Browser zeigt an "Ihr Browser wird verwaltet von Ihrer Origanisation"

Sobald in der Registrie unter dem Pfad  Policies\Mircosoft\Edge  Einträge hinterlegt werden, geht der Browser davon aus, dass er von einer Organisation verwaltet wird und zeigt dies oben in einem Banner unter den Einstellungen an, sowie im rechten Kontextmenü (ganz unten hellblau hinterlegt).

Leider ist Microsoft dazu übergegangen, dass dadurch die Funktion "Verwenden Sie sicheres DNS, um anzugeben, wie die Netzwerkadresse für Websites nachzuschlagen ist" ausgegraut wird und kann nicht mehr über die Einstellungen eingestellt werden. Diese muss dann (falls gewünscht) über einen zusätzlichen Registrieeintrag erzwungen werden (siehe unten - 'Sicheren DNS erzwingen')



Edge Erweiterte Telemetrie-Daten abschalten

Microsoft hat ab der Version 120 die Telemetrie-Daten, welche an Microsoft gesendet werden aufgebohrt.
D.h. auch sämtliche Suchanfragen auf Drittseiten (z.B. Online-Shops wie Amazon oder Suchanfragen in Foren oder Google-Suche usw.) werden zusätzlich an Microsoft geschickt, welche Microsoft mit Werbepartnern teilt. 

Die Telemetrie-Datenübermittlung lässt sich allerdings recht einfach deaktivieren - wenn auch nicht im Browser selbst.
Man muss lediglich den Registry-Editor starten und sich dort in den Schlüssel durchklicken - oder ggf. anlegen

RegEdit
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Edge

In diesem wird nun ein DWORD (32-bit) mit der Bezeichnung  Edge3PSerpTelemetryEnabled  angelegt, der anschließend den Wert 0 hat, was eine deaktivierte Telemetrie-Erfassung bedeutet. 




Edge Diagnosedaten unterbinden


Mit der Version 122 änderte Microsoft viele Komponenten, um den Anforderungen des Digital Markets Act in der EU zu entsprechen.
Dabei werden auch das sammeln von Diagnosedaten angepasst und obwohl der Edge die EU Bürger in Zukunft kurz um Genehmigung bitten muss, ob und welche Daten gesammelt werden, kann man diese trotzdem auch gleich komplett deaktivieren.

Die Richtlinie steuert das Senden der erforderlichen und optionalen Diagnosedaten zur Browsernutzung an Microsoft.
Dabei muss im Regedit folgender Wert angelegt werden:

RegEdit
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Edge

Ein DWORD (32-bit) mit der Bezeichnung  DiagnosticData  angelen, der anschließend den Wert 0 hat, was eine deaktivierte Diagnoseerfassung bedeutet.


Folgende Werte stehen dabei zur Auswahl:
(0x00000002) OptionalData = sendet optionale Diagnosedaten, einschl. Daten zur Browsernutzung, besuchten Websites, Absturzberichten und Daten die zur Produkt- und Serviceverbesserung dienen
(0x00000001) RequiredData = sendet die erforderlichen Diagnosedaten, deaktiviert jedoch die optionale Diagnosedatenerfassung
(0x00000000) Aus = deaktiviert die erforderliche und optionale Diagnosedatenerfassung




Sicheren DNS erzwingen


Microsoft Edge hat die Möglichkeit eine alternative DNS Abfrage zu verwenden und diese auch über DoH zu verschlüsseln.
Im Normalfall findet man diese Einstellung unter den Einstellungen "Datenschutz, Suche und Dienste" (edge://settings/privacy).

Falls der Browser jedoch denkt, von einer Organisation gesteuert zu werden, wird diese Funktion von Microsoft ausgegraut und kann nicht mehr in den Einstellungen verändert werden. In diesem Fall muss diese über eine Richtlinie oder einem Registrieeintrag eingestellt werden.

Mit dem Registrieeintrag kann man die Funktion aktivieren bzw. deaktivieren

RegEdit
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Edge

In diesem wird nun eine "Zeichenfolge" (REG_SZ) mit der Bezeichnung  DnsOverHttpsMode  angelegt, der anschließend den Wert automatic bekommt. 

Folgende Werte stehen dabei zur Auswahl:
---------------------------------------------

off = Es werden keine sicheren DNS-Abfragen (DNS-over-HTTPS) vom Browser verwendet
automatic = Es werden sichere DNS-Abfragen verwendet. Als Rückfalleben dienen normale DNS-Abfragen. (Standard)
secure = Es werden nur noch sichere DNS-Anfragen verwendet. Es steht keine Rückfallebene im Fehlerfall bereit.




Bei der Verwendung von sicheren DNS-Abfragen (DNS-over-HTTPS) muss ein entsprechender Dienst von einem (Dritt-) Anbieter bereitstehen. Auch dieser muss in der Registrie eingetragen werden, wenn die Funktion vom Brwoeser ausgegraut ist.

Dazu muss folgender Eintrag angelegt werden:

RegEdit
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Edge

In diesem wird nun eine "Zeichenfolge" (REG_SZ) mit der Bezeichnung  DnsOverHttpsTemplates  angelegt, der anschließend als Wert einer der ensprechenden Anbieter Adressen bekommt.

Edge kennt von Haus aus schon folgende Adressen:
--------------------------------------------------------

Cloudflare = https://chrome.cloudflare-dns.com/dns-query{?dns}
Quad9 = https://dns.quad9.net/dns-query{?dns}
DNS.SB = https://doh.dns.sb/dns-query{?dns}
OpenDNS = https://doh.opendns.com/dns-query{?dns}
Cleanbrowsing (Family Filter) = https://doh.cleanbrowsing.org/doh/family-filter{?dns}
Google (Public DNS) = https://dns.google/dns-query{?dns}