Fra og med april 2018-oppdateringen kan alle som bruker Windows 10 Professional nå aktivere Application Guard. Tidligere var denne funksjonen bare tilgjengelig i Windows 10 Enterprise. Hvis du har Windows 10 Home og vil ha Application Guard, må du oppgradere til Pro.
Systemkrav
Windows Defender Application Guard, også kjent som Application Guard eller WDAG, fungerer bare sammen med Microsoft Edge-nettleseren. Når du aktiverer denne funksjonen, kan Windows kjøre Kant i en beskyttet, isolert beholder.
Spesielt bruker Windows Microsofts Hyper-V virtualiseringsteknologi. Derfor krever Application Guard at du har en PC med enten Intel VT-X eller AMD-V virtualiserings maskinvare. Microsoft lister også på andre systemkrav, inkludert en 64-biters CPU med minst 4 kjerner, 8 GB RAM og 5 GB ledig plass.
Slik aktiverer du Windows Defender Application Guard
For å aktivere denne funksjonen, gå til Kontrollpanel> Programmer> Slå Windows-funksjoner på eller av.
Hvis du ikke ser alternativet i denne listen, bruker du enten en hjemmeversjon av Windows 10, eller du har ikke oppgradert til april 2018-oppdateringen enda.
Hvis du ser alternativet, men det er grått, støtter ikke PCen denne funksjonen. Du kan ikke ha en PC med Intel VT-X eller AMD-V-maskinvare, eller du må kanskje aktivere Intel VT-X i datamaskinens BIOS. Alternativet vil også bli uttonet hvis du har mindre enn 8 GB RAM.
Hvordan starte Edge i Application Guard
Edge kjører som standard i normal nettlesermodus, men du kan nå nå åpne et sikkert nettleservindu beskyttet med Application Guard-funksjonen.
For å gjøre det, må du først starte Microsoft Edge normalt. I kant klikker du Meny> Nytt programvaktvindu.
Du kan åpne flere nettleservinduer herfra - enda flere InPrivate-vinduer for privat surfing - og de vil også ha oransje "Application Guard" -teksten.
Når du laster ned og åpner noen typer filer, kan Edge starte dokumentvisere eller andre typer applikasjoner i Application Guard-modus. Hvis et program kjører i Application Guard-modus, ser du det samme gråskjermikonet over ikonet på oppgavelinjen.
Nedlastinger er også begrenset. Den isolerte Edge-nettleseren kan ikke få tilgang til det vanlige filsystemet, slik at du ikke kan laste ned filer til systemet eller laste opp filer fra dine normale mapper til nettsteder i Application Guard-modus. Du kan ikke laste ned og åpne de fleste typer filer i Application Guard-modus, inkludert.exe-filer, selv om du kan vise PDF-filer og andre typer dokumenter. Filer du laster ned lagres i et spesielt Application Guard-filsystem, og slettes etter at du har logget deg av PCen.
Andre funksjoner, inkludert kopiering og lime og utskrift, deaktiveres også for Application Guard-vinduer.
Microsoft la til noen alternativer for å fjerne disse begrensningene, hvis du vil, men disse er standardinnstillingene.
Slik konfigurerer du Windows Defender Application Guard
Du kan konfigurere Windows Defender Application Guard og dens begrensninger via Gruppepolicy. Hvis du bruker Application Guard på din egen frittstående Windows 10 Professional PC, kan du starte lokal gruppepolicyredigerer ved å trykke på Start, skrive "gpedit.msc," og deretter trykke Enter.
(Redaksjonen for gruppepolicy er ikke tilgjengelig på Home-utgaver av Windows 10, men heller ikke Windows Defender Application Guard-funksjonen.)
Filer du laster ned i Application Guard-modus, blir lagret i en "Ikke-betrodd filer" -mappe i Windows-brukerkontoens normale nedlastingsmappe.
Microsoft anbefaler at du ikke tillater kopiering fra vertsoperativsystemet til Application Guard-sesjonen. Hvis du gjør det, kan en kompromittert Application Guard-leserøkt lese data fra datamaskinens utklippstavle.
Hvis du aktiverer utskrift til PDF- eller XPS-filer, vil Application Guard tillate deg å lagre disse filene på vertsoperativsystemets vanlige filsystem.
Hvis du trenger mer informasjon om hva disse gruppepolitiske innstillingene gjør, kan du konsultere Microsofts retningslinjer for dokumentasjon for gruppepolicyer for Windows Defender Application Guard.
Og hvis du er interessert i sikkerhetsfunksjoner for Windows 10, må du ta en titt på Kontrollert mappetilgang, som bidrar til å beskytte filene dine fra ransomware. Denne funksjonen er også deaktivert som standard.