Список параметров базовых параметров безопасности Microsoft Edge в Intune

Эта статья является справочной по параметрам, доступным в базовых параметрах безопасности Microsoft Edge для Microsoft Intune.

В мае 2023 г. параметры базовых параметров Microsoft Edge были переведены в новый формат. В этой статье приведены справочники по базовым параметрам Microsoft Edge версии 85 и более ранних. Чтобы просмотреть справочник по параметрам для новых базовых показателей, см. Справочник по параметрам безопасности Microsoft Edge для Microsoft Intune.

Об этой справочной статье

Каждый базовый уровень безопасности — это группа предварительно настроенных параметров Windows, которые помогают применять и обеспечивать соблюдение детализированных параметров безопасности, рекомендуемых соответствующими группами безопасности. Вы также можете настроить каждую базовую конфигурацию для развертывания, чтобы применять только необходимые вам параметры и значения. При создании профиля базовой конфигурации безопасности в Intune создается шаблон, состоящий из нескольких параметров конфигурации устройств.

Сведения, отображаемые в этой статье, основаны на базовой версии, выбранной в верхней части статьи. В этой статье приводится информация для каждой из версий.

  • Список каждого параметра с его конфигурацией, найденной в экземпляре по умолчанию этой базовой версии.
  • Если доступно, ссылка на документацию по базовому поставщику служб конфигурации (CSP) или другое связанное содержимое из соответствующей группы продуктов, предоставляющее контекст и, возможно, дополнительные сведения для использования параметров.

При появлении новой версии базового плана она заменяет предыдущую. Профилирование экземпляров, созданных до появления новой версии:

  • Перейти в режим только для чтения. Вы можете продолжать использовать эти профили, но не сможете изменять их конфигурацию.
  • Может быть обновлен до текущей версии. После обновления профиля до текущей базовой версии его можно изменить, чтобы изменить его параметры.

Дополнительные сведения об использовании базовых параметров безопасности см. в разделе:

Базовый план Microsoft Edge за сентябрь 2020 г. (Microsoft Edge версии 85)

Базовый план Microsoft Edge за апрель 2020 г. (Microsoft Edge версии 80)

Базовый план Microsoft Edge за октябрь 2019 г.

Примечание.

Базовый план Microsoft Edge за октябрь 2019 г. является общедоступной предварительной версией.

Microsoft Edge

  • Поддерживаемые схемы проверки подлинности
    Базовый план по умолчанию: включено
    Подробнее

    • Поддерживаемые схемы проверки подлинности
      Базовые значения по умолчанию: NTLM и Negotiate
  • Настройка Adobe Flash по умолчанию
    Базовый план по умолчанию: включено
    Подробнее

    • Настройка Adobe Flash по умолчанию
      Базовый план по умолчанию: заблокировать плагин Adobe Flash
      Подробнее
  • Определить, какие расширения нельзя установить
    Базовый план по умолчанию: включено

    • Идентификаторы расширений, установка которых должна быть запрещена пользователем (или * для всех)
      Базовый план по умолчанию: не настроено по умолчанию. Вручную добавьте один или несколько идентификаторов расширений
  • Разрешить собственные узлы обмена сообщениями на уровне пользователя (устанавливаются без прав администратора)
    Базовый план по умолчанию: отключено

  • Включить сохранение паролей в диспетчере паролей
    Базовый план по умолчанию: отключено
    Подробнее

  • Запретить обходить запросы фильтра SmartScreen Microsoft Defender для сайтов
    Базовый план по умолчанию: включено
    Подробнее

  • Запретить обходить предупреждения фильтра SmartScreen Microsoft Defender о загрузках
    Базовый план по умолчанию: включено
    Подробнее

  • Включить изоляцию сайта для каждого сайта
    Базовый план по умолчанию: включено

    Microsoft Edge также поддерживает политику IsolateOrigins , которая позволяет изолировать дополнительные, более мелкие источники. Intune не поддерживает настройку политики IsolateOrigins.

  • Настройка фильтра SmartScreen Microsoft Defender
    Базовый план по умолчанию: включено
    Подробнее

    Эта политика доступна только для экземпляров Windows, присоединенных к домену Microsoft Active Director, или экземпляров Windows Pro или Enterprise, зарегистрированных для управления устройством.

  • Настройте фильтр SmartScreen Microsoft Defender для блокировки потенциально нежелательных приложений
    Базовый план по умолчанию: включено

    Эта политика доступна только для экземпляров Windows, присоединенных к домену Microsoft Active Director, или экземпляров Windows Pro или Enterprise, зарегистрированных для управления устройством.

  • Разрешить пользователям переходить со страницы предупреждения SSL
    Базовый план по умолчанию: отключено
    Подробнее

  • Минимальная версия SSL включена
    Базовый план по умолчанию: включено

    • Минимальная версия SSL включена
      Базовый план по умолчанию: TLS 1.2
  • Запретить обходить запросы фильтра SmartScreen Microsoft Defender для сайтов
    Базовый план по умолчанию: включено
    Подробнее

  • Минимальная версия SSL включена
    Базовый план по умолчанию: включено

    • Минимальная версия SSL включена
      Базовый план по умолчанию: TLS 1.2
  • Запретить обходить предупреждения фильтра SmartScreen Microsoft Defender о загрузках
    Базовый план по умолчанию: включено
    Подробнее

  • Разрешить пользователям переходить со страницы предупреждения SSL
    Базовый план по умолчанию: отключено
    Подробнее

  • Настройка Adobe Flash по умолчанию
    Базовый план по умолчанию: включено
    Подробнее

    • Настройка Adobe Flash по умолчанию
      Базовый план по умолчанию: заблокировать плагин Adobe Flash
      Подробнее
  • Включить изоляцию сайта для каждого сайта
    Базовый план по умолчанию: включено

    Microsoft Edge также поддерживает политику IsolateOrigins , которая позволяет изолировать дополнительные, более мелкие источники. Intune не поддерживает настройку политики IsolateOrigins.

  • Поддерживаемые схемы проверки подлинности
    Базовый план по умолчанию: включено
    Подробнее

    • Поддерживаемые схемы проверки подлинности
      Базовые значения по умолчанию: NTLM и Negotiate
  • Включить сохранение паролей в диспетчере паролей
    Базовый план по умолчанию: отключено
    Подробнее

  • Определить, какие расширения нельзя установить
    Базовый план по умолчанию: включено

    • Идентификаторы расширений, установка которых должна быть запрещена пользователем (или * для всех)
      Базовый план по умолчанию: не настроено по умолчанию. Вручную добавьте один или несколько идентификаторов расширений
  • Настройка фильтра SmartScreen Microsoft Defender
    Базовый план по умолчанию: включено
    Подробнее

    Эта политика доступна только для экземпляров Windows, присоединенных к домену Microsoft Active Director, или экземпляров Windows Pro или Enterprise, зарегистрированных для управления устройством.

  • Разрешить собственные узлы обмена сообщениями на уровне пользователя (устанавливаются без прав администратора)
    Базовый план по умолчанию: отключено

  • Разрешить сертификаты, подписанные с помощью SHA-1, если они выданы локальными якорями доверия (не рекомендуется)
    Базовый план по умолчанию: отключено

    Важно!

    Этот параметр является устаревшим. В настоящее время он поддерживается, но устареет в следующем выпуске.

Дальнейшие действия