
ในโพสต์นี้ฉันจะแสดงวิธีเปิดใช้งานโหมดความปลอดภัยขั้นสูงใน Edge ด้วย Intune ฉันจะอธิบายโหมดความปลอดภัยที่แตกต่างกันซึ่งมีอยู่เมื่อคุณปรับปรุงสถานะความปลอดภัยใน Microsoft Edge
โหมดความปลอดภัยที่ได้รับการปรับปรุงใน Edge เป็นคุณสมบัติที่ปรับปรุงความปลอดภัยของเบราว์เซอร์โดยใช้นโยบายที่เข้มงวดเช่นการปิดการใช้งาน JIT (เพียงเวลา) สำหรับ JavaScript และเปิดใช้งานการป้องกันเพิ่มเติมจากช่องโหว่ คุณลักษณะนี้มีประโยชน์อย่างยิ่งสำหรับองค์กรที่มีเป้าหมายเพื่อปกป้องข้อมูลที่ละเอียดอ่อนและประสบการณ์เว็บที่ปลอดภัย
องค์กรที่ต้องการเปิดใช้งานโหมดความปลอดภัยที่ได้รับการปรับปรุงใน Edge สามารถใช้ Intune สำหรับอุปกรณ์ที่เข้าร่วมของ Entra ID หรือนโยบายกลุ่มสำหรับคอมพิวเตอร์ที่เข้าร่วมโดเมนโฆษณา สำหรับผู้ใช้พีซีที่บ้านที่ต้องการปรับปรุงความปลอดภัยของเบราว์เซอร์โดยไม่ต้องพึ่งพาเครื่องมือภายนอกหรือส่วนขยายคุณลักษณะนี้สามารถเปิดใช้งานได้ด้วยตนเองโดยการนำทางไปยังการตั้งค่า> ความเป็นส่วนตัวการค้นหาและบริการจากนั้นค้นหาการปรับปรุงความปลอดภัยของคุณในส่วนเว็บและเปิดใช้งาน
ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC
ข้อกำหนดเบื้องต้น
-
อุปกรณ์ Windows จะต้องลงทะเบียนใน Intune ดูคู่มือการลงทะเบียน Windows
-
ตรวจสอบให้แน่ใจว่าอุปกรณ์ได้รับการอัปเดตเป็น Microsoft Edge เวอร์ชันล่าสุดเพื่อรองรับโหมดความปลอดภัยที่สมบูรณ์
-
ผ่านโหมดความปลอดภัยขอบแต่ละโหมดและกำหนดสิ่งที่ทำงานได้ดีสำหรับองค์กรของคุณ
โหมดความปลอดภัยที่ปรับปรุงแล้ว
เมื่อคุณเปิดใช้งานการตั้งค่านโยบาย“ ปรับปรุงสถานะความปลอดภัยใน Microsoft Edge” ในแคตตาล็อกการตั้งค่าคุณจะได้รับตัวเลือกความปลอดภัยขั้นสูงให้เลือก ข้อมูลด้านล่างอ้างอิงจากคำอธิบายนโยบายเอง
- โหมดมาตรฐาน: หากคุณตั้งค่านโยบายนี้เป็น ‘StandardMode‘ โหมดที่ได้รับการปรับปรุงจะถูกปิดและ Microsoft Edge จะกลับไปที่โหมดความปลอดภัยมาตรฐาน การกำหนดค่าความปลอดภัยนี้ในขอบ
ให้ประสิทธิภาพที่ดีขึ้นเมื่อเทียบกับโหมดที่เข้มงวด การแมปตัวเลือกนโยบายนี้สำหรับโหมดมาตรฐานคือ 0
-
โหมดที่สมดุล: หากคุณตั้งค่าเบราว์เซอร์ขอบเป็น ‘BalancedMode‘ สถานะความปลอดภัยจะอยู่ในโหมดที่สมดุล โหมดที่สมดุลมีจุดมุ่งหมายเพื่อสร้างสมดุลระหว่างความปลอดภัยและการใช้งาน โหมดนี้แนะนำสำหรับผู้ใช้ส่วนใหญ่เนื่องจากมีการป้องกันในระดับที่ดีโดยไม่ส่งผลกระทบอย่างมีนัยสำคัญต่อประสบการณ์การเรียกดู การแมปตัวเลือกนโยบายนี้สำหรับโหมดที่สมดุลคือ 1
-
โหมดที่เข้มงวด: หากคุณตั้งค่านโยบายนี้เป็น ‘StrictMode‘ สถานะความปลอดภัยจะอยู่ในโหมดที่เข้มงวด โหมดนี้ใช้การบรรเทาความปลอดภัยกับเว็บไซต์ทั้งหมดโดยไม่คำนึงถึงความถี่ของการเข้าชมหรือระดับความน่าเชื่อถือ สิ่งหนึ่งที่ควรทราบที่นี่คือโหมดนี้ให้ความปลอดภัยสูงสุดสำหรับผู้ใช้ขอบ แต่อาจส่งผลกระทบต่อการใช้งานและประสิทธิภาพสำหรับเว็บไซต์บางแห่ง การแมปตัวเลือกนโยบายนี้สำหรับโหมดที่เข้มงวดคือ 3
หมายเหตุ: เริ่มต้นใน Microsoft Edge 113 โหมดพื้นฐานจะเลิกใช้แล้วและได้รับการปฏิบัติเช่นเดียวกับโหมดที่สมดุล มันจะไม่ทำงานใน Microsoft Edge เวอร์ชัน 116
เปิดใช้งานโหมดความปลอดภัยขั้นสูงในขอบด้วย Intune
มาสร้างนโยบายใหม่เพื่อเปิดใช้งานโหมดความปลอดภัยขั้นสูงสำหรับเบราว์เซอร์ขอบ ในการเริ่มต้นให้ลงชื่อเข้าใช้ศูนย์ดูแลระบบ Microsoft Intune นำทางไปยังอุปกรณ์> Windows> การกำหนดค่า> สร้าง> นโยบายใหม่
เลือก Windows 10 และใหม่กว่าเป็นแพลตฟอร์มและแคตตาล็อกการตั้งค่าเป็นประเภทโปรไฟล์ บนแท็บพื้นฐานให้ระบุชื่อของโปรไฟล์เป็น“ เปิดใช้งานโหมดความปลอดภัยขั้นสูงในขอบ” คุณสามารถเพิ่มคำอธิบายสั้น ๆ เกี่ยวกับโปรไฟล์ คลิกถัดไปเพื่อดำเนินการต่อ
สร้างนโยบาย Intune เพื่อเปิดใช้งานโหมดความปลอดภัยขั้นสูงในขอบ
ในตัวเลือกการตั้งค่าให้พิมพ์“ ปรับปรุงความปลอดภัย” ในช่องค้นหาและคลิกค้นหา จากผลลัพธ์เลือกหมวดหมู่ Microsoft Edge ตอนนี้เลือกการตั้งค่า“ ปรับปรุงสถานะความปลอดภัยใน Microsoft Edge” และปิดตัวเลือกการตั้งค่า
หมายเหตุ: การตั้งค่านโยบายปรับปรุงสถานะความปลอดภัยใน Microsoft Edge พร้อมใช้งานแยกต่างหากสำหรับอุปกรณ์และผู้ใช้ หากคุณต้องการใช้การตั้งค่าบนอุปกรณ์ไม่ว่าใครจะลงชื่อเข้าใช้ให้กำหนดนโยบายของคุณให้กับกลุ่มอุปกรณ์ การตั้งค่านโยบายที่กำหนดให้กับกลุ่มผู้ใช้ติดตามผู้ใช้อย่างสม่ำเสมอโดยไม่คำนึงถึงอุปกรณ์ที่พวกเขาลงชื่อเข้าใช้
เปิดใช้งานโหมดความปลอดภัยขั้นสูงในขอบด้วย Intune
ก่อนอื่นการตั้งค่านโยบายจะเพิ่มสถานะความปลอดภัยใน Microsoft Edge ให้เปิดใช้งาน ถัดไปเปิดเมนูแบบเลื่อนลงและเลือกตัวเลือกที่คุณต้องการ: โหมดมาตรฐานโหมดสมดุลหรือโหมดเข้มงวด
ในตัวอย่างด้านล่างฉันได้เลือกโหมดที่สมดุลเพื่อเพิ่มความปลอดภัยของเบราว์เซอร์ขอบ โหมดนี้แนะนำสำหรับองค์กรส่วนใหญ่เพื่อหลีกเลี่ยงปัญหาความเข้ากันได้ คลิกถัดไป
เปิดใช้งานโหมดความปลอดภัยขั้นสูงที่ได้รับการปรับปรุงในขอบด้วย Intune
ในส่วนแท็กขอบเขตคุณระบุแท็กขอบเขต การระบุแท็กขอบเขตเป็นทางเลือกและคุณอาจข้ามขั้นตอนนี้ คลิกถัดไป
ในแท็บการกำหนดให้เลือกกลุ่มผู้ใช้ความปลอดภัยของ ENTRA ID ที่คุณต้องการกำหนดนโยบาย เมื่อปรับใช้นโยบายนี้เป็นครั้งแรกเริ่มต้นด้วยการใช้กับกลุ่มทดสอบสองสามกลุ่ม หากการทดสอบพิสูจน์ได้ว่าประสบความสำเร็จค่อยๆขยายนโยบายไปยังผู้ใช้หรืออุปกรณ์เพิ่มเติม เลือกถัดไป
เปิดใช้งานโหมดความปลอดภัยขั้นสูงในขอบด้วย Intune
ตรวจสอบการตั้งค่านโยบายเมื่อตรวจสอบ + สร้างแท็บและคลิกปุ่มสร้าง มีการสร้างนโยบายใหม่และคุณสามารถค้นหาได้ภายใต้รายการโปรไฟล์การกำหนดค่า
เปิดใช้งานโหมดความปลอดภัยขั้นสูงในขอบด้วย Intune
หลังจากปรับใช้นโยบายข้างต้นให้กับกลุ่มของคุณอุปกรณ์อาจไม่ได้รับทันที พวกเขาจำเป็นต้องเช็คอินด้วย Intune สำหรับนโยบายล่าสุด
ในการเร่งการกำหนดนโยบายในผู้เช่าของคุณคุณสามารถซิงค์นโยบาย Intune ด้วยตนเองโดยใช้วิธีการต่าง ๆ ในคอมพิวเตอร์ Windows ที่ลงทะเบียนของคุณรวมถึง PowerShell การดำเนินการซิงค์จะบังคับให้อุปกรณ์ตรวจสอบด้วย Intune ทันทีและดึงนโยบายล่าสุด
นโยบายโหมดความปลอดภัยที่ปรับปรุงแล้ว
ในการตรวจสอบการกำหนดนโยบายโหมดความปลอดภัยที่ได้รับการปรับปรุงใน Intune ให้ไปที่อุปกรณ์> Windows> การกำหนดค่าและที่นี่เลือกโปรไฟล์โหมดความปลอดภัยขอบ ในหน้าภาพรวมนโยบายให้ตรวจสอบอุปกรณ์และสถานะการเช็คอินของผู้ใช้
ที่นี่คุณจะพบจำนวนอุปกรณ์หรือผู้ใช้ที่ใช้นโยบายได้สำเร็จ ปุ่มรายงานมุมมองช่วยให้คุณเห็นชื่อของอุปกรณ์หรือผู้ใช้ที่การปรับใช้นโยบายประสบความสำเร็จ
ประสบการณ์ผู้ใช้ปลายทาง
ในขั้นตอนนี้เราจะตรวจสอบว่าการตั้งค่านโยบายโหมดความปลอดภัยที่ปรับปรุงแล้วได้ถูกนำไปใช้กับเบราว์เซอร์ขอบผ่าน Intune ตามที่กำหนดไว้หรือไม่
-
เปิดเบราว์เซอร์ Microsoft Edge บนอุปกรณ์ที่มีการจัดการ
-
เรียกดู Edge: // การตั้งค่า/ความเป็นส่วนตัว/ความปลอดภัย
-
เลื่อนไปยังส่วนโหมดความปลอดภัยที่เพิ่มขึ้นเพื่อยืนยันการตั้งค่านโยบายจะถูกนำไปใช้อย่างถูกต้อง
ในภาพหน้าจอด้านล่างเราจะเห็นว่าตามนโยบาย Intune โหมดความปลอดภัยที่ปรับปรุงแล้วจะถูกกำหนดค่าให้เป็นโหมดที่สมดุล นี่คือสิ่งที่เรากำหนดค่าในนโยบาย Intune ของเรา
Edge Enhanced Security Mode ผ่าน Intune
ในเบราว์เซอร์ Microsoft Edge เรียกดู Edge: // นโยบายและภายใต้นโยบายของ Microsoft Edge เราจะเห็นค่านโยบายที่เพิ่มขึ้นของโมดูลความปลอดภัยถูกตั้งค่าเป็น 1 จำไว้ว่าการแมปตัวเลือกนโยบายสำหรับโหมดที่สมดุลคือ 1
EDGE EDGE EDGE EDGE UNVERNISH MODE ผ่าน Intune
การแก้ไขปัญหา
-
ในบางกรณีนโยบายโหมดความปลอดภัยที่ปรับปรุงแล้วอาจไม่สามารถนำไปใช้กับอุปกรณ์บางอย่างได้ หากต้องการแก้ไขปัญหาเหล่านี้ให้ตรวจสอบบันทึก IME ที่จำเป็น นอกจากนี้ตรวจสอบ ID เหตุการณ์ 814 ใน Event Viewer ใช้เส้นทางต่อไปนี้: บันทึกแอปพลิเคชันและบริการ> Microsoft> Windows> DevIcemanagement-Enterprise-Diagnostics-Provider> Admin
-
หากคุณพบความล้มเหลวในการกำหนดนโยบายบนอุปกรณ์ระยะไกลให้สร้างรายงานการวินิจฉัย MDM สำหรับการสนับสนุนด้านไอที สามารถทำได้จากการตั้งค่า> บัญชี> เข้าถึงงานหรือโรงเรียน> ข้อมูล คลิกที่ปุ่มสร้างรายงาน
บทสรุป
ฉันหวังว่าคู่มือนี้ให้ขั้นตอนที่ชัดเจนเพื่อช่วยคุณกำหนดค่าโหมดความปลอดภัยขั้นสูงในเบราว์เซอร์ Edge โดยใช้นโยบาย Intune นอกจากนี้ฉันยังครอบคลุมโหมดความปลอดภัยต่างๆที่มีอยู่ในขอบเพื่อปรับปรุงการป้องกันการเรียกดู ด้วยนโยบายดังกล่าวคุณสามารถปกป้องเบราว์เซอร์ขอบของคุณจากมัลแวร์โดยการปิดกั้นภัยคุกคามความปลอดภัยและปรับปรุงความปลอดภัยของเบราว์เซอร์โดยรวมทั่วทั้งองค์กรของคุณ นั่นคือทั้งหมดสำหรับคู่มือนี้หากคุณต้องการความช่วยเหลือเพิ่มเติมโปรดแจ้งให้เราทราบในส่วนความคิดเห็น
ยังต้องการความช่วยเหลือ?
หากคุณต้องการความช่วยเหลือเพิ่มเติมเกี่ยวกับบทความข้างต้นหรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่น ๆ ให้ตรวจสอบตัวเลือกเหล่านี้
ฟอรัม
โทรเลข
ติดต่อฉัน
*ลิงค์แหล่งที่มา:
โหมดความปลอดภัยขั้นสูงใน Edge,
, คู่มือการลงทะเบียน Windows, Microsoft Edge รุ่นล่าสุด
ฟอรัม
โทรเลข
] ( https://t.me/+tswcw9jaoaplnjy1)
ติดต่อฉัน