Microsoft Defender Application Guard のクリップボード設定を構成する

このポリシー設定では、Microsoft Defender Application Guard 内でのクリップボードの動作を決定できます。

この設定を有効にした場合、以下の動作から選択する必要があります。

- ホストと Application Guard の間のクリップボード機能を完全に無効にする。

- Application Guard からホストに内容をコピーできるようにクリップボードを有効にする。

- ホストから Application Guard に内容をコピーできるようにクリップボードを有効にする。

注:
ホストから Application Guard へのコピーは有効にしないことをお勧めします。この機能を有効にすると、侵害を受けた可能性のある Application Guard セッションがホスト デバイスのクリップボードとその内容にアクセスできることになります。

コピーを有効にする場合は、次の内容オプションを使用して、コピーできる内容の種類も選択する必要があります。

- 1. テキストのコピーを許可する。

- 2. イメージのコピーを許可する。

- 3. テキストとイメージの両方のコピーを許可する。

この設定を無効にした場合、または構成しなかった場合、すべてのクリップボード機能は Application Guard で無効です。

サポートされるバージョン: Windows 10 Enterprise、Windows 10 Education、またはそれ以降

クリップボードの動作の設定。


  1. クリップボードの操作をブロックする (既定)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
    Value NameAppHVSIClipboardSettings
    Value TypeREG_DWORD
    Value0
  2. 分離セッションからホストへのクリップボード操作を有効にする
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
    Value NameAppHVSIClipboardSettings
    Value TypeREG_DWORD
    Value1
  3. ホストから分離セッションへのクリップボード操作を有効にする
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
    Value NameAppHVSIClipboardSettings
    Value TypeREG_DWORD
    Value2
  4. 双方向のクリップボード操作を有効にする
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
    Value NameAppHVSIClipboardSettings
    Value TypeREG_DWORD
    Value3

クリップボードの内容のオプション。

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameAppHVSIClipboardFileType
Value TypeREG_DWORD
Default Value1
Min Value1
Max Value3

apphvsi.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)