Denne politikindstilling bestemmer, om Microsoft Defender Application Guard gengiver grafik ved hjælp af hardware- eller softwareacceleration.
Hvis du aktiverer denne indstilling, bruger Microsoft Defender Application Guard Hyper-V til at få adgang til understøttede grafikprocessorer (GPU'er), der lever op til høje sikkerhedskrav. Disse GPU'er forbedrer gengivelsesydelsen og forlænger batterilevetiden, når du bruger Microsoft Defender Application Guard, især ved afspilning af video og andre grafiktunge anvendelser. Hvis du aktiverer denne indstilling uden at tilslutte grafikprocessorer, der opfylder de høje sikkerhedskrav, vender Microsoft Defender Application Guard automatisk tilbage til softwarebaseret gengivelse (CPU).
Bemærk!
Vær opmærksom på, at hvis du aktiverer denne indstilling med potentielt kompromitterede grafikenheder eller -drivere, kan sikkerheden på værtsenheden være truet.
Hvis du deaktiverer eller undlader at konfigurere denne indstilling, bruger Microsoft Defender Application Guard softwarebaseret gengivelse (CPU) og vil ikke indlæse grafikdrivere fra tredjepart eller interagere med tilsluttet grafikhardware.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | AllowVirtualGPU |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |