Win10 1903正式發(fā)布在即,雖然近期微軟推送Win10 19H1預(yù)覽版十分頻繁,但這是慣例,之前每到Win10半年版本正式發(fā)布前夕,微軟都會“瘋狂”推送預(yù)覽版本的,以便最后修復(fù)各種Bug和提高穩(wěn)定性,但一般不會再加入新功能。因此MS酋長也想當(dāng)然地以為Win10 1903不會再有新功能了,于是就定稿發(fā)布了《Win10 1903新功能/新特性匯總》一文。但是,沒想到,微軟竟然在最新推送的Win10 19H1 Build 18358預(yù)覽版中加入了“Windows Defender Application Guard應(yīng)用程序防護(hù)(WDAG)”功能,實(shí)在讓人大跌眼鏡。不過這畢竟是好事,能讓我們上網(wǎng)瀏覽時(shí)更安全。下面MS酋長就簡要介紹一下“Windows Defender應(yīng)用程序防護(hù)”,并演示一下安裝的方法步驟:
以下是微軟的官方解釋:
應(yīng)用程序防護(hù)專為 Windows 10 和 Microsoft Edge 設(shè)計(jì),可以幫助隔離企業(yè)定義的不受信任的站點(diǎn),從而在員工瀏覽 Internet 時(shí)為公司提供防護(hù)。 作為企業(yè)管理員,你需要定義哪些是受信任的網(wǎng)站、云資源和內(nèi)部網(wǎng)絡(luò)。 你列表上的所有內(nèi)容均被視為不受信任。
如果員工通過 Microsoft Edge 或 Internet Explorer 訪問不受信任的網(wǎng)站,則 Microsoft Edge 將在啟用 Hyper-V 的隔離容器中打開這些網(wǎng)站,這將與主機(jī)操作系統(tǒng)隔離開來。 這種容器隔離意味著如果不受信任的網(wǎng)站為惡意網(wǎng)站,則主機(jī)電腦將會受到保護(hù),并且攻擊者無法獲得企業(yè)數(shù)據(jù)。 例如,此方法可讓隔離容器成為匿名容器,因此,攻擊者無法獲得你員工的企業(yè)憑據(jù)。
從這個(gè)解釋來看,WDAG更適用于企業(yè)用戶,但其實(shí)普通消費(fèi)用戶使用它也能有效地提高瀏覽網(wǎng)頁的安全性。WDAG簡單說就是當(dāng)訪問不受信任的網(wǎng)站時(shí),可以在一個(gè)基于沙盒技術(shù)的Microsoft Edge應(yīng)用程序防護(hù)窗口中打開該網(wǎng)頁,以與主機(jī)操作系統(tǒng)隔離,從而避免惡意網(wǎng)站危害主機(jī)操作系統(tǒng)。
那么有Chrome和火狐瀏覽器用戶會問了,難道只能使用 Microsoft Edge 或 IE 瀏覽器才能享受到 WDAG 的保護(hù)嗎?其實(shí)你太低估如今微軟的開放包容的心胸了,微軟已經(jīng)發(fā)布了針對Chrome瀏覽器和火狐瀏覽器的WDAG擴(kuò)展。當(dāng)Chrome和火狐瀏覽器試圖打開不受信任的網(wǎng)頁時(shí),就可以跳轉(zhuǎn)到Microsoft Edge應(yīng)用程序防護(hù)窗口打開。想想吧,微軟這是在用自己Microsoft Edge尚還稚嫩的身軀在為Chrome和火狐作擋箭牌??!這是什么精神?這難道不是偉大的國際主義、共產(chǎn)主義精神,也就是毫不利己、專門利人無私奉獻(xiàn)的精神嗎……
哦,有些扯遠(yuǎn)了,趕緊回來……
首先,因?yàn)閃DAG基于Hyper-V虛擬技術(shù),所以你的PC配置需要支持Hyper-V,這個(gè)可以參考《如何查看自己的電腦是否能運(yùn)行Hyper-V》 。
然后你的Win10系統(tǒng)需是Win 10 1709企業(yè)版、Win10 1803專業(yè)版及以上版本。
一、安裝Windows Defender Application Guard Companion(WDAG伴侶)
微軟專門在Microsoft Store上架了WDAG套件,名為Windows Defender Application Guard Companion(WDAG伴侶)。但可能是因?yàn)槟壳斑€處于測試階段,所以在Microsoft Store中是搜索不到的,但你可以先給Chrome瀏覽器安裝WDAG擴(kuò)展,在打開的配置頁面中有WDAG伴侶的鏈接,點(diǎn)擊即可在Microsoft Store中打開Windows Defender Application Guard Companio頁面。
二、在Win10系統(tǒng)中安裝啟用WDAG
目前Win10系統(tǒng)默認(rèn)并沒有安裝啟用WDAG,啟用方法如下:
方法一:在《控制面板》中啟用
在Win10任務(wù)欄中搜索“啟用或關(guān)閉Windows功能”打開“控制面板 - 啟用或關(guān)閉Windows功能”窗口,在功能列表中找到“Windows Defender應(yīng)用程序防護(hù)”。如圖:
勾選它,確定,即可安裝啟用 WDAG 。
PS: 不知何故,MS酋長這里的“Windows Defender應(yīng)用程序防護(hù)”項(xiàng)顯示為灰色的,提示“此設(shè)備配置中不支持Windows Defender應(yīng)用程序防護(hù)”,所以只有按下面的方法二來安裝啟用了。
方法二:運(yùn)行PowerShell命令安裝啟用WDAG
以管理員身份運(yùn)行Windows PowerShell,輸入并回車運(yùn)行以下命令:
Enable-WindowsOptionalFeature -online -FeatureName Windows-Defender-ApplicationGuard
然后會詢問你“是否立即重啟計(jì)算機(jī)以完成此操作?”輸入“Y”,系統(tǒng)就會重啟,完成WDAG的安裝啟用。
三、Chrome/Firefox瀏覽器安裝WDAG擴(kuò)展
下載安裝地址:Chrome瀏覽器WDAG擴(kuò)展 || Firefox瀏覽器WDAG擴(kuò)展
Chrome/Firefox瀏覽器在安裝WDAG擴(kuò)展以后,屏幕右下角會彈出Google Chrome的通知“已添加新的后臺應(yīng)用。應(yīng)用程序防護(hù)擴(kuò)展會在系統(tǒng)啟動時(shí)啟動,即使您將其他所有Google Chrome窗口關(guān)閉,它也會繼續(xù)在后臺運(yùn)行。”如圖:
由此說明WDAG擴(kuò)展已不只對瀏覽器起作用,而是在系統(tǒng)底層即與Windows Defender有關(guān)聯(lián)。
然后Chrome瀏覽器會自動打開《歡迎使用Windows Defender應(yīng)用程序防護(hù)》頁面。如圖:
你有可能會遇到如下問題:
(一)如果你前面還沒有安裝WDAG伴侶,則會提示你“應(yīng)用程序防護(hù)尚未完成設(shè)置。為保護(hù)你的設(shè)備,當(dāng)前已阻止Web瀏覽操作?!比鐖D:
并在下面給出“從Microsoft Store安裝應(yīng)用程序防護(hù)防護(hù)伴侶應(yīng)用并重啟你的設(shè)備”的鏈接,點(diǎn)擊該鏈接即可打開前面提到的《Microsoft Store - Windows Defender Application Guard Companio》頁面。
溫馨提示:鑒于現(xiàn)在只有Win10 18358預(yù)覽版才能啟用WDAG,所以非該版本W(wǎng)in10用戶暫時(shí)不要為Chrome瀏覽器安裝WDAG擴(kuò)展,否則一直就會顯示該錯(cuò)誤頁面,被阻止Web瀏覽操作,也就是你無法瀏覽網(wǎng)頁了。
(二)如果你前面沒有安裝啟用WDAG,這時(shí)則會提示“應(yīng)用程序防護(hù)已關(guān)閉”。如圖:
按照前面的步驟安裝啟用WDAG即可。
前面已經(jīng)安裝啟用WDAG完成以后,你就可以在Microsoft Edge應(yīng)用程序防護(hù)窗口打開可疑網(wǎng)頁了。
一、Microsoft Edge瀏覽器
點(diǎn)擊窗口右上角的三點(diǎn)狀“設(shè)置及其他”按鈕,在彈出的菜單中即可看到“新建應(yīng)用程序防護(hù)窗口”選項(xiàng)。如圖:
點(diǎn)擊該項(xiàng)即可創(chuàng)建一個(gè)名為“應(yīng)用程序防護(hù)”的標(biāo)簽頁,在這個(gè)應(yīng)用程序防護(hù)設(shè)置隔離環(huán)境中即可放心地打開可疑網(wǎng)頁了。如圖:
二、Chrome瀏覽器
點(diǎn)擊WDAG擴(kuò)展圖標(biāo),在彈出的菜單中選擇“新應(yīng)用程序防護(hù)窗口”按鈕,即可在Microsoft Edge中打開應(yīng)用程序防護(hù)窗口了。
聯(lián)系客服