Гид по технологиям

Включение и отключение копирования и вставки в Application Guard на Windows 10

• 5 min read • Windows • Обновлено 30 Nov 2025
Копирование в Application Guard на Windows 10
Копирование в Application Guard на Windows 10

Иллюстрация Application Guard с изолированным браузером и защищённым хостом

Application Guard — функция безопасности в Microsoft Edge и Windows, которая запускает подозрительные веб‑сайты в изолированном окружении (контейнере). Это уменьшает риск заражения системы вредоносным кодом. По умолчанию для большей защиты многие действия, включая копирование и вставку между контейнером и основной системой, могут быть ограничены.

Ниже — пошаговое руководство и дополнительные рекомендации: когда включать или отключать функцию, альтернативные подходы, чек‑листы для разных ролей и простая блок‑схема принятия решения.

Стоит ли включать копирование и вставку

Коротко: включение даёт удобство, отключение — безопасность.

  • Польза: позволяет быстро переносить текст, ссылки и файлы между изолированной сессией и вашим компьютером (например, для копирования кода, ключей лицензии, фрагментов текста).
  • Риск: потенциально вредоносный контент может попасть в буфер обмена и далее в основную систему, что повышает шанс утечки или заражения.

Рекомендации:

  • Для повседневной работы в безопасных доменах можно включить копирование/вставку. Если вы работаете с конфиденциальными данными или посещаете неизвестные/подозрительные сайты — оставьте опцию выключенной.
  • В корпоративной среде обычно оставляют опцию выключенной и используют контролируемые каналы обмена (например, санитизацию файлов на шлюзе).

Как включить или отключить копирование и вставку в Application Guard

1. Через параметры системы

  1. Нажмите Windows + I, чтобы открыть приложение Параметры.
  2. В левом меню выберите Конфиденциальность и безопасность, затем в правой колонке нажмите Безопасность Windows.

Открытие раздела Безопасность Windows в Параметрах

  1. Нажмите Контроль приложений и браузера.

Секция Контроль приложений и браузера в Безопасности Windows

  1. В разделе «Изолированный просмотр» выберите Изменить параметры Application Guard (Change Application Guard settings).

Параметры Application Guard: переключатель копирования и вставки

  1. Переключите тумблер Копировать и вставить (Copy and paste) в положение «Вкл.» или «Выкл.». При включённом тумблере вы сможете копировать текст и файлы между контейнером и системой; при выключенном — нет.

Важно: интерфейс может немного отличаться в зависимости от версии Windows 10 и сборки.

2. Через Редактор реестра

Если требуется централизованная настройка или опция недоступна в GUI, можно изменить реестр.

  1. Нажмите Windows + R, введите regedit и нажмите Enter.

Окно Запуска regedit

  1. Перейдите по пути:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Hvsi
  1. Если раздела Hvsi нет, нажмите правой кнопкой на раздел Microsoft, выберите «Создать» → «Раздел» (Key) и назовите его Hvsi.

Создание раздела Hvsi в реестре

  1. Выберите раздел Hvsi, найдите параметр EnableClipboard в правой части окна. Если параметра нет, создайте новый DWORD (32‑бит) с именем EnableClipboard. Два возможных значения:
  • 1 — включить копирование и вставку.
  • 0 — отключить копирование и вставку.

Параметр EnableClipboard в реестре со значением 1

Изменение реестра влияет на поведение Application Guard после перезапуска браузера/сессии.

Когда включать, а когда отключать

Примеры, когда стоит включить:

  • Вы доверяете источнику контента и часто переносите большие фрагменты информации (например, копируете тексты, фрагменты кода, URL).
  • Нужно временно упростить рабочий процесс, и у вас есть другие уровни защиты (антивирус, фильтрация контента).

Примеры, когда лучше отключить:

  • Исследование неизвестных сайтов, письмо с подозрительными вложениями, тестирование подозрительного ПО.
  • Работа с конфиденциальными документами, где риск утечки недопустим.

Альтернативные подходы

  • Использовать обмен через облачные хранилища с предварительной проверкой файла (sandboxing файлов на стороне сервера).
  • Настроить защищённый файловый шлюз, который ставит контроль и антивирусную проверку перед передачей между окружениями.
  • Мигрировать рабочие задачи в полностью управляемые виртуальные машины (VM), где доступы и сетевые правила жёстко контролируются.

Мини‑методология: безопасный рабочий процесс при включённом копировании

  1. Оцените источник: доверенный сайт или нет.
  2. Включите копирование только на время конкретной задачи.
  3. Проверяйте вставляемые файлы антивирусом и инструментами анализа на вредоносный код.
  4. Отключите функцию сразу после завершения работы.

Чек‑листы по ролям

Администратор:

  • Оценить политику безопасности и согласовать исключения.
  • Настроить групповую политику/скрипты для массового включения/отключения.
  • Логировать изменения и аудит использования Application Guard.

Пользователь:

  • Включать функцию только по необходимости.
  • Не вставлять неизвестные файлы в основную систему.
  • Сообщать ИТ‑отделу о подозрительных артефактах.

Критерии приёмки

  • Копирование/вставка работает при включённом EnableClipboard = 1 и недоступно при 0.
  • Политики применены для всех целевых машин (если централизовано).
  • Пользовательская инструкция обновлена и разослана.

Советы по усилению безопасности

  • Включите многослойную защиту: антивирус, EDR, сетевой фильтр и контроль приложений.
  • Установите правила для отключения копирования на устройствах с повышенным уровнем риска.
  • Логируйте события копирования/вставки и регулярно анализируйте аномалии.

Простая блок‑схема принятия решения

flowchart TD
  A[Нужно ли копировать/вставлять из защищённой сессии?] -->|Да| B{Доверенный источник?}
  A -->|Нет| Z[Отключить функцию]
  B -->|Да| C[Включить на время задачи]
  B -->|Нет| Y[Отключить и использовать безопасные альтернативы]
  C --> D[Проверить файлы антивирусом]
  D --> E[Отключить после завершения]

Важно: блок‑схема — упрощённое руководство. В корпоративных средах добавляйте шаги согласования и аудита.

Короткий глоссарий

  • Application Guard — изоляция браузера в контейнере для защиты хоста.
  • EnableClipboard — параметр реестра, управляющий буфером обмена между контейнером и хостом.

Заключение

Application Guard даёт высокий уровень защиты, но ограничивает удобство работы. Решение включать или отключать копирование/вставку зависит от вашего сценария использования и допустимого уровня риска. Используйте перечисленные шаги и чек‑листы, чтобы принять безопасное решение и обеспечить контроль в вашей среде.

Важно: перед изменением системных настроек и реестра создайте резервную копию и согласуйте действия с ИТ‑ответственными лицами.

Примечание: если вы столкнулись с проблемами вставки в конкретных приложениях (например, Paint в Windows 11), посмотрите соответствующие руководства по устранению неполадок.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро