Настройте дополнительные источники ненадежных файлов в Application Guard в Защитнике Windows.

Этот параметр политики позволяет настраивать дополнительные источники ненадежных файлов.
Если этот параметр включен, вы должны выбрать один из нижеперечисленных вариантов.
1. Съемный носитель: файлы, открытые на съемных носителях или скопированные с них, всегда будут открываться в Application Guard в Защитнике Windows.

2. Сетевые папки: файлы, открытые в сетевых папках или скопированные из них, всегда будут открываться в Application Guard в Защитнике Windows. Если вы хотите прямо доверять сетевому расположению и не позволять файлам из этого расположения открываться Application Guard, примените какую-либо политику сетевой изоляции.

3. Файлы с веб-меткой безопасности (MotW): файлы, имеющие веб-метку безопасности всегда открываются в Application Guard в Защитнике Windows.

Если этот параметр выключен или не настроен, в Application Guard для Microsoft Word, Excel или PowerPoint будут открываться только файлы, загруженные из Application Guard для Microsoft Edge.

Поддерживается: Windows 10 Корпоративная, Windows 10 для образовательных учреждений или более поздние версии

Съемный носитель
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginRemovableMedia
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Сетевые папки
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginNetworkShare
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Файлы с веб-меткой безопасности
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginMarkOfTheWeb
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

apphvsi.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)