Microsoft Defender Application Guard を管理モードで有効にする

このポリシー設定は、Microsoft Defender Application Guard を使用したアプリケーション分離を有効にします。

Application Guard は、Windows ハイパーバイザーを使用して、仮想化ベースのセキュリティ分離を使用するように構成されたアプリ用に仮想化された環境を作成します。分離されていれば、不適切なユーザー操作やアプリの脆弱性によって、仮想化環境の外部で実行されているカーネルや他のアプリが侵害されることはありません。

この設定を有効にした場合、Application Guard は組織に対して有効になります。

サポートされるバージョン: Windows 10 Enterprise、Windows 10 Education、またはそれ以降



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameAllowAppHVSI_ProviderSet
Value TypeREG_DWORD
Default Value1
Min Value0
Max Value3

オプション: 0. Microsoft Defender Application Guard を無効にする 1. Microsoft Defender Application Guard を Microsoft Edge のみに対して有効にする 2. Microsoft Defender Application Guard を分離された Windows 環境のみに対して有効にする 3. Microsoft Defender Application Guard を Microsoft Edge と分離された Windows 環境に対して有効にする


apphvsi.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)