[Was und warum]
Wir stellen den Support für Windows Information Protection (WIP) und Microsoft Defender Application Guard (MDAG) in Microsoft Edge ein.
Diese Funktionen wurden bereits in Windows als veraltet erklärt und sind in Windows 11, Version 24H2, nicht mehr verfügbar.
Microsoft empfiehlt folgende Alternativen:
- Für WIP-Szenarien verwenden Sie Microsoft Purview Information Protection, Microsoft Purview Data Loss Prevention (DLP), Endpoint DLP und Intune App-Schutzrichtlinien.
- Für MDAG-Szenarien nutzen Sie die integrierten Sicherheitsfunktionen in Microsoft Edge und andere geeignete unterstützte Isolationslösungen für Ihre Umgebung.
[Rollout-Zeitplan]
- Weltweit: Beginn Ende September 2026, voraussichtlicher Abschluss Ende September 2026
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
Organisationen, die WIP oder MDAG für Microsoft Edge auf Windows 10-Geräten konfiguriert haben.
Diese Funktionen sind standardmäßig deaktiviert und müssen von Administratoren aktiviert werden. Organisationen, die diese Funktionen nie aktiviert haben, sind nicht betroffen.
Praktisch betrifft dies eine vergleichsweise kleine Anzahl an Windows 10-Geräten, da beide Funktionen für Windows 10 konzipiert wurden und in Windows 11, Version 24H2, bereits nicht mehr verfügbar sind.
Plattformen und Dienste
- Microsoft Edge (einschließlich Edge for Business)
- Windows 10-Geräte, die WIP oder MDAG verwenden
Was wird passieren
- Der Support für WIP und MDAG in Microsoft Edge wird entfernt.
- Nach Abschluss des Rollouts werden diese Funktionen in Microsoft Edge Version 154 und späteren Versionen nicht mehr funktionieren.
- Organisationen, die WIP oder MDAG verwenden, sollten auf unterstützte Alternativen umsteigen.
- Windows 11, Version 24H2-Geräte werden voraussichtlich nicht betroffen sein, da diese Funktionen bereits aus der Windows-Plattform entfernt wurden.
[Erforderliche Maßnahmen und Empfehlungen]
Überprüfen Sie Ihre aktuellen Sicherheitskonfigurationen von Microsoft Edge und Windows, um festzustellen, ob WIP oder MDAG noch verwendet werden.
Falls Sie WIP nutzen, planen Sie die Migration zu:
- Microsoft Purview Information Protection.
- Microsoft Purview Data Loss Prevention und Endpoint DLP.
- Intune App-Schutzrichtlinien, wo angemessen.
Falls Sie MDAG verwenden, evaluieren Sie die unterstützten Sicherheitsfunktionen von Microsoft Edge und alternative Isolationstechnologien, die den Anforderungen Ihrer Organisation entsprechen.
Planen Sie die Migrationsaktivitäten vor Abschluss des Rollouts Ende September 2026.
Benötigen Sie zusätzliche Zeit für die Migration, wenden Sie sich an den Microsoft Support oder Ihr Microsoft Account Team, um verfügbare Optionen zu besprechen.
Weitere Informationen
- Announcing the sunset of Windows Information Protection (WIP) | Windows IT Pro Blog
- Browse more safely with Microsoft Edge | Microsoft Edge | Microsoft Learn
- Extended Security Updates (ESU) program for Windows 10 | What\'s new | Windows | Microsoft Learn
- Get started with endpoint data loss prevention | Microsoft Purview | Microsoft Learn
- Learn about data loss prevention | Microsoft Purview | Microsoft Learn
- Microsoft Edge security for your business | Microsoft Edge | Microsoft Learn
- Microsoft Edge support for Microsoft Defender Application Guard | Microsoft Edge | Microsoft Learn
- Microsoft Edge support for Microsoft Defender SmartScreen | Microsoft Edge | Microsoft Learn
- Protect your sensitive data with Microsoft Purview | Microsoft Purview | Microsoft Learn
- Understand Data Loss Prevention (DLP) in Microsoft Edge for Business | Microsoft Edge | Microsoft Learn
- Website typo protection | Microsoft
- Windows 10 Enterprise LTSC 2019 - Microsoft Lifecycle | Microsoft Learn
- Windows 10 Enterprise LTSC 2021 - Microsoft Lifecycle | Microsoft Learn
[Compliance-Überlegungen]
Frage: Ist eine administrative Maßnahme erforderlich, um bestehende Compliance- oder Sicherheitskontrollen aufrechtzuerhalten?
Antwort: Ja. Organisationen, die WIP oder MDAG verwenden, müssen ihre aktuellen Implementierungen bewerten und empfohlene Ersatztechnologien vor dem Auslaufdatum einführen, um Störungen bestehender Sicherheits- und Datenschutzkontrollen zu vermeiden.
