Этот параметр политики позволяет передавать определенные корневые сертификаты уровня устройства в контейнер Application Guard в Microsoft Defender.
Если включить этот параметр, в контейнер будут переноситься сертификаты с отпечатком, соответствующим указанным. Можно указать несколько сертификатов, разделив запятой отпечатки для каждого сертификата, который вы хотите передать.
Если этот параметр отключен или не настроен, сертификаты не будут передаваться в контейнер Application Guard в Microsoft Defender.
Пример: b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\AppHVSI |
Value Name | CertificateThumbprints |
Value Type | REG_SZ |
Default Value |