Microsoft hat die Tage bekannt gegeben, dass man Ende September 2026 im Edge-Browser die Sicherheitsfunktionen Windows Information Protection (WIP) und Microsoft Defender Application Guard (MDAG) auslaufen lässt. Administratoren müssen ggf. bis zum 24. September 2026 reagieren. Das Ganze betrifft aber nur Systeme mit Windows 10, wenn die Schutzfunktionen auch genutzt werden.
Was sind WIP und MDAG Edge?
Das Kürzel WIP steht für Windows Information Protection, ein Windows 10-Feature (ab Version 1607), das Unternehmensdaten vor unbefugtem Zugriff oder versehentlicher Offenlegung schützen sollte. Die Funktion wurde bereits im Microsoft Edge 81 (so ab 2020) unterstützt.
MDAG steht für Microsoft Defender Application Guard, eine Schutzfunktion, die für Windows 10/11 und Microsoft Edge entwickelt wurde und Ansatz zur Isolation von Hardware verwendet. MDAG Ansatz ermöglicht den Start einer nicht vertrauenswürdigen Websitenavigation innerhalb eines Containers. Die Hardwareisolierung soll Unternehmen, helfen, ihr Unternehmensnetzwerk und ihre Daten zu schützen, falls Benutzer eine kompromittierte oder böswillige Website besuchen.
WIP und MDAG werden im Edge eingestellt
Nun soll die Unterstützung von WIP und MDAG im Microsoft Edge eingestellt werden. Die Information wurde zum 21. August 2026 im Microsoft 365 Message Center im Beitrag MC1459132 – Microsoft Edge: Retirement of Windows Information Protection (WIP) and Microsoft Defender Application Guard (MDAG) aus "Major change" angekündigt.
Dort heißt es, dass im Microsoft Edge die Unterstützung für Windows Information Protection (WIP) und Microsoft Defender Application Guard (MDAG) bis Ende September 2026 eingestellt wird.
Hintergrund ist, dass die beiden Funktionen in Windows bereits als veraltet (deprecated) eingestuft wurden. Ab Windows 11 24H2 sind die Funktion bereits nicht mehr verfügbar. Die Einstellung dürfte also faktisch nur noch Systeme mit Windows 10 (im ESU- oder LTSC-Support) betreffen.
Unternehmen, die diese Funktionen unter Windows 10 nutzen, müssen laut Supportbeitrag auf Microsoft Purview-Lösungen und die integrierten Sicherheitsfunktionen von Edge umsteigen. Microsoft empfiehlt die folgenden Alternativen:
- Für WIP-Szenarien sollen Unternehmen auf Microsoft Purview Information Protection, Microsoft Purview Data Loss Prevention (DLP), Endpoint DLP und Intune-App-Schutzrichtlinien umsteigen.
- Wer MDAG-Szenarien verwendet, soll die in Microsoft Edge integrierten Sicherheitsfunktionen sowie andere unterstützte Isolationslösungen, die für die Umgebung geeignet sind verwenden.
Diese Einstellung betrifft nur noch Unternehmen, bei denen Windows 10 im Einsatz ist und die auf WIP und/oder MDAG gesetzt haben. Dort müssen Administratoren bis zum 24. September 2026 reagieren, da die Schutzfunktionen Ende September 2026 nicht mehr funktionieren. Nutzt jemand aus der Leserschaft dieses Schutzfunktionen?




MVP: 2013 – 2016





> Die Funktion wurde bereits im Microsoft Edge 81 (so ab 2000) unterstützt.
2000 hieß der noch Internet Exploder ;-)
Kleiner Funfact zum Lästern bezüglich Edge:
Es hat mich etwas Zeit gekostet um es herauszufinden.
Aber wenn man bei Betriebssystemen älter und inklusive Server 2016 auf Edge Chromium umsteigenen will, offline umsteigen will ;-) , benötigt man Edge vers 79.
Das hat etwas gedauert bis Ich es raus hatte, und auch die version gefunden habe.
Aber Ich habe dies teilweise extensiv genutzt, bzw weiter gegeben, wenn Ich meine Azubis auf Win 8 / Server 2012 gejagt habe :-)
Viele fragen sich wahrscheinlich wofür, denn Unternehmen sollten so etwas nicht mehr verwenden.
Ich habe 2 Gründe dafür gehabt:
Zum einen, sollten.
Wir kriegen auch noch Nachfragen nach Win XP / server 2003 Treiber / Unterstützung. Und ganz selten sogar mal Win 2000.
Zum anderen:
Resilenz der Azubis gegen Wahnsinns-Umgebungen ;-)
Ich habe sie im ersten Halbjahr darauf gejagt mit der einfachen Aufgabe laufen mit Internet und Drucken,
damit sie nicht zu festgefressen auf aktuelle Systeme sind.
Aus dem Grund habe Ich sie auch auf BSD gejagt.
Einfach über den Tellerrand schauen. Nichts komplexes machen, einfach nur die Grundlage, das es "korrekt" läuft mit Internet/Drucken/Treibern/Grundfunktionen.
Und da gibt es schon ziemliche Unterschiede.
Sowohl unter Windows, als auch unter Linux bei z.B. den Debian basierten Systemen…
Sie sollen bei "so" einer Herausforderung, ein unbekanntes / komplett "verrücktes" System, nicht die Nerven verlieren, sondern höchsten Frustriert sein.
Den Wunsch nach einer Holzplatte haben, in die man beißen kann :-)
Just my cent
Microsoft sollte seine Begrifflichkeiten und Buzzwords in den Griff bekommen. Ich habe zuerst statt MDAG an MDAC gedacht.