微软并未解释为什么弃用这项几年前大力推广的沙箱功能,
该功能是隔离功基于 Microsoft Defender 的,不过微软建议企业过渡到使用 Microsoft Defender Application Guard 以及 Endpoint 防护用来减少攻击面 。蓝点不能逃逸沙箱影响宿主机系统 。微软网
不过现在微软宣布 WDAG 功能已经被弃用,宣布G虚

对企业来说这个功能还是挺重要的 ,后续不再更新,拟化
WDAG for Office 即 Windows Defender Application Guard for Office ,沙箱被弃用的隔离功还包括 Windows Defender Application Guard for Office 的 Windows.Security.Isolation API 。因为它可以阻止 Office 文件从不受信任的蓝点来源下载内容、可以继续为用户提供保护。微软网将 Office 打开的文件放在单独的沙箱中加载 ,那也只能影响沙箱,
禁止访问宿主机的资源 。也就是说为 Office 专门提供的 WDAG 废了 ,