Inhaltsverzeichnis
Option A: Verwenden von Gruppenrichtlinien (für Organisationen empfohlen)
Option B: Verwenden von PowerShell (für IT Admins)
Option C: Verwenden von Windows -Funktionen (GUI)
Konfigurieren Sie die Kantenintegration
Konfigurieren Sie die Office -Integration
Überwachung
Häufige Probleme und Korrekturen
Heim System-Tutorial Windows-Serie So verwalten Sie Windows Defender Application Guard

So verwalten Sie Windows Defender Application Guard

Jul 30, 2025 am 04:10 AM

Stellen Sie sicher, dass Ihr System die Anforderungen entspricht: Windows 10/11 Enterprise oder Education (64-Bit), Intel Core oder äquivalente AMD der 6. Generation mit aktivierter Virtualisierung, mindestens 8 GB RAM, Hyper-V verfügbar und aktiviert. 2. Aktivieren Sie die WDAG über Gruppenrichtlinien (navigieren Sie zur Computerkonfiguration> Verwaltungsvorlagen> Windows-Komponenten> Microsoft Defender-Anwendungsschutz und aktiviert), PowerShell (Run Enable-WindoptionalFeature mit HypervisorPlatform- und Windows-Defender-Application-ApplicationGuard-Funktionen) oder Windows-Funktionen, oder es können Windows-Defender-Defender-Aufträge und -faktor-Guards und Raste-Maschinenfunktionen erfassen). 3. Konfigurieren Sie WDAG für Microsoft Edge- und Office -Apps mit Gruppenrichtlinien, um vertrauenswürdige und nicht vertrauenswürdige Websites und Dateien zu definieren, und stellen Sie sicher, dass nicht vertrauenswürdige Inhalte in isolierten Containern geöffnet werden, während sich vertrauenswürdige Inhalte normal öffnen. 4. Monitor WDAG through Event Viewer under Microsoft > Windows > AppLocker and Hypervisor-Debug logs or via Microsoft Defender for Endpoint, and troubleshoot issues like "Application Guard not available" by verifying virtualization settings and Windows edition, address performance issues by ensuring sufficient RAM and excluding trusted sites, resolve Office file issues by checking file properties and policies, and manage Hyper-V conflicts by adjusting third-party Virtualisierungssoftware Verwendung. 5. Best Practices folgen: Integrieren Sie sich in Microsoft Defender für Endpunkt, definieren Sie klare Vertrauensrichtlinien, informieren Sie Benutzer über isolierte Fenster, testen Sie die Bereitstellung in einer Pilotgruppe und halten Sie die Systeme aktualisiert. Das Verwalten von WDAG verbessert den Schutz vor Web- und dokumentbasierten Bedrohungen effektiv, indem nicht vertrauenswürdige Inhalte in einer leichten virtuellen Maschine isoliert werden, vorausgesetzt, die Voraussetzungen werden erfüllt und Konfigurationen werden korrekt angewendet.

So verwalten Sie Windows Defender Application Guard

Windows Defender Application Guard (WDAG) ist eine Sicherheitsfunktion in Windows 10 und Windows 11 Enterprise and Education Editions, mit der Ihr System geschützt wird, indem nicht vertrauenswürdige Websites und Dokumente in einer leichten virtuellen Maschine isoliert werden. Dies verhindert, dass potenziell bösartige Inhalte Ihr Host -Betriebssystem erreichen. Mit der effektiven Verwaltung von WDAG beinhaltet das Aktivieren, Konfigurieren, Überwachung und Fehlerbehebung angemessen.

So verwalten Sie Windows Defender Application Guard

Hier erfahren Sie, wie Sie Windows Defender Application Guard verwalten:


1. Überprüfen Sie die Anforderungen an die System- und Editionsanforderungen

Stellen Sie vor dem Verwalten von WDAG sicher, dass Ihr System den Anforderungen entspricht:

So verwalten Sie Windows Defender Application Guard
  • Unterstützte Ausgaben : Windows 10/11 Enterprise oder Education (64-Bit)
  • Prozessor : Intel -Kern der 6. Generation (oder äquivalente AMD mit Virtualisierungsunterstützung)
  • Virtualisierungsbasierte Sicherheit (VBS) : muss in BIOS/UEFI unterstützt und aktiviert werden
  • RAM : Mindestens 8 GB empfohlen
  • Hyper-V : Muss verfügbar und aktiviert sein

? Sie können Ihre Windows -Edition überprüfen, indem Sie zu Einstellungen> System> über gehen.


2. Aktivieren oder deaktivieren Sie die Anwendungswache

Option A: Verwenden von Gruppenrichtlinien (für Organisationen empfohlen)

  1. Öffnen Sie die Gruppenpolitikverwaltungskonsole (GPMC) oder die lokale Gruppenrichtlinien -Editor ( gpedit.msc ).

    So verwalten Sie Windows Defender Application Guard
  2. Navigieren zu:
    Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Application Guard

  3. Konfigurieren Sie einen oder mehrere der folgenden:

    • Schalten Sie Microsoft Defender Application Guard ein : auf aktiviert eingestellt
    • Erlauben Sie WDAG auf Computern mit nicht unterstützten Prozessoren : Aktivieren Sie nur bei Bedarf (nicht empfohlen)
    • Konfigurieren Sie Windows Defender -Anwendungsschutz für Office -Anwendungen : Aktivieren Sie die Isolation für nicht vertrauenswürdige Dokumente
  4. Wenden und führen Sie gpupdate /force in der Eingabeaufforderung an, um Richtlinien zu aktualisieren.

Option B: Verwenden von PowerShell (für IT Admins)

WDAG aktivieren:

 Aktivieren Sie-WindowsOptionAlFeature -online -Featurename "HypervisorPlatform", "Windows-Defender-ApplicationGuard"

Zu deaktivieren:

 Deaktivieren Sie-WindowsOptionAlFeature -online -Featurename "Windows-Defender-Anwendungsguard"

⚠️ Sie müssen den Computer nach Aktivierung oder Deaktivieren neu starten.

Option C: Verwenden von Windows -Funktionen (GUI)

  1. Öffnen Sie das Bedienfeld> Programme> Windows -Funktionen ein- oder ausschalten
  2. Überprüfen:
    • Windows Defender Application Guard
    • Virtuelle Maschinenplattform (und möglicherweise Windows Hypervisor -Plattform )
  3. Klicken Sie auf OK und starten Sie neu.

3. Konfigurieren Sie die Anwendungsschutz für Browser und Büro

Sobald es aktiviert ist, arbeitet WDAG hauptsächlich mit:

  • Microsoft Edge (Chrom-basiert) : Verwendet automatisch Anwendungsschutz für nicht vertrauenswürdige Standorte, wenn sie konfiguriert sind.
  • Microsoft Office -Apps (Word, Excel, PowerPoint) : Kann nicht vertrauenswürdige Dokumente in isolierten Containern öffnen.

Konfigurieren Sie die Kantenintegration

  1. Gruppenrichtlinie verwenden:

    • Gehen Sie zu:
      Computer Configuration > Administrative Templates > Microsoft Edge > Application Guard
    • Setzen Sie die Aktivierung der Anwendung in Microsoft Edge auf aktiviert aktiviert
    • Definieren Sie das Laden von Stellen im Container- oder Blockieren Sie Stellen Sie über URL -Listen im Container laden Sie in den Container
  2. Vertrauenswürdige Websites werden normal eröffnen; Nicht vertrauenswürdige Websites starten in einem sicheren Container.

Konfigurieren Sie die Office -Integration

  1. In Gruppenrichtlinie gehen Sie zu:
    Computer Configuration > Administrative Templates > Microsoft Office > Security > Application Guard
  2. Aktivieren Sie die Kontrollanmeldung in Office -Apps
  3. Definieren:
    • Dateien aus dem Internet und der E -Mail werden isoliert geöffnet
    • Dateien von vertrauenswürdigen Standorten (z. B. interne Netzwerkpfade) öffnen normal

4. Überwachen und Fehlerbehebung bei WDAG

Überwachung

  • Event Viewer überprüfen:
    Schauen Sie unter Anwendungen und Diensteprotokolle> Microsoft> Windows> Applocker und Hypervisor-Debug für WDAG-bezogene Ereignisse.
  • Verwenden Sie Microsoft Defender für Endpunkt: Bietet eine Sichtbarkeit in WDAG -Nutzungs- und Sicherheitsereignisse.

Häufige Probleme und Korrekturen

  • "Anwendungsschutz ist auf dieser Maschine nicht verfügbar"
    → Stellen Sie sicher, dass die Virtualisierung in BIOS (Intel VT-X / AMD-V) aktiviert ist.
    → Bestätigen Sie Ihre Windows Edition unterstützt WDAG.

  • Leistungsverschwendung
    → WDAG verwendet Systemressourcen. Stellen Sie einen ausreichenden RAM sicher (16 GB Ideal).
    → Ausschließen vertrauenswürdige interne Standorte von der Containerisierung.

  • Office -Dateien, die nicht im Container eröffnet werden
    → Überprüfen Sie die Richtlinieneinstellungen und die Dateien werden als "aus dem Internet" gekennzeichnet (Überprüfen Sie die Dateieigenschaften).

  • Hyper-V-Konflikte mit anderer Virtualisierungssoftware (z. B. VMware, Docker)
    → Einige Apps funktionieren möglicherweise nicht, wenn WDAG aufgrund des exklusiven Hypervisorzugriffs aktiviert ist.


5. Best Practices für die Verwaltung von WDAG

  • Verwendung mit Microsoft Defender für Endpunkt für die zentralisierte Überwachung.
  • Definieren Sie klare vertrauenswürdige Site und stellen Sie Richtlinien ein, um Sicherheit und Benutzerfreundlichkeit auszugleichen.
  • Erziehen Sie die Benutzer , dass einige Websites oder Dateien in einem separaten, isolierten Fenster geöffnet werden können.
  • Testen Sie in einer Pilotgruppe vor unternehmensweiter Bereitstellung.
  • Halten Sie Fenster und Treiber auf dem neuesten Stand, um Kompatibilitätsprobleme zu vermeiden.

Die Verwaltung von Windows Defender Application Guard verbessert den Schutz vor Web- und dokumentbasierten Bedrohungen effektiv. Während die Einrichtung Planung und kompatible Hardware erfordert, sind die Isolationsvorteile für Umgebungen mit hohem Risiko stark.

Grundsätzlich geht es darum, es richtig zu ermöglichen, zu definieren, was vertrauenswürdig ist, und ein Auge darauf zu haben, wie es sich in Edge und Büro integriert. Nicht übermäßig komplex - aber leicht zu falsch zu konfigurieren, wenn Sie die Voraussetzungen überspringen.

Das obige ist der detaillierte Inhalt vonSo verwalten Sie Windows Defender Application Guard. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

PHP-Tutorial
1511
276
Wie fixiere ich 'DPC Watchdog -Verstoß' -Fehler? Wie fixiere ich 'DPC Watchdog -Verstoß' -Fehler? Jul 20, 2025 am 12:05 AM

Bei der Begegnung mit dem Blue -Screen -Fehler "DPCWatchDogviolation", 1. Aktualisieren oder rollen Sie den Treiber zurück, insbesondere den Grafikkarte, der Netzwerkkarte und den Motherboard -Treiber, können Sie den Geräte -Manager- oder Hersteller -Tools verwenden. 2. Deaktivieren oder deinstallieren Sie die Antiviren-Software von Drittanbietern und verwenden Sie stattdessen Windowsdefender. 3. Überprüfen Sie das Speichergerät und den Treiber, aktualisieren Sie die SSD -Firmware oder ersetzen Sie den AHCI -Treiber. 4. Deaktivieren Sie die CoreIsolation -Funktion, um Systemeinstellungen zu beseitigen, und versuchen Sie diese Methoden in den meisten Fällen, um das Problem zu lösen.

Beste 123Movies -Alternativen im Jahr 2025 (kostenlose und legale Streaming -Optionen) Beste 123Movies -Alternativen im Jahr 2025 (kostenlose und legale Streaming -Optionen) Jul 28, 2025 pm 12:02 PM

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MspowerUser helfen können, das redaktionelle Team aufrechtzuerhalten

Google Chrome 76 Integrierte Leckkennwort -Nachweisfunktion Google Chrome 76 Integrierte Leckkennwort -Nachweisfunktion Jul 17, 2025 am 09:45 AM

Google hat eine Browser -Erweiterung mit dem Namen "PasswordCheckup" gestartet, um den Benutzern zu ermitteln, ob sich ihre Passwörter in einem sicheren Zustand befinden. In Zukunft ist diese Funktion für Kennwort -Leckagen eine Standardfunktion von Google Chrome und nicht nur auf optionale Erweiterungen beschränkt. Obwohl die von Google bereitgestellte Passwordcheckup -Erweiterung die von den Benutzern verwendete Kennwortsicherheit automatisch erkennen kann, können interessierte Benutzer sie weiterhin im Voraus erleben, indem sie die Chromecanary -Version herunterladen. Es ist jedoch zu beachten, dass diese Funktion standardmäßig deaktiviert ist und Benutzer sie manuell einschalten müssen. Sobald die Funktion aktiviert ist, können Benutzer die Anmeldung kennen, die sie beim Anmelden auf Nicht-Google-Websites eingetragen haben.

So ändern Sie die Chatgpt -Persönlichkeit in Einstellungen (Zyniker, Roboter, Hörer, Nerd) So ändern Sie die Chatgpt -Persönlichkeit in Einstellungen (Zyniker, Roboter, Hörer, Nerd) Aug 08, 2025 am 09:33 AM

Besuchen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie MspowerUser bei der Aufrechterhaltung des redaktionellen Teams unterstützen können. Read Morewant Chatgpt, um Ihre Stimmung oder Ihren Kommunikationsstil widerzuspiegeln? Mit dem Start von Chatgpt 5 führt OpenAI fünf verschiedene Persönlichkeiten vor - Choo

Wie führe ich die Eingabeaufforderung als Administrator aus? Wie führe ich die Eingabeaufforderung als Administrator aus? Jul 23, 2025 am 03:20 AM

Um CMD als Administrator auszuführen, können Sie dies durch drei Methoden durchführen: Startmenü, Win X -Menü oder Erstellen von Verknüpfungen. Nach der Suche nach "CMD" im Startmenü klicken Sie zunächst mit der rechten Maustaste und wählen Sie "als Administrator ausführen". Zweitens drücken Sie die Gewinn -X -Taste und wählen Sie "Eingabeaufforderung" (Administrator). Erstellen Sie schließlich eine neue Verknüpfung zu CMD.exe und setzen Sie "als Administrator" in den Eigenschaften. Wenn Sie auf unzureichende Berechtigungen stoßen, müssen Sie prüfen, ob das Konto ein ADMINISTERSURE, der Gruppenbeschränkungen oder die Kontaktaufnahme mit der IT -Abteilung.

So herunterladen und verwenden Sie CAPCut AI Video Editor unter Windows PC [Full Guide] So herunterladen und verwenden Sie CAPCut AI Video Editor unter Windows PC [Full Guide] Jul 25, 2025 am 02:48 AM

Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie das Redaktionsteam von MspowerUser unterstützen können. Lesen Sie mehr für Video -Ersteller, das richtige Bearbeitungswerkzeug zu finden ist entscheid

So stellen Sie Windows 11 -Leistungsmodi an So stellen Sie Windows 11 -Leistungsmodi an Jul 19, 2025 am 01:37 AM

Um den Windows 11-Power-Modus anzupassen, können Sie zunächst die vorgefertigten Pläne im Taskleisten-Batterie-Symbol oder im Bedienfeld wie "Balance", "High Performance" und "Power Saving" wechseln. Klicken Sie zweitens auf "Power Plan erstellen", um die Vorlage auszuwählen und den Namen festzulegen, den Monitor und die Schlafzeit auszuschalten. Passen Sie dann fortgeschrittene Optionen wie Prozessor -Leistungsmanagement, Schlafzeit und USB -Einstellungen durch "Änderungsplaneinstellungen" an. Schließlich können erweiterte Benutzer über den Befehl oder die Registrierung von PowerCFG weiter optimieren, z. B. Pläne anzeigen, Einstellungen ändern oder Konfigurationen exportieren. Es wird außerdem empfohlen, Strategien entsprechend dem Gerätetyp anzupassen, z. B. Notebooks zwischen Batterie und Netzteil, Desktops konzentrieren sich auf Leistungseinstellungen und Tablets stärken die Energieeinsparung.

Mein Windows -Laptop -Display -Treiber stürzt weiter ab Mein Windows -Laptop -Display -Treiber stürzt weiter ab Jul 21, 2025 am 03:29 AM

Windows -Laptop -Display -Treiber stürzen häufig ab, normalerweise verursacht durch veraltete oder beschädigte Treiber, Softwarekonflikte, Überhitzung oder Hardwareprobleme. 1. Versuchen Sie zunächst, den Grafikkartentreiber über den Geräte -Manager zu aktualisieren oder neu zu installieren, oder laden Sie die neueste Version von der offiziellen Website des GPU -Herstellers herunter. 2. Überprüfen Sie auf Überhitzungsprobleme, verwenden Sie Tools wie Hwmonitor, um die Temperatur zu überwachen, die Lüftungsöffnungen zu reinigen, das Notizbuch auf weichen Oberflächen zu verwenden, und prüfen Sie, ob über den Task -Manager hohe GPU -Belegungsprogramme vorhanden sind. 3. Passen Sie die Anzeigeeinstellungen an, deaktivieren Sie die Beschleunigung der Hardware und die visuellen Effekte und ändern Sie die Auflösung oder die Aktualisierungsrate vorübergehend. 4. Überprüfen und installieren Sie Windows -Updates, rollen Sie die Treiber- oder Systemversion bei Bedarf zurück und prüfen Sie, ob mögliche widersprüchliche Software wie Antiviren -Software, Bildschirmaufzeichnungswerkzeuge oder Überschreibungsanwendungen. Das

See all articles