So verwalten Sie Windows Defender Application Guard
Stellen Sie sicher, dass Ihr System die Anforderungen entspricht: Windows 10/11 Enterprise oder Education (64-Bit), Intel Core oder äquivalente AMD der 6. Generation mit aktivierter Virtualisierung, mindestens 8 GB RAM, Hyper-V verfügbar und aktiviert. 2. Aktivieren Sie die WDAG über Gruppenrichtlinien (navigieren Sie zur Computerkonfiguration> Verwaltungsvorlagen> Windows-Komponenten> Microsoft Defender-Anwendungsschutz und aktiviert), PowerShell (Run Enable-WindoptionalFeature mit HypervisorPlatform- und Windows-Defender-Application-ApplicationGuard-Funktionen) oder Windows-Funktionen, oder es können Windows-Defender-Defender-Aufträge und -faktor-Guards und Raste-Maschinenfunktionen erfassen). 3. Konfigurieren Sie WDAG für Microsoft Edge- und Office -Apps mit Gruppenrichtlinien, um vertrauenswürdige und nicht vertrauenswürdige Websites und Dateien zu definieren, und stellen Sie sicher, dass nicht vertrauenswürdige Inhalte in isolierten Containern geöffnet werden, während sich vertrauenswürdige Inhalte normal öffnen. 4. Monitor WDAG through Event Viewer under Microsoft > Windows > AppLocker and Hypervisor-Debug logs or via Microsoft Defender for Endpoint, and troubleshoot issues like "Application Guard not available" by verifying virtualization settings and Windows edition, address performance issues by ensuring sufficient RAM and excluding trusted sites, resolve Office file issues by checking file properties and policies, and manage Hyper-V conflicts by adjusting third-party Virtualisierungssoftware Verwendung. 5. Best Practices folgen: Integrieren Sie sich in Microsoft Defender für Endpunkt, definieren Sie klare Vertrauensrichtlinien, informieren Sie Benutzer über isolierte Fenster, testen Sie die Bereitstellung in einer Pilotgruppe und halten Sie die Systeme aktualisiert. Das Verwalten von WDAG verbessert den Schutz vor Web- und dokumentbasierten Bedrohungen effektiv, indem nicht vertrauenswürdige Inhalte in einer leichten virtuellen Maschine isoliert werden, vorausgesetzt, die Voraussetzungen werden erfüllt und Konfigurationen werden korrekt angewendet.
Windows Defender Application Guard (WDAG) ist eine Sicherheitsfunktion in Windows 10 und Windows 11 Enterprise and Education Editions, mit der Ihr System geschützt wird, indem nicht vertrauenswürdige Websites und Dokumente in einer leichten virtuellen Maschine isoliert werden. Dies verhindert, dass potenziell bösartige Inhalte Ihr Host -Betriebssystem erreichen. Mit der effektiven Verwaltung von WDAG beinhaltet das Aktivieren, Konfigurieren, Überwachung und Fehlerbehebung angemessen.

Hier erfahren Sie, wie Sie Windows Defender Application Guard verwalten:
1. Überprüfen Sie die Anforderungen an die System- und Editionsanforderungen
Stellen Sie vor dem Verwalten von WDAG sicher, dass Ihr System den Anforderungen entspricht:

- Unterstützte Ausgaben : Windows 10/11 Enterprise oder Education (64-Bit)
- Prozessor : Intel -Kern der 6. Generation (oder äquivalente AMD mit Virtualisierungsunterstützung)
- Virtualisierungsbasierte Sicherheit (VBS) : muss in BIOS/UEFI unterstützt und aktiviert werden
- RAM : Mindestens 8 GB empfohlen
- Hyper-V : Muss verfügbar und aktiviert sein
? Sie können Ihre Windows -Edition überprüfen, indem Sie zu Einstellungen> System> über gehen.
2. Aktivieren oder deaktivieren Sie die Anwendungswache
Option A: Verwenden von Gruppenrichtlinien (für Organisationen empfohlen)
-
Öffnen Sie die Gruppenpolitikverwaltungskonsole (GPMC) oder die lokale Gruppenrichtlinien -Editor (
gpedit.msc
). Navigieren zu:
Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Application Guard
-
Konfigurieren Sie einen oder mehrere der folgenden:
- Schalten Sie Microsoft Defender Application Guard ein : auf aktiviert eingestellt
- Erlauben Sie WDAG auf Computern mit nicht unterstützten Prozessoren : Aktivieren Sie nur bei Bedarf (nicht empfohlen)
- Konfigurieren Sie Windows Defender -Anwendungsschutz für Office -Anwendungen : Aktivieren Sie die Isolation für nicht vertrauenswürdige Dokumente
Wenden und führen Sie
gpupdate /force
in der Eingabeaufforderung an, um Richtlinien zu aktualisieren.
Option B: Verwenden von PowerShell (für IT Admins)
WDAG aktivieren:
Aktivieren Sie-WindowsOptionAlFeature -online -Featurename "HypervisorPlatform", "Windows-Defender-ApplicationGuard"
Zu deaktivieren:
Deaktivieren Sie-WindowsOptionAlFeature -online -Featurename "Windows-Defender-Anwendungsguard"
⚠️ Sie müssen den Computer nach Aktivierung oder Deaktivieren neu starten.
Option C: Verwenden von Windows -Funktionen (GUI)
- Öffnen Sie das Bedienfeld> Programme> Windows -Funktionen ein- oder ausschalten
- Überprüfen:
- Windows Defender Application Guard
- Virtuelle Maschinenplattform (und möglicherweise Windows Hypervisor -Plattform )
- Klicken Sie auf OK und starten Sie neu.
3. Konfigurieren Sie die Anwendungsschutz für Browser und Büro
Sobald es aktiviert ist, arbeitet WDAG hauptsächlich mit:
- Microsoft Edge (Chrom-basiert) : Verwendet automatisch Anwendungsschutz für nicht vertrauenswürdige Standorte, wenn sie konfiguriert sind.
- Microsoft Office -Apps (Word, Excel, PowerPoint) : Kann nicht vertrauenswürdige Dokumente in isolierten Containern öffnen.
Konfigurieren Sie die Kantenintegration
-
Gruppenrichtlinie verwenden:
- Gehen Sie zu:
Computer Configuration > Administrative Templates > Microsoft Edge > Application Guard
- Setzen Sie die Aktivierung der Anwendung in Microsoft Edge auf aktiviert aktiviert
- Definieren Sie das Laden von Stellen im Container- oder Blockieren Sie Stellen Sie über URL -Listen im Container laden Sie in den Container
- Gehen Sie zu:
Vertrauenswürdige Websites werden normal eröffnen; Nicht vertrauenswürdige Websites starten in einem sicheren Container.
Konfigurieren Sie die Office -Integration
- In Gruppenrichtlinie gehen Sie zu:
Computer Configuration > Administrative Templates > Microsoft Office > Security > Application Guard
- Aktivieren Sie die Kontrollanmeldung in Office -Apps
- Definieren:
- Dateien aus dem Internet und der E -Mail werden isoliert geöffnet
- Dateien von vertrauenswürdigen Standorten (z. B. interne Netzwerkpfade) öffnen normal
4. Überwachen und Fehlerbehebung bei WDAG
Überwachung
- Event Viewer überprüfen:
Schauen Sie unter Anwendungen und Diensteprotokolle> Microsoft> Windows> Applocker und Hypervisor-Debug für WDAG-bezogene Ereignisse. - Verwenden Sie Microsoft Defender für Endpunkt: Bietet eine Sichtbarkeit in WDAG -Nutzungs- und Sicherheitsereignisse.
Häufige Probleme und Korrekturen
"Anwendungsschutz ist auf dieser Maschine nicht verfügbar"
→ Stellen Sie sicher, dass die Virtualisierung in BIOS (Intel VT-X / AMD-V) aktiviert ist.
→ Bestätigen Sie Ihre Windows Edition unterstützt WDAG.Leistungsverschwendung
→ WDAG verwendet Systemressourcen. Stellen Sie einen ausreichenden RAM sicher (16 GB Ideal).
→ Ausschließen vertrauenswürdige interne Standorte von der Containerisierung.Office -Dateien, die nicht im Container eröffnet werden
→ Überprüfen Sie die Richtlinieneinstellungen und die Dateien werden als "aus dem Internet" gekennzeichnet (Überprüfen Sie die Dateieigenschaften).Hyper-V-Konflikte mit anderer Virtualisierungssoftware (z. B. VMware, Docker)
→ Einige Apps funktionieren möglicherweise nicht, wenn WDAG aufgrund des exklusiven Hypervisorzugriffs aktiviert ist.
5. Best Practices für die Verwaltung von WDAG
- Verwendung mit Microsoft Defender für Endpunkt für die zentralisierte Überwachung.
- Definieren Sie klare vertrauenswürdige Site und stellen Sie Richtlinien ein, um Sicherheit und Benutzerfreundlichkeit auszugleichen.
- Erziehen Sie die Benutzer , dass einige Websites oder Dateien in einem separaten, isolierten Fenster geöffnet werden können.
- Testen Sie in einer Pilotgruppe vor unternehmensweiter Bereitstellung.
- Halten Sie Fenster und Treiber auf dem neuesten Stand, um Kompatibilitätsprobleme zu vermeiden.
Die Verwaltung von Windows Defender Application Guard verbessert den Schutz vor Web- und dokumentbasierten Bedrohungen effektiv. Während die Einrichtung Planung und kompatible Hardware erfordert, sind die Isolationsvorteile für Umgebungen mit hohem Risiko stark.
Grundsätzlich geht es darum, es richtig zu ermöglichen, zu definieren, was vertrauenswürdig ist, und ein Auge darauf zu haben, wie es sich in Edge und Büro integriert. Nicht übermäßig komplex - aber leicht zu falsch zu konfigurieren, wenn Sie die Voraussetzungen überspringen.
Das obige ist der detaillierte Inhalt vonSo verwalten Sie Windows Defender Application Guard. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undress AI Tool
Ausziehbilder kostenlos

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Bei der Begegnung mit dem Blue -Screen -Fehler "DPCWatchDogviolation", 1. Aktualisieren oder rollen Sie den Treiber zurück, insbesondere den Grafikkarte, der Netzwerkkarte und den Motherboard -Treiber, können Sie den Geräte -Manager- oder Hersteller -Tools verwenden. 2. Deaktivieren oder deinstallieren Sie die Antiviren-Software von Drittanbietern und verwenden Sie stattdessen Windowsdefender. 3. Überprüfen Sie das Speichergerät und den Treiber, aktualisieren Sie die SSD -Firmware oder ersetzen Sie den AHCI -Treiber. 4. Deaktivieren Sie die CoreIsolation -Funktion, um Systemeinstellungen zu beseitigen, und versuchen Sie diese Methoden in den meisten Fällen, um das Problem zu lösen.

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MspowerUser helfen können, das redaktionelle Team aufrechtzuerhalten

Google hat eine Browser -Erweiterung mit dem Namen "PasswordCheckup" gestartet, um den Benutzern zu ermitteln, ob sich ihre Passwörter in einem sicheren Zustand befinden. In Zukunft ist diese Funktion für Kennwort -Leckagen eine Standardfunktion von Google Chrome und nicht nur auf optionale Erweiterungen beschränkt. Obwohl die von Google bereitgestellte Passwordcheckup -Erweiterung die von den Benutzern verwendete Kennwortsicherheit automatisch erkennen kann, können interessierte Benutzer sie weiterhin im Voraus erleben, indem sie die Chromecanary -Version herunterladen. Es ist jedoch zu beachten, dass diese Funktion standardmäßig deaktiviert ist und Benutzer sie manuell einschalten müssen. Sobald die Funktion aktiviert ist, können Benutzer die Anmeldung kennen, die sie beim Anmelden auf Nicht-Google-Websites eingetragen haben.

Besuchen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie MspowerUser bei der Aufrechterhaltung des redaktionellen Teams unterstützen können. Read Morewant Chatgpt, um Ihre Stimmung oder Ihren Kommunikationsstil widerzuspiegeln? Mit dem Start von Chatgpt 5 führt OpenAI fünf verschiedene Persönlichkeiten vor - Choo

Um CMD als Administrator auszuführen, können Sie dies durch drei Methoden durchführen: Startmenü, Win X -Menü oder Erstellen von Verknüpfungen. Nach der Suche nach "CMD" im Startmenü klicken Sie zunächst mit der rechten Maustaste und wählen Sie "als Administrator ausführen". Zweitens drücken Sie die Gewinn -X -Taste und wählen Sie "Eingabeaufforderung" (Administrator). Erstellen Sie schließlich eine neue Verknüpfung zu CMD.exe und setzen Sie "als Administrator" in den Eigenschaften. Wenn Sie auf unzureichende Berechtigungen stoßen, müssen Sie prüfen, ob das Konto ein ADMINISTERSURE, der Gruppenbeschränkungen oder die Kontaktaufnahme mit der IT -Abteilung.
![So herunterladen und verwenden Sie CAPCut AI Video Editor unter Windows PC [Full Guide]](https://img.php.cn/upload/article/001/246/273/175338289027886.jpg?x-oss-process=image/resize,m_fill,h_207,w_330)
Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie das Redaktionsteam von MspowerUser unterstützen können. Lesen Sie mehr für Video -Ersteller, das richtige Bearbeitungswerkzeug zu finden ist entscheid

Um den Windows 11-Power-Modus anzupassen, können Sie zunächst die vorgefertigten Pläne im Taskleisten-Batterie-Symbol oder im Bedienfeld wie "Balance", "High Performance" und "Power Saving" wechseln. Klicken Sie zweitens auf "Power Plan erstellen", um die Vorlage auszuwählen und den Namen festzulegen, den Monitor und die Schlafzeit auszuschalten. Passen Sie dann fortgeschrittene Optionen wie Prozessor -Leistungsmanagement, Schlafzeit und USB -Einstellungen durch "Änderungsplaneinstellungen" an. Schließlich können erweiterte Benutzer über den Befehl oder die Registrierung von PowerCFG weiter optimieren, z. B. Pläne anzeigen, Einstellungen ändern oder Konfigurationen exportieren. Es wird außerdem empfohlen, Strategien entsprechend dem Gerätetyp anzupassen, z. B. Notebooks zwischen Batterie und Netzteil, Desktops konzentrieren sich auf Leistungseinstellungen und Tablets stärken die Energieeinsparung.

Windows -Laptop -Display -Treiber stürzen häufig ab, normalerweise verursacht durch veraltete oder beschädigte Treiber, Softwarekonflikte, Überhitzung oder Hardwareprobleme. 1. Versuchen Sie zunächst, den Grafikkartentreiber über den Geräte -Manager zu aktualisieren oder neu zu installieren, oder laden Sie die neueste Version von der offiziellen Website des GPU -Herstellers herunter. 2. Überprüfen Sie auf Überhitzungsprobleme, verwenden Sie Tools wie Hwmonitor, um die Temperatur zu überwachen, die Lüftungsöffnungen zu reinigen, das Notizbuch auf weichen Oberflächen zu verwenden, und prüfen Sie, ob über den Task -Manager hohe GPU -Belegungsprogramme vorhanden sind. 3. Passen Sie die Anzeigeeinstellungen an, deaktivieren Sie die Beschleunigung der Hardware und die visuellen Effekte und ändern Sie die Auflösung oder die Aktualisierungsrate vorübergehend. 4. Überprüfen und installieren Sie Windows -Updates, rollen Sie die Treiber- oder Systemversion bei Bedarf zurück und prüfen Sie, ob mögliche widersprüchliche Software wie Antiviren -Software, Bildschirmaufzeichnungswerkzeuge oder Überschreibungsanwendungen. Das
