Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel ist eine Referenz für die Einstellungen, die in der Microsoft Edge-Sicherheitsbaseline für Microsoft Intune verfügbar sind.
Im Mai 2023 wurden die Einstellungen für die Microsoft Edge-Baselines auf ein neues Format aktualisiert. Dieser Artikel enthält eine Referenz für Microsoft Edge-Baselines Version 85 und früher. Die Einstellungsreferenz für neuere Baselines finden Sie unter Referenz der Microsoft Edge-Sicherheitsbaselineeinstellungen für Microsoft Intune.
Informationen zu diesem Referenzartikel
Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede Baseline, die Sie bereitstellen, so anpassen, dass dieses nur diejenigen Einstellungen und Werte erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.
Die in diesem Artikel angezeigten Details basieren auf der Basisversion, die Sie oben im Artikel auswählen. Für jede Version wird in diesem Artikel Folgendes angezeigt:
- Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der jeweiligen Baselineversion gefunden wurde.
- Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und möglicherweise zusätzliche Details für die Verwendung einer Einstellung bereitstellen.
Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die Sie vor der Verfügbarkeit einer neuen Version erstellt haben:
- Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.
- Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.
Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:
- Verwenden von Sicherheitsbaselines
- Ändern der Baselineversion für ein Profil
- Sicherheitsbasispläne verwalten
Microsoft Edge-Baseline für September 2020 (Edge-Version 85)
Microsoft Edge-Baseline für April 2020 (Edge-Version 80)
Microsoft Edge-Baseline für Oktober 2019
Hinweis
Die Microsoft Edge-Baseline für Oktober 2019 ist eine öffentliche Vorschau.
Microsoft Edge
Unterstützte Authentifizierungsschemas
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unterstützte Authentifizierungsschemas
Baseline-Standardwerte: Zwei Elemente: NTLM und Verhandlung
-
Unterstützte Authentifizierungsschemas
Standardeinstellung für Adobe Flash
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Standardeinstellung für Adobe Flash
Standardeinstellung: Blockieren des Adobe Flash-Plug-Ins
Weitere Informationen
-
Standardeinstellung für Adobe Flash
Steuern, welche Erweiterungen nicht installiert werden können
Standardwert für Baseline: Aktiviert-
Erweiterungs-IDs, die der Benutzer nicht installieren darf (oder * für alle)
Baselinestandard: Standardmäßig nicht konfiguriert. Manuelles Hinzufügen einer oder mehrerer Erweiterungs-IDs
-
Erweiterungs-IDs, die der Benutzer nicht installieren darf (oder * für alle)
Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
Standardwert der Baseline: DeaktiviertAktivieren des Speicherns von Kennwörtern im Kennwort-Manager
Standardwert der Baseline: Deaktiviert
Weitere InformationenUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivieren der Website-Isolation für jede Website
Standardwert für Baseline: AktiviertMicrosoft Edge unterstützt auch die IsolateOrigins-Richtlinie , die zusätzliche, feiner definierte Ursprünge isolieren kann. Das Konfigurieren der IsolateOrigins-Richtlinie wird von Intune nicht unterstützt.
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: Aktiviert
Weitere InformationenDiese Richtlinie ist nur auf Windows-Instanzen verfügbar, die mit einer Microsoft Active Director-Domäne verbunden sind, oder auf Windows Pro- oder Enterprise-Instanzen, die für die Geräteverwaltung registriert sind.
Konfigurieren von Microsoft Defender SmartScreen, sodass potenziell unerwünschte Apps blockiert werden
Standardwert für Baseline: AktiviertDiese Richtlinie ist nur auf Windows-Instanzen verfügbar, die mit einer Microsoft Active Director-Domäne verbunden sind, oder auf Windows Pro- oder Enterprise-Instanzen, die für die Geräteverwaltung registriert sind.
Benutzern erlauben, von der SSL-Warnseite aus fortzufahren
Standardwert der Baseline: Deaktiviert
Weitere InformationenMindestens aktivierte SSL-Version
Standardwert für Baseline: Aktiviert-
Mindestens aktivierte SSL-Version
Basisstandard: TLS 1.2
-
Mindestens aktivierte SSL-Version
Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenMindestens aktivierte SSL-Version
Standardwert für Baseline: Aktiviert-
Mindestens aktivierte SSL-Version
Basisstandard: TLS 1.2
-
Mindestens aktivierte SSL-Version
Umgehung der Microsoft Defender SmartScreen-Warnungen für Downloads verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenBenutzern erlauben, von der SSL-Warnseite aus fortzufahren
Standardwert der Baseline: Deaktiviert
Weitere InformationenStandardeinstellung für Adobe Flash
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Standardeinstellung für Adobe Flash
Standardeinstellung: Blockieren des Adobe Flash-Plug-Ins
Weitere Informationen
-
Standardeinstellung für Adobe Flash
Aktivieren der Website-Isolation für jede Website
Standardwert für Baseline: AktiviertMicrosoft Edge unterstützt auch die IsolateOrigins-Richtlinie , die zusätzliche, feiner definierte Ursprünge isolieren kann. Das Konfigurieren der IsolateOrigins-Richtlinie wird von Intune nicht unterstützt.
Unterstützte Authentifizierungsschemas
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unterstützte Authentifizierungsschemas
Baseline-Standardwerte: Zwei Elemente: NTLM und Verhandlung
-
Unterstützte Authentifizierungsschemas
Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager
Standardwert der Baseline: Deaktiviert
Weitere InformationenSteuern, welche Erweiterungen nicht installiert werden können
Standardwert für Baseline: Aktiviert-
Erweiterungs-IDs, die der Benutzer nicht installieren darf (oder * für alle)
Baselinestandard: Standardmäßig nicht konfiguriert. Manuelles Hinzufügen einer oder mehrerer Erweiterungs-IDs
-
Erweiterungs-IDs, die der Benutzer nicht installieren darf (oder * für alle)
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: Aktiviert
Weitere InformationenDiese Richtlinie ist nur auf Windows-Instanzen verfügbar, die mit einer Microsoft Active Director-Domäne verbunden sind, oder auf Windows Pro- oder Enterprise-Instanzen, die für die Geräteverwaltung registriert sind.
Systemeigene Messaginghosts auf Benutzerebene zulassen (ohne Administratorberechtigungen installiert)
Standardwert der Baseline: Deaktiviert
Zulassen von Zertifikaten, die mit SHA-1 signiert wurden, wenn sie von lokalen Vertrauensankern ausgegeben wurden (veraltet).
Standardwert der Baseline: DeaktiviertWichtig
Diese Einstellung ist veraltet. Sie wird zurzeit unterstützt, aber in einer zukünftigen Version als veraltet behandelt.