Referenz zu Microsoft Edge-Sicherheitsbaselineeinstellungen für Microsoft Intune

Dieser Artikel ist ein Verweis auf die Einstellungen, die in der Microsoft Edge-Sicherheitsbaseline für Microsoft Intune verfügbar sind, und gilt für Versionen dieser Baseline, die im Mai 2023 oder später veröffentlicht werden.

Wenn Sie eine Sicherheits-Baseline für Microsoft Edge Version 85 oder früher verwenden, finden Sie weitere Informationen unter Liste der Einstellungen in der Microsoft Edge-Sicherheits-Baseline in Intune.

Hinweis

Ab Mai 2023 verwenden alle neuen Sicherheitsbaselineversionen ein neues Einstellungsformat, das frühere Versionen ersetzt. Während die letzte Instance für eine Baseline, die das ältere Einstellungsformat verwendet, zur Verwendung verfügbar bleibt, erhält das ältere Format keine Updates mehr für neue Einstellungen oder aktualisierte Standardkonfigurationen.

Informationen zu diesem Referenzartikel

Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede Baseline, die Sie bereitstellen, so anpassen, dass dieses nur diejenigen Einstellungen und Werte erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.

Die in diesem Artikel angezeigten Details basieren auf der Basisversion, die Sie oben im Artikel auswählen. Für jede Version wird in diesem Artikel Folgendes angezeigt:

  • Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der jeweiligen Baselineversion gefunden wurde.
  • Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und möglicherweise zusätzliche Details für die Verwendung einer Einstellung bereitstellen.

Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die Sie vor der Verfügbarkeit einer neuen Version erstellt haben:

  • Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.

    Tipp

    Da die neuen Baselineversionen, die im Mai 2023 oder später eingeführt wurden, Seite an Seite mit der letzten Baselineversion aus dem älteren Format existieren, bleiben Baselines für die letzte verfügbare Version dieses älteren Formats zugänglich, um sie zu verwenden und zu bearbeiten.

  • Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.

Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:

Microsoft Edge-Baseline für Version 139 (April 2026)

Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.

Microsoft Edge

  • Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
    Standardwert der Baseline: Deaktiviert

  • Zulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
    Standardwert der Baseline: Deaktiviert

  • Automatisches Öffnen heruntergeladener MHT- oder MHTML-Dateien aus dem Internet im Internet Explorer-Modus
    Standardwert der Baseline: Deaktiviert

  • Dynamische Codeeinstellungen
    Standardwert für Baseline: Aktiviert

    • Dynamische Codeeinstellungen (Gerät)
      Baselinestandard: Verhindern, dass der Browserprozess dynamischen Code erstellt
  • Anwendungsgebundene Verschlüsselung aktivieren
    Standardwert für Baseline: Aktiviert

  • Blockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
    Standardwert für Baseline: Aktiviert

  • Aktivieren der Website-Isolation für jede Website
    Standardwert für Baseline: Aktiviert

  • Schaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
    Standardwert der Baseline: Deaktiviert

  • Gibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
    Standardwert der Baseline: Deaktiviert

  • Software-WebGL-Fallback mit SwiftShader zulassen
    Standardwert der Baseline: Deaktiviert

Erweiterungen

  • Steuern, welche Erweiterungen nicht installiert werden können
    Standardwert für Baseline: Aktiviert

    • Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
      Standardwert der Basis: *

HTTP-Authentifizierung

  • Basic-Authentifizierung für HTTP zulassen
    Standardwert der Baseline: Deaktiviert

  • Unterstützte Authentifizierungsschemas
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Unterstützte Authentifizierungsschemas (Gerät)
      Baselinestandard: ntlm,negotiate

Systemeigenes Messaging

  • Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
    Standardwert der Baseline: Deaktiviert

SmartScreen-Einstellungen

  • Konfigurieren von Microsoft Defender SmartScreen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
    Standardwert für Baseline: Aktiviert

  • Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Einstellungen für Typosquatting Checker

  • Konfigurieren des Tippfehlerschutz für Edge-Websites
    Standardwert für Baseline: Aktiviert

Microsoft Edge-Baseline für Version 128 (Januar 2025)

Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.

  • Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
    Standardwert der Baseline: Deaktiviert

  • Zulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
    Standardwert der Baseline: Deaktiviert

  • Automatisches Öffnen heruntergeladener MHT- oder MHTML-Dateien aus dem Internet im Internet Explorer-Modus
    Standardwert der Baseline: Deaktiviert

  • Dynamische Codeeinstellungen
    Standardwert für Baseline: Aktiviert

    • Dynamische Codeeinstellungen (Gerät)
      Baselinestandard: Standardeinstellungen für dynamischen Code
  • Anwendungsgebundene Verschlüsselung aktivieren
    Standardwert für Baseline: Aktiviert

  • Blockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
    Standardwert für Baseline: Aktiviert

  • Aktivieren der Website-Isolation für jede Website
    Standardwert für Baseline: Aktiviert

  • Schaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
    Standardwert der Baseline: Deaktiviert

  • Gibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
    Standardwert der Baseline: Deaktiviert

Erweiterungen

  • Steuern, welche Erweiterungen nicht installiert werden können
    Standardwert für Baseline: Aktiviert

    • Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
      Standardwert der Basis: *

HTTP-Authentifizierung

  • Basic-Authentifizierung für HTTP zulassen
    Standardwert der Baseline: Deaktiviert

  • Unterstützte Authentifizierungsschemas
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Unterstützte Authentifizierungsschemas (Gerät)
      Baselinestandard: ntlm,negotiate

Systemeigenes Messaging

  • Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
    Standardwert der Baseline: Deaktiviert

Anforderungseinstellungen für das private Netzwerk

  • Gibt an, ob unsichere Websites Anforderungen an privatere Netzwerkendpunkte stellen dürfen.
    Standardwert der Baseline: Deaktiviert

SmartScreen-Einstellungen

  • Konfigurieren von Microsoft Defender SmartScreen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
    Standardwert für Baseline: Aktiviert

  • Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Einstellungen für Typosquatting Checker

  • Konfigurieren des Edge Typo Protection
    Standardwert für Baseline: Aktiviert

Microsoft Edge-Baseline für Version 117 (November 2023)

Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.

  • Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
    Standardwert der Baseline: Deaktiviert

  • Zulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
    Standardwert der Baseline: Deaktiviert

  • Automatisches Öffnen heruntergeladener MHT- oder MHTML-Dateien aus dem Internet im Internet Explorer-Modus
    Standardwert der Baseline: Deaktiviert

  • Blockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
    Standardwert für Baseline: Aktiviert

  • Aktivieren der Website-Isolation für jede Website
    Standardwert für Baseline: Aktiviert

  • Bilder verbessern aktiviert
    Standardwert der Baseline: Deaktiviert

  • Aktivierung von WebSQL erzwingen
    Standardwert der Baseline: Deaktiviert

  • Schaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
    Standardwert der Baseline: Deaktiviert

  • Gibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
    Standardwert der Baseline: Deaktiviert

Erweiterungen

  • Steuern, welche Erweiterungen nicht installiert werden können
    Standardwert für Baseline: Aktiviert

    • Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
      Standardwert der Baseline: *

HTTP-Authentifizierung

  • Basic-Authentifizierung für HTTP zulassen
    Standardwert der Baseline: Deaktiviert

  • Unterstützte Authentifizierungsschemas
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Systemeigenes Messaging

  • Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
    Standardwert der Baseline: Deaktiviert

Anforderungseinstellungen für das private Netzwerk

  • Gibt an, ob unsichere Websites Anforderungen an privatere Netzwerkendpunkte stellen dürfen.
    Standardwert der Baseline: Deaktiviert

SmartScreen-Einstellungen

  • Konfigurieren von Microsoft Defender SmartScreen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
    Standardwert für Baseline: Aktiviert

  • Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Edge TyposquattingChecker konfigurieren
    Standardwert für Baseline: Aktiviert

Microsoft Edge-Baseline für Version 112 (Mai 2023)

Laden Sie das Microsoft Security Compliance Toolkit aus dem Microsoft Download Center herunter, um Informationen zu den neuesten Baselineversionen und -einstellungen von Microsoft zu erhalten, einschließlich Versionen dieser Baseline, die möglicherweise nicht über Intune verfügbar sind.

  • Zulassen, dass nicht konfigurierte Websites im Internet Explorer-Modus neu geladen werden
    Standardwert der Baseline: Deaktiviert

  • Zulassen, dass Benutzer von der HTTPS-Warnungsseite aus fortfahren können
    Standardwert der Baseline: Deaktiviert

  • Blockieren von Legacy-Erweiterungspunkten des Browsers aktivieren
    Standardwert für Baseline: Aktiviert

  • Aktivieren der Website-Isolation für jede Website
    Standardwert für Baseline: Aktiviert

  • Bilder verbessern aktiviert
    Standardwert der Baseline: Deaktiviert

  • Aktivierung von WebSQL erzwingen
    Standardwert der Baseline: Deaktiviert

  • Mindestens aktivierte TLS-Version
    Standardwert für Baseline: Aktiviert

    • Mindestens aktivierte SSL-Version (Gerät)
      Basisstandard: TLS 1.2
  • Schaltfläche Neu laden" in Internet Explorer-Modus in der Symbolleiste anzeigen"
    Standardwert der Baseline: Deaktiviert

  • Gibt an, ob SharedArrayBuffers in einem nicht ursprungsübergreifenden isolierten Kontext verwendet werden können
    Standardwert der Baseline: Deaktiviert

Erweiterungen

  • Steuern, welche Erweiterungen nicht installiert werden können
    Standardwert für Baseline: Aktiviert

    • Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
      Standardwert der Baseline: *

HTTP-Authentifizierung

  • Basic-Authentifizierung für HTTP zulassen
    Standardwert der Baseline: Deaktiviert

  • Unterstützte Authentifizierungsschemas
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Unterstützte Authentifizierungsschemas (Gerät)
    Baselinestandard: ntlm,negotiate

Systemeigenes Messaging

  • Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
    Standardwert der Baseline: Deaktiviert

Kennwort-Manager und -schutz

  • Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Anforderungseinstellungen für das private Netzwerk

  • Gibt an, ob unsichere Websites Anforderungen an privatere Netzwerkendpunkte stellen dürfen.
    Standardwert der Baseline: Deaktiviert

SmartScreen-Einstellungen

  • Konfigurieren von Microsoft Defender SmartScreen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
    Standardwert für Baseline: Aktiviert

  • Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen