Vill du lära dig hur du använder en grupprincip för att blockera användare från att komma åt dessa webbplatser med certifikatfel? I den här handledningen visar vi dig hur du nekar åtkomst till webbplatser med certifikatfel.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• fönster 2022
• Windows 10
• Windows 11

Utrustning lista

Här kan du hitta listan över utrustning som används för att skapa denna tutorial.

Denna länk kommer också att visa programvaran lista som används för att skapa denna tutorial.

Självstudie-GPO – Förhindra att användaren åsidosätter certifikatfel på Microsoft Edge

Hämta den senaste versionen av Microsoft Edge-mallen på domänkontrollanten.

GPO - MICROSOFT EDGE POLICIES

Dubbelklicka på CAB-filen med namnet MICROSOFTEDGEPOLICYTEMPLATES.

Extrahera ZIP-filen med namnet MICROSOFTEDGEPOLICYTEMPLATES.

I vårt exempel placerades alla filer på roten till en katalog med namnet NEDLADDNINGAR.

GPO - Microsoft Edge template

Få åtkomst till katalogen med namnet WINDOWS och kopiera ADMX-filerna till katalogen Principdefinitioner.

Copy to Clipboard

Få tillgång till rätt språkunderkatalog.

Kopiera ADML-filerna till rätt språkkatalog inuti Principdefinitionerna.

Copy to Clipboard

Öppna verktyget grupprinciphantering på domänkontrollanten.

Windows - Group Policy management

Skapa en ny grupprincip.

Windows 2012 - Group Policy Objects

Ange ett namn på den nya grupppolicyn.

Windows - Add GPO

I vårt exempel fick den nya GPO namnet: MY-GPO.

Expandera mappen med namnet Grupprincipobjekt på skärmen Grupprinciphantering.

Högerklicka på ditt nya grupprincipobjekt och välj alternativet Redigera.

Windows - Edit GPO

Expandera konfigurationsmappen User på skärmen med redigeraren för grupprinciper och leta upp följande objekt.

Copy to Clipboard

Öppna mappen med namnet SmartScreen-inställningar.

Microsoft Edge - GPO Configuration Options

Inaktivera objektet Tillåt användare att fortsätta från HTTPS-varningssidan.

GPO - Allow users to proceed from the HTTPS warning page

Om du vill spara grupprincipkonfigurationen måste du stänga redigeraren för grupprinciper.

Grattis! Du har avslutat GPO-skapelsen.

Microsoft Edge GPO – Förhindra att användaren åsidosätter certifikatfel

På skärmen Grupprinciphantering måste du högerklicka på organisationsenheten som önskas och välja alternativet för att länka en existerande GPO.

Windows-2012-Applocker application

I vårt exempel ska vi länka grupppolicyn med namnet MY-GPO till domänens rot.

GPO- tutorial linking

Efter applicering av GPO måste du vänta i 10 eller 20 minuter.

Under denna tid kommer GPO att replikeras till andra domänkontrollanter.

Om en webbplats med certifikatfel öppnas visar Microsoft Edge ett fel.

Denna GPO-inställning blockerar användare från att komma åt dessa webbplatser med certifikatfel.