Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel ist eine Referenz für die Einstellungen, die in der Windows Mobile Geräteverwaltung (MDM)-Sicherheitsbaseline für Microsoft Intune verfügbar sind.
Informationen zu diesem Referenzartikel
Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede Baseline, die Sie bereitstellen, so anpassen, dass dieses nur diejenigen Einstellungen und Werte erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.
Die in diesem Artikel angezeigten Details basieren auf der Basisversion, die Sie oben im Artikel auswählen. Für jede Version wird in diesem Artikel Folgendes angezeigt:
- Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der jeweiligen Baselineversion gefunden wurde.
- Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und möglicherweise zusätzliche Details für die Verwendung einer Einstellung bereitstellen.
Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die Sie vor der Verfügbarkeit einer neuen Version erstellt haben:
- Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.
- Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.
Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:
- Verwenden von Sicherheitsbaselines
- Ändern der Baselineversion für ein Profil
- Sicherheitsbasispläne verwalten
Security Baseline für Windows, Version 25H2
Die Einstellungen in dieser Baseline stammen aus der Sicherheits-Baseline für Windows 11, Version 25H2, wie sie im Security Compliance Toolkit und den Baselines aus dem Microsoft Download Center zu finden ist, und umfassen nur die Einstellungen, die für Windows-Geräte gelten, die über Intune verwaltet werden. Wenn verfügbar, verweist der Einstellungsname auf den Quellkonfigurationsdienstanbieter (CSP), und zeigt dann die Standardkonfiguration dieser Einstellungen in der Baseline an.
Hinweis
Die Einstellung "Internet Explorer 11 – Start über COM-Automatisierung deaktivieren" wurde der Version 25H2-Baseline im Dienstupdate vom Juni 2026 hinzugefügt, nachdem die Baseline erstmals veröffentlicht wurde. Bei Profilen, die vor diesem Update erstellt wurden, wird die neue Einstellung nicht automatisch angewendet:
- Bearbeiten Sie ein Profil, das Sie vor diesem Update bereitgestellt haben, und speichern Sie es. Die Einstellung wird mit dem Standardwert der Baseline angezeigt, und Intune stellt die Änderung beim nächsten Einchecken der Geräte den zugewiesenen Gruppen bereit. Wenn Sie das Profil nicht bearbeiten und speichern, wird die Einstellung nicht wirksam.
- Profile, die Sie mit der Version 25H2-Baseline erstellen oder die Sie auf Version 25H2 aktualisieren, enthalten die Einstellung standardmäßig.
Administrative Vorlagen
> Personalisierung der Systemsteuerung
Aktivierung der Sperrbildschirmkamera verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivierung der Diashow des Sperrbildschirms verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
MS-Sicherheitshandbuch
UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldungen anwenden
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren des SMB v1-Clienttreibers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Konfigurieren des MrxSmb10-Treibers
Basisstandard: Treiber deaktivieren (empfohlen)
-
Konfigurieren des MrxSmb10-Treibers
SMB v1-Server konfigurieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenAktivieren des Überschreibungsschutzes für strukturierte Ausnahmebehandlung (SEHOP)
Standardwert für Baseline: Aktiviert
Weitere Informationen
MSS (Legacy)
MSS: (DisableIPSourceRouting IPv6) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting IPv6 (Gerät)
Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting IPv6 (Gerät)
MSS: (DisableIPSourceRouting) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting (Gerät)
Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting (Gerät)
MSS: (EnableICMPRedirect) Zulassen, dass ICMP-Umleitungen von OSPF-generierten Routen überschreiben
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSS: (NoNameReleaseOnDemand) Zulassen, dass der Computer NetBIOS-Namensfreigabeanforderungen ignoriert, ausgenommen von WINS-Servern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk-DNS-Client >
-
Deaktivieren der Multicastnamensauflösung
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk > Netzwerkverbindungen
-
Verwendung der Internetverbindungsfreigabe in Ihrem DNS-Domänennetzwerk verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerknetzwerkanbieter >
-
Gehärtete UNC-Pfade
Standardwert für Baseline: Aktiviert
Weitere InformationenGehärtete UNC-Pfade: (Gerät)
Standardwerte für die Baseline:Name Wert \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Netzwerk > Windows Verbindungs-Manager
-
Verbindung mit Nichtdomänennetzwerken verbieten, wenn eine Verbindung mit einem domänenauthentifizierten Netzwerk besteht
Standardwert für Baseline: Aktiviert
Weitere Informationen
Drucker
Umleitungsschutz konfigurieren
Standardeinstellung für Baseline: AktiviertWeitere Informationen-
Umleitungsschutzoptionen (Gerät)
Baselinestandard: Umleitungsschutz aktiviert
-
Umleitungsschutzoptionen (Gerät)
Konfigurieren von RPC-Verbindungseinstellungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
Baselinestandard: Standard -
Für ausgehende RPC-Verbindungen zu verwendendes Protokoll: (Gerät)
Baselinestandard: RPC über TCP
-
Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
Konfigurieren von RPC-Listenereinstellungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
Baselinestandard: RPC über TCP -
Zu verwendendes Authentifizierungsprotokoll für eingehende RPC-Verbindungen: (Gerät)
Standardwert für Basisplan: Verhandeln
-
Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
Konfigurieren von RPC über TCP-Port
Standardwert für Baseline: Aktiviert
Weitere Informationen-
RPC über TCP-Port (Gerät)
Basisstandard: 0
-
RPC über TCP-Port (Gerät)
Beschränkt die Druckertreiberinstallation auf Administratoren
Standardwert für Baseline: Aktiviert
Weitere InformationenVerarbeitung von warteschlangenspezifischen Dateien verwalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verarbeitung von Queue-Specific Dateien verwalten: (Gerät)
Baselinestandard: Warteschlangenspezifische Dateien auf Farbprofile beschränken
-
Verarbeitung von Queue-Specific Dateien verwalten: (Gerät)
Benachrichtigungen im Startmenü und in der Taskleiste >
-
Popupbenachrichtigungen auf dem Sperrbildschirm deaktivieren (Benutzer)
Standardwert für Baseline: Aktiviert
Weitere Informationen
Erstellung von Systemüberwachungsprozessen >
-
Einschließen der Befehlszeile in Prozesserstellungsereignisse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Delegierung > von Systemanmeldeinformationen
Oracle-Korrektur für die Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Schutzebene: (Gerät)
Basisstandard: Aktualisierte Clients erzwingen
-
Schutzebene: (Gerät)
Remotehost ermöglicht die Delegierung von nicht exportierbaren Anmeldeinformationen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Installation > von > Systemgeräten, Installationseinschränkungen für Geräte
-
Verhindern Sie die Installation von Geräten, die Treiber verwenden, die diesen Gerätesetupklassen entsprechen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
Standardwert der Baseline: True -
Verhinderte Klassen
Baselinestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
Antischadsoftware > für frühzeitiger Systemstart
-
Start-Start-Treiberinitialisierungsrichtlinie
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
Basisstandard: Gut, unbekannt und schlecht, aber kritisch
-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
System-Gruppenrichtlinie >
-
Konfigurieren der Verarbeitung von Registrierungsrichtlinien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Standardwert der Baseline: False -
Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben (Gerät)
Standardwert der Baseline: True
-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Systemverwaltung >> der Internetkommunikation Einstellungen für Internetkommunikation
Herunterladen von Druckertreibern über HTTP deaktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Internetdownloads für Webveröffentlichungs- und Onlinebestellungs-Assistenten
Standardwert für Baseline: Aktiviert
Weitere Informationen
> Lokale Systemsicherheitsautorität
-
Laden benutzerdefinierter SSPs und APs in LSASS zulassen
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Energieverwaltung > Standbymoduseinstellungen des Systems >
Standbyzustände (S1-S3) im Ruhezustand (bei Akkubetrieb) zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenStandbyzustände (S1-S3) im Ruhezustand (bei Netzbetrieb) zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenKennwort anfordern, wenn ein Computer aktiviert wird (bei Akkubetrieb)
Standardwert für Baseline: Aktiviert
Weitere InformationenKennwort anfordern, wenn ein Computer aktiviert wird (bei Netzbetrieb)
Standardwert für Baseline: Aktiviert
Weitere Informationen
System-Remoteunterstützung >
-
Konfigurieren der angeforderten Remoteunterstützung
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Remoteprozeduraufruf (System > Remote Procedure Call)
-
Einschränken nicht authentifizierter RPC-Clients
Standardwert für Baseline: Aktiviert
Weitere Informationen-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
Standardwert der Baseline: Authentifiziert
-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
App-Runtime für Windows-Komponenten >
-
Zulassen, dass Microsoft-Konten optional sind
Standardwert für Baseline: Aktiviert
Weitere Informationen
Richtlinien für die automatische Wiedergabe von Windows-Komponenten >
Automatische Wiedergabe für Nicht-Volumengeräte nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere InformationenFestlegen des Standardverhaltens für "AutoAusführen"
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Standardverhalten von AutoRun
Baselinestandard: Keine Autorun-Befehle ausführen
-
Standardverhalten von AutoRun
Automatische Wiedergabe ausschalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Wiedergabe aktivieren:
Baselinestandard: Alle Laufwerke
-
Automatische Wiedergabe aktivieren:
Windows-Komponenten > , BitLocker-Laufwerkverschlüsselung, > feste Datenlaufwerke
-
Schreibzugriff auf Festplattenlaufwerke verweigern, die nicht durch BitLocker geschützt sind
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Wechseldatenträger
-
Schreibzugriff auf Wechseldatenträger verweigern, die nicht durch BitLocker geschützt sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
Standardwert der Baseline: False
-
Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
> Benutzeroberfläche für Windows-Komponenten-Anmeldeinformationen
-
Auflisten von Administratorkonten bei erhöhten Rechten
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Ereignisprotokoll-Dienstanwendung >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokoll Dienstsicherheit >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Standardwert der Baseline: 196608
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokolldienst > System
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Explorer
Windows Defender SmartScreen konfigurieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Basisstandard: Warnen und Umgehen verhindern
-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Deaktivieren der Datenausführungsverhinderung für Explorer
Standardwert der Baseline: Deaktiviert
Weitere InformationenHeap-Beendigung bei Beschädigung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer
Deaktivieren von Internet Explorer 11 Starten über COM-Automatisierung
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehen von SmartScreen-Filterwarnungen verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der SmartScreen-Filterwarnungen für Dateien verhindern, die nicht häufig aus dem Internet heruntergeladen werden
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwalten von SmartScreen-Filtern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filtermodus auswählen
Standardwert für Baseline: Ein
-
SmartScreen-Filtermodus auswählen
Verhindern der Installation von ActiveX-Steuerelementen pro Benutzer
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern das Hinzufügen/Löschen von Websites nicht erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern nicht erlauben, Richtlinien zu ändern
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Verwenden Sie nur Computereinstellungen
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwendung des ActiveX-Installationsdiensts für die Installation von ActiveX-Steuerelementen angeben
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Absturzerkennung
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Features "Sicherheitseinstellungen überprüfen"
Standardwert der Baseline: Deaktiviert
Weitere InformationenAktivieren der Autovervollständigung für Benutzernamen und Kennwörter in Formularen (Benutzer)
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung
-
Ignorieren von Zertifikatfehlern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Erweitert in der Internet-Systemsteuerung >
Ausführung oder Installation von Software zulassen, auch wenn die Signatur ungültig ist
Standardwert der Baseline: Deaktiviert
Weitere InformationenÜberprüfen auf gesperrte Serverzertifikate
Standardwert für Baseline: Aktiviert
Weitere InformationenSignaturen von übertragenen Programmen überprüfen
Standardwert für Baseline: Aktiviert
Weitere InformationenLassen Sie nicht zu, dass ActiveX-Steuerelemente im geschützten Modus ausgeführt werden, wenn der erweiterte geschützte Modus aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Verschlüsselungsunterstützung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Sichere Protokollkombinationen
Basisstandard: Verwenden von TLS 1.1 und TLS 1.2
-
Sichere Protokollkombinationen
Aktivieren von 64-Bit-Registerkartenprozessen, wenn diese unter 64-Bit-Versionen von Windows im erweiterten geschützten Modus ausgeführt werden
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivieren des erweiterten geschützten Modus
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Security Page der Internet-Systemsteuerung >
Intranetsites: Alle Netzwerkpfade einschließen
Standardwert der Baseline: Deaktiviert
Weitere InformationenWarnung wegen nicht übereinstimmender Zertifikatadresse aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Zone "Internet"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Standardwert für Basisplan: Deaktivieren
-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Basisstandard: Eingabe von Benutzername und Kennwort
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Basisstandard: Eingabeaufforderung
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Basisstandard: Aktivieren
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Basisstandard: Aktivieren
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Basisstandard: Aktivieren
Weitere Informationen-
Verwenden des Popupblockers
Basisstandard: Aktivieren
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung > Sicherheitsseite > Intranetzone
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone des lokalen Computers
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Internetzone
-
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Intranetzone
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone für lokale Computer
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone eingeschränkter Sites
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet Explorer > Sicherheitsseite > der Internet-Systemsteuerung > Gesperrte Zone der vertrauenswürdigen Sites
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>", Zone "Eingeschränkte Sites"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Active Scripting zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Active Scripting zulassen
Standardwert für Basisplan: Deaktivieren
-
Active Scripting zulassen
Binär- und Skriptverhalten zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Binär- und Skriptverhalten zulassen
Standardwert für Basisplan: Deaktivieren
-
Binär- und Skriptverhalten zulassen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Dateidownloads zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Dateidownloads zulassen
Standardwert für Basisplan: Deaktivieren
-
Dateidownloads zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
METAAKTUALISIERUNG zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
METAAKTUALISIERUNG zulassen
Standardwert für Basisplan: Deaktivieren
-
METAAKTUALISIERUNG zulassen
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Standardwert für Basisplan: Deaktivieren
-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Standardeinstellung: Anonyme Anmeldung
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Basisplan: Deaktivieren
-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Basisplan: Deaktivieren
-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Skripterstellung von Java-Applets
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripterstellung von Java-Applets
Standardwert für Basisplan: Deaktivieren
-
Skripterstellung von Java-Applets
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Standardwert für Basisplan: Deaktivieren
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Standardwert für Baseline: Aktiviert
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Standardwert für Baseline: Aktiviert
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Standardwert für Baseline: Aktiviert
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone der vertrauenswürdigen Sites
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Sicherheitsfeatures von Internet Explorer >
-
Fallback auf SSL 3.0 zulassen (Internet Explorer)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unsicheren Fallback zulassen für:
Standard-Baseline: Keine Websites
-
Unsicheren Fallback zulassen für:
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Add-On-Verwaltung
Entfernen der Schaltfläche "Dieses Mal ausführen" für veraltete ActiveX-Steuerelemente in Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Blockierung veralteter ActiveX-Steuerelemente für Internet Explorer
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Konsistente MIME-Behandlung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> MIME-Schnüffel-Sicherheitsfeature
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > MK-Protokoll-Sicherheitseinschränkung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Benachrichtigungsleiste
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Schutz vor Zonenerweiterungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > ActiveX-Installation einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> Dateidownload einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Skriptfenster Sicherheitseinschränkungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus
-
Routinemäßige Wartung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus > MAPS
-
Konfigurieren der Funktion "Bei erster Anzeige blockieren"
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus-Echtzeitschutz >
-
Prozessüberprüfung aktivieren, wenn der Echtzeitschutz aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient
-
Speichern von Kennwörtern nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > , Remotedesktop-Sitzungshost > , Geräte- und Ressourcenumleitung
-
Laufwerkumleitung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Sicherheit beim Remotedesktop-Sitzungshost >
Bei Verbindungsherstellung immer zur Eingabe eines Kennworts auffordern
Standardwert für Baseline: Aktiviert
Weitere InformationenSichere RPC-Kommunikation erforderlich
Standardwert für Baseline: Aktiviert
Weitere InformationenVerschlüsselungsstufe der Clientverbindung festlegen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verschlüsselungsstufe
Standardwert für Baseline: Hoch
-
Verschlüsselungsstufe
RSS-Feeds für Windows-Komponenten >
-
Herunterladen von Anlagen verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten Windows-Anmeldeoptionen >
Konfigurieren der Übertragung des Benutzerkennworts im Inhalt von MPR-Benachrichtigungen, die von winlogon gesendet werden
Standardwert der Baseline: Deaktiviert
Weitere InformationenAnmelden und Sperren des letzten interaktiven Benutzers automatisch nach einem Neustart
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Windows PowerShell
-
Aktivieren der PowerShell-Skriptblock-Protokollierung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Standardwert der Baseline: False
-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Client
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenDigestauthentifizierung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Dienst
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenSpeicherung von RunAs-Anmeldeinformationen durch WinRM verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Überwachung
Überprüfung der Kontoanmeldung und Anmeldeinformationen überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenKontoanmeldung Abmelden Überwachung Kontosperrung
Baselinestandard: Fehler
Weitere InformationenKontoanmeldung Abmeldung Gruppenmitgliedschaft überwachen
Basisstandard: Erfolg
Weitere InformationenKonto Anmeldung Abmelden Überwachung Anmelden
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAuthentifizierungsrichtlinienänderung überwachen
Basisstandard: Erfolg
Weitere InformationenÄnderungen an Überwachungsrichtlinien überwachen
Basisstandard: Erfolg
Weitere InformationenDateifreigabezugriff überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAndere Anmeldeabmeldeereignisse überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenSicherheitsgruppenverwaltung überwachen
Basisstandard: Erfolg
Weitere InformationenSicherheitssystemerweiterung überwachen
Basisstandard: Erfolg
Weitere InformationenSpezielle Anmeldung überwachen
Basisstandard: Erfolg
Weitere InformationenBenutzerkontenverwaltung überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenDetaillierte Nachverfolgung Überwachung der PNP-Aktivität
Basisstandard: Erfolg
Weitere InformationenDetaillierte Tracking-Audit-Prozesserstellung
Basisstandard: Erfolg
Weitere InformationenObjektzugriffsüberwachung Detaillierte Dateifreigabe
Baselinestandard: Fehler
Weitere InformationenObjektzugriffsüberwachung: Andere Objektzugriffsereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenObject Access Audit Wechselmedien
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung MPSSVC-Regelebene überwachen Richtlinienänderung
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung Überwachen anderer Richtlinienänderungsereignisse
Baselinestandard: Fehler
Weitere InformationenVerwendung von Rechten Sensible Verwendung von Rechten überwachen
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung – Andere Systemereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenÄnderung des Sicherheitsstatus der Systemüberwachung
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung Systemintegrität
Standardwert der Baseline: Erfolg + Fehler
Weitere Informationen
Browser
Kennwort-Manager zulassen
Standard-Baseline: Blockieren
Weitere InformationenSmartScreen zulassen
Standardeinstellung: Zulassen
Weitere InformationenVerhindern der Umgehung von Zertifikatfehlern
Standardwert für Baseline: Aktiviert
Weitere InformationenAußerkraftsetzung der Smartscreen-Eingabeaufforderung verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenVerhindern der Außerkraftsetzung der SmartScreen-Eingabeaufforderung für Files
Standardwert für Baseline: Aktiviert
Weitere Informationen
Datenschutz
-
Direkten Speicherzugriff zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Defender
Archiv-Scan zulassen
Basisstandard: Zugelassen. Scannt die Archivdateien.
Weitere InformationenVerhaltensüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert die Verhaltensüberwachung in Echtzeit.
Weitere InformationenCloudschutz zulassen
Basisstandard: Zugelassen. Aktiviert den Cloudschutz.
Weitere InformationenVollständigen Scan des Wechseldatenträger-Scans zulassen
Basisstandard: Zugelassen. Scannt Wechseldatenträger.
Weitere InformationenZugriffsschutz zulassen
Basisstandard: Zugelassen.
Weitere InformationenEchtzeitüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert den Echtzeitüberwachungsdienst und führt ihn aus.
Weitere InformationenScannen aller heruntergeladenen Dateien und Anlagen zulassen
Basisstandard: Zugelassen.
Weitere InformationenSkriptüberprüfung zulassen
Basisstandard: Zugelassen.
Weitere Informationen-
Ausführung potenziell verborgener Skripts blockieren
Standard-Baseline: Blockieren
Weitere Informationen -
Blockieren von Win32-API-Aufrufen durch Office-Makros
Standard-Baseline: Blockieren
Weitere Informationen -
Office-Kommunikationsanwendung am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
Standard-Baseline: Blockieren
Weitere Informationen -
Adobe Reader am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Blockieren des Diebstahls von Anmeldeinformationen aus dem Subsystem der Windows-lokalen Sicherheitsautorität
Standard-Baseline: Blockieren
Weitere Informationen -
Blockierung von Prozesskreationen, die von PSExec- und WMI-Befehlen stammen Basisstandard: Überwachung
Weitere Informationen -
Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Ausführbare Inhalte aus E-Mail-Client und Web-E-Mail blockieren
Standard-Baseline: Blockieren
Weitere Informationen
-
Ausführung potenziell verborgener Skripts blockieren
Cloudblockebene
Standardwert für Basisplan: Hoch
Weitere InformationenErweitertes Cloud-Timeout
Basisstandard: Konfiguriert
Wert: 50
Weitere InformationenZusammenführung lokaler Admins deaktivieren
Standard-Baseline: Zusammenführen lokaler Admins deaktivieren
Weitere InformationenAktivieren Umwandeln Warnen in Blockieren
Baselinestandard: Warnurteile werden in Blockurteile umgewandelt
Weitere InformationenDateihashberechnung aktivieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkschutz aktivieren
Baselinestandard: Aktiviert (Blockmodus)
Weitere InformationenAusblenden von Ausschlüssen vor lokalen Administratoren
Baselinestandard: Wenn Sie diese Einstellung aktivieren, können lokale Administratoren die Ausschlussliste nicht mehr in der Windows-Sicherheit-App oder über PowerShell sehen.
Weitere InformationenOobe RTP und Sig Update aktivieren
Baselinestandard: Wenn Sie diese Einstellung aktivieren, werden während der OOBE Echtzeitschutz und Security Intelligence-Updates aktiviert.
Weitere InformationenPassive Wartung
Basisstandard: Konfiguriert
Wert: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Passive Wartung Sense AutoRemediation
Weitere InformationenPUA-Schutz
Baselinestandard: PUA-Schutz aktiviert. Erkannte Elemente sind blockiert. Sie werden sich in der Geschichte zusammen mit anderen Bedrohungen zeigen.
Weitere InformationenSchnellüberprüfung schließt Ausschlüsse ein
Basisstandard: Wenn Sie diese Einstellung auf 1 festlegen, werden alle Dateien und Verzeichnisse, die mithilfe kontextbezogener Ausschlüsse vom Echtzeitschutz ausgeschlossen sind, während eines Schnellscans gescannt.
Weitere InformationenEchtzeit-Scanrichtung
Baseline-Standard: Alle Dateien überwachen (bidirektional).
Weitere InformationenMustereinwilligung einreichen
Baseline-Standard: Alle Proben automatisch senden.
Weitere Informationen
Device Guard
Systemüberwachung (System Guard-Start) konfigurieren
Basisstandard: Nicht verwaltet Aktiviert den sicheren Start, wenn dies von der Hardware unterstützt wird
Weitere InformationenCredential Guard
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
Weitere InformationenVirtualisierungsbasierte Sicherheit aktivieren
Basisstandard: Aktivieren Sie die virtualisierungsbasierte Sicherheit.
Weitere InformationenIsolierung der Computeridentität
Baselinestandard: (Deaktiviert) Das Computerkennwort ist nur LSASS-gebunden und wird in $MACHINE gespeichert. ACC-Registrierungsschlüssel hinzu.
Weitere InformationenPlattformsicherheitsfeatures erforderlich
Baselinestandard: Aktiviert VBS mit sicherem Start.
Weitere Informationen
Gerätesperre
-
Gerätekennwort aktiviert
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Kennwortverlauf für Geräte
Basisstandard: Konfiguriert
Wert: 24
Weitere Informationen -
Minimale Gerätekennwortlänge
Basisstandard: Konfiguriert
Wert: 14
Weitere Informationen
-
Kennwortverlauf für Geräte
Dma Guard
-
Device Enumeration Policy
Standardeinstellung: Alle blockieren (restriktivste Methode)
Weitere Informationen
Umgebung
-
Windows-Blickpunkt zulassen (Benutzer)
Standardeinstellung: Zulassen
Weitere Informationen-
Windows-Heimanwenderfeatures zulassen
Standard-Baseline: Blockieren
Weitere Informationen -
Vorschläge von Drittanbietern in Windows-Blickpunkt zulassen (Benutzer)
Standard-Baseline: Blockieren
Weitere Informationen
-
Windows-Heimanwenderfeatures zulassen
Firewall
Aktivieren der Domänennetzwerk-Firewall
Standardwert der Baseline: True
Weitere Informationen-
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen -
Maximale Protokolldateigröße
Basisstandard: Konfiguriert
Wert: 16384
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für Domänenprofile
Standard-Baseline: Blockieren
Weitere Informationen
-
Enable Log Success Connections
Private Netzwerkfirewall aktivieren
Standardwert der Baseline: True
Weitere Informationen-
Maximale Protokolldateigröße
Basisstandard: Konfiguriert
Wert: 16384
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für privates Profil
Standard-Baseline: Blockieren
Weitere Informationen -
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen
-
Maximale Protokolldateigröße
Aktivieren der öffentlichen Netzwerkfirewall
Standardwert der Baseline: True
Weitere Informationen-
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Maximale Protokolldateigröße
Basisstandard: Konfiguriert
Wert: 16384
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für öffentliches Profil
Standard-Baseline: Blockieren
Weitere Informationen -
Zusammenführung lokaler Richtlinien zulassen
Standardwert der Baseline: False
Weitere Informationen -
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Zusammenführen lokaler IPsec-Richtlinien zulassen
Standardwert der Baseline: False
Weitere Informationen
-
Aktivieren von verworfenen Protokollpaketen
Kerberos
PK Init-Hash-Algorithmuskonfiguration
Standardwert für Baseline: Aktiviert
Weitere InformationenPK Init Hash Algorithm SHA256
Standardwert der Baseline: Unterstützt
Weitere InformationenPK Init-Hash-Algorithmus SHA384
Standardwert der Baseline: Unterstützt
Weitere InformationenPK Init Hash Algorithm SHA512
Standardwert der Baseline: Unterstützt
Weitere InformationenPK Init Hash Algorithm SHA1 PK Init Hash Algorithm SHA1
Standardwert der Baseline: Nicht unterstützt
Weitere Informationen
Lanman-Server
Überwachungsclient unterstützt keine Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere InformationenÜberwachungsclient unterstützt keine Signatur
Standardwert für Baseline: Aktiviert
Weitere InformationenUnsichere Gastanmeldung überwachen
Standardwert für Baseline: Aktiviert
Weitere InformationenVerzögerung der Authentifizierungsratenbegrenzung in ms
Basisstandard: Konfiguriert
Wert: 2000
Weitere InformationenAktivieren Sie den Auth Rate Limiter
Standardwert für Baseline: Aktiviert
Weitere InformationenMailslots aktivieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenMax Smb2 Dialect
Basisstandard: SMB 3.1.1
Weitere InformationenMin Smb2 Dialekt
Baselinestandard: SMB 3.0.0
Weitere Informationen
Lanman Workstation
Unsichere Gastanmeldung überwachen
Standardwert für Baseline: Aktiviert
Weitere InformationenÜberwachungsserver unterstützt keine Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere InformationenAudit Server unterstützt keine Signatur
Standardwert für Baseline: Aktiviert
Weitere InformationenUnsichere Gastanmeldungen aktivieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenMailslots aktivieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenMax SMB 2 Dialect
Basisstandard: SMB 3.1.1
Weitere InformationenMin SMB 2 Dialekt
Baselinestandard: SMB 3.0.0
Weitere InformationenVorschreiben der Verschlüsselung
Standardwert der Baseline: Deaktiviert
Weitere Informationen
RUNDEN
-
Sicherungsverzeichnis
Baselinestandard: Sichern Sie das Kennwort nur auf Microsoft Entra ID
Weitere Informationen
Lokale Richtlinien Sicherheitsoptionen
Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken
Standardwert für Baseline: Aktiviert
Weitere InformationenInteraktive Anmeldung – Inaktivitätsgrenze des Computers
Basisstandard: Konfiguriert
Wert: 900
Weitere InformationenVerhalten beim Entfernen von Smartcards bei der interaktiven Anmeldung
Baselinestandard: Arbeitsstation sperren
Weitere InformationenMicrosoft Network Client Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenMicrosoft-Netzwerkclient sendet unverschlüsseltes Kennwort an SMB-Server von Drittanbietern
Standardwert für Basisplan: Deaktivieren
Weitere InformationenMicrosoft Network Server Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten und -Freigaben erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken
Basisstandard: Aktivieren
Weitere InformationenNetzwerkzugriff einschränken Clients, die Remoteanrufe an SAM tätigen dürfen
Basisstandard: Konfiguriert
Wert: O:BAG:BAD:(A;; RC;;; BA)
Weitere InformationenNetzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern
Basisstandard: Aktivieren
Weitere InformationenNetzwerksicherheit LAN Manager-Authentifizierungsebene
Baselinestandard: Nur NTLMv2-Antworten senden. LM und NTLM ablehnen
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Clients
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Server
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Administratoren
Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Standard-Benutzer
Basisstandard: Erhöhungsanforderungen automatisch ablehnen
Weitere InformationenBenutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Erhöhte Rechte nur für UI-Zugriff Anwendungen, die an sicheren Orten installiert sind
Baselinestandard: Aktiviert: Die Anwendung wird nur dann mit UIAccess-Integrität ausgeführt, wenn sie sich an einem sicheren Speicherort befindet.
Weitere InformationenBenutzerkontensteuerung: Alle Administratoren im Admin-Genehmigungsmodus ausführen
Standardwert für Baseline: Aktiviert
Weitere InformationenBenutzerkontensteuerung: Verwenden des Admin-Genehmigungsmodus
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
LSA (Lokale Sicherheitsautorität)
-
Konfigurieren eines Lsa Protected Process
Baseline-Standard: Aktiviert mit UEFI-Sperre. LSA wird als geschützter Prozess ausgeführt und diese Konfiguration ist UEFI-gesperrt.
Mehr erfahren
Microsoft App Store
Game DVR zulassen
Standard-Baseline: Blockieren
Weitere InformationenMSI: Benutzerkontrolle über die Installation zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSI immer mit erhöhten Berechtigungen installieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Microsoft Edge
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Datenschutz
-
Zulassen, dass Apps mit der Stimme über der Sperre aktiviert werden
Baselinestandard: Verweigern erzwingen. Windows-Apps können nicht per Sprache aktiviert werden, während der Bildschirm gesperrt ist, und Benutzer können dies nicht ändern.
Weitere Informationen
Suchen
-
Indizierung verschlüsselter Speicher oder Elemente zulassen
Standard-Baseline: Blockieren
Weitere Informationen
SmartScreen
SmartScreen In Shell aktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenAußerkraftsetzung für Files In Shell verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Erweiterter Phishingschutz
Schädliche Meldung
Standardwert für Baseline: AktiviertBenachrichtigen der Kennwortwiederverwendung
Standardwert für Baseline: AktiviertUnsichere App benachrichtigen
Standardwert für Baseline: AktiviertDienst aktiviert
Standardwert für Baseline: Aktiviert
Sudo
-
Aktivieren von Sudo
Standardwert für Baseline: Sudo ist deaktiviert.
Weitere Informationen
Systemdienste
Konfigurieren des Startmodus des Xbox Zubehörverwaltungsdiensts
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus für den Xbox Live Auth Manager-Dienst
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus des Xbox Live Spielspeicherdiensts
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus für den Xbox Live-Netzwerkdienst
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Aufgabenplanung
-
Xbox-Spielspeicheraufgabe aktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Benutzerrechte
Zugriff über das Netzwerk
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Remotedesktopbenutzer (*S-1-5-32-555)
Weitere InformationenLokale Anmeldung zulassen
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Benutzer (*S-1-5-32-545)
Weitere InformationenSichern von Files And Directories
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenErstellen globaler Objekte
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Dienst (*S-1-5-6)
Weitere InformationenAuslagerungsdatei erstellen
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenDebuggen von Programmen
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenZugriff vom Netzwerk verweigern
Basisstandard: Konfiguriert
Wert: NT AUTHORITY\Local Account (*S-1-5-113)
Weitere InformationenRemotedesktopdienste anmelden verweigern
Basisstandard: Konfiguriert
Wert: NT AUTHORITY\Local Account (*S-1-5-113)
Weitere InformationenNachahmen der Clientidentität
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Dienst (*S-1-5-6), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Windows eingeschränkte Dienste (*S-1-5-99-216390572-1995538116-38579115-2404958512-2623887229)
Weitere InformationenLoad Unload Device Drivers
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenVerwalten von Überwachungs- und Sicherheitsprotokollen
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenVolume verwalten
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenFirmwareumgebung ändern
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenErstellen eines Profils für einen Einzelprozess
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenRemote-Herunterfahren
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenWiederherstellen von Files And Directories
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere InformationenBesitz übernehmen
Basisstandard: Konfiguriert
Wert: Administrators (*S-1-5-32-544)
Weitere Informationen
Virtualisierungsbasierte Technologie
-
Erzwungene Codeintegrität durch Hypervisor
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Hypervisor-Protected Codeintegrität mit UEFI-Sperre.
Weitere Informationen
Wi-Fi Einstellungen
Automatische Verbindung zu WLAN-Sense-Hotspots zulassen
Standard-Baseline: Blockieren
Weitere InformationenGemeinsame Nutzung der Internetverbindung zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Windows Hello For Business
-
Gesichtsmerkmale verwenden eine erweiterte Spoofingbekämpfung
Standardwert für Baseline: true
Weitere Informationen
Windows Ink-Arbeitsbereich
-
Windows Ink-Arbeitsbereich zulassen
Baselinestandard: Der Freihandarbeitsbereich ist aktiviert (das Feature ist aktiviert), aber der Benutzer kann oberhalb des Sperrbildschirms nicht darauf zugreifen.
Weitere Informationen
Security Baseline für Windows, Version 24H2
Die Einstellungen in dieser Baseline stammen aus der Sicherheits-Baseline für Windows 11, Version 24H2, wie sie im Security Compliance Toolkit und in den Baselines aus dem Microsoft Download Center zu finden ist, und umfassen nur die Einstellungen, die für Windows-Geräte gelten, die über Intune verwaltet werden. Wenn verfügbar, verweist der Einstellungsname auf den Quellkonfigurationsdienstanbieter (CSP), und zeigt dann die Standardkonfiguration dieser Einstellungen in der Baseline an.
Administrative Vorlagen
> Personalisierung der Systemsteuerung
Aktivierung der Sperrbildschirmkamera verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivierung der Diashow des Sperrbildschirms verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
MS-Sicherheitshandbuch
UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldungen anwenden
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren des SMB v1-Clienttreibers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Konfigurieren des MrxSmb10-Treibers
Basisstandard: Treiber deaktivieren (empfohlen)
-
Konfigurieren des MrxSmb10-Treibers
SMB v1-Server konfigurieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenAktivieren des Überschreibungsschutzes für strukturierte Ausnahmebehandlung (SEHOP)
Standardwert für Baseline: Aktiviert
Weitere InformationenWDigest-Authentifizierung (Deaktivierung kann KB2871997 erfordern)
Standardwert der Baseline: Deaktiviert
Weitere Informationen
MSS (Legacy)
MSS: (DisableIPSourceRouting IPv6) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting IPv6 (Gerät)
Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting IPv6 (Gerät)
MSS: (DisableIPSourceRouting) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting (Gerät)
Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting (Gerät)
MSS: (EnableICMPRedirect) Zulassen, dass ICMP-Umleitungen von OSPF-generierten Routen überschreiben
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSS: (NoNameReleaseOnDemand) Zulassen, dass der Computer NetBIOS-Namensfreigabeanforderungen ignoriert, ausgenommen von WINS-Servern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk-DNS-Client >
-
Deaktivieren der Multicastnamensauflösung
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk > Netzwerkverbindungen
-
Verwendung der Internetverbindungsfreigabe in Ihrem DNS-Domänennetzwerk verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerknetzwerkanbieter >
-
Gehärtete UNC-Pfade
Standardwert für Baseline: Aktiviert
Weitere InformationenGehärtete UNC-Pfade: (Gerät)
Standardwerte für die Baseline:Name Wert \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Netzwerk > Windows Verbindungs-Manager
-
Verbindung mit Nichtdomänennetzwerken verbieten, wenn eine Verbindung mit einem domänenauthentifizierten Netzwerk besteht
Standardwert für Baseline: Aktiviert
Weitere Informationen
Drucker
Umleitungsschutz konfigurieren
Standardeinstellung für Baseline: AktiviertWeitere Informationen-
Umleitungsschutzoptionen (Gerät)
Baselinestandard: Umleitungsschutz aktiviert
-
Umleitungsschutzoptionen (Gerät)
Konfigurieren von RPC-Verbindungseinstellungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
Baselinestandard: Standard -
Protokoll, das eingehende RPC-Verbindungen zulässt: (Gerät)
Baselinestandard: RPC über TCP
-
Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
Konfigurieren von RPC-Listenereinstellungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
Standard-Baseline: RCP über TCP -
Zu verwendendes Authentifizierungsprotokoll für eingehende RPC-Verbindungen: (Gerät)
Standardwert für Basisplan: Verhandeln
-
Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
Konfigurieren von RPC über TPC-Port
Standardwert für Baseline: Aktiviert
Weitere Informationen-
RPC über TCP-Port (Gerät)
Basisstandard: 0
-
RPC über TCP-Port (Gerät)
Beschränkt die Druckertreiberinstallation auf Administratoren
Standardwert für Baseline: Aktiviert
Weitere InformationenVerarbeitung von warteschlangenspezifischen Dateien verwalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verarbeitung von warteschlangenspezifischen Dateien verwalten: (Gerät)
Baselinestandard: Warteschlangenspezifische Dateien auf Farbprofile beschränken
-
Verarbeitung von warteschlangenspezifischen Dateien verwalten: (Gerät)
Benachrichtigungen im Startmenü und in der Taskleiste >
-
Popupbenachrichtigungen auf dem Sperrbildschirm deaktivieren (Benutzer)
Standardwert für Baseline: Aktiviert
Weitere Informationen
Delegierung > von Systemanmeldeinformationen
Oracle-Korrektur für die Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Schutzebene: (Gerät)
Basisstandard: Aktualisierte Clients erzwingen
-
Schutzebene: (Gerät)
Remotehost ermöglicht die Delegierung von nicht exportierbaren Anmeldeinformationen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Installation > von > Systemgeräten, Installationseinschränkungen für Geräte
-
Verhindern Sie die Installation von Geräten, die Treiber verwenden, die diesen Gerätesetupklassen entsprechen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
Standardwert der Baseline: True -
Verhinderte Klassen
Baselinestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
Antischadsoftware > für frühzeitiger Systemstart
-
Start-Start-Treiberinitialisierungsrichtlinie
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
Basisstandard: Gut, unbekannt und schlecht, aber kritisch
-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
System-Gruppenrichtlinie >
-
Konfigurieren der Verarbeitung von Registrierungsrichtlinien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Standardwert der Baseline: False -
Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben (Gerät)
Standardwert der Baseline: True
-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Systemverwaltung >> der Internetkommunikation Einstellungen für Internetkommunikation
Herunterladen von Druckertreibern deaktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Internetdownloads für Webveröffentlichungs- und Onlinebestellungs-Assistenten
Standardwert für Baseline: Aktiviert
Weitere Informationen
> Lokale Systemsicherheitsautorität
-
Laden benutzerdefinierter SSPs und APs in LSASS zulassen
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Energieverwaltung > Standbymoduseinstellungen des Systems >
Standbyzustände (S1-S3) im Ruhezustand (bei Akkubetrieb) zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenStandbyzustände (S1-S3) im Ruhezustand (bei Netzbetrieb) zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenKennwort anfordern, wenn ein Computer aktiviert wird (bei Akkubetrieb)
Standardwert für Baseline: Aktiviert
Weitere InformationenKennwort anfordern, wenn ein Computer aktiviert wird (bei Netzbetrieb)
Standardwert für Baseline: Aktiviert
Weitere Informationen
System-Remoteunterstützung >
-
Konfigurieren der angeforderten Remoteunterstützung
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Remoteprozeduraufruf (System > Remote Procedure Call)
-
Einschränken nicht authentifizierter RPC-Clients
Standardwert für Baseline: Aktiviert
Weitere Informationen-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
Standardwert der Baseline: Authentifiziert
-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
App-Runtime für Windows-Komponenten >
-
Zulassen, dass Microsoft-Konten optional sind
Standardwert für Baseline: Aktiviert
Weitere Informationen
Richtlinien für die automatische Wiedergabe von Windows-Komponenten >
Automatische Wiedergabe für Nicht-Volumengeräte nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere InformationenFestlegen des Standardverhaltens für "AutoAusführen"
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Standardverhalten von AutoRun
Baselinestandard: Keine Autorun-Befehle ausführen
-
Standardverhalten von AutoRun
Automatische Wiedergabe ausschalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Wiedergabe aktivieren:
Baselinestandard: Alle Laufwerke
-
Automatische Wiedergabe aktivieren:
Windows-Komponenten > , BitLocker-Laufwerkverschlüsselung, > feste Datenlaufwerke
-
Schreibzugriff auf Festplattenlaufwerke verweigern, die nicht durch BitLocker geschützt sind
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Wechseldatenträger
-
Schreibzugriff auf Wechseldatenträger verweigern, die nicht durch BitLocker geschützt sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
Standardwert der Baseline: False
-
Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
> Benutzeroberfläche für Windows-Komponenten-Anmeldeinformationen
-
Auflisten von Administratorkonten bei erhöhten Rechten
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Ereignisprotokoll-Dienstanwendung >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokoll Dienstsicherheit >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Standardwert der Baseline: 196608
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokolldienst > System
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Explorer
Windows Defender SmartScreen konfigurieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Basisstandard: Warnen und Umgehen verhindern
-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Deaktivieren der Datenausführungsverhinderung für Explorer
Standardwert der Baseline: Deaktiviert
Weitere InformationenHeap-Beendigung bei Beschädigung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Erweitert in der Internet-Systemsteuerung >
Ausführung oder Installation von Software zulassen, auch wenn die Signatur ungültig ist
Standardwert der Baseline: Deaktiviert
Weitere InformationenÜberprüfen auf gesperrte Serverzertifikate
Standardwert für Baseline: Aktiviert
Weitere InformationenSignaturen von übertragenen Programmen überprüfen
Standardwert für Baseline: Aktiviert
Weitere InformationenLassen Sie nicht zu, dass ActiveX-Steuerelemente im geschützten Modus ausgeführt werden, wenn der erweiterte geschützte Modus aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Verschlüsselungsunterstützung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Sichere Protokollkombinationen
Basisstandard: Verwenden von TLS 1.1 und TLS 1.2
-
Sichere Protokollkombinationen
Aktivieren von 64-Bit-Registerkartenprozessen, wenn diese unter 64-Bit-Versionen von Windows im erweiterten geschützten Modus ausgeführt werden
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivieren des erweiterten geschützten Modus
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung
-
Ignorieren von Zertifikatfehlern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Zone "Internet"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Basisplan: Deaktivieren
-
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Basisstandard: Eingabe von Benutzername und Kennwort
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Basisstandard: Eingabeaufforderung
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Basisstandard: Aktivieren
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Basisstandard: Aktivieren
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Basisstandard: Aktivieren
Weitere Informationen-
Verwenden des Popupblockers
Basisstandard: Aktivieren
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet > Explorer Security Page der Internet-Systemsteuerung >
Intranetsites: Alle Netzwerkpfade einschließen
Standardwert der Baseline: Deaktiviert
Weitere InformationenWarnung wegen nicht übereinstimmender Zertifikatadresse aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung > Sicherheitsseite > Intranetzone
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone des lokalen Computers
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Internetzone
-
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Intranetzone
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone für lokale Computer
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone eingeschränkter Sites
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet Explorer > Sicherheitsseite > der Internet-Systemsteuerung > Gesperrte Zone der vertrauenswürdigen Sites
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>", Zone "Eingeschränkte Sites"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Active Scripting zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Active Scripting zulassen
Standardwert für Basisplan: Deaktivieren
-
Active Scripting zulassen
Binär- und Skriptverhalten zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Binär- und Skriptverhalten zulassen
Standardwert für Basisplan: Deaktivieren
-
Binär- und Skriptverhalten zulassen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Dateidownloads zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Dateidownloads zulassen
Standardwert für Basisplan: Deaktivieren
-
Dateidownloads zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
METAAKTUALISIERUNG zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
METAAKTUALISIERUNG zulassen
Standardwert für Basisplan: Deaktivieren
-
METAAKTUALISIERUNG zulassen
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Standardwert für Basisplan: Deaktivieren
-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Standardeinstellung: Anonyme Anmeldung
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Basisplan: Deaktivieren
-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Basisplan: Deaktivieren
-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Skripterstellung von Java-Applets
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripterstellung von Java-Applets
Standardwert für Basisplan: Deaktivieren
-
Skripterstellung von Java-Applets
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Standardwert für Basisplan: Deaktivieren
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Standardwert für Baseline: Aktiviert
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Standardwert für Baseline: Aktiviert
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Standardwert für Baseline: Aktiviert
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone der vertrauenswürdigen Sites
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer
Umgehen von SmartScreen-Filterwarnungen verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der SmartScreen-Filterwarnungen für Dateien verhindern, die nicht häufig aus dem Internet heruntergeladen werden
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwalten von SmartScreen-Filtern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filtermodus auswählen
Standardwert für Baseline: Ein
-
SmartScreen-Filtermodus auswählen
Verhindern der Installation von ActiveX-Steuerelementen pro Benutzer
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern das Hinzufügen/Löschen von Websites nicht erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern nicht erlauben, Richtlinien zu ändern
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Verwenden Sie nur Computereinstellungen
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwendung des ActiveX-Installationsdiensts für die Installation von ActiveX-Steuerelementen angeben
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Absturzerkennung
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Features "Sicherheitseinstellungen überprüfen"
Standardwert der Baseline: Deaktiviert
Weitere InformationenAktivieren der Autovervollständigung für Benutzernamen und Kennwörter in Formularen (Benutzer)
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Add-On-Verwaltung
Entfernen der Schaltfläche "Dieses Mal ausführen" für veraltete ActiveX-Steuerelemente in Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Blockierung veralteter ActiveX-Steuerelemente für Internet Explorer
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures von Internet Explorer >
-
Fallback auf SSL 3.0 zulassen (Internet Explorer)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unsicheren Fallback zulassen für:
Standard-Baseline: Keine Websites
-
Unsicheren Fallback zulassen für:
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Konsistente MIME-Behandlung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> MIME-Schnüffel-Sicherheitsfeature
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > MK-Protokoll-Sicherheitseinschränkung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Benachrichtigungsleiste
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Schutz vor Zonenerweiterungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > ActiveX-Installation einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> Dateidownload einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Skriptfenster Sicherheitseinschränkungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus > MAPS
-
Konfigurieren der Funktion "Bei erster Anzeige blockieren"
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus-Echtzeitschutz >
-
Prozessüberprüfung aktivieren, wenn der Echtzeitschutz aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus-Überprüfung >
-
Gepackte ausführbare Dateien scannen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus
-
Routinemäßige Wartung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient
-
Speichern von Kennwörtern nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > , Remotedesktop-Sitzungshost > , Geräte- und Ressourcenumleitung
-
Laufwerkumleitung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Sicherheit beim Remotedesktop-Sitzungshost >
Bei Verbindungsherstellung immer zur Eingabe eines Kennworts auffordern
Standardwert für Baseline: Aktiviert
Weitere InformationenSichere RPC-Kommunikation erforderlich
Standardwert für Baseline: Aktiviert
Weitere InformationenVerschlüsselungsstufe der Clientverbindung festlegen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verschlüsselungsstufe
Standardwert für Baseline: Hoch
-
Verschlüsselungsstufe
RSS-Feeds für Windows-Komponenten >
-
Herunterladen von Anlagen verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten Windows-Anmeldeoptionen >
MPR-Benachrichtigungen für das System aktivieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenAnmelden und Sperren des letzten interaktiven Benutzers automatisch nach einem Neustart
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Windows PowerShell
-
Aktivieren der PowerShell-Skriptblock-Protokollierung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Standardwert der Baseline: False
-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Client
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenDigestauthentifizierung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Dienst
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenSpeicherung von RunAs-Anmeldeinformationen durch WinRM verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Überwachung
Überprüfung der Kontoanmeldung und Anmeldeinformationen überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenKontoanmeldung Abmelden Überwachung Kontosperrung
Baselinestandard: Fehler
Weitere InformationenKontoanmeldung Abmeldung Gruppenmitgliedschaft überwachen
Basisstandard: Erfolg
Weitere InformationenKonto Anmeldung Abmelden Überwachung Anmelden
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAuthentifizierungsrichtlinienänderung überwachen
Basisstandard: Erfolg
Weitere InformationenÄnderungen an Überwachungsrichtlinien überwachen
Basisstandard: Erfolg
Weitere InformationenDateifreigabezugriff überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAndere Anmeldeabmeldeereignisse überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenSicherheitsgruppenverwaltung überwachen
Basisstandard: Erfolg
Weitere InformationenSicherheitssystemerweiterung überwachen
Basisstandard: Erfolg
Weitere InformationenSpezielle Anmeldung überwachen
Basisstandard: Erfolg
Weitere InformationenBenutzerkontenverwaltung überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenDetaillierte Nachverfolgung Überwachung der PNP-Aktivität
Basisstandard: Erfolg
Weitere InformationenDetaillierte Tracking-Audit-Prozesserstellung
Basisstandard: Erfolg
Weitere InformationenObjektzugriffsüberwachung Detaillierte Dateifreigabe
Baselinestandard: Fehler
Weitere InformationenObjektzugriffsüberwachung: Andere Objektzugriffsereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenObject Access Audit Wechselmedien
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung MPSSVC-Regelebene überwachen Richtlinienänderung
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung Überwachen anderer Richtlinienänderungsereignisse
Baselinestandard: Fehler
Weitere InformationenVerwendung von Rechten Sensible Verwendung von Rechten überwachen
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung – Andere Systemereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenÄnderung des Sicherheitsstatus der Systemüberwachung
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung Systemintegrität
Standardwert der Baseline: Erfolg + Fehler
Weitere Informationen
Browser
Kennwort-Manager zulassen
Standard-Baseline: Blockieren
Weitere InformationenSmartScreen zulassen
Standardeinstellung: Zulassen
Weitere InformationenVerhindern der Umgehung von Zertifikatfehlern
Standardwert für Baseline: Aktiviert
Weitere InformationenAußerkraftsetzung der Smartscreen-Eingabeaufforderung verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenVerhindern der Außerkraftsetzung der SmartScreen-Eingabeaufforderung für Files
Standardwert für Baseline: Aktiviert
Weitere Informationen
Datenschutz
-
Direkten Speicherzugriff zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Defender
Archiv-Scan zulassen
Basisstandard: Zugelassen. Scannt die Archivdateien.
Weitere InformationenVerhaltensüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert die Verhaltensüberwachung in Echtzeit.
Weitere InformationenCloudschutz zulassen
Basisstandard: Zugelassen. Aktiviert den Cloudschutz.
Weitere InformationenVollständigen Scan des Wechseldatenträger-Scans zulassen
Basisstandard: Zugelassen. Scannt Wechseldatenträger.
Weitere InformationenZugriffsschutz zulassen
Basisstandard: Zugelassen.
Weitere InformationenEchtzeitüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert den Echtzeitüberwachungsdienst und führt ihn aus.
Weitere InformationenScannen aller heruntergeladenen Dateien und Anlagen zulassen
Basisstandard: Zugelassen.
Weitere InformationenSkriptüberprüfung zulassen
Basisstandard: Zugelassen.
Weitere Informationen-
Ausführung potenziell verborgener Skripts blockieren
Standard-Baseline: Blockieren
Weitere Informationen -
Blockieren von Win32-API-Aufrufen durch Office-Makros
Standard-Baseline: Blockieren
Weitere Informationen -
Office-Kommunikationsanwendung am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
Standard-Baseline: Blockieren
Weitere Informationen -
Adobe Reader am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Blockieren des Diebstahls von Anmeldeinformationen aus dem Subsystem der Windows-lokalen Sicherheitsautorität
Standard-Baseline: Blockieren
Weitere Informationen -
Blockierung von Prozesskreationen, die von PSExec- und WMI-Befehlen stammen Basisstandard: Überwachung
Weitere Informationen -
Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Ausführbare Inhalte aus E-Mail-Client und Web-E-Mail blockieren
Standard-Baseline: Blockieren
Weitere Informationen
-
Ausführung potenziell verborgener Skripts blockieren
Cloudblockebene
Standardwert für Basisplan: Hoch
Weitere InformationenErweitertes Cloud-Timeout
Basisstandard: Konfiguriert
Wert: 50
Weitere InformationenZusammenführung lokaler Admins deaktivieren
Standard-Baseline: Zusammenführen lokaler Admins deaktivieren
Weitere InformationenDateihashberechnung aktivieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkschutz aktivieren
Baselinestandard: Aktiviert (Blockmodus)
Weitere InformationenAusblenden von Ausschlüssen vor lokalen Administratoren
Baselinestandard: Wenn Sie diese Einstellung aktivieren, können lokale Administratoren die Ausschlussliste nicht mehr in der Windows-Sicherheit-App oder über PowerShell sehen.
Weitere InformationenPUA-Schutz
Baselinestandard: PUA-Schutz aktiviert. Erkannte Elemente sind blockiert. Sie werden sich in der Geschichte zusammen mit anderen Bedrohungen zeigen.
Weitere InformationenEchtzeit-Scanrichtung
Baseline-Standard: Alle Dateien überwachen (bidirektional).
Weitere InformationenMustereinwilligung einreichen
Baseline-Standard: Alle Proben automatisch senden.
Weitere InformationenAktivieren Umwandeln Warnen in Blockieren
Baselinestandard: Warnurteile werden in Blockurteile umgewandelt
Weitere InformationenOobe RTP und Sig Update aktivieren
Baselinestandard: Wenn Sie diese Einstellung aktivieren, werden während der OOBE Echtzeitschutz und Security Intelligence-Updates aktiviert.
Weitere InformationenPassive Wartung
Basisstandard: Konfiguriert
Wert: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Passive Wartung Sense AutoRemediation
Weitere InformationenSchnellüberprüfung schließt Ausschlüsse ein
Basisstandard: Wenn Sie diese Einstellung auf 1 festlegen, werden alle Dateien und Verzeichnisse, die mithilfe kontextbezogener Ausschlüsse vom Echtzeitschutz ausgeschlossen sind, während eines Schnellscans gescannt.
Weitere Informationen
Device Guard
Systemüberwachung (System Guard-Start) konfigurieren
Basisstandard: Nicht verwaltet Aktiviert den sicheren Start, wenn dies von der Hardware unterstützt wird
Weitere InformationenCredential Guard
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
Weitere InformationenVirtualisierungsbasierte Sicherheit aktivieren
Basisstandard: Aktivieren Sie die virtualisierungsbasierte Sicherheit.
Weitere InformationenPlattformsicherheitsfeatures erforderlich
Baselinestandard: Aktiviert VBS mit sicherem Start.
Weitere InformationenIsolierung der Computeridentität
Baselinestandard: (Deaktiviert) Das Computerkennwort ist nur LSASS-gebunden und wird in $MACHINE gespeichert. ACC-Registrierungsschlüssel hinzu.
Weitere Informationen
Gerätesperre
-
Gerätekennwort aktiviert
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Kennwortverlauf für Geräte
Basisstandard: Konfiguriert
Wert: 24
Weitere Informationen -
Minimale Gerätekennwortlänge
Basisstandard: Konfiguriert
Wert: 14
Weitere Informationen
-
Kennwortverlauf für Geräte
Dma Guard
-
Device Enumeration Policy
Standardeinstellung: Alle blockieren (restriktivste Methode)
Weitere Informationen
Umgebung
-
Windows-Blickpunkt zulassen (Benutzer)
Standardeinstellung: Zulassen
Weitere Informationen-
Windows-Heimanwenderfeatures zulassen
Standard-Baseline: Blockieren
Weitere Informationen -
Vorschläge von Drittanbietern in Windows-Blickpunkt zulassen (Benutzer)
Standard-Baseline: Blockieren
Weitere Informationen
-
Windows-Heimanwenderfeatures zulassen
Firewall
Aktivieren der Domänennetzwerk-Firewall
Standardwert der Baseline: True
Weitere Informationen-
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen -
Maximale Protokolldateigröße
Baselinestandard: 16384
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für Domänenprofile
Standard-Baseline: Blockieren
Weitere Informationen
-
Enable Log Success Connections
Private Netzwerkfirewall aktivieren
Standardwert der Baseline: True
Weitere Informationen-
Maximale Protokolldateigröße
Baselinestandard: 16384
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für privates Profil
Standard-Baseline: Blockieren
Weitere Informationen -
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen
-
Maximale Protokolldateigröße
Aktivieren der öffentlichen Netzwerkfirewall
Standardwert der Baseline: True
Weitere Informationen-
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Maximale Protokolldateigröße
Baselinestandard: 16384
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für öffentliches Profil
Standard-Baseline: Blockieren
Weitere Informationen -
Zusammenführung lokaler Richtlinien zulassen
Standardwert der Baseline: False
Weitere Informationen -
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Zusammenführen lokaler IPsec-Richtlinien zulassen
Standardwert der Baseline: False
Weitere Informationen
-
Aktivieren von verworfenen Protokollpaketen
Lanman-Server
Überwachungsclient unterstützt keine Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere InformationenÜberwachungsclient unterstützt keine Signatur
Standardwert für Baseline: Aktiviert
Weitere InformationenUnsichere Gastanmeldung überwachen
Standardwert für Baseline: Aktiviert
Weitere InformationenVerzögerung der Authentifizierungsratenbegrenzung in ms
Standardwert: 2000
Weitere InformationenAktivieren Sie den Auth Rate Limiter
Standardwert für Baseline: Aktiviert
Weitere InformationenMax SMB 2 Dialect
Basisstandard: SMB 3.1.1
Weitere InformationenMin SMB 2 Dialekt
Baseline-Standard: 3.0.0
Weitere InformationenMailslots aktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Lanman Workstation
Unsichere Gastanmeldungen aktivieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnsichere Gastanmeldung überwachen
Standardwert für Baseline: Aktiviert
Weitere InformationenÜberwachungsserver unterstützt keine Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere InformationenAudit Server unterstützt keine Signatur
Standardwert für Baseline: Aktiviert
Weitere InformationenMax SMB 2 Dialect
Basisstandard: SMB 3.1.1
Weitere InformationenMin SMB 2 Dialekt
Baselinestandard: SMB 3.0.0
Weitere InformationenVorschreiben der Verschlüsselung
Standardwert der Baseline: Deaktiviert
Weitere InformationenMailslots aktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Lokale Richtlinien Sicherheitsoptionen
Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken
Standardwert für Baseline: Aktiviert
Weitere InformationenInteraktive Anmeldung – Inaktivitätsgrenze des Computers
Basisstandard: Konfiguriert
Wert: 900
Weitere InformationenVerhalten beim Entfernen von Smartcards bei der interaktiven Anmeldung
Baselinestandard: Arbeitsstation sperren
Weitere InformationenMicrosoft Network Client Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenMicrosoft-Netzwerkclient sendet unverschlüsseltes Kennwort an SMB-Server von Drittanbietern
Standardwert für Basisplan: Deaktivieren
Weitere InformationenMicrosoft Network Server Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten und -Freigaben erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken
Basisstandard: Aktivieren
Weitere InformationenNetzwerkzugriff einschränken Clients, die Remoteanrufe an SAM tätigen dürfen
Basisstandard: Konfiguriert
Wert: O:BAG:BAD:(A;; RC;;; BA)
Weitere InformationenNetzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern
Basisstandard: Aktivieren
Weitere InformationenNetzwerksicherheit LAN Manager-Authentifizierungsebene
Baselinestandard: Nur LM- und NTLMv2-Antworten senden. LM und NTLM ablehnen
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Clients
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Server
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Administratoren
Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Standard-Benutzer
Basisstandard: Erhöhungsanforderungen automatisch ablehnen
Weitere InformationenBenutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Erhöhte Rechte nur für UI-Zugriff Anwendungen, die an sicheren Orten installiert sind
Baselinestandard: Aktiviert: Die Anwendung wird nur dann mit UIAccess-Integrität ausgeführt, wenn sie sich an einem sicheren Speicherort befindet.
Weitere InformationenBenutzerkontensteuerung: Alle Administratoren im Admin-Genehmigungsmodus ausführen
Standardwert für Baseline: Aktiviert
Weitere InformationenBenutzerkontensteuerung: Verwenden des Admin-Genehmigungsmodus
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
LSA (Lokale Sicherheitsautorität)
-
Konfigurieren eines Lsa Protected Process
Baseline-Standard: Aktiviert mit UEFI-Sperre. LSA wird als geschützter Prozess ausgeführt und diese Konfiguration ist UEFI-gesperrt.
Mehr erfahren
Microsoft App Store
Game DVR zulassen
Standard-Baseline: Blockieren
Weitere InformationenMSI: Benutzerkontrolle über die Installation zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSI immer mit erhöhten Berechtigungen installieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Microsoft Edge
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Datenschutz
-
Zulassen, dass Apps mit der Stimme über der Sperre aktiviert werden
Baselinestandard: Verweigern erzwingen. Windows-Apps können nicht per Sprache aktiviert werden, während der Bildschirm gesperrt ist, und Benutzer können dies nicht ändern.
Weitere Informationen
Suchen
-
Indizierung verschlüsselter Speicher oder Elemente zulassen
Standard-Baseline: Blockieren
Weitere Informationen
SmartScreen
SmartScreen In Shell aktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenAußerkraftsetzung für Files In Shell verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Erweiterter Phishingschutz
Schädliche Meldung
Standardwert für Baseline: AktiviertBenachrichtigen der Kennwortwiederverwendung
Standardwert für Baseline: AktiviertUnsichere App benachrichtigen
Standardwert für Baseline: AktiviertDienst aktiviert
Standardwert für Baseline: Aktiviert
Systemdienste
Konfigurieren des Startmodus des Xbox Zubehörverwaltungsdiensts
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus für den Xbox Live Auth Manager-Dienst
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus des Xbox Live Spielspeicherdiensts
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus für den Xbox Live-Netzwerkdienst
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Aufgabenplanung
-
Xbox-Spielspeicheraufgabe aktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Benutzerrechte
Zugriff über das Netzwerk
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Remotedesktopbenutzer (*S-1-5-32-555) Weitere InformationenLokale Anmeldung zulassen
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Benutzer (*S-1-5-32-545) Weitere InformationenSichern von Files And Directories
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenErstellen globaler Objekte
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Dienst (*S-1-5-6) Weitere InformationenAuslagerungsdatei erstellen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenDebuggen von Programmen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenZugriff vom Netzwerk verweigern
Basisstandard: Konfiguriert
Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere InformationenRemotedesktopdienste anmelden verweigern
Basisstandard: Konfiguriert
Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere InformationenNachahmen der Clientidentität
Basisstandard: Konfiguriert
Werte: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Weitere InformationenLoad Unload Device Drivers
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenVerwalten von Überwachungs- und Sicherheitsprotokollen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenVolume verwalten
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenFirmwareumgebung ändern
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenErstellen eines Profils für einen Einzelprozess
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenRemote-Herunterfahren
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenWiederherstellen von Files And Directories
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenBesitz übernehmen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere Informationen
Virtualisierungsbasierte Technologie
-
Erzwungene Codeintegrität durch Hypervisor
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Hypervisor-Protected Codeintegrität mit UEFI-Sperre.
Weitere Informationen
Wi-Fi Einstellungen
Automatische Verbindung zu WLAN-Sense-Hotspots zulassen
Standard-Baseline: Blockieren
Weitere InformationenGemeinsame Nutzung der Internetverbindung zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Windows Hello For Business
-
Gesichtsmerkmale verwenden eine erweiterte Spoofingbekämpfung
Standardwert für Baseline: true
Weitere Informationen
Windows Ink-Arbeitsbereich
-
Windows Ink-Arbeitsbereich zulassen
Baselinestandard: Der Freihandarbeitsbereich ist aktiviert (das Feature ist aktiviert), aber der Benutzer kann oberhalb des Sperrbildschirms nicht darauf zugreifen.
Weitere Informationen
RUNDEN
-
Sicherungsverzeichnis
Baselinestandard: Kennwort nur in Azure AD sichern
Weitere Informationen
Kerberos
PK Init-Hash-Algorithmuskonfiguration
Standardwert für Baseline: Aktiviert
Weitere InformationenPK Init Hash Algorithm SHA256
Standardwert der Baseline: Unterstützt
Weitere InformationenPK Init-Hash-Algorithmus SHA384
Standardwert der Baseline: Unterstützt
Weitere InformationenPK Init Hash Algorithm SHA512
Standardwert der Baseline: Unterstützt
Weitere InformationenPK Init Hash Algorithm SHA1 PK Init Hash Algorithm SHA1
Standardwert der Baseline: Nicht unterstützt
Weitere Informationen
Sudo
-
Aktivieren von Sudo
Standardwert für Baseline: Sudo ist deaktiviert.
Weitere Informationen
Security Baseline für Windows, Version 23H2
Die Einstellungen in dieser Baseline stammen aus der Version 23H2 der Gruppenrichtlinie-Sicherheitsbaseline, wie sie im Security Compliance Toolkit und Baselines aus dem Microsoft Download Center zu finden ist, und enthalten nur die Einstellungen, die für Windows-Geräte gelten, die über Intune verwaltet werden. Wenn verfügbar, verweist der Einstellungsname auf den Quellkonfigurationsdienstanbieter (CSP), und zeigt dann die Standardkonfiguration dieser Einstellungen in der Baseline an.
Administrative Vorlagen
> Personalisierung der Systemsteuerung
Aktivierung der Sperrbildschirmkamera verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivierung der Diashow des Sperrbildschirms verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
MS-Sicherheitshandbuch
UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldungen anwenden
Standardwert für Baseline: Aktiviert
Weitere InformationenKonfigurieren des SMB v1-Clienttreibers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Konfigurieren des MrxSmb10-Treibers
Basisstandard: Treiber deaktivieren (empfohlen)
-
Konfigurieren des MrxSmb10-Treibers
SMB v1-Server konfigurieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenAktivieren des Überschreibungsschutzes für strukturierte Ausnahmebehandlung (SEHOP)
Standardwert für Baseline: Aktiviert
Weitere InformationenWDigest-Authentifizierung (Deaktivierung kann KB2871997 erfordern)
Standardwert der Baseline: Deaktiviert
Weitere Informationen
MSS (Legacy)
MSS: (DisableIPSourceRouting IPv6) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting IPv6 (Gerät)
Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting IPv6 (Gerät)
MSS: (DisableIPSourceRouting) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
DisableIPSourceRouting (Gerät)
Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
-
DisableIPSourceRouting (Gerät)
MSS: (EnableCMPRedirect) Zulassen, dass ICMP-Umleitungen OSPF-generierte Routen außer Kraft setzen
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSS: (NoNameReleaseOnDemand) Zulassen, dass der Computer NetBIOS-Namensfreigabeanforderungen ignoriert, ausgenommen von WINS-Servern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk-DNS-Client >
-
Deaktivieren der Multicastnamensauflösung
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerk > Netzwerkverbindungen
-
Verwendung der Internetverbindungsfreigabe in Ihrem DNS-Domänennetzwerk verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Netzwerknetzwerkanbieter >
-
Gehärtete UNC-Pfade
Standardwert für Baseline: Aktiviert
Weitere InformationenGehärtete UNC-Pfade: (Gerät)
Standardwerte für die Baseline:Name Wert \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Netzwerk > Windows Verbindungs-Manager
-
Verbindung mit Nichtdomänennetzwerken verbieten, wenn eine Verbindung mit einem domänenauthentifizierten Netzwerk besteht
Standardwert für Baseline: Aktiviert
Weitere Informationen
Drucker
Umleitungsschutz konfigurieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Umleitungsschutzoptionen (Gerät)
Baselinestandard: Umleitungsschutz aktiviert
-
Umleitungsschutzoptionen (Gerät)
Konfigurieren von RPC-Verbindungseinstellungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
Baselinestandard: Standard -
Protokoll, das eingehende RPC-Verbindungen zulässt: (Gerät)
Baselinestandard: RPC über TCP
-
Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
Konfigurieren von RPC-Listenereinstellungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
Standard-Baseline: RCP über TCP -
Zu verwendendes Authentifizierungsprotokoll für eingehende RPC-Verbindungen: (Gerät)
Standardwert für Basisplan: Verhandeln
-
Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
Konfigurieren von RPC über TPC-Port
Standardwert für Baseline: Aktiviert
Weitere Informationen-
RPC über TCP-Port (Gerät)
Basisstandard: 0
-
RPC über TCP-Port (Gerät)
Beschränkt die Druckertreiberinstallation auf Administratoren
Standardwert für Baseline: Aktiviert
Weitere InformationenVerarbeitung von warteschlangenspezifischen Dateien verwalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verarbeitung von warteschlangenspezifischen Dateien verwalten: (Gerät)
Baselinestandard: Warteschlangenspezifische Dateien auf Farbprofile beschränken
-
Verarbeitung von warteschlangenspezifischen Dateien verwalten: (Gerät)
Benachrichtigungen im Startmenü und in der Taskleiste >
-
Popupbenachrichtigungen auf dem Sperrbildschirm deaktivieren (Benutzer)
Standardwert für Baseline: Aktiviert
Weitere Informationen
Delegierung > von Systemanmeldeinformationen
Oracle-Korrektur für die Verschlüsselung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Schutzebene: (Gerät)
Basisstandard: Aktualisierte Clients erzwingen
-
Schutzebene: (Gerät)
Remotehost ermöglicht die Delegierung von nicht exportierbaren Anmeldeinformationen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Installation > von > Systemgeräten, Installationseinschränkungen für Geräte
-
Verhindern Sie die Installation von Geräten, die Treiber verwenden, die diesen Gerätesetupklassen entsprechen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
Standardwert der Baseline: True -
Verhinderte Klassen
Baselinestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
Antischadsoftware > für frühzeitiger Systemstart
-
Start-Start-Treiberinitialisierungsrichtlinie
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
Basisstandard: Gut, unbekannt und schlecht, aber kritisch
-
Wählen Sie die Starttreiber aus, die initialisiert werden können:
System-Gruppenrichtlinie >
-
Konfigurieren der Verarbeitung von Registrierungsrichtlinien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Standardwert der Baseline: False -
Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben (Gerät)
Standardwert der Baseline: True
-
Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
Systemverwaltung >> der Internetkommunikation Einstellungen für Internetkommunikation
Herunterladen von Druckertreibern deaktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Internetdownloads für Webveröffentlichungs- und Onlinebestellungs-Assistenten
Standardwert für Baseline: Aktiviert
Weitere Informationen
> Lokale Systemsicherheitsautorität
-
Laden benutzerdefinierter SSPs und APs in LSASS zulassen
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Energieverwaltung > Standbymoduseinstellungen des Systems >
Standbyzustände (S1-S3) im Ruhezustand (bei Akkubetrieb) zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenStandbyzustände (S1-S3) im Ruhezustand (bei Netzbetrieb) zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenKennwort anfordern, wenn ein Computer aktiviert wird (bei Akkubetrieb)
Standardwert für Baseline: Aktiviert
Weitere InformationenKennwort anfordern, wenn ein Computer aktiviert wird (bei Netzbetrieb)
Standardwert für Baseline: Aktiviert
Weitere Informationen
System-Remoteunterstützung >
-
Konfigurieren der angeforderten Remoteunterstützung
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Remoteprozeduraufruf (System > Remote Procedure Call)
-
Einschränken nicht authentifizierter RPC-Clients
Standardwert für Baseline: Aktiviert
Weitere Informationen-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
Standardwert der Baseline: Authentifiziert
-
RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
App-Runtime für Windows-Komponenten >
-
Zulassen, dass Microsoft-Konten optional sind
Standardwert für Baseline: Aktiviert
Weitere Informationen
Richtlinien für die automatische Wiedergabe von Windows-Komponenten >
Automatische Wiedergabe für Nicht-Volumengeräte nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere InformationenFestlegen des Standardverhaltens für "AutoAusführen"
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Standardverhalten von AutoRun
Baselinestandard: Keine Autorun-Befehle ausführen
-
Standardverhalten von AutoRun
Automatische Wiedergabe ausschalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Wiedergabe aktivieren:
Baselinestandard: Alle Laufwerke
-
Automatische Wiedergabe aktivieren:
Windows-Komponenten > , BitLocker-Laufwerkverschlüsselung, > feste Datenlaufwerke
-
Schreibzugriff auf Festplattenlaufwerke verweigern, die nicht durch BitLocker geschützt sind
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Wechseldatenträger
-
Schreibzugriff auf Wechseldatenträger verweigern, die nicht durch BitLocker geschützt sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
Standardwert der Baseline: False
-
Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
> Benutzeroberfläche für Windows-Komponenten-Anmeldeinformationen
-
Auflisten von Administratorkonten bei erhöhten Rechten
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Ereignisprotokoll-Dienstanwendung >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokoll Dienstsicherheit >
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Standardwert der Baseline: 196608
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Ereignisprotokolldienst > System
-
Maximale Protokolldateigröße (KB) angeben
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Maximale Protokollgröße (KB)
Baselinestandard: 32768
-
Maximale Protokollgröße (KB)
Windows-Komponenten > Explorer
Windows Defender SmartScreen konfigurieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Basisstandard: Warnen und Umgehen verhindern
-
Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
Deaktivieren der Datenausführungsverhinderung für Explorer
Standardwert der Baseline: Deaktiviert
Weitere InformationenHeap-Beendigung bei Beschädigung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Erweitert in der Internet-Systemsteuerung >
Ausführung oder Installation von Software zulassen, auch wenn die Signatur ungültig ist
Standardwert der Baseline: Deaktiviert
Weitere InformationenÜberprüfen auf gesperrte Serverzertifikate
Standardwert für Baseline: Aktiviert
Weitere InformationenSignaturen von übertragenen Programmen überprüfen
Standardwert für Baseline: Aktiviert
Weitere InformationenLassen Sie nicht zu, dass ActiveX-Steuerelemente im geschützten Modus ausgeführt werden, wenn der erweiterte geschützte Modus aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Verschlüsselungsunterstützung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Sichere Protokollkombinationen
Basisstandard: Verwenden von TLS 1.1 und TLS 1.2
-
Sichere Protokollkombinationen
Aktivieren von 64-Bit-Registerkartenprozessen, wenn diese unter 64-Bit-Versionen von Windows im erweiterten geschützten Modus ausgeführt werden
Standardwert für Baseline: Aktiviert
Weitere InformationenAktivieren des erweiterten geschützten Modus
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung
-
Ignorieren von Zertifikatfehlern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Zone "Internet"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Basisplan: Deaktivieren
-
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Basisstandard: Eingabe von Benutzername und Kennwort
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Basisstandard: Eingabeaufforderung
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Basisstandard: Aktivieren
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Basisstandard: Aktivieren
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Basisstandard: Aktivieren
Weitere Informationen-
Verwenden des Popupblockers
Basisstandard: Aktivieren
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet > Explorer Security Page der Internet-Systemsteuerung >
Intranetsites: Alle Netzwerkpfade einschließen
Standardwert der Baseline: Deaktiviert
Weitere InformationenWarnung wegen nicht übereinstimmender Zertifikatadresse aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung > Sicherheitsseite > Intranetzone
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone des lokalen Computers
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Internetzone
-
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Intranetzone
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone für lokale Computer
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone eingeschränkter Sites
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Basisstandard: Aktivieren
-
SmartScreen-Filter verwenden
Windows-Komponenten > Internet Explorer > Sicherheitsseite > der Internet-Systemsteuerung > Gesperrte Zone der vertrauenswürdigen Sites
-
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>", Zone "Eingeschränkte Sites"
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Domänenübergreifender Zugriff auf Datenquellen
Standardwert für Basisplan: Deaktivieren
-
Domänenübergreifender Zugriff auf Datenquellen
Active Scripting zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Active Scripting zulassen
Standardwert für Basisplan: Deaktivieren
-
Active Scripting zulassen
Binär- und Skriptverhalten zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Binär- und Skriptverhalten zulassen
Standardwert für Basisplan: Deaktivieren
-
Binär- und Skriptverhalten zulassen
Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Einfügevorgänge per Skript zulassen
Standardwert für Basisplan: Deaktivieren
-
Einfügevorgänge per Skript zulassen
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Standardwert für Basisplan: Deaktivieren
-
Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
Dateidownloads zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Dateidownloads zulassen
Standardwert für Basisplan: Deaktivieren
-
Dateidownloads zulassen
Laden von XAML-Dateien zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
XAML Files
Standardwert für Basisplan: Deaktivieren
-
XAML Files
METAAKTUALISIERUNG zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
METAAKTUALISIERUNG zulassen
Standardwert für Basisplan: Deaktivieren
-
METAAKTUALISIERUNG zulassen
Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Basisstandard: Aktivieren
-
Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Standardwert für Basisplan: Deaktivieren
-
Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Steuerelement des Internet Explorer-Webbrowsers
Standardwert für Basisplan: Deaktivieren
-
Steuerelement des Internet Explorer-Webbrowsers
Skriptlets zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skriptlets
Standardwert für Basisplan: Deaktivieren
-
Skriptlets
Aktualisierungen der Statusleiste per Skript zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Statusleistenaktualisierungen per Skript
Standardwert für Basisplan: Deaktivieren
-
Statusleistenaktualisierungen per Skript
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführung von VBScript in Internet Explorer zulassen
Standardwert für Basisplan: Deaktivieren
-
Ausführung von VBScript in Internet Explorer zulassen
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Automatische Aufforderung zum Herunterladen von Dateien
Standardwert für Basisplan: Deaktivieren
-
Automatische Aufforderung zum Herunterladen von Dateien
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
-
Signierte ActiveX-Steuerelemente herunterladen
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Standardwert für Basisplan: Deaktivieren
-
Herunterladen von nicht signierten ActiveX-Steuerelementen
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Standardwert für Basisplan: Deaktivieren
-
Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Standardwert für Basisplan: Deaktivieren
-
Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Java deaktivieren
-
Java-Berechtigungen
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Anwendungen und Dateien in einem IFRAME
Standardwert für Basisplan: Deaktivieren
-
Starten von Anwendungen und Dateien in einem IFRAME
Anmeldeoptionen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Anmeldeoptionen
Standardeinstellung: Anonyme Anmeldung
-
Anmeldeoptionen
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
-
Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Standardwert für Basisplan: Deaktivieren
-
Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Standardwert für Basisplan: Deaktivieren
-
Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Standardwert für Basisplan: Deaktivieren
-
Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Standardwert für Basisplan: Deaktivieren
-
Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
Skripterstellung von Java-Applets
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Skripterstellung von Java-Applets
Standardwert für Basisplan: Deaktivieren
-
Skripterstellung von Java-Applets
Sicherheitswarnung für potenziell unsichere Dateien anzeigen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Starten von Programmen und unsicheren Dateien
Standardwert für Basisplan: Deaktivieren
-
Starten von Programmen und unsicheren Dateien
Aktivieren des Cross-Site-Scripting-Filters
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Standardwert für Baseline: Aktiviert
-
Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
Geschützten Modus aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Geschützter Modus
Standardwert für Baseline: Aktiviert
-
Geschützter Modus
SmartScreen-Filterüberprüfung aktivieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filter verwenden
Standardwert für Baseline: Aktiviert
-
SmartScreen-Filter verwenden
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verwenden des Popupblockers
Standardwert für Baseline: Aktiviert
-
Verwenden des Popupblockers
Persistenz von Benutzerdaten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Persistenz von Benutzerdaten
Standardwert für Basisplan: Deaktivieren
-
Persistenz von Benutzerdaten
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Standardwert für Basisplan: Deaktivieren
-
Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone der vertrauenswürdigen Sites
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Standardwert für Basisplan: Deaktivieren
-
Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
-
Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
Java-Berechtigungen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Java-Berechtigungen
Basisstandard: Hohe Sicherheit
-
Java-Berechtigungen
Windows-Komponenten > Internet Explorer
Umgehen von SmartScreen-Filterwarnungen verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenUmgehung der SmartScreen-Filterwarnungen für Dateien verhindern, die nicht häufig aus dem Internet heruntergeladen werden
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwalten von SmartScreen-Filtern verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen-
SmartScreen-Filtermodus auswählen
Standardwert für Baseline: Ein
-
SmartScreen-Filtermodus auswählen
Verhindern der Installation von ActiveX-Steuerelementen pro Benutzer
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern das Hinzufügen/Löschen von Websites nicht erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Benutzern nicht erlauben, Richtlinien zu ändern
Standardwert für Baseline: Aktiviert
Weitere InformationenSicherheitszonen: Verwenden Sie nur Computereinstellungen
Standardwert für Baseline: Aktiviert
Weitere InformationenVerwendung des ActiveX-Installationsdiensts für die Installation von ActiveX-Steuerelementen angeben
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Absturzerkennung
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren des Features "Sicherheitseinstellungen überprüfen"
Standardwert der Baseline: Deaktiviert
Weitere InformationenAktivieren der Autovervollständigung für Benutzernamen und Kennwörter in Formularen (Benutzer)
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Add-On-Verwaltung
Entfernen der Schaltfläche "Dieses Mal ausführen" für veraltete ActiveX-Steuerelemente in Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenDeaktivieren der Blockierung veralteter ActiveX-Steuerelemente für Internet Explorer
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures von Internet Explorer >
-
Fallback auf SSL 3.0 zulassen (Internet Explorer)
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Unsicheren Fallback zulassen für:
Standard-Baseline: Keine Websites
-
Unsicheren Fallback zulassen für:
Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Konsistente MIME-Behandlung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> MIME-Schnüffel-Sicherheitsfeature
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > MK-Protokoll-Sicherheitseinschränkung
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Benachrichtigungsleiste
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Schutz vor Zonenerweiterungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > ActiveX-Installation einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> Dateidownload einschränken
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Skriptfenster Sicherheitseinschränkungen
-
Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus > MAPS
-
Konfigurieren der Funktion "Bei erster Anzeige blockieren"
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus-Echtzeitschutz >
-
Prozessüberprüfung aktivieren, wenn der Echtzeitschutz aktiviert ist
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus-Überprüfung >
-
Gepackte ausführbare Dateien scannen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Microsoft Defender Antivirus
-
Routinemäßige Wartung deaktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient
-
Speichern von Kennwörtern nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > , Remotedesktop-Sitzungshost > , Geräte- und Ressourcenumleitung
-
Laufwerkumleitung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Remotedesktopdienste > Sicherheit beim Remotedesktop-Sitzungshost >
Bei Verbindungsherstellung immer zur Eingabe eines Kennworts auffordern
Standardwert für Baseline: Aktiviert
Weitere InformationenSichere RPC-Kommunikation erforderlich
Standardwert für Baseline: Aktiviert
Weitere InformationenVerschlüsselungsstufe der Clientverbindung festlegen
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Verschlüsselungsstufe
Standardwert für Baseline: Hoch
-
Verschlüsselungsstufe
RSS-Feeds für Windows-Komponenten >
-
Herunterladen von Anlagen verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten Windows-Anmeldeoptionen >
MPR-Benachrichtigungen für das System aktivieren
Standardwert der Baseline: Deaktiviert
Weitere InformationenAnmelden und Sperren des letzten interaktiven Benutzers automatisch nach einem Neustart
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Windows-Komponenten > Windows PowerShell
-
Aktivieren der PowerShell-Skriptblock-Protokollierung
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Standardwert der Baseline: False
-
Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Client
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenDigestauthentifizierung nicht zulassen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Dienst
Standardauthentifizierung zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenUnverschlüsselten Datenverkehr zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenSpeicherung von RunAs-Anmeldeinformationen durch WinRM verbieten
Standardwert für Baseline: Aktiviert
Weitere Informationen
Überwachung
Überprüfung der Kontoanmeldung und Anmeldeinformationen überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenKontoanmeldung Abmelden Überwachung Kontosperrung
Baselinestandard: Fehler
Weitere InformationenKontoanmeldung Abmeldung Gruppenmitgliedschaft überwachen
Basisstandard: Erfolg
Weitere InformationenKonto Anmeldung Abmelden Überwachung Anmelden
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAuthentifizierungsrichtlinienänderung überwachen
Basisstandard: Erfolg
Weitere InformationenÄnderungen an Überwachungsrichtlinien überwachen
Basisstandard: Erfolg
Weitere InformationenDateifreigabezugriff überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenAndere Anmeldeabmeldeereignisse überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenSicherheitsgruppenverwaltung überwachen
Basisstandard: Erfolg
Weitere InformationenSicherheitssystemerweiterung überwachen
Basisstandard: Erfolg
Weitere InformationenSpezielle Anmeldung überwachen
Basisstandard: Erfolg
Weitere InformationenBenutzerkontenverwaltung überwachen
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenDetaillierte Nachverfolgung Überwachung der PNP-Aktivität
Basisstandard: Erfolg
Weitere InformationenDetaillierte Tracking-Audit-Prozesserstellung
Basisstandard: Erfolg
Weitere InformationenObjektzugriffsüberwachung Detaillierte Dateifreigabe
Baselinestandard: Fehler
Weitere InformationenObjektzugriffsüberwachung: Andere Objektzugriffsereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenObject Access Audit Wechselmedien
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung MPSSVC-Regelebene überwachen Richtlinienänderung
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenRichtlinienänderung Überwachen anderer Richtlinienänderungsereignisse
Baselinestandard: Fehler
Weitere InformationenVerwendung von Rechten Sensible Verwendung von Rechten überwachen
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung – Andere Systemereignisse
Standardwert der Baseline: Erfolg + Fehler
Weitere InformationenÄnderung des Sicherheitsstatus der Systemüberwachung
Basisstandard: Erfolg
Weitere InformationenSystemüberwachung Systemintegrität
Standardwert der Baseline: Erfolg + Fehler
Weitere Informationen
Browser
Kennwort-Manager zulassen
Standard-Baseline: Blockieren
Weitere InformationenSmartScreen zulassen
Standardeinstellung: Zulassen
Weitere InformationenVerhindern der Umgehung von Zertifikatfehlern
Standardwert für Baseline: Aktiviert
Weitere InformationenAußerkraftsetzung der Smartscreen-Eingabeaufforderung verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenVerhindern der Außerkraftsetzung der SmartScreen-Eingabeaufforderung für Files
Standardwert für Baseline: Aktiviert
Weitere Informationen
Datenschutz
-
Direkten Speicherzugriff zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Defender
Archiv-Scan zulassen
Basisstandard: Zugelassen. Scannt die Archivdateien.
Weitere InformationenVerhaltensüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert die Verhaltensüberwachung in Echtzeit.
Weitere InformationenCloudschutz zulassen
Basisstandard: Zugelassen. Aktiviert den Cloudschutz.
Weitere InformationenVollständigen Scan des Wechseldatenträger-Scans zulassen
Basisstandard: Zugelassen. Scannt Wechseldatenträger.
Weitere InformationenZugriffsschutz zulassen
Basisstandard: Zugelassen.
Weitere InformationenEchtzeitüberwachung zulassen
Basisstandard: Zugelassen. Aktiviert den Echtzeitüberwachungsdienst und führt ihn aus.
Weitere InformationenScannen aller heruntergeladenen Dateien und Anlagen zulassen
Basisstandard: Zugelassen.
Weitere InformationenSkriptüberprüfung zulassen
Basisstandard: Zugelassen.
Weitere Informationen-
Ausführung potenziell verborgener Skripts blockieren
Standard-Baseline: Blockieren
Weitere Informationen -
Blockieren von Win32-API-Aufrufen durch Office-Makros
Standard-Baseline: Blockieren
Weitere Informationen -
Office-Kommunikationsanwendung am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
Standard-Baseline: Blockieren
Weitere Informationen -
Adobe Reader am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Blockieren des Diebstahls von Anmeldeinformationen aus dem Subsystem der Windows-lokalen Sicherheitsautorität
Standard-Baseline: Blockieren
Weitere Informationen -
Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
Standard-Baseline: Blockieren
Weitere Informationen -
Ausführbare Inhalte aus E-Mail-Client und Web-E-Mail blockieren
Standard-Baseline: Blockieren
Weitere Informationen
-
Ausführung potenziell verborgener Skripts blockieren
Cloudblockebene
Standardwert für Basisplan: Hoch
Weitere InformationenErweitertes Cloud-Timeout
Basisstandard: Konfiguriert
Wert: 50
Weitere InformationenZusammenführung lokaler Admins deaktivieren
Standard-Baseline: Zusammenführen lokaler Admins deaktivieren
Weitere InformationenDateihashberechnung aktivieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkschutz aktivieren
Baselinestandard: Aktiviert (Blockmodus)
Weitere InformationenAusblenden von Ausschlüssen vor lokalen Administratoren
Baselinestandard: Wenn Sie diese Einstellung aktivieren, können lokale Administratoren die Ausschlussliste nicht mehr in der Windows-Sicherheit-App oder über PowerShell sehen.
Weitere InformationenPUA-Schutz
Baselinestandard: PUA-Schutz aktiviert. Erkannte Elemente sind blockiert. Sie werden sich in der Geschichte zusammen mit anderen Bedrohungen zeigen.
Weitere InformationenEchtzeit-Scanrichtung
Baseline-Standard: Alle Dateien überwachen (bidirektional).
Weitere InformationenMustereinwilligung einreichen
Baseline-Standard: Alle Proben automatisch senden.
Weitere Informationen
Device Guard
Systemüberwachung (System Guard-Start) konfigurieren
Basisstandard: Nicht verwaltet Aktiviert den sicheren Start, wenn dies von der Hardware unterstützt wird
Weitere InformationenCredential Guard
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
Weitere InformationenVirtualisierungsbasierte Sicherheit aktivieren
Basisstandard: Aktivieren Sie die virtualisierungsbasierte Sicherheit.
Weitere InformationenPlattformsicherheitsfeatures erforderlich
Baselinestandard: Aktiviert VBS mit sicherem Start.
Weitere Informationen
Gerätesperre
-
Gerätekennwort aktiviert
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Kennwortverlauf für Geräte
Basisstandard: Konfiguriert
Wert: 24
Weitere Informationen -
Minimale Gerätekennwortlänge
Basisstandard: Konfiguriert
Wert: 14
Weitere Informationen
-
Kennwortverlauf für Geräte
Dma Guard
-
Device Enumeration Policy
Standardeinstellung: Alle blockieren (restriktivste Methode)
Weitere Informationen
Umgebung
-
Windows-Blickpunkt zulassen (Benutzer)
Standardeinstellung: Zulassen
Weitere Informationen-
Windows-Heimanwenderfeatures zulassen
Standard-Baseline: Blockieren
Weitere Informationen -
Vorschläge von Drittanbietern in Windows-Blickpunkt zulassen (Benutzer)
Standard-Baseline: Blockieren
Weitere Informationen
-
Windows-Heimanwenderfeatures zulassen
Firewall
Aktivieren der Domänennetzwerk-Firewall
Standardwert der Baseline: True
Weitere Informationen-
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen -
Maximale Protokolldateigröße
Baselinestandard: 16384
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für Domänenprofile
Standard-Baseline: Blockieren
Weitere Informationen
-
Enable Log Success Connections
Private Netzwerkfirewall aktivieren
Standardwert der Baseline: True
Weitere Informationen-
Maximale Protokolldateigröße
Baselinestandard: 16384
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für privates Profil
Standard-Baseline: Blockieren
Weitere Informationen -
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen
-
Maximale Protokolldateigröße
Aktivieren der öffentlichen Netzwerkfirewall
Standardwert der Baseline: True
Weitere Informationen-
Aktivieren von verworfenen Protokollpaketen
Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
Weitere Informationen -
Maximale Protokolldateigröße
Baselinestandard: 16384
Weitere Informationen -
Standardaktion für ausgehenden Datenverkehr
Standardeinstellung: Zulassen
Weitere Informationen -
Eingehende Benachrichtigungen deaktivieren
Standardwert der Baseline: True
Weitere Informationen -
Standardaktion für eingehenden Datenverkehr für öffentliches Profil
Standard-Baseline: Blockieren
Weitere Informationen -
Zusammenführung lokaler Richtlinien zulassen
Standardwert der Baseline: False
Weitere Informationen -
Enable Log Success Connections
Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
Weitere Informationen -
Zusammenführen lokaler IPsec-Richtlinien zulassen
Standardwert der Baseline: False
Weitere Informationen
-
Aktivieren von verworfenen Protokollpaketen
Lanman Workstation
-
Unsichere Gastanmeldungen aktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Lokale Richtlinien Sicherheitsoptionen
Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken
Standardwert für Baseline: Aktiviert
Weitere InformationenInteraktive Anmeldung – Inaktivitätsgrenze des Computers
Basisstandard: Konfiguriert
Wert: 900
Weitere InformationenVerhalten beim Entfernen von Smartcards bei der interaktiven Anmeldung
Baselinestandard: Arbeitsstation sperren
Weitere InformationenMicrosoft Network Client Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenMicrosoft-Netzwerkclient sendet unverschlüsseltes Kennwort an SMB-Server von Drittanbietern
Standardwert für Basisplan: Deaktivieren
Weitere InformationenMicrosoft Network Server Kommunikation immer digital signieren
Basisstandard: Aktivieren
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff Keine anonyme Aufzählung von SAM-Konten und -Freigaben erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken
Baselinestandard Aktivieren
Weitere InformationenNetzwerkzugriff einschränken Clients, die Remoteanrufe an SAM tätigen dürfen
Basisstandard: Konfiguriert
Wert: O:BAG:BAD:(A;; RC;;; BA)
Weitere InformationenNetzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern
Basisstandard: Aktivieren
Weitere InformationenNetzwerksicherheit LAN Manager-Authentifizierungsebene
Baselinestandard: Nur LM- und NTLMv2-Antworten senden. LM und NTLM ablehnen
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Clients
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenNetzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Server
Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Administratoren
Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
Weitere InformationenVerhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Standard-Benutzer
Basisstandard: Erhöhungsanforderungen automatisch ablehnen
Weitere InformationenBenutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Erhöhte Rechte nur für UI-Zugriff Anwendungen, die an sicheren Orten installiert sind
Baselinestandard: Aktiviert: Die Anwendung wird nur dann mit UIAccess-Integrität ausgeführt, wenn sie sich an einem sicheren Speicherort befindet.
Weitere InformationenBenutzerkontensteuerung: Alle Administratoren im Admin-Genehmigungsmodus ausführen
Standardwert für Baseline: Aktiviert
Weitere InformationenBenutzerkontensteuerung: Verwenden des Admin-Genehmigungsmodus
Basisstandard: Aktivieren
Weitere InformationenBenutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
LSA (Lokale Sicherheitsautorität)
-
Konfigurieren eines Lsa Protected Process
Baseline-Standard: Aktiviert mit UEFI-Sperre. LSA wird als geschützter Prozess ausgeführt und diese Konfiguration ist UEFI-gesperrt.
Mehr erfahren
Microsoft App Store
Game DVR zulassen
Standard-Baseline: Blockieren
Weitere InformationenMSI: Benutzerkontrolle über die Installation zulassen
Standardwert der Baseline: Deaktiviert
Weitere InformationenMSI immer mit erhöhten Berechtigungen installieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Microsoft Edge
SmartScreen-Einstellungen
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: AktiviertUmgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
Standardwert für Baseline: Aktiviert
Datenschutz
-
Zulassen, dass Apps mit der Stimme über der Sperre aktiviert werden
Baselinestandard: Verweigern erzwingen. Windows-Apps können nicht per Sprache aktiviert werden, während der Bildschirm gesperrt ist, und Benutzer können dies nicht ändern.
Weitere Informationen
Suchen
-
Indizierung verschlüsselter Speicher oder Elemente zulassen
Standard-Baseline: Blockieren
Weitere Informationen
SmartScreen
SmartScreen In Shell aktivieren
Standardwert für Baseline: Aktiviert
Weitere InformationenAußerkraftsetzung für Files In Shell verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
Erweiterter Phishingschutz
Schädliche Meldung
Standardwert für Baseline: AktiviertBenachrichtigen der Kennwortwiederverwendung
Standardwert für Baseline: AktiviertUnsichere App benachrichtigen
Standardwert für Baseline: AktiviertDienst aktiviert
Standardwert für Baseline: Aktiviert
Systemdienste
Konfigurieren des Startmodus des Xbox Zubehörverwaltungsdiensts
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus für den Xbox Live Auth Manager-Dienst
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus des Xbox Live Spielspeicherdiensts
Standardwert der Baseline: Deaktiviert
Weitere InformationenKonfigurieren des Startmodus für den Xbox Live-Netzwerkdienst
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Aufgabenplanung
-
Xbox-Spielspeicheraufgabe aktivieren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Benutzerrechte
Zugriff über das Netzwerk
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Remotedesktopbenutzer (*S-1-5-32-555) Weitere InformationenLokale Anmeldung zulassen
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Benutzer (*S-1-5-32-545) Weitere InformationenSichern von Files And Directories
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenErstellen globaler Objekte
Basisstandard: Konfiguriert
Werte: Administratoren (*S-1-5-32-544), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Dienst (*S-1-5-6) Weitere InformationenAuslagerungsdatei erstellen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenDebuggen von Programmen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenZugriff vom Netzwerk verweigern
Basisstandard: Konfiguriert
Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere InformationenRemotedesktopdienste anmelden verweigern
Basisstandard: Konfiguriert
Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere InformationenNachahmen der Clientidentität
Basisstandard: Konfiguriert
Werte: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Weitere InformationenLoad Unload Device Drivers
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenVerwalten von Überwachungs- und Sicherheitsprotokollen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenVolume verwalten
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenFirmwareumgebung ändern
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenErstellen eines Profils für einen Einzelprozess
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenRemote-Herunterfahren
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenWiederherstellen von Files And Directories
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere InformationenBesitz übernehmen
Basisstandard: Konfiguriert
Wert: Admins (*S-1-5-32-544) Weitere Informationen
Virtualisierungsbasierte Technologie
-
Erzwungene Codeintegrität durch Hypervisor
Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Hypervisor-Protected Codeintegrität mit UEFI-Sperre.
Weitere Informationen
Wi-Fi Einstellungen
Automatische Verbindung zu WLAN-Sense-Hotspots zulassen
Standard-Baseline: Blockieren
Weitere InformationenGemeinsame Nutzung der Internetverbindung zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Windows Hello For Business
-
Gesichtsmerkmale verwenden eine erweiterte Spoofingbekämpfung
Standardwert für Baseline: true
Weitere Informationen
Windows Ink-Arbeitsbereich
-
Windows Ink-Arbeitsbereich zulassen
Baselinestandard: Der Freihandarbeitsbereich ist aktiviert (das Feature ist aktiviert), aber der Benutzer kann oberhalb des Sperrbildschirms nicht darauf zugreifen.
Weitere Informationen
RUNDEN
-
Sicherungsverzeichnis
Baselinestandard: Kennwort nur in Azure AD sichern
Weitere Informationen
Security Baseline für Windows, November 2021
Security Baseline für Windows, Dezember 2020
Security Baseline für Windows, August 2020
Über Sperre
Sprachaktivierung von Apps über den gesperrten Bildschirm
Standardwert der Baseline: Deaktiviert
Weitere InformationenAnzeige von Popupbenachrichtigungen blockieren
Standardwert für Basisplan: Ja
Weitere Informationen
App-Laufzeit
-
Microsoft-Konten optional für Microsoft Store-Apps
Standardwert für Baseline: Aktiviert
Weitere Informationen
Anwendungsverwaltung
Blockieren von App-Installationen mit erhöhten Rechten
Standardwert für Basisplan: Ja
Weitere InformationenBenutzerkontrolle über Installationen blockieren
Standardwert für Basisplan: Ja
Weitere InformationenGame DVR blockieren (nur Desktop)
Standardwert für Basisplan: Ja
Weitere Informationen
Überwachung
Überwachungseinstellungen konfigurieren die Ereignisse, die für die Bedingungen der Einstellung generiert werden.
Kontoanmeldung überwachen Anmeldeinformationen Überprüfung (Gerät)
Standardwert für die Baseline: Erfolg und FehlerKontoanmeldung überwachen Kerberos-Authentifizierungsdienst (Gerät)
Standardwert der Baseline: KeineKontoanmeldung Abmelden Überwachung Kontosperrung (Gerät)
Baselinestandard: FehlerKontoanmeldung Abmeldung Gruppenmitgliedschaft überwachen (Gerät)
Basisstandard: ErfolgKontoanmeldung Abmelden Überwachung Anmelden (Gerät)
Standardwert für die Baseline: Erfolg und FehlerAndere Anmeldeabmeldeereignisse überwachen (Gerät)
Standardwert für die Baseline: Erfolg und FehlerSpezielle Anmeldung überwachen (Gerät)
Basisstandard: ErfolgSicherheitsgruppenverwaltung überwachen (Gerät)
Basisstandard: ErfolgBenutzerkontenverwaltung (Gerät) überwachen
Standardwert für die Baseline: Erfolg und FehlerDetaillierte Nachverfolgung Überwachung der PNP-Aktivität (Gerät)
Basisstandard: ErfolgDetaillierte Nachverfolgung Audit-Prozesserstellung (Gerät)
Basisstandard: ErfolgObjektzugriffsüberwachung Detaillierte Dateifreigabe (Gerät)
Baselinestandard: FehlerDateifreigabezugriff überwachen (Gerät)
Standardwert für die Baseline: Erfolg und FehlerObjektzugriffsüberwachung, Andere Objektzugriffsereignisse (Gerät)
Standardwert für die Baseline: Erfolg und FehlerObjektzugriffsüberwachung: Wechselmedien (Gerät)
Standardwert für die Baseline: Erfolg und FehlerAuthentifizierungsrichtlinienänderung überwachen (Gerät)
Basisstandard: ErfolgRichtlinienänderung MPSSVC-Regelebene überwachen Richtlinienänderung (Gerät)
Standardwert für die Baseline: Erfolg und FehlerRichtlinienänderung Andere Richtlinienänderungsereignisse überwachen (Gerät)
Baselinestandard: FehlerÄnderungen an Überwachungsrichtlinie überwachen (Gerät)
Basisstandard: ErfolgRechteverwendung Sensible Verwendung von Rechten überwachen (Gerät)
Standardwert für die Baseline: Erfolg und FehlerSystemüberwachung Sonstige Systemereignisse (Gerät)
Standardwert für die Baseline: Erfolg und FehlerSystemüberwachung Änderung des Sicherheitsstatus (Gerät)
Basisstandard: ErfolgSicherheitssystemerweiterung überwachen (Gerät)
Basisstandard: ErfolgSystemüberwachung Systemintegrität (Gerät)
Standardwert für die Baseline: Erfolg und Fehler
Automatische Wiedergabe
Standardeinstellung für automatische Wiedergabe Verhalten der automatischen Ausführung
Standardwert für Baseline: Nicht ausführen
Weitere InformationenAuto-Play-Modus
Standardwert der Baseline: Deaktiviert
Weitere InformationenAutomatische Wiedergabe für Nicht-Volumengeräte blockieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
BitLocker
bitLockerRemovableDrivePolicy
Basisstandard: Konfigurieren
Weitere Informationen-
Schreibzugriff auf nicht durch BitLocker geschützte Wechseldatenträger blockieren
Standardwert für Basisplan: Ja
Weitere Informationen
-
Schreibzugriff auf nicht durch BitLocker geschützte Wechseldatenträger blockieren
Browser
Kennwort-Manager blockieren
Standardwert für Basisplan: Ja
Weitere InformationenSmartScreen für die Vorgängerversion von Microsoft Edge erforderlich
Standardwert für Basisplan: Ja
Weitere InformationenZugriff auf schädliche Websites blockieren
Standardwert für Basisplan: Ja
Weitere InformationenHerunterladen nicht überprüfter Dateien blockieren
Standardwert für Basisplan: Ja
Weitere InformationenVerhindern, dass Benutzer Zertifikatsfehler außer Kraft setzen
Standardwert für Basisplan: Ja
Weitere Informationen
Verbindung
Sicheren Zugriff auf UNC-Pfade konfigurieren
Baselinestandard: Konfigurieren Sie Windows so, dass der Zugriff auf die angegebenen UNC-Pfade erst gestattet wird, nachdem zusätzliche Sicherheitsanforderungen erfüllt sind.
Weitere Informationen-
Gehärtete UNC-Pfadliste
Baselinestandard: Standardmäßig nicht konfiguriert. Fügen Sie manuell einen oder mehrere gehärtete UNC-Pfade hinzu.
-
Gehärtete UNC-Pfadliste
Download von Druckertreibern über HTTP blockieren
Standardwert für Baseline: Aktiviert
Weitere InformationenInternetdownload für Webpublishing- und Onlinebestell-Assistenten blockieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
Delegierung von Anmeldeinformationen
-
Remotehostdelegierung von nicht exportierbaren Anmeldeinformationen
Standardwert für Baseline: Aktiviert
Weitere Informationen
Benutzeroberfläche "Anmeldeinformationen"
-
Auflisten von Administratoren
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Datenschutz
-
Direkten Speicherzugriff blockieren
Standardwert für Basisplan: Ja Weitere Informationen
Device Guard
Virtualisierungsbasierte Sicherheit
Basisstandard: Aktivieren von VBS mit sicherem StartVirtualisierungsbasierte Sicherheit aktivieren
Standardwert für Basisplan: Ja
Weitere InformationenSystemüberwachung starten
Standardwert für Baseline: AktiviertAktivieren von Credential Guard
Baselinestandard: Mit UEFI-Sperre aktivieren
Weitere Informationen
Geräteinstallation
Blockieren der Installation von Hardwaregeräten nach Setupklassen
Standardwert für Basisplan: Ja
Weitere InformationenEntfernen übereinstimmender Hardwaregeräte
Standardwert für Basisplan: JaSperrliste
Baselinestandard: Standardmäßig nicht konfiguriert. Fügen Sie manuell einen oder mehrere Bezeichner hinzu.
Hardwaregeräteinstallation nach Gerätebezeichnern
Baselinestandard: Installation von Hardwaregeräten blockieren
Weitere InformationenEntfernen übereinstimmender Hardwaregeräte
Standardwert für Basisplan: JaHardwaregerätebezeichner, die blockiert sind
Standardwert für Basisplan: Ja
Hardwaregeräteinstallation nach Setupklassen
Baselinestandard: Installation von Hardwaregeräten blockieren
Weitere InformationenEntfernen übereinstimmender Hardwaregeräte
Baselinestandard: Keine StandardkonfigurationHardwaregerätebezeichner, die blockiert sind
Baselinestandard: Keine Standardkonfiguration
Gerätesperre
Kennwort anfordern
Standardwert für Basisplan: Ja
Weitere InformationenErforderliches Kennwort
Basisstandard: Alphanumerisch
Weitere InformationenKennwortablauf (Tage)
Basisstandard: 60
Weitere InformationenMindestanzahl von Zeichensätzen für Kennwörter
Standardwert für Baseline: 3
Weitere InformationenWiederverwendung vorheriger Kennwörter verhindern
Standardwert für Basis: 24
Weitere InformationenMinimale Kennwortlänge
Standardwert für Basis: 8
Weitere InformationenAnzahl von fehlgeschlagenen Anmeldungen, bevor das Gerät zurückgesetzt wird
Basisstandard: 10
Weitere InformationenEinfache Kennwörter blockieren
Standardwert für Basisplan: Ja
Weitere Informationen
Mindestalter für Kennwörter in Tagen
Standardwert für Basisplan: 1
Weitere InformationenVerwendung der Kamera verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenBildschirmpräsentation verhindern
Standardwert für Baseline: Aktiviert
Weitere Informationen
DMA Guard
-
Enumeration von externen Geräten, die mit dem Kernel-DMA-Schutz nicht kompatibel sind
Basisstandard: Alle blockieren
Ereignisprotokolldienst
Maximale Dateigröße des Anwendungsprotokolls in KB
Baselinestandard: 32768
Weitere InformationenMaximale Größe der Systemprotokolldatei in KB
Baselinestandard: 32768
Weitere InformationenMaximale Dateigröße des Sicherheitsprotokolls in KB
Standardwert der Baseline: 196608
Weitere Informationen
Umgebung
Blockieren von Windows-Blickpunkt
Standardwert für Basisplan: Ja
Weitere InformationenVorschläge von Drittanbietern in Windows-Blickpunkt blockieren
Baselinestandard: Nicht konfiguriert
Weitere InformationenConsumerspezifische Features blockieren
Baselinestandard: Nicht konfiguriert
Weitere Informationen
Exploit Guard
-
XML hochladen
Baselinestandard: Beispiel-XML wird bereitgestellt
Weitere Informationen
Explorer
Blockieren der Datenausführungsverhinderung
Standardwert der Baseline: Deaktiviert
Weitere InformationenBlockheapterminierung bei Beschädigung
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Firewall
Weitere Informationen finden Sie unter 2.2.2 FW_PROFILE_TYPE in der Dokumentation zu Windows-Protokollen.
Firewallprofildomäne
Basisstandard: Konfigurieren
Weitere InformationenEingehende Verbindungen blockiert
Standardwert für Basisplan: Ja
Weitere InformationenAusgehende Verbindungen erforderlich
Standardwert für Basisplan: Ja
Weitere InformationenEingehende Benachrichtigungen blockiert
Standardwert für Basisplan: Ja
Weitere InformationenFirewall aktiviert
Basisstandard: Zulässig
Weitere Informationen
Firewallprofil privat
Basisstandard: Konfigurieren
Weitere InformationenEingehende Verbindungen blockiert
Standardwert für Basisplan: Ja
Weitere InformationenAusgehende Verbindungen erforderlich
Standardwert für Basisplan: Ja
Weitere InformationenEingehende Benachrichtigungen blockiert
Standardwert für Basisplan: Ja
Weitere InformationenFirewall aktiviert
Basisstandard: Zulässig
Weitere Informationen
Firewallprofil öffentlich
Basisstandard: Konfigurieren
Weitere InformationenEingehende Verbindungen blockiert
Standardwert für Basisplan: Ja
Weitere InformationenAusgehende Verbindungen erforderlich
Standardwert für Basisplan: Ja
Weitere InformationenEingehende Benachrichtigungen blockiert
Standardwert für Basisplan: Ja
Weitere InformationenFirewall aktiviert
Basisstandard: Zulässig
Weitere InformationenVerbindungssicherheitsregeln aus Gruppenrichtlinie nicht zusammengeführt
Standardwert für Basisplan: Ja
Weitere InformationenRichtlinienregeln aus Gruppenrichtlinien nicht zusammengeführt
Standardwert für Basisplan: Ja
Weitere Informationen
Internet Explorer
Unterstützung von Internet Explorer-Verschlüsselung
Baseline-Standard: Zwei Elemente: TLS v1.1 und TLS v1.2
Weitere InformationenInternet Explorer verhindert die Verwaltung von SmartScreen-Filtern
Basisstandard: Aktivieren
Weitere InformationenInternet Explorer-Skript für eingeschränkte Zone Active X-Steuerelemente, die für Skripting sicher sind
Standardwert für Basisplan: Deaktivieren
Weitere InformationenDateidownloads für eingeschränkte Zone in Internet Explorer
Standardwert für Basisplan: Deaktivieren
Weitere InformationenWarnung wegen nicht übereinstimmender Internet Explorer-Zertifikatadresse
Standardwert für Baseline: Aktiviert
Weitere InformationenErweiterter geschützter Modus von Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer Fallback auf SSL3
Standard-Baseline: Keine Websites
Weitere InformationenInternet Explorer-Software, wenn die Signatur ungültig ist
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer prüft den Sperrung des Serverzertifikats
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer: Überprüfen der Signaturen heruntergeladener Programme
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer verarbeitet konsistente MIME-Behandlung
Basisstandard: Aktivieren
Weitere InformationenInternet Explorer – SmartScreen-Warnungen umgehen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer umgeht SmartScreen-Warnungen für ungewöhnliche Dateien
Standardwert für Basisplan: Deaktivieren
Weitere InformationenAbsturzerkennung in Internet Explorer
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer-Downloadgehäuse
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer ignoriert Zertifikatsfehler
Standardwert der Baseline: Deaktiviert
Weitere InformationenDeaktivieren von Prozessen im erweiterten geschützten Modus in Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenÜberprüfung der Sicherheitseinstellungen von Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer ActiveX-Steuerelemente im geschützten Modus
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer-Benutzer fügen Websites hinzu
Standardwert der Baseline: Deaktiviert
Weitere InformationenÄndern von Richtlinien für Internet Explorer-Benutzer
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer: Blockieren veralteter ActiveX-Steuerelemente
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer schließt alle Netzwerkpfade ein
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internetzonenzugriff auf Datenquellen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer: automatische Aufforderung zum Herunterladen von Dateien in der Internetzone
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internetzone Kopieren und Einfügen per Skript
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer: Internetzonen, Drag & Drop oder Kopieren und Einfügen von Dateien
Baselinestandard: Deaktiviert. Weitere InformationenInternet Explorer Zone "Internet Zones Less Privileged Sites"
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Internetzonenladen von XAML-Dateien
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Internetzone abhängige Komponenten von .NET Framework
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer-Zone "Internet" erlaubt nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer: Internetzone: Verwendung von TDC-ActiveX-Steuerelementen nur genehmigten Domänen erlauben
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer Internetzonenskripting von Webbrowser-Steuerelementen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internet Zone Skript initiiert Windows
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internetzonenskriptlets
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer SmartScreen der Internetzone
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer: Internetzonen werden per Skript auf die Statusleiste aktualisiert
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internet Zone Benutzerdatenpersistenz
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internetzone Ausführung von VBscript zulassen
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Zone "Internet" Keine Antischadsoftware für ActiveX-Steuerelemente ausführen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internetzone signierte ActiveX-Steuerelemente herunterladen
Baselinestandard: DeaktivierenBaselinestandard: Deaktivieren
Weitere InformationenInternet Explorer Internetzone unsignierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Internetzonen-Cross-Site-Scripting-Filter
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer Internetzone Ziehen von Inhalten aus verschiedenen Domänen in Windows
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internetzone Ziehen von Inhalten aus verschiedenen Domänen innerhalb von Windows
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer: Geschützter Modus der Internetzone
Basisstandard: Aktivieren
Weitere InformationenInternet Explorer Internetzone Lokalen Pfad beim Hochladen von Dateien auf Server einschließen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Internetzoneninitialisierung und Skripterstellung für ActiveX-Steuerelemente, die nicht als sicher markiert sind
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Internetzone Java-Berechtigungen
Baseline-Standard: Java deaktivieren
Weitere InformationenInternet Explorer Internetzone Anwendungen und Dateien in einem iframe starten
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Anmeldeoptionen für Internetzonen
Basisstandard: Eingabeaufforderung
Weitere InformationenInternet Explorer Internetzone Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Internetzone run .NET Framework reliant components signed with Authenticode
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer: Sicherheitswarnung der Internetzone für potenziell unsichere Dateien
Basisstandard: Eingabeaufforderung
Weitere InformationenInternet Explorer: Popupblocker für Internetzonen
Basisstandard: Aktivieren
Weitere InformationenIntranetzone Internet Explorer: Keine Antischadsoftware für Active X-Steuerelemente ausführen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInitialisieren und Skripten für die Intranetzone von Internet Explorer ActiveX-Steuerelemente, die nicht als sicher gekennzeichnet sind
Standardwert für Basisplan: Deaktivieren
Weitere InformationenJava-Berechtigungen für die Intranetzone von Internet Explorer
Basisstandard: Hohe Sicherheit
Weitere InformationenZone des lokalen Internet Explorer-Computers Keine Antischadsoftware gegen Active X-Steuerelemente ausführen
Standardwert der Baseline: Deaktiviert
Weitere InformationenZone des lokalen Computers in Internet Explorer Java-Berechtigungen
Baseline-Standard: Java deaktivieren
Weitere InformationenInternet Explorer gesperrt SmartScreen der Internetzone
Baselinestandard: Aktiviert. Weitere InformationenInternet Explorer hat Java-Berechtigungen für die Intranetzone gesperrt
Baseline-Standard: Java deaktivieren
Weitere InformationenInternet Explorer hat die Java-Berechtigungen für die Zone des lokalen Computers gesperrt
Baseline-Standard: Java deaktivieren
Weitere InformationenInternet Explorer Sperrung der eingeschränkten Zone SmartScreen
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer: Gesperrte Java-Berechtigungen für eingeschränkte Zonen
Basisstandard: Java deaktivieren
Weitere InformationenInternet Explorer hat Java-Berechtigungen für vertrauenswürdige Zonen gesperrt
Baseline-Standard: Java deaktivieren
Weitere InformationenInternet Explorer-Prozesse MIME-Schnüffel-Sicherheitsfeature
Basisstandard: Aktivieren
Weitere InformationenInternet Explorer-Prozesse MK-Protokoll-Sicherheitseinschränkung
Standardwert für Baseline: Aktiviert
Weitere InformationenBenachrichtigungsleiste für Internet Explorer-Prozesse
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer – Pro-Benutzer-Installation von ActiveX-Steuerelementen verhindern
Standardwert für Baseline: Aktiviert
Weitere InformationenSchutz der Internet Explorer-Prozesse vor Zonenerweiterungen
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer: Schaltfläche "Dieses Mal ausführen" für veraltete Active X-Steuerelemente entfernen
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer-Prozesse schränken die Active X-Installation ein
Standardwert für Baseline: Aktiviert
Weitere InformationenEingeschränkter Zugriff auf Datenquellen in der eingeschränkten Zone von Internet Explorer
Standardwert für Basisplan: Deaktivieren
Weitere InformationenActive Scripting in der eingeschränkten Zone von Internet Explorer
Standardwert für Basisplan: Deaktivieren
Weitere InformationenEingeschränkte Zone von Internet Explorer: automatische Aufforderung zum Herunterladen von Dateien
Standardwert der Baseline: Deaktiviert
Weitere InformationenBinär- und Skriptverhalten der eingeschränkten Zone in Internet Explorer
Standardwert für Basisplan: Deaktivieren
Weitere InformationenEingeschränkte Zone von Internet Explorer Kopieren und Einfügen per Skript
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer: Eingeschränkte Zone: Ziehen und Ablegen oder Kopieren und Einfügen von Dateien
Standardwert für Basisplan: Deaktivieren
Weitere InformationenEingeschränkte Zone von Internet Explorer für weniger privilegierte Websites
Standardwert der Baseline: Deaktiviert
Weitere InformationenEingeschränkte Zone von Internet Explorer Laden von XAML-Dateien
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Restricted Zone Meta Refresh
Standardwert der Baseline: Deaktiviert
Weitere InformationenEingeschränkte Zone für Internet Explorer abhängige Komponenten von .NET Framework
Standardwert der Baseline: Deaktiviert
Weitere InformationenEingeschränkte Zone von Internet Explorer: nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen gestatten
Standardwert für Baseline: Aktiviert
Weitere InformationenIn der eingeschränkten Zone von Internet Explorer dürfen nur genehmigte Domänen TDC-ActiveX-Steuerelemente verwenden
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer: Skripterstellung für eingeschränkte Zonen von Webbrowser-Steuerelementen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer: Skript für eingeschränkte Zone initiierte Fenster
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer-Skriptlets für eingeschränkte Zonen
Standardwert der Baseline: Deaktiviert
Weitere InformationenSmart Screen der eingeschränkten Zone in Internet Explorer
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer Restricted Zone aktualisiert die Statusleiste per Skript
Standardwert der Baseline: Deaktiviert
Weitere InformationenBeibehalten von Benutzerdaten in der eingeschränkten Zone von Internet Explorer
Standardwert der Baseline: Deaktiviert
Weitere InformationenEingeschränkte Zone von Internet Explorer: Ausführung von VBScript zulassen
Standardwert für Basisplan: Deaktivieren
Weitere InformationenEingeschränkte Zone von Internet Explorer: Keine Antischadsoftware gegen Active X-Steuerelemente ausführen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer Eingeschränkte Zone signierte ActiveX-Steuerelemente herunterladen
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer-Eingeschränkte Zone Herunterladen unsignierter ActiveX-Steuerelemente
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Restricted Zone Cross-Site Scripting Filter
Standardwert für Baseline: Aktiviert
Weitere InformationenEingeschränkte Zone von Internet Explorer: Ziehen von Inhalten aus verschiedenen Domänen in Windows
Standardwert der Baseline: Deaktiviert
Weitere InformationenEingeschränkte Zone von Internet Explorer: Ziehen von Inhalten aus verschiedenen Domänen in Windows
Standardwert der Baseline: Deaktiviert
Weitere InformationenEingeschränkte Zone von Internet Explorer Lokalen Pfad beim Hochladen von Dateien auf den Server einbeziehen
Standardwert der Baseline: Deaktiviert
Weitere InformationenEingeschränkte Zone von Internet Explorer: Initialisieren und Skripten für Active X-Steuerelemente, die nicht als sicher markiert sind
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Eingeschränkte Zonen-Java-Berechtigungen
Baseline-Standard: Java deaktivieren
Weitere InformationenEingeschränkte Zone von Internet Explorer: Anwendungen und Dateien in einem iFrame starten
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Anmeldeoptionen für eingeschränkte Zonen
Standardwert für Basisplan: Anonym
Weitere InformationenEingeschränkte Zone von Internet Explorer: Navigieren in Fenstern und Frames über verschiedene Domänen
Standardwert für Basisplan: Deaktivieren
Weitere InformationenEingeschränkte Zone von Internet Explorer: Ausführen von ActiveX-Steuerelementen und -Plug-Ins
Baselinestandard: Deaktivieren. Weitere InformationenEingeschränkte Zone von Internet Explorer ausführen von .NET Framework-abhängigen Komponenten mit Authenticode signiert
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer-Skripterstellung für eingeschränkte Zonen von Java-Applets
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer: Sicherheitswarnung für eingeschränkte Zone für potenziell unsichere Dateien
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer Eingeschränkter Zone Geschützter Modus
Basisstandard: Aktivieren
Weitere InformationenPopupblocker für eingeschränkte Zone in Internet Explorer
Basisstandard: Aktivieren
Weitere InformationenInternet Explorer-Prozesse schränken Dateidownload ein
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer-Prozesse Sicherheitseinschränkungen für Fenster
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer-Sicherheitszonen verwenden nur Computereinstellungen
Standardwert für Baseline: Aktiviert
Weitere InformationenInternet Explorer verwenden den Active X-Installationsdienst
Standardwert für Baseline: Aktiviert
Weitere InformationenVertrauenswürdige Zone von Internet Explorer: Keine Antischadsoftware gegen Active X-Steuerelemente ausführen
Standardwert der Baseline: Deaktiviert
Weitere InformationenInternet Explorer: Vertrauenswürdige Zone ActiveX-Steuerelemente initialisieren und Skript erstellen, die nicht als sicher markiert sind
Standardwert für Basisplan: Deaktivieren
Weitere InformationenInternet Explorer: Java-Berechtigungen für vertrauenswürdige Zone
Basisstandard: Hohe Sicherheit
Weitere InformationenAutomatische Vervollständigung in Internet Explorer
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Lokale Richtlinien Sicherheitsoptionen
Remoteanmeldung mit leerem Kennwort blockieren
Standardwert für Basisplan: Ja
Weitere InformationenMinuten der Inaktivität des Sperrbildschirms bis zur Aktivierung des Bildschirmschoners
Standardwert für Baseline: 15
Weitere InformationenVerhalten beim Entfernen intelligenter Karte
Basisstandard: Arbeitsstation sperren
Weitere InformationenClient muss Kommunikation immer digital signieren
Standardwert für Basisplan: Ja
Weitere InformationenVerhindern, dass Clients unverschlüsselte Kennwörter an SMB-Server von Drittanbietern senden
Standardwert für Basisplan: Ja
Weitere InformationenKommunikation vom Server immer digital signieren
Standardwert für Basisplan: Ja
Weitere InformationenAnonyme Aufzählung von SAM-Konten verhindern
Standardwert für Basisplan: Ja
Weitere InformationenAnonyme Aufzählung von SAM-Konten und Freigaben blockieren
Standardwert für Basisplan: Ja
Weitere InformationenAnonymen Zugriff auf Named Pipes und Freigaben einschränken
Standardwert für Basisplan: Ja
Weitere InformationenRemoteanrufe für die Sicherheitskontenverwaltung zulassen
Baseline-Standard: O:BAG:BAD:(A;; RC;;; BA)
Weitere InformationenSpeichern des LAN Manager-Hashwerts bei der nächsten Kennwortänderung verhindern
Standardwert für Basisplan: Ja
Weitere InformationenAuthentifizierungsebene
Standardeinstellung: Nur NTLMv2-Antwort senden. LM und NTLM ablehnen
Weitere InformationenMinimale Sitzungssicherheit für NTLM-SSP-basierte Clients
Baselinestandard: Erfordern von NTLM V2 128-Verschlüsselung
Weitere InformationenMinimale Sitzungssicherheit für NTLM-SSP-basierte Server
Basisstandard: NTLM v2- und 128-Bit-Verschlüsselung erforderlich
Weitere InformationenVerhalten der Eingabeaufforderung für erhöhte Rechte durch Administrator
Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
Weitere InformationenStandardmäßiges Verhalten der Benutzereingabeaufforderung für erhöhte Rechte
Basisstandard: Erhöhungsanforderungen automatisch ablehnen
Weitere InformationenAnwendungsinstallationen erkennen und erhöhte Rechte anfordern
Standardwert für Basisplan: Ja
Weitere InformationenBenutzeroberflächenzugriff nur für sichere Speicherorte zulassen
Standardwert für Basisplan: Ja
Weitere InformationenAdministratorgenehmigungsmodus für Administratoren erforderlich
Standardwert für Basisplan: Ja
Weitere InformationenAdministratorbestätigungsmodus verwenden
Standardwert für Basisplan: Ja
Weitere InformationenDatei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
Standardwert für Basisplan: Ja
Weitere Informationen
Microsoft Defender
Adobe Reader am Erstellen von untergeordneten Prozessen hindern
Basisstandard: Aktivieren
Weitere InformationenBlockieren des Starts von Office-Kommunikations-Apps in einem untergeordneten Prozess
Basisstandard: Aktivieren
Weitere InformationenGeben Sie ein, wie oft (0-24 Stunden) nach Security Intelligence-Updates gesucht werden soll.
Standardwert für Baseline: 4
Weitere InformationenÜberprüfungstyp
Standardwert für Baseline: Schneller Scan
Weitere InformationenDefender-Zeitplan – Überprüfungstag
Basisstandard: TäglichStartzeit des Defender-Scans
Baselinestandard: Nicht konfiguriertSchutzebene für die Cloud
Standardwert der Baseline: Nicht konfiguriert
Weitere InformationenNetzwerkdateien scannen
Standardwert für Basisplan: Ja
Weitere InformationenAktivieren des Echtzeitschutzes
Standardwert für Basisplan: Ja
Weitere InformationenScanskripts, die in Microsoft-Browsern verwendet werden
Standardwert für Basisplan: Ja
Weitere InformationenÜberprüfen von Archivdateien
Standardwert für Basisplan: Ja
Weitere InformationenVerhaltensüberwachung aktivieren
Standardwert für Basisplan: Ja
Weitere InformationenÜber die Cloud bereitgestellten Netzwerkschutz aktivieren
Standardwert für Basisplan: Ja
Weitere InformationenScannen eingehender E-Mail-Nachrichten
Standardwert für Basisplan: Ja
Weitere InformationenScannen von Wechsellaufwerken während eines vollständigen Scans
Standardwert für Basisplan: Ja
Weitere InformationenOffice-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
Standard-Baseline: Blockieren
Weitere InformationenOffice-Anwendungen am Erstellen ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere InformationenAlle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere InformationenBlockieren von Win32-API-Aufrufen über ein Office-Makro
Standard-Baseline: Blockieren
Weitere InformationenAusführung potenziell verschleierter Skripts blockieren (js/vbs/ps)
Standard-Baseline: Blockieren
Weitere InformationenJavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere InformationenDownload von ausführbaren Inhalten von E-Mail- und Webmail-Clients blockieren
Standard-Baseline: Blockieren
Weitere InformationenDiebstahl von Anmeldeinformationen aus dem Subsystem für die lokale Sicherheitsautorität (lsass.exe) blockieren
Basisstandard: Aktivieren
Weitere InformationenDefender-Aktion bei möglicherweise unerwünschter App
Standard-Baseline: Blockieren
Weitere InformationenNicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
Standard-Baseline: Blockieren
Weitere InformationenNetzwerkschutz aktivieren
Basisstandard: Aktivieren
Weitere InformationenZustimmungstyp für die Defender-Beispielübermittlung
Baselinestandard: Automatisches Senden sicherer Beispiele
Weitere Informationen
Adobe Reader am Erstellen von untergeordneten Prozessen hindern
Basisstandard: Aktivieren
Weitere InformationenBlockieren des Starts von Office-Kommunikations-Apps in einem untergeordneten Prozess
Basisstandard: Aktivieren
Weitere InformationenGeben Sie ein, wie oft (0-24 Stunden) nach Security Intelligence-Updates gesucht werden soll.
Standardwert für Baseline: 4
Weitere InformationenÜberprüfungstyp
Standardwert für Baseline: Schneller Scan
Weitere InformationenDefender-Zeitplan – Überprüfungstag
Basisstandard: TäglichSchutzebene für die Cloud
Standardwert der Baseline: Nicht konfiguriert
Weitere InformationenNetzwerkdateien scannen
Standardwert für Basisplan: Ja
Weitere InformationenAktivieren des Echtzeitschutzes
Standardwert für Basisplan: Ja
Weitere InformationenScanskripts, die in Microsoft-Browsern verwendet werden
Standardwert für Basisplan: Ja
Weitere InformationenÜberprüfen von Archivdateien
Standardwert für Basisplan: Ja
Weitere InformationenVerhaltensüberwachung aktivieren
Standardwert für Basisplan: Ja
Weitere InformationenÜber die Cloud bereitgestellten Netzwerkschutz aktivieren
Standardwert für Basisplan: Ja
Weitere InformationenScannen eingehender E-Mail-Nachrichten
Standardwert für Basisplan: Ja
Weitere InformationenScannen von Wechsellaufwerken während eines vollständigen Scans
Standardwert für Basisplan: Ja
Weitere InformationenOffice-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
Standard-Baseline: Blockieren
Weitere InformationenOffice-Anwendungen am Erstellen ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere InformationenAlle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
Standard-Baseline: Blockieren
Weitere InformationenBlockieren von Win32-API-Aufrufen über ein Office-Makro
Standard-Baseline: Blockieren
Weitere InformationenAusführung potenziell verschleierter Skripts blockieren (js/vbs/ps)
Standard-Baseline: Blockieren
Weitere InformationenJavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
Standard-Baseline: Blockieren
Weitere InformationenDownload von ausführbaren Inhalten von E-Mail- und Webmail-Clients blockieren
Standard-Baseline: Blockieren
Weitere InformationenDiebstahl von Anmeldeinformationen aus dem Subsystem für die lokale Sicherheitsautorität (lsass.exe) blockieren
Basisstandard: Aktivieren
Weitere InformationenDefender-Aktion bei möglicherweise unerwünschter App
Standard-Baseline: Blockieren
Weitere InformationenNicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
Standard-Baseline: Blockieren
Weitere InformationenNetzwerkschutz aktivieren
Basisstandard: Aktivieren
Weitere InformationenZustimmungstyp für die Defender-Beispielübermittlung
Baselinestandard: Automatisches Senden sicherer Beispiele
Weitere Informationen
MS-Sicherheitshandbuch
Startkonfiguration des SMB v1-Clienttreibers
Basisstandard: Deaktivierter Treiber
Weitere InformationenAnwenden von UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldung
Standardwert für Baseline: Aktiviert
Weitere InformationenÜberschreibungsschutz mit strukturierter Ausnahmebehandlung
Standardwert für Baseline: Aktiviert
Weitere InformationenSMB v1-Server
Standardwert der Baseline: Deaktiviert
Weitere InformationenDigestauthentifizierung
Standardwert der Baseline: Deaktiviert
Weitere Informationen
MSS Legacy
Schutzebene für Netzwerk-IPv6-Quellrouting
Basisstandard: Höchster Schutz
Weitere InformationenSchutzebene für das Routing von Netzwerk-IP-Quellen
Basisstandard: Höchster Schutz
Weitere InformationenNetzwerk ignoriert NetBIOS-Namensfreigabeanforderungen außer von WINS-Servern
Standardwert für Baseline: Aktiviert
Weitere InformationenNetzwerk-ICMP-Umleitungen überschreiben OSPF-generierte Routen
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Potenz
Kennwort bei Aktivierung im Akkubetrieb erforderlich
Standardwert für Baseline: Aktiviert
Weitere InformationenKennwort bei Aktivierung bei Netzbetrieb erforderlich
Standardwert für Baseline: Aktiviert
Weitere InformationenStandby-Status beim Ruhezustand bei Akkubetrieb
Standardwert der Baseline: Deaktiviert
Weitere InformationenStandbyzustände im Ruhezustand bei Netzbetrieb
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Remoteunterstützung
-
Remoteunterstützung angefordert
Standard-Baseline: Remoteunterstützung deaktivieren
Weitere Informationen
Remotedesktopdienste
Verschlüsselungsebene der Clientverbindung für Remotedesktopdienste
Standardwert für Basisplan: Hoch
Weitere InformationenLaufwerksumleitung blockieren
Standardwert für Baseline: AktiviertSpeichern von Kennwörtern blockieren
Standardwert für Baseline: Aktiviert
Weitere InformationenPasswort bei Verbindung eingeben
Standardwert für Baseline: Aktiviert
Weitere InformationenSichere RPC-Kommunikation
Standardwert für Baseline: Aktiviert
Weitere Informationen
Remoteverwaltung
Authentifizierung des Clientdigests blockieren
Standardwert für Baseline: Aktiviert
Weitere InformationenSpeichern der ausführenden Anmeldeinformationen blockieren
Standardwert für Baseline: Aktiviert
Weitere InformationenStandardauthentifizierung des Clients
Standardwert der Baseline: Deaktiviert
Weitere InformationenStandardauthentifizierung
Standardwert der Baseline: Deaktiviert
Weitere InformationenNicht verschlüsselter Clientdatenverkehr
Standardwert der Baseline: Deaktiviert
Weitere InformationenNicht verschlüsselter Datenverkehr
Standardwert der Baseline: Deaktiviert
Weitere Informationen
Remoteprozeduraufruf
-
RPC-Optionen für nicht authentifizierte Clients
Standardwert der Baseline: Authentifiziert
Weitere Informationen
Suchen
-
Indizierung verschlüsselter Elemente deaktivieren
Standardwert für Basisplan: Ja
Weitere Informationen
SmartScreen
Windows SmartScreen aktivieren
Standardwert für Basisplan: Ja
Weitere InformationenVerhindern, dass Benutzer SmartScreen-Warnungen ignorieren
Standardwert für Basisplan: Ja
Weitere Informationen
System
-
Initialisierung des Systemstarttreibers
Baselinestandard: Gut, unbekannt und schlecht, kritisch
Weitere Informationen
WLAN
Block: Automatische Verbindung zu Wi-Fi Hotspots
Standardwert für Basisplan: Ja
Weitere InformationenGemeinsame Nutzung der Internetverbindung blockieren
Standardwert für Basisplan: Ja
Weitere Informationen
Windows-Verbindungs-Manager
-
Verbindung mit Nicht-Domänennetzwerken blockieren
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows Ink-Arbeitsbereich
-
Freihandarbeitsbereich
Standardwert für Baseline: Aktiviert
Weitere Informationen
Windows PowerShell
-
Protokollierung von PowerShell-Skriptblöcken
Standardwert für Baseline: Aktiviert
Weitere Informationen