本文引用适用于 Microsoft Intune 的 Microsoft Edge 安全基线中可用的设置。
2023 年 5 月,Microsoft Edge 基线的设置更新为新格式。 本文提供 Microsoft Edge 基线版本 85 及更早版本的参考。 若要查看较新基线的设置参考,请参阅 Microsoft Intune 的 Microsoft Edge 安全基线设置参考。
关于此参考文章
每个安全基线都是一组预配置的 Windows 设置,可帮助你应用和实施相关安全团队建议的精细安全设置。 还可以自定义部署的每个基线,以仅强制执行所需的设置和值。 在 Intune 中创建安全基线配置文件时,将创建包含多个“设备配置”设置的模板。
本文中显示的详细信息基于你在文章顶部选择的基线版本。 对于每个版本,本文显示:
- 在该基线版本的默认实例中找到的每个设置及其配置的列表。
- 如果可用,指向基础配置服务提供商的链接 (CSP) 相关产品组中的文档或其他相关内容,这些内容提供设置使用的上下文和可能的其他详细信息。
当基线的新版本可用时,它将替换以前的版本。 在新版本可用之前创建的用户档案实例:
- 变为只读。 您可以继续使用这些配置文件,但无法编辑它们来更改其配置。
- 可以更新到当前版本。 将配置文件更新到当前基准版本后,可以编辑配置文件以修改设置。
若要了解有关使用安全基线的详细信息,请参阅:
2020 年 9 月的 Microsoft Edge 基线 (Edge 版本 85)
2020 年 4 月的 Microsoft Edge 基线 (Edge 版本 80)
2019 年 10 月 Microsoft Edge 基线
注意
2019 年 10 月的 Microsoft Edge 基线是公共预览版。
Microsoft Edge
支持的身份验证方案
基线默认值: 启用
了解更多-
支持的身份验证方案
基线默认值:两项: NTLM 和协 商
-
支持的身份验证方案
默认 Adobe Flash 设置
基线默认值: 启用
了解更多-
默认 Adobe Flash 设置
基线默认值: 阻止 Adobe Flash 插件
了解更多
-
默认 Adobe Flash 设置
控制无法安装的扩展
基线默认值: 启用-
应阻止用户为所有) 安装 (或 * 的扩展 ID
基线默认值: 默认未配置。手动添加一个或多个扩展 ID
-
应阻止用户为所有) 安装 (或 * 的扩展 ID
允许用户级本机消息传送主机 (无需管理员权限即可安装)
基线默认值: 禁用启用将密码保存到密码管理器
基线默认值: 禁用
了解更多阻止跳过 Microsoft Defender SmartScreen 有关网站的提示
基线默认值: 启用
了解更多阻止跳过 Microsoft Defender SmartScreen 有关下载的警告
基线默认值: 启用
了解更多为每个站点启用站点隔离
基线默认值: 启用Microsoft Edge 还支持 IsolateOrigins 策略,该策略可隔离其他更精细的来源。 Intune 不支持配置 IsolateOrigins 策略。
配置 Microsoft Defender SmartScreen
基线默认值: 启用
了解更多此策略仅在加入 Microsoft Active Director 域的 Windows 实例或者已注册设备管理的 Windows 专业版或企业版实例上可用。
配置 Microsoft Defender SmartScreen 以阻止可能不需要的应用
基线默认值: 启用此策略仅在加入 Microsoft Active Director 域的 Windows 实例或者已注册设备管理的 Windows 专业版或企业版实例上可用。
允许用户从 SSL 警告页继续
基线默认值: 禁用
了解更多已启用最低 SSL 版本
基线默认值: 启用-
已启用最低 SSL 版本
基线默认值: TLS 1.2
-
已启用最低 SSL 版本
阻止跳过 Microsoft Defender SmartScreen 有关网站的提示
基线默认值: 启用
了解更多已启用最低 SSL 版本
基线默认值: 启用-
已启用最低 SSL 版本
基线默认值: TLS 1.2
-
已启用最低 SSL 版本
阻止跳过 Microsoft Defender SmartScreen 有关下载的警告
基线默认值: 启用
了解更多允许用户从 SSL 警告页继续
基线默认值: 禁用
了解更多默认 Adobe Flash 设置
基线默认值: 启用
了解更多-
默认 Adobe Flash 设置
基线默认值: 阻止 Adobe Flash 插件
了解更多
-
默认 Adobe Flash 设置
为每个站点启用站点隔离
基线默认值: 启用Microsoft Edge 还支持 IsolateOrigins 策略,该策略可隔离其他更精细的来源。 Intune 不支持配置 IsolateOrigins 策略。
支持的身份验证方案
基线默认值: 启用
了解更多-
支持的身份验证方案
基线默认值:两项: NTLM 和协 商
-
支持的身份验证方案
启用将密码保存到密码管理器
基线默认值: 禁用
了解更多控制无法安装的扩展
基线默认值: 启用-
应阻止用户为所有) 安装 (或 * 的扩展 ID
基线默认值: 默认未配置。手动添加一个或多个扩展 ID
-
应阻止用户为所有) 安装 (或 * 的扩展 ID
配置 Microsoft Defender SmartScreen
基线默认值: 启用
了解更多此策略仅在加入 Microsoft Active Director 域的 Windows 实例或者已注册设备管理的 Windows 专业版或企业版实例上可用。
允许用户级本机消息传送主机 (无需管理员权限即可安装)
基线默认值: 禁用
允许使用本地信任锚点颁发的 SHA-1 签名的证书 (已弃用)
基线默认值: 禁用重要
此设置已被弃用。 当前支持此功能,但在将来的版本中将不再使用。