Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта статья является справочной по параметрам, доступным в базовых параметрах безопасности Microsoft Edge для Microsoft Intune.
В мае 2023 г. параметры базовых параметров Microsoft Edge были переведены в новый формат. В этой статье приведены справочники по базовым параметрам Microsoft Edge версии 85 и более ранних. Чтобы просмотреть справочник по параметрам для новых базовых показателей, см. Справочник по параметрам безопасности Microsoft Edge для Microsoft Intune.
Об этой справочной статье
Каждый базовый уровень безопасности — это группа предварительно настроенных параметров Windows, которые помогают применять и обеспечивать соблюдение детализированных параметров безопасности, рекомендуемых соответствующими группами безопасности. Вы также можете настроить каждую базовую конфигурацию для развертывания, чтобы применять только необходимые вам параметры и значения. При создании профиля базовой конфигурации безопасности в Intune создается шаблон, состоящий из нескольких параметров конфигурации устройств.
Сведения, отображаемые в этой статье, основаны на базовой версии, выбранной в верхней части статьи. В этой статье приводится информация для каждой из версий.
- Список каждого параметра с его конфигурацией, найденной в экземпляре по умолчанию этой базовой версии.
- Если доступно, ссылка на документацию по базовому поставщику служб конфигурации (CSP) или другое связанное содержимое из соответствующей группы продуктов, предоставляющее контекст и, возможно, дополнительные сведения для использования параметров.
При появлении новой версии базового плана она заменяет предыдущую. Профилирование экземпляров, созданных до появления новой версии:
- Перейти в режим только для чтения. Вы можете продолжать использовать эти профили, но не сможете изменять их конфигурацию.
- Может быть обновлен до текущей версии. После обновления профиля до текущей базовой версии его можно изменить, чтобы изменить его параметры.
Дополнительные сведения об использовании базовых параметров безопасности см. в разделе:
- Использование базовых параметров безопасности
- Изменение версии базовых показателей для профиля
- Управление базовой конфигурацией безопасности
Базовый план Microsoft Edge за сентябрь 2020 г. (Microsoft Edge версии 85)
Базовый план Microsoft Edge за апрель 2020 г. (Microsoft Edge версии 80)
Базовый план Microsoft Edge за октябрь 2019 г.
Примечание.
Базовый план Microsoft Edge за октябрь 2019 г. является общедоступной предварительной версией.
Microsoft Edge
Поддерживаемые схемы проверки подлинности
Базовый план по умолчанию: включено
Подробнее-
Поддерживаемые схемы проверки подлинности
Базовые значения по умолчанию: NTLM и Negotiate
-
Поддерживаемые схемы проверки подлинности
Настройка Adobe Flash по умолчанию
Базовый план по умолчанию: включено
Подробнее-
Настройка Adobe Flash по умолчанию
Базовый план по умолчанию: заблокировать плагин Adobe Flash
Подробнее
-
Настройка Adobe Flash по умолчанию
Определить, какие расширения нельзя установить
Базовый план по умолчанию: включено-
Идентификаторы расширений, установка которых должна быть запрещена пользователем (или * для всех)
Базовый план по умолчанию: не настроено по умолчанию. Вручную добавьте один или несколько идентификаторов расширений
-
Идентификаторы расширений, установка которых должна быть запрещена пользователем (или * для всех)
Разрешить собственные узлы обмена сообщениями на уровне пользователя (устанавливаются без прав администратора)
Базовый план по умолчанию: отключеноВключить сохранение паролей в диспетчере паролей
Базовый план по умолчанию: отключено
ПодробнееЗапретить обходить запросы фильтра SmartScreen Microsoft Defender для сайтов
Базовый план по умолчанию: включено
ПодробнееЗапретить обходить предупреждения фильтра SmartScreen Microsoft Defender о загрузках
Базовый план по умолчанию: включено
ПодробнееВключить изоляцию сайта для каждого сайта
Базовый план по умолчанию: включеноMicrosoft Edge также поддерживает политику IsolateOrigins , которая позволяет изолировать дополнительные, более мелкие источники. Intune не поддерживает настройку политики IsolateOrigins.
Настройка фильтра SmartScreen Microsoft Defender
Базовый план по умолчанию: включено
ПодробнееЭта политика доступна только для экземпляров Windows, присоединенных к домену Microsoft Active Director, или экземпляров Windows Pro или Enterprise, зарегистрированных для управления устройством.
Настройте фильтр SmartScreen Microsoft Defender для блокировки потенциально нежелательных приложений
Базовый план по умолчанию: включеноЭта политика доступна только для экземпляров Windows, присоединенных к домену Microsoft Active Director, или экземпляров Windows Pro или Enterprise, зарегистрированных для управления устройством.
Разрешить пользователям переходить со страницы предупреждения SSL
Базовый план по умолчанию: отключено
ПодробнееМинимальная версия SSL включена
Базовый план по умолчанию: включено-
Минимальная версия SSL включена
Базовый план по умолчанию: TLS 1.2
-
Минимальная версия SSL включена
Запретить обходить запросы фильтра SmartScreen Microsoft Defender для сайтов
Базовый план по умолчанию: включено
ПодробнееМинимальная версия SSL включена
Базовый план по умолчанию: включено-
Минимальная версия SSL включена
Базовый план по умолчанию: TLS 1.2
-
Минимальная версия SSL включена
Запретить обходить предупреждения фильтра SmartScreen Microsoft Defender о загрузках
Базовый план по умолчанию: включено
ПодробнееРазрешить пользователям переходить со страницы предупреждения SSL
Базовый план по умолчанию: отключено
ПодробнееНастройка Adobe Flash по умолчанию
Базовый план по умолчанию: включено
Подробнее-
Настройка Adobe Flash по умолчанию
Базовый план по умолчанию: заблокировать плагин Adobe Flash
Подробнее
-
Настройка Adobe Flash по умолчанию
Включить изоляцию сайта для каждого сайта
Базовый план по умолчанию: включеноMicrosoft Edge также поддерживает политику IsolateOrigins , которая позволяет изолировать дополнительные, более мелкие источники. Intune не поддерживает настройку политики IsolateOrigins.
Поддерживаемые схемы проверки подлинности
Базовый план по умолчанию: включено
Подробнее-
Поддерживаемые схемы проверки подлинности
Базовые значения по умолчанию: NTLM и Negotiate
-
Поддерживаемые схемы проверки подлинности
Включить сохранение паролей в диспетчере паролей
Базовый план по умолчанию: отключено
ПодробнееОпределить, какие расширения нельзя установить
Базовый план по умолчанию: включено-
Идентификаторы расширений, установка которых должна быть запрещена пользователем (или * для всех)
Базовый план по умолчанию: не настроено по умолчанию. Вручную добавьте один или несколько идентификаторов расширений
-
Идентификаторы расширений, установка которых должна быть запрещена пользователем (или * для всех)
Настройка фильтра SmartScreen Microsoft Defender
Базовый план по умолчанию: включено
ПодробнееЭта политика доступна только для экземпляров Windows, присоединенных к домену Microsoft Active Director, или экземпляров Windows Pro или Enterprise, зарегистрированных для управления устройством.
Разрешить собственные узлы обмена сообщениями на уровне пользователя (устанавливаются без прав администратора)
Базовый план по умолчанию: отключено
Разрешить сертификаты, подписанные с помощью SHA-1, если они выданы локальными якорями доверия (не рекомендуется)
Базовый план по умолчанию: отключеноВажно!
Этот параметр является устаревшим. В настоящее время он поддерживается, но устареет в следующем выпуске.