配置 Microsoft Edge 策略以支持企业隐私
Microsoft 致力于为企业提供在 Microsoft Edge 中进行与数据收集相关的选择所需的信息和控制。
概述
在 Windows 10/11 上部署 Microsoft Edge 时,默认基于用户的 Windows 诊断数据设置发送诊断数据。
将 Microsoft Edge 部署到非 Windows 平台上时,将按照以下组策略的设置收集诊断数据:
- (已弃用)MetricsReportingEnabled:启用使用情况和故障相关数据报告。 此策略在 Microsoft Edge 版本 89 中已过时。
- (已弃用)SendSiteInfoToImproveServices:发送站点信息以改进 Microsoft 服务。 此策略在 Microsoft Edge 版本 89 中已过时。
之前已弃用的策略将被 Windows 10 上的允许遥测和所有其他平台的DiagnosticData 策略取代。
截至 2024 年 3 月 6 日:Microsoft Edge 诊断数据与 Windows 10 (版本 22H2 及更新) 和 Windows 11 (版本 23H2 及更新) 设备的 Windows 诊断数据分开收集。 Edge 诊断数据的集合受其自己的设置约束。 有关此更改的详细信息,请参阅 Microsoft Edge、浏览数据和隐私 - Microsoft支持。
配置策略设置
开始之前,请先下载并使用最新的 Microsoft Edge 策略模板(有关详细信息,请参阅配置 Microsoft Edge。)
发送有关浏览器使用情况的必需和可选诊断数据
如果配置了 DiagnosticData 策略,它将优先于 MetricsReportingEnabled 和 SendSiteInfoToImproveServices。
必需和可选诊断数据
收集必需诊断数据可确保 Microsoft Edge 安全、最新且按预期运行。
可选诊断数据包括有关如何使用浏览器、访问的网站和崩溃报告的数据,以帮助保持 Microsoft Edge 安全、最新且按预期运行,同时用于为所有用户改进 Microsoft Edge 和其他 Microsoft 产品和服务。
注意
Windows 10 设备不支持此策略。 若要在 Windows 10 上控制此数据收集,IT 管理员必须使用 Windows 诊断数据组策略。 根据 Windows 版本的不同,此策略将为允许遥测或允许诊断数据。 详细了解 Windows 10 诊断数据收集。
使用以下设置之一配置 DiagnosticData:
- 关闭(不推荐)(0) 会关闭必需和可选诊断数据收集。
- 必需数据 (1) 会发送必需诊断数据,但关闭可选诊断数据收集。 Microsoft Edge 发送所需的诊断数据,以确保Microsoft Edge 安全、最新并按预期执行。
- 可选数据 (2) 会发送可选诊断数据,包括有关浏览器使用情况、访问的网站和发送到 Microsoft 的崩溃报告的数据,以帮助保持 Microsoft Edge 安全、最新且按预期运行,同时用于为所有用户改进 Microsoft Edge 和其他 Microsoft 产品和服务。
对于 Windows 7、Windows 8/8.1 和 macOS,此策略控制向 Microsoft 发送必需和可选数据。
如果未配置或已禁用此策略,Microsoft Edge 将默认使用用户首选项。
(已弃用)启用使用情况和故障相关数据报告
MetricsReportingEnabled 策略允许向 Microsoft 发送关于 Microsoft Edge 的使用情况和故障相关数据的报告。
Microsoft Edge 收集一组必需的数据,这些数据是使产品保持最新、安全和正常运行所必需的。 此数据包括来自 Microsoft Edge 的基本设备连接和配置信息,其中介绍了有关安装 Microsoft Edge 的当前数据收集同意、应用版本和安装状态。 通过禁用策略可关闭此数据集合。
启用此策略可向 Microsoft 发送使用情况和故障相关数据的报告。 禁用此策略可以不将数据发送给 Microsoft。 在这两种情况下,用户不能更改或覆盖设置。
在 Windows 10 上运行 Microsoft Edge 时:
- 如果未配置此策略,Microsoft Edge 默认为 Windows 诊断数据设置。
- 如果启用此策略,则只有将 Windows 诊断数据设置设为增强或完整时,Microsoft Edge 才会发送使用情况数据。
- 如果启用此策略,Microsoft Edge 将仅发送使用情况数据(如果 SendSiteInfoToImproveServices 也处于启用状态)。
- 如果禁用此策略,Microsoft Edge 将不会发送使用情况数据。 基于 Windows 诊断数据设置发送故障相关数据。 详细了解 Windows 诊断数据设置。
在 Windows 7、8 和 macOS 上运行 Microsoft Edge 时:
- 如果未配置此策略,Microsoft Edge 将默认使用用户的首选项。
- 如果启用此策略,Microsoft Edge 将仅发送使用情况数据(如果 SendSiteInfoToImproveServices 也处于启用状态)。
(已弃用)发送站点信息以改进 Microsoft 服务
SendSiteInformationToImproveServices 策略允许发送有关在 Microsoft Edge 中访问的网站的信息,以Microsoft改进Microsoft产品和服务(如搜索)。
启用此策略可将有关在 Microsoft Edge 中访问的网站的信息发送到 Microsoft。 禁用此策略以便不将有关在 Microsoft Edge 中访问的网站的信息发送到 Microsoft。 在这两种情况下,用户不能更改或覆盖设置。
在 Windows 10 上运行 Microsoft Edge 时:
- 如果未配置此策略,Microsoft Edge 将默认使用 Windows 诊断数据设置。
- 如果启用此策略,则只有将 Windows 诊断数据设置设为完整时,Microsoft Edge 才会发送有关所访问网站的信息。
- 如果启用此策略,Microsoft Edge 将仅发送使用情况数据(如果 MetricsReportingEnabled 也处于启用状态)。
- 如果禁用此策略,Microsoft Edge 将不会发送有关所访问网站的信息。 要详细了解 Windows 诊断数据设置,请执行以下操作。
在 Windows 7、8 和 macOS 上运行 Microsoft Edge 时:
- 如果启用此策略,Microsoft Edge 将仅发送使用情况数据(如果 MetricsReportingEnabled 也处于启用状态)。
- 如果未配置此策略,Microsoft Edge 将默认使用用户的首选项。
实现详细信息
对于非 Windows 10/11 设备:
- 如果配置了 DiagnosticData 策略,则它优先于 MetricsReportingEnabled 和 SendSiteInfoToImproveServices。
- 如果未配置 DiagnosticData 策略,Microsoft Edge 侦听 MetricsReportingEnabled 和 SendSiteInfoToImproveServices。
对于 Windows 10/11:为了了解 Windows 诊断数据设置依赖项的实现,下表标识了是否将 “必需 ”和 “可选” 诊断数据发送到Microsoft。
Windows 诊断数据设置 | 必需诊断数据 | 可选诊断数据 |
---|---|---|
安全性 | 未发送 | 未发送 |
基本 | 已发送 | 未发送 |
增强 | 已发送 | 未发送 |
完整 | 已发送 | 已发送 |
重要提示
Microsoft Edge 将支持 MetricsReportingEnabled 和 SendSiteInfoToImproveServices (含Microsoft Edge 版本 86 – 88)。 在 Microsoft Edge 版本 89 中, 将不再支持 MetricsReportingEnabled 和 SendSiteInfoToImproveServices ,并将在非 Windows 10 平台上默认使用 DiagnosticData 或 Windows 10 的“允许遥测” 策略。
其他隐私策略选项
你可能需要考虑以下与数据隐私相关的组策略:
- 在特定站点上阻止 Cookie
- 阻止第三方 Cookie
- 配置 Do Not Track
- 禁用 InPrivate 模式