Поделиться через


LocalNetworkAccessBlockedForUrls

Запретить сайтам отправлять запросы к конечным точкам локальной сети.

Поддерживаемые версии

  • В Windows и macOS с версии 140 или более поздней версии

Описание

Список шаблонов URL-адресов. Запросы, инициированные с веб-сайтов, обслуживаемых соответствующими источниками, не могут выдавать запросы на доступ к локальной сети.

Если источник охватывается как этой политикой, так и localNetworkAccessAllowedForUrls, эта политика имеет приоритет.

В зависимости от стадии развертывания доступа к локальной сети для блокировки запросов доступа к локальной сети также может потребоваться включить LocalNetworkAccessRestrictionsEnabled.

Для источников, не охваченных указанными здесь шаблонами, будет применяться личная конфигурация пользователя.

Подробные сведения о допустимых шаблонах URL-адресов см. в разделе Формат шаблона URL-адреса политики предприятия.

Примечание. Эта политика повышает безопасность локальной сети, блокируя доступ к частным IP-адресам указанных общедоступных веб-сайтов. Это помогает предотвратить доступ несанкционированных внешних сайтов к внутренним ресурсам, если это не разрешено явным образом. Дополнительные сведения о доступе к локальной сети см. в разделе https://wicg.github.io/local-network-access/.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да
  • На профиль: Да
  • Применимо к профилю, вошедшего с помощью учетной записи Майкрософт: Нет

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)

  • Уникальное имя групповой политики: LocalNetworkAccessBlockedForUrls
  • Имя групповой политики: запретить сайтам отправлять запросы к конечным точкам локальной сети.
  • Путь к групповой политике (обязательный): административные шаблоны,Параметры Microsoft Edge/Сети
  • Путь GP (рекомендуется): N/A
  • Имя файла GP ADMX: MSEdge.admx

Пример значения

http://www.example.com:8080
[*.]example.edu
*

Параметры реестра

  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls
  • Путь (рекомендуется): N/A
  • Имя значения: 1, 2, 3, ...
  • Тип значения: список REG_SZ

Пример значения реестра

SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\1 =

http://www.example.com:8080

SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\2 =

[*.]example.edu

SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\3 =

*

Информация о Mac и настройки

  • Имя ключа предпочтения: LocalNetworkAccessBlockedForUrls
  • Пример значения:
<array>
  <string>http://www.example.com:8080</string>
  <string>[*.]example.edu</string>
  <string>*</string>
</array>

См. также