Ce paramètre de stratégie permet de partager certains certificats racine avec le conteneur Microsoft Defender Application Guard.
Si vous activez ce paramètre, les certificats dont l'empreinte correspond à celles spécifiées sont transférés dans le conteneur. Plusieurs certificats peuvent être spécifiés à l'aide d'une virgule pour séparer les empreintes pour chaque certificat que vous souhaitez transférer.
Si vous désactivez ou ne configurez pas ce paramètre, les certificats ne sont pas partagés avec le conteneur Microsoft Defender Application Guard.
Exemple : b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | CertificateThumbprints |
Value Type | REG_SZ |
Default Value |