktualisierungsrichtlinien
Microsoft Edge-Updaterichtlinien sind für IT-Administratoren verfügbar, um die Installations- und Aktualisierungsaspekte der WebView2-Runtime zu verwalten. Der Microsoft Edge-Browser und die WebView2-Runtime werden mithilfe desselben Updatemechanismus aktualisiert.
Eine Microsoft Edge-Updaterichtlinie gilt sowohl für Microsoft Edge als auch für die WebView2-Runtime, es sei denn, die Richtlinie ist kanalspezifisch, z. B.:
- Update, in Microsoft Edge – Updaterichtlinien.
- Update (WebView), in Microsoft Edge – Updaterichtlinien.
Informationen zum Konfigurieren von Updaterichtlinien für Microsoft Edge und die WebView2-Runtime finden Sie unter:
Siehe:
Evergreen Runtime wird anstelle einer Fixversion empfohlen
Die Verwendung der Evergreen WebView2 Runtime wird empfohlen, es sei denn, geschäftskritische Anforderungen erfordern die Verwendung einer festen Version der WebView2 Runtime. Verwenden der Evergreen WebView2 Runtime:
- Hilft, die Anfälligkeit für bekannte Sicherheitsrisiken zu minimieren.
- Sorgt für zeitnahe Sicherheitsverbesserungen.
- Stellt sicher, dass WebView2 von kontinuierlichen Sicherheitsupdates profitiert, die über Microsoft Edge-Versionen bereitgestellt werden.
Siehe:
- Evergreen im Vergleich zur festen Version der WebView2-Runtime
- Verteilen Ihrer App und der WebView2-Runtime – Evergreen im Vergleich zur festen Version der WebView2-Runtime.
Ausführliche Informationen zu Sicherheitsfixes in Microsoft Edge (die auch für WebView2 gelten) finden Sie unter:
Schnelle Reaktion auf Sicherheitsrisiken in Chromium
Um eine sichere Browserumgebung aufrechtzuerhalten, behebt Microsoft Edge Sicherheitsrisiken im Chromium-Browsermodul kurz nach deren Offenlegung.
Sicherheitsfixes in der Chromium Browser-Engine beheben Schwachstellen wie:
- Remotecodeausführung – Mindert das Risiko der Ausführung beliebigen Codes über bösartige Inhalte.
- Berechtigungsausweitung – Verringert die Wahrscheinlichkeit eines nicht autorisierten Systemzugriffs.
- Offenlegung von Informationen und Spoofing – Schützt vertrauliche Daten und hilft, Phishing-Angriffe zu verhindern.
Ausführliche Informationen zu Sicherheitsfixes in Microsoft Edge (die auch für WebView2 gelten) finden Sie unter:
Microsoft Edge-Lebenszyklusrichtlinie
Microsoft WebView2 folgt der Modern-Lifecycle-Richtlinie.
Siehe:
- Modern Lifecycle-Richtlinie finden, in der Dokumentation zur Modern-Lifecycle-Richtlinie.
- Microsoft Edge-Lebenszyklusrichtlinie
Unterdrücken von WebView2-Runtimeupdates (UpdatesSuppressed)
Ein IT-Admin kann die Aktualisierung der WebView2-Runtime unterdrücken, wenn die automatische Aktualisierung für kurze Zeit unterdrückt werden muss. Nach Ablauf des Zeitraums wird die Aktualisierung der WebView2-Runtime fortgesetzt. Die UpdatesSuppressed Richtlinie ermöglicht es einem IT-Admin, für jeden Tag die Uhrzeit festzulegen, zu der die automatische Aktualisierung sowohl für Microsoft Edge als auch für die WebView2-Runtime unterdrückt werden soll. Auf diese Weise kann ein IT-Admin Einstellungen und Proxys einmal sowohl für den Browser als auch für die WebView2-Runtime konfigurieren, um deren Netzwerkbandbreite und Datenverkehr zu steuern oder für andere Zwecke.
Benutzer sollten jedoch nicht aufhören, ihre WebView2-Runtime zu aktualisieren. Benutzer sollten nicht auf einer älteren Version der WebView2-Runtime bleiben. Die Verwendung älterer Versionen der WebView2-Runtime wird nicht empfohlen. Sicherheits- und Wartungsupdates sind nur in der neuesten Stable-Kanalversion (Edge Stable) und der neuesten Beta-Kanalversion (Edge Beta) verfügbar. Wenn Sie ältere Versionen von Microsoft WebView2 Runtime verwenden, erhalten Sie nicht die neuesten Qualitäts- und Sicherheitsupdates.
Siehe:
- UpdatesSuppressed, in Microsoft Edge – Updaterichtlinien.
WebView2-spezifische Richtlinien
Richtlinien, die für die WebView2-Runtime spezifisch sind, stehen dem IT-Admin zur Verfügung, um die WebView2-Runtime direkt zu verwalten. Es wird jedoch empfohlen, dass der WebView2-App-Entwickler eigene Gruppenrichtlinien implementiert, um die Verwendung der WebView2-Runtime zu verwalten, da es für den IT-Admin einfacher ist, eine WebView2-App zu verwalten, als die WebView2-Runtime direkt zu verwalten.
Siehe:
Downgraden der WebView-Runtime auf eine frühere Version (DowngradeVersion)
Das Enterprise-Downgrade ist eine temporäre, vom IT-Admin gesteuerte Funktion, die es einer bestimmten WebView2-App ermöglicht, auf eine frühere Version der WebView2-Runtime rückgängig zu machen, wenn es in der WebView2-App eine kritische Regression bei der Verwendung der neuesten Version der WebView2-Runtime gibt.
Das Enterprise-Downgrade-Feature wird über die DowngradeVersion Richtlinie gesteuert.
Siehe:
- Downgraden der WebView2-Runtime auf eine frühere Version
- DowngradeVersion in Microsoft Edge WebView2 – Richtlinien.
Browserrichtlinien im Vergleich zu WebView2-Richtlinien
Browserrichtlinien sind von WebView2-Richtlinien getrennt. Richtlinien für Microsoft Edge gelten nicht für die WebView2-Runtime und die WebView2-Apps. Dies ist beabsichtigt, da Apps und Browser unterschiedliche Anwendungsfälle haben und ein IT-Admin möglicherweise nicht weiß, welche Apps WebView2 verwenden.
Das Anwenden von Browserrichtlinien auf die WebView2-Runtime hätte unbeabsichtigte Folgen. Beispielsweise kann der IT-Admin JavaScript im Browser blockieren, was WebView2-Apps, die JavaScript verwenden, beschädigen würde. Um dies zu verhindern, sind Browserrichtlinien von WebView2-Richtlinien getrennt.
Siehe:
Windows Server Update Services (WSUS)
Windows Server Update Services (WSUS) ermöglicht IT-Administratoren die Bereitstellung der neuesten Microsoft-Produktupdates. Sie können WSUS verwenden, um die Verteilung von Updates von WebView2, die über Microsoft Update veröffentlicht wurden, auf Computern in Ihrem Netzwerk vollständig zu verwalten.
Siehe:
Die empfohlene Methode zum Empfangen von WebView2-Updates ist die Verwendung des standardmäßigen Microsoft Edge-Updaters. Jede Änderung von Update- und Wartungspfaden sollte mit Vorsicht vorgenommen werden.
WebView2-Bereitstellung und -Aktualisierung mit Konfigurations-Manager
Im Konfigurations-Manager sind WebView2-Optionen unter dem Knoten Microsoft Edge-Verwaltung vorhanden.
Siehe:
- Aktualisieren Sie Microsoft Edge in der Microsoft Edge-Verwaltung in der Dokumentation zur App-Verwaltung.
Abgeben von Feedback
Feedback von IT-Administratoren und Entwicklern über das WebView2Feedback-Repository ist willkommen.
Siehe auch:
Weitere Informationen
- Microsoft Edge-Lebenszyklusrichtlinie
- Microsoft Edge-Veröffentlichungszeitplan
- Versionshinweise für Microsoft Edge-SicherheitsUpdates
- Konfigurieren der Microsoft Edge-Richtlinieneinstellungen auf Windows-Geräten
- Downgraden der WebView2-Runtime auf eine frühere Version
- Microsoft Edge-Richtlinien
- Microsoft Edge – Update-Richtlinien
- Microsoft Edge WebView2 – Richtlinien
Microsoft Edge Entwicklerdokumentation:
- Verteilen Ihrer App und der WebView2-Runtime – Evergreen im Vergleich zur festen Version der WebView2-Runtime.
- WebView2-Team kontaktieren
Dokumentation zur Modern-Lifecycle-Richtlinie:
Dokumentation zur App-Verwaltung:
- Aktualisieren Sie Microsoft Edge in der Microsoft Edge-Verwaltung.
Dokumentation zur Windows Server-Verwaltung:
GitHub: