Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel bevat een verwijzing naar de instellingen die beschikbaar zijn in de Microsoft Edge-beveiligingsbasislijn voor Microsoft Intune en is van toepassing op versies van die basislijn die in mei 2023 of later zijn uitgebracht.
Als u een basislijn voor beveiliging gebruikt voor Microsoft Edge versie 85 of lager, raadpleegt u Lijst met instellingen in de Microsoft Edge-basislijn voor beveiliging in Intune.
Opmerking
Vanaf mei 2023 gebruiken alle nieuwe versies van de beveiligingsbasislijn een nieuwe instellingenindeling die eerdere versies vervangt. Hoewel de laatste versie voor een basislijnindeling waarin de oudere instellingsindeling wordt gebruikt, beschikbaar blijft voor gebruik, ontvangt de oudere indeling geen updates meer voor nieuwe instellingen of bijgewerkte standaardconfiguraties.
Over dit naslagartikel
Elke basisbeveiligingsrichtlijn is een groep vooraf geconfigureerde Windows-instellingen waarmee u gedetailleerde beveiligingsinstellingen kunt toepassen en afdwingen die door de relevante beveiligingsteams worden aanbevolen. U kunt ook elke basislijn die u implementeert aanpassen om alleen die instellingen en waarden af te dwingen die u nodig hebt. Wanneer u een beveiligingsbasislijnprofiel maakt in Intune, maakt u een sjabloon die uit meerdere apparaatconfiguratie-instellingen bestaat.
De details die in dit artikel worden weergegeven, zijn gebaseerd op de basislijnversie die u boven aan het artikel selecteert. Voor elke versie wordt in dit artikel het volgende weergegeven:
- Een lijst met elke instelling met de bijbehorende configuratie zoals die beschikbaar is in het standaardexemplaar van die basislijnversie.
- Indien beschikbaar, een koppeling naar de onderliggende documentatie van de CSP (Configuration Service Provider) of andere verwante inhoud van de relevante productgroep die context en mogelijk aanvullende details voor het gebruik van een instelling biedt.
Wanneer een nieuwe versie van een basislijn beschikbaar komt, vervangt deze de vorige versie. Profielexemplaren die u hebt gemaakt voordat er een nieuwe versie beschikbaar kwam:
Wordt alleen-lezen. U kunt deze profielen blijven gebruiken, maar u kunt ze niet bewerken om hun configuratie te wijzigen.
Tip
Omdat de nieuwe basislijnversies die in mei 2023 of later zijn geïntroduceerd, naast de laatste basislijnversie van de oudere indeling bestaan, blijven basislijnen voor de laatst beschikbare versie van die oudere indeling toegankelijk voor gebruik en bewerk.
Kan worden bijgewerkt naar de huidige versie. Nadat u een profiel hebt bijgewerkt naar de huidige basislijnversie, kunt u het profiel bewerken om instellingen te wijzigen.
Zie voor meer informatie over het gebruik van beveiligingsbasislijnen:
- Basislijnen voor beveiliging gebruiken
- De basislijnversie voor een profiel wijzigen
- Beveiligingsbasislijnen beheren
Basislijn voor Microsoft Edge voor versie 139 (april 2026)
Download de Microsoft Beveiliging Compliance Toolkit van het Microsoft Downloadcentrum voor informatie over de meest recente basislijnversies en instellingen van Microsoft, inclusief versies van deze basislijn die mogelijk niet beschikbaar zijn via Intune.
Microsoft Edge
Toestaan dat niet-geconfigureerde sites opnieuw worden geladen in Internet Explorer-modus
Basislijnstandaard: uitgeschakeldGebruikers toestaan om verder te gaan vanaf de HTTPS-waarschuwingspagina
Basislijnstandaard: uitgeschakeldGedownloade MHT- of MHTML-bestanden van internet automatisch openen in de Internet Explorer-modus
Basislijnstandaard: uitgeschakeldInstellingen voor dynamische code
Basislijnstandaard: Ingeschakeld-
Instellingen voor dynamische code (apparaat)
Basislijnstandaard: Voorkomen dat het browserproces dynamische code maakt
-
Instellingen voor dynamische code (apparaat)
Toepassingsgebonden versleuteling inschakelen
Basislijnstandaard: IngeschakeldOude browserextensies blokkeren inschakelen
Basislijnstandaard: IngeschakeldSite-isolatie inschakelen voor elke site
Basislijnstandaard: IngeschakeldDe knop Opnieuw laden in Internet Explorer weergeven op de werkbalk
Basislijnstandaard: uitgeschakeldHiermee geeft u op of SharedArrayBuffers kunnen worden gebruikt in een context die niet is geïsoleerd op basis van cross-origin.
Basislijnstandaard: uitgeschakeldWebGL-fallback via software toestaan met SwiftShader
Basislijnstandaard: uitgeschakeld
Extensies
Bepalen welke extensies niet kunnen worden geïnstalleerd
Basislijnstandaard: Ingeschakeld-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
Standaard basislijn: *
-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
HTTP-verificatie
Basisverificatie voor HTTP toestaan
Basislijnstandaard: uitgeschakeldOndersteunde verificatieschema's
Basislijnstandaard: Ingeschakeld
Meer informatie-
Ondersteunde verificatieschema's (apparaat)
Basislijnstandaard: ntlm, onderhandelen
-
Ondersteunde verificatieschema's (apparaat)
Systeemeigen berichten
-
Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
Basislijnstandaard: uitgeschakeld
SmartScreen-instellingen
Microsoft Defender SmartScreen configureren
Basislijnstandaard: Ingeschakeld
Meer informatieConfigureer Microsoft Defender SmartScreen om mogelijk ongewenste apps te blokkeren
Basislijnstandaard: IngeschakeldVoorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
Basislijnstandaard: Ingeschakeld
Meer informatieOmzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
Basislijnstandaard: Ingeschakeld
Meer informatie
Instellingen voor Typosquatting-controle
-
Edge Website Typo Protection configureren
Basislijnstandaard: Ingeschakeld
Basislijn van Microsoft Edge voor versie 128 (januari 2025)
Download de Microsoft Beveiliging Compliance Toolkit van het Microsoft Downloadcentrum voor informatie over de meest recente basislijnversies en instellingen van Microsoft, inclusief versies van deze basislijn die mogelijk niet beschikbaar zijn via Intune.
Toestaan dat niet-geconfigureerde sites opnieuw worden geladen in Internet Explorer-modus
Basislijnstandaard: uitgeschakeldGebruikers toestaan om verder te gaan vanaf de HTTPS-waarschuwingspagina
Basislijnstandaard: uitgeschakeldGedownloade MHT- of MHTML-bestanden van internet automatisch openen in de Internet Explorer-modus
Basislijnstandaard: uitgeschakeldInstellingen voor dynamische code
Basislijnstandaard: Ingeschakeld-
Instellingen voor dynamische code (apparaat)
Basislijnstandaard: standaardinstellingen voor dynamische code
-
Instellingen voor dynamische code (apparaat)
Toepassingsgebonden versleuteling inschakelen
Basislijnstandaard: IngeschakeldOude browserextensies blokkeren inschakelen
Basislijnstandaard: IngeschakeldSite-isolatie inschakelen voor elke site
Basislijnstandaard: IngeschakeldDe knop Opnieuw laden in Internet Explorer weergeven op de werkbalk
Basislijnstandaard: uitgeschakeldHiermee geeft u op of SharedArrayBuffers kunnen worden gebruikt in een context die niet is geïsoleerd op basis van cross-origin.
Basislijnstandaard: uitgeschakeld
Extensies
Bepalen welke extensies niet kunnen worden geïnstalleerd
Basislijnstandaard: Ingeschakeld-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
Standaard basislijn: *
-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
HTTP-verificatie
Basisverificatie voor HTTP toestaan
Basislijnstandaard: uitgeschakeldOndersteunde verificatieschema's
Basislijnstandaard: Ingeschakeld
Meer informatie-
Ondersteunde verificatieschema's (apparaat)
Basislijnstandaard: ntlm, onderhandelen
-
Ondersteunde verificatieschema's (apparaat)
Systeemeigen berichten
-
Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
Basislijnstandaard: uitgeschakeld
Instellingen voor aanvragen privénetwerk
-
Hiermee geeft u op of onveilige websites aanvragen mogen doen voor meer particuliere netwerkeindpunten
Basislijnstandaard: uitgeschakeld
SmartScreen-instellingen
Microsoft Defender SmartScreen configureren
Basislijnstandaard: Ingeschakeld
Meer informatieConfigureer Microsoft Defender SmartScreen om mogelijk ongewenste apps te blokkeren
Basislijnstandaard: IngeschakeldVoorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
Basislijnstandaard: Ingeschakeld
Meer informatieOmzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
Basislijnstandaard: Ingeschakeld
Meer informatie
Instellingen voor Typosquatting-controle
-
Typobeveiliging in Edge configureren
Basislijnstandaard: Ingeschakeld
Basislijn van Microsoft Edge voor versie 117 (november 2023)
Download de Microsoft Beveiliging Compliance Toolkit van het Microsoft Downloadcentrum voor informatie over de meest recente basislijnversies en instellingen van Microsoft, inclusief versies van deze basislijn die mogelijk niet beschikbaar zijn via Intune.
Toestaan dat niet-geconfigureerde sites opnieuw worden geladen in Internet Explorer-modus
Basislijnstandaard: uitgeschakeldGebruikers toestaan om verder te gaan vanaf de HTTPS-waarschuwingspagina
Basislijnstandaard: uitgeschakeldGedownloade MHT- of MHTML-bestanden van internet automatisch openen in de Internet Explorer-modus
Basislijnstandaard: uitgeschakeldOude browserextensies blokkeren inschakelen
Basislijnstandaard: IngeschakeldSite-isolatie inschakelen voor elke site
Basislijnstandaard: IngeschakeldAfbeeldingen verbeteren ingeschakeld
Basislijnstandaard: uitgeschakeldForceer dat WebSQL wordt ingeschakeld
Basislijnstandaard: uitgeschakeldDe knop Opnieuw laden in Internet Explorer weergeven op de werkbalk
Basislijnstandaard: uitgeschakeldHiermee geeft u op of SharedArrayBuffers kunnen worden gebruikt in een context die niet is geïsoleerd op basis van cross-origin.
Basislijnstandaard: uitgeschakeld
Extensies
Bepalen welke extensies niet kunnen worden geïnstalleerd
Basislijnstandaard: Ingeschakeld-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
Basislijnstandaard: *
-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
HTTP-verificatie
Basisverificatie voor HTTP toestaan
Basislijnstandaard: uitgeschakeldOndersteunde verificatieschema's
Basislijnstandaard: Ingeschakeld
Meer informatie
Systeemeigen berichten
-
Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
Basislijnstandaard: uitgeschakeld
Instellingen voor aanvragen privénetwerk
-
Hiermee geeft u op of onveilige websites aanvragen mogen doen voor meer particuliere netwerkeindpunten
Basislijnstandaard: uitgeschakeld
SmartScreen-instellingen
Microsoft Defender SmartScreen configureren
Basislijnstandaard: Ingeschakeld
Meer informatieConfigureer Microsoft Defender SmartScreen om mogelijk ongewenste apps te blokkeren
Basislijnstandaard: IngeschakeldVoorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
Basislijnstandaard: Ingeschakeld
Meer informatieOmzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
Basislijnstandaard: Ingeschakeld
Meer informatieEdge TyposquattingChecker configureren
Basislijnstandaard: Ingeschakeld
Basislijn van Microsoft Edge voor versie 112 (mei 2023)
Download de Microsoft Beveiliging Compliance Toolkit van het Microsoft Downloadcentrum voor informatie over de meest recente basislijnversies en instellingen van Microsoft, inclusief versies van deze basislijn die mogelijk niet beschikbaar zijn via Intune.
Toestaan dat niet-geconfigureerde sites opnieuw worden geladen in Internet Explorer-modus
Basislijnstandaard: uitgeschakeldGebruikers toestaan om verder te gaan vanaf de HTTPS-waarschuwingspagina
Basislijnstandaard: uitgeschakeldOude browserextensies blokkeren inschakelen
Basislijnstandaard: IngeschakeldSite-isolatie inschakelen voor elke site
Basislijnstandaard: IngeschakeldAfbeeldingen verbeteren ingeschakeld
Basislijnstandaard: uitgeschakeldForceer dat WebSQL wordt ingeschakeld
Basislijnstandaard: uitgeschakeldMinimale TLS-versie ingeschakeld
Basislijnstandaard: Ingeschakeld-
Minimale SSL-versie ingeschakeld (apparaat)
Basislijnstandaard: TLS 1.2
-
Minimale SSL-versie ingeschakeld (apparaat)
De knop Opnieuw laden in Internet Explorer weergeven op de werkbalk
Basislijnstandaard: uitgeschakeldHiermee geeft u op of SharedArrayBuffers kunnen worden gebruikt in een context die niet is geïsoleerd op basis van cross-origin.
Basislijnstandaard: uitgeschakeld
Extensies
Bepalen welke extensies niet kunnen worden geïnstalleerd
Basislijnstandaard: Ingeschakeld-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
Basislijnstandaard: *
-
Extensie-id's die de gebruiker niet mag installeren (of * voor alle) (Apparaat)
HTTP-verificatie
Basisverificatie voor HTTP toestaan
Basislijnstandaard: uitgeschakeldOndersteunde verificatieschema's
Basislijnstandaard: Ingeschakeld
Meer informatieOndersteunde verificatieschema's (apparaat)
Basislijnstandaard: ntlm, onderhandelen
Systeemeigen berichten
-
Systeemeigen berichtenhosts op gebruikersniveau toestaan (geïnstalleerd zonder beheerdersmachtigingen)
Basislijnstandaard: uitgeschakeld
Wachtwoordbeheer en -beveiliging
-
Het opslaan van wachtwoorden in de wachtwoordbeheerder inschakelen
Basislijnstandaard: uitgeschakeld
Meer informatie
Instellingen voor aanvragen privénetwerk
-
Hiermee geeft u op of onveilige websites aanvragen mogen doen voor meer particuliere netwerkeindpunten
Basislijnstandaard: uitgeschakeld
SmartScreen-instellingen
Microsoft Defender SmartScreen configureren
Basislijnstandaard: Ingeschakeld
Meer informatieConfigureer Microsoft Defender SmartScreen om mogelijk ongewenste apps te blokkeren
Basislijnstandaard: IngeschakeldVoorkomen dat Microsoft Defender SmartScreen-prompts voor websites worden overgeslagen
Basislijnstandaard: Ingeschakeld
Meer informatieOmzeilen van Microsoft Defender SmartScreen-waarschuwingen over downloads voorkomen
Basislijnstandaard: Ingeschakeld
Meer informatie