IT 管理员可以使用组策略对象 (GPO) 来配置 WebView2 的策略设置,以管理 WebView2 应用程序和 WebView2 运行时。
其中许多策略都是关于更新 WebView2 运行时。 开发人员可以将 WebView2 组件集成到其应用中,然后将自更新 Evergreen WebView2 运行时 (以及应用) 部署到用户设备上,以支持应用的最新 WebView2 功能并获取最新的安全改进。
详细内容:
更新策略
Microsoft Edge 更新策略可供 IT 管理员管理 WebView2 运行时的安装和更新方面。 Microsoft Edge 浏览器和 WebView2 运行时使用相同的更新机制进行更新。
Microsoft Edge 更新策略同时适用于 Microsoft Edge 和 WebView2 运行时,除非该策略特定于渠道,例如:
若要配置 Microsoft Edge 和 WebView2 运行时的更新策略,请参阅:
请参阅:
建议使用 Evergreen 运行时,而不是固定版本
建议使用 Evergreen WebView2 运行时,除非业务关键要求需要使用固定版本的 WebView2 运行时。 使用常青 WebView2 运行时:
- 有助于最大程度地减少已知漏洞的风险。
- 确保及时进行安全改进。
- 确保 WebView2 受益于通过 Microsoft Edge 版本提供的持续安全更新。
请参阅:
- WebView2 运行时的常青版本与固定版本
- 分发应用和 WebView2 运行时 - WebView2 运行时的常青版本与固定版本。
有关 Microsoft Edge (中的安全修补程序(也适用于 WebView2) )的详细信息,请参阅:
快速响应 Chromium 漏洞
为了帮助维护安全的浏览环境,Microsoft Edge 会在漏洞披露后立即解决 Chromium 浏览器引擎中的漏洞。
Chromium 浏览器引擎中的安全修补程序解决了以下漏洞:
- 远程执行代码 – 降低通过恶意内容执行任意代码的风险。
- 特权提升 – 减少未经授权的系统访问的可能性。
- 信息泄漏和欺骗 – 保护敏感数据,并帮助防止网络钓鱼攻击。
有关 Microsoft Edge (中的安全修补程序(也适用于 WebView2) )的详细信息,请参阅:
Microsoft Edge 生命周期策略
Microsoft WebView2 遵循现代生命周期策略。
请参阅:
- 现代生命周期策略,在“现代生命周期策略”文档中。
- Microsoft Edge 生命周期策略
禁止 WebView2 运行时更新 (UpdatesSuppressed)
如果需要在短时间内禁止自动更新,IT 管理员可以禁止更新 WebView2 运行时。 该时间段过后,WebView2 运行时的更新将会恢复。 该UpdatesSuppressed策略允许 IT 管理员设置每天禁止 Microsoft Edge 和 WebView2 运行时自动更新的时间。 这使 IT 管理员能够为浏览器和 WebView2 运行时配置一次首选项和代理,以控制其网络带宽和流量,或用于其他目的。
但是,用户不应停止更新其 WebView2 运行时;用户不应停留在较旧版本的 WebView2 运行时上。 不建议使用旧版本的 WebView2 运行时。 安全更新和服务更新仅在最新的稳定频道版本 (Edge 稳定版) 和最新的 Beta 渠道版本 (Edge Beta) 上可用。 如果使用旧版 Microsoft WebView2 运行时,则不会收到最新的质量和安全更新。
请参阅:
- UpdatesSuppressed,in Microsoft Edge - 更新策略。
WebView2 特定策略
特定于 WebView2 运行时的策略可供 IT 管理员直接管理 WebView2 运行时。 但是,我们建议 WebView2 应用开发人员实现自己的组策略来管理 WebView2 运行时的使用,因为 IT 管理员可以更轻松地管理 WebView2 应用,而不是直接管理 WebView2 运行时。
请参阅:
将 WebView 运行时降级到早期版本 (DowngradeVersion)
企业降级是一种临时的、IT 管理员控制的功能,如果使用最新版本的 WebView2 运行时时 WebView2 应用出现严重回归,则允许特定的 WebView2 应用还原为使用早期版本的 WebView2 运行时。
企业降级功能通过策略 DowngradeVersion 控制。
请参阅:
- 将 WebView2 运行时降级到早期版本
- Microsoft Edge 中的 DowngradeVersion WebView2 - 策略。
浏览器策略与 WebView2 策略
浏览器策略独立于 WebView2 策略。 适用于 Microsoft Edge 的策略不适用于 WebView2 运行时和 WebView2 应用。 这是设计使然,因为应用和浏览器具有不同的用例,并且 IT 管理员可能不知道哪些应用使用 WebView2。
在 WebView2 运行时应用浏览器策略会导致意外后果。 例如,IT 管理员可以在浏览器中阻止 JavaScript,这会破坏使用 JavaScript 的 WebView2 应用。 为了防止这种情况,浏览器策略与 WebView2 策略是分开的。
请参阅:
Windows Server Update Services (WSUS)
Windows Server Update Services (WSUS) 使 IT 管理员能够部署最新的 Microsoft 产品更新。 可以使用 WSUS 完全管理通过 Microsoft 更新 发布到网络上计算机的 WebView2 更新的分发。
请参阅:
接收 WebView2 更新的推荐方法是使用默认的 Microsoft Edge 更新程序。 应谨慎修改更新和服务路径。
使用 WebView2 部署和更新 Configuration Manager
在 Configuration Manager 中,WebView2 选项位于 Microsoft Edge 管理节点下。
请参阅:
- 在应用管理文档中的“Microsoft Edge 管理”中更新 Microsoft Edge。
提供反馈
欢迎 IT 管理员和开发人员通过 WebView2Feedback 存储库提供反馈。
另请参阅:
另请参阅
- Microsoft Edge 生命周期策略
- Microsoft Edge 发布计划
- Microsoft Edge 安全更新的发行说明
- 在 Windows 设备上配置 Microsoft Edge 策略设置
- 将 WebView2 运行时降级到早期版本
- Microsoft Edge - 策略
- Microsoft Edge - 更新策略
- Microsoft Edge WebView2 - 策略
Microsoft Edge 开发人员文档:
- 分发应用和 WebView2 运行时 - WebView2 运行时的常青版本与固定版本。
- 联系 WebView2 团队
现代生命周期策略文档:
应用管理文档:
- 更新 Microsoft Edge 管理中的 MicrosoftEdge。
Windows Server 管理文档:
GitHub:
- WebView2Feedback 存储库。