Consenti a Microsoft Defender Application Guard di utilizzare le autorità di certificazione radice dal dispositivo dell'utente

Questa impostazione dei criteri consente di condividere alcuni livelli di dispositivo radice con il contenitore Microsoft Defender Application Guard.

Se abiliti questa impostazione, i certificati con un'identificazione personale che corrisponde a quelle specificate verranno trasferiti nel contenitore. È possibile specificare più certificati usando una virgola per separare le identificazioni personali per ogni certificato da trasferire.

Se disabiliti o non configuri questa impostazione, i certificati non vengono condivisi con il contenitore Microsoft Defender Application Guard.

Esempio: b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924

Supportata in: Microsoft Edge su Windows 10 Enterprise o Windows 10 Education con Microsoft Defender Application Guard in modalità Enterprise

Identificazioni personali dei certificati da condividere

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameCertificateThumbprints
Value TypeREG_SZ
Default Value

apphvsi.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)