Microsoft Defender Application GuardforOfficeを有効または無効にする

以前はOffice365AdvancedThreatProtectionとして知られていたMicrosoftDefenderApplication(Office 365 Advanced Threat Protection) Guard for Office(Microsoft Defender Application Guard for Office)は、潜在的に危険なファイルが信頼できるシステムリソースにアクセスするのを防ぎます。ハードウェア仮想化を使用して、信頼できないドキュメントを隔離された環境で開きます。

Microsoft Defender Application Guard for Officeは、スタンドアロンモードと自動モードを使用するこの分離されたコンテナー内の悪意のあるソフトウェアからシステムを保護します。自動モード、別名エンタープライズ管理モード(AKA Enterprise Management Mode)では、管理者はいくつかの信頼できるWebサイトを定義します。

定義されたドメインから発信されたドキュメントはすべて、コンピューター上で正常に開きます。一方、Application Guardは、仮想環境内のこれらの定義された信頼済みサイトの外部のWebサイトから発信されたファイルを起動します。

Microsoft Defender Application Guard for Office (Application Guard for Office) helps prevent untrusted files from accessing trusted resources, keeping your enterprise safe from new and emerging attacks. This article walks admins through setting up devices for a preview of Application Guard for Office. It provides information about system requirements and installation steps to enable Application Guard for Office on a device, says Microsoft.

注:(NOTE: )Application Guard for Officeを有効にするには、最初にWindows10の月次セキュリティ更新プログラムKB4571756でシステムを更新する必要があります。

Microsoft Defender Application GuardforOffice(Microsoft Defender Application Guard)(Office)有効または無効にする

これで、 Windows(Windows)用のMicrosoft Defender Application Guardの概要がわかりました。このセクションでは、 Windowsコンピューターでこれを有効または無効にする方法を示します。以下について説明します。

  1. Windows(Windows Features)の機能でApplicationGuardforOffice(Application Guard)有効(Office)または無効にします。
  2. PowerShell(Office)を使用してApplicationGuardforOffice(Application Guard)を有効または無効にします(PowerShell)
  3. 管理対象モード(Managed Mode)のグループポリシーでMicrosoftDefenderApplicationGuardをオンにします。
  4. Application Guard for Officeが有効になっていて、機能しているかどうかを再確認してください。

最初の2つのソリューションは、 Application GuardforOffice(Application Guard)(Office)有効または無効にする別の方法です。3番目の部分は、解決策の1つに従った後に実行する必要があります。最後に、 Application GuardforOffice(Application Guard)(Office)有効になっていて機能していることを確認する方法を説明します。

1] Windows(Office)(Windows)機能でApplicationGuardforOffice(Application Guard)有効(Enable)または無効にする

Microsoft Defender Application Guard for Office

 

(Right-click)[スタート]ボタンを(Start)右クリックし、 [ファイル名を指定して実行]を選択して[ファイル(Run )名を指定して実行]ダイアログボックスを開きます。[ファイル名を指定して実行]ダイアログボックスにappwiz.cpl(Run)と入力し、[OK]ボタンを クリック(appwiz.cpl)し ます(OK)

プログラム(Programs)機能(Features)]ウィ​​ンドウの左側のパネルにある[Windowsの機能をオンまたはオフにする(Turn Windows features on or off)]リンクをクリックします。

Windowsの機能をオンまたはオフにします

[Windowsの機能(Windows Features)]画面のリストからMicrosoftDefenderApplication Guard を見つけ 、このオプションの横にあるチェックボックスをオンにして有効にします。OK ボタンを押します。 (OK )

Microsoft Defender Application Guardを有効にした後、マシンを再起動する必要があります。Microsoft Defender Application Guardを無効にするには、 [Windowsの機能(Windows Features)]画面のオプションのチェックを外して、コンピューターを再起動します。

2] PowerShell(Office)を使用してApplicationGuardforOfficeを(Application Guard)有効(Enable)または無効にします(PowerShell)

PowerShellを使用してMicrosoftDefenderApplication (Office)GuardforOffice(Microsoft Defender Application Guard)を有効にすることもできます。管理者としてPowerShell(PowerShell)を開くには、 [スタート(Start)]ボタンを右クリックし、 [ Windows PowerShell(管理者)(Windows PowerShell (Admin)) ]を選択します 。

次のコマンドをコピーしてPowerShellウィンドウに貼り付け、 (PowerShell)Windows Defender Application Guardを有効にして、Enterキーを押します。

Enable-WindowsOptionalFeature -online -FeatureName Windows-Defender-ApplicationGuard

上記のコマンドを実行すると、Application (Application Guard)GuardforOffice(Office)が有効になります。これに従ってコンピュータを再起動して、プロセスを終了します。

Application Guard for Officeを無効にするには、次のコマンドを入力します。

Disable-WindowsOptionalFeature -online -FeatureName Windows-Defender-ApplicationGuard

3]管理モード(Managed Mode)のグループポリシー(Turn)MicrosoftDefenderApplicationGuard(Microsoft Defender Application Guard)オンにする

Microsoft Defender Application GuardforOfficeを有効または無効にする

上記の2つのオプションは、Application GuardforOffice(Application Guard)(Office)有効または無効にする方法です。上記の2つの方法のいずれかを完了したら、管理モード(Managed Mode)グループポリシーで機能をオンにする必要があります。

これを行うには、  Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Application Guard

ここで、[ オプション](Options)の下の値を または 3に変更します。[  OK ]ボタンをクリックして設定を保存し、ウィンドウを閉じます。この後、コンピュータを再起動します。

4] Application Guard for Officeが有効になっていて、機能しているかどうかを再確認します(Double-check)

アプリケーションガードが有効になっているスプラッシュ画面

Microsoft Defender Application Guard for Officeを有効にした後、それが機能していることの確認は得られません。有効にしていて、正しく機能していることを確認することをお勧めします。

Application Guard for Officeが有効になっていることを再確認する前に、ポリシーが展開されているコンピューターでMicrosoft Officeアプリ(WordPowerPointExcelなど)を開き、Microsoftのアクティブ化されたコピーがあることを確認します。オフィス(Microsoft Office)有効化されていない場合、 Application GuardforOffice(Application Guard)(Office)使用するには有効化する必要があります。

Application Guardが有効になって機能していることを確認するには、インターネットからドキュメントまたは電子メールの添付ファイルをダウンロードして、信頼できない(untrusted)と分類します。次に、対応するOfficeアプリケーションで開きます。

初めてOfficeアプリケーションを使用して信頼できないドキュメントを開くと、スプラッシュ画面が長時間表示されることに気付く場合があります。この遅延は、Application GuardforOffice(Application Guard)(Office)アクティブ化してファイルを開いているためです。ただし、これは初めての場合です。他のオープンはより速くなります。

Microsoft Defender Application Guardが有効になっている場合は、スプラッシュ画面にその旨が表示されます。たとえば、MicrosoftWordは次のように言います。

To keep you safe, we’re opening this document in Application Guard…

ファイルが最終的に開いたとき、 Office(Office)用のアプリケーションガード(Application Guard)がアクティブであることを示すもう1つの指標は、リボンに次のようなコールアウトが表示されることです。

File opened in Application Guard.

This file is from an untrusted soure. To keep you safe, we’ve opened it in a protected mode.

また、タスクバーのMicrosoft(Microsoft)アプリケーションのアイコンに黒い盾があります。これは、ApplicationGuardが有効で機能していることを示すもう1つの指標です。

お役に立てれば。



About the author

私はオーディオとユーザー アカウントの分野で長年働いてきた技術者です。Windows と Mac の両方のコンピューター、およびアップル製品の経験があります。また、2007 年からは Apple 製品の使い方についても教えています。主な専門分野は、ユーザー アカウントと家族の安全です。これに加えて、Windows 7 Home Premium、8.1 Pro、10 Pro、12.9 Mojave など、さまざまなソフトウェア プログラムの経験があります。



Related posts