Ti piacerebbe imparare come usare un criterio di gruppo per impedire agli utenti di scaricare file non verificati su Microsoft Edge? In questo tutorial, ti mostreremo come negare il download di file non verificati in Microsoft Edge utilizzando un criterio di gruppo.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Elenco attrezzature

Qui puoi trovare l’elenco delle attrezzature utilizzate per creare questa esercitazione.

Questo link mostrerà anche l’elenco software utilizzato per creare questa esercitazione.

Esercitazione correlata a Windows:

In questa pagina, offriamo un rapido accesso a un elenco di tutorial relativi a Windows.

Esercitazione GPO – GPO – Blocca il download di file non verificati su Microsoft Edge

Nel controller di dominio scaricare la versione più recente del modello Microsoft Edge.

GPO - MICROSOFT EDGE POLICIES

Fare doppio clic sul file CAB denominato MICROSOFTEDGEPOLICYTEMPLATES.

Estrarre il file ZIP denominato MICROSOFTEDGEPOLICYTEMPLATES.

Nel nostro esempio, tutti i file sono stati inseriti nella radice di una directory denominata DOWNLOADS.

GPO - Microsoft Edge template

Accedere alla directory denominata WINDOWS e copiare i file ADMX nella directory delle definizioni dei criteri.

Copy to Clipboard

Accedere alla sottodirectory della lingua corretta.

Copiare i file ADML nella directory della lingua corretta all’interno delle definizioni dei criteri.

Copy to Clipboard

Nel controller di dominio aprire lo strumento di gestione dei criteri di gruppo.

Windows - Group Policy management

Creare un nuovo criterio di gruppo.

Windows 2012 - Group Policy Objects

Immettere un nome per i nuovi criteri di gruppo.

Windows - Add GPO

Nel nostro esempio, il nuovo oggetto Criteri di gruppo è stato denominato: MY-GPO.

Nella schermata Gestione Criteri di gruppo espandere la cartella denominata Oggetti Criteri di gruppo.

Fare clic con il pulsante destro del mouse sul nuovo oggetto Criteri di gruppo e selezionare l’opzione Modifica.

Windows - Edit GPO

Nella schermata dell’editor dei criteri di gruppo espandere la cartella Configurazione utente e individuare l’elemento seguente.

Copy to Clipboard

Accedere alla cartella denominata Impostazioni SmartScreen.

GPO MICROSOFT EDGE - SMARTSCREEN SETTINGS

Abilitare l’elemento denominato Impedisci l’esclusione degli avvisi di Microsoft Defender SmartScreen relativi ai download.

GPO MICROSOFT EDGE - Block unverified file download

Per salvare la configurazione dei criteri di gruppo, è necessario chiudere l’editor Criteri di gruppo.

Congratulazioni! La creazione dell’oggetto Criteri di gruppo è stata completata.

Oggetto Criteri di gruppo Microsoft Edge – Blocco del download di file non verificati

Nella schermata Gestione Criteri di gruppo è necessario fare clic con il pulsante destro del mouse sull’unità organizzativa desiderata e selezionare l’opzione per collegare un oggetto Criteri di gruppo esistente.

Windows-2012-Applocker application

Nel nostro esempio, ci sarà il collegamento del criterio di gruppo denominato MY-GPO alla radice del dominio.

GPO- tutorial linking

Dopo aver applicato l’oggetto Criteri di gruppo è necessario attendere 10 o 20 minuti.

Durante questo periodo l’oggetto Criteri di gruppo verrà replicato in altri controller di dominio.

Se viene rilevato un download non verificato, la funzionalità SmartScreen mostrerà il seguente errore.

GPO MICROSOFT EDGE - SMARTSCREEN BLOCK DOWNLOADS

Questa impostazione dell’oggetto Criteri di gruppo consente di decidere se gli utenti possono ignorare gli avvisi di Microsoft Defender SmartScreen relativi ai download non verificati.