このポリシー設定は、Microsoft Defender Application Guard がハードウェアまたはソフトウェアのアクセラレータを使ってグラフィックを表示するかどうかを決定します。
この設定を有効にすると、Microsoft Defender Application Guard は Hyper-V を使用して、サポートされている高セキュリティのレンダリング グラフィック ハードウェア (GPU) にアクセスします。これらの GPU は、Microsoft Defender Application Guard の使用時のレンダリングのパフォーマンスを高め、バッテリの寿命を延ばします。特にビデオの再生やその他のグラフィックスを集中的に使用する操作で有効です。高セキュリティのレンダリング グラフィックス ハードウェアが接続されていない状態で、この設定を有効にすると、Microsoft Defender Application Guard は自動的にソフトウェア ベース (CPU) のレンダリングに戻ります。
注:
侵害されている可能性があるグラフィックス デバイスやドライバーがある状態でこの設定を有効にすると、ホスト デバイスにリスクが及ぶ可能性があることに注意してください。
この設定を無効にするか構成しないと、Microsoft Defender Application Guard はソフトウェア ベース (CPU) のレンダリングを使用します。サード パーティのグラフィックス ドライバーを読み込むことや、接続されているグラフィックス ハードウェアと通信することはありません。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | AllowVirtualGPU |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |