允许 Microsoft Defender 应用程序防护使用来自用户设备的根证书颁发机构

通过此策略设置,可与 Microsoft Defender 应用程序防护容器共享某些设备级根证书。

如果启用此设置,具有的指纹与指定指纹相匹配的证书将传输到容器中。可以使用逗号指定多个证书以分隔要传输的每个证书的指纹。

如果禁用或未配置此设置,将不会与 Microsoft Defender 应用程序防护容器共享证书。

示例: b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924

支持的平台: Windows 10 企业版或 Windows 10 教育版上的 Microsoft Edge,具有处于企业模式的 Microsoft Defender 应用程序防护

要共享的证书的指纹

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameCertificateThumbprints
Value TypeREG_SZ
Default Value

apphvsi.admx

管理模板(计算机)

管理模板(用户)