/
/

Come abilitare o disabilitare la modalità Sicurezza avanzata in Microsoft Edge

di Angelo Salandanan, IT Technical Writer   |  
translated by Sergio Oricci
Sicurezza avanzata in Microsoft Edge

Riepilogo

Questo post del blog NinjaOne offre un elenco completo di comandi CMD di base e un’analisi approfondita dei comandi di Windows con oltre 70 comandi cmd essenziali sia per i principianti che per gli utenti avanzati. La guida si propone si piegare in modo pratico i comandi del prompt dei comandi per la gestione dei file, la navigazione nelle directory, la risoluzione dei problemi di rete, le operazioni su disco e l’automazione, con esempi reali per migliorare la produttività. Che tu voglia imparare i comandi cmd fondamentali o padroneggiare gli strumenti avanzati della CLI di Windows, questa guida ti aiuterà a utilizzare il Prompt dei comandi in modo più efficace.

Punti chiave

  • Puoi attivare la modalità di sicurezza avanzata di Microsoft Edge tramite le impostazioni del browser o l’applicazione di criteri.
  • Seleziona la modalità Bilanciata o quella Rigida in base alla tua tolleranza per eventuali problemi relativi a siti e alla postura di sicurezza richiesta.
  • Aggiungi e documenta le eccezioni per sito solo se necessario e conferma l’applicazione tramite edge://policy.

La modalità Sicurezza avanzata in Microsoft Edge è uno dei modi più semplici per ottimizzare la sicurezza del browser e le prestazioni. Questa guida illustra come abilitare o disabilitare questa funzione in base alle esigenze di sicurezza e usabilità dell’utente o dell’ambiente.

Impostazione della modalità di sicurezza avanzata

Per iniziare, verifica di essere pronto a procedere esaminando questo breve elenco di controllo per l’implementazione:

  • Un dispositivo Windows 11 con Microsoft Edge installato e aggiornato.
  • Accesso dell’amministratore locale per rivedere e modificare le impostazioni di sicurezza di Edge.
  • Microsoft Intune, un RMM come NinjaOne o modelli di Criteri di gruppo per distribuire le impostazioni su più dispositivi.

Scegli quindi tra i due metodi sotto riportati in base alla grandezza dell’ambiente da coprire.

Metodo 1: Impostare la sicurezza avanzata del browser tramite le impostazioni di Edge

Il browser predefinito di Microsoft offre un modo rapido per regolare le impostazioni per i singoli utenti o per testare le configurazioni.

  1. Vai su edge://settings/privacy.
  2. In Sicurezza, attiva o disattivare Migliora la sicurezza sul Web.
  3. Seleziona Bilanciato o Rigido per impostare il livello di protezione.
  4. Testa alcuni siti critici per l’azienda per confermare la compatibilità.

Impostazioni di privacy, ricerca e servizi

Se hai bisogno di un controllo più ampio o vuoi imporre la coerenza tra più dispositivi, puoi applicare la stessa impostazione tramite un criterio, modalità che tratteremo in seguito.

Metodo 2: Distribuire la modalità di sicurezza avanzata tramite Criteri di gruppo

Per la gestione di più endpoint, l’applicazione dei criteri garantisce un comportamento coerente e una riduzione delle deviazioni della configurazione.

  1. Apri i modelli amministrativi di Microsoft Edge nei Criteri di gruppo.
  2. Vai su Configurazione computer (o Configurazione utente) → Modelli amministrativi → Microsoft Edge.
  3. Individua il criterio denominato “Migliora lo stato di sicurezza in Microsoft Edge” (o EnhanceSecurityMode) e cliccaci due volte.
  4. Seleziona Abilitato e impostare il valore predefinito 0 su 1 (Bilanciata) o 2 (Rigida).
  5. Clicca su Applica, quindi su OK.

Riavvia Edge, quindi vai su edge://policy per verificare che l’impostazione sia attiva. Puoi anche forzare l’aggiornamento dei criteri usando gpupdate /force.

Ulteriori passaggi e risoluzione dei problemi

I criteri in genere prevalgono sulle impostazioni dei singoli browser. Tenendo conto di ciò, di seguito sono riportati alcuni modi per allineare l’impostazione avanzata del browser con altri processi o protezioni di sicurezza.

Aggiunta di eccezioni a livello di sito

Se alcuni siti aziendali non funzionano mentre è attiva la modalità di sicurezza avanzata, puoi creare delle eccezioni per consentirne l’uso singolarmente, senza disabilitare la sicurezza per l’intero browser.

Nel sito interessato, apri l’icona del lucchetto o le autorizzazioni del sito e consenti l’accesso all’indirizzo. Puoi anche gestire le voci dell’elenco delle eccezioni in Miglioramento della sicurezza sul Web → Preferenze del sito per una maggiore sicurezza.

Allineare la modalità di sicurezza avanzata con le relative protezioni

La modalità di sicurezza avanzata in Edge è ancora migliore se associata a una postura di sicurezza coerente in tutto il browser e il sistema operativo. Tuttavia, a volte possono sorgere conflitti tra le impostazioni e i criteri correlati.

Per verificare che non vi siano problemi, controlla le configurazioni di SmartScreen, Application Guard e del browser. Quindi, assicurati che il Controllo dell’account utente (UAC) e altri controlli di sistema non interferiscano con il comportamento previsto.

Registra la configurazione di base scelta per mantenere la coerenza tra i team e i gruppi di dispositivi.

Utilizzo di uno script PowerShell e distribuzione tramite RMM

In alternativa ai Criteri di gruppo, i team IT possono applicare la modalità di sicurezza avanzata in Microsoft Edge utilizzando uno script PowerShell personalizzato che scrive il valore del criterio richiesto nel registro di Windows e lo distribuisce ai computer client.

In termini generali, lo script punta al percorso dei criteri di Microsoft Edge, crea la chiave se non esiste e imposta il valore EnhanceSecurityMode sul livello desiderato, per esempio Bilanciato o Rigido.

Questo approccio consente di applicare la Modalità di sicurezza avanzata in Microsoft Edge su larga scala. .

Verifica e documentazione delle nuove impostazioni

Dopo l’impostazione iniziale, vai su edge://policy per verificare che le modifiche siano state effettivamente applicate. Quindi, prima di distribuire la configurazione in modo ampio, testala con un piccolo gruppo e assicurati che le applicazioni aziendali principali si comportino come previsto.

Per la verifica e la risoluzione dei problemi in un secondo momento, conserva un registro degli identificatori dei criteri, dei dettagli della versione e dei risultati dei test nel tuo sistema di documentazione centralizzato.

Gestione centralizzata degli script per i team IT

La modalità di sicurezza avanzata di Microsoft Edge offre un modo semplice per ottimizzare i criteri organizzativi e soddisfare le linee guida di conformità. Se applicata a livello centrale, elimina la necessità di configurazione a livello di dispositivo e garantisce l’applicazione uniforme delle impostazioni a tutti gli endpoint gestiti.

In ambienti grandi o complessi, gli utenti di NinjaOne possono semplificare il rollout con script PowerShell propri o creati dalla community in ambienti basati su Windows. Questo approccio riduce al minimo le deviazioni della configurazione, consente la distribuzione remota degli script e supporta un’automazione scalabile e granulare che soddisfa le esigenze aziendali e favorisce la crescita.

Argomenti correlati:

FAQs

La modalità Bilanciata applica protezioni di sicurezza aggiuntive solo ai siti poco conosciuti o visitati con minore frequenza, riducendo le possibilità di problemi di accesso e limitando al tempo stesso l’esposizione.

La modalità Rigida invece applica queste protezioni a tutti i siti, offrendo una base di sicurezza più solida ma aumentando la probabilità che alcuni siti o applicazioni non si comportino come previsto.

Questo di solito significa che un criterio sta applicando l’impostazione, quindi le modifiche devono essere apportate attraverso i Criteri di gruppo piuttosto che il browser locale.

Osserva e documenta il comportamento specifico dei siti o l’interazione con altre applicazioni, verifica l’impatto in un ambiente di test e applica un’eccezione di portata limitata solo se assolutamente necessario.

Alcune estensioni potrebbero comportarsi in modo diverso se si basano su script o su comportamenti dei siti limitati dalla modalità di sicurezza avanzata, quindi verifica tutte le estensioni critiche durante la fase di test.

No. La modalità di sicurezza avanzata lavora insieme a queste funzioni, pertanto ti consigliamo di mantenere le protezioni più ampie per una copertura completa.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?