Den här principen aktiverar programisolering via Microsoft Defender Application Guard.
Application Guard använder hypervisor-programmet i Windows för att skapa en virtualiserad miljö för appar som är konfigurerade till att använda virtualiseringsbaserad säkerhetsisolering. I isolerat läge kan felaktig användarinteraktion och säkerhetsrisker i appar inte skada kerneln eller andra appar som körs utanför den virtualiserade miljön.
Om du aktiverar den här inställningen aktiveras Application Guard för din organisation.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | AllowAppHVSI_ProviderSet |
Value Type | REG_DWORD |
Default Value | 1 |
Min Value | 0 |
Max Value | 3 |
Alternativ: 0. Inaktivera Microsoft Defender Application Guard 1. Aktivera Microsoft Defender Application Guard ENDAST för Microsoft Edge 2. Aktivera Microsoft Defender Application Guard ENDAST för isolerade Windows-miljöer 3. Aktivera Microsoft Defender Application Guard för Microsoft Edge OCH isolerade Windows-miljöer