System Anforderungen für Microsoft Defender Application GuardSystem requirements for Microsoft Defender Application Guard

Gilt für: Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP)Applies to: Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP)

Die Bedrohungslage wächst kontinuierlich an.The threat landscape is continually evolving. Während Hacker neue Techniken entwickeln, um Unternehmensnetzwerke durch das Kompromittieren von Arbeitsstationen zu durchbrechen, sind Phishingversuche weiterhin eine der am häufigsten angewandten Methoden, um Mitarbeiter in Social-Engineering-Angriffsfallen zu locken.While hackers are busy developing new techniques to breach enterprise networks by compromising workstations, phishing schemes remain one of the top ways to lure employees into social engineering attacks. Microsoft Defender Application Guard dient dazu, alte und neu auftretende Angriffe zu verhindern, um die Produktivität der Mitarbeiter zu verbleiben.Microsoft Defender Application Guard is designed to help prevent old, and newly emerging attacks, to help keep employees productive.

Hinweis

Microsoft Defender Application Guard wird in der VMS-und VDI-Umgebung nicht unterstützt.Microsoft Defender Application Guard is not supported on VMs and VDI environment. Zum Testen und Automatisieren auf Computern, die nicht für die Produktion gedacht sind, können Sie WDAG auf einer virtuellen Maschine durch Aktivieren der geschachtelten Hyper-V-Virtualisierung auf dem Host ermöglichen.For testing and automation on non-production machines, you may enable WDAG on a VM by enabling Hyper-V nested virtualization on the host.

HardwareanforderungenHardware requirements

Ihre Umgebung benötigt die folgende Hardware, um Microsoft Defender Application Guard auszuführen.Your environment needs the following hardware to run Microsoft Defender Application Guard.

HardwareHardware BeschreibungDescription
CPU mit 64 Bit64-bit CPU Ein 64-Bit-Computer mit einem Mindestwert von 4 Kernen (logische Prozessoren) ist für die Hypervisor-und Virtualization-Based Security (VBS) erforderlich.A 64-bit computer with minimum 4 cores (logical processors) is required for hypervisor and virtualization-based security (VBS). Weitere Informationen zu Hyper-V finden Sie im Thema über Hyper-V auf Windows Server 2016 oder in der Einführung zu Hyper-V auf Windows10.For more info about Hyper-V, see Hyper-V on Windows Server 2016 or Introduction to Hyper-V on Windows 10. Weitere Informationen zum Hypervisor finden Sie in den Hypervisor-Spezifikationen.For more info about hypervisor, see Hypervisor Specifications.
CPU-VirtualisierungserweiterungenCPU virtualization extensions Extended Page Tables, auch als Second Level Address Translation (SLAT) bezeichnetExtended page tables, also called Second Level Address Translation (SLAT)

-UND--AND-

Eine der folgenden Virtualisierungserweiterungen für VBS:One of the following virtualization extensions for VBS:

VT-x (Intel)VT-x (Intel)

– ODER –-OR-

AMD-VAMD-V
ArbeitsspeicherHardware memory Microsoft benötigt mindestens 8 GB ArbeitsspeicherMicrosoft requires a minimum of 8GB RAM
FestplatteHard disk 5GB freier Speicher, Solid-State-Disk (SSD) empfohlen5 GB free space, solid state disk (SSD) recommended
Unterstützung für I/O Memory Management Unit (IOMMU)Input/Output Memory Management Unit (IOMMU) support Nicht erforderlich, wird jedoch dringend empfohlenNot required, but strongly recommended

SoftwareanforderungenSoftware requirements

Für Ihre Umgebung muss die folgende Software zum Ausführen von Microsoft Defender Application Guard verwendet werden.Your environment needs the following software to run Microsoft Defender Application Guard.

SoftwareSoftware BeschreibungDescription
BetriebssystemOperating system Windows 10 Enterprise-Edition, Version 1709 oder höherWindows 10 Enterprise edition, version 1709 or higher
Windows 10 Professional Edition, Version 1803 oder höherWindows 10 Professional edition, version 1803 or higher
Windows 10 Professional für Workstations Edition, Version 1803 oder höherWindows 10 Professional for Workstations edition, version 1803 or higher
Windows 10 Professional Education Edition, Version 1803 oder höherWindows 10 Professional Education edition version 1803 or higher
Windows 10 Education Edition, Version 1903 oder höherWindows 10 Education edition, version 1903 or higher
Professional-Editionen werden nur für nicht verwaltete Geräte unterstützt. InTune oder andere Mobile Device Management (MDM)-Lösungen von Drittanbietern werden nicht von WDAG for Professional-Editionen unterstützt.Professional editions are only supported for non-managed devices; Intune or any other 3rd party mobile device management (MDM) solutions are not supported with WDAG for Professional editions.
BrowserBrowser Microsoft Edge und Internet ExplorerMicrosoft Edge and Internet Explorer
VerwaltungssystemManagement system
(nur für verwaltete Geräte)(only for managed devices)
Microsoft IntuneMicrosoft Intune

– ODER –-OR-

Microsoft Endpoint Configuration ManagerMicrosoft Endpoint Configuration Manager

– ODER –-OR-

GruppenrichtlinieGroup Policy

– ODER –-OR-

Ihre aktuelle unternehmensweite Lösung für die mobile Geräteverwaltung (Mobile Device Management, MDM) eines DrittanbietersYour current company-wide 3rd party mobile device management (MDM) solution. Informationen zu MDM-Lösungen von Drittanbietern finden Sie in der Begleitdokumentation Ihres Produkts.For info about 3rd party MDM solutions, see the documentation that came with your product.