將網路釣魚模擬 URL 新增到 Microsoft Entra ID 中的 Microsoft Edge 允許的網域清單,以防止模擬連結觸發 Microsoft Defender SmartScreen 警告。
開始之前
在開始之前,請確保您已經:-
對 Microsoft Entra ID 的管理存取權
-
配置群組原則物件 (GPOs) 的許可
-
允許下載和安裝 Microsoft Edge 的政策檔案
將網路釣魚模擬 URL 添加到 Microsoft Edge 允許的網域列表中涉及下載政策檔案、修改群組政策設定並應用更改以確保模擬連結正常運作。
步驟
- 下載 Microsoft Edge 政策檔案。
- 前往 Microsoft Edge 商務下載 頁面。
- 滾動到標有「尋找舊版本的 Edge?」的部分
- 選擇Select channel version、Select build和Platform的最新選項。
- 點選Get Policy Files以下載
MicrosoftEdgePolicyTemplates.cab
。
- 準備政策檔案。
- 雙擊下載的 CAB 檔案並將
MicrosoftEdgePolicyTemplates.zip
解壓縮到臨時資料夾。 - 前往解壓縮的資料夾並打開
\windows\admx
。 - 將
msedgeupdate.admx
和msedge.admx
複製到C:\Windows\PolicyDefinitions
。
- 雙擊下載的 CAB 檔案並將
- 安裝語言特定的範本。
- 返回提取的資料夾並進入
\windows\admx\<Appropriate Language>
(例如,en-US)。 - 將
msedge.adml
和msedgeupdate.adml
複製到C:\Windows\PolicyDefinitions\<Appropriate Language>
。
- 返回提取的資料夾並進入
- 記錄 Security Awareness 發送的 IP 位址。
- 在 Trend Vision One 主控台上,前往 。
- 點選設定圖示 (
)。
- 點選設定並複製發送的 IP 位址和模擬 URL。
重要
發送的 IP 位址會隨時間變化。在啟動訓練活動或網路釣魚模擬之前,請檢查清單。
- 配置群組原則。
- 打開群組策略管理編輯器。
- 前往 。
- 啟用Configure the list of domains for which Microsoft Defender SmartScreen won’t trigger warnings並點選Show。
- 在出現的視窗中,新增您從安全意識複製的 URL 和 IP 位址。
- 點選確定,然後點選Apply,再點選確定以儲存並關閉設定。
- 套用並驗證 GPO。
- 將新配置的 GPO 連結到適當的組織單位(例如,網域控制器)。
- 在目標裝置上,以管理員身份打開 CLI,並運行
gpupdate /force
以將 GPO 應用到裝置。 - 打開 regedit 並前往
HKLM\SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains
以驗證 URL 是否列出。 - 嘗試訪問網路釣魚模擬 URL 以確保頁面可訪問並正確顯示。