Aktivieren Sie diese Windows-Sicherheitsfunktionen für einen besseren Schutz

Index
  1. 1. Dynamischer Sperrmodus
  2. 2. Windows Sandbox
  3. 3. Benutzerkontensteuerung (UAC) Strenger Modus
  4. 4. Kontrollierter Ordnerzugriff
  5. 5. Passwort-Wiederverwendung und unsichere Speicherung
  6. Warnungen
  7. Bonus: Smart App Control

Windows 11 bietet zahlreiche Sicherheitsfunktionen, die zusätzlichen Schutz für Ihre Daten gewährleisten. Viele dieser Funktionen sind standardmäßig deaktiviert und erfordern eine manuelle Aktivierung.

Windows 11 bietet viele Sicherheitsfunktionen zum Schutz Ihrer Daten. Während die meisten standardmäßig aktiviert sind, bleiben einige deaktiviert (und aus dem Blickfeld), was eine manuelle Aktivierung erforderlich macht, entweder wegen der anfänglichen Einrichtung oder ihrer potenziellen Auswirkungen auf die tägliche Nutzung. Für zusätzlichen Schutz können Sie die folgenden Sicherheitsfunktionen von Windows 11 aktivieren.

1. Dynamischer Sperrmodus

Eine großartige Funktion, die Ihren PC automatisch sperrt, wenn Sie sich davon entfernen oder wenn er von Ihnen wegbewegt wird (im Fall von Diebstahl). Sie ist standardmäßig deaktiviert, da eine erste Einrichtung mit einem Bluetooth-Gerät erforderlich ist. Im Grunde verbindet sie Ihren PC mit einem Bluetooth-Gerät (normalerweise Ihrem Handy), und wenn Sie das Gerät vom PC entfernen, wird Ihr PC automatisch gesperrt.

Obwohl Sie auch Smart-Wearables und Bluetooth-Kopfhörer verwenden können, wird oft ein Smartphone für diesen Zweck empfohlen. Aktivieren Sie einfach Bluetooth auf Ihrem Handy und koppeln Sie es anschließend mit Windows über die Funktion Gerät hinzufügen.

Nach dem Koppeln öffnen Sie Windows-Einstellungen und gehen zu Konten -> Anmeldeoptionen -> Dynamischer Sperrmodus und aktivieren Windows erlauben, Ihr Gerät automatisch zu sperren, wenn Sie abwesend sind.

Jetzt wird Ihr PC automatisch nach einer Verzögerung von 30 Sekunden gesperrt, wenn sich Ihr verbundenes Bluetooth-Gerät außerhalb der Reichweite bewegt.

2. Windows Sandbox

Windows Sandbox ist eine optionale Windows-Funktion, mit der Sie eine Instanz Ihres aktuellen Betriebssystems in einer isolierten Desktop-Umgebung ausführen können. Sie ist ideal zum Testen verdächtiger Apps oder zum Zugreifen auf bösartige Seiten, ohne Ihr Hauptbetriebssystem direkt zu beeinträchtigen. Sie startet immer in einem sauberen Zustand und setzt alles zurück, was Sie darin getan haben, wenn Sie sie ausschalten.

Sie ist auf Pro- und Enterprise-Editionen beschränkt und standardmäßig deaktiviert, da sie die Hyper-V-Dienste erfordert, die im Hintergrund Ressourcen verbrauchen können. Wenn Sie die Idee, diese Funktion zu nutzen, ansprechend finden, hier ist, wie Sie sie aktivieren können.

Geben Sie „Windows-Funktionen“ in die Windows-Suche ein und öffnen Sie Windows-Funktionen aktivieren oder deaktivieren.

Aktivieren Sie hier Windows Sandbox unten und klicken Sie auf OK. Windows installiert die Komponenten und fordert Sie dann auf, neu zu starten. Der Neustart kann einige Zeit in Anspruch nehmen, während Funktionen installiert und angepasst werden.

Nach dem Neustart suchen Sie nach der Windows Sandbox-App und öffnen Sie sie. Sie startet eine reine Windows-Version in einem kleineren Fenster. Sie müssen nichts konfigurieren; seien Sie nur vorsichtig beim Schließen dieses Fensters, da alles zurückgesetzt wird.

3. Benutzerkontensteuerung (UAC) Strenger Modus

Standardmäßig fordert die UAC nur dann eine Bestätigung des Administrators an, wenn Sie eine Aufgabe mit erhöhten Rechten ausführen, z. B. bei der Installation eines Programms oder beim Zugriff auf die Windows-Registrierung. Sie hat jedoch einen noch strengeren Modus, der eine Bestätigung für grundlegende Windows-Einstellungen anfordert, wie z. B. das Öffnen der Systemwiederherstellungseinstellungen.

Obwohl es lästig sein kann, mit noch mehr Eingabeaufforderungen umzugehen, kann es die allgemeine Sicherheit erhöhen, indem es selbst kleinere unbeabsichtigte/malicious Änderungen verhindert.

Geben Sie „uac“ in die Windows-Suche ein und öffnen Sie Benutzerkontensteuerungseinstellungen ändern. Stellen Sie hier den Regler auf Immer benachrichtigen und klicken Sie auf OK. Jetzt erscheint die UAC-Sicherheitsaufforderung für jede Systemänderung, die Sie (oder eine bösartige App) an Ihrem PC vornehmen.

4. Kontrollierter Ordnerzugriff

Eine leistungsstarke Funktion zum Schutz vor Ransomware, die standardmäßig deaktiviert ist, da sie den Zugriff von Apps und Skripten auf Benutzerdaten entfernen kann, was Arbeitsabläufe stören kann. Kontrollierter Ordnerzugriff schützt ausgewählte Ordner vor Änderungen durch nicht vertrauenswürdige Apps. Es erlaubt nur Apps und Skripte, denen es vertraut (auf der eigenen Liste von Microsoft) oder solche, die Sie selbst auf die Whitelist setzen.

Um den Ransomware-Schutz in Windows zu aktivieren, suchen Sie in der Windows-Suche nach „Windows-Sicherheit“ und öffnen Sie die Windows-Sicherheits-App.

Gehen Sie zu Virus- und Bedrohungsschutz, klicken Sie auf Einstellungen verwalten unter Virus- und Bedrohungsschutz-Einstellungen und klicken Sie dann auf Kontrollierten Ordnerzugriff verwalten.

Aktivieren Sie den Schalter unter Kontrollierter Ordnerzugriff, um die Funktion zu aktivieren. Standardmäßig schützt er automatisch Benutzerordner wie Dokumente, Bilder, Videos usw. Wenn Sie weitere Ordner schützen möchten, klicken Sie auf Geschützte Ordner, um hinzuzufügen.

5. Passwort-Wiederverwendung und unsichere Speicherung

Warnungen

Für Ihr Microsoft-Konto oder Ihr lokales Konto kann Windows Sie warnen, wenn Sie das Passwort wiederverwenden oder es an einem unsicheren Ort speichern, wie zum Beispiel in einer Notizen-App. Diese gehören zu den Phishing-Schutzfunktionen, sind jedoch deaktiviert, da sie den Arbeitsfluss mit Aufforderungen stören können und Windows es ermöglichen, den Eingabekontext beim Passwortgebrauch zu verfolgen.

Sie können sie aktivieren, um sicherzustellen, dass Sie Ihr Kontopasswort nicht versehentlich anderswo wiederverwenden oder unsicher speichern. Öffnen Sie erneut die Windows-Sicherheits App und gehen Sie zu App- & Browserschutz -> Schutz basierend auf Ruf-Einstellungen und aktivieren Sie sowohl Warnen Sie mich vor Passwortwiederverwendung als auch Warnen Sie mich vor unsicherer Passwortspeicherung.

Jetzt, wenn Sie Ihr Kontopasswort irgendwo eingeben, das nicht die offizielle Anmeldeseite von Microsoft ist, wird Windows Sie warnen.

Bonus: Smart App Control

Smart App Control ist eine leistungsstarke Sicherheitsfunktion, die nur vertrauenswürdigen Apps die Ausführung auf dem System erlaubt, perfekt für Benutzer, die höchsten Schutz wünschen. Sie kann jedoch nur bei einer Neuinstallation von Windows 11 aktiviert werden. Wenn Sie den besten Schutz möchten, sollten Sie überlegen, sie zu aktivieren.

Einige dieser Methoden können Ihren normalen PC-Gebrauch beeinträchtigen, sodass Sie möglicherweise zusätzliche Klicks durchführen und einige vertrauenswürdige Apps manuell auf die Whitelist setzen müssen. Stellen Sie außerdem sicher, dass die regulären Windows-Sicherheitsfunktionen aktiviert sind und nutzen Sie die erweiterten Funktionen von Microsoft Defender voll aus.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Go up