Extra bronnen voor niet-vertrouwde bestanden in Windows Defender Application Guard configureren.

Met deze beleidsinstelling kunt u aanvullende bronnen voor niet-vertrouwde bestanden configureren.
Als u deze instelling inschakelt, moet u een of meer van de volgende opties kiezen:
1. Verwisselbare media: bestanden die van verwisselbare media zijn geopend of gekopieerd, worden altijd geopend in Windows Defender Application Guard.

2. Netwerkshares: bestanden die vanaf netwerkshares zijn geopend of gekopieerd, worden altijd geopend in Windows Defender Application Guard. Gebruik een van de beleidsregels voor netwerkisolatie als u een netwerklocatie expliciet wilt vertrouwen en wilt voorkomen dat bestanden van die locatie worden geopend in Application Guard.

3. Bestanden met Mark of the Web (MotW): bestanden met de markering MotW worden altijd geopend in Windows Defender Application Guard.

Als u deze instelling uitschakelt of niet configureert, worden alleen bestanden die zijn gedownload met Application Guard voor Microsoft Edge, geopend in Application Guard voor Microsoft Word, Excel of PowerPoint.

Ondersteund op: Windows 10 Enterprise, Windows 10 Education of hoger

Verwisselbare media
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginRemovableMedia
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Netwerkshares
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginNetworkShare
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Bestanden met Mark of the Web
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI\FileTrustOrigin
Value NameFileTrustOriginMarkOfTheWeb
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

apphvsi.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)