Mit dieser Richtlinieneinstellung wird die Anwendungsisolation durch Microsoft Defender Application Guard aktiviert.
Application Guard nutzt Windows-Hypervisor zum Erstellen einer virtualisierten Umgebung für Apps, die für die Verwendung der virtualisierungsbasierten Sicherheitsisolation konfiguriert sind. Während der Isolation sind der Kernel und andere Apps, die außerhalb der virtualisierten Umgebung ausgeführt werden, geschützt, d. h., sie sind nicht durch unsachgemäße Benutzerinteraktionen und Schwachstellen in Apps gefährdet.
Wenn Sie diese Einstellung aktivieren, wird Application Guard für Ihre Organisation aktiviert.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | AllowAppHVSI_ProviderSet |
Value Type | REG_DWORD |
Default Value | 1 |
Min Value | 0 |
Max Value | 3 |
Optionen: 0. Microsoft Defender Application Guard deaktivieren 1. Microsoft Defender Application Guard NUR für Microsoft Edge aktivieren 2. Microsoft Defender Application Guard NUR für isolierte Windows-Umgebungen aktivieren 3. Microsoft Defender Application Guard für Microsoft Edge UND isolierte Windows-Umgebungen aktivieren