Intune 中 Microsoft Edge 安全性基準中的設定清單

本文是適用於 Microsoft Intune 的 Microsoft Edge 安全性基準中可用設定的參考。

在 2023 年 5 月,Microsoft Edge 基準的設定已更新為新的格式。 本文提供 Microsoft Edge 基準版本 85 及更早版本的參考。 若要檢視較新基準的設定參考,請參閱 Microsoft Intune 的 Microsoft Edge 安全性基準設定參考

關於本參考性文章

每個安全性基準都是一組預先設定的 Windows 設定,可協助您套用及強制執行相關安全性小組建議的精細安全性設定。 您也可以自訂部署的每個基準,以僅強制執行所需的設定和值。 當您在 Intune 中建立安全性基準設定檔時,您會建立包含多個裝置組態設定的範本。

本文中顯示的詳細資料是以您在文章頂端選取的基準版本為基礎。 針對每個版本,本文會顯示:

  • 每個設定的清單,以及其設定,如在該基準版本的預設執行個體中找到。
  • 如果可用,基礎設定服務提供者的連結 (CSP) 相關產品群組的文件或其他相關內容,提供內容,可能還有設定用途的其他詳細資料。

當基準線有新版本可用時,它會取代先前的版本。 您在新版本可用之前建立的設定檔執行個體:

  • 變成唯讀。 您可以繼續使用這些設定檔,但無法編輯它們以變更其設定。
  • 可以更新到目前的版本。 將設定檔更新至目前的基準版本之後,您可以編輯設定檔以修改設定。

若要深入了解使用安全性基準,請參閱:

Microsoft 2020 年 9 月的 Edge 基準 (Edge 版本 85)

Microsoft 2020 年 4 月的 Edge 基準 (Edge 版本 80)

2019 年 10 月的 Microsoft Edge 基準

注意事項

2019 年 10 月的 Microsoft Edge 基準是公開預覽。

Microsoft Edge

  • 支援的驗證配置
    比較基準預設值: 已啟用
    深入了解

    • 支援的驗證配置
      基準預設值:兩個項目: NTLM 和交
  • 預設 Adobe Flash 設定
    比較基準預設值: 已啟用
    深入了解

    • 預設 Adobe Flash 設定
      基準預設值: 封鎖 Adobe Flash 外掛程式
      深入了解
  • 控制不能安裝哪些擴充功能
    比較基準預設值: 已啟用

    • 應防止使用者為所有) 安裝 (或 * 擴充功能識別碼
      比較基準預設值: 預設不設定。手動新增一或多個額外資訊識別碼
  • 允許使用者層級原生訊息主機 (安裝時不需要系統管理員權限)
    基準預設值: 已停用

  • 啟用將密碼儲存到密碼管理員
    基準預設值: 已停用
    深入了解

  • 防止略過網站的 Microsoft Defender SmartScreen 提示
    比較基準預設值: 已啟用
    深入了解

  • 防止略過關於下載項目的 Microsoft Defender SmartScreen 警告
    比較基準預設值: 已啟用
    深入了解

  • 為每個網站啟用網站隔離
    比較基準預設值: 已啟用

    Microsoft Edge 也支援 IsolateOrigins 原則,可隔離其他更精細的來源。 Intune 不支援設定 IsolateOrigins 原則。

  • 設定 Microsoft Defender SmartScreen
    比較基準預設值: 已啟用
    深入了解

    此原則僅可在已加入 Microsoft Active Director 網域的 Windows 執行個體上,或已註冊裝置管理的 Windows 專業版或企業版執行個體上取得。

  • 設定 Microsoft Defender SmartScreen 以封鎖潛在的垃圾應用程式
    比較基準預設值: 已啟用

    此原則僅可在已加入 Microsoft Active Director 網域的 Windows 執行個體上,或已註冊裝置管理的 Windows 專業版或企業版執行個體上取得。

  • 允許使用者從 SSL 警告頁面繼續
    基準預設值: 已停用
    深入了解

  • 已啟用最低 SSL 版本
    比較基準預設值: 已啟用

    • 已啟用最低 SSL 版本
      基準預設值: TLS 1.2
  • 防止略過網站的 Microsoft Defender SmartScreen 提示
    比較基準預設值: 已啟用
    深入了解

  • 已啟用最低 SSL 版本
    比較基準預設值: 已啟用

    • 已啟用最低 SSL 版本
      基準預設值: TLS 1.2
  • 防止略過關於下載項目的 Microsoft Defender SmartScreen 警告
    比較基準預設值: 已啟用
    深入了解

  • 允許使用者從 SSL 警告頁面繼續
    基準預設值: 已停用
    深入了解

  • 預設 Adobe Flash 設定
    比較基準預設值: 已啟用
    深入了解

    • 預設 Adobe Flash 設定
      基準預設值: 封鎖 Adobe Flash 外掛程式
      深入了解
  • 為每個網站啟用網站隔離
    比較基準預設值: 已啟用

    Microsoft Edge 也支援 IsolateOrigins 原則,可隔離其他更精細的來源。 Intune 不支援設定 IsolateOrigins 原則。

  • 支援的驗證配置
    比較基準預設值: 已啟用
    深入了解

    • 支援的驗證配置
      基準預設值:兩個項目: NTLM 和交
  • 啟用將密碼儲存到密碼管理員
    基準預設值: 已停用
    深入了解

  • 控制不能安裝哪些擴充功能
    比較基準預設值: 已啟用

    • 應防止使用者為所有) 安裝 (或 * 擴充功能識別碼
      比較基準預設值: 預設不設定。手動新增一或多個額外資訊識別碼
  • 設定 Microsoft Defender SmartScreen
    比較基準預設值: 已啟用
    深入了解

    此原則僅可在已加入 Microsoft Active Director 網域的 Windows 執行個體上,或已註冊裝置管理的 Windows 專業版或企業版執行個體上取得。

  • 允許使用者層級原生訊息主機 (安裝時不需要系統管理員權限)
    基準預設值: 已停用

  • 允許由本機信賴起點頒發的 SHA-1 簽章憑證 (已過時)
    基準預設值: 已停用

    重要事項

    此設定已被取代。 目前支援,但將在未來版本中過時。

後續步驟