Permettre les événements d'audit dans Microsoft Defender Application Guard
Pris en charge sur : Windows 10 Entreprise ou Windows 10 Éducation avec Microsoft Defender Application Guard en mode Entreprise
Registre
HKLM
SOFTWARE\Policies\Microsoft\AppHVSI Nom de valeur : AuditApplicationGuard
Activé : AuditApplicationGuard = 1
Désactivé : AuditApplicationGuard = 0
Description
Ce paramètre de stratégie vous permet de décider si des événements d'audit peuvent être collectés à partir de Microsoft Defender Application Guard. Si vous activez ce paramètre, application Guard hérite des stratégies d'audit de votre appareil et consigne les événements système du conteneur Application Guard sur votre hôte. Si vous désactivez ce paramètre ou ne le configurez pas, les journaux des événements ne sont pas collectés à partir de votre conteneur Application Guard.