Aperçu de l'isolation des applications Win32
La fonctionnalité de sécurité d'isolation des applications Win32 pour Windows fournit un environnement sandbox pouvant être intégré aux applications Win32, offrant ainsi une couche de sécurité supplémentaire. Cette amélioration nécessite peu ou pas de modification de votre code.
Si vous avez une demande de fonctionnalité ou souhaitez signaler un bogue, signalez un problème dans notre dépôt GitHub.
Important
Cette fonctionnalité est en cours d'évaluation : Certaines informations concernent un produit en préversion qui peut être modifié de manière substantielle avant d'être commercialisé. Microsoft n’offre aucune garantie, expresse ou implicite, concernant les informations fournies ici.
Types d’applications cibles
- Win32
- Desktop Bridge (Centennial)
Configuration minimale requise
Voici les exigences minimales pour créer une application d'isolation d'application Win32 :
- Windows 11, version 24H2 (build 26100) ou une version ultérieure.
- Outils de développement pour le packaging :
- Visual Studio version 17.10.2 ou une version supérieure.
- Ou utilisez l'outil de packaging MSIX personnalisé sur GitHub.
- (Facultatif) Application Capability Profiler (ACP) et Windows Performance Recorder (WPR) sont disponibles, si vous devez identifier les capacités à utiliser.
Création d'une application d'isolation Win32
Voici les étapes à considérer lors de la création d'une application d'isolation Win32 :
- Si vous utilisez Visual Studio pour construire votre projet :
- Suivez les instructions de packaging pour Visual Studio.
- Ou si vous avez l'installateur Win32 / package MSIX :
- Créez un package MSIX à partir d'un installateur Win32.
- Transformez un package MSIX en une application Win32 isolée.
- Si vous devez identifier les capacités requises :
- Utilisez l'outil ACP.
- Repackagez l'application avec les capacités qui ont été identifiées.
Rubriques connexes
Profiler des capacités d'application
Module Microsoft.Windows.Win32Isolation.ApplicationCapabilityProfiler
Comprendre la façon dont les applications de bureau empaquetées s’exécutent sur Windows