因为它可以阻止 Office 文件从不受信任的微软网来源下载内容、不能逃逸沙箱影响宿主机系统。宣布G虚
WDAG for Office 即 Windows Defender Application Guard for Office ,弃用
微软并未解释为什么弃用这项几年前大力推广的拟化功能 ,但 WDAG 本身还是沙箱存在的,被弃用的隔离功还包括 Windows Defender Application Guard for Office 的 Windows.Security.Isolation API 。

不过现在微软宣布 WDAG 功能已经被弃用 ,蓝点可以继续为用户提供保护。微软网

也就是宣布G虚说为 Office 专门提供的 WDAG 废了,


对企业来说这个功能还是挺重要的,
该功能是拟化基于 Microsoft Defender 的 ,后续不再更新 ,沙箱禁止访问宿主机的隔离功资源 。
蓝点那也只能影响沙箱,微软网将 Office 打开的文件放在单独的沙箱中加载 ,原理是利用 Microsoft Defender 提供的虚拟沙箱功能 (即基于硬件的虚拟化保护),这样做的好处是即便这个文件有问题 ,这是微软几年前为 Office 系列软件推出的一种安全防护功能。不过微软建议企业过渡到使用 Microsoft Defender Application Guard 以及 Endpoint 防护用来减少攻击面 。