Як безпечно завантажувати файли на свій комп'ютер за допомогою Application Guard в Microsoft Edge

Захисник додатків Захисника Windows (WDAG) - це функція, доступна в Windows 10 Pro і Enterprise, яка створює контейнер з використанням технології віртуалізації, що дозволяє ізолювати сеанс Microsoft Edge для захисту ваших даних і пристрою від шкідливих атак.

Єдине застереження, що використовує цю функцію, полягає в тому, що завантажувані вами онлайн-файли ніколи не будуть зберігатися безпосередньо на вашому пристрої. Фактично, параметри, історія перегляду, завантажені файли залишаються ізольованими від вашого комп'ютера, а потім видаляються при виході з облікового запису.


Щоб допомогти користувачам краще працювати, починаючи з Windows 10 April 2018 Update (версія 1803), з'явилася нова функція для завантаження файлів з віртуального контейнера на вашу машину, і ви можете включити її за допомогою групової політики або реєстру.

У цьому керівництві Windows 10 ми розповімо, як дозволити завантаження та збереження файлів на вашому комп'ютері при використанні сеансу Захисник програм Windows на Microsoft Edge.

  • Як дозволити завантаження файлів за допомогою Application Guard на Edge за допомогою групової політики
  • Як дозволити завантаження файлів за допомогою Application Guard на Edge за допомогою реєстру

Як дозволити завантаження файлів за допомогою Application Guard на Edge за допомогою групової політики

Якщо ви використовуєте Windows 10 Pro або Windows 10 Enterprise з оновленням від квітня 2018 року, ви можете використовувати редактор локальної групової політики, щоб включити параметр, що дозволяє зберігати файли на вашому комп'ютері.

Важливо: ця функція в даний час доступна тільки для Windows 10 Enterprise і Windows 10 Pro. Вам також може знадобитися налаштувати політики ізоляції мережі, але це не потрібно для роботи функції.

  1. Використовуйте комбінацію клавіш Windows + R, щоб відкрити команду «Виконати».
  2. Введітьmsc і натисніть кнопку OK, щоб відкрити редактор локальної групової політики.
  3. Знайдіть наступний шлях:

Computer Configuration > Administrative Templates > Windows Components > Windows Defender Application Guard

  1. Праворуч двічі клацніть Дозволити файли для завантаження та збереження в операційній системі вузла з політики Захисника Windows Defender.
  2. Виберіть «Увімкнено».
  3. Натисніть кнопку Застосувати.
  4. Натисніть кнопку Гаразд.
  5. Перезавантажте комп'ютер.

Виконавши ці кроки під час перегляду веб-сторінок, ви можете завантажувати файли на свій комп'ютер, як правило, використовуючи звичайну вкладку Microsoft Edge, але вони будуть автоматично зберігатися в теці «Ненадійні файли» всередині теки «Завантаження».


У будь-який час ви можете відкатати зміни, щоб запобігти завантаженню файлів на ваш пристрій, використовуючи ті самі інструкції, але на кроці № 5 обов'язково оберіть пункт Не налаштовано.

Як дозволити завантаження файлів за допомогою Application Guard на Edge за допомогою реєстру

Крім того, ви також можете дозволити завантаження файлів на ваш комп'ютер при використанні контейнера Application Guard, що змінює реєстр.

Попередження: це дружнє нагадування про те, що редагування реєстру небезпечне і може призвести до незворотного пошкодження вашої установки, якщо ви не зробите це правильно. Рекомендується зробити повну резервну копію вашого комп'ютера, перш ніж продовжити.

  1. Використовуйте комбінацію клавіш Windows + R, щоб відкрити команду «Виконати».
  2. Введіть regedit і натисніть кнопку OK, щоб відкрити реєстр.
  3. Знайдіть наступний шлях:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft

Порада. У Windows 10 Creators Update і пізніших версіях ви можете скопіювати і вставити шлях до адресного рядка нового реєстру, щоб швидко перейти до місця призначення ключа.

  1. Клацніть правою клавішею миші ключ Microsoft (тека), виберіть «Створити» та натисніть «Ключ».
  2. Назвіть ключ AppHVSI і натисніть Enter.
  3. Клацніть правою клавішею миші на новоствореному ключі, виберіть «Створити» та натисніть «Значення DWORD (32-розрядне)».
  4. Назвіть ключ SaveFilesToHost і натисніть Enter.
  5. Двічі клацніть на новоствореному DWORD і встановіть значення від 0 до 1.
  6. Натисніть кнопку Гаразд.
  7. Перезавантажте комп'ютер.

Після виконання цих кроків файли, які ви завантажуєте при використанні контейнера Захисника програм Захисника Windows, будуть автоматично зберігатися в теках «Ненадійні файли» всередині тек «Завантаження».


Якщо ви бажаєте скасувати зміни, ви можете слідувати тим же інструкціям, але на кроках № 5 клацніть правою кнопкою миші теку AppHVSI і виберіть пункт Вилучити.

Завершення речей

Якщо ви використовуєте всі методи, які дозволяють завантажувати і зберігати файли на вашому комп'ютері, пам'ятайте, що ви не можете відкривати або виконувати завантаження в сеансі Application Guard. Замість цього, після завантаження файлу, ви можете відкрити його з теки «Ненадійні файли» в теці «Завантаження».

Також майте на увазі, що Захисник програм Windows Defender призначений для захисту вашого пристрою і даних від шкідливих атак, і включення цього параметра може мати свої ризики, тому рекомендується включати цю функцію, тільки якщо ви знаєте, що робите.

Більше ресурсів за Windows 10

Для отримання більш корисних статей, оглядів та відповідей на поширені запитання щодо Windows 10 відвідайте такі ресурси:

  • Windows 10 в Windows Central - все, що вам потрібно знати
  • Довідка, поради та рекомендації щодо Windows 10
  • Форуми по Windows 10 на Windows Central

COM_SPPAGEBUILDER_NO_ITEMS_FOUND