Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
Você pode criar e implantar políticas do Microsoft Defender Application Guard (Application Guard) usando a proteção de ponto de extremidade do Configuration Manager. Essas políticas ajudam a proteger seus usuários abrindo sites não confiáveis em um contêiner isolado seguro que não é acessível por outras partes do sistema operacional.
Pré-requisitos
Para criar e implantar uma política do Microsoft Defender Application Guard, você deve usar o Windows 10 1709 ou posterior. Os dispositivos com Windows 10 ou posteriores nos quais você implanta a política devem ser configurados com uma política de isolamento de rede. Para obter mais informações, consulte a visão geral do Microsoft Defender Application Guard.
Criar uma política e procurar as configurações disponíveis
No console do Configuration Manager, escolha Assets and Compliance.
No espaço de trabalho Ativos e Conformidade, escolha Visão geral>Proteção do ponto de extremidadeMicrosoft>Defender Application Guard.
Na guia Página Inicial, no grupo Criar, clique em Criar Política do Microsoft Defender Application Guard.
Usando o artigo como referência, você pode navegar e definir as configurações disponíveis. O Configuration Manager permite definir determinadas configurações de política:
Na página Definição de Rede , especifique a identidade corporativa e defina o limite de rede corporativa.
Observação
Os PCs com Windows 10 ou posterior armazenam apenas uma lista de isolamento de rede no cliente. Você pode criar dois tipos diferentes de listas de isolamento de rede e implantá-las no cliente:
- um da Proteção de Informações do Windows
- um do Microsoft Defender Application Guard
Se você implantar ambas as políticas, essas listas de isolamento de rede deverão corresponder. Se você implantar listas que não correspondem ao mesmo cliente, a implantação falhará. Para obter mais informações, consulte a documentação da Proteção de Informações do Windows.
Quando terminar, conclua o assistente e implante a política em um ou mais dispositivos Windows 10 1709 ou posterior.
Comportamento do aplicativo
Configura interações entre dispositivos host e o contêiner do Application Guard. Antes do Configuration Manager versão 1802, o comportamento do aplicativo e a interação do host estavam na guia Configurações.
-
Área de transferência - em configurações anteriores ao Configuration Manager 1802
- Tipo de conteúdo permitido
- Texto
- Imagens
- Tipo de conteúdo permitido
-
Impressão:
- Habilitar a impressão em XPS
- Habilitar impressão em PDF
- Habilitar a impressão em impressoras locais
- Habilitar a impressão em impressoras de rede
-
Gráficos: (começando com o Configuration Manager versão 1802)
- Acesso ao processador gráfico virtual
-
Files: (começando com o Configuration Manager versão 1802)
- Salvar arquivos baixados no host
-
Políticas: (começando com o Configuration Manager versão 2207)
- Habilitar ou desabilitar câmeras e microfones
- Certificado que corresponde às impressões digitais ao contêiner isolado
Configurações de interação do host
Configura o comportamento do aplicativo dentro da sessão do Application Guard. Antes do Configuration Manager versão 1802, o comportamento do aplicativo e a interação do host estavam na guia Configurações.
-
Outros:
- Reter dados do navegador gerados pelo usuário
- Auditoria de eventos de segurança na sessão isolada do Application Guard
Para editar as configurações do Application Guard, expanda o Endpoint Protection no workspace Ativos e Conformidade e clique no nó do Microsoft Defender Application Guard. Clique com o botão direito do mouse na política que você deseja editar e selecione Propriedades.
Problemas conhecidos
Aplica-se à versão 2203 ou anterior
Os dispositivos que executam o Windows 10, versão 2004, mostrarão falhas nos relatórios de conformidade para os Critérios de Confiança de Arquivo do Microsoft Defender Application Guard. Esse problema ocorre porque algumas subclasses foram removidas da classe MDM_WindowsDefenderApplicationGuard_Settings01 WMI no Windows 10, versão 2004. Todas as outras configurações do Microsoft Defender Application Guard ainda serão aplicadas, apenas os Critérios de Confiança de Arquivo falharão. Atualmente, não há soluções alternativas para contornar o erro.
Aplica-se à versão 2207 ou posterior
Habilitar a política não instala o recurso Microsoft Defender Application Guard por padrão. Implante um script do PowerShell por meio do ConfigMgr em todos os computadores aplicáveis.
Use os comandos a seguir para habilitar o recurso. Enable-WindowsOptionalFeature -online -FeatureName "Windows-Defender-ApplicationGuard"
Próximas etapas
Para obter mais informações sobre o Microsoft Defender Application Guard, confira