Met deze beleidsinstelling kunnen toepassingen worden geïsoleerd via Microsoft Defender Application Guard.
Application Guard gebruikt Windows Hypervisor om een gevirtualiseerde omgeving te maken voor apps die zijn geconfigureerd voor gebruik van op virtualisatie gebaseerde isolatie voor beveiliging. Wanneer apps zijn geïsoleerd, kunnen ze niet worden misbruikt om de kernel of andere apps buiten de gevirtualiseerde omgeving te beschadigen.
Als u deze instelling inschakelt, wordt Application Guard voor uw organisatie ingeschakeld.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | AllowAppHVSI_ProviderSet |
Value Type | REG_DWORD |
Default Value | 1 |
Min Value | 0 |
Max Value | 3 |
Opties: 0. Microsoft Defender Application Guard uitschakelen 1. Microsoft Defender Application Guard ALLEEN inschakelen voor Microsoft Edge 2. Microsoft Defender Application Guard ALLEEN inschakelen voor geïsoleerde Windows-omgevingen 3. Microsoft Defender Application Guard inschakelen voor Microsoft Edge EN geïsoleerde Windows-omgevingen