/
/

Come abilitare o disabilitare la modalità Sicurezza avanzata in Microsoft Edge

di Angelo Salandanan, IT Technical Writer   |  
translated by Sergio Oricci
Sicurezza avanzata in Microsoft Edge

Riepilogo

Questo post del blog NinjaOne offre un elenco completo di comandi CMD di base e un’analisi approfondita dei comandi di Windows con oltre 70 comandi cmd essenziali sia per i principianti che per gli utenti avanzati. La guida si propone si piegare in modo pratico i comandi del prompt dei comandi per la gestione dei file, la navigazione nelle directory, la risoluzione dei problemi di rete, le operazioni su disco e l’automazione, con esempi reali per migliorare la produttività. Che tu voglia imparare i comandi cmd fondamentali o padroneggiare gli strumenti avanzati della CLI di Windows, questa guida ti aiuterà a utilizzare il Prompt dei comandi in modo più efficace.

Punti chiave

  • Puoi attivare la modalità di sicurezza avanzata di Microsoft Edge tramite le impostazioni del browser o l’applicazione di criteri.
  • Seleziona la modalità Bilanciata o quella Rigida in base alla tua tolleranza per eventuali problemi relativi a siti e alla postura di sicurezza richiesta.
  • Aggiungi e documenta le eccezioni per sito solo se necessario e conferma l’applicazione tramite edge://policy.

La modalità Sicurezza avanzata in Microsoft Edge è uno dei modi più semplici per ottimizzare la sicurezza del browser e le prestazioni. Questa guida illustra come abilitare o disabilitare questa funzione in base alle esigenze di sicurezza e usabilità dell’utente o dell’ambiente.

Impostazione della modalità di sicurezza avanzata

Per iniziare, verifica di essere pronto a procedere esaminando questo breve elenco di controllo per l’implementazione:

  • Un dispositivo Windows 11 con Microsoft Edge installato e aggiornato.
  • Accesso dell’amministratore locale per rivedere e modificare le impostazioni di sicurezza di Edge.
  • Microsoft Intune, un RMM come NinjaOne o modelli di Criteri di gruppo per distribuire le impostazioni su più dispositivi.

Scegli quindi tra i due metodi sotto riportati in base alla grandezza dell’ambiente da coprire.

Metodo 1: Impostare la sicurezza avanzata del browser tramite le impostazioni di Edge

Il browser predefinito di Microsoft offre un modo rapido per regolare le impostazioni per i singoli utenti o per testare le configurazioni.

  1. Vai su edge://settings/privacy.
  2. In Sicurezza, attiva o disattivare Migliora la sicurezza sul Web.
  3. Seleziona Bilanciato o Rigido per impostare il livello di protezione.
  4. Testa alcuni siti critici per l’azienda per confermare la compatibilità.

Impostazioni di privacy, ricerca e servizi

Se hai bisogno di un controllo più ampio o vuoi imporre la coerenza tra più dispositivi, puoi applicare la stessa impostazione tramite un criterio, modalità che tratteremo in seguito.

Metodo 2: Distribuire la modalità di sicurezza avanzata tramite Criteri di gruppo

Per la gestione di più endpoint, l’applicazione dei criteri garantisce un comportamento coerente e una riduzione delle deviazioni della configurazione.

  1. Apri i modelli amministrativi di Microsoft Edge nei Criteri di gruppo.
  2. Vai su Configurazione computer (o Configurazione utente) → Modelli amministrativiMicrosoft Edge.
  3. Individua il criterio denominato “Migliora lo stato di sicurezza in Microsoft Edge” (o EnhanceSecurityMode) e cliccaci due volte.
  4. Seleziona Abilitato e impostare il valore predefinito 0 su 1 (Bilanciata) o 2 (Rigida).
  5. Clicca su Applica, quindi su OK.

Riavvia Edge, quindi vai su edge://policy per verificare che l’impostazione sia attiva. Puoi anche forzare l’aggiornamento dei criteri usando gpupdate /force.

Ulteriori passaggi e risoluzione dei problemi

I criteri in genere prevalgono sulle impostazioni dei singoli browser. Tenendo conto di ciò, di seguito sono riportati alcuni modi per allineare l’impostazione avanzata del browser con altri processi o protezioni di sicurezza.

Aggiunta di eccezioni a livello di sito

Se alcuni siti aziendali non funzionano mentre è attiva la modalità di sicurezza avanzata, puoi creare delle eccezioni per consentirne l’uso singolarmente, senza disabilitare la sicurezza per l’intero browser.

Nel sito interessato, apri l’icona del lucchetto o le autorizzazioni del sito e consenti l’accesso all’indirizzo. Puoi anche gestire le voci dell’elenco delle eccezioni in Miglioramento della sicurezza sul Web Preferenze del sito per una maggiore sicurezza.

Allineare la modalità di sicurezza avanzata con le relative protezioni

La modalità di sicurezza avanzata in Edge è ancora migliore se associata a una postura di sicurezza coerente in tutto il browser e il sistema operativo. Tuttavia, a volte possono sorgere conflitti tra le impostazioni e i criteri correlati.

Per verificare che non vi siano problemi, controlla le configurazioni di SmartScreen, Application Guard e del browser. Quindi, assicurati che il Controllo dell’account utente (UAC) e altri controlli di sistema non interferiscano con il comportamento previsto.

Registra la configurazione di base scelta per mantenere la coerenza tra i team e i gruppi di dispositivi.

Utilizzo di uno script PowerShell e distribuzione tramite RMM

In alternativa ai Criteri di gruppo, i team IT possono applicare la modalità di sicurezza avanzata in Microsoft Edge utilizzando uno script PowerShell personalizzato che scrive il valore del criterio richiesto nel registro di Windows e lo distribuisce ai computer client.

In termini generali, lo script punta al percorso dei criteri di Microsoft Edge, crea la chiave se non esiste e imposta il valore EnhanceSecurityMode sul livello desiderato, per esempio Bilanciato o Rigido.

Questo approccio consente di applicare la Modalità di sicurezza avanzata in Microsoft Edge su larga scala. .

Verifica e documentazione delle nuove impostazioni

Dopo l’impostazione iniziale, vai su edge://policy per verificare che le modifiche siano state effettivamente applicate. Quindi, prima di distribuire la configurazione in modo ampio, testala con un piccolo gruppo e assicurati che le applicazioni aziendali principali si comportino come previsto.

Per la verifica e la risoluzione dei problemi in un secondo momento, conserva un registro degli identificatori dei criteri, dei dettagli della versione e dei risultati dei test nel tuo sistema di documentazione centralizzato.

Gestione centralizzata degli script per i team IT

La modalità di sicurezza avanzata di Microsoft Edge offre un modo semplice per ottimizzare i criteri organizzativi e soddisfare le linee guida di conformità. Se applicata a livello centrale, elimina la necessità di configurazione a livello di dispositivo e garantisce l’applicazione uniforme delle impostazioni a tutti gli endpoint gestiti.

In ambienti grandi o complessi, gli utenti di NinjaOne possono semplificare il rollout con script PowerShell propri o creati dalla community in ambienti basati su Windows. Questo approccio riduce al minimo le deviazioni della configurazione, consente la distribuzione remota degli script e supporta un’automazione scalabile e granulare che soddisfa le esigenze aziendali e favorisce la crescita.

Argomenti correlati:

FAQs

La modalità Bilanciata applica protezioni di sicurezza aggiuntive solo ai siti poco conosciuti o visitati con minore frequenza, riducendo le possibilità di problemi di accesso e limitando al tempo stesso l’esposizione.

La modalità Rigida invece applica queste protezioni a tutti i siti, offrendo una base di sicurezza più solida ma aumentando la probabilità che alcuni siti o applicazioni non si comportino come previsto.

Questo di solito significa che un criterio sta applicando l’impostazione, quindi le modifiche devono essere apportate attraverso i Criteri di gruppo piuttosto che il browser locale.

Osserva e documenta il comportamento specifico dei siti o l’interazione con altre applicazioni, verifica l’impatto in un ambiente di test e applica un’eccezione di portata limitata solo se assolutamente necessario.

Alcune estensioni potrebbero comportarsi in modo diverso se si basano su script o su comportamenti dei siti limitati dalla modalità di sicurezza avanzata, quindi verifica tutte le estensioni critiche durante la fase di test.

No. La modalità di sicurezza avanzata lavora insieme a queste funzioni, pertanto ti consigliamo di mantenere le protezioni più ampie per una copertura completa.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?