Megosztás a következőn keresztül:


A Microsoft Edge biztonsági alapkonfigurációjának beállításainak listája a Intune

Ez a cikk az Microsoft Intune Microsoft Edge biztonsági alapkonfigurációjában elérhető beállításokat ismerteti.

2023 májusában a Microsoft Edge alapkonfigurációinak beállításai új formátumra frissülnek. Ez a cikk a Microsoft Edge alapkonfigurációinak 85-ös és korábbi verziójára vonatkozó referenciát tartalmaz. Az újabb alapkonfigurációk beállítási referenciájának megtekintéséhez tekintse meg a Microsoft Edge biztonsági alapkonfiguráció-beállításainak referenciáját Microsoft Intune.

A referenciacikk ismertetése

Minden biztonsági alapkonfiguráció előre konfigurált Windows-beállítások csoportja, amelyek segítenek a vonatkozó biztonsági csapatok által ajánlott részletes biztonsági beállítások alkalmazásában és betartatásában. Az üzembe helyezett alapterveket testre is szabhatja, hogy csak a szükséges beállításokat és értékeket kényszerítse ki. Amikor biztonsági alapkonfigurációs profilt hoz létre Intune, több eszközkonfigurációs beállításból álló sablont hoz létre.

A cikkben megjelenő részletek a cikk tetején kiválasztott alapverzión alapulnak. Ez a cikk az egyes verziókhoz a következőt jeleníti meg:

  • Az egyes beállítások listája az alapverzió alapértelmezett példányában található konfigurációval.
  • Ha elérhető, a mögöttes konfigurációszolgáltató (CSP) dokumentációjára mutató hivatkozás vagy a megfelelő termékcsoport egyéb kapcsolódó tartalmai, amelyek kontextust és esetleg további részleteket biztosítanak a beállítások használatához.

Amikor egy alapterv új verziója elérhetővé válik, az lecseréli az előző verziót. Profilpéldányok, amelyeket az új verzió elérhetősége előtt hozott létre:

  • Írásvédetté válik. Továbbra is használhatja ezeket a profilokat, de nem szerkesztheti őket a konfigurációjuk módosításához.
  • Frissíthető az aktuális verzióra. Miután frissítette a profilt az aktuális alapverzióra, módosíthatja a beállításokat.

További információ a biztonsági alapkonfigurációk használatáról:

A Microsoft Edge alapkonfigurációja 2020. szeptemberhez (Edge 85-ös verzió)

A Microsoft Edge alapkonfigurációja 2020 áprilisához (Edge 80-es verzió)

A Microsoft Edge alapkonfigurációja 2019 októberére

Megjegyzés:

A Microsoft Edge 2019. októberi alapkonfigurációja egy nyilvános előzetes verzió.

Microsoft Edge

  • Támogatott hitelesítési sémák
    Alapterv alapértelmezett: Engedélyezve
    További információ

    • Támogatott hitelesítési sémák
      Alapkonfiguráció alapértelmezései: két elem: NTLM és Egyeztetés
  • Alapértelmezett Adobe Flash-beállítás
    Alapterv alapértelmezett: Engedélyezve
    További információ

    • Alapértelmezett Adobe Flash-beállítás
      Alapkonfiguráció alapértelmezett: Az Adobe Flash beépülő modul letiltása
      További információ
  • A nem telepíthető bővítmények szabályozása
    Alapterv alapértelmezett: Engedélyezve

    • A bővítményazonosítókat a felhasználónak meg kell akadályoznia a telepítésben (vagy * az összes esetében)
      Alapterv alapértelmezett: Alapértelmezés szerint nincs konfigurálva. Egy vagy több bővítményazonosító manuális hozzáadása
  • Felhasználói szintű natív üzenetküldési gazdagépek engedélyezése (rendszergazdai engedély nélkül telepítve)
    Alapterv alapértelmezett: Letiltva

  • Jelszavak mentésének engedélyezése a jelszókezelőbe
    Alapterv alapértelmezett: Letiltva
    További információ

  • Webhelyek Microsoft Defender SmartScreen-kérések megkerülésének megakadályozása
    Alapterv alapértelmezett: Engedélyezve
    További információ

  • A letöltésekkel kapcsolatos Microsoft Defender SmartScreen-figyelmeztetések megkerülésének megakadályozása
    Alapterv alapértelmezett: Engedélyezve
    További információ

  • Helyelkülönítés engedélyezése minden webhelyen
    Alapterv alapértelmezett: Engedélyezve

    A Microsoft Edge támogatja az IsolateOrigins szabályzatot is, amely képes elkülöníteni a további, részletesebb eredetű forrásokat. Intune nem támogatja az IsolateOrigins szabályzat konfigurálását.

  • Microsoft Defender SmartScreen konfigurálása
    Alapterv alapértelmezett: Engedélyezve
    További információ

    Ez a szabályzat csak a Microsoft Active Director tartományhoz csatlakoztatott Windows-példányokon, illetve az eszközkezelésre regisztrált Windows 10/11 Pro- vagy Enterprise-példányokon érhető el.

  • A Microsoft Defender SmartScreen konfigurálása a vélhetően nemkívánatos alkalmazások blokkolásához
    Alapterv alapértelmezett: Engedélyezve

    Ez a szabályzat csak a Microsoft Active Director tartományhoz csatlakoztatott Windows-példányokon, illetve az eszközkezelésre regisztrált Windows 10/11 Pro- vagy Enterprise-példányokon érhető el.

  • Az SSL-figyelmeztetési oldalról való továbblépés engedélyezése a felhasználóknak
    Alapterv alapértelmezett: Letiltva
    További információ

  • Minimális SSL-verzió engedélyezve
    Alapterv alapértelmezett: Engedélyezve

    • Minimális SSL-verzió engedélyezve
      Alapkonfiguráció alapértelmezett értéke: TLS 1.2
  • Webhelyek Microsoft Defender SmartScreen-kérések megkerülésének megakadályozása
    Alapterv alapértelmezett: Engedélyezve
    További információ

  • Minimális SSL-verzió engedélyezve
    Alapterv alapértelmezett: Engedélyezve

    • Minimális SSL-verzió engedélyezve
      Alapkonfiguráció alapértelmezett értéke: TLS 1.2
  • A letöltésekkel kapcsolatos Microsoft Defender SmartScreen-figyelmeztetések megkerülésének megakadályozása
    Alapterv alapértelmezett: Engedélyezve
    További információ

  • Az SSL-figyelmeztetési oldalról való továbblépés engedélyezése a felhasználóknak
    Alapterv alapértelmezett: Letiltva
    További információ

  • Alapértelmezett Adobe Flash-beállítás
    Alapterv alapértelmezett: Engedélyezve
    További információ

    • Alapértelmezett Adobe Flash-beállítás
      Alapkonfiguráció alapértelmezett: Az Adobe Flash beépülő modul letiltása
      További információ
  • Helyelkülönítés engedélyezése minden webhelyen
    Alapterv alapértelmezett: Engedélyezve

    A Microsoft Edge támogatja az IsolateOrigins szabályzatot is, amely képes elkülöníteni a további, részletesebb eredetű forrásokat. Intune nem támogatja az IsolateOrigins szabályzat konfigurálását.

  • Támogatott hitelesítési sémák
    Alapterv alapértelmezett: Engedélyezve
    További információ

    • Támogatott hitelesítési sémák
      Alapkonfiguráció alapértelmezései: két elem: NTLM és Egyeztetés
  • Jelszavak mentésének engedélyezése a jelszókezelőbe
    Alapterv alapértelmezett: Letiltva
    További információ

  • A nem telepíthető bővítmények szabályozása
    Alapterv alapértelmezett: Engedélyezve

    • A bővítményazonosítókat a felhasználónak meg kell akadályoznia a telepítésben (vagy * az összes esetében)
      Alapterv alapértelmezett: Alapértelmezés szerint nincs konfigurálva. Egy vagy több bővítményazonosító manuális hozzáadása
  • Microsoft Defender SmartScreen konfigurálása
    Alapterv alapértelmezett: Engedélyezve
    További információ

    Ez a szabályzat csak a Microsoft Active Director tartományhoz csatlakoztatott Windows-példányokon, illetve az eszközkezeléshez regisztrált Windows 10/11 Pro- vagy Enterprise-példányokon érhető el.

  • Felhasználói szintű natív üzenetküldési gazdagépek engedélyezése (rendszergazdai engedély nélkül telepítve)
    Alapterv alapértelmezett: Letiltva

  • Az SHA-1 használatával aláírt tanúsítványok engedélyezése a helyi megbízhatósági horgonyok által kibocsátottak esetén (elavult)
    Alapterv alapértelmezett: Letiltva

    Fontos

    Ez a beállítás elavult. Jelenleg támogatott, de egy későbbi kiadásban elavulttá válik.

Következő lépések