Разрешить события аудита для Application Guard в Microsoft Defender

Этот параметр политики позволяет указать, можно ли собирать данные о событиях аудита из Application Guard в Microsoft Defender.

Если этот параметр включен, Application Guard наследует политики аудита от вашего устройства и регистрирует системные события из контейнера Application Guard на вашем узле.

Если отключить или не настроить этот параметр, журналы событий не будут отправляться из вашего контейнера Application Guard.

Поддерживается: Windows 10 Корпоративная или Windows 10 для образовательных учреждений с Application Guard в Microsoft Defender в режиме предприятия

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameAuditApplicationGuard
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

apphvsi.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)