Microsoft Defender Application Guard im verwalteten Modus aktivieren

Mit dieser Richtlinieneinstellung wird die Anwendungsisolation durch Microsoft Defender Application Guard aktiviert.

Application Guard nutzt Windows-Hypervisor zum Erstellen einer virtualisierten Umgebung für Apps, die für die Verwendung der virtualisierungsbasierten Sicherheitsisolation konfiguriert sind. Während der Isolation sind der Kernel und andere Apps, die außerhalb der virtualisierten Umgebung ausgeführt werden, geschützt, d. h., sie sind nicht durch unsachgemäße Benutzerinteraktionen und Schwachstellen in Apps gefährdet.

Wenn Sie diese Einstellung aktivieren, wird Application Guard für Ihre Organisation aktiviert.

Unterstützt auf: Windows 10 Enterprise, Windows 10 Education oder höher



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameAllowAppHVSI_ProviderSet
Value TypeREG_DWORD
Default Value1
Min Value0
Max Value3

Optionen: 0. Microsoft Defender Application Guard deaktivieren 1. Microsoft Defender Application Guard NUR für Microsoft Edge aktivieren 2. Microsoft Defender Application Guard NUR für isolierte Windows-Umgebungen aktivieren 3. Microsoft Defender Application Guard für Microsoft Edge UND isolierte Windows-Umgebungen aktivieren


apphvsi.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)