Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gli amministratori IT possono usare gli oggetti Criteri di gruppo (GPO) per configurare le impostazioni dei criteri per WebView2, per gestire le applicazioni WebView2 e WebView2 Runtime.
Molti di questi criteri riguardano l'aggiornamento di WebView2 Runtime. Uno sviluppatore può integrare il componente WebView2 nella propria app e quindi distribuire il runtime Evergreen WebView2 ad aggiornamento automatico (insieme all'app) nei dispositivi utente, per potenziare le funzionalità WebView2 più recenti dell'app e ottenere i miglioramenti della sicurezza più recenti.
Contenuto dettagliato:
- Criteri di aggiornamento
- Criteri specifici di WebView2
- Criteri del browser e criteri WebView2
- Windows Server Update Services (WSUS)
- Commenti e suggerimenti
- Vedere anche
Criteri di aggiornamento
I criteri di aggiornamento di Microsoft Edge sono disponibili per gli amministratori IT per gestire gli aspetti di installazione e aggiornamento del runtime WebView2. Il browser Microsoft Edge e WebView2 Runtime vengono aggiornati utilizzando lo stesso meccanismo di aggiornamento.
Un criterio di aggiornamento di Microsoft Edge si applica sia a Microsoft Edge che al runtime WebView2, a meno che il criterio non sia specifico del canale, ad esempio:
- Aggiornamento in Microsoft Edge - Criteri di aggiornamento.
- Aggiornamento (WebView) in Microsoft Edge - Criteri di aggiornamento.
Per configurare i criteri di aggiornamento per Microsoft Edge e il runtime WebView2, vedere:
Vedere:
È consigliabile usare Evergreen Runtime, invece di una versione fissa
È consigliabile usare Evergreen WebView2 Runtime, a meno che i requisiti business-critical non richiedano l'uso di una versione fissa di WebView2 Runtime. Uso di Evergreen WebView2 Runtime:
- Aiuta a ridurre al minimo l'esposizione a vulnerabilità note.
- Assicura miglioramenti della sicurezza tempestivi.
- Garantisce che WebView2 tragga vantaggio dai continui aggiornamenti della sicurezza forniti tramite le versioni di Microsoft Edge.
Vedere:
- Versione sempreverde e fissa del runtime WebView2
- Distribuire l'app e il runtime WebView2 - versione sempreverde e fissa del runtime WebView2.
Per informazioni dettagliate sulle correzioni rapide per la sicurezza in Microsoft Edge (che si applicano anche a WebView2), vedi:
Risposta rapida alle vulnerabilità di Chromium
Per mantenere un ambiente di esplorazione sicuro, Microsoft Edge risolve le vulnerabilità nel motore del browser Chromium subito dopo la divulgazione delle vulnerabilità.
Le correzioni di sicurezza nel motore del browser Chromium risolvono vulnerabilità quali:
- Esecuzione di codice remoto : riduce i rischi di esecuzione di codice arbitrario tramite contenuti dannosi.
- Escalation dei privilegi – Riduce le possibilità di accesso non autorizzato al sistema.
- Divulgazione di informazioni e spoofing : protegge i dati sensibili e aiuta a prevenire gli attacchi di phishing.
Per informazioni dettagliate sulle correzioni rapide per la sicurezza in Microsoft Edge (che si applicano anche a WebView2), vedi:
Criteri relativi al ciclo di vita di Microsoft Edge
Microsoft WebView2 segue i criteri moderni relativi al ciclo di vita.
Vedere:
- Criteri moderni relativi al ciclo di vita, nella documentazione relativa ai criteri moderni relativi al ciclo di vita.
- Criteri relativi al ciclo di vita di Microsoft Edge
Eliminazione degli aggiornamenti di runtime WebView2 (UpdatesSuppressed)
Un Amministrazione IT può eliminare l'aggiornamento del runtime WebView2, se l'aggiornamento automatico deve essere soppresso per un breve periodo di tempo. Dopo il periodo di tempo, l'aggiornamento del runtime WebView2 riprende. Il UpdatesSuppressed criterio consente a un Amministrazione IT di impostare l'ora durante ogni giorno in cui eliminare l'aggiornamento automatico sia per Microsoft Edge che per il runtime WebView2. In questo modo un Amministrazione IT può configurare preferenze e proxy una sola volta sia per il browser che per il runtime WebView2, per controllare la larghezza di banda e il traffico di rete o per altri scopi.
Tuttavia, gli utenti non devono interrompere l'aggiornamento del proprio runtime WebView2; Gli utenti non devono utilizzare una versione precedente di WebView2 Runtime. Non è consigliabile usare versioni precedenti di WebView2 Runtime. Gli aggiornamenti della sicurezza e gli aggiornamenti di manutenzione sono disponibili solo nella versione più recente del canale Stable (Edge Stable) e nella versione più recente del canale Beta (Edge Beta). Se si usano versioni precedenti di Microsoft WebView2 Runtime, non si riceveranno gli aggiornamenti qualitativi e della sicurezza più recenti.
Vedere:
- UpdatesSuppressed, in Microsoft Edge - Criteri di aggiornamento.
Criteri specifici di WebView2
I criteri specifici del runtime WebView2 sono disponibili per l'Amministrazione IT, per gestire direttamente il runtime WebView2. È tuttavia consigliabile che lo sviluppatore di app WebView2 implementi criteri di gruppo personalizzati per gestire l'uso di WebView2 Runtime, perché è più semplice per l'Amministrazione IT gestire un'app WebView2, anziché gestire direttamente il runtime WebView2.
Vedere:
Downgrade del runtime WebView a una versione precedente (DowngradeVersion)
Il downgrade aziendale è una funzionalità temporanea controllata dall'Amministrazione IT che consente a un'app WebView2 specifica di ripristinare l'uso di una versione precedente di WebView2 Runtime, in caso di regressione critica nell'app WebView2 quando si usa la versione più recente di WebView2 Runtime.
La funzionalità di downgrade aziendale è controllata tramite il DowngradeVersion criterio.
Vedere:
- Eseguire il downgrade di WebView2 Runtime a una versione precedente
- DowngradeVersion in Microsoft Edge WebView2 - Criteri.
Criteri del browser e criteri WebView2
I criteri del browser sono distinti dai criteri di WebView2. I criteri per Microsoft Edge non si applicano alle app WebView2 Runtime e WebView2. Si tratta di un vincolo di progettazione, perché le app e i browser hanno casi d'uso diversi e un amministratore IT potrebbe non sapere quali app usano WebView2.
L'applicazione di criteri del browser al runtime WebView2 avrebbe conseguenze indesiderate. Ad esempio, l'Amministrazione IT può bloccare JavaScript nel browser e ciò interromperebbe le app WebView2 che usano JavaScript. Per evitare questo errore, i criteri del browser sono separati dai criteri di WebView2.
Vedere:
Windows Server Update Services (WSUS)
Windows Server Update Services (WSUS) consente agli amministratori IT di distribuire gli ultimi aggiornamenti dei prodotti Microsoft. È possibile usare WSUS per gestire completamente la distribuzione degli aggiornamenti di WebView2 rilasciati tramite Microsoft Update ai computer della rete.
Vedere:
Il modo consigliato per ricevere gli aggiornamenti di WebView2 consiste nell'usare lo strumento di aggiornamento predefinito di Microsoft Edge. Qualsiasi modifica dei percorsi di aggiornamento e manutenzione deve essere eseguita con cautela.
Distribuzione e aggiornamento di WebView2 tramite Gestione configurazione
In Gestione configurazione, le opzioni WebView2 sono disponibili nel nodo di gestione di Microsoft Edge.
Vedere:
- Aggiornare Microsoft Edge nella gestione di Microsoft Edge, nella documentazione di gestione delle app.
Commenti e suggerimenti
Il feedback di amministratori IT e sviluppatori è il benvenuto, tramite il repository WebView2Feedback .
Vedere anche:
Vedere anche
- Criteri relativi al ciclo di vita di Microsoft Edge
- Piano di rilascio di Microsoft Edge
- Note sulla versione per gli Aggiornamenti di sicurezza di Microsoft Edge
- Configurare le impostazioni dei criteri di Microsoft Edge nei dispositivi Windows
- Eseguire il downgrade di WebView2 Runtime a una versione precedente
- Microsoft Edge - Criteri
- Microsoft Edge - Criteri di aggiornamento
- Criteri di Microsoft Edge WebView2
Documentazione per sviluppatori di Microsoft Edge:
- Distribuire l'app e il runtime WebView2 - versione sempreverde e fissa del runtime WebView2.
- Contatta il team WebView2
Documentazione sui criteri moderni relativi al ciclo di vita:
Documentazione sulla gestione delle app:
- Aggiornare Microsoft Edge nella gestione di Microsoft Edge.
Documentazione di gestione di Windows Server:
GitHub: