Referenz zu Windows MDM-Sicherheitsbaselineeinstellungen für Microsoft Intune

Dieser Artikel ist eine Referenz für die Einstellungen, die in der Windows Mobile Geräteverwaltung (MDM)-Sicherheitsbaseline für Microsoft Intune verfügbar sind.

Informationen zu diesem Referenzartikel

Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede Baseline, die Sie bereitstellen, so anpassen, dass dieses nur diejenigen Einstellungen und Werte erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.

Die in diesem Artikel angezeigten Details basieren auf der Basisversion, die Sie oben im Artikel auswählen. Für jede Version wird in diesem Artikel Folgendes angezeigt:

  • Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der jeweiligen Baselineversion gefunden wurde.
  • Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und möglicherweise zusätzliche Details für die Verwendung einer Einstellung bereitstellen.

Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die Sie vor der Verfügbarkeit einer neuen Version erstellt haben:

  • Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.
  • Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.

Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:

Security Baseline für Windows, Version 25H2

Die Einstellungen in dieser Baseline stammen aus der Sicherheits-Baseline für Windows 11, Version 25H2, wie sie im Security Compliance Toolkit und den Baselines aus dem Microsoft Download Center zu finden ist, und umfassen nur die Einstellungen, die für Windows-Geräte gelten, die über Intune verwaltet werden. Wenn verfügbar, verweist der Einstellungsname auf den Quellkonfigurationsdienstanbieter (CSP), und zeigt dann die Standardkonfiguration dieser Einstellungen in der Baseline an.

Hinweis

Die Einstellung "Internet Explorer 11 – Start über COM-Automatisierung deaktivieren" wurde der Version 25H2-Baseline im Dienstupdate vom Juni 2026 hinzugefügt, nachdem die Baseline erstmals veröffentlicht wurde. Bei Profilen, die vor diesem Update erstellt wurden, wird die neue Einstellung nicht automatisch angewendet:

  • Bearbeiten Sie ein Profil, das Sie vor diesem Update bereitgestellt haben, und speichern Sie es. Die Einstellung wird mit dem Standardwert der Baseline angezeigt, und Intune stellt die Änderung beim nächsten Einchecken der Geräte den zugewiesenen Gruppen bereit. Wenn Sie das Profil nicht bearbeiten und speichern, wird die Einstellung nicht wirksam.
  • Profile, die Sie mit der Version 25H2-Baseline erstellen oder die Sie auf Version 25H2 aktualisieren, enthalten die Einstellung standardmäßig.

Administrative Vorlagen

> Personalisierung der Systemsteuerung

  • Aktivierung der Sperrbildschirmkamera verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Aktivierung der Diashow des Sperrbildschirms verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

MS-Sicherheitshandbuch

  • UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldungen anwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Konfigurieren des SMB v1-Clienttreibers
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Konfigurieren des MrxSmb10-Treibers
      Basisstandard: Treiber deaktivieren (empfohlen)
  • SMB v1-Server konfigurieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Aktivieren des Überschreibungsschutzes für strukturierte Ausnahmebehandlung (SEHOP)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

MSS (Legacy)

  • MSS: (DisableIPSourceRouting IPv6) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • DisableIPSourceRouting IPv6 (Gerät)
      Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
  • MSS: (DisableIPSourceRouting) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • DisableIPSourceRouting (Gerät)
      Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
  • MSS: (EnableICMPRedirect) Zulassen, dass ICMP-Umleitungen von OSPF-generierten Routen überschreiben
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • MSS: (NoNameReleaseOnDemand) Zulassen, dass der Computer NetBIOS-Namensfreigabeanforderungen ignoriert, ausgenommen von WINS-Servern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Netzwerk-DNS-Client >

Netzwerk > Netzwerkverbindungen

  • Verwendung der Internetverbindungsfreigabe in Ihrem DNS-Domänennetzwerk verbieten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Netzwerknetzwerkanbieter >

  • Gehärtete UNC-Pfade
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Gehärtete UNC-Pfade: (Gerät)
      Standardwerte für die Baseline:

      Name Wert
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Netzwerk > Windows Verbindungs-Manager

  • Verbindung mit Nichtdomänennetzwerken verbieten, wenn eine Verbindung mit einem domänenauthentifizierten Netzwerk besteht
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Drucker

  • Umleitungsschutz konfigurieren
    Standardeinstellung für Baseline: AktiviertWeitere Informationen

    • Umleitungsschutzoptionen (Gerät)
      Baselinestandard: Umleitungsschutz aktiviert
  • Konfigurieren von RPC-Verbindungseinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
      Baselinestandard: Standard
    • Für ausgehende RPC-Verbindungen zu verwendendes Protokoll: (Gerät)
      Baselinestandard: RPC über TCP
  • Konfigurieren von RPC-Listenereinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
      Baselinestandard: RPC über TCP
    • Zu verwendendes Authentifizierungsprotokoll für eingehende RPC-Verbindungen: (Gerät)
      Standardwert für Basisplan: Verhandeln
  • Konfigurieren von RPC über TCP-Port
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • RPC über TCP-Port (Gerät)
      Basisstandard: 0
  • Beschränkt die Druckertreiberinstallation auf Administratoren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verarbeitung von warteschlangenspezifischen Dateien verwalten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verarbeitung von Queue-Specific Dateien verwalten: (Gerät)
      Baselinestandard: Warteschlangenspezifische Dateien auf Farbprofile beschränken

Benachrichtigungen im Startmenü und in der Taskleiste >

  • Popupbenachrichtigungen auf dem Sperrbildschirm deaktivieren (Benutzer)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Erstellung von Systemüberwachungsprozessen >

  • Einschließen der Befehlszeile in Prozesserstellungsereignisse
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Delegierung > von Systemanmeldeinformationen

  • Oracle-Korrektur für die Verschlüsselung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Schutzebene: (Gerät)
      Basisstandard: Aktualisierte Clients erzwingen
  • Remotehost ermöglicht die Delegierung von nicht exportierbaren Anmeldeinformationen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Installation > von > Systemgeräten, Installationseinschränkungen für Geräte

  • Verhindern Sie die Installation von Geräten, die Treiber verwenden, die diesen Gerätesetupklassen entsprechen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
      Standardwert der Baseline: True
    • Verhinderte Klassen
      Baselinestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antischadsoftware > für frühzeitiger Systemstart

  • Start-Start-Treiberinitialisierungsrichtlinie
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Wählen Sie die Starttreiber aus, die initialisiert werden können:
      Basisstandard: Gut, unbekannt und schlecht, aber kritisch

System-Gruppenrichtlinie >

  • Konfigurieren der Verarbeitung von Registrierungsrichtlinien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
      Standardwert der Baseline: False
    • Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben (Gerät)
      Standardwert der Baseline: True

Systemverwaltung >> der Internetkommunikation Einstellungen für Internetkommunikation

  • Herunterladen von Druckertreibern über HTTP deaktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren des Internetdownloads für Webveröffentlichungs- und Onlinebestellungs-Assistenten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

> Lokale Systemsicherheitsautorität

  • Laden benutzerdefinierter SSPs und APs in LSASS zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Energieverwaltung > Standbymoduseinstellungen des Systems >

  • Standbyzustände (S1-S3) im Ruhezustand (bei Akkubetrieb) zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Standbyzustände (S1-S3) im Ruhezustand (bei Netzbetrieb) zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Kennwort anfordern, wenn ein Computer aktiviert wird (bei Akkubetrieb)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Kennwort anfordern, wenn ein Computer aktiviert wird (bei Netzbetrieb)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

System-Remoteunterstützung >

  • Konfigurieren der angeforderten Remoteunterstützung
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Remoteprozeduraufruf (System > Remote Procedure Call)

  • Einschränken nicht authentifizierter RPC-Clients
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
      Standardwert der Baseline: Authentifiziert

App-Runtime für Windows-Komponenten >

  • Zulassen, dass Microsoft-Konten optional sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Richtlinien für die automatische Wiedergabe von Windows-Komponenten >

  • Automatische Wiedergabe für Nicht-Volumengeräte nicht zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Festlegen des Standardverhaltens für "AutoAusführen"
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Standardverhalten von AutoRun
      Baselinestandard: Keine Autorun-Befehle ausführen
  • Automatische Wiedergabe ausschalten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Wiedergabe aktivieren:
      Baselinestandard: Alle Laufwerke

Windows-Komponenten > , BitLocker-Laufwerkverschlüsselung, > feste Datenlaufwerke

  • Schreibzugriff auf Festplattenlaufwerke verweigern, die nicht durch BitLocker geschützt sind
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Wechseldatenträger

  • Schreibzugriff auf Wechseldatenträger verweigern, die nicht durch BitLocker geschützt sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
      Standardwert der Baseline: False

> Benutzeroberfläche für Windows-Komponenten-Anmeldeinformationen

  • Auflisten von Administratorkonten bei erhöhten Rechten
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Ereignisprotokoll-Dienstanwendung >

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Baselinestandard: 32768

Windows-Komponenten > Ereignisprotokoll Dienstsicherheit >

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Standardwert der Baseline: 196608

Windows-Komponenten > Ereignisprotokolldienst > System

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Baselinestandard: 32768

Windows-Komponenten > Explorer

  • Windows Defender SmartScreen konfigurieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
      Basisstandard: Warnen und Umgehen verhindern
  • Deaktivieren der Datenausführungsverhinderung für Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Heap-Beendigung bei Beschädigung deaktivieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Internet Explorer

  • Deaktivieren von Internet Explorer 11 Starten über COM-Automatisierung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehen von SmartScreen-Filterwarnungen verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehung der SmartScreen-Filterwarnungen für Dateien verhindern, die nicht häufig aus dem Internet heruntergeladen werden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verwalten von SmartScreen-Filtern verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filtermodus auswählen
      Standardwert für Baseline: Ein
  • Verhindern der Installation von ActiveX-Steuerelementen pro Benutzer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Benutzern das Hinzufügen/Löschen von Websites nicht erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Benutzern nicht erlauben, Richtlinien zu ändern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Verwenden Sie nur Computereinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verwendung des ActiveX-Installationsdiensts für die Installation von ActiveX-Steuerelementen angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Absturzerkennung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren des Features "Sicherheitseinstellungen überprüfen"
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Aktivieren der Autovervollständigung für Benutzernamen und Kennwörter in Formularen (Benutzer)
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung

  • Ignorieren von Zertifikatfehlern verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet > Explorer Erweitert in der Internet-Systemsteuerung >

  • Ausführung oder Installation von Software zulassen, auch wenn die Signatur ungültig ist
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Überprüfen auf gesperrte Serverzertifikate
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Signaturen von übertragenen Programmen überprüfen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Lassen Sie nicht zu, dass ActiveX-Steuerelemente im geschützten Modus ausgeführt werden, wenn der erweiterte geschützte Modus aktiviert ist
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Verschlüsselungsunterstützung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Sichere Protokollkombinationen
      Basisstandard: Verwenden von TLS 1.1 und TLS 1.2
  • Aktivieren von 64-Bit-Registerkartenprozessen, wenn diese unter 64-Bit-Versionen von Windows im erweiterten geschützten Modus ausgeführt werden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Aktivieren des erweiterten geschützten Modus
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet > Explorer Security Page der Internet-Systemsteuerung >

  • Intranetsites: Alle Netzwerkpfade einschließen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Warnung wegen nicht übereinstimmender Zertifikatadresse aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Zone "Internet"

  • Domänenübergreifender Zugriff auf Datenquellen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Domänenübergreifender Zugriff auf Datenquellen
      Standardwert für Basisplan: Deaktivieren
  • Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Einfügevorgänge per Skript zulassen
      Standardwert für Basisplan: Deaktivieren
  • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
      Standardwert für Basisplan: Deaktivieren
  • Laden von XAML-Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • XAML Files
      Standardwert für Basisplan: Deaktivieren
  • Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
      Basisstandard: Aktivieren
  • Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
      Basisstandard: Aktivieren
  • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Steuerelement des Internet Explorer-Webbrowsers
      Standardwert für Basisplan: Deaktivieren
  • Skriptlets zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptlets
      Standardwert für Basisplan: Deaktivieren
  • Aktualisierungen der Statusleiste per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Statusleistenaktualisierungen per Skript
      Standardwert für Basisplan: Deaktivieren
  • Ausführung von VBScript in Internet Explorer zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführung von VBScript in Internet Explorer zulassen
      Standardwert für Basisplan: Deaktivieren
  • Automatische Aufforderung zum Herunterladen von Dateien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Aufforderung zum Herunterladen von Dateien
      Standardwert für Basisplan: Deaktivieren
  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Signierte ActiveX-Steuerelemente herunterladen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Signierte ActiveX-Steuerelemente herunterladen
      Standardwert für Basisplan: Deaktivieren
  • Herunterladen von nicht signierten ActiveX-Steuerelementen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Herunterladen von nicht signierten ActiveX-Steuerelementen
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
      Standardwert für Basisplan: Deaktivieren
  • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • Starten von Anwendungen und Dateien in einem IFRAME
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Anwendungen und Dateien in einem IFRAME
      Standardwert für Basisplan: Deaktivieren
  • Anmeldeoptionen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Anmeldeoptionen
      Basisstandard: Eingabe von Benutzername und Kennwort
  • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
      Standardwert für Basisplan: Deaktivieren
  • Sicherheitswarnung für potenziell unsichere Dateien anzeigen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Programmen und unsicheren Dateien
      Basisstandard: Eingabeaufforderung
  • Aktivieren des Cross-Site-Scripting-Filters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
      Basisstandard: Aktivieren
  • Geschützten Modus aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Geschützter Modus
      Basisstandard: Aktivieren
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren
  • Verwenden des Popupblockers
    Basisstandard: Aktivieren
    Weitere Informationen

    • Verwenden des Popupblockers
      Basisstandard: Aktivieren
  • Persistenz von Benutzerdaten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Persistenz von Benutzerdaten
      Standardwert für Basisplan: Deaktivieren
  • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
      Standardwert für Basisplan: Deaktivieren

Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung > Sicherheitsseite > Intranetzone

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Hohe Sicherheit

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone des lokalen Computers

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Internetzone

  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren

Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Intranetzone

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone für lokale Computer

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone eingeschränkter Sites

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > der Internet-Systemsteuerung > Gesperrte Zone der vertrauenswürdigen Sites

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>", Zone "Eingeschränkte Sites"

  • Domänenübergreifender Zugriff auf Datenquellen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Domänenübergreifender Zugriff auf Datenquellen
      Standardwert für Basisplan: Deaktivieren
  • Active Scripting zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Active Scripting zulassen
      Standardwert für Basisplan: Deaktivieren
  • Binär- und Skriptverhalten zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Binär- und Skriptverhalten zulassen
      Standardwert für Basisplan: Deaktivieren
  • Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Einfügevorgänge per Skript zulassen
      Standardwert für Basisplan: Deaktivieren
  • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
      Standardwert für Basisplan: Deaktivieren
  • Dateidownloads zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Dateidownloads zulassen
      Standardwert für Basisplan: Deaktivieren
  • Laden von XAML-Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • XAML Files
      Standardwert für Basisplan: Deaktivieren
  • METAAKTUALISIERUNG zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • METAAKTUALISIERUNG zulassen
      Standardwert für Basisplan: Deaktivieren
  • Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
      Basisstandard: Aktivieren
  • Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
      Basisstandard: Aktivieren
  • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Steuerelement des Internet Explorer-Webbrowsers
      Standardwert für Basisplan: Deaktivieren
  • Skriptlets zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptlets
      Standardwert für Basisplan: Deaktivieren
  • Aktualisierungen der Statusleiste per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Statusleistenaktualisierungen per Skript
      Standardwert für Basisplan: Deaktivieren
  • Ausführung von VBScript in Internet Explorer zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführung von VBScript in Internet Explorer zulassen
      Standardwert für Basisplan: Deaktivieren
  • Automatische Aufforderung zum Herunterladen von Dateien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Aufforderung zum Herunterladen von Dateien
      Standardwert für Basisplan: Deaktivieren
  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Signierte ActiveX-Steuerelemente herunterladen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Signierte ActiveX-Steuerelemente herunterladen
      Standardwert für Basisplan: Deaktivieren
  • Herunterladen von nicht signierten ActiveX-Steuerelementen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Herunterladen von nicht signierten ActiveX-Steuerelementen
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
      Standardwert für Basisplan: Deaktivieren
  • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • Starten von Anwendungen und Dateien in einem IFRAME
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Anwendungen und Dateien in einem IFRAME
      Standardwert für Basisplan: Deaktivieren
  • Anmeldeoptionen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Anmeldeoptionen
      Standardeinstellung: Anonyme Anmeldung
  • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von ActiveX-Steuerelementen und -Plug-Ins
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von ActiveX-Steuerelementen und -Plug-Ins
      Standardwert für Basisplan: Deaktivieren
  • Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung von Java-Applets
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skripterstellung von Java-Applets
      Standardwert für Basisplan: Deaktivieren
  • Sicherheitswarnung für potenziell unsichere Dateien anzeigen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Programmen und unsicheren Dateien
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Cross-Site-Scripting-Filters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
      Standardwert für Baseline: Aktiviert
  • Geschützten Modus aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Geschützter Modus
      Standardwert für Baseline: Aktiviert
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Standardwert für Baseline: Aktiviert
  • Verwenden des Popupblockers
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verwenden des Popupblockers
      Standardwert für Baseline: Aktiviert
  • Persistenz von Benutzerdaten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Persistenz von Benutzerdaten
      Standardwert für Basisplan: Deaktivieren
  • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
      Standardwert für Basisplan: Deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone der vertrauenswürdigen Sites

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Hohe Sicherheit

Windows-Komponenten > Sicherheitsfeatures von Internet Explorer >

  • Fallback auf SSL 3.0 zulassen (Internet Explorer)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Unsicheren Fallback zulassen für:
      Standard-Baseline: Keine Websites

Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Add-On-Verwaltung

  • Entfernen der Schaltfläche "Dieses Mal ausführen" für veraltete ActiveX-Steuerelemente in Internet Explorer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Blockierung veralteter ActiveX-Steuerelemente für Internet Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Konsistente MIME-Behandlung

Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> MIME-Schnüffel-Sicherheitsfeature

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > MK-Protokoll-Sicherheitseinschränkung

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Benachrichtigungsleiste

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Schutz vor Zonenerweiterungen

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > ActiveX-Installation einschränken

Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> Dateidownload einschränken

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Skriptfenster Sicherheitseinschränkungen

Windows-Komponenten > Microsoft Defender Antivirus

Windows-Komponenten > Microsoft Defender Antivirus > MAPS

  • Konfigurieren der Funktion "Bei erster Anzeige blockieren"
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Microsoft Defender Antivirus-Echtzeitschutz >

  • Prozessüberprüfung aktivieren, wenn der Echtzeitschutz aktiviert ist
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient

Windows-Komponenten > Remotedesktopdienste > , Remotedesktop-Sitzungshost > , Geräte- und Ressourcenumleitung

Windows-Komponenten > Remotedesktopdienste > Sicherheit beim Remotedesktop-Sitzungshost >

  • Bei Verbindungsherstellung immer zur Eingabe eines Kennworts auffordern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sichere RPC-Kommunikation erforderlich
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verschlüsselungsstufe der Clientverbindung festlegen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verschlüsselungsstufe
      Standardwert für Baseline: Hoch

RSS-Feeds für Windows-Komponenten >

Windows-Komponenten Windows-Anmeldeoptionen >

  • Konfigurieren der Übertragung des Benutzerkennworts im Inhalt von MPR-Benachrichtigungen, die von winlogon gesendet werden
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Anmelden und Sperren des letzten interaktiven Benutzers automatisch nach einem Neustart
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Windows PowerShell

  • Aktivieren der PowerShell-Skriptblock-Protokollierung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
      Standardwert der Baseline: False

Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Client

Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Dienst

  • Standardauthentifizierung zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Unverschlüsselten Datenverkehr zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Speicherung von RunAs-Anmeldeinformationen durch WinRM verbieten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Überwachung

Browser

  • Kennwort-Manager zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

  • SmartScreen zulassen
    Standardeinstellung: Zulassen
    Weitere Informationen

  • Verhindern der Umgehung von Zertifikatfehlern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Außerkraftsetzung der Smartscreen-Eingabeaufforderung verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verhindern der Außerkraftsetzung der SmartScreen-Eingabeaufforderung für Files
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Datenschutz

Defender

  • Archiv-Scan zulassen
    Basisstandard: Zugelassen. Scannt die Archivdateien.
    Weitere Informationen

  • Verhaltensüberwachung zulassen
    Basisstandard: Zugelassen. Aktiviert die Verhaltensüberwachung in Echtzeit.
    Weitere Informationen

  • Cloudschutz zulassen
    Basisstandard: Zugelassen. Aktiviert den Cloudschutz.
    Weitere Informationen

  • Vollständigen Scan des Wechseldatenträger-Scans zulassen
    Basisstandard: Zugelassen. Scannt Wechseldatenträger.
    Weitere Informationen

  • Zugriffsschutz zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

  • Echtzeitüberwachung zulassen
    Basisstandard: Zugelassen. Aktiviert den Echtzeitüberwachungsdienst und führt ihn aus.
    Weitere Informationen

  • Scannen aller heruntergeladenen Dateien und Anlagen zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

  • Skriptüberprüfung zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

    • Ausführung potenziell verborgener Skripts blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockieren von Win32-API-Aufrufen durch Office-Makros
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Office-Kommunikationsanwendung am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Adobe Reader am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockieren des Diebstahls von Anmeldeinformationen aus dem Subsystem der Windows-lokalen Sicherheitsautorität
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockierung von Prozesskreationen, die von PSExec- und WMI-Befehlen stammen Basisstandard: Überwachung
      Weitere Informationen
    • Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Ausführbare Inhalte aus E-Mail-Client und Web-E-Mail blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
  • Cloudblockebene
    Standardwert für Basisplan: Hoch
    Weitere Informationen

  • Erweitertes Cloud-Timeout
    Basisstandard: Konfiguriert
    Wert: 50
    Weitere Informationen

  • Zusammenführung lokaler Admins deaktivieren
    Standard-Baseline: Zusammenführen lokaler Admins deaktivieren
    Weitere Informationen

  • Aktivieren Umwandeln Warnen in Blockieren
    Baselinestandard: Warnurteile werden in Blockurteile umgewandelt
    Weitere Informationen

  • Dateihashberechnung aktivieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkschutz aktivieren
    Baselinestandard: Aktiviert (Blockmodus)
    Weitere Informationen

  • Ausblenden von Ausschlüssen vor lokalen Administratoren
    Baselinestandard: Wenn Sie diese Einstellung aktivieren, können lokale Administratoren die Ausschlussliste nicht mehr in der Windows-Sicherheit-App oder über PowerShell sehen.
    Weitere Informationen

  • Oobe RTP und Sig Update aktivieren
    Baselinestandard: Wenn Sie diese Einstellung aktivieren, werden während der OOBE Echtzeitschutz und Security Intelligence-Updates aktiviert.
    Weitere Informationen

  • Passive Wartung
    Basisstandard: Konfiguriert
    Wert: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Passive Wartung Sense AutoRemediation
    Weitere Informationen

  • PUA-Schutz
    Baselinestandard: PUA-Schutz aktiviert. Erkannte Elemente sind blockiert. Sie werden sich in der Geschichte zusammen mit anderen Bedrohungen zeigen.
    Weitere Informationen

  • Schnellüberprüfung schließt Ausschlüsse ein
    Basisstandard: Wenn Sie diese Einstellung auf 1 festlegen, werden alle Dateien und Verzeichnisse, die mithilfe kontextbezogener Ausschlüsse vom Echtzeitschutz ausgeschlossen sind, während eines Schnellscans gescannt.
    Weitere Informationen

  • Echtzeit-Scanrichtung
    Baseline-Standard: Alle Dateien überwachen (bidirektional).
    Weitere Informationen

  • Mustereinwilligung einreichen
    Baseline-Standard: Alle Proben automatisch senden.
    Weitere Informationen

Device Guard

  • Systemüberwachung (System Guard-Start) konfigurieren
    Basisstandard: Nicht verwaltet Aktiviert den sicheren Start, wenn dies von der Hardware unterstützt wird
    Weitere Informationen

  • Credential Guard
    Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
    Weitere Informationen

  • Virtualisierungsbasierte Sicherheit aktivieren
    Basisstandard: Aktivieren Sie die virtualisierungsbasierte Sicherheit.
    Weitere Informationen

  • Isolierung der Computeridentität
    Baselinestandard: (Deaktiviert) Das Computerkennwort ist nur LSASS-gebunden und wird in $MACHINE gespeichert. ACC-Registrierungsschlüssel hinzu.
    Weitere Informationen

  • Plattformsicherheitsfeatures erforderlich
    Baselinestandard: Aktiviert VBS mit sicherem Start.
    Weitere Informationen

Gerätesperre

Dma Guard

  • Device Enumeration Policy
    Standardeinstellung: Alle blockieren (restriktivste Methode)
    Weitere Informationen

Umgebung

Firewall

  • Aktivieren der Domänennetzwerk-Firewall
    Standardwert der Baseline: True
    Weitere Informationen

    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
    • Maximale Protokolldateigröße
      Basisstandard: Konfiguriert
      Wert: 16384
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für Domänenprofile
      Standard-Baseline: Blockieren
      Weitere Informationen
  • Private Netzwerkfirewall aktivieren
    Standardwert der Baseline: True
    Weitere Informationen

    • Maximale Protokolldateigröße
      Basisstandard: Konfiguriert
      Wert: 16384
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für privates Profil
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
  • Aktivieren der öffentlichen Netzwerkfirewall
    Standardwert der Baseline: True
    Weitere Informationen

    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Maximale Protokolldateigröße
      Basisstandard: Konfiguriert
      Wert: 16384
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für öffentliches Profil
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Zusammenführung lokaler Richtlinien zulassen
      Standardwert der Baseline: False
      Weitere Informationen
    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Zusammenführen lokaler IPsec-Richtlinien zulassen
      Standardwert der Baseline: False
      Weitere Informationen

Kerberos

Lanman-Server

Lanman Workstation

RUNDEN

  • Sicherungsverzeichnis
    Baselinestandard: Sichern Sie das Kennwort nur auf Microsoft Entra ID
    Weitere Informationen

Lokale Richtlinien Sicherheitsoptionen

  • Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Interaktive Anmeldung – Inaktivitätsgrenze des Computers
    Basisstandard: Konfiguriert
    Wert: 900
    Weitere Informationen

  • Verhalten beim Entfernen von Smartcards bei der interaktiven Anmeldung
    Baselinestandard: Arbeitsstation sperren
    Weitere Informationen

  • Microsoft Network Client Kommunikation immer digital signieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Microsoft-Netzwerkclient sendet unverschlüsseltes Kennwort an SMB-Server von Drittanbietern
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Microsoft Network Server Kommunikation immer digital signieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkzugriff Keine anonyme Aufzählung von SAM-Konten erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Netzwerkzugriff Keine anonyme Aufzählung von SAM-Konten und -Freigaben erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkzugriff einschränken Clients, die Remoteanrufe an SAM tätigen dürfen
    Basisstandard: Konfiguriert
    Wert: O:BAG:BAD:(A;; RC;;; BA)
    Weitere Informationen

  • Netzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerksicherheit LAN Manager-Authentifizierungsebene
    Baselinestandard: Nur NTLMv2-Antworten senden. LM und NTLM ablehnen
    Weitere Informationen

  • Netzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Clients
    Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
    Weitere Informationen

  • Netzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Server
    Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
    Weitere Informationen

  • Verhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Administratoren
    Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
    Weitere Informationen

  • Verhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Standard-Benutzer
    Basisstandard: Erhöhungsanforderungen automatisch ablehnen
    Weitere Informationen

  • Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Benutzerkontensteuerung: Erhöhte Rechte nur für UI-Zugriff Anwendungen, die an sicheren Orten installiert sind
    Baselinestandard: Aktiviert: Die Anwendung wird nur dann mit UIAccess-Integrität ausgeführt, wenn sie sich an einem sicheren Speicherort befindet.
    Weitere Informationen

  • Benutzerkontensteuerung: Alle Administratoren im Admin-Genehmigungsmodus ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Benutzerkontensteuerung: Verwenden des Admin-Genehmigungsmodus
    Basisstandard: Aktivieren
    Weitere Informationen

  • Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

LSA (Lokale Sicherheitsautorität)

  • Konfigurieren eines Lsa Protected Process
    Baseline-Standard: Aktiviert mit UEFI-Sperre. LSA wird als geschützter Prozess ausgeführt und diese Konfiguration ist UEFI-gesperrt.
    Mehr erfahren

Microsoft App Store

Microsoft Edge

SmartScreen-Einstellungen

  • Konfigurieren von Microsoft Defender SmartScreen
    Standardwert für Baseline: Aktiviert

  • Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
    Standardwert für Baseline: Aktiviert

Datenschutz

  • Zulassen, dass Apps mit der Stimme über der Sperre aktiviert werden
    Baselinestandard: Verweigern erzwingen. Windows-Apps können nicht per Sprache aktiviert werden, während der Bildschirm gesperrt ist, und Benutzer können dies nicht ändern.
    Weitere Informationen
  • Indizierung verschlüsselter Speicher oder Elemente zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

SmartScreen

Erweiterter Phishingschutz

  • Schädliche Meldung
    Standardwert für Baseline: Aktiviert

  • Benachrichtigen der Kennwortwiederverwendung
    Standardwert für Baseline: Aktiviert

  • Unsichere App benachrichtigen
    Standardwert für Baseline: Aktiviert

  • Dienst aktiviert
    Standardwert für Baseline: Aktiviert

Sudo

Systemdienste

  • Konfigurieren des Startmodus des Xbox Zubehörverwaltungsdiensts
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus für den Xbox Live Auth Manager-Dienst
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus des Xbox Live Spielspeicherdiensts
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus für den Xbox Live-Netzwerkdienst
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Aufgabenplanung

Benutzerrechte

  • Zugriff über das Netzwerk
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Remotedesktopbenutzer (*S-1-5-32-555)
    Weitere Informationen

  • Lokale Anmeldung zulassen
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Benutzer (*S-1-5-32-545)
    Weitere Informationen

  • Sichern von Files And Directories
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Erstellen globaler Objekte
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Dienst (*S-1-5-6)
    Weitere Informationen

  • Auslagerungsdatei erstellen
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Debuggen von Programmen
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Zugriff vom Netzwerk verweigern
    Basisstandard: Konfiguriert
    Wert: NT AUTHORITY\Local Account (*S-1-5-113)
    Weitere Informationen

  • Remotedesktopdienste anmelden verweigern
    Basisstandard: Konfiguriert
    Wert: NT AUTHORITY\Local Account (*S-1-5-113)
    Weitere Informationen

  • Nachahmen der Clientidentität
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Dienst (*S-1-5-6), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Windows eingeschränkte Dienste (*S-1-5-99-216390572-1995538116-38579115-2404958512-2623887229)
    Weitere Informationen

  • Load Unload Device Drivers
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Verwalten von Überwachungs- und Sicherheitsprotokollen
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Volume verwalten
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Firmwareumgebung ändern
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Erstellen eines Profils für einen Einzelprozess
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Remote-Herunterfahren
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Wiederherstellen von Files And Directories
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

  • Besitz übernehmen
    Basisstandard: Konfiguriert
    Wert: Administrators (*S-1-5-32-544)
    Weitere Informationen

Virtualisierungsbasierte Technologie

  • Erzwungene Codeintegrität durch Hypervisor
    Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Hypervisor-Protected Codeintegrität mit UEFI-Sperre.
    Weitere Informationen

Wi-Fi Einstellungen

  • Automatische Verbindung zu WLAN-Sense-Hotspots zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Gemeinsame Nutzung der Internetverbindung zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

Windows Hello For Business

  • Gesichtsmerkmale verwenden eine erweiterte Spoofingbekämpfung
    Standardwert für Baseline: true
    Weitere Informationen

Windows Ink-Arbeitsbereich

  • Windows Ink-Arbeitsbereich zulassen
    Baselinestandard: Der Freihandarbeitsbereich ist aktiviert (das Feature ist aktiviert), aber der Benutzer kann oberhalb des Sperrbildschirms nicht darauf zugreifen.
    Weitere Informationen

Security Baseline für Windows, Version 24H2

Die Einstellungen in dieser Baseline stammen aus der Sicherheits-Baseline für Windows 11, Version 24H2, wie sie im Security Compliance Toolkit und in den Baselines aus dem Microsoft Download Center zu finden ist, und umfassen nur die Einstellungen, die für Windows-Geräte gelten, die über Intune verwaltet werden. Wenn verfügbar, verweist der Einstellungsname auf den Quellkonfigurationsdienstanbieter (CSP), und zeigt dann die Standardkonfiguration dieser Einstellungen in der Baseline an.

Administrative Vorlagen

> Personalisierung der Systemsteuerung

  • Aktivierung der Sperrbildschirmkamera verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Aktivierung der Diashow des Sperrbildschirms verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

MS-Sicherheitshandbuch

  • UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldungen anwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Konfigurieren des SMB v1-Clienttreibers
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Konfigurieren des MrxSmb10-Treibers
      Basisstandard: Treiber deaktivieren (empfohlen)
  • SMB v1-Server konfigurieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Aktivieren des Überschreibungsschutzes für strukturierte Ausnahmebehandlung (SEHOP)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • WDigest-Authentifizierung (Deaktivierung kann KB2871997 erfordern)
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

MSS (Legacy)

  • MSS: (DisableIPSourceRouting IPv6) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • DisableIPSourceRouting IPv6 (Gerät)
      Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
  • MSS: (DisableIPSourceRouting) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • DisableIPSourceRouting (Gerät)
      Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
  • MSS: (EnableICMPRedirect) Zulassen, dass ICMP-Umleitungen von OSPF-generierten Routen überschreiben
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • MSS: (NoNameReleaseOnDemand) Zulassen, dass der Computer NetBIOS-Namensfreigabeanforderungen ignoriert, ausgenommen von WINS-Servern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Netzwerk-DNS-Client >

Netzwerk > Netzwerkverbindungen

  • Verwendung der Internetverbindungsfreigabe in Ihrem DNS-Domänennetzwerk verbieten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Netzwerknetzwerkanbieter >

  • Gehärtete UNC-Pfade
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Gehärtete UNC-Pfade: (Gerät)
      Standardwerte für die Baseline:

      Name Wert
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Netzwerk > Windows Verbindungs-Manager

  • Verbindung mit Nichtdomänennetzwerken verbieten, wenn eine Verbindung mit einem domänenauthentifizierten Netzwerk besteht
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Drucker

  • Umleitungsschutz konfigurieren
    Standardeinstellung für Baseline: AktiviertWeitere Informationen

    • Umleitungsschutzoptionen (Gerät)
      Baselinestandard: Umleitungsschutz aktiviert
  • Konfigurieren von RPC-Verbindungseinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
      Baselinestandard: Standard
    • Protokoll, das eingehende RPC-Verbindungen zulässt: (Gerät)
      Baselinestandard: RPC über TCP
  • Konfigurieren von RPC-Listenereinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
      Standard-Baseline: RCP über TCP
    • Zu verwendendes Authentifizierungsprotokoll für eingehende RPC-Verbindungen: (Gerät)
      Standardwert für Basisplan: Verhandeln
  • Konfigurieren von RPC über TPC-Port
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • RPC über TCP-Port (Gerät)
      Basisstandard: 0
  • Beschränkt die Druckertreiberinstallation auf Administratoren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verarbeitung von warteschlangenspezifischen Dateien verwalten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verarbeitung von warteschlangenspezifischen Dateien verwalten: (Gerät)
      Baselinestandard: Warteschlangenspezifische Dateien auf Farbprofile beschränken

Benachrichtigungen im Startmenü und in der Taskleiste >

  • Popupbenachrichtigungen auf dem Sperrbildschirm deaktivieren (Benutzer)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Delegierung > von Systemanmeldeinformationen

  • Oracle-Korrektur für die Verschlüsselung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Schutzebene: (Gerät)
      Basisstandard: Aktualisierte Clients erzwingen
  • Remotehost ermöglicht die Delegierung von nicht exportierbaren Anmeldeinformationen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Installation > von > Systemgeräten, Installationseinschränkungen für Geräte

  • Verhindern Sie die Installation von Geräten, die Treiber verwenden, die diesen Gerätesetupklassen entsprechen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
      Standardwert der Baseline: True
    • Verhinderte Klassen
      Baselinestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antischadsoftware > für frühzeitiger Systemstart

  • Start-Start-Treiberinitialisierungsrichtlinie
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Wählen Sie die Starttreiber aus, die initialisiert werden können:
      Basisstandard: Gut, unbekannt und schlecht, aber kritisch

System-Gruppenrichtlinie >

  • Konfigurieren der Verarbeitung von Registrierungsrichtlinien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
      Standardwert der Baseline: False
    • Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben (Gerät)
      Standardwert der Baseline: True

Systemverwaltung >> der Internetkommunikation Einstellungen für Internetkommunikation

  • Herunterladen von Druckertreibern deaktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren des Internetdownloads für Webveröffentlichungs- und Onlinebestellungs-Assistenten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

> Lokale Systemsicherheitsautorität

  • Laden benutzerdefinierter SSPs und APs in LSASS zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Energieverwaltung > Standbymoduseinstellungen des Systems >

  • Standbyzustände (S1-S3) im Ruhezustand (bei Akkubetrieb) zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Standbyzustände (S1-S3) im Ruhezustand (bei Netzbetrieb) zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Kennwort anfordern, wenn ein Computer aktiviert wird (bei Akkubetrieb)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Kennwort anfordern, wenn ein Computer aktiviert wird (bei Netzbetrieb)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

System-Remoteunterstützung >

  • Konfigurieren der angeforderten Remoteunterstützung
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Remoteprozeduraufruf (System > Remote Procedure Call)

  • Einschränken nicht authentifizierter RPC-Clients
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
      Standardwert der Baseline: Authentifiziert

App-Runtime für Windows-Komponenten >

  • Zulassen, dass Microsoft-Konten optional sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Richtlinien für die automatische Wiedergabe von Windows-Komponenten >

  • Automatische Wiedergabe für Nicht-Volumengeräte nicht zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Festlegen des Standardverhaltens für "AutoAusführen"
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Standardverhalten von AutoRun
      Baselinestandard: Keine Autorun-Befehle ausführen
  • Automatische Wiedergabe ausschalten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Wiedergabe aktivieren:
      Baselinestandard: Alle Laufwerke

Windows-Komponenten > , BitLocker-Laufwerkverschlüsselung, > feste Datenlaufwerke

  • Schreibzugriff auf Festplattenlaufwerke verweigern, die nicht durch BitLocker geschützt sind
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Wechseldatenträger

  • Schreibzugriff auf Wechseldatenträger verweigern, die nicht durch BitLocker geschützt sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
      Standardwert der Baseline: False

> Benutzeroberfläche für Windows-Komponenten-Anmeldeinformationen

  • Auflisten von Administratorkonten bei erhöhten Rechten
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Ereignisprotokoll-Dienstanwendung >

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Baselinestandard: 32768

Windows-Komponenten > Ereignisprotokoll Dienstsicherheit >

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Standardwert der Baseline: 196608

Windows-Komponenten > Ereignisprotokolldienst > System

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Baselinestandard: 32768

Windows-Komponenten > Explorer

  • Windows Defender SmartScreen konfigurieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
      Basisstandard: Warnen und Umgehen verhindern
  • Deaktivieren der Datenausführungsverhinderung für Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Heap-Beendigung bei Beschädigung deaktivieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Internet > Explorer Erweitert in der Internet-Systemsteuerung >

  • Ausführung oder Installation von Software zulassen, auch wenn die Signatur ungültig ist
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Überprüfen auf gesperrte Serverzertifikate
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Signaturen von übertragenen Programmen überprüfen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Lassen Sie nicht zu, dass ActiveX-Steuerelemente im geschützten Modus ausgeführt werden, wenn der erweiterte geschützte Modus aktiviert ist
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Verschlüsselungsunterstützung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Sichere Protokollkombinationen
      Basisstandard: Verwenden von TLS 1.1 und TLS 1.2
  • Aktivieren von 64-Bit-Registerkartenprozessen, wenn diese unter 64-Bit-Versionen von Windows im erweiterten geschützten Modus ausgeführt werden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Aktivieren des erweiterten geschützten Modus
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung

  • Ignorieren von Zertifikatfehlern verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Zone "Internet"

  • Domänenübergreifender Zugriff auf Datenquellen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Domänenübergreifender Zugriff auf Datenquellen
      Standardwert für Basisplan: Deaktivieren
  • Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Einfügevorgänge per Skript zulassen
      Standardwert für Basisplan: Deaktivieren
  • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
      Standardwert für Basisplan: Deaktivieren
  • Laden von XAML-Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • XAML Files
      Standardwert für Basisplan: Deaktivieren
  • Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
      Basisstandard: Aktivieren
  • Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
      Basisstandard: Aktivieren
  • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Steuerelement des Internet Explorer-Webbrowsers
      Standardwert für Basisplan: Deaktivieren
  • Skriptlets zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptlets
      Standardwert für Basisplan: Deaktivieren
  • Aktualisierungen der Statusleiste per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Statusleistenaktualisierungen per Skript
      Standardwert für Basisplan: Deaktivieren
  • Ausführung von VBScript in Internet Explorer zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführung von VBScript in Internet Explorer zulassen
      Standardwert für Basisplan: Deaktivieren
  • Automatische Aufforderung zum Herunterladen von Dateien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Aufforderung zum Herunterladen von Dateien
      Standardwert für Basisplan: Deaktivieren
  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Signierte ActiveX-Steuerelemente herunterladen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Signierte ActiveX-Steuerelemente herunterladen
      Standardwert für Basisplan: Deaktivieren
  • Herunterladen von nicht signierten ActiveX-Steuerelementen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Herunterladen von nicht signierten ActiveX-Steuerelementen
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
      Standardwert für Basisplan: Deaktivieren
  • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • Starten von Anwendungen und Dateien in einem IFRAME
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Anwendungen und Dateien in einem IFRAME
      Standardwert für Basisplan: Deaktivieren
  • Anmeldeoptionen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Anmeldeoptionen
      Basisstandard: Eingabe von Benutzername und Kennwort
  • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
      Standardwert für Basisplan: Deaktivieren
  • Sicherheitswarnung für potenziell unsichere Dateien anzeigen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Programmen und unsicheren Dateien
      Basisstandard: Eingabeaufforderung
  • Aktivieren des Cross-Site-Scripting-Filters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
      Basisstandard: Aktivieren
  • Geschützten Modus aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Geschützter Modus
      Basisstandard: Aktivieren
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren
  • Verwenden des Popupblockers
    Basisstandard: Aktivieren
    Weitere Informationen

    • Verwenden des Popupblockers
      Basisstandard: Aktivieren
  • Persistenz von Benutzerdaten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Persistenz von Benutzerdaten
      Standardwert für Basisplan: Deaktivieren
  • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
      Standardwert für Basisplan: Deaktivieren

Windows-Komponenten > Internet > Explorer Security Page der Internet-Systemsteuerung >

  • Intranetsites: Alle Netzwerkpfade einschließen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Warnung wegen nicht übereinstimmender Zertifikatadresse aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung > Sicherheitsseite > Intranetzone

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Hohe Sicherheit

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone des lokalen Computers

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Internetzone

  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren

Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Intranetzone

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone für lokale Computer

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone eingeschränkter Sites

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > der Internet-Systemsteuerung > Gesperrte Zone der vertrauenswürdigen Sites

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>", Zone "Eingeschränkte Sites"

  • Domänenübergreifender Zugriff auf Datenquellen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Domänenübergreifender Zugriff auf Datenquellen
      Standardwert für Basisplan: Deaktivieren
  • Active Scripting zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Active Scripting zulassen
      Standardwert für Basisplan: Deaktivieren
  • Binär- und Skriptverhalten zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Binär- und Skriptverhalten zulassen
      Standardwert für Basisplan: Deaktivieren
  • Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Einfügevorgänge per Skript zulassen
      Standardwert für Basisplan: Deaktivieren
  • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
      Standardwert für Basisplan: Deaktivieren
  • Dateidownloads zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Dateidownloads zulassen
      Standardwert für Basisplan: Deaktivieren
  • Laden von XAML-Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • XAML Files
      Standardwert für Basisplan: Deaktivieren
  • METAAKTUALISIERUNG zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • METAAKTUALISIERUNG zulassen
      Standardwert für Basisplan: Deaktivieren
  • Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
      Basisstandard: Aktivieren
  • Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
      Basisstandard: Aktivieren
  • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Steuerelement des Internet Explorer-Webbrowsers
      Standardwert für Basisplan: Deaktivieren
  • Skriptlets zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptlets
      Standardwert für Basisplan: Deaktivieren
  • Aktualisierungen der Statusleiste per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Statusleistenaktualisierungen per Skript
      Standardwert für Basisplan: Deaktivieren
  • Ausführung von VBScript in Internet Explorer zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführung von VBScript in Internet Explorer zulassen
      Standardwert für Basisplan: Deaktivieren
  • Automatische Aufforderung zum Herunterladen von Dateien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Aufforderung zum Herunterladen von Dateien
      Standardwert für Basisplan: Deaktivieren
  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Signierte ActiveX-Steuerelemente herunterladen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Signierte ActiveX-Steuerelemente herunterladen
      Standardwert für Basisplan: Deaktivieren
  • Herunterladen von nicht signierten ActiveX-Steuerelementen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Herunterladen von nicht signierten ActiveX-Steuerelementen
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
      Standardwert für Basisplan: Deaktivieren
  • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • Starten von Anwendungen und Dateien in einem IFRAME
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Anwendungen und Dateien in einem IFRAME
      Standardwert für Basisplan: Deaktivieren
  • Anmeldeoptionen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Anmeldeoptionen
      Standardeinstellung: Anonyme Anmeldung
  • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von ActiveX-Steuerelementen und -Plug-Ins
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von ActiveX-Steuerelementen und -Plug-Ins
      Standardwert für Basisplan: Deaktivieren
  • Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung von Java-Applets
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skripterstellung von Java-Applets
      Standardwert für Basisplan: Deaktivieren
  • Sicherheitswarnung für potenziell unsichere Dateien anzeigen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Programmen und unsicheren Dateien
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Cross-Site-Scripting-Filters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
      Standardwert für Baseline: Aktiviert
  • Geschützten Modus aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Geschützter Modus
      Standardwert für Baseline: Aktiviert
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Standardwert für Baseline: Aktiviert
  • Verwenden des Popupblockers
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verwenden des Popupblockers
      Standardwert für Baseline: Aktiviert
  • Persistenz von Benutzerdaten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Persistenz von Benutzerdaten
      Standardwert für Basisplan: Deaktivieren
  • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
      Standardwert für Basisplan: Deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone der vertrauenswürdigen Sites

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Hohe Sicherheit

Windows-Komponenten > Internet Explorer

  • Umgehen von SmartScreen-Filterwarnungen verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehung der SmartScreen-Filterwarnungen für Dateien verhindern, die nicht häufig aus dem Internet heruntergeladen werden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verwalten von SmartScreen-Filtern verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filtermodus auswählen
      Standardwert für Baseline: Ein
  • Verhindern der Installation von ActiveX-Steuerelementen pro Benutzer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Benutzern das Hinzufügen/Löschen von Websites nicht erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Benutzern nicht erlauben, Richtlinien zu ändern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Verwenden Sie nur Computereinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verwendung des ActiveX-Installationsdiensts für die Installation von ActiveX-Steuerelementen angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Absturzerkennung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren des Features "Sicherheitseinstellungen überprüfen"
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Aktivieren der Autovervollständigung für Benutzernamen und Kennwörter in Formularen (Benutzer)
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Add-On-Verwaltung

  • Entfernen der Schaltfläche "Dieses Mal ausführen" für veraltete ActiveX-Steuerelemente in Internet Explorer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Blockierung veralteter ActiveX-Steuerelemente für Internet Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Sicherheitsfeatures von Internet Explorer >

  • Fallback auf SSL 3.0 zulassen (Internet Explorer)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Unsicheren Fallback zulassen für:
      Standard-Baseline: Keine Websites

Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Konsistente MIME-Behandlung

Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> MIME-Schnüffel-Sicherheitsfeature

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > MK-Protokoll-Sicherheitseinschränkung

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Benachrichtigungsleiste

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Schutz vor Zonenerweiterungen

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > ActiveX-Installation einschränken

Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> Dateidownload einschränken

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Skriptfenster Sicherheitseinschränkungen

Windows-Komponenten > Microsoft Defender Antivirus > MAPS

  • Konfigurieren der Funktion "Bei erster Anzeige blockieren"
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Microsoft Defender Antivirus-Echtzeitschutz >

  • Prozessüberprüfung aktivieren, wenn der Echtzeitschutz aktiviert ist
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Microsoft Defender Antivirus-Überprüfung >

Windows-Komponenten > Microsoft Defender Antivirus

Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient

Windows-Komponenten > Remotedesktopdienste > , Remotedesktop-Sitzungshost > , Geräte- und Ressourcenumleitung

Windows-Komponenten > Remotedesktopdienste > Sicherheit beim Remotedesktop-Sitzungshost >

  • Bei Verbindungsherstellung immer zur Eingabe eines Kennworts auffordern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sichere RPC-Kommunikation erforderlich
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verschlüsselungsstufe der Clientverbindung festlegen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verschlüsselungsstufe
      Standardwert für Baseline: Hoch

RSS-Feeds für Windows-Komponenten >

Windows-Komponenten Windows-Anmeldeoptionen >

  • MPR-Benachrichtigungen für das System aktivieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Anmelden und Sperren des letzten interaktiven Benutzers automatisch nach einem Neustart
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Windows PowerShell

  • Aktivieren der PowerShell-Skriptblock-Protokollierung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
      Standardwert der Baseline: False

Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Client

Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Dienst

  • Standardauthentifizierung zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Unverschlüsselten Datenverkehr zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Speicherung von RunAs-Anmeldeinformationen durch WinRM verbieten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Überwachung

Browser

  • Kennwort-Manager zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

  • SmartScreen zulassen
    Standardeinstellung: Zulassen
    Weitere Informationen

  • Verhindern der Umgehung von Zertifikatfehlern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Außerkraftsetzung der Smartscreen-Eingabeaufforderung verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verhindern der Außerkraftsetzung der SmartScreen-Eingabeaufforderung für Files
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Datenschutz

Defender

  • Archiv-Scan zulassen
    Basisstandard: Zugelassen. Scannt die Archivdateien.
    Weitere Informationen

  • Verhaltensüberwachung zulassen
    Basisstandard: Zugelassen. Aktiviert die Verhaltensüberwachung in Echtzeit.
    Weitere Informationen

  • Cloudschutz zulassen
    Basisstandard: Zugelassen. Aktiviert den Cloudschutz.
    Weitere Informationen

  • Vollständigen Scan des Wechseldatenträger-Scans zulassen
    Basisstandard: Zugelassen. Scannt Wechseldatenträger.
    Weitere Informationen

  • Zugriffsschutz zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

  • Echtzeitüberwachung zulassen
    Basisstandard: Zugelassen. Aktiviert den Echtzeitüberwachungsdienst und führt ihn aus.
    Weitere Informationen

  • Scannen aller heruntergeladenen Dateien und Anlagen zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

  • Skriptüberprüfung zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

    • Ausführung potenziell verborgener Skripts blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockieren von Win32-API-Aufrufen durch Office-Makros
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Office-Kommunikationsanwendung am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Adobe Reader am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockieren des Diebstahls von Anmeldeinformationen aus dem Subsystem der Windows-lokalen Sicherheitsautorität
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockierung von Prozesskreationen, die von PSExec- und WMI-Befehlen stammen Basisstandard: Überwachung
      Weitere Informationen
    • Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Ausführbare Inhalte aus E-Mail-Client und Web-E-Mail blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
  • Cloudblockebene
    Standardwert für Basisplan: Hoch
    Weitere Informationen

  • Erweitertes Cloud-Timeout
    Basisstandard: Konfiguriert
    Wert: 50
    Weitere Informationen

  • Zusammenführung lokaler Admins deaktivieren
    Standard-Baseline: Zusammenführen lokaler Admins deaktivieren
    Weitere Informationen

  • Dateihashberechnung aktivieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkschutz aktivieren
    Baselinestandard: Aktiviert (Blockmodus)
    Weitere Informationen

  • Ausblenden von Ausschlüssen vor lokalen Administratoren
    Baselinestandard: Wenn Sie diese Einstellung aktivieren, können lokale Administratoren die Ausschlussliste nicht mehr in der Windows-Sicherheit-App oder über PowerShell sehen.
    Weitere Informationen

  • PUA-Schutz
    Baselinestandard: PUA-Schutz aktiviert. Erkannte Elemente sind blockiert. Sie werden sich in der Geschichte zusammen mit anderen Bedrohungen zeigen.
    Weitere Informationen

  • Echtzeit-Scanrichtung
    Baseline-Standard: Alle Dateien überwachen (bidirektional).
    Weitere Informationen

  • Mustereinwilligung einreichen
    Baseline-Standard: Alle Proben automatisch senden.
    Weitere Informationen

  • Aktivieren Umwandeln Warnen in Blockieren
    Baselinestandard: Warnurteile werden in Blockurteile umgewandelt
    Weitere Informationen

  • Oobe RTP und Sig Update aktivieren
    Baselinestandard: Wenn Sie diese Einstellung aktivieren, werden während der OOBE Echtzeitschutz und Security Intelligence-Updates aktiviert.
    Weitere Informationen

  • Passive Wartung
    Basisstandard: Konfiguriert
    Wert: PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION: Passive Wartung Sense AutoRemediation
    Weitere Informationen

  • Schnellüberprüfung schließt Ausschlüsse ein
    Basisstandard: Wenn Sie diese Einstellung auf 1 festlegen, werden alle Dateien und Verzeichnisse, die mithilfe kontextbezogener Ausschlüsse vom Echtzeitschutz ausgeschlossen sind, während eines Schnellscans gescannt.
    Weitere Informationen

Device Guard

  • Systemüberwachung (System Guard-Start) konfigurieren
    Basisstandard: Nicht verwaltet Aktiviert den sicheren Start, wenn dies von der Hardware unterstützt wird
    Weitere Informationen

  • Credential Guard
    Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
    Weitere Informationen

  • Virtualisierungsbasierte Sicherheit aktivieren
    Basisstandard: Aktivieren Sie die virtualisierungsbasierte Sicherheit.
    Weitere Informationen

  • Plattformsicherheitsfeatures erforderlich
    Baselinestandard: Aktiviert VBS mit sicherem Start.
    Weitere Informationen

  • Isolierung der Computeridentität
    Baselinestandard: (Deaktiviert) Das Computerkennwort ist nur LSASS-gebunden und wird in $MACHINE gespeichert. ACC-Registrierungsschlüssel hinzu.
    Weitere Informationen

Gerätesperre

Dma Guard

  • Device Enumeration Policy
    Standardeinstellung: Alle blockieren (restriktivste Methode)
    Weitere Informationen

Umgebung

Firewall

  • Aktivieren der Domänennetzwerk-Firewall
    Standardwert der Baseline: True
    Weitere Informationen

    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
    • Maximale Protokolldateigröße
      Baselinestandard: 16384
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für Domänenprofile
      Standard-Baseline: Blockieren
      Weitere Informationen
  • Private Netzwerkfirewall aktivieren
    Standardwert der Baseline: True
    Weitere Informationen

    • Maximale Protokolldateigröße
      Baselinestandard: 16384
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für privates Profil
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
  • Aktivieren der öffentlichen Netzwerkfirewall
    Standardwert der Baseline: True
    Weitere Informationen

    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Maximale Protokolldateigröße
      Baselinestandard: 16384
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für öffentliches Profil
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Zusammenführung lokaler Richtlinien zulassen
      Standardwert der Baseline: False
      Weitere Informationen
    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Zusammenführen lokaler IPsec-Richtlinien zulassen
      Standardwert der Baseline: False
      Weitere Informationen

Lanman-Server

Lanman Workstation

Lokale Richtlinien Sicherheitsoptionen

  • Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Interaktive Anmeldung – Inaktivitätsgrenze des Computers
    Basisstandard: Konfiguriert
    Wert: 900
    Weitere Informationen

  • Verhalten beim Entfernen von Smartcards bei der interaktiven Anmeldung
    Baselinestandard: Arbeitsstation sperren
    Weitere Informationen

  • Microsoft Network Client Kommunikation immer digital signieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Microsoft-Netzwerkclient sendet unverschlüsseltes Kennwort an SMB-Server von Drittanbietern
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Microsoft Network Server Kommunikation immer digital signieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkzugriff Keine anonyme Aufzählung von SAM-Konten erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Netzwerkzugriff Keine anonyme Aufzählung von SAM-Konten und -Freigaben erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkzugriff einschränken Clients, die Remoteanrufe an SAM tätigen dürfen
    Basisstandard: Konfiguriert
    Wert: O:BAG:BAD:(A;; RC;;; BA)
    Weitere Informationen

  • Netzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerksicherheit LAN Manager-Authentifizierungsebene
    Baselinestandard: Nur LM- und NTLMv2-Antworten senden. LM und NTLM ablehnen
    Weitere Informationen

  • Netzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Clients
    Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
    Weitere Informationen

  • Netzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Server
    Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
    Weitere Informationen

  • Verhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Administratoren
    Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
    Weitere Informationen

  • Verhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Standard-Benutzer
    Basisstandard: Erhöhungsanforderungen automatisch ablehnen
    Weitere Informationen

  • Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Benutzerkontensteuerung: Erhöhte Rechte nur für UI-Zugriff Anwendungen, die an sicheren Orten installiert sind
    Baselinestandard: Aktiviert: Die Anwendung wird nur dann mit UIAccess-Integrität ausgeführt, wenn sie sich an einem sicheren Speicherort befindet.
    Weitere Informationen

  • Benutzerkontensteuerung: Alle Administratoren im Admin-Genehmigungsmodus ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Benutzerkontensteuerung: Verwenden des Admin-Genehmigungsmodus
    Basisstandard: Aktivieren
    Weitere Informationen

  • Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

LSA (Lokale Sicherheitsautorität)

  • Konfigurieren eines Lsa Protected Process
    Baseline-Standard: Aktiviert mit UEFI-Sperre. LSA wird als geschützter Prozess ausgeführt und diese Konfiguration ist UEFI-gesperrt.
    Mehr erfahren

Microsoft App Store

Microsoft Edge

SmartScreen-Einstellungen

  • Konfigurieren von Microsoft Defender SmartScreen
    Standardwert für Baseline: Aktiviert

  • Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
    Standardwert für Baseline: Aktiviert

Datenschutz

  • Zulassen, dass Apps mit der Stimme über der Sperre aktiviert werden
    Baselinestandard: Verweigern erzwingen. Windows-Apps können nicht per Sprache aktiviert werden, während der Bildschirm gesperrt ist, und Benutzer können dies nicht ändern.
    Weitere Informationen

Suchen

  • Indizierung verschlüsselter Speicher oder Elemente zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

SmartScreen

Erweiterter Phishingschutz

  • Schädliche Meldung
    Standardwert für Baseline: Aktiviert

  • Benachrichtigen der Kennwortwiederverwendung
    Standardwert für Baseline: Aktiviert

  • Unsichere App benachrichtigen
    Standardwert für Baseline: Aktiviert

  • Dienst aktiviert
    Standardwert für Baseline: Aktiviert

Systemdienste

  • Konfigurieren des Startmodus des Xbox Zubehörverwaltungsdiensts
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus für den Xbox Live Auth Manager-Dienst
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus des Xbox Live Spielspeicherdiensts
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus für den Xbox Live-Netzwerkdienst
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Aufgabenplanung

Benutzerrechte

  • Zugriff über das Netzwerk
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Remotedesktopbenutzer (*S-1-5-32-555) Weitere Informationen

  • Lokale Anmeldung zulassen
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Benutzer (*S-1-5-32-545) Weitere Informationen

  • Sichern von Files And Directories
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Erstellen globaler Objekte
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Dienst (*S-1-5-6) Weitere Informationen

  • Auslagerungsdatei erstellen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Debuggen von Programmen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Zugriff vom Netzwerk verweigern
    Basisstandard: Konfiguriert
    Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere Informationen

  • Remotedesktopdienste anmelden verweigern
    Basisstandard: Konfiguriert
    Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere Informationen

  • Nachahmen der Clientidentität
    Basisstandard: Konfiguriert
    Werte: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Weitere Informationen

  • Load Unload Device Drivers
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Verwalten von Überwachungs- und Sicherheitsprotokollen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Volume verwalten
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Firmwareumgebung ändern
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Erstellen eines Profils für einen Einzelprozess
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Remote-Herunterfahren
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Wiederherstellen von Files And Directories
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Besitz übernehmen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

Virtualisierungsbasierte Technologie

  • Erzwungene Codeintegrität durch Hypervisor
    Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Hypervisor-Protected Codeintegrität mit UEFI-Sperre.
    Weitere Informationen

Wi-Fi Einstellungen

  • Automatische Verbindung zu WLAN-Sense-Hotspots zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Gemeinsame Nutzung der Internetverbindung zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

Windows Hello For Business

  • Gesichtsmerkmale verwenden eine erweiterte Spoofingbekämpfung
    Standardwert für Baseline: true
    Weitere Informationen

Windows Ink-Arbeitsbereich

  • Windows Ink-Arbeitsbereich zulassen
    Baselinestandard: Der Freihandarbeitsbereich ist aktiviert (das Feature ist aktiviert), aber der Benutzer kann oberhalb des Sperrbildschirms nicht darauf zugreifen.
    Weitere Informationen

RUNDEN

Kerberos

Sudo

Security Baseline für Windows, Version 23H2

Die Einstellungen in dieser Baseline stammen aus der Version 23H2 der Gruppenrichtlinie-Sicherheitsbaseline, wie sie im Security Compliance Toolkit und Baselines aus dem Microsoft Download Center zu finden ist, und enthalten nur die Einstellungen, die für Windows-Geräte gelten, die über Intune verwaltet werden. Wenn verfügbar, verweist der Einstellungsname auf den Quellkonfigurationsdienstanbieter (CSP), und zeigt dann die Standardkonfiguration dieser Einstellungen in der Baseline an.

Administrative Vorlagen

> Personalisierung der Systemsteuerung

  • Aktivierung der Sperrbildschirmkamera verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Aktivierung der Diashow des Sperrbildschirms verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

MS-Sicherheitshandbuch

  • UAC-Einschränkungen auf lokale Konten bei Netzwerkanmeldungen anwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Konfigurieren des SMB v1-Clienttreibers
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Konfigurieren des MrxSmb10-Treibers
      Basisstandard: Treiber deaktivieren (empfohlen)
  • SMB v1-Server konfigurieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Aktivieren des Überschreibungsschutzes für strukturierte Ausnahmebehandlung (SEHOP)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • WDigest-Authentifizierung (Deaktivierung kann KB2871997 erfordern)
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

MSS (Legacy)

  • MSS: (DisableIPSourceRouting IPv6) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • DisableIPSourceRouting IPv6 (Gerät)
      Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
  • MSS: (DisableIPSourceRouting) Schutzebene für IP-Quellrouting (schützt vor Paket-Spoofing)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • DisableIPSourceRouting (Gerät)
      Basisstandard: Höchster Schutz, Quellrouting ist vollständig deaktiviert
  • MSS: (EnableCMPRedirect) Zulassen, dass ICMP-Umleitungen OSPF-generierte Routen außer Kraft setzen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • MSS: (NoNameReleaseOnDemand) Zulassen, dass der Computer NetBIOS-Namensfreigabeanforderungen ignoriert, ausgenommen von WINS-Servern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Netzwerk-DNS-Client >

Netzwerk > Netzwerkverbindungen

  • Verwendung der Internetverbindungsfreigabe in Ihrem DNS-Domänennetzwerk verbieten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Netzwerknetzwerkanbieter >

  • Gehärtete UNC-Pfade
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Gehärtete UNC-Pfade: (Gerät)
      Standardwerte für die Baseline:

      Name Wert
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Netzwerk > Windows Verbindungs-Manager

  • Verbindung mit Nichtdomänennetzwerken verbieten, wenn eine Verbindung mit einem domänenauthentifizierten Netzwerk besteht
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Drucker

  • Umleitungsschutz konfigurieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Umleitungsschutzoptionen (Gerät)
      Baselinestandard: Umleitungsschutz aktiviert
  • Konfigurieren von RPC-Verbindungseinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Authentifizierung für ausgehende RPC-Verbindungen verwenden: (Gerät)
      Baselinestandard: Standard
    • Protokoll, das eingehende RPC-Verbindungen zulässt: (Gerät)
      Baselinestandard: RPC über TCP
  • Konfigurieren von RPC-Listenereinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Protokolle, die eingehende RPC-Verbindungen zulassen: (Gerät)
      Standard-Baseline: RCP über TCP
    • Zu verwendendes Authentifizierungsprotokoll für eingehende RPC-Verbindungen: (Gerät)
      Standardwert für Basisplan: Verhandeln
  • Konfigurieren von RPC über TPC-Port
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • RPC über TCP-Port (Gerät)
      Basisstandard: 0
  • Beschränkt die Druckertreiberinstallation auf Administratoren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verarbeitung von warteschlangenspezifischen Dateien verwalten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verarbeitung von warteschlangenspezifischen Dateien verwalten: (Gerät)
      Baselinestandard: Warteschlangenspezifische Dateien auf Farbprofile beschränken

Benachrichtigungen im Startmenü und in der Taskleiste >

  • Popupbenachrichtigungen auf dem Sperrbildschirm deaktivieren (Benutzer)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Delegierung > von Systemanmeldeinformationen

  • Oracle-Korrektur für die Verschlüsselung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Schutzebene: (Gerät)
      Basisstandard: Aktualisierte Clients erzwingen
  • Remotehost ermöglicht die Delegierung von nicht exportierbaren Anmeldeinformationen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Installation > von > Systemgeräten, Installationseinschränkungen für Geräte

  • Verhindern Sie die Installation von Geräten, die Treiber verwenden, die diesen Gerätesetupklassen entsprechen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Auch auf übereinstimmende Geräte anwenden, die bereits installiert sind
      Standardwert der Baseline: True
    • Verhinderte Klassen
      Baselinestandard: {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Antischadsoftware > für frühzeitiger Systemstart

  • Start-Start-Treiberinitialisierungsrichtlinie
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Wählen Sie die Starttreiber aus, die initialisiert werden können:
      Basisstandard: Gut, unbekannt und schlecht, aber kritisch

System-Gruppenrichtlinie >

  • Konfigurieren der Verarbeitung von Registrierungsrichtlinien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Bei periodischer Hintergrundverarbeitung nicht anwenden (Gerät)
      Standardwert der Baseline: False
    • Prozess, auch wenn sich die Gruppenrichtlinienobjekte nicht geändert haben (Gerät)
      Standardwert der Baseline: True

Systemverwaltung >> der Internetkommunikation Einstellungen für Internetkommunikation

  • Herunterladen von Druckertreibern deaktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren des Internetdownloads für Webveröffentlichungs- und Onlinebestellungs-Assistenten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

> Lokale Systemsicherheitsautorität

  • Laden benutzerdefinierter SSPs und APs in LSASS zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Energieverwaltung > Standbymoduseinstellungen des Systems >

  • Standbyzustände (S1-S3) im Ruhezustand (bei Akkubetrieb) zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Standbyzustände (S1-S3) im Ruhezustand (bei Netzbetrieb) zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Kennwort anfordern, wenn ein Computer aktiviert wird (bei Akkubetrieb)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Kennwort anfordern, wenn ein Computer aktiviert wird (bei Netzbetrieb)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

System-Remoteunterstützung >

  • Konfigurieren der angeforderten Remoteunterstützung
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Remoteprozeduraufruf (System > Remote Procedure Call)

  • Einschränken nicht authentifizierter RPC-Clients
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • RPC-Laufzeit – Nicht authentifizierte Clienteinschränkung:
      Standardwert der Baseline: Authentifiziert

App-Runtime für Windows-Komponenten >

  • Zulassen, dass Microsoft-Konten optional sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Richtlinien für die automatische Wiedergabe von Windows-Komponenten >

  • Automatische Wiedergabe für Nicht-Volumengeräte nicht zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Festlegen des Standardverhaltens für "AutoAusführen"
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Standardverhalten von AutoRun
      Baselinestandard: Keine Autorun-Befehle ausführen
  • Automatische Wiedergabe ausschalten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Wiedergabe aktivieren:
      Baselinestandard: Alle Laufwerke

Windows-Komponenten > , BitLocker-Laufwerkverschlüsselung, > feste Datenlaufwerke

  • Schreibzugriff auf Festplattenlaufwerke verweigern, die nicht durch BitLocker geschützt sind
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Wechseldatenträger

  • Schreibzugriff auf Wechseldatenträger verweigern, die nicht durch BitLocker geschützt sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Schreibzugriff auf Geräte nicht erlauben, die in einer anderen Organization konfiguriert sind
      Standardwert der Baseline: False

> Benutzeroberfläche für Windows-Komponenten-Anmeldeinformationen

  • Auflisten von Administratorkonten bei erhöhten Rechten
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Ereignisprotokoll-Dienstanwendung >

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Baselinestandard: 32768

Windows-Komponenten > Ereignisprotokoll Dienstsicherheit >

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Standardwert der Baseline: 196608

Windows-Komponenten > Ereignisprotokolldienst > System

  • Maximale Protokolldateigröße (KB) angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Maximale Protokollgröße (KB)
      Baselinestandard: 32768

Windows-Komponenten > Explorer

  • Windows Defender SmartScreen konfigurieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Wählen Sie eine der folgenden Einstellungen aus: (Gerät)
      Basisstandard: Warnen und Umgehen verhindern
  • Deaktivieren der Datenausführungsverhinderung für Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Heap-Beendigung bei Beschädigung deaktivieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Internet > Explorer Erweitert in der Internet-Systemsteuerung >

  • Ausführung oder Installation von Software zulassen, auch wenn die Signatur ungültig ist
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Überprüfen auf gesperrte Serverzertifikate
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Signaturen von übertragenen Programmen überprüfen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Lassen Sie nicht zu, dass ActiveX-Steuerelemente im geschützten Modus ausgeführt werden, wenn der erweiterte geschützte Modus aktiviert ist
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Verschlüsselungsunterstützung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Sichere Protokollkombinationen
      Basisstandard: Verwenden von TLS 1.1 und TLS 1.2
  • Aktivieren von 64-Bit-Registerkartenprozessen, wenn diese unter 64-Bit-Versionen von Windows im erweiterten geschützten Modus ausgeführt werden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Aktivieren des erweiterten geschützten Modus
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung

  • Ignorieren von Zertifikatfehlern verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Zone "Internet"

  • Domänenübergreifender Zugriff auf Datenquellen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Domänenübergreifender Zugriff auf Datenquellen
      Standardwert für Basisplan: Deaktivieren
  • Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Einfügevorgänge per Skript zulassen
      Standardwert für Basisplan: Deaktivieren
  • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
      Standardwert für Basisplan: Deaktivieren
  • Laden von XAML-Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • XAML Files
      Standardwert für Basisplan: Deaktivieren
  • Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
      Basisstandard: Aktivieren
  • Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
      Basisstandard: Aktivieren
  • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Steuerelement des Internet Explorer-Webbrowsers
      Standardwert für Basisplan: Deaktivieren
  • Skriptlets zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptlets
      Standardwert für Basisplan: Deaktivieren
  • Aktualisierungen der Statusleiste per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Statusleistenaktualisierungen per Skript
      Standardwert für Basisplan: Deaktivieren
  • Ausführung von VBScript in Internet Explorer zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführung von VBScript in Internet Explorer zulassen
      Standardwert für Basisplan: Deaktivieren
  • Automatische Aufforderung zum Herunterladen von Dateien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Aufforderung zum Herunterladen von Dateien
      Standardwert für Basisplan: Deaktivieren
  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Signierte ActiveX-Steuerelemente herunterladen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Signierte ActiveX-Steuerelemente herunterladen
      Standardwert für Basisplan: Deaktivieren
  • Herunterladen von nicht signierten ActiveX-Steuerelementen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Herunterladen von nicht signierten ActiveX-Steuerelementen
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
      Standardwert für Basisplan: Deaktivieren
  • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • Starten von Anwendungen und Dateien in einem IFRAME
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Anwendungen und Dateien in einem IFRAME
      Standardwert für Basisplan: Deaktivieren
  • Anmeldeoptionen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Anmeldeoptionen
      Basisstandard: Eingabe von Benutzername und Kennwort
  • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
      Standardwert für Basisplan: Deaktivieren
  • Sicherheitswarnung für potenziell unsichere Dateien anzeigen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Programmen und unsicheren Dateien
      Basisstandard: Eingabeaufforderung
  • Aktivieren des Cross-Site-Scripting-Filters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
      Basisstandard: Aktivieren
  • Geschützten Modus aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Geschützter Modus
      Basisstandard: Aktivieren
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren
  • Verwenden des Popupblockers
    Basisstandard: Aktivieren
    Weitere Informationen

    • Verwenden des Popupblockers
      Basisstandard: Aktivieren
  • Persistenz von Benutzerdaten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Persistenz von Benutzerdaten
      Standardwert für Basisplan: Deaktivieren
  • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
      Standardwert für Basisplan: Deaktivieren

Windows-Komponenten > Internet > Explorer Security Page der Internet-Systemsteuerung >

  • Intranetsites: Alle Netzwerkpfade einschließen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Warnung wegen nicht übereinstimmender Zertifikatadresse aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Internet Explorer > Internet-Systemsteuerung > Sicherheitsseite > Intranetzone

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Hohe Sicherheit

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone des lokalen Computers

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Internetzone

  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren

Windows-Komponenten > Internet > Explorer Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Intranetzone

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone für lokale Computer

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Gesperrte Zone eingeschränkter Sites

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Basisstandard: Aktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > der Internet-Systemsteuerung > Gesperrte Zone der vertrauenswürdigen Sites

  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Java-Berechtigungen
      Basisstandard: Java deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>", Zone "Eingeschränkte Sites"

  • Domänenübergreifender Zugriff auf Datenquellen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Domänenübergreifender Zugriff auf Datenquellen
      Standardwert für Basisplan: Deaktivieren
  • Active Scripting zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Active Scripting zulassen
      Standardwert für Basisplan: Deaktivieren
  • Binär- und Skriptverhalten zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Binär- und Skriptverhalten zulassen
      Standardwert für Basisplan: Deaktivieren
  • Ausschneiden, Kopieren oder Einfügen von Operationen aus der Zwischenablage per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Einfügevorgänge per Skript zulassen
      Standardwert für Basisplan: Deaktivieren
  • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Drag & Drop oder Kopieren und Einfügen von Dateien zulassen
      Standardwert für Basisplan: Deaktivieren
  • Dateidownloads zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Dateidownloads zulassen
      Standardwert für Basisplan: Deaktivieren
  • Laden von XAML-Dateien zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • XAML Files
      Standardwert für Basisplan: Deaktivieren
  • METAAKTUALISIERUNG zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • METAAKTUALISIERUNG zulassen
      Standardwert für Basisplan: Deaktivieren
  • Nur genehmigte Domänen dürfen ActiveX-Steuerelemente ohne Eingabeaufforderung verwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen ohne Eingabeaufforderung gestatten
      Basisstandard: Aktivieren
  • Die Verwendung des TDC-ActiveX-Steuerelements nur genehmigten Domänen gestatten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Nur genehmigten Domänen die Verwendung des TDC-ActiveX-Steuerelements gestatten
      Basisstandard: Aktivieren
  • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptinitiierte Fenster ohne Größen- oder Positionsbeschränkungen zulassen
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung für Internet Explorer WebBrowser-Steuerelemente zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Steuerelement des Internet Explorer-Webbrowsers
      Standardwert für Basisplan: Deaktivieren
  • Skriptlets zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skriptlets
      Standardwert für Basisplan: Deaktivieren
  • Aktualisierungen der Statusleiste per Skript zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Statusleistenaktualisierungen per Skript
      Standardwert für Basisplan: Deaktivieren
  • Ausführung von VBScript in Internet Explorer zulassen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführung von VBScript in Internet Explorer zulassen
      Standardwert für Basisplan: Deaktivieren
  • Automatische Aufforderung zum Herunterladen von Dateien
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Automatische Aufforderung zum Herunterladen von Dateien
      Standardwert für Basisplan: Deaktivieren
  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Signierte ActiveX-Steuerelemente herunterladen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Signierte ActiveX-Steuerelemente herunterladen
      Standardwert für Basisplan: Deaktivieren
  • Herunterladen von nicht signierten ActiveX-Steuerelementen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Herunterladen von nicht signierten ActiveX-Steuerelementen
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen über Fenster hinweg
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Ziehens von Inhalten aus verschiedenen Domänen innerhalb eines Fensters
      Standardwert für Basisplan: Deaktivieren
  • Lokalen Pfad einschließen, wenn Benutzer Dateien auf einen Server hochlädt
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server angeben
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Java deaktivieren
  • Starten von Anwendungen und Dateien in einem IFRAME
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Anwendungen und Dateien in einem IFRAME
      Standardwert für Basisplan: Deaktivieren
  • Anmeldeoptionen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Anmeldeoptionen
      Standardeinstellung: Anonyme Anmeldung
  • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von Komponenten, die von .NET Framework abhängig sind und nicht mit Authenticode signiert wurden
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von .NET Framework-abhängigen Komponenten, die mit Authenticode signiert sind
      Standardwert für Basisplan: Deaktivieren
  • Ausführen von ActiveX-Steuerelementen und -Plug-Ins
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Ausführen von ActiveX-Steuerelementen und -Plug-Ins
      Standardwert für Basisplan: Deaktivieren
  • Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skripten für ActiveX-Steuerelemente, die für Skripting sicher sind
      Standardwert für Basisplan: Deaktivieren
  • Skripterstellung von Java-Applets
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Skripterstellung von Java-Applets
      Standardwert für Basisplan: Deaktivieren
  • Sicherheitswarnung für potenziell unsichere Dateien anzeigen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Starten von Programmen und unsicheren Dateien
      Standardwert für Basisplan: Deaktivieren
  • Aktivieren des Cross-Site-Scripting-Filters
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Aktivieren des Filters für siteübergreifendes Skripting (Cross-Site Scripting, XSS)
      Standardwert für Baseline: Aktiviert
  • Geschützten Modus aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Geschützter Modus
      Standardwert für Baseline: Aktiviert
  • SmartScreen-Filterüberprüfung aktivieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filter verwenden
      Standardwert für Baseline: Aktiviert
  • Verwenden des Popupblockers
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verwenden des Popupblockers
      Standardwert für Baseline: Aktiviert
  • Persistenz von Benutzerdaten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Persistenz von Benutzerdaten
      Standardwert für Basisplan: Deaktivieren
  • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Websites in weniger privilegierten Webinhaltszonen können in diese Zone navigieren
      Standardwert für Basisplan: Deaktivieren

Windows-Komponenten > Internet Explorer > Sicherheitsseite > "Internet-Systemsteuerung>" Zone der vertrauenswürdigen Sites

  • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Keine Antischadsoftwareprogramme für ActiveX-Steuerelemente ausführen
      Standardwert für Basisplan: Deaktivieren
  • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Initialisieren und Skripten von ActiveX-Steuerelementen, die nicht als sicher gekennzeichnet sind
      Standardwert für Basisplan: Deaktivieren
  • Java-Berechtigungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Java-Berechtigungen
      Basisstandard: Hohe Sicherheit

Windows-Komponenten > Internet Explorer

  • Umgehen von SmartScreen-Filterwarnungen verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Umgehung der SmartScreen-Filterwarnungen für Dateien verhindern, die nicht häufig aus dem Internet heruntergeladen werden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verwalten von SmartScreen-Filtern verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • SmartScreen-Filtermodus auswählen
      Standardwert für Baseline: Ein
  • Verhindern der Installation von ActiveX-Steuerelementen pro Benutzer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Benutzern das Hinzufügen/Löschen von Websites nicht erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Benutzern nicht erlauben, Richtlinien zu ändern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sicherheitszonen: Verwenden Sie nur Computereinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verwendung des ActiveX-Installationsdiensts für die Installation von ActiveX-Steuerelementen angeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Absturzerkennung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren des Features "Sicherheitseinstellungen überprüfen"
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Aktivieren der Autovervollständigung für Benutzernamen und Kennwörter in Formularen (Benutzer)
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Add-On-Verwaltung

  • Entfernen der Schaltfläche "Dieses Mal ausführen" für veraltete ActiveX-Steuerelemente in Internet Explorer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Deaktivieren der Blockierung veralteter ActiveX-Steuerelemente für Internet Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Sicherheitsfeatures von Internet Explorer >

  • Fallback auf SSL 3.0 zulassen (Internet Explorer)
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Unsicheren Fallback zulassen für:
      Standard-Baseline: Keine Websites

Windows-Komponenten > Sicherheitsfeatures > in Internet Explorer > Konsistente MIME-Behandlung

Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> MIME-Schnüffel-Sicherheitsfeature

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > MK-Protokoll-Sicherheitseinschränkung

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Benachrichtigungsleiste

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Schutz vor Zonenerweiterungen

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > ActiveX-Installation einschränken

Windows-Komponenten > Internet Explorer-Sicherheitsfeatures >> Dateidownload einschränken

Windows-Komponenten > Sicherheitsfeatures > von Internet Explorer > Skriptfenster Sicherheitseinschränkungen

Windows-Komponenten > Microsoft Defender Antivirus > MAPS

  • Konfigurieren der Funktion "Bei erster Anzeige blockieren"
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Microsoft Defender Antivirus-Echtzeitschutz >

  • Prozessüberprüfung aktivieren, wenn der Echtzeitschutz aktiviert ist
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows-Komponenten > Microsoft Defender Antivirus-Überprüfung >

Windows-Komponenten > Microsoft Defender Antivirus

Windows-Komponenten > Remotedesktopdienste > Remotedesktopverbindungsclient

Windows-Komponenten > Remotedesktopdienste > , Remotedesktop-Sitzungshost > , Geräte- und Ressourcenumleitung

Windows-Komponenten > Remotedesktopdienste > Sicherheit beim Remotedesktop-Sitzungshost >

  • Bei Verbindungsherstellung immer zur Eingabe eines Kennworts auffordern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sichere RPC-Kommunikation erforderlich
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verschlüsselungsstufe der Clientverbindung festlegen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

    • Verschlüsselungsstufe
      Standardwert für Baseline: Hoch

RSS-Feeds für Windows-Komponenten >

Windows-Komponenten Windows-Anmeldeoptionen >

  • MPR-Benachrichtigungen für das System aktivieren
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Anmelden und Sperren des letzten interaktiven Benutzers automatisch nach einem Neustart
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Windows-Komponenten > Windows PowerShell

  • Aktivieren der PowerShell-Skriptblock-Protokollierung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen
    • Protokollieren von Start/Stopp-Ereignissen für Skriptblockaufrufe:
      Standardwert der Baseline: False

Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Client

Windows-Komponenten > Windows-Remoteverwaltung (WinRM) > WinRM-Dienst

  • Standardauthentifizierung zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Unverschlüsselten Datenverkehr zulassen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Speicherung von RunAs-Anmeldeinformationen durch WinRM verbieten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Überwachung

Browser

  • Kennwort-Manager zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

  • SmartScreen zulassen
    Standardeinstellung: Zulassen
    Weitere Informationen

  • Verhindern der Umgehung von Zertifikatfehlern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Außerkraftsetzung der Smartscreen-Eingabeaufforderung verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Verhindern der Außerkraftsetzung der SmartScreen-Eingabeaufforderung für Files
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Datenschutz

Defender

  • Archiv-Scan zulassen
    Basisstandard: Zugelassen. Scannt die Archivdateien.
    Weitere Informationen

  • Verhaltensüberwachung zulassen
    Basisstandard: Zugelassen. Aktiviert die Verhaltensüberwachung in Echtzeit.
    Weitere Informationen

  • Cloudschutz zulassen
    Basisstandard: Zugelassen. Aktiviert den Cloudschutz.
    Weitere Informationen

  • Vollständigen Scan des Wechseldatenträger-Scans zulassen
    Basisstandard: Zugelassen. Scannt Wechseldatenträger.
    Weitere Informationen

  • Zugriffsschutz zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

  • Echtzeitüberwachung zulassen
    Basisstandard: Zugelassen. Aktiviert den Echtzeitüberwachungsdienst und führt ihn aus.
    Weitere Informationen

  • Scannen aller heruntergeladenen Dateien und Anlagen zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

  • Skriptüberprüfung zulassen
    Basisstandard: Zugelassen.
    Weitere Informationen

    • Ausführung potenziell verborgener Skripts blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockieren von Win32-API-Aufrufen durch Office-Makros
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Office-Kommunikationsanwendung am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Adobe Reader am Erstellen von untergeordneten Prozessen hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Blockieren des Diebstahls von Anmeldeinformationen aus dem Subsystem der Windows-lokalen Sicherheitsautorität
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Ausführbare Inhalte aus E-Mail-Client und Web-E-Mail blockieren
      Standard-Baseline: Blockieren
      Weitere Informationen
  • Cloudblockebene
    Standardwert für Basisplan: Hoch
    Weitere Informationen

  • Erweitertes Cloud-Timeout
    Basisstandard: Konfiguriert
    Wert: 50
    Weitere Informationen

  • Zusammenführung lokaler Admins deaktivieren
    Standard-Baseline: Zusammenführen lokaler Admins deaktivieren
    Weitere Informationen

  • Dateihashberechnung aktivieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkschutz aktivieren
    Baselinestandard: Aktiviert (Blockmodus)
    Weitere Informationen

  • Ausblenden von Ausschlüssen vor lokalen Administratoren
    Baselinestandard: Wenn Sie diese Einstellung aktivieren, können lokale Administratoren die Ausschlussliste nicht mehr in der Windows-Sicherheit-App oder über PowerShell sehen.
    Weitere Informationen

  • PUA-Schutz
    Baselinestandard: PUA-Schutz aktiviert. Erkannte Elemente sind blockiert. Sie werden sich in der Geschichte zusammen mit anderen Bedrohungen zeigen.
    Weitere Informationen

  • Echtzeit-Scanrichtung
    Baseline-Standard: Alle Dateien überwachen (bidirektional).
    Weitere Informationen

  • Mustereinwilligung einreichen
    Baseline-Standard: Alle Proben automatisch senden.
    Weitere Informationen

Device Guard

  • Systemüberwachung (System Guard-Start) konfigurieren
    Basisstandard: Nicht verwaltet Aktiviert den sicheren Start, wenn dies von der Hardware unterstützt wird
    Weitere Informationen

  • Credential Guard
    Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
    Weitere Informationen

  • Virtualisierungsbasierte Sicherheit aktivieren
    Basisstandard: Aktivieren Sie die virtualisierungsbasierte Sicherheit.
    Weitere Informationen

  • Plattformsicherheitsfeatures erforderlich
    Baselinestandard: Aktiviert VBS mit sicherem Start.
    Weitere Informationen

Gerätesperre

Dma Guard

  • Device Enumeration Policy
    Standardeinstellung: Alle blockieren (restriktivste Methode)
    Weitere Informationen

Umgebung

Firewall

  • Aktivieren der Domänennetzwerk-Firewall
    Standardwert der Baseline: True
    Weitere Informationen

    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
    • Maximale Protokolldateigröße
      Baselinestandard: 16384
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für Domänenprofile
      Standard-Baseline: Blockieren
      Weitere Informationen
  • Private Netzwerkfirewall aktivieren
    Standardwert der Baseline: True
    Weitere Informationen

    • Maximale Protokolldateigröße
      Baselinestandard: 16384
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für privates Profil
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
  • Aktivieren der öffentlichen Netzwerkfirewall
    Standardwert der Baseline: True
    Weitere Informationen

    • Aktivieren von verworfenen Protokollpaketen
      Standard-Baseline: Protokollierung von verworfenen Paketen aktivieren
      Weitere Informationen
    • Maximale Protokolldateigröße
      Baselinestandard: 16384
      Weitere Informationen
    • Standardaktion für ausgehenden Datenverkehr
      Standardeinstellung: Zulassen
      Weitere Informationen
    • Eingehende Benachrichtigungen deaktivieren
      Standardwert der Baseline: True
      Weitere Informationen
    • Standardaktion für eingehenden Datenverkehr für öffentliches Profil
      Standard-Baseline: Blockieren
      Weitere Informationen
    • Zusammenführung lokaler Richtlinien zulassen
      Standardwert der Baseline: False
      Weitere Informationen
    • Enable Log Success Connections
      Standard-Baseline: Protokollierung erfolgreicher Verbindungen aktivieren
      Weitere Informationen
    • Zusammenführen lokaler IPsec-Richtlinien zulassen
      Standardwert der Baseline: False
      Weitere Informationen

Lanman Workstation

Lokale Richtlinien Sicherheitsoptionen

  • Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Interaktive Anmeldung – Inaktivitätsgrenze des Computers
    Basisstandard: Konfiguriert
    Wert: 900
    Weitere Informationen

  • Verhalten beim Entfernen von Smartcards bei der interaktiven Anmeldung
    Baselinestandard: Arbeitsstation sperren
    Weitere Informationen

  • Microsoft Network Client Kommunikation immer digital signieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Microsoft-Netzwerkclient sendet unverschlüsseltes Kennwort an SMB-Server von Drittanbietern
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Microsoft Network Server Kommunikation immer digital signieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerkzugriff Keine anonyme Aufzählung von SAM-Konten erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Netzwerkzugriff Keine anonyme Aufzählung von SAM-Konten und -Freigaben erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken
    Baselinestandard Aktivieren
    Weitere Informationen

  • Netzwerkzugriff einschränken Clients, die Remoteanrufe an SAM tätigen dürfen
    Basisstandard: Konfiguriert
    Wert: O:BAG:BAD:(A;; RC;;; BA)
    Weitere Informationen

  • Netzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Netzwerksicherheit LAN Manager-Authentifizierungsebene
    Baselinestandard: Nur LM- und NTLMv2-Antworten senden. LM und NTLM ablehnen
    Weitere Informationen

  • Netzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Clients
    Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
    Weitere Informationen

  • Netzwerksicherheit: Minimale Sitzungssicherheit für NTLMSSP-basierte Server
    Standard-Baseline : NTLM und 128-Bit-Verschlüsselung erforderlich
    Weitere Informationen

  • Verhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Administratoren
    Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
    Weitere Informationen

  • Verhalten der Benutzerkontensteuerung der Eingabeaufforderung für erhöhte Rechte für Standard-Benutzer
    Basisstandard: Erhöhungsanforderungen automatisch ablehnen
    Weitere Informationen

  • Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Benutzerkontensteuerung: Erhöhte Rechte nur für UI-Zugriff Anwendungen, die an sicheren Orten installiert sind
    Baselinestandard: Aktiviert: Die Anwendung wird nur dann mit UIAccess-Integrität ausgeführt, wenn sie sich an einem sicheren Speicherort befindet.
    Weitere Informationen

  • Benutzerkontensteuerung: Alle Administratoren im Admin-Genehmigungsmodus ausführen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Benutzerkontensteuerung: Verwenden des Admin-Genehmigungsmodus
    Basisstandard: Aktivieren
    Weitere Informationen

  • Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

LSA (Lokale Sicherheitsautorität)

  • Konfigurieren eines Lsa Protected Process
    Baseline-Standard: Aktiviert mit UEFI-Sperre. LSA wird als geschützter Prozess ausgeführt und diese Konfiguration ist UEFI-gesperrt.
    Mehr erfahren

Microsoft App Store

Microsoft Edge

SmartScreen-Einstellungen

  • Konfigurieren von Microsoft Defender SmartScreen
    Standardwert für Baseline: Aktiviert

  • Umgehung der Microsoft Defender SmartScreen-Aufforderungen für Websites verhindern
    Standardwert für Baseline: Aktiviert

Datenschutz

  • Zulassen, dass Apps mit der Stimme über der Sperre aktiviert werden
    Baselinestandard: Verweigern erzwingen. Windows-Apps können nicht per Sprache aktiviert werden, während der Bildschirm gesperrt ist, und Benutzer können dies nicht ändern.
    Weitere Informationen

Suchen

  • Indizierung verschlüsselter Speicher oder Elemente zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

SmartScreen

Erweiterter Phishingschutz

  • Schädliche Meldung
    Standardwert für Baseline: Aktiviert

  • Benachrichtigen der Kennwortwiederverwendung
    Standardwert für Baseline: Aktiviert

  • Unsichere App benachrichtigen
    Standardwert für Baseline: Aktiviert

  • Dienst aktiviert
    Standardwert für Baseline: Aktiviert

Systemdienste

  • Konfigurieren des Startmodus des Xbox Zubehörverwaltungsdiensts
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus für den Xbox Live Auth Manager-Dienst
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus des Xbox Live Spielspeicherdiensts
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Konfigurieren des Startmodus für den Xbox Live-Netzwerkdienst
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Aufgabenplanung

Benutzerrechte

  • Zugriff über das Netzwerk
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Remotedesktopbenutzer (*S-1-5-32-555) Weitere Informationen

  • Lokale Anmeldung zulassen
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Benutzer (*S-1-5-32-545) Weitere Informationen

  • Sichern von Files And Directories
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Erstellen globaler Objekte
    Basisstandard: Konfiguriert
    Werte: Administratoren (*S-1-5-32-544), Lokaler Dienst (*S-1-5-19), Netzwerkdienst (*S-1-5-20), Dienst (*S-1-5-6) Weitere Informationen

  • Auslagerungsdatei erstellen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Debuggen von Programmen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Zugriff vom Netzwerk verweigern
    Basisstandard: Konfiguriert
    Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere Informationen

  • Remotedesktopdienste anmelden verweigern
    Basisstandard: Konfiguriert
    Wert: NT AUTHORITY\Local Account (*S-1-5-113) Weitere Informationen

  • Nachahmen der Clientidentität
    Basisstandard: Konfiguriert
    Werte: Administrators (*S-1-5-32-544), Service (*S-1-5-6), Local Service (*S-1-5-19), Network Service (*S-1-5-20) Weitere Informationen

  • Load Unload Device Drivers
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Verwalten von Überwachungs- und Sicherheitsprotokollen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Volume verwalten
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Firmwareumgebung ändern
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Erstellen eines Profils für einen Einzelprozess
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Remote-Herunterfahren
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Wiederherstellen von Files And Directories
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

  • Besitz übernehmen
    Basisstandard: Konfiguriert
    Wert: Admins (*S-1-5-32-544) Weitere Informationen

Virtualisierungsbasierte Technologie

  • Erzwungene Codeintegrität durch Hypervisor
    Baselinestandard: (Aktiviert mit UEFI-Sperre) Aktiviert Hypervisor-Protected Codeintegrität mit UEFI-Sperre.
    Weitere Informationen

Wi-Fi Einstellungen

  • Automatische Verbindung zu WLAN-Sense-Hotspots zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Gemeinsame Nutzung der Internetverbindung zulassen
    Standard-Baseline: Blockieren
    Weitere Informationen

Windows Hello For Business

  • Gesichtsmerkmale verwenden eine erweiterte Spoofingbekämpfung
    Standardwert für Baseline: true
    Weitere Informationen

Windows Ink-Arbeitsbereich

  • Windows Ink-Arbeitsbereich zulassen
    Baselinestandard: Der Freihandarbeitsbereich ist aktiviert (das Feature ist aktiviert), aber der Benutzer kann oberhalb des Sperrbildschirms nicht darauf zugreifen.
    Weitere Informationen

RUNDEN

Security Baseline für Windows, November 2021

Security Baseline für Windows, Dezember 2020

Security Baseline für Windows, August 2020

Über Sperre

  • Sprachaktivierung von Apps über den gesperrten Bildschirm
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Anzeige von Popupbenachrichtigungen blockieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

App-Laufzeit

  • Microsoft-Konten optional für Microsoft Store-Apps
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Anwendungsverwaltung

Überwachung

Überwachungseinstellungen konfigurieren die Ereignisse, die für die Bedingungen der Einstellung generiert werden.

  • Kontoanmeldung überwachen Anmeldeinformationen Überprüfung (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Kontoanmeldung überwachen Kerberos-Authentifizierungsdienst (Gerät)
    Standardwert der Baseline: Keine

  • Kontoanmeldung Abmelden Überwachung Kontosperrung (Gerät)
    Baselinestandard: Fehler

  • Kontoanmeldung Abmeldung Gruppenmitgliedschaft überwachen (Gerät)
    Basisstandard: Erfolg

  • Kontoanmeldung Abmelden Überwachung Anmelden (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Andere Anmeldeabmeldeereignisse überwachen (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Spezielle Anmeldung überwachen (Gerät)
    Basisstandard: Erfolg

  • Sicherheitsgruppenverwaltung überwachen (Gerät)
    Basisstandard: Erfolg

  • Benutzerkontenverwaltung (Gerät) überwachen
    Standardwert für die Baseline: Erfolg und Fehler

  • Detaillierte Nachverfolgung Überwachung der PNP-Aktivität (Gerät)
    Basisstandard: Erfolg

  • Detaillierte Nachverfolgung Audit-Prozesserstellung (Gerät)
    Basisstandard: Erfolg

  • Objektzugriffsüberwachung Detaillierte Dateifreigabe (Gerät)
    Baselinestandard: Fehler

  • Dateifreigabezugriff überwachen (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Objektzugriffsüberwachung, Andere Objektzugriffsereignisse (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Objektzugriffsüberwachung: Wechselmedien (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Authentifizierungsrichtlinienänderung überwachen (Gerät)
    Basisstandard: Erfolg

  • Richtlinienänderung MPSSVC-Regelebene überwachen Richtlinienänderung (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Richtlinienänderung Andere Richtlinienänderungsereignisse überwachen (Gerät)
    Baselinestandard: Fehler

  • Änderungen an Überwachungsrichtlinie überwachen (Gerät)
    Basisstandard: Erfolg

  • Rechteverwendung Sensible Verwendung von Rechten überwachen (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Systemüberwachung Sonstige Systemereignisse (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

  • Systemüberwachung Änderung des Sicherheitsstatus (Gerät)
    Basisstandard: Erfolg

  • Sicherheitssystemerweiterung überwachen (Gerät)
    Basisstandard: Erfolg

  • Systemüberwachung Systemintegrität (Gerät)
    Standardwert für die Baseline: Erfolg und Fehler

Automatische Wiedergabe

  • Standardeinstellung für automatische Wiedergabe Verhalten der automatischen Ausführung
    Standardwert für Baseline: Nicht ausführen
    Weitere Informationen

  • Auto-Play-Modus
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Automatische Wiedergabe für Nicht-Volumengeräte blockieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

BitLocker

  • bitLockerRemovableDrivePolicy
    Basisstandard: Konfigurieren
    Weitere Informationen

    • Schreibzugriff auf nicht durch BitLocker geschützte Wechseldatenträger blockieren
      Standardwert für Basisplan: Ja
      Weitere Informationen

Browser

  • Kennwort-Manager blockieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • SmartScreen für die Vorgängerversion von Microsoft Edge erforderlich
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Zugriff auf schädliche Websites blockieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Herunterladen nicht überprüfter Dateien blockieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Verhindern, dass Benutzer Zertifikatsfehler außer Kraft setzen
    Standardwert für Basisplan: Ja
    Weitere Informationen

Verbindung

  • Sicheren Zugriff auf UNC-Pfade konfigurieren
    Baselinestandard: Konfigurieren Sie Windows so, dass der Zugriff auf die angegebenen UNC-Pfade erst gestattet wird, nachdem zusätzliche Sicherheitsanforderungen erfüllt sind.
    Weitere Informationen

    • Gehärtete UNC-Pfadliste
      Baselinestandard: Standardmäßig nicht konfiguriert. Fügen Sie manuell einen oder mehrere gehärtete UNC-Pfade hinzu.
  • Download von Druckertreibern über HTTP blockieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internetdownload für Webpublishing- und Onlinebestell-Assistenten blockieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Delegierung von Anmeldeinformationen

  • Remotehostdelegierung von nicht exportierbaren Anmeldeinformationen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Benutzeroberfläche "Anmeldeinformationen"

Datenschutz

Device Guard

  • Virtualisierungsbasierte Sicherheit
    Basisstandard: Aktivieren von VBS mit sicherem Start

  • Virtualisierungsbasierte Sicherheit aktivieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Systemüberwachung starten
    Standardwert für Baseline: Aktiviert

  • Aktivieren von Credential Guard
    Baselinestandard: Mit UEFI-Sperre aktivieren
    Weitere Informationen

Geräteinstallation

  • Blockieren der Installation von Hardwaregeräten nach Setupklassen
    Standardwert für Basisplan: Ja
    Weitere Informationen

    • Entfernen übereinstimmender Hardwaregeräte
      Standardwert für Basisplan: Ja

    • Sperrliste
      Baselinestandard: Standardmäßig nicht konfiguriert. Fügen Sie manuell einen oder mehrere Bezeichner hinzu.

  • Hardwaregeräteinstallation nach Gerätebezeichnern
    Baselinestandard: Installation von Hardwaregeräten blockieren
    Weitere Informationen

    • Entfernen übereinstimmender Hardwaregeräte
      Standardwert für Basisplan: Ja

    • Hardwaregerätebezeichner, die blockiert sind
      Standardwert für Basisplan: Ja

  • Hardwaregeräteinstallation nach Setupklassen
    Baselinestandard: Installation von Hardwaregeräten blockieren
    Weitere Informationen

    • Entfernen übereinstimmender Hardwaregeräte
      Baselinestandard: Keine Standardkonfiguration

    • Hardwaregerätebezeichner, die blockiert sind
      Baselinestandard: Keine Standardkonfiguration

Gerätesperre

DMA Guard

  • Enumeration von externen Geräten, die mit dem Kernel-DMA-Schutz nicht kompatibel sind
    Basisstandard: Alle blockieren

Ereignisprotokolldienst

Umgebung

Exploit Guard

Explorer

Firewall

Weitere Informationen finden Sie unter 2.2.2 FW_PROFILE_TYPE in der Dokumentation zu Windows-Protokollen.

Internet Explorer

  • Unterstützung von Internet Explorer-Verschlüsselung
    Baseline-Standard: Zwei Elemente: TLS v1.1 und TLS v1.2
    Weitere Informationen

  • Internet Explorer verhindert die Verwaltung von SmartScreen-Filtern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Internet Explorer-Skript für eingeschränkte Zone Active X-Steuerelemente, die für Skripting sicher sind
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Dateidownloads für eingeschränkte Zone in Internet Explorer
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Warnung wegen nicht übereinstimmender Internet Explorer-Zertifikatadresse
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Erweiterter geschützter Modus von Internet Explorer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer Fallback auf SSL3
    Standard-Baseline: Keine Websites
    Weitere Informationen

  • Internet Explorer-Software, wenn die Signatur ungültig ist
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer prüft den Sperrung des Serverzertifikats
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer: Überprüfen der Signaturen heruntergeladener Programme
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer verarbeitet konsistente MIME-Behandlung
    Basisstandard: Aktivieren
    Weitere Informationen

  • Internet Explorer – SmartScreen-Warnungen umgehen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer umgeht SmartScreen-Warnungen für ungewöhnliche Dateien
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Absturzerkennung in Internet Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer-Downloadgehäuse
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer ignoriert Zertifikatsfehler
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Deaktivieren von Prozessen im erweiterten geschützten Modus in Internet Explorer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Überprüfung der Sicherheitseinstellungen von Internet Explorer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer ActiveX-Steuerelemente im geschützten Modus
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer-Benutzer fügen Websites hinzu
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Ändern von Richtlinien für Internet Explorer-Benutzer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer: Blockieren veralteter ActiveX-Steuerelemente
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer schließt alle Netzwerkpfade ein
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internetzonenzugriff auf Datenquellen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer: automatische Aufforderung zum Herunterladen von Dateien in der Internetzone
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internetzone Kopieren und Einfügen per Skript
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer: Internetzonen, Drag & Drop oder Kopieren und Einfügen von Dateien
    Baselinestandard: Deaktiviert. Weitere Informationen

  • Internet Explorer Zone "Internet Zones Less Privileged Sites"
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Internetzonenladen von XAML-Dateien
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Internetzone abhängige Komponenten von .NET Framework
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer-Zone "Internet" erlaubt nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer: Internetzone: Verwendung von TDC-ActiveX-Steuerelementen nur genehmigten Domänen erlauben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer Internetzonenskripting von Webbrowser-Steuerelementen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internet Zone Skript initiiert Windows
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internetzonenskriptlets
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer SmartScreen der Internetzone
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer: Internetzonen werden per Skript auf die Statusleiste aktualisiert
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internet Zone Benutzerdatenpersistenz
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internetzone Ausführung von VBscript zulassen
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Zone "Internet" Keine Antischadsoftware für ActiveX-Steuerelemente ausführen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internetzone signierte ActiveX-Steuerelemente herunterladen
    Baselinestandard: DeaktivierenBaselinestandard: Deaktivieren
    Weitere Informationen

  • Internet Explorer Internetzone unsignierte ActiveX-Steuerelemente herunterladen
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Internetzonen-Cross-Site-Scripting-Filter
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer Internetzone Ziehen von Inhalten aus verschiedenen Domänen in Windows
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internetzone Ziehen von Inhalten aus verschiedenen Domänen innerhalb von Windows
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer: Geschützter Modus der Internetzone
    Basisstandard: Aktivieren
    Weitere Informationen

  • Internet Explorer Internetzone Lokalen Pfad beim Hochladen von Dateien auf Server einschließen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Internetzoneninitialisierung und Skripterstellung für ActiveX-Steuerelemente, die nicht als sicher markiert sind
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Internetzone Java-Berechtigungen
    Baseline-Standard: Java deaktivieren
    Weitere Informationen

  • Internet Explorer Internetzone Anwendungen und Dateien in einem iframe starten
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Anmeldeoptionen für Internetzonen
    Basisstandard: Eingabeaufforderung
    Weitere Informationen

  • Internet Explorer Internetzone Navigieren in Fenstern und Frames über verschiedene Domänen hinweg
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Internetzone run .NET Framework reliant components signed with Authenticode
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer: Sicherheitswarnung der Internetzone für potenziell unsichere Dateien
    Basisstandard: Eingabeaufforderung
    Weitere Informationen

  • Internet Explorer: Popupblocker für Internetzonen
    Basisstandard: Aktivieren
    Weitere Informationen

  • Intranetzone Internet Explorer: Keine Antischadsoftware für Active X-Steuerelemente ausführen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Initialisieren und Skripten für die Intranetzone von Internet Explorer ActiveX-Steuerelemente, die nicht als sicher gekennzeichnet sind
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Java-Berechtigungen für die Intranetzone von Internet Explorer
    Basisstandard: Hohe Sicherheit
    Weitere Informationen

  • Zone des lokalen Internet Explorer-Computers Keine Antischadsoftware gegen Active X-Steuerelemente ausführen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Zone des lokalen Computers in Internet Explorer Java-Berechtigungen
    Baseline-Standard: Java deaktivieren
    Weitere Informationen

  • Internet Explorer gesperrt SmartScreen der Internetzone
    Baselinestandard: Aktiviert. Weitere Informationen

  • Internet Explorer hat Java-Berechtigungen für die Intranetzone gesperrt
    Baseline-Standard: Java deaktivieren
    Weitere Informationen

  • Internet Explorer hat die Java-Berechtigungen für die Zone des lokalen Computers gesperrt
    Baseline-Standard: Java deaktivieren
    Weitere Informationen

  • Internet Explorer Sperrung der eingeschränkten Zone SmartScreen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer: Gesperrte Java-Berechtigungen für eingeschränkte Zonen
    Basisstandard: Java deaktivieren
    Weitere Informationen

  • Internet Explorer hat Java-Berechtigungen für vertrauenswürdige Zonen gesperrt
    Baseline-Standard: Java deaktivieren
    Weitere Informationen

  • Internet Explorer-Prozesse MIME-Schnüffel-Sicherheitsfeature
    Basisstandard: Aktivieren
    Weitere Informationen

  • Internet Explorer-Prozesse MK-Protokoll-Sicherheitseinschränkung
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Benachrichtigungsleiste für Internet Explorer-Prozesse
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer – Pro-Benutzer-Installation von ActiveX-Steuerelementen verhindern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Schutz der Internet Explorer-Prozesse vor Zonenerweiterungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer: Schaltfläche "Dieses Mal ausführen" für veraltete Active X-Steuerelemente entfernen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer-Prozesse schränken die Active X-Installation ein
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Eingeschränkter Zugriff auf Datenquellen in der eingeschränkten Zone von Internet Explorer
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Active Scripting in der eingeschränkten Zone von Internet Explorer
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: automatische Aufforderung zum Herunterladen von Dateien
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Binär- und Skriptverhalten der eingeschränkten Zone in Internet Explorer
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer Kopieren und Einfügen per Skript
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer: Eingeschränkte Zone: Ziehen und Ablegen oder Kopieren und Einfügen von Dateien
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer für weniger privilegierte Websites
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer Laden von XAML-Dateien
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Restricted Zone Meta Refresh
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Eingeschränkte Zone für Internet Explorer abhängige Komponenten von .NET Framework
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: nur genehmigten Domänen die Verwendung von ActiveX-Steuerelementen gestatten
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • In der eingeschränkten Zone von Internet Explorer dürfen nur genehmigte Domänen TDC-ActiveX-Steuerelemente verwenden
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer: Skripterstellung für eingeschränkte Zonen von Webbrowser-Steuerelementen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer: Skript für eingeschränkte Zone initiierte Fenster
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer-Skriptlets für eingeschränkte Zonen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Smart Screen der eingeschränkten Zone in Internet Explorer
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer Restricted Zone aktualisiert die Statusleiste per Skript
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Beibehalten von Benutzerdaten in der eingeschränkten Zone von Internet Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Ausführung von VBScript zulassen
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Keine Antischadsoftware gegen Active X-Steuerelemente ausführen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer Eingeschränkte Zone signierte ActiveX-Steuerelemente herunterladen
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer-Eingeschränkte Zone Herunterladen unsignierter ActiveX-Steuerelemente
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Restricted Zone Cross-Site Scripting Filter
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Ziehen von Inhalten aus verschiedenen Domänen in Windows
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Ziehen von Inhalten aus verschiedenen Domänen in Windows
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer Lokalen Pfad beim Hochladen von Dateien auf den Server einbeziehen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Initialisieren und Skripten für Active X-Steuerelemente, die nicht als sicher markiert sind
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Eingeschränkte Zonen-Java-Berechtigungen
    Baseline-Standard: Java deaktivieren
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Anwendungen und Dateien in einem iFrame starten
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Anmeldeoptionen für eingeschränkte Zonen
    Standardwert für Basisplan: Anonym
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Navigieren in Fenstern und Frames über verschiedene Domänen
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer: Ausführen von ActiveX-Steuerelementen und -Plug-Ins
    Baselinestandard: Deaktivieren. Weitere Informationen

  • Eingeschränkte Zone von Internet Explorer ausführen von .NET Framework-abhängigen Komponenten mit Authenticode signiert
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer-Skripterstellung für eingeschränkte Zonen von Java-Applets
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer: Sicherheitswarnung für eingeschränkte Zone für potenziell unsichere Dateien
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer Eingeschränkter Zone Geschützter Modus
    Basisstandard: Aktivieren
    Weitere Informationen

  • Popupblocker für eingeschränkte Zone in Internet Explorer
    Basisstandard: Aktivieren
    Weitere Informationen

  • Internet Explorer-Prozesse schränken Dateidownload ein
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer-Prozesse Sicherheitseinschränkungen für Fenster
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer-Sicherheitszonen verwenden nur Computereinstellungen
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Internet Explorer verwenden den Active X-Installationsdienst
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Vertrauenswürdige Zone von Internet Explorer: Keine Antischadsoftware gegen Active X-Steuerelemente ausführen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Internet Explorer: Vertrauenswürdige Zone ActiveX-Steuerelemente initialisieren und Skript erstellen, die nicht als sicher markiert sind
    Standardwert für Basisplan: Deaktivieren
    Weitere Informationen

  • Internet Explorer: Java-Berechtigungen für vertrauenswürdige Zone
    Basisstandard: Hohe Sicherheit
    Weitere Informationen

  • Automatische Vervollständigung in Internet Explorer
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Lokale Richtlinien Sicherheitsoptionen

  • Remoteanmeldung mit leerem Kennwort blockieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Minuten der Inaktivität des Sperrbildschirms bis zur Aktivierung des Bildschirmschoners
    Standardwert für Baseline: 15
    Weitere Informationen

  • Verhalten beim Entfernen intelligenter Karte
    Basisstandard: Arbeitsstation sperren
    Weitere Informationen

  • Client muss Kommunikation immer digital signieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Verhindern, dass Clients unverschlüsselte Kennwörter an SMB-Server von Drittanbietern senden
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Kommunikation vom Server immer digital signieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Anonyme Aufzählung von SAM-Konten verhindern
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Anonyme Aufzählung von SAM-Konten und Freigaben blockieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Anonymen Zugriff auf Named Pipes und Freigaben einschränken
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Remoteanrufe für die Sicherheitskontenverwaltung zulassen
    Baseline-Standard: O:BAG:BAD:(A;; RC;;; BA)
    Weitere Informationen

  • Speichern des LAN Manager-Hashwerts bei der nächsten Kennwortänderung verhindern
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Authentifizierungsebene
    Standardeinstellung: Nur NTLMv2-Antwort senden. LM und NTLM ablehnen
    Weitere Informationen

  • Minimale Sitzungssicherheit für NTLM-SSP-basierte Clients
    Baselinestandard: Erfordern von NTLM V2 128-Verschlüsselung
    Weitere Informationen

  • Minimale Sitzungssicherheit für NTLM-SSP-basierte Server
    Basisstandard: NTLM v2- und 128-Bit-Verschlüsselung erforderlich
    Weitere Informationen

  • Verhalten der Eingabeaufforderung für erhöhte Rechte durch Administrator
    Standard-Baseline: Zur Zustimmung auf dem sicheren Desktop auffordern
    Weitere Informationen

  • Standardmäßiges Verhalten der Benutzereingabeaufforderung für erhöhte Rechte
    Basisstandard: Erhöhungsanforderungen automatisch ablehnen
    Weitere Informationen

  • Anwendungsinstallationen erkennen und erhöhte Rechte anfordern
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Benutzeroberflächenzugriff nur für sichere Speicherorte zulassen
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Administratorgenehmigungsmodus für Administratoren erforderlich
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Administratorbestätigungsmodus verwenden
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

Microsoft Defender

  • Adobe Reader am Erstellen von untergeordneten Prozessen hindern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Blockieren des Starts von Office-Kommunikations-Apps in einem untergeordneten Prozess
    Basisstandard: Aktivieren
    Weitere Informationen

  • Geben Sie ein, wie oft (0-24 Stunden) nach Security Intelligence-Updates gesucht werden soll.
    Standardwert für Baseline: 4
    Weitere Informationen

  • Überprüfungstyp
    Standardwert für Baseline: Schneller Scan
    Weitere Informationen

  • Defender-Zeitplan – Überprüfungstag
    Basisstandard: Täglich

  • Startzeit des Defender-Scans
    Baselinestandard: Nicht konfiguriert

  • Schutzebene für die Cloud
    Standardwert der Baseline: Nicht konfiguriert
    Weitere Informationen

  • Netzwerkdateien scannen
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Aktivieren des Echtzeitschutzes
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Scanskripts, die in Microsoft-Browsern verwendet werden
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Überprüfen von Archivdateien
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Verhaltensüberwachung aktivieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Über die Cloud bereitgestellten Netzwerkschutz aktivieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Scannen eingehender E-Mail-Nachrichten
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Scannen von Wechsellaufwerken während eines vollständigen Scans
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Blockieren von Win32-API-Aufrufen über ein Office-Makro
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Ausführung potenziell verschleierter Skripts blockieren (js/vbs/ps)
    Standard-Baseline: Blockieren
    Weitere Informationen

  • JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Download von ausführbaren Inhalten von E-Mail- und Webmail-Clients blockieren
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Diebstahl von Anmeldeinformationen aus dem Subsystem für die lokale Sicherheitsautorität (lsass.exe) blockieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Defender-Aktion bei möglicherweise unerwünschter App
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Netzwerkschutz aktivieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Zustimmungstyp für die Defender-Beispielübermittlung
    Baselinestandard: Automatisches Senden sicherer Beispiele
    Weitere Informationen

  • Adobe Reader am Erstellen von untergeordneten Prozessen hindern
    Basisstandard: Aktivieren
    Weitere Informationen

  • Blockieren des Starts von Office-Kommunikations-Apps in einem untergeordneten Prozess
    Basisstandard: Aktivieren
    Weitere Informationen

  • Geben Sie ein, wie oft (0-24 Stunden) nach Security Intelligence-Updates gesucht werden soll.
    Standardwert für Baseline: 4
    Weitere Informationen

  • Überprüfungstyp
    Standardwert für Baseline: Schneller Scan
    Weitere Informationen

  • Defender-Zeitplan – Überprüfungstag
    Basisstandard: Täglich

  • Schutzebene für die Cloud
    Standardwert der Baseline: Nicht konfiguriert
    Weitere Informationen

  • Netzwerkdateien scannen
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Aktivieren des Echtzeitschutzes
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Scanskripts, die in Microsoft-Browsern verwendet werden
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Überprüfen von Archivdateien
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Verhaltensüberwachung aktivieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Über die Cloud bereitgestellten Netzwerkschutz aktivieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Scannen eingehender E-Mail-Nachrichten
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Scannen von Wechsellaufwerken während eines vollständigen Scans
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Office-Anwendungen am Einfügen von Code in untergeordnete Prozesse hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Office-Anwendungen am Erstellen ausführbarer Inhalte hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Alle Office-Anwendungen am Erstellen von untergeordneten Prozessen hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Blockieren von Win32-API-Aufrufen über ein Office-Makro
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Ausführung potenziell verschleierter Skripts blockieren (js/vbs/ps)
    Standard-Baseline: Blockieren
    Weitere Informationen

  • JavaScript und VBScript am Starten heruntergeladener ausführbarer Inhalte hindern
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Download von ausführbaren Inhalten von E-Mail- und Webmail-Clients blockieren
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Diebstahl von Anmeldeinformationen aus dem Subsystem für die lokale Sicherheitsautorität (lsass.exe) blockieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Defender-Aktion bei möglicherweise unerwünschter App
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Nicht vertrauenswürdige und nicht signierte Prozess, die von USB ausgeführt werden, blockieren
    Standard-Baseline: Blockieren
    Weitere Informationen

  • Netzwerkschutz aktivieren
    Basisstandard: Aktivieren
    Weitere Informationen

  • Zustimmungstyp für die Defender-Beispielübermittlung
    Baselinestandard: Automatisches Senden sicherer Beispiele
    Weitere Informationen

MS-Sicherheitshandbuch

MSS Legacy

  • Schutzebene für Netzwerk-IPv6-Quellrouting
    Basisstandard: Höchster Schutz
    Weitere Informationen

  • Schutzebene für das Routing von Netzwerk-IP-Quellen
    Basisstandard: Höchster Schutz
    Weitere Informationen

  • Netzwerk ignoriert NetBIOS-Namensfreigabeanforderungen außer von WINS-Servern
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Netzwerk-ICMP-Umleitungen überschreiben OSPF-generierte Routen
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Potenz

  • Kennwort bei Aktivierung im Akkubetrieb erforderlich
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Kennwort bei Aktivierung bei Netzbetrieb erforderlich
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Standby-Status beim Ruhezustand bei Akkubetrieb
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

  • Standbyzustände im Ruhezustand bei Netzbetrieb
    Standardwert der Baseline: Deaktiviert
    Weitere Informationen

Remoteunterstützung

  • Remoteunterstützung angefordert
    Standard-Baseline: Remoteunterstützung deaktivieren
    Weitere Informationen

Remotedesktopdienste

  • Verschlüsselungsebene der Clientverbindung für Remotedesktopdienste
    Standardwert für Basisplan: Hoch
    Weitere Informationen

  • Laufwerksumleitung blockieren
    Standardwert für Baseline: Aktiviert

  • Speichern von Kennwörtern blockieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Passwort bei Verbindung eingeben
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

  • Sichere RPC-Kommunikation
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Remoteverwaltung

Remoteprozeduraufruf

  • RPC-Optionen für nicht authentifizierte Clients
    Standardwert der Baseline: Authentifiziert
    Weitere Informationen

Suchen

  • Indizierung verschlüsselter Elemente deaktivieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

SmartScreen

System

  • Initialisierung des Systemstarttreibers
    Baselinestandard: Gut, unbekannt und schlecht, kritisch
    Weitere Informationen

WLAN

  • Block: Automatische Verbindung zu Wi-Fi Hotspots
    Standardwert für Basisplan: Ja
    Weitere Informationen

  • Gemeinsame Nutzung der Internetverbindung blockieren
    Standardwert für Basisplan: Ja
    Weitere Informationen

Windows-Verbindungs-Manager

  • Verbindung mit Nicht-Domänennetzwerken blockieren
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Windows Ink-Arbeitsbereich

Windows PowerShell

  • Protokollierung von PowerShell-Skriptblöcken
    Standardwert für Baseline: Aktiviert
    Weitere Informationen

Nächste Schritte