Разрешить приложению Application Guard в Microsoft Defender использовать корневые центры сертификации с устройства пользователя

Этот параметр политики позволяет передавать определенные корневые сертификаты уровня устройства в контейнер Application Guard в Microsoft Defender.

Если включить этот параметр, в контейнер будут переноситься сертификаты с отпечатком, соответствующим указанным. Можно указать несколько сертификатов, разделив запятой отпечатки для каждого сертификата, который вы хотите передать.

Если этот параметр отключен или не настроен, сертификаты не будут передаваться в контейнер Application Guard в Microsoft Defender.

Пример: b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924

Поддерживается: Microsoft Edge в Windows 10 Корпоративная или Windows 10 для образовательных учреждений с Application Guard в Microsoft Defender в режиме предприятия

Отпечатки сертификатов для передачи

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\AppHVSI
Value NameCertificateThumbprints
Value TypeREG_SZ
Default Value

apphvsi.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)