Citrix Endpoint Management.

应用保护设备策略

“应用程序保护策略”指定Windows Defender应用程序保护设置。设置包括是否启用应用程序保护和控件以用于剪贴板行为。

Windows Defender Application Guard保护您的环境免受未被您的组织定义为受信任的站点的攻击。当用户访问不在隔离网络边界中列出的站点时:在Hyper-V中的虚拟浏览会话中打开站点。企业云资源定义可信站点。

要求

  • Windows 10 Enterprise(64位)或Windows 11 Enterprise(64位)操作系统。安装Windows Defender Application Guard需要重新启动设备。
  • Microsoft Edge浏览器

Windows桌面和平板电脑设置

Device Policies配置界面

  • 应用卫士:使得应用程序。默认是离开
    • 企业云资源:一个逗号分隔的企业云域列表。
  • 剪贴板行为:控制可以复制和粘贴哪个方向内容。选项如下:

    • 未配置
    • 只允许从浏览器到PC的副本和粘贴:允许用户只从他们的浏览器复制和粘贴内容到他们的电脑。
    • 只允许从PC到浏览器的复制和粘贴:允许用户只将其PC复制和粘贴到浏览器中的内容。
    • 允许PC和浏览器之间的复制和粘贴:允许用户在其PC和浏览器之间自由复制和粘贴内容。
    • 块复制和PC和浏览器之间的粘贴:不允许用户在其PC和浏览器之间复制和粘贴内容。
  • 剪贴板内容:控制哪些内容用户可以复制和粘贴。选项如下:
    • 没有限制
    • 允许文本复制:只允许用户复制文本。
    • 允许图像复制:只允许用户复制图像。
    • 允许文本和图像复制:允许用户复制文本和图像。
  • 屏蔽企业网站的外部内容:如果, Windows Defender Application Guard可以防止未经批准的网站内容加载到企业网站上。默认是离开
  • 保留用户生成的浏览器数据:如果,允许保存在Application Guard虚拟浏览会话中创建的用户数据。这些数据包括密码、收藏夹和cookie。默认是离开
应用保护设备策略