Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel is een verwijzing naar de instellingen die beschikbaar zijn in de Microsoft Edge-beveiligingsbasislijn voor Microsoft Intune.
In mei 2023 zijn de instellingen voor de basislijnen voor Microsoft Edge bijgewerkt naar een nieuwe indeling. Dit artikel bevat een overzicht van Microsoft Edge-basislijnen versie 85 en eerder. Zie Naslaginformatie over basisinstellingen voor Microsoft Edge voor Microsoft Intune om de instellingen voor nieuwere basislijnen weer te geven.
Over dit naslagartikel
Elke basisbeveiligingsrichtlijn is een groep vooraf geconfigureerde Windows-instellingen waarmee u gedetailleerde beveiligingsinstellingen kunt toepassen en afdwingen die door de relevante beveiligingsteams worden aanbevolen. U kunt ook elke basislijn die u implementeert aanpassen om alleen die instellingen en waarden af te dwingen die u nodig hebt. Wanneer u een beveiligingsbasislijnprofiel maakt in Intune, maakt u een sjabloon die uit meerdere apparaatconfiguratie-instellingen bestaat.
De details die in dit artikel worden weergegeven, zijn gebaseerd op de basislijnversie die u boven aan het artikel selecteert. Voor elke versie wordt in dit artikel het volgende weergegeven:
- Een lijst met elke instelling met de bijbehorende configuratie zoals die beschikbaar is in het standaardexemplaar van die basislijnversie.
- Indien beschikbaar, een koppeling naar de onderliggende documentatie van de CSP (Configuration Service Provider) of andere verwante inhoud van de relevante productgroep die context en mogelijk aanvullende details voor het gebruik van een instelling biedt.
Wanneer een nieuwe versie van een basislijn beschikbaar komt, vervangt deze de vorige versie. Profielexemplaren die u hebt gemaakt voordat er een nieuwe versie beschikbaar kwam:
- Wordt alleen-lezen. U kunt deze profielen blijven gebruiken, maar u kunt ze niet bewerken om hun configuratie te wijzigen.
- Kan worden bijgewerkt naar de huidige versie. Nadat u een profiel hebt bijgewerkt naar de huidige basislijnversie, kunt u het profiel bewerken om instellingen te wijzigen.
Zie voor meer informatie over het gebruik van beveiligingsbasislijnen:
- Basislijnen voor beveiliging gebruiken
- De basislijnversie voor een profiel wijzigen
- Beveiligingsbasislijnen beheren
Basislijn van Microsoft Edge voor september 2020 (Edge-versie 85)
Basislijn voor Microsoft Edge voor april 2020 (Edge-versie 80)
Basislijn voor Microsoft Edge voor oktober 2019
Opmerking
De basislijn voor Microsoft Edge voor oktober 2019 is een openbare preview.
Microsoft Edge
Ondersteunde verificatieschema's
Basislijnstandaard: Ingeschakeld
Meer informatie-
Ondersteunde verificatieschema's
Standaardwaarden basislijn: twee items: NTLM en onderhandelen
-
Ondersteunde verificatieschema's
Standaardinstelling voor Adobe Flash
Basislijnstandaard: Ingeschakeld
Meer informatie-
Standaardinstelling voor Adobe Flash
Basislijnstandaard: de Adobe Flash-invoegtoepassing blokkeren
Meer informatie
-
Standaardinstelling voor Adobe Flash
Bepalen welke extensies niet kunnen worden geïnstalleerd
Basislijnstandaard: Ingeschakeld-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle)
Basislijnstandaard: niet standaard geconfigureerd. Handmatig een of meer toestel-id's toevoegen
-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle)
Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
Basislijnstandaard: uitgeschakeldHet opslaan van wachtwoorden in de wachtwoordbeheerder inschakelen
Basislijnstandaard: uitgeschakeld
Meer informatieVoorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
Basislijnstandaard: Ingeschakeld
Meer informatieOmzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
Basislijnstandaard: Ingeschakeld
Meer informatieSite-isolatie inschakelen voor elke site
Basislijnstandaard: IngeschakeldMicrosoft Edge ondersteunt ook het IsolateOrigins-beleid waarmee aanvullende, fijnmazigere origins kunnen worden geïsoleerd. Intune biedt geen ondersteuning voor het configureren van het beleid IsolateOrigins.
Microsoft Defender SmartScreen configureren
Basislijnstandaard: Ingeschakeld
Meer informatieDit beleid is alleen beschikbaar voor Windows-exemplaren die zijn gekoppeld aan een Microsoft Active Director-domein of voor Windows Pro- of Enterprise-exemplaren die zijn ingeschreven voor apparaatbeheer.
Configureer Microsoft Defender SmartScreen om mogelijk ongewenste apps te blokkeren
Basislijnstandaard: IngeschakeldDit beleid is alleen beschikbaar voor Windows-exemplaren die zijn gekoppeld aan een Microsoft Active Director-domein of voor Windows Pro- of Enterprise-exemplaren die zijn ingeschreven voor apparaatbeheer.
Gebruikers toestaan om verder te gaan vanaf de SSL-waarschuwingspagina
Basislijnstandaard: uitgeschakeld
Meer informatieMinimale SSL-versie ingeschakeld
Basislijnstandaard: Ingeschakeld-
Minimale SSL-versie ingeschakeld
Basislijnstandaard: TLS 1.2
-
Minimale SSL-versie ingeschakeld
Voorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
Basislijnstandaard: Ingeschakeld
Meer informatieMinimale SSL-versie ingeschakeld
Basislijnstandaard: Ingeschakeld-
Minimale SSL-versie ingeschakeld
Basislijnstandaard: TLS 1.2
-
Minimale SSL-versie ingeschakeld
Omzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
Basislijnstandaard: Ingeschakeld
Meer informatieGebruikers toestaan om verder te gaan vanaf de SSL-waarschuwingspagina
Basislijnstandaard: uitgeschakeld
Meer informatieStandaardinstelling voor Adobe Flash
Basislijnstandaard: Ingeschakeld
Meer informatie-
Standaardinstelling voor Adobe Flash
Basislijnstandaard: de Adobe Flash-invoegtoepassing blokkeren
Meer informatie
-
Standaardinstelling voor Adobe Flash
Site-isolatie inschakelen voor elke site
Basislijnstandaard: IngeschakeldMicrosoft Edge ondersteunt ook het IsolateOrigins-beleid waarmee aanvullende, fijnmazigere origins kunnen worden geïsoleerd. Intune biedt geen ondersteuning voor het configureren van het beleid IsolateOrigins.
Ondersteunde verificatieschema's
Basislijnstandaard: Ingeschakeld
Meer informatie-
Ondersteunde verificatieschema's
Standaardwaarden basislijn: twee items: NTLM en onderhandelen
-
Ondersteunde verificatieschema's
Het opslaan van wachtwoorden in de wachtwoordbeheerder inschakelen
Basislijnstandaard: uitgeschakeld
Meer informatieBepalen welke extensies niet kunnen worden geïnstalleerd
Basislijnstandaard: Ingeschakeld-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle)
Basislijnstandaard: niet standaard geconfigureerd. Handmatig een of meer toestel-id's toevoegen
-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle)
Microsoft Defender SmartScreen configureren
Basislijnstandaard: Ingeschakeld
Meer informatieDit beleid is alleen beschikbaar voor Windows-exemplaren die zijn gekoppeld aan een Microsoft Active Director-domein of voor Windows Pro- of Enterprise-exemplaren die zijn ingeschreven voor apparaatbeheer.
Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
Basislijnstandaard: uitgeschakeld
Certificaten die zijn ondertekend met SHA-1 toestaan wanneer uitgegeven door lokale vertrouwensankers (afgeschaft)
Basislijnstandaard: uitgeschakeldBelangrijk
Deze instelling is afgeschaft. Het wordt momenteel ondersteund, maar zal in een toekomstige versie verouderd zijn.