Microsoft Defender Application Guard でユーザーのデバイスからのルート証明機関を使用できるようにする

このポリシー設定を使用すると、特定のルート証明書を Microsoft Defender Application Guard コンテナーと共有できます。

この設定を有効にすると、サムプリントが指定のものと一致する証明書がコンテナーに転送されます。転送する各証明書のサムプリントをコンマを使用して区切り、複数の証明書を指定できます。

この設定を無効にするか、未構成にした場合、証明書は Microsoft Defender Application Guard コンテナーと共有されません。

例: b4e72779a8a362c860c36a6461f31e3aa7e58c14、1b1d49f06d2a697a544a1059bd59a7b058cda924

サポートされるバージョン: Windows 10 Enterprise、Windows 10 Education、またはそれ以降

共有する証明書の拇印

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameCertificateThumbprints
Value TypeREG_SZ
Default Value

apphvsi.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)