將網路釣魚模擬 URL 新增到 Microsoft Entra ID 中的 Microsoft Edge 允許的網域清單,以防止模擬連結觸發 Microsoft Defender SmartScreen 警告。

開始之前

在開始之前,請確保您已經:
  • 對 Microsoft Entra ID 的管理存取權
  • 配置群組原則物件 (GPOs) 的許可
  • 允許下載和安裝 Microsoft Edge 的政策檔案
將網路釣魚模擬 URL 添加到 Microsoft Edge 允許的網域列表中涉及下載政策檔案、修改群組政策設定並應用更改以確保模擬連結正常運作。

步驟

  1. 下載 Microsoft Edge 政策檔案。
    1. 前往 Microsoft Edge 商務下載 頁面。
    2. 滾動到標有「尋找舊版本的 Edge?」的部分
    3. 選擇Select channel versionSelect buildPlatform的最新選項。
    4. 點選Get Policy Files以下載MicrosoftEdgePolicyTemplates.cab
  2. 準備政策檔案。
    1. 雙擊下載的 CAB 檔案並將 MicrosoftEdgePolicyTemplates.zip 解壓縮到臨時資料夾。
    2. 前往解壓縮的資料夾並打開 \windows\admx
    3. msedgeupdate.admxmsedge.admx 複製到 C:\Windows\PolicyDefinitions
  3. 安裝語言特定的範本。
    1. 返回提取的資料夾並進入 \windows\admx\<Appropriate Language>(例如,en-US)。
    2. msedge.admlmsedgeupdate.adml 複製到 C:\Windows\PolicyDefinitions\<Appropriate Language>
  4. 記錄 Security Awareness 發送的 IP 位址。
    1. Trend Vision One 主控台上,前往 Cyber Risk Exposure ManagementSecurity Awareness
    2. 點選設定圖示 (gear_icon=fc9a51ad-35af-4fe3-92c6-5e41b2dfc5d9.png)。
    3. 點選設定並複製發送的 IP 位址和模擬 URL。
      重要
      重要
      發送的 IP 位址會隨時間變化。在啟動訓練活動或網路釣魚模擬之前,請檢查清單。
  5. 配置群組原則。
    1. 打開群組策略管理編輯器。
    2. 前往Computer Configuration Microsoft EdgeSmartScreen Settings
    3. 啟用Configure the list of domains for which Microsoft Defender SmartScreen won’t trigger warnings並點選Show
    4. 在出現的視窗中,新增您從安全意識複製的 URL 和 IP 位址。
    5. 點選確定,然後點選Apply,再點選確定以儲存並關閉設定。
  6. 套用並驗證 GPO。
    1. 將新配置的 GPO 連結到適當的組織單位(例如,網域控制器)。
    2. 在目標裝置上,以管理員身份打開 CLI,並運行 gpupdate /force 以將 GPO 應用到裝置。
    3. 打開 regedit 並前往 HKLM\SOFTWARE\Policies\Microsoft\Edge\SmartScreenAllowListDomains 以驗證 URL 是否列出。
    4. 嘗試訪問網路釣魚模擬 URL 以確保頁面可訪問並正確顯示。