Windows Defender Application Guard で、信頼されていないファイルの追加ソースを構成します。

このポリシー設定を使用すると、信頼されていないファイルの追加ソースを構成できます。
この設定を有効にした場合は、次のうち 1 つ以上を選択する必要があります。
1. リムーバブル メディア: リムーバブル メディアから開くかコピーしたファイルは、常に Windows Defender Application Guard で開かれます。

2. ネットワーク共有: ネットワーク共有から開くかコピーしたファイルは、常に Windows Defender Application Guard で開かれます。ネットワークの場所を明示的に信頼し、その場所にあるファイルは Application Guard で開かないようにするには、いずれかのネットワーク分離ポリシーを使用します。

3. MotW (Mark of the Web) が付いているファイル: MotW が付いているファイルは常に Windows Defender Application Guard で開かれます。

この設定を無効にするか、未構成にした場合、Application Guard for Microsoft Edge からダウンロードしたファイルのみが、Microsoft Word、Excel、または PowerPoint 用の Application Guard で開かれます。

サポートされるバージョン: Windows 10 Enterprise、Windows 10 Education、またはそれ以降

リムーバブル メディア
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginRemovableMedia
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
ネットワーク共有
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginNetworkShare
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
MotW (Mark of the Web) が付いたファイル
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginMarkOfTheWeb
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

apphvsi.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)