

• Ce tutoriel explique comment utiliser Microsoft Defender Application Guard pour protéger les applications locales sous Windows. Cette fonctionnalité isole les applications potentiellement dangereuses afin d’empêcher toute compromission du système.

• Un PC sous Windows 10/11 Professionnel, Entreprise ou Windows Server
• Accès administrateur pour activer la fonctionnalité
• Virtualisation activée dans le BIOS (VT-x ou AMD-V)

• Méthode 1 : Activation de Microsoft Defender Application Guard via l’interface graphique
• Méthode 2 : Configuration avancée via PowerShell

• Interface graphique : Plus accessible aux utilisateurs novices
• PowerShell : Automatisation et déploiement rapide sur plusieurs machines

• Interface graphique : Configuration plus lente pour plusieurs appareils
• PowerShell : Requiert des connaissances en ligne de commande


Ouvrir le Panneau de configuration et aller dans Programmes > Activer ou désactiver des fonctionnalités Windows
Cocher Microsoft Defender Application Guard et cliquer sur OK
Redémarrer l’ordinateur pour appliquer les modifications

Ouvrir PowerShell en tant qu’administrateur
Exécuter la commande suivante pour activer Application Guard :
Code:
Enable-WindowsOptionalFeature -Online -FeatureName Windows-Defender-ApplicationGuard -NoRestart
Redémarrer l’ordinateur pour finaliser l’installation

• Activez Application Guard pour Microsoft Edge afin d’isoler les sessions de navigation.

• Vérifiez la compatibilité matérielle avant d’activer cette fonctionnalité pour éviter tout problème de performance.

• Microsoft Learn - Application Guard
• Support Microsoft

• L’activation de Microsoft Defender Application Guard sous Windows permet d’isoler les applications et d’empêcher les menaces potentielles de compromettre le système.