fr-FR windows computer

Autoriser Microsoft Defender Application Guard à utiliser les autorités de certification racine de l'appareil de l'utilisateur

Vérifié avec Windows 11 25H2 — mis à jour le 16 juillet 2026

Windows 11 25H2

Pris en charge sur : Microsoft Edge sur Windows 10 Entreprise ou Windows 10 Éducation avec Microsoft Defender Application Guard en mode Entreprise

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Microsoft Defender Application Guard

Description

Ce paramètre de stratégie permet de partager certains certificats racine au niveau des appareils avec le conteneur Microsoft Defender Application Guard. Si vous activez ce paramètre, les certificats dont l'empreinte correspond à celles spécifiées sont transférés dans le conteneur. Plusieurs certificats peuvent être spécifiés à l'aide d'une virgule pour séparer les empreintes pour chaque certificat que vous souhaitez transférer. Si vous désactivez ou ne configurez pas ce paramètre, les certificats ne sont pas partagés avec le conteneur Microsoft Defender Application Guard. Exemple : b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924

Registre

HKLM SOFTWARE\Policies\Microsoft\AppHVSI

Plus d'options disponibles

Options

Empreintes des certificats à partager
CertificateThumbprints text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Autoriser Microsoft Defender Application Guard à utiliser les autorités de certification racine de l'appareil de l'utilisateur
; State: Enabled
; Supported on: Microsoft Edge sur Windows 10 Entreprise ou Windows 10 Éducation avec Microsoft Defender Application Guard en mode Entreprise

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\AppHVSI]
"CertificateThumbprints"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Autoriser Microsoft Defender Application Guard à utiliser les autorités de certification racine de l'appareil de l'utilisateur
# State: Enabled
# Supported on: Microsoft Edge sur Windows 10 Entreprise ou Windows 10 Éducation avec Microsoft Defender Application Guard en mode Entreprise

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\AppHVSI'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'CertificateThumbprints' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu