Unternehmensverwaltung von WebView2

IT-Administratoren können Gruppenrichtlinienobjekte (GPO) verwenden, um Richtlinieneinstellungen für WebView2 zu konfigurieren, WebView2-Anwendungen und die WebView2-Runtime zu verwalten.

Viele dieser Richtlinien beziehen sich auf das Aktualisieren der WebView2-Runtime. Ein Entwickler kann die WebView2-Komponente in seine App integrieren und dann die selbstaktualisierende Evergreen WebView2-Runtime (zusammen mit der App) auf Benutzergeräten bereitstellen, um die neuesten WebView2-Features der App zu unterstützen und die neuesten Sicherheitsverbesserungen zu erhalten.

Detaillierter Inhalt:

Aktualisierungsrichtlinien

Microsoft Edge-Updaterichtlinien sind für IT-Administratoren verfügbar, um die Installations- und Aktualisierungsaspekte der WebView2-Runtime zu verwalten. Der Microsoft Edge-Browser und die WebView2-Runtime werden mithilfe desselben Updatemechanismus aktualisiert.

Eine Microsoft Edge-Updaterichtlinie gilt sowohl für Microsoft Edge als auch für die WebView2-Runtime, es sei denn, die Richtlinie ist kanalspezifisch, z. B.:

Informationen zum Konfigurieren von Updaterichtlinien für Microsoft Edge und die WebView2-Runtime finden Sie unter:

Siehe:

Die Verwendung der Evergreen WebView2 Runtime wird empfohlen, es sei denn, geschäftskritische Anforderungen erfordern die Verwendung einer festen Version der WebView2 Runtime. Verwenden der Evergreen WebView2 Runtime:

  • Hilft, die Anfälligkeit für bekannte Sicherheitsrisiken zu minimieren.
  • Sorgt für zeitnahe Sicherheitsverbesserungen.
  • Stellt sicher, dass WebView2 von kontinuierlichen Sicherheitsupdates profitiert, die über Microsoft Edge-Versionen bereitgestellt werden.

Siehe:

Ausführliche Informationen zu Sicherheitsfixes in Microsoft Edge (die auch für WebView2 gelten) finden Sie unter:

Schnelle Reaktion auf Sicherheitsrisiken in Chromium

Um eine sichere Browserumgebung aufrechtzuerhalten, behebt Microsoft Edge Sicherheitsrisiken im Chromium-Browsermodul kurz nach deren Offenlegung.

Sicherheitsfixes in der Chromium Browser-Engine beheben Schwachstellen wie:

  • Remotecodeausführung – Mindert das Risiko der Ausführung beliebigen Codes über bösartige Inhalte.
  • Berechtigungsausweitung – Verringert die Wahrscheinlichkeit eines nicht autorisierten Systemzugriffs.
  • Offenlegung von Informationen und Spoofing – Schützt vertrauliche Daten und hilft, Phishing-Angriffe zu verhindern.

Ausführliche Informationen zu Sicherheitsfixes in Microsoft Edge (die auch für WebView2 gelten) finden Sie unter:

Microsoft Edge-Lebenszyklusrichtlinie

Microsoft WebView2 folgt der Modern-Lifecycle-Richtlinie.

Siehe:

Unterdrücken von WebView2-Runtimeupdates (UpdatesSuppressed)

Ein IT-Admin kann die Aktualisierung der WebView2-Runtime unterdrücken, wenn die automatische Aktualisierung für kurze Zeit unterdrückt werden muss. Nach Ablauf des Zeitraums wird die Aktualisierung der WebView2-Runtime fortgesetzt. Die UpdatesSuppressed Richtlinie ermöglicht es einem IT-Admin, für jeden Tag die Uhrzeit festzulegen, zu der die automatische Aktualisierung sowohl für Microsoft Edge als auch für die WebView2-Runtime unterdrückt werden soll. Auf diese Weise kann ein IT-Admin Einstellungen und Proxys einmal sowohl für den Browser als auch für die WebView2-Runtime konfigurieren, um deren Netzwerkbandbreite und Datenverkehr zu steuern oder für andere Zwecke.

Benutzer sollten jedoch nicht aufhören, ihre WebView2-Runtime zu aktualisieren. Benutzer sollten nicht auf einer älteren Version der WebView2-Runtime bleiben. Die Verwendung älterer Versionen der WebView2-Runtime wird nicht empfohlen. Sicherheits- und Wartungsupdates sind nur in der neuesten Stable-Kanalversion (Edge Stable) und der neuesten Beta-Kanalversion (Edge Beta) verfügbar. Wenn Sie ältere Versionen von Microsoft WebView2 Runtime verwenden, erhalten Sie nicht die neuesten Qualitäts- und Sicherheitsupdates.

Siehe:

WebView2-spezifische Richtlinien

Richtlinien, die für die WebView2-Runtime spezifisch sind, stehen dem IT-Admin zur Verfügung, um die WebView2-Runtime direkt zu verwalten. Es wird jedoch empfohlen, dass der WebView2-App-Entwickler eigene Gruppenrichtlinien implementiert, um die Verwendung der WebView2-Runtime zu verwalten, da es für den IT-Admin einfacher ist, eine WebView2-App zu verwalten, als die WebView2-Runtime direkt zu verwalten.

Siehe:

Downgraden der WebView-Runtime auf eine frühere Version (DowngradeVersion)

Das Enterprise-Downgrade ist eine temporäre, vom IT-Admin gesteuerte Funktion, die es einer bestimmten WebView2-App ermöglicht, auf eine frühere Version der WebView2-Runtime rückgängig zu machen, wenn es in der WebView2-App eine kritische Regression bei der Verwendung der neuesten Version der WebView2-Runtime gibt.

Das Enterprise-Downgrade-Feature wird über die DowngradeVersion Richtlinie gesteuert.

Siehe:

Browserrichtlinien im Vergleich zu WebView2-Richtlinien

Browserrichtlinien sind von WebView2-Richtlinien getrennt. Richtlinien für Microsoft Edge gelten nicht für die WebView2-Runtime und die WebView2-Apps. Dies ist beabsichtigt, da Apps und Browser unterschiedliche Anwendungsfälle haben und ein IT-Admin möglicherweise nicht weiß, welche Apps WebView2 verwenden.

Das Anwenden von Browserrichtlinien auf die WebView2-Runtime hätte unbeabsichtigte Folgen. Beispielsweise kann der IT-Admin JavaScript im Browser blockieren, was WebView2-Apps, die JavaScript verwenden, beschädigen würde. Um dies zu verhindern, sind Browserrichtlinien von WebView2-Richtlinien getrennt.

Siehe:

Windows Server Update Services (WSUS)

Windows Server Update Services (WSUS) ermöglicht IT-Administratoren die Bereitstellung der neuesten Microsoft-Produktupdates. Sie können WSUS verwenden, um die Verteilung von Updates von WebView2, die über Microsoft Update veröffentlicht wurden, auf Computern in Ihrem Netzwerk vollständig zu verwalten.

Siehe:

Die empfohlene Methode zum Empfangen von WebView2-Updates ist die Verwendung des standardmäßigen Microsoft Edge-Updaters. Jede Änderung von Update- und Wartungspfaden sollte mit Vorsicht vorgenommen werden.

WebView2-Bereitstellung und -Aktualisierung mit Konfigurations-Manager

Im Konfigurations-Manager sind WebView2-Optionen unter dem Knoten Microsoft Edge-Verwaltung vorhanden.

Siehe:

Abgeben von Feedback

Feedback von IT-Administratoren und Entwicklern über das WebView2Feedback-Repository ist willkommen.

Siehe auch:

Weitere Informationen

Microsoft Edge Entwicklerdokumentation:

Dokumentation zur Modern-Lifecycle-Richtlinie:

Dokumentation zur App-Verwaltung:

Dokumentation zur Windows Server-Verwaltung:

GitHub: