Windows 11 – Security Einstellungen
Ziel: Umsetzung grundlegender Sicherheitsmaßnahmen unter Windows 11 inklusive Dokumentation.
1. Windows Defender konfigurieren
GUI
- Start → Einstellungen → Datenschutz & Sicherheit → Windows-Sicherheit
- Viren- & Bedrohungsschutz öffnen
- Echtzeitschutz aktivieren
Geplanten Scan einrichten
- Aufgabenplanung öffnen
- Pfad:
Microsoft → Windows → Windows Defender
- Windows Defender Scheduled Scan
- Zeitplan: täglich 22:00 Uhr
Ausschlüsse definieren
- Windows-Sicherheit → Viren- & Bedrohungsschutz
- Einstellungen verwalten → Ausschlüsse hinzufügen
- Firmenordner auswählen (z.B.
C:\Firma)
PowerShell
# Echtzeitschutz aktivieren
Set-MpPreference -DisableRealtimeMonitoring $false
# Ausschluss hinzufügen
Add-MpPreference -ExclusionPath "C:\Firma"
Defender läuft jetzt wie ein stiller Nachtwächter im Hintergrund 🛡️
2. Windows Firewall konfigurieren
GUI
- Systemsteuerung → Windows Defender Firewall
- Firewall für alle Profile aktivieren
RDP-Regel (nur Admin)
- Erweiterte Einstellungen öffnen
- Eingehende Regeln → Neue Regel
- Port:
3389
- Verbindung zulassen
- Scope auf Admin-IP einschränken
PowerShell
# Firewall aktivieren
Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True
# RDP-Regel erstellen
New-NetFirewallRule -DisplayName "RDP Admin Only" `
-Direction Inbound -Protocol TCP -LocalPort 3389 `
-Action Allow
RDP ohne Einschränkung ist wie eine offene Haustür nachts 🌙 – unbedingt absichern!
3. BitLocker aktivieren
GUI
- Systemsteuerung → BitLocker
- Laufwerk C: auswählen
- BitLocker aktivieren
- TPM verwenden (falls vorhanden)
PowerShell
Enable-BitLocker -MountPoint "C:" -EncryptionMethod XtsAes256 -UsedSpaceOnly
Hinweis: Ohne TPM muss ein Passwort oder USB-Schlüssel verwendet werden.
4. Benutzerkontensteuerung (UAC)
GUI
- Systemsteuerung → Benutzerkonten
- Einstellungen der Benutzerkontensteuerung ändern
- Regler auf höchste Stufe
PowerShell
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" `
-Name "ConsentPromptBehaviorAdmin" -Value 2
UAC wirkt wie ein Türsteher 🕶️ – nichts kommt rein ohne Nachfrage.
5. Dokumentation
- Screenshots aller Einstellungen erstellen
- Firewallregeln exportieren:
netsh advfirewall export "C:\firewall-config.wfw"
- Defender-Konfiguration prüfen:
Get-MpPreference
6. Checkliste ✔
- Echtzeitschutz aktiv
- Scan täglich 22:00 Uhr
- Ausschlüsse gesetzt
- Firewall aktiv
- RDP-Regel eingeschränkt
- BitLocker aktiv
- UAC höchste Stufe
System gehärtet – dein Windows ist jetzt kein offenes Scheunentor mehr, sondern eher eine digitale Festung 🏰