如何逐步使用 Microsoft Defender 应用程序防护

最后更新: 31/03/2026
作者: 艾萨克
  • Microsoft Defender Application Guard 将不受信任的网站和文档隔离在 Hyper-V 容器中,以保护系统和企业数据。
  • 其部署需要特定版本和许可证的 Windows,以及符合虚拟化和网络配置要求。
  • 安全性和用户体验通过组策略进行控制,组策略可以管理剪贴板、下载、打印、扩展程序和资源访问。
  • 诊断、审计和支持工具能够识别冲突、优化性能,并在保护和生产力之间保持平衡。

Windows 上的 Microsoft Defender 应用程序防护

如果您处理敏感信息或每天浏览可疑网站,Microsoft Defender 应用程序防护 (MDAG)是 Windows 系统中能够避免安全隐患的一项重要功能。它不仅仅是一款普通的杀毒软件,更是一道额外的安全屏障,能够隔离威胁,防止其损害您的系统和数据。

接下来,您将清楚地了解Application Guard 是什么、它的内部工作原理、可部署的设备以及如何在简单模式和企业部署中进行配置。我们还将回顾其要求、组策略、常见错误以及在使用这项技术时经常遇到的几个常见问题。

什么是 Microsoft Defender 应用程序防护?它是如何工作的?

使用应用程序防护进行应用程序隔离

Microsoft Defender 应用程序防护是一项高级安全功能,旨在将不受信任的网站和文档隔离在基于 Hyper-V 的虚拟容器中。它不会尝试单独阻止每次攻击,而是创建一个小型“一次性计算机”来存放可疑内容。

该容器独立于主操作系统运行,拥有自身加固的 Windows 实例,并且无法直接访问公司的内部文件、凭据或资源。即使恶意网站设法利用了浏览器或 Office 的漏洞,损害也仅限于这个隔离环境中。

对于 Microsoft Edge 浏览器,Application Guard 会确保任何未被标记为受信任的域都自动在 Edge 容器内打开。对于 Office 办公软件,它也会对来自组织认为不安全来源的 Word、Excel 和 PowerPoint 文档执行相同的操作。

关键在于这种隔离是基于硬件的:Hyper-V 创建了一个独立于主机的环境,从而大大降低了攻击者从隔离会话跳转到真实系统、窃取公司数据或利用存储的凭据的可能性。

此外,该容器被视为匿名环境:它不会继承用户的 cookie、密码或会话,这使得依赖欺骗或会话窃取技术的攻击者处境更加艰​​难。

Windows Defender 阻止您的合法程序
相关文章:
Windows Defender 阻止您的合法程序:完整且安全的指南

推荐使用应用程序防护的设备类型

兼容 Application Guard 的设备

虽然 Application Guard 在技术上可以在多种场景下运行,但它主要面向企业环境和受管设备。微软区分了几种最适合使用 MDAG 的设备类型。

首先是已加入域的企业桌面电脑,通常使用 Configuration Manager 或 Intune 进行管理。这些是传统的办公电脑,由普通用户使用并连接到有线企业网络,风险主要来自日常的互联网浏览。

此外,还有企业笔记本电脑,它们也已加入域并集中管理,但会连接到内部或外部 Wi-Fi 网络。这种情况风险更高,因为设备会离开受控网络,暴露在酒店、机场或家庭网络等 Wi-Fi 环境中。

另一类是 BYOD(自带设备办公)笔记本电脑,这些个人电脑不属于公司,但通过 Intune 等解决方案进行管理。这些电脑通常由具有本地管理员权限的个人使用,这增加了攻击面,也使得隔离对企业资源的访问变得更加重要。

最后,还有一些完全不受管理的个人设备,它们不属于任何域,用户拥有完全控制权。在这种情况下,Application Guard 可以以独立模式运行(尤其适用于 Edge 浏览器),在访问潜在危险网站时提供额外的保护层。

所需的 Windows 版本和许可

在开始配置任何内容之前,务必先明确您可以使用 Microsoft Defender Application Guard 的 Windows 版本以及您拥有的许可权限。

对于Edge 独立模式(即仅将 Application Guard 用作浏览器沙箱,而不进行高级企业管理),Windows 支持以下功能:

  • Windows专业版
  • Windows企业版
  • Windows 专业教育版/SE
  • Windows教育

在这种情况下,如果您拥有Windows 专业版/专业教育版/SE、Windows 企业版 E3 或 E5 以及 Windows 教育版 A3 或 A5等许可证,则会获得 MDAG 许可权限。实际上,在许多运行 Windows 专业版的专业电脑上,您已经可以启用该功能进行基本使用。

对于边缘企业和公司管理模式(其中涉及高级指令和更复杂的场景),支持力度有所降低:

  • Windows企业版 y Windows教育 此模式下支持应用程序防护。
  • Windows 专业版和 Windows 专业教育/SE 版 没有 他们为这种企业版提供支持。

关于许可方面,这种更高级的企业版使用需要Windows 企业版 E3/E5 或 Windows 教育版 A3/A5。如果您的组织仅使用专业版而没有企业版订阅,则只能使用 Edge 独立模式。

系统先决条件和兼容性

Application Guard 的系统要求

除了 Windows 版本之外,为了使 Application Guard 稳定运行,您还需要满足一系列与版本、硬件和虚拟化支持相关的技术要求。

关于操作系统,必须使用Windows 10 1809 或更高版本(2018 年 10 月更新)或同等版本的 Windows 11。它不适用于服务器 SKU 或大幅缩减的变体;它显然是面向客户端计算机的。

在硬件层面,系统必须启用基于硬件的虚拟化(支持 Intel VT-x/AMD-V 和二级地址转换,例如 SLAT),因为 Hyper-V 是创建隔离容器的关键组件。如果没有这一层,MDAG 将无法建立其安全环境。

如果您计划集中使用(例如,Microsoft Intune 或 Configuration Manager),则必须具备兼容的管理机制,具体要求请参阅企业软件需求文档。对于简单的部署,Windows 安全界面本身就足够了。

最后,请注意, Microsoft Edge for Business正在逐步淘汰 Application Guard,并且与独立应用程序相关的某些 API 将不再更新。即便如此,在需要短期和中期风险缓解的环境中,它仍然非常重要。

用例:安全与生产力的权衡

网络安全领域的一个经典难题是如何在真正保护用户和不完全限制用户访问之间找到合适的平衡点。如果只允许访问少数几个“特许”网站,虽然可以降低风险,但会严重影响工作效率。如果放宽限制,风险暴露程度则会急剧上升。

  如何在 Windows 10 和 11 中使用 PowerShell 卸载预装应用和臃肿软件

浏览器是工作站的主要攻击面之一,因为它的目的是打开来自各种来源的不受信任的内容:未知网站、下载内容、第三方脚本、恶意广告等等。无论浏览器引擎如何改进,总会有新的漏洞被人试图利用。

在这个模型中,管理员可以精确定义哪些域名、IP 地址范围和云资源被视为可信。任何不在列表中的内容都会自动放入一个容器中。用户可以放心浏览,不必担心浏览器错误会影响其他内部系统。

其结果是,员工可以相对灵活地进行操作,但同时也在不可信赖的外部世界和必须不惜一切代价保护的企业环境之间建立了一道非常坚固的界限。

Microsoft Edge 应用程序防护的最新功能和更新

在基于 Chromium 的各种版本的 Microsoft Edge 中,微软对 Application Guard 进行了特定的改进,旨在改善用户体验并赋予管理员更多控制权。

其中一项重要的新功能是: 阻止从容器上传文件自 Edge 96 版本起,组织可以使用策略来阻止用户在隔离会话中将本地设备上的文档上传到表单或 Web 服务。 ApplicationGuardUploadBlockingEnabled这降低了信息泄露的风险。

另一个非常有用的改进是 被动模式自 Edge 94 版本起可用。当策略激活时 ApplicationGuardPassiveModeEnabledApplication Guard 会停止强制更改站点列表,允许用户“正常”浏览 Edge 浏览器,即使该功能仍然安装着。这是一种便捷的方式,让用户无需重定向流量即可随时使用这项技术。

还增加了 将主机收藏夹与容器同步许多用户都曾提出过这样的要求,以避免出现两种完全独立的浏览体验。自 Edge 91 版本起,该策略已得到改进。 ApplicationGuardFavoritesSyncEnabled 它允许新的标记在隔离环境中平等地出现。

在网络领域,Edge 91 集成了对以下功能的支持: 标记离开集装箱的交通流量 多亏了这项指令 ApplicationGuardTrafficIdentificationEnabled这样一来,公司就可以通过代理识别和过滤流量,例如,在从 MDAG 浏览时限制对一小部分网站的访问。

双代理、扩展程序和其他高级场景

有些组织在更复杂的部署中使用 Application Guard,因为他们需要密切监控隔离环境中的容器流量和浏览器功能。

对于这些情况,Edge 支持 双重代理 从稳定版本 84 开始,可通过指令进行配置。 ApplicationGuardContainerProxy其理念是,来自容器的流量通过一个特定的代理进行路由,该代理与主机使用的代理不同,这样更容易应用独立的规则和更严格的检查。

客户反复提出的另一个要求是: 在容器内使用扩展自 Edge 81 版本起,这已成为可能,因此只要符合既定策略,广告拦截器、企业内部扩展或其他工具即可运行。必须声明…… updateURL 在网络隔离策略中扩展该资源,使其被视为可从应用程序防护访问的中立资源。

支持的场景包括在主机上强制安装扩展程序,使其在容器中可用;移除特定扩展程序;或出于安全原因阻止其他被认为不合适的扩展程序。但是, MDAG不支持依赖于原生消息处理组件的扩展程序。

为了帮助诊断配置或行为问题, 特定诊断页面 en edge://application-guard-internals通过该平台,您可以检查(除其他事项外)根据实际应用于用户的策略,给定的 URL 是否被认为是可信的。

最后,关于更新,新版 Microsoft Edge会在容器内自动更新,并与宿主浏览器使用相同的更新渠道和版本。它不再像旧版 Edge 那样依赖于操作系统的更新周期,这大大简化了维护工作。

如何在 Windows 中启用 Microsoft Defender 应用程序防护

如果想在兼容的电脑上运行,第一步是启用相应的 Windows 功能。这个过程基本很简单。

最快捷的方法是打开“运行”对话框,然后输入 WIN + R, 来写 appwiz.cpl 然后按回车键直接进入“程序和功能”面板。在面板左侧,您会找到“启用或关闭 Windows 功能”的链接。

在可用组件列表中,找到“Microsoft Defender 应用程序防护”条目并选中它。确认后,Windows 将下载或启用必要的二进制文件,并提示您重新启动计算机以应用更改。

重启后,在安装了正确版本 Edge 浏览器的兼容计算机上,您应该能够使用浏览器选项打开新窗口或独立标签页;或者,在受管理的环境中,根据不受信任站点列表设置自动打开。

如果您没有看到“新建应用程序防护窗口”之类的选项,或者容器没有打开,则可能是您遵循的说明已过时,您的 Windows 版本不受支持,您没有启用 Hyper-V,或者您所在组织的策略已禁用此功能。

使用组策略配置应用程序防护

在企业环境中,并非每个设备都需要手动配置;而是使用组策略对象 (GPO)或 Intune 中的配置配置文件来集中定义策略。Application Guard 依赖于两个主要的配置模块:网络隔离和应用程序特定参数。

网络隔离设置位于 Computer Configuration\Administrative Templates\Network\Network Isolation例如,以下内容就是在这里定义的: 内部网络范围和域被视为公司域这将划定可靠事物与应该被扔进垃圾桶之间的界限。

其中一项关键策略是“应用程序专用网络范围”,它以逗号分隔的列表形式指定属于企业网络的 IP 地址范围。这些范围内的端点将在正常的 Edge 网络中打开,但无法从 Application Guard 环境访问。

  Windows 11 中的 SecureBoot 文件夹是什么?它的用途是什么?

另一项重要的政策是…… “云托管企业资源域”它使用以字符分隔的列表 | 用于指示组织中应视为内部的 SaaS 域和云服务。这些内容也会在容器外部的边缘环境中呈现。

最后,“将域名分类为个人和工作”策略允许您声明可用于个人和商业用途的域名。这些站点将根据情况,既可从常规边缘环境访问,也可从应用程序防护访问。

在网络隔离设置中使用通配符

为了避免逐个输入子域名,网络隔离列表支持域名中使用通配符。这样可以更好地控制哪些域名被视为可信。

如果它被简单地定义 contoso.com浏览器只会信任该特定值,而不会信任包含该值的其他域。换句话说,它只会将该字面值视为属于某个企业。 确切的根 而不是 www.contoso.com 也没有变体。

如果指定 www.contoso.com,所以 仅限该特定主机 将被视为可信域名。其他子域名,例如 shop.contoso.com 它们会被遗弃,最终可能被扔进垃圾箱。

采用这种格式 .contoso.com (句号之前)表示 任何以“contoso.com”结尾的域名都是可信的。。这包括来自 contoso.com 拍卖 www.contoso.com 甚至像连锁店那样 spearphishingcontoso.com所以必须谨慎使用。

最后,如果它被使用的话 ..contoso.com (以冒号开头),位于域左侧的所有层级结构都受信任,例如 shop.contoso.com o us.shop.contoso.com,但 根目录“contoso.com”不受信任。 就其本身而言,这是一种更精细的企业资源管控方式。

主要应用程序保护特定指令

第二组主要设置位于 Computer Configuration\Administrative Templates\Windows Components\Microsoft Defender Application Guard国家由这里统治。 详细的容器行为 以及用户在其中可以或不可以做什么。

最重要的策略之一是“剪贴板配置”,它控制着主机和应用程序防护之间是否允许复制和粘贴文本或图像。在托管模式下,您可以仅允许从容器向外复制,仅允许反向复制,甚至可以完全禁用剪贴板。

同样,“打印设置”策略决定了是否可以从容器打印内容以及打印格式。您可以启用打印到 PDF、XPS、连接的本地打印机或预定义的网络打印机,也可以在 MDAG 中阻止所有打印功能。

“支持持久化”选项决定了用户数据(下载的文件、Cookie、收藏夹等)是在应用防护会话之间保留,还是在每次环境关闭时清除。在托管模式下启用此选项,容器即可在后续会话中保留这些信息;禁用此选项则会导致每次启动时环境几乎完全干净。

如果您之后决定停止允许持久化,可以使用该工具。 wdagtool.exe 参数 cleanup o cleanup RESET_PERSISTENCE_LAYER 重置容器并丢弃员工生成的信息。

另一项关键策略是“以托管模式启用应用程序防护”,它指定该功能是应用于 Microsoft Edge、Microsoft Office 还是两者都适用。如果设备不满足先决条件或已配置网络隔离(某些最新版本的 Windows 系统除外,在这些系统中,如果安装了特定的 KB 更新,Edge 不再需要网络隔离),则此策略不会生效。

文件共享、证书、摄像头和审计

除了上述策略之外,还有其他指令会影响容器与主机系统和外围设备的关系。

“允许文件下载到主机操作系统”策略决定用户是否可以将从隔离环境下载的文件保存到主机。启用后,它会在两个环境之间创建共享资源,并允许从主机向容器上传某些文件——这是一个非常有用的功能,但应该从安全角度进行评估。

“允许硬件加速渲染”设置可通过虚拟 GPU (vGPU) 使用 GPU 来提升图形性能,尤其是在播放视频和其他高负载内容时。如果没有兼容的硬件可用,Application Guard 将回退到 CPU 渲染。但是,在驱动程序不稳定的设备上启用此选项可能会增加主机风险。

此外,还有一个指令允许在容器内访问摄像头和麦克风。启用该指令后,运行在 MDAG 下的应用程序即可使用这些设备,从而方便在隔离环境中进行视频通话或会议。然而,这也带来了一个风险:如果容器遭到入侵,正常的权限设置可能会被绕过。

另一项策略允许应用程序防护使用来自主机的特定根证书颁发机构,并将具有指定指纹的证书传递给容器。如果禁用此功能,容器将不会继承这些证书,这可能会阻止与某些依赖于私有证书颁发机构的内部服务的连接。

最后, “允许审计事件”选项会将容器中生成的系统事件记录下来,并继承设备的审计策略,以便安全团队可以从主机日志中跟踪 Application Guard 内部发生的事情。

与支持和定制框架的集成

当 Application Guard 出现问题时,用户会看到一个错误对话框。默认情况下,该对话框仅包含问题描述和一个用于通过反馈中心向 Microsoft 报告问题的按钮。但是,此界面可以进行自定义,以便于内部支持。

在路线上 Administrative Templates\Windows Components\Windows Security\Enterprise Customization 管理员可以使用一种策略。 添加支持服务联系信息内部链接或简要说明。这样,当员工发现错误时,就能立即知道该联系谁或采取哪些步骤。

Application Guard 常见问题及解答

在实际部署中,使用 Application Guard 会引发许多反复出现的问题,尤其是在性能、兼容性和网络行为方面。

首先要问的问题之一是,它能否在只有 4GB 内存的机器上启用。虽然在某些情况下可能可以运行,但实际上性能通常会大幅下降,因为容器本质上是另一个并行运行的操作系统。

另一个敏感问题是与网络代理和 PAC 脚本的集成。访问 PAC 文件失败时,如果出现“无法从 MDAG 浏览器解析外部 URL:ERR_CONNECTION_REFUSED”或“ERR_NAME_NOT_RESOLVED”之类的消息,通常表明容器、代理和隔离规则之间存在配置问题。

  在 Windows 上启用 Bing 自动壁纸

此外,还存在一些与某些 Windows 版本不支持的 IME(输入法编辑器)相关的问题,与磁盘加密驱动程序或设备控制解决方案的冲突,这些冲突会阻止容器完成加载。

如果虚拟磁盘存在限制,或者禁用超线程等间接影响 Hyper-V 和 MDAG 的技术时出现故障,一些管理员可能会遇到“ERROR_VIRTUAL_DISK_LIMITATION”之类的错误。

此外,还有人提出了关于如何仅信任某些子域、域列表的大小限制,以及如何禁用在导航到容器中打开的网站时主机选项卡自动关闭的行为等问题。

应用程序防护、IE 模式、Chrome 和 Office

在Microsoft Edge 中仍使用 IE 模式的环境中,Application Guard 功能受支持,但 Microsoft 预计该功能在此模式下不会被广泛使用。建议将 IE 模式保留给受信任的内部站点,并将 MDAG 仅用于外部且不受信任的网站。

务必确保所有以 IE 模式配置的站点及其关联的 IP 地址都作为受信任资源添加到网络隔离策略中。否则,同时使用这两种功能时可能会出现意外行为。

关于 Chrome,很多用户询问是否需要安装 Application Guard 扩展程序。答案是否定的:该功能已原生集成到 Microsoft Edge 中,旧版 Chrome 扩展程序在 Edge 浏览器中不受支持。

对于 Office 文档,应用程序防护功能允许您在 Word、Excel 和 PowerPoint 文件被视为不受信任时,将其在隔离容器中打开,从而防止恶意宏或其他攻击途径到达主机。此保护功能可以与其他 Defender 功能和文件信任策略结合使用。

甚至还有一个组策略选项,允许用户“信任”在应用程序防护中打开的某些文件,这样这些文件就会被视为安全文件并退出容器。应谨慎管理此功能,以免失去隔离带来的好处。

下载、剪贴板、收藏夹和扩展程序:用户体验

从用户的角度来看,一些最实际的问题围绕着容器内可以做什么和不能做什么展开,特别是下载、复制/粘贴和扩展程序。

在 Windows 10 企业版 1803 及更高版本(具体版本可能略有不同)中,如果组织通过策略进行配置,则可以允许将文档从容器下载到主机。在早期版本或某些内部版本的专业版中,此选项不可用,但可以打印为 PDF 或 XPS 格式并将结果保存到主机设备。

关于剪贴板,公司政策可能允许在沙盒环境内外复制 BMP 图像和文本。如果员工抱怨无法复制内容,通常需要重新审视这些政策。

许多用户还会询问为什么在应用防护 (Application Guard) 下的 Edge 会话中看不到他们的书签或扩展程序。这通常是因为书签同步功能被禁用,或者 MDAG 中的扩展程序指令尚未激活。调整这些选项后,容器中的浏览器就可以继承书签和某些扩展程序,但始终会受到前面提到的限制。

甚至有些情况下,扩展程序虽然出现了,但“却无法正常工作”。如果它依赖于原生消息处理组件,那么该功能在容器内将无法使用,扩展程序将表现出功能受限或完全无法运行的行为。

图形性能、HDR 和硬件加速

另一个经常被提及的问题是应用程序防护中的视频播放和 HDR 等高级功能。由于它运行在 Hyper-V 上,容器并非始终能够直接访问 GPU 功能。

为了使 HDR 播放在沙盒环境中正常运行,必须通过加速渲染策略启用 vGPU 硬件加速。否则,系统将依赖 CPU,并且某些选项(例如 HDR)将不会出现在播放器或网站设置中。

即使启用了加速功能,如果图形硬件被认为不够安全或兼容,Application Guard 也可能自动恢复到软件渲染,从而影响笔记本电脑的性能和电池续航时间。

某些部署环境中出现了 TCP 分片问题和VPN 冲突,这些问题在流量经过容器时无法解决。在这种情况下,通常需要检查网络策略、MTU 设置、代理配置,有时还需要调整 MDAG 与其他已安装安全组件的集成方式。

支持、诊断和事件报告

如果尽管采取了所有措施,仍然出现无法通过内部途径解决的问题,微软建议为 Microsoft Defender 应用程序防护功能提交专门的支持工单。事先收集诊断页面、相关事件日志以及设备配置详情等信息至关重要。

页面使用 edge://application-guard-internals结合 已启用审计事件 以及诸如此类工具的发布 wdagtool.exe它通常能为支持团队提供足够的数据来定位问题的根源,无论是策略定义不明确、与其他安全产品冲突,还是硬件限制。

除此之外,用户还可以自定义 Windows 安全技术支持对话框中的错误消息和联系信息,从而避免容器启动失败或未按预期打开时,用户因不知道该联系谁而陷入困境。

总的来说,Microsoft Defender Application Guard 提供了硬件隔离、精细策略控制和诊断工具的强大组合,如果使用得当,可以显著降低浏览不受信任的网站或打开来自可疑来源的文档所带来的风险,而不会影响日常工作效率。