LocalNetworkAccessBlockedForUrls

Запретить сайтам отправлять сетевые запросы к локальным устройствам и конечным точкам локальной сети.

Поддерживаемые версии

  • Windows: ≥ 140
  • macOS: ≥ 140
  • Android: ≥ 144
  • iOS: не поддерживается

Описание

Указывает список шаблонов URL-адресов, для которых запросы, инициированные из соответствующих источников, заблокированы для выдачи запросов на доступ к локальной сети.

Сетевые запросы, инициированные с веб-сайтов, обслуживаемых соответствующими источниками, не могут получить доступ к конечным точкам локального устройства и локальной сети.

Для источников, не охваченных указанными здесь шаблонами, применяется личная конфигурация пользователя.

Существует несколько политик, управляющих источниками, влияющими на запросы к конечным точкам локального устройства и локальной сети. Если источник соответствует нескольким из следующих политик, политики имеют приоритет в следующем порядке:

  • LocalNetworkBlockedForUrls
  • LocalNetworkAllowedForUrls
  • LoopbackNetworkAccessBlockedForUrls
  • LoopbackNetworkAccessAllowedForUrls
  • LocalNetworkAccessBlockedForUrls
  • LocalNetworkAccessAllowedForUrls

Подробные сведения о допустимом синтаксисе шаблона URL-адреса см. в статье Формат шаблона URL-адреса корпоративной политики.

Дополнительные сведения о доступе к локальной сети см. в разделе: https://wicg.github.io/local-network-access/

Примечание. Эта политика блокирует доступ к частным IP-адресам указанных общедоступных веб-сайтов. Это помогает снизить уязвимость внутренних сетевых ресурсов, если доступ явно не разрешен политикой.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да
  • На профиль: Да
  • Применимо к профилю, вошедшего с помощью учетной записи Майкрософт: Нет

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)

  • Уникальное имя групповой политики: LocalNetworkAccessBlockedForUrls
  • Имя групповой политики: запретить сайтам отправлять сетевые запросы к локальным устройствам и конечным точкам локальной сети.
  • Путь к групповой политике (обязательный): административные шаблоны,Параметры Microsoft Edge/Сети
  • Путь GP (рекомендуется): N/A
  • Имя файла GP ADMX: MSEdge.admx

Пример значения

http://www.example.com:8080
[*.]example.edu
*

Параметры реестра

  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls
  • Путь (рекомендуется): N/A
  • Имя значения: 1, 2, 3, ...
  • Тип значения: список REG_SZ

Пример значения реестра

SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\1 =

http://www.example.com:8080

SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\2 =

[*.]example.edu

SOFTWARE\Policies\Microsoft\Edge\LocalNetworkAccessBlockedForUrls\3 =

*

Информация о Mac и настройки

  • Имя ключа предпочтения: LocalNetworkAccessBlockedForUrls
  • Пример значения:
<array>
  <string>http://www.example.com:8080</string>
  <string>[*.]example.edu</string>
  <string>*</string>
</array>

Сведения и параметры Android

  • Имя ключа предпочтения: LocalNetworkAccessBlockedForUrls
  • Пример значения:
["http://www.example.com:8080", "[*.]example.edu", "*"]

См. также