gp-pack.com-ALLin One-BSI-20H2 | |
Richtlinie | Einstellung |
---|---|
Kennwort muss Komplexitätsvoraussetzungen entsprechen | Aktiviert |
Kennwortchronik erzwingen\ngespeicherte Kennwörter | 24 gespeicherte Kennwörter |
Kennwörter mit umkehrbarer Verschlüsselung speichern | Deaktiviert |
Maximales Kennwortalter | 365 Tage |
Minimale Kennwortlänge | 12 Zeichen |
Minimales Kennwortalter | 1 Tage |
Richtlinie | Einstellung |
---|---|
Administratorkontosperrung zulassen | Aktiviert |
Kontensperrungsschwelle | 10 ungültige Anmeldeversuche |
Kontosperrdauer | 15 Minuten |
Zurücksetzungsdauer des Kontosperrungszählers | 10 Minuten |
Richtlinie | Einstellung |
---|---|
Ändern der Systemzeit | VORDEFINIERT\Administratoren |
Anmelden als Batchauftrag verweigern | VORDEFINIERT\Gäste, NT-AUTORITÄT\ANONYMOUS-ANMELDUNG |
Anmelden als Dienst verweigern | VORDEFINIERT\Gäste, NT-AUTORITÄT\ANONYMOUS-ANMELDUNG |
Anmelden über Terminaldienste verweigern | NT-AUTORITÄT\Lokales Konto, VORDEFINIERT\Gäste, GALLIER\Domänen-Admins |
Anmelden über Terminaldienste zulassen | VORDEFINIERT\Benutzer, VORDEFINIERT\Remotedesktopbenutzer |
Annehmen der Clientidentität nach Authentifizierung | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst, NT-AUTORITÄT\DIENST, VORDEFINIERT\Administratoren |
Anpassen von Speicherkontingenten für einen Prozess | |
Auf Anmeldeinformations-Manager als vertrauenswürdigem Aufrufer zugreifen | |
Auf diesen Computer vom Netzwerk aus zugreifen | VORDEFINIERT\Administratoren, VORDEFINIERT\Remotedesktopbenutzer |
Debuggen von Programmen | VORDEFINIERT\Administratoren |
Durchführen von Volumewartungsaufgaben | VORDEFINIERT\Administratoren |
Einsetzen als Teil des Betriebssystems | |
Ersetzen eines Tokens auf Prozessebene | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst |
Erstellen einer Auslagerungsdatei | VORDEFINIERT\Administratoren |
Erstellen eines Profils der Systemleistung | NT SERVICE\WdiServiceHost, VORDEFINIERT\Administratoren |
Erstellen eines Profils für einen Einzelprozess | VORDEFINIERT\Administratoren |
Erstellen eines Tokenobjekts | |
Erstellen globaler Objekte | NT-AUTORITÄT\SYSTEM, NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst |
Erstellen symbolischer Verknüpfungen | VORDEFINIERT\Administratoren |
Erstellen von dauerhaft freigegebenen Objekten | NT-AUTORITÄT\SYSTEM |
Erzwingen des Herunterfahrens von einem Remotesystem aus | VORDEFINIERT\Administratoren |
Generieren von Sicherheitsüberwachungen | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst |
Laden und Entfernen von Gerätetreibern | VORDEFINIERT\Administratoren |
Lokal anmelden verweigern | VORDEFINIERT\Gäste, GALLIER\Domänen-Admins |
Lokal anmelden zulassen | VORDEFINIERT\Administratoren, VORDEFINIERT\Benutzer |
Sichern von Dateien und Verzeichnissen | VORDEFINIERT\Administratoren |
Übernehmen des Besitzes von Dateien und Objekten | VORDEFINIERT\Administratoren |
Verwalten von Überwachungs- und Sicherheitsprotokollen | VORDEFINIERT\Administratoren |
Wiederherstellen von Dateien und Verzeichnissen | VORDEFINIERT\Administratoren |
Zugriff vom Netzwerk auf diesen Computer verweigern | NT-AUTORITÄT\Lokales Konto, GALLIER\Domänen-Admins |
Richtlinie | Einstellung |
---|---|
Benutzerkontensteuerung: Administratorgenehmigungsmodus für das integrierte Administratorkonto | Aktiviert |
Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern | Aktiviert |
Benutzerkontensteuerung: Bei Benutzeraufforderung nach erhöhten Rechten zum sicheren Desktop wechseln | Aktiviert |
Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren | Aktiviert |
Benutzerkontensteuerung: Erhöhte Rechte nur für UIAccess-Anwendungen, die an sicheren Orten installiert sind | Aktiviert |
Benutzerkontensteuerung: Nur ausführbare Dateien heraufstufen, die signiert und überprüft sind | Deaktiviert |
Benutzerkontensteuerung: UIAccess-Anwendungen können erhöhte Rechte ohne sicheren Desktop anfordern | Deaktiviert |
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorgenehmigungsmodus | Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop |
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Standardbenutzer | Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop |
Richtlinie | Einstellung |
---|---|
Domänenmitglied: Änderungen von Computerkontenkennwörtern deaktivieren | Deaktiviert |
Domänenmitglied: Daten des sicheren Kanals digital signieren (wenn möglich) | Aktiviert |
Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln (wenn möglich) | Aktiviert |
Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln oder signieren (immer) | Aktiviert |
Domänenmitglied: Maximalalter von Computerkontenkennwörtern | 30 Tage |
Domänenmitglied: Starker Sitzungsschlüssel erforderlich (Windows 2000 oder höher) | Aktiviert |
Richtlinie | Einstellung |
---|---|
Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorheriger Anmeldungen (für den Fall, dass der Domänencontroller nicht verfügbar ist) | 4 Anmeldungen |
Interaktive Anmeldung: Kein STRG+ALT+ENTF erforderlich | Deaktiviert |
Interaktive Anmeldung: Zuletzt angemeldeten Benutzer nicht anzeigen | Deaktiviert |
Richtlinie | Einstellung |
---|---|
Konten: Administrator umbenennen | "AIndividuell01" |
Konten: Administratorkontostatus | Deaktiviert |
Konten: Gastkontenstatus | Deaktiviert |
Konten: Gastkonto umbenennen | "GIndividuell01" |
Richtlinie | Einstellung |
---|---|
Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer) | Aktiviert |
Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt) | Aktiviert |
Microsoft-Netzwerk (Client): Unverschlüsseltes Kennwort an SMB-Server von Drittanbietern senden | Deaktiviert |
Richtlinie | Einstellung |
---|---|
Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) | Aktiviert |
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) | Aktiviert |
Richtlinie | Einstellung | ||||
---|---|---|---|---|---|
Netzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern | Aktiviert | ||||
Netzwerksicherheit: LAN Manager-Authentifizierungsebene | Nur NTLMv2-Antworten senden. LM & NTLM verweigern | ||||
Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Clients (einschließlich sicherer RPC-Clients) | Aktiviert | ||||
| |||||
Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Server (einschließlich sicherer RPC-Server) | Aktiviert | ||||
| |||||
Netzwerksicherheit: Signaturanforderungen für LDAP-Clients | Signatur erforderlich |
Richtlinie | Einstellung |
---|---|
Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten nicht erlauben | Aktiviert |
Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten und Freigaben nicht erlauben | Aktiviert |
Netzwerkzugriff: Anonyme SID-/Namensübersetzung zulassen | Deaktiviert |
Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken | Aktiviert |
Netzwerkzugriff: Die Verwendung von "Jeder"-Berechtigungen für anonyme Benutzer ermöglichen | Deaktiviert |
Netzwerkzugriff: Freigaben, auf die anonym zugegriffen werden kann | |
Netzwerkzugriff: Modell für gemeinsame Nutzung und Sicherheitsmodell für lokale Konten | Klassisch - lokale Benutzer authentifizieren sich als sie selbst |
Netzwerkzugriff: Named Pipes, auf die anonym zugegriffen werden kann | |
Netzwerkzugriff: Registrierungspfade und -unterpfade, auf die von anderen Computern aus zugegriffen werden kann | |
Netzwerkzugriff: Registrierungspfade, auf die von anderen Computern aus zugegriffen werden kann | |
Netzwerkzugriff: Speicherung von Kennwörtern und Anmeldeinformationen für die Netzwerkauthentifizierung nicht zulassen | Aktiviert |
Richtlinie | Einstellung | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Interaktive Anmeldung: Inaktivitätsgrenze des Computers | 600 Sekunden | ||||||||||||
Konten: Microsoft-Konten blockieren | Benutzer können keine Microsoft-Konten hinzufügen oder sich damit anmelden | ||||||||||||
Netzwerksicherheit: Für Kerberos zulässige Verschlüsselungstypen konfigurieren | Aktiviert | ||||||||||||
| |||||||||||||
Netzwerksicherheit: Zurückgreifen auf NULL-Sitzung für lokales System zulassen | Deaktiviert | ||||||||||||
Netzwerkzugriff: Clients einschränken, die Remoteaufrufe an SAM ausführen dürfen | "O:BAG:BAD:(A;;RC;;;BA)" |
Richtlinie | Einstellung |
---|---|
Überprüfen der Anmeldeinformationen überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Sicherheitsgruppenverwaltung überwachen | Erfolgreich |
Benutzerkontenverwaltung überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
PNP-Überwachungsaktivität | Erfolgreich |
Prozesserstellung überwachen | Erfolgreich |
Richtlinie | Einstellung |
---|---|
Kontosperrung überwachen | Fehler |
Mitgliedschaft in der Überwachungsgruppe | Erfolgreich |
Anmelden überwachen | Erfolgreich, Gescheitert |
Andere Anmelde-/Abmeldeereignisse überwachen | Erfolgreich, Gescheitert |
Spezielle Anmeldung überwachen | Erfolgreich |
Richtlinie | Einstellung |
---|---|
Detaillierte Dateifreigabe überwachen | Fehler |
Dateifreigabe überwachen | Erfolgreich, Gescheitert |
Andere Objektzugriffsereignisse überwachen | Erfolgreich, Gescheitert |
Wechselmedien überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Überwachungsrichtlinienänderung überwachen | Erfolgreich |
Authentifizierungsrichtlinienänderung überwachen | Erfolgreich |
MPSSVC-Richtlinienänderung auf Regelebene überwachen | Erfolgreich, Gescheitert |
Andere Richtlinienänderungsereignisse überwachen | Fehler |
Richtlinie | Einstellung |
---|---|
Sensible Verwendung von Rechten überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Andere Systemereignisse überwachen | Erfolgreich, Gescheitert |
Sicherheitsstatusänderung überwachen | Erfolgreich |
Sicherheitssystemerweiterung überwachen | Erfolgreich |
Systemintegrität überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung | Kommentar | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Annahme von Clientverbindungen zum Druckspooler zulassen | Deaktiviert | |||||||||||||||||||
Point-and-Print für Pakete - Genehmigte Server | Aktiviert | |||||||||||||||||||
| ||||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||||
Point-and-Print-Einschränkungen | Aktiviert | |||||||||||||||||||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Apply UAC restrictions to local accounts on network logons | Nicht konfiguriert | LAPS! | ||
Configure SMB v1 client driver | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Configure SMB v1 server | Deaktiviert | |||
Enable Structured Exception Handling Overwrite Protection (SEHOP) | Aktiviert | |||
Limits print driver installation to Administrators (DEPRECATED) | Deaktiviert | |||
NetBT NodeType configuration | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
MSS: (AutoAdminLogon) Enable Automatic Logon | Deaktiviert | |||
MSS: (AutoShareServer) Enable Administrative Shares | Deaktiviert | |||
MSS: (DisableSavePassword) Prevent the dial-up passsword from being saved | Aktiviert | |||
MSS: (KeepAliveTime) How often keep-alive packets are sent in milliseconds | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
MSS: (NoNameReleaseOnDemand) Allow the computer to ignore NetBIOS name release requests except from WINS servers | Aktiviert | |||
MSS: (PerformRouterDiscovery) Allow IRDP to detect and configure Default Gateway addresses | Deaktiviert | |||
MSS: (ScreenSaverGracePeriod) The time in seconds before the screen saver grace period expires | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
MSS: (TcpMaxDataRetransmissions IPv6) How many times unacknowledged data is retransmitted | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
MSS: (TcpMaxDataRetransmissions) How many times unacknowledged data is retransmitted | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Multicastnamensauflösung deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Unsichere Gastanmeldungen aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Microsoft Peer-zu-Peer-Netzwerkdienste deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
PNRP-Wolke nur zum Auflösen verwenden | Aktiviert | |
PNRP-Wolkenerstellung deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
PNRP-Wolke nur zum Auflösen verwenden | Aktiviert | |
PNRP-Wolkenerstellung deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
PNRP-Wolke nur zum Auflösen verwenden | Aktiviert | |
PNRP-Wolkenerstellung deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Gehärtete UNC-Pfade | Aktiviert | |||||||||||||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Installation und Konfiguration der Netzwerkbridge im eigenen DNS-Domänennetzwerk nicht zulassen | Aktiviert | |
Verwendung der gemeinsam genutzten Internetverbindung im eigenen DNS-Domänennetzwerk nicht zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Die Funktion "Offlinedateien" zulassen bzw. nicht zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Schriftartenanbieter aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Reihenfolge der SSL-Verschlüsselungssammlungen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
AES 128/128 | Aktiviert | |
AES 256/256 | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
DES 56/56 | Deaktiviert | |
NULL | Deaktiviert | |
RC2 128/128 | Deaktiviert | |
RC2 40/128 | Deaktiviert | |
RC2 56/128 | Deaktiviert | |
RC4 128/128 | Deaktiviert | |
RC4 40/128 | Deaktiviert | |
RC4 56/128 | Deaktiviert | |
RC4 64/128 | Deaktiviert | |
Triple DES 168 | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
SHA-256 | Aktiviert | |
SHA-384 | Aktiviert | |
SHA-512 | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
MD5 | Deaktiviert | |
SHA | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Diffie-Hellman | Aktiviert | |||
Diffie-Hellman-Clientschlüssellänge | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Diffie-Hellman-Serverschlüssellänge | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
ECDH | Aktiviert | |||
PKCS | Aktiviert | |||
PKCS-Clientschlüssellänge | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Teredo-Status festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Treiber für den Beantworter (RSPNDR) aktivieren | Deaktiviert | |
Treiber für die Zuordnungs-E/A (LLTDIO) aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Konfiguration von Drahtloseinstellungen mit Windows-Sofortverbindung | Deaktiviert | |
Zugriff auf Windows-Sofortverbindungs-Assistenten verweigern | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Anzahl gleichzeitiger Verbindungen mit dem Internet oder einer Windows-Domäne minimieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Verbindung mit Nicht-Domänennetzwerken bei vorhandener Verbindung mit domänenauthentifiziertem Netzwerk nicht zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Apply UAC restrictions to local accounts on network logons | Deaktiviert | |
WDigest Authentication (disabling may require KB2871997) | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Disable Wi-Fi Sense | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Netzwerkverwendung für Benachrichtigungen deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Anmeldung mit Bildcode deaktivieren | Aktiviert | |
Anwendungsbenachrichtigungen auf gesperrtem Bildschirm deaktivieren | Aktiviert | |
Benutzer darf keine Kontodetails auf dem Anmeldebildschirm anzeigen | Aktiviert | |
Komfortable PIN-Anmeldung aktivieren | Aktiviert | |
Lokale Benutzer auf Computern, die der Domäne angehören, auflisten | Deaktiviert | |
Netzwerkauswahl-UI nicht anzeigen | Aktiviert | |
Verbundene Benutzer auf Computern, die der Domäne angehören, nicht auflisten | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Werbe-ID deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktivitätsfeed aktivieren | Deaktiviert | |
Synchronisierung der Zwischenablage geräteübergreifend zulassen | Deaktiviert | |
Upload von Benutzeraktivitäten zulassen | Deaktiviert | |
Veröffentlichen von Benutzeraktivitäten zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Datenträgerkontingente ermöglichen | Deaktiviert | |
Datenträgerkontingentsgrenze erzwingen | Deaktiviert | |
Ereignis protokollieren, wenn die Datenträgerkontingentsgrenze überschritten wird | Deaktiviert | |
Ereignis protokollieren, wenn die Kontingentwarnstufe überschritten wird | Deaktiviert | |
Richtlinie auf austauschbare Datenträger anwenden | Deaktiviert | |
Standarddatenträgerkontingent und Warnstufe festlegen | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Delegierung von Anmeldeinformationen an Remoteserver einschränken | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Encryption Oracle-Abwehr | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Remotehost ermöglicht die Delegierung nicht exportierbarer Anmeldeinformationen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Virtualisierungsbasierte Sicherheit aktivieren | Aktiviert | |||||||||||||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Aktion zur Benachrichtigung bei kritischer Akkukapazität | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Kennwort anfordern, wenn ein Computer reaktiviert wird (Akkubetrieb) | Aktiviert | |
Kennwort anfordern, wenn ein Computer reaktiviert wird (Netzbetrieb) | Aktiviert | |
Standbyzustände (S1-S3) zulassen (Akkubetrieb) | Deaktiviert | |
Standbyzustände (S1-S3) zulassen (Netzbetrieb) | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Abrufen von Gerätemetadaten aus dem Internet verhindern | Aktiviert | |||
Suchreihenfolge für Quellspeicherorte für Gerätetreiber festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Administratoren das Außerkraftsetzen der Richtlinien unter "Einschränkungen bei der Geräteinstallation" erlauben | Aktiviert | |||||||||||||||||
Benutzerdefinierte Meldung anzeigen, wenn Installation durch eine Richtlinie verhindert wird (Hinweistext) | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Installation von Geräten mit diesen Geräte-IDs verhindern | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Installation von Geräten mit diesen Geräte-IDs zulassen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Installation von Geräten mit Treibern verhindern, die diesen Gerätesetupklassen entsprechen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Installation von Geräten mit Treibern zulassen, die diesen Gerätesetupklassen entsprechen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Installation von Geräten verhindern, die mit einer der folgenden Geräteinstanz-IDs übereinstimmen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Installation von Geräten verhindern, die nicht in anderen Richtlinien beschrieben sind | Aktiviert | |||||||||||||||||
Installation von Geräten zulassen, die mit einer der folgenden Geräteinstanz-IDs übereinstimmen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Installation von Wechselgeräten verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||||
---|---|---|---|---|---|---|
Auf der Oberfläche dieses Geräts weiterarbeiten | Deaktiviert | |||||
Hintergrundaktualisierung der Gruppenrichtlinie deaktivieren | Aktiviert | |||||
Registrierungsrichtlinienverarbeitung konfigurieren | Aktiviert | Quatsch | ||||
| ||||||
Richtlinie | Einstellung | Kommentar | ||||
Sicherheitsrichtlinienverarbeitung konfigurieren | Aktiviert | |||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktive Tests der Windows-Netzwerkverbindungs-Statusanzeige deaktivieren | Aktiviert | |
Aufgabe "Abzüge online bestellen" für Bilder deaktivieren | Aktiviert | |
Automatisches Update von Stammzertifikaten deaktivieren | Aktiviert | |
Download von Druckertreibern über HTTP deaktivieren | Aktiviert | |
Drucken über HTTP deaktivieren | Aktiviert | |
Events.asp-Links der Ereignisanzeige deaktivieren | Aktiviert | |
Freigabe von Daten für die Handschriftanpassung deaktivieren | Aktiviert | |
Handschrifterkennungs-Fehlerberichterstattung deaktivieren | Aktiviert | |
Inhaltdateiupdates des Such-Assistenten deaktivieren | Aktiviert | |
Internet-Download für die Assistenten "Webpublishing" und "Onlinebestellung von Abzügen" deaktivieren | Aktiviert | |
Programm zur Verbesserung der Benutzerfreundlichkeit deaktivieren | Aktiviert | |
Suche nach Gerätetreibern auf Windows Update deaktivieren | Aktiviert | |
Verbindungs-Assistenten deaktivieren, wenn sich die URL-Verbindung auf microsoft.com bezieht | Aktiviert | |
Zugriff auf den Store deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Geräteauthentifizierung mittels Zertifikat unterstützen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Aufzählungsrichtlinie für externe Geräte, die nicht Kernel-DMA-Schutz kompatibel sind | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Konfiguriert LSASS für die Ausführung als geschützter Prozess | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Ablauf | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Maximale PIN-Länge | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Minimale PIN-Länge | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Verlauf | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Microsoft Support-Diagnosetool: interaktive MSDT-Kommunikation mit Unterstützungsanbieter aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
PerfTrack aktivieren/deaktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Nicht authentifizierte RPC-Clients einschränken | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
RPC-Endpunktzuordnungs-Clientauthentifizierung aktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||||||
---|---|---|---|---|---|---|---|---|
"Remoteunterstützung anbieten" konfigurieren | Aktiviert | |||||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Systemwiederherstellung deaktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Alle Wechselmedienklassen: Jeglichen Zugriff verweigern | Aktiviert | |||
Bandlaufwerke: Ausführungszugriff verweigern | Aktiviert | |||
Bandlaufwerke: Lesezugriff verweigern | Aktiviert | |||
Bandlaufwerke: Schreibzugriff verweigern | Aktiviert | |||
CD und DVD: Ausführungszugriff verweigern | Aktiviert | |||
CD und DVD: Lesezugriff verweigern | Aktiviert | |||
CD und DVD: Schreibzugriff verweigern | Aktiviert | |||
Diskettenlaufwerke: Ausführungszugriff verweigern | Aktiviert | |||
Diskettenlaufwerke: Lesezugriff verweigern | Aktiviert | |||
Diskettenlaufwerke: Schreibzugriff verweigern | Aktiviert | |||
Wechseldatenträger: Ausführungszugriff verweigern | Aktiviert | |||
Wechseldatenträger: Lesezugriff verweigern | Aktiviert | |||
Wechseldatenträger: Schreibzugriff verweigern | Aktiviert | |||
WPD-Geräte: Lesezugriff verweigern | Aktiviert | |||
WPD-Geräte: Schreibzugriff verweigern | Aktiviert | |||
Zeit (in Sekunden) bis zur Erzwingung des Neustarts festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Onlinetipps zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktivieren der Sperrbildschirmkamera verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktivierung von Online-Spracherkennungsdiensten durch Benutzer zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Automatisches Lernen deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Prevent OneDrive from generating network traffic until the user signs in to OneDrive. | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Windows-Apps können mit einem Sprachbefehl aktiviert werden, während das System gesperrt ist | Aktiviert | |||||||||||||||
| ||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||
Windows-App-Zugriff auf das Mikrofon zulassen | Aktiviert | |||||||||||||||
| ||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||
Windows-App-Zugriff auf die Kamera zulassen | Aktiviert | |||||||||||||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Zulassen, dass Microsoft-Konten optional sind | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Bei Ausführung mit erhöhten Rechten Administratorkonten auflisten | Deaktiviert | |
Schaltfläche zum Anzeigen von Kennwörtern nicht anzeigen | Aktiviert | |
Vertrauenswürdiger Pfad für Anmeldeinformationseintrag erforderlich | Aktiviert | |
Verwendung von Sicherheitsfragen für lokale Konten verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Ermöglicht die Entwicklung von Windows Store-Apps und deren Installation von einer integrierten Entwicklungsumgebung (IDE) aus. | Deaktiviert | |
Verhindern, dass Benutzer ohne Administratorrechte verpackte Windows-Apps installieren | Aktiviert | |
Windows-Apps die Freigabe von Anwendungsdaten zwischen Benutzern erlauben | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Deaktivieren von Inhalten, die für die Cloud optimiert sind | Aktiviert | |
Inhalte des Cloud-Verbraucherkontostatus deaktivieren | Aktiviert | |
Windows-Tipps nicht anzeigen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Datenausführungsverhinderung für Explorer deaktivieren | Deaktiviert | |
Geschützten Modus für Shellprotokoll deaktivieren | Deaktiviert | |
Heapabbruch bei Beschädigung deaktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Diagnosedaten zulassen | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Feedbackbenachrichtigungen nicht mehr anzeigen | Aktiviert | |||
Optionale Diagnosedaten für Desktop Analytics einschränken | Deaktiviert | |||
Übermitteln des Gerätenamens in Windows-Diagnosedaten zulassen | Deaktiviert | |||
Verwendung des authentifizierten Proxys für den Dienst "Benutzererfahrung und Telemetrie im verbundenen Modus" konfigurieren | Aktiviert | |||
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
App-Einstellungen nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Apps nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Barrierefreiheitseinstellungen nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Browsereinstellungen nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Desktoppersonalisierung nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Keine Synchronisierung über getaktete Verbindungen | Aktiviert | |||
Kennwörter nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Personalisierung nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Starteinstellungen nicht synchronisieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Weitere Windows-Einstellungen nicht synchronisieren | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Unterstützung der Verschlüsselung deaktivieren | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Kameraverwendung zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Automatische Downloads und Updates von Kartendaten deaktivieren | Aktiviert | |
Nicht angeforderten Netzwerk-Datenverkehr auf der Einstellungsseite "Offlinekarten" deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Beitritt zu Microsoft MAPS | Deaktiviert | |
Dateibeispiele senden, wenn eine weitere Analyse erforderlich ist | Deaktiviert | |
Feature "Bei erster Anzeige blockieren" konfigurieren | Deaktiviert | |
Konfigurieren der Außerkraftsetzung von lokalen Einstellungen für Berichte an Microsoft MAPS | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Cloudschutzebene auswählen | Deaktiviert | |
Dateihash-Berechnungsfunktion aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Erstellen eines Systemwiederherstellungspunkts | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Allgemeine Einstellungen für Exploit-Schutz verwenden | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Benutzerauthentifizierung von Microsoft-Konten aller Anwender blockieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Dokumente standardmäßig auf OneDrive speichern | Deaktiviert | |
Verwendung von OneDrive für die Dateispeicherung verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Oberfläche für Datenschutzeinstellung bei Benutzeranmeldung nicht starten | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Speicherort deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Clientdruckerumleitung nicht zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
COM-Anschlussumleitung nicht zulassen | Aktiviert | |
Keine Geräteumleitung für Smartcards zulassen | Aktiviert | |
Keine Umleitung von Videoaufnahmen zulassen | Aktiviert | |
Laufwerkumleitung nicht zulassen | Aktiviert | |
LPT-Anschlussumleitung nicht zulassen | Aktiviert | |
Umleitung bei unterstützten Plug & Play-Geräten nicht zulassen | Aktiviert | |
Umleitung der Audio- und Videowiedergabe zulassen | Aktiviert | |
Umleitung der Audioaufnahme zulassen | Aktiviert | |
Zeitzonenumleitung zulassen | Aktiviert | |
Zwischenablageumleitung nicht zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||||
---|---|---|---|---|---|---|
Bei der Verbindungsherstellung immer zur Kennworteingabe auffordern | Aktiviert | |||||
Benutzerauthentifizierung mit Authentifizierung auf Netzwerkebene ist für Remoteverbindungen erforderlich | Aktiviert | |||||
Sichere RPC-Kommunikation anfordern | Aktiviert | |||||
Verschlüsselungsstufe der Clientverbindung festlegen | Aktiviert | |||||
| ||||||
Richtlinie | Einstellung | Kommentar | ||||
Verwendung einer bestimmten Sicherheitsstufe für Remoteverbindungen (RDP) ist erforderlich | Aktiviert | |||||
| ||||||
Richtlinie | Einstellung | Kommentar | ||||
Zertifikatvorlage für Serverauthentifizierung | Aktiviert | |||||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Zeitlimit für aktive, aber im Leerlauf befindliche Remotedesktopdienste-Sitzungen festlegen | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Zeitlimit für getrennte Sitzungen festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Remoteverbindungen für Benutzer mithilfe der Remotedesktopdienste zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Serverauthentifizierung für Client konfigurieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Speichern von Kennwörtern nicht zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
RDP-Umleitung für andere unterstützte RemoteFX USB-Geräte auf diesem Computer zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Automatische Wiedergabe für andere Geräte als Volumes nicht zulassen | Aktiviert | |||
Autoplay deaktivieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Standardverhalten von AutoAusführen festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
AVS-Onlineüberprüfung für KMS-Client ausschalten | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Alle Apps aus dem Microsoft Store deaktivieren | Aktiviert | |
Store-Anwendung deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Cloudsuche zulassen | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Cortana auf Sperrbildschirm zulassen | Deaktiviert | |||
Cortana zulassen | Deaktiviert | |||
Der Suche und Cortana die Nutzung von Positionsdaten erlauben | Deaktiviert | |||
Indizieren verschlüsselter Dateien zulassen | Deaktiviert | |||
Nicht im Web suchen und keine Webergebnisse in der Suche anzeigen | Aktiviert | |||
Websuche nicht zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Freihand- und Eingabeerkennung verbessern | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Downloadmodus | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Projektion auf diesen PC nicht zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
App Install Control konfigurieren | Deaktiviert | |
Windows Defender SmartScreen konfigurieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Benutzersteuerung bei Installationen zulassen | Deaktiviert | |
Immer mit erhöhten Rechten installieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Modulprotokollierung aktivieren | Aktiviert | ||||||||||||||
| |||||||||||||||
Richtlinie | Einstellung | Kommentar | |||||||||||||
PowerShell-Aufzeichnung aktivieren | Aktiviert | ||||||||||||||
| |||||||||||||||
Richtlinie | Einstellung | Kommentar | |||||||||||||
Protokollierung von PowerShell-Skriptblöcken aktivieren | Aktiviert | ||||||||||||||
| |||||||||||||||
Richtlinie | Einstellung | Kommentar | |||||||||||||
Skriptausführung aktivieren | Aktiviert | ||||||||||||||
|
Richtlinie | Einstellung | Kommentar | ||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Automatische Updates konfigurieren | Aktiviert | |||||||||||||||||||||||||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Vorabversionen verwalten | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Nach Neustart automatisch anmelden und letzten interaktiven Benutzer sperren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Basic-Authentifizierung zulassen | Deaktiviert | |
Digest-Authentifizierung nicht zulassen | Aktiviert | |
Unverschlüsselten Verkehr zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Basic-Authentifizierung zulassen | Aktiviert | |||||||||||||||||||||||||||||
Remoteserververwaltung über WinRM zulassen | Aktiviert | |||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||||||||||||||
Speichern von RunAs-Anmeldeinformationen durch WinRM nicht zulassen | Aktiviert | |||||||||||||||||||||||||||||
Unverschlüsselten Verkehr zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktiviert oder deaktiviert die Windows-Spielaufzeichnung und -übertragung. | Deaktiviert |
Einstellung | Status |
---|---|
SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisableLastAccessUpdate | 2 |
SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168/168\Enabled | 0 |
SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server\Enabled | 4294967295 |
SYSTEM\CurrentControlSet\Control\WMI\Autologger\Diagtrack-Listener\Start | 0 |
Aktion | Aktualisieren |
Benutzername | DefaultAccount |
Benutzer muss Kennwort bei der nächsten Anmeldung ändern | Wahr |
Konto ist deaktiviert. | Wahr |
Konto läuft ab. | Nie |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Aktion | Aktualisieren |
Benutzername | WDAGUtilityAccount |
Benutzer muss Kennwort bei der nächsten Anmeldung ändern | Wahr |
Konto ist deaktiviert. | Wahr |
Konto läuft ab. | Nie |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Aktion | Aktualisieren |
Name | WinRM via HTTS - Zertifikat erforderlich | |||
Autor | Gallier\Scheff | |||
Beschreibung | ||||
Nur ausführen, wenn der Benutzer angemeldet ist | InteractiveToken | |||
Benutzer-ID | NT-AUTORITÄT\System | |||
Mit höchsten Berechtigungen ausführen | LeastPrivilege | |||
Ausgeblendet | Nein | |||
Konfigurieren für | 1.3 | |||
Aktiviert | Ja |
1. Beim Start | ||||
Aktiviert | Ja | |||
1. Programm starten | ||||
Programm/Skript | winrm quickconfig -transport:https -quiet |
Beenden, wenn der Computer nicht mehr im Leerlauf ist. | Nein | |||
Neustart beim Fortsetzen des Leerlaufs | Nein | |||
Aufgabe nur im Netzbetrieb starten | Nein | |||
Beenden, wenn der Computer in den Akkubetrieb wechselt. | Nein | |||
Aufgabe kann bei Bedarf ausgeführt werden | Nein | |||
Aufgabe beenden nach | Sofort | |||
Beenden der aktiven Aufgabe erzwingen, falls sie auf Aufforderung nicht beendet wird | Nein | |||
Folgende Regel anwenden, falls die Aufgabe bereits ausgeführt wird | IgnoreNew |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Popupbenachrichtigungen auf gesperrtem Bildschirm deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Blickpunktsammlung auf dem Desktop deaktivieren | Aktiviert | |
Features von Windows-Blickpunkt deaktivieren | Aktiviert | |
Keine Diagnosedaten zur Personalisierung der Benutzererfahrung verwenden | Aktiviert | |
Keine Inhalte von Drittanbietern in Windows-Blickpunkt vorschlagen | Aktiviert | |
Windows-Blickpunkt auf Sperrbildschirm konfigurieren | Deaktiviert | |
Windows-Blickpunkt im Info-Center deaktivieren | Aktiviert | |
Windows-Blickpunkt in Einstellungen deaktivieren | Aktiviert | |
Windows-Willkommensseite deaktivieren | Aktiviert |