Win11 – Lokale Sicherheitsrichtlinien (secpol.msc)

Mit lokalen Sicherheitsrichtlinien kannst du das Verhalten von Windows gezielt absichern. Dazu gehören Kontosperren, Überwachung (Audit) und sicherheitsrelevante Anmeldeoptionen.

Ziel: Konfiguration von erweiterten Sicherheitsrichtlinien für Benutzerkonten, Protokollierung und Systemschutz.

1. Lokale Sicherheitsrichtlinien öffnen

Starte das Tool über:

Win + R → secpol.msc

Alternativ über das Startmenü nach Lokale Sicherheitsrichtlinie suchen.

2. Kontosperrungsrichtlinie konfigurieren

Pfad:

Kontorichtlinien → Kontosperrungsrichtlinie

Hinweis: Zu niedrige Werte können legitime Benutzer aussperren. Zu hohe Werte machen Brute-Force-Angriffe einfacher.

3. Überwachungsrichtlinien (Audit)

Pfad:

Lokale Richtlinien → Überwachungsrichtlinie

Tipp: Die Ereignisse kannst du später in der Ereignisanzeige unter Sicherheitsprotokoll auswerten.

4. Sicherheitsoptionen konfigurieren

Pfad:

Lokale Richtlinien → Sicherheitsoptionen

Ergebnis: Erhöhte Sicherheit durch reduzierte Angriffsfläche und bessere Nachvollziehbarkeit von Aktionen.

5. Export der Sicherheitsrichtlinien

Zur Dokumentation oder Sicherung kannst du die Einstellungen exportieren:

secedit /export /cfg C:\Temp\secpol_export.inf

Optional: PowerShell Alternative

secedit /export /cfg "C:\Temp\secpol_export.inf"

6. Dokumentation

7. Häufige Fehler

8. Fazit

Mit wenigen gezielten Einstellungen lässt sich Windows 11 deutlich absichern. Besonders wichtig sind Kontosperrung und Überwachung, da sie Angriffe sichtbar machen und begrenzen.