Windows 11 – Security Einstellungen

Ziel: Umsetzung grundlegender Sicherheitsmaßnahmen unter Windows 11 inklusive Dokumentation.

1. Windows Defender konfigurieren

GUI

  1. Start → Einstellungen → Datenschutz & Sicherheit → Windows-Sicherheit
  2. Viren- & Bedrohungsschutz öffnen
  3. Echtzeitschutz aktivieren

Geplanten Scan einrichten

  1. Aufgabenplanung öffnen
  2. Pfad: Microsoft → Windows → Windows Defender
  3. Windows Defender Scheduled Scan
  4. Zeitplan: täglich 22:00 Uhr

Ausschlüsse definieren

  1. Windows-Sicherheit → Viren- & Bedrohungsschutz
  2. Einstellungen verwalten → Ausschlüsse hinzufügen
  3. Firmenordner auswählen (z.B. C:\Firma)

PowerShell

# Echtzeitschutz aktivieren
Set-MpPreference -DisableRealtimeMonitoring $false

# Ausschluss hinzufügen
Add-MpPreference -ExclusionPath "C:\Firma"
Defender läuft jetzt wie ein stiller Nachtwächter im Hintergrund 🛡️

2. Windows Firewall konfigurieren

GUI

  1. Systemsteuerung → Windows Defender Firewall
  2. Firewall für alle Profile aktivieren

RDP-Regel (nur Admin)

  1. Erweiterte Einstellungen öffnen
  2. Eingehende Regeln → Neue Regel
  3. Port: 3389
  4. Verbindung zulassen
  5. Scope auf Admin-IP einschränken

PowerShell

# Firewall aktivieren
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True

# RDP-Regel erstellen
New-NetFirewallRule -DisplayName "RDP Admin Only" `
 -Direction Inbound -Protocol TCP -LocalPort 3389 `
 -Action Allow
RDP ohne Einschränkung ist wie eine offene Haustür nachts 🌙 – unbedingt absichern!

3. BitLocker aktivieren

GUI

  1. Systemsteuerung → BitLocker
  2. Laufwerk C: auswählen
  3. BitLocker aktivieren
  4. TPM verwenden (falls vorhanden)

PowerShell

Enable-BitLocker -MountPoint "C:" -EncryptionMethod XtsAes256 -UsedSpaceOnly
Hinweis: Ohne TPM muss ein Passwort oder USB-Schlüssel verwendet werden.

4. Benutzerkontensteuerung (UAC)

GUI

  1. Systemsteuerung → Benutzerkonten
  2. Einstellungen der Benutzerkontensteuerung ändern
  3. Regler auf höchste Stufe

PowerShell

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" `
-Name "ConsentPromptBehaviorAdmin" -Value 2
UAC wirkt wie ein Türsteher 🕶️ – nichts kommt rein ohne Nachfrage.

5. Dokumentation

netsh advfirewall export "C:\firewall-config.wfw"
Get-MpPreference

6. Checkliste ✔

System gehärtet – dein Windows ist jetzt kein offenes Scheunentor mehr, sondern eher eine digitale Festung 🏰