To ustawienie zasad umożliwia izolowanie aplikacji za pomocą funkcji Microsoft Defender Application Guard.
Funkcja Application Guard używa funkcji hypervisor systemu Windows do tworzenia zwirtualizowanego środowiska dla aplikacji, które są skonfigurowane do używania izolacji zabezpieczeń opartych na wirtualizacji. Gdy aplikacja jest izolowana, niepoprawne interakcje z użytkownikami oraz luki w zabezpieczeniach aplikacji nie mogą spowodować naruszenia zabezpieczeń jądra ani innych aplikacji, które działają poza zwirtualizowanym środowiskiem.
Jeśli włączysz to ustawienie, funkcja Application Guard zostanie włączona w Twojej organizacji.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | AllowAppHVSI_ProviderSet |
Value Type | REG_DWORD |
Default Value | 1 |
Min Value | 0 |
Max Value | 3 |
Opcje: 0. Wyłącz funkcję Microsoft Defender Application Guard. 1. Włącz funkcję Microsoft Defender Application Guard TYLKO dla przeglądarki Microsoft Edge. 2. Włącz funkcję Microsoft Defender Application Guard TYLKO dla izolowanych środowisk systemu Windows. 3. Włącz funkcję Microsoft Defender Application Guard dla przeglądarki Microsoft Edge ORAZ izolowanych środowisk systemu Windows.