Dimulai dengan Pembaruan April 2018, siapa pun yang menggunakan Windows 10 Professional sekarang dapat mengaktifkan Aplikasi Guard. Sebelumnya, fitur ini hanya tersedia di Windows 10 Enterprise. Jika Anda memiliki Windows 10 Home dan menginginkan Aplikasi Guard, Anda harus meningkatkan ke Pro.
Persyaratan sistem
Windows Defender Application Guard, juga dikenal sebagai Application Guard atau WDAG, hanya berfungsi dengan browser Microsoft Edge. Saat Anda mengaktifkan fitur ini, Windows dapat menjalankan Edge dalam wadah yang dilindungi dan terisolasi.
Secara khusus, Windows menggunakan teknologi virtualisasi Hyper-V Microsoft. Itulah mengapa Application Guard mengharuskan Anda memiliki PC dengan perangkat keras virtualisasi Intel VT-X atau AMD-V. Microsoft juga mencantumkan persyaratan sistem lainnya, termasuk CPU 64-bit dengan setidaknya 4 core, 8 GB RAM, dan 5 GB ruang kosong.
Cara Mengaktifkan Guard Aplikasi Windows Defender
Untuk mengaktifkan fitur ini, arahkan ke Control Panel> Programs> Turn Windows Features On atau Off.
Jika Anda tidak melihat opsi di daftar ini, Anda mungkin menggunakan versi Windows 10 di Rumah atau belum ditingkatkan ke Pembaruan April 2018.
Jika Anda melihat opsi, tetapi warnanya menjadi abu-abu, PC Anda tidak mendukung fitur ini. Anda mungkin tidak memiliki PC dengan perangkat keras Intel VT-x atau AMD-V, atau Anda mungkin perlu mengaktifkan Intel VT-X di BIOS komputer Anda. Pilihannya juga akan berwarna abu-abu jika Anda memiliki kurang dari 8 GB RAM.
Cara Meluncurkan Tepi di Pelindung Aplikasi
Edge masih berjalan dalam mode penjelajahan normal secara default, tetapi Anda sekarang dapat sekarang membuka jendela penjelajahan aman yang terlindungi dengan fitur Guard Aplikasi.
Untuk melakukannya, pertama-tama luncurkan Microsoft Edge secara normal. Di Edge, klik Menu> New Application Guard Window.
Anda dapat membuka jendela peramban tambahan dari sini - bahkan jendela InPrivate tambahan untuk penelusuran pribadi - dan mereka juga akan memiliki teks “Pengaman Aplikasi” oranye.
Ketika Anda mengunduh dan membuka beberapa jenis file, Edge dapat meluncurkan pemirsa dokumen atau jenis aplikasi lainnya dalam mode Penjaga Aplikasi. Jika aplikasi berjalan dalam mode Penjagaan Aplikasi, Anda akan melihat ikon perisai abu-abu yang sama di atas ikon bilah tugasnya.
Unduhan juga terbatas. Browser Edge yang terisolasi tidak dapat mengakses sistem file normal Anda, jadi Anda tidak dapat mengunduh file ke sistem Anda atau mengunggah file dari folder normal ke situs web dalam mode Penjaga Aplikasi. Anda tidak dapat mengunduh dan membuka sebagian besar jenis file dalam mode Penjaga Aplikasi, termasuk file.exe, meskipun Anda dapat melihat PDF dan jenis dokumen lainnya. File yang Anda unduh disimpan dalam sistem file Penjaga Aplikasi khusus, dan dihapus setelah Anda keluar dari PC.
Fitur lain, termasuk salin dan tempel dan pencetakan, juga dinonaktifkan untuk jendela Application Guard.
Microsoft menambahkan beberapa opsi untuk menghapus batasan ini, jika Anda suka, tetapi ini adalah pengaturan default.
Cara Mengonfigurasi Pelindung Aplikasi Windows Defender
Anda dapat mengkonfigurasi Windows Defender Application Guard dan batasannya melalui Kebijakan Grup. Jika Anda menggunakan Application Guard pada PC Profesional Windows 10 Anda yang berdiri sendiri, Anda dapat meluncurkan Editor Kebijakan Grup Lokal dengan menekan mengklik Mulai, mengetik "gpedit.msc," lalu menekan Enter.
(Editor Kebijakan Grup tidak tersedia di edisi Home Windows 10, tetapi tidak ada fitur Guard Aplikasi Pembela Windows.)
File yang Anda unduh dalam mode Penjagaan Aplikasi akan disimpan ke folder "File Tidak Aman" di dalam folder Unduhan normal akun pengguna Windows Anda.
Microsoft menganjurkan Anda tidak mengizinkan menyalin dari sistem operasi host Anda ke sesi Penjaga Aplikasi. Jika Anda melakukannya, sesi browser Garda Aplikasi yang diretas dapat membaca data dari papan klip komputer Anda.
Jika Anda mengaktifkan file pencetakan ke file PDF atau XPS, Application Guard akan memungkinkan Anda menyimpan file-file tersebut pada sistem file normal sistem operasi host.
Jika Anda memang membutuhkan informasi lebih lanjut tentang apa yang dilakukan pengaturan kebijakan grup ini, lihat dokumentasi kebijakan grup Pembela Aplikasi Pembela Windows Microsoft.
Dan, jika Anda tertarik dengan fitur keamanan Windows 10, pastikan untuk melihat Akses Folder Terkendali, yang membantu melindungi file Anda dari ransomware. Fitur ini juga dinonaktifkan secara default.