Win11 – Lokale Sicherheitsrichtlinien (secpol.msc)
Mit lokalen Sicherheitsrichtlinien kannst du das Verhalten von Windows gezielt absichern. Dazu gehören Kontosperren, Überwachung (Audit) und sicherheitsrelevante Anmeldeoptionen.
Ziel: Konfiguration von erweiterten Sicherheitsrichtlinien für Benutzerkonten, Protokollierung und Systemschutz.
1. Lokale Sicherheitsrichtlinien öffnen
Starte das Tool über:
Win + R → secpol.msc
Alternativ über das Startmenü nach Lokale Sicherheitsrichtlinie suchen.
2. Kontosperrungsrichtlinie konfigurieren
Pfad:
Kontorichtlinien → Kontosperrungsrichtlinie
- Kontosperrungsschwellenwert: 5 Fehlversuche
- Sperrdauer: 30 Minuten
- Zurücksetzen des Zählers nach: 15 Minuten
Hinweis: Zu niedrige Werte können legitime Benutzer aussperren. Zu hohe Werte machen Brute-Force-Angriffe einfacher.
3. Überwachungsrichtlinien (Audit)
Pfad:
Lokale Richtlinien → Überwachungsrichtlinie
- Anmeldeversuche: Erfolg + Fehler aktivieren
- Objektzugriffe: aktivieren
- Richtlinienänderungen: aktivieren
Tipp: Die Ereignisse kannst du später in der Ereignisanzeige unter Sicherheitsprotokoll auswerten.
4. Sicherheitsoptionen konfigurieren
Pfad:
Lokale Richtlinien → Sicherheitsoptionen
- Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen → Aktiviert
- Gastkonto: Deaktiviert
- Meldungstext für Benutzer:
„Nur für autorisierte Mitarbeiter der Vision GmbH“
Ergebnis: Erhöhte Sicherheit durch reduzierte Angriffsfläche und bessere Nachvollziehbarkeit von Aktionen.
5. Export der Sicherheitsrichtlinien
Zur Dokumentation oder Sicherung kannst du die Einstellungen exportieren:
secedit /export /cfg C:\Temp\secpol_export.inf
Optional: PowerShell Alternative
secedit /export /cfg "C:\Temp\secpol_export.inf"
6. Dokumentation
- Screenshots der gesetzten Einstellungen erstellen
- .inf-Datei sichern
7. Häufige Fehler
- secpol.msc nicht verfügbar (nur Pro/Enterprise Versionen)
- Audit aktiviert, aber keine Logs geprüft
- Zu strenge Kontosperrung blockiert Benutzer
8. Fazit
Mit wenigen gezielten Einstellungen lässt sich Windows 11 deutlich absichern. Besonders wichtig sind Kontosperrung und Überwachung, da sie Angriffe sichtbar machen und begrenzen.