In diesem Artikel werden häufig gestellte Fragen zu Windows-Sicherung for Organizations behandelt.
Allgemeine Fragen:
- Was ist der Unterschied zwischen Enterprise State Roaming und Windows-Sicherung for Organizations?
- Welche Einstellungen werden gesichert?
- Warum wird nach dem Wiederherstellen des PCs ein UAC-Dialogfeld angezeigt: Möchten Sie zulassen, dass diese App Änderungen an Ihrem Gerät vor nimmt?
- Warum wird die Windows-Sicherung-App auf meinem Gerät angezeigt?
- Wird es auf Cloud-PCs unterstützt?
- Wird dieses Feature in nicht persistenten VDI-Umgebungen unterstützt?
- Was sollte anstelle von Windows-Sicherung für Organisationen für nicht persistente VDIs verwendet werden?
- Kann dieses Feature auf Windows 365 gemeinsam genutzten Flex-Cloud-PCs aktiviert werden?
- Wie kann verhindert werden, dass Windows-Sicherung für Organisationen auf VDI- oder freigegebene Cloud-PCs angewendet werden?
- Unterstützt dieses Feature die mandantenübergreifende Migration?
- Kann ich Sicherungen bei Bedarf durchführen?
- Kann ich Wiederherstellungen bei Bedarf durchführen?
- Warum wird mein Desktophintergrund nicht wiederhergestellt?
Fragen zu Sicherungs- und Wiederherstellungsoptionen
- Kann ich dieses Feature zum Sichern und Wiederherstellen von Benutzerdaten verwenden?
- Kann ich dieses Feature verwenden, um Anwendungen zu sichern und neu zu installieren?
- Kann ich dieses Feature zum Sichern und Wiederherstellen von Anwendungseinstellungen verwenden?
- Kann ich dieses Feature zum Sichern und Wiederherstellen von Microsoft Edge-Einstellungen verwenden?
Fragen zur Daten- und Speicheraufbewahrung
- Werden personenbezogene Daten gespeichert?
- Wo werden Desktophintergrund- und Sperrbildschirmbilder gespeichert?
- Wo werden die Daten gespeichert?
- Welche Verschlüsselungsmethoden werden befolgt, wenn die Daten in der Microsoft-Cloud gespeichert werden?
- Wie werden Sicherungsdaten geschützt, und sind sie nur innerhalb des Mandanten oder auch von Microsoft zugänglich?
- Welche spezifische Einhaltung der DSGVO und der Datensicherheit hält Microsoft ein?
- Wie lange ist die Datenaufbewahrungsdauer?
Allgemeine Fragen
Was ist der Unterschied zwischen Enterprise State Roaming und Windows-Sicherung for Organizations?
| Enterprise State Roaming | Sichern/Wiederherstellen | |
|---|---|---|
| Definition | Roamingeinstellungen beziehen sich auf Einstellungen, die geräteübergreifend in Echtzeit synchronisiert werden sollen, wenn das Benutzerkonto verbunden ist. | Gerätespezifische Einstellungen sind nicht so konzipiert, dass sie auf Geräten synchronisiert werden, die mit einem Benutzerkonto verbunden sind. Diese werden verwendet, um Sicherungs-/Wiederherstellungsszenarien zu ermöglichen. |
| Anwendungsfall | Roaming ermöglicht Benutzern, eine Liste von Windows-Einstellungen zu haben, die auf einem Gerät konfiguriert wurden, auf andere Geräte zu roamingn und konsistente Einstellungen zu haben, ohne dass sie sie geräteübergreifend mehrmals konfigurieren müssen. | Mithilfe der Sicherung/Wiederherstellung können Benutzer über eine Liste von Windows-Einstellungen verfügen, die auf ihrem Gerät gesichert wurden und auf einem neuen Gerät wiederhergestellt werden können. Dies bietet Benutzern eine Willkommens-Zurück-Erfahrung , bei der ihr neuer PC bei der ersten Einrichtung wie ihr vorheriger PC aussieht. |
| Synchronisierungseinheiten | Pro Benutzer | Pro Gerät |
| Unterstütztes Betriebssystem | – Windows 10, Version 22H2 oder höher – Windows 11, Version 22H2 oder höher |
– Sicherung wird auf Windows 10 und Windows 11 unterstützt – Die Wiederherstellung wird nur unter Windows 11 Version 22H2 oder höher Microsoft Entra unterstützt. |
| Synchronisierungstyp | Opportunistisch: Die Einstellungsänderung wird nicht sofort pro 5-10 Minuten synchronisiert, um zu verhindern, dass schnelle Einstellungsschalter ein Zeitsteuerungsproblem verursachen, wenn folgende Einstellungsänderung verworfen und falsche Einstellungen synchronisiert werden. | - Die Sicherung erfolgt automatisch und wird wöchentlich geplant. – Windows-Sicherung App ist auch verfügbar, um manuell eine Sicherung zu erstellen. – Der Benutzer kann nur während der Windows-Willkommensseite wiederhergestellt werden. |
Welche Einstellungen werden gesichert?
Eine Liste der gesicherten Einstellungen finden Sie im Einstellungskatalog Windows-Sicherung für Organisationen.
Warum wird nach dem Wiederherstellen des PCs ein UAC-Dialogfeld angezeigt: "Möchten Sie zulassen, dass diese App Änderungen an Ihrem Gerät vor nimmt?"
Das UAC-Dialogfeld wird möglicherweise nach dem Wiederherstellen eines PCs aus der Sicherung angezeigt, wenn die Option Benutzerkontensteuerung (UAC) Eingabeaufforderung zur Zustimmung oder Zustimmungsaufforderung für das Verhalten des sicheren Desktops ausgewählt ist. Das Standardverhalten (Aufforderung zur Zustimmung für Nicht-Windows-Binärdateien) löst diese UAC-Aufforderung nicht aus. Die UAC-Eingabeaufforderung wird erwartet, wenn das UAC-Verhalten geändert wird. Die einzige wiederhergestellte Einstellung, die die UAC-Eingabeaufforderung auslösen kann, ist die Einstellung Zeitzone automatisch festlegen . Wenn die Einstellung deaktiviert ist, kann die UAC-Eingabeaufforderung angezeigt werden.
Warum wird die Windows-Sicherung-App auf meinem Gerät angezeigt?
Wenn die Sicherungsrichtlinie vom IT-Administrator für Ihre organization konfiguriert wurde, wird die Windows-Sicherung-App verfügbar, sobald die EnableWindowsBackup-Richtlinie aktiviert ist.
Wird es auf Cloud-PCs unterstützt?
Ja Windows-Sicherung wird jetzt auf Cloud-PCs unterstützt. Die Wiederherstellung ist unter Erste Anmeldung nach der Geräteregistrierung verfügbar.
Wird dieses Feature in nicht persistenten VDI-Umgebungen unterstützt?
Während die erste Anmeldewiederherstellung in nicht persistenten VDI-Umgebungen (Virtual Desktop Infrastructure) aktiviert werden kann, einschließlich gepoolter oder zurückgesetzter Bereitstellungen bei Abmeldung wie Azure Virtual Desktop (AVD), Citrix Virtual Apps and Desktops und nicht persistenten VMware Horizon-Pools, wird empfohlen, das Feature sowohl über Sicherungs- als auch über Wiederherstellungsrichtlinien zu deaktivieren. In diesen Umgebungen werden das Betriebssystem und die Benutzersitzung beim Neustart oder Abmelden häufig zurückgesetzt. In Szenarien ohne FSLogix oder andere Profilroaminglösungen führt dieses Zurücksetzungsverhalten dazu, dass wiederhergestellte Einstellungen und Anwendungen am Ende jeder Sitzung verworfen werden. Dies führt zu einer inkonsistenten und unzuverlässigen Wiederherstellungserfahrung. In Poolumgebungen, die bereits FSLogix oder Profilroaming verwenden, werden Benutzereinstellungen dauerhaft als Teil des Profils erfasst und bei jeder Anmeldung wiederhergestellt. In diesen Fällen bietet eine erste Anmeldewiederherstellung wenig oder gar keinen zusätzlichen Wert, da der relevante Benutzerzustand bereits beibehalten und von der vorhandenen Profillösung erneut angewendet wird.
Was sollte anstelle von Windows-Sicherung für Organisationen für nicht persistente VDIs verwendet werden?
Für nicht persistente VDI-Szenarien empfiehlt Microsoft die Verwendung von Roaminglösungen für Benutzerstatus und Profile anstelle einer gerätebasierten Wiederherstellung. Lösungen wie Profilcontainer (z. B. FSLogix), netzwerkbasiertes Profilroaming oder andere VDI-optimierte Personalisierungstechnologien sind so konzipiert, dass der Benutzerzustand unabhängig vom Geräteimage beibehalten wird. Diese Ansätze eignen sich besser für Umgebungen, in denen das Betriebssystem häufig zurückgesetzt wird und Benutzereinstellungen sitzungsübergreifend beibehalten werden müssen.
Kann dieses Feature auf Windows 365 gemeinsam genutzten Flex-Cloud-PCs aktiviert werden?
Es wird empfohlen, die erste Anmeldewiederherstellung über Sicherungs- und Wiederherstellungsrichtlinien auf Windows 365 Freigegebenen Flex-Cloud-PCs zu deaktivieren. Diese Cloud-PCs werden standardmäßig gemeinsam genutzt und behalten keine konsistente Cloud-PC-Identität pro Benutzer bei, wobei die Benutzererfahrung nach jeder Abmeldung zurückgesetzt wird. Da die erste Anmeldewiederherstellung für persistente Cloud-PCs vorgesehen ist, kann die Aktivierung in gemeinsam genutzten Windows 365 Flex-Szenarien zu unzuverlässigem Verhalten führen. Stattdessen sollte die Benutzerfreundlichkeitssynchronisierung (User Experience Sync, UES) verwendet werden, um Benutzereinstellungen bei der Anmeldung unabhängig vom Cloud-PC-Lebenszyklus beizubehalten und erneut anzuweisen.
Wie kann verhindert werden, dass Windows-Sicherung für Organisationen auf VDI- oder freigegebene Cloud-PCs angewendet werden?
Um zu verhindern, dass die erste Anmeldewiederherstellung auf VDI- oder freigegebene Cloud-PCs angewendet wird, sollten Administratoren diese Umgebungen explizit von Sicherungs- und Wiederherstellungsrichtlinien ausschließen. Gerätefilter oder dynamische Gerätegruppen sollten verwendet werden, um sicherzustellen, dass gepoolte, freigegebene oder virtuelle Desktophosts, einschließlich Windows 365 freigegebenen Flex-Cloud-PCs, keine wiederhergestellten Richtlinien erhalten.
Unterstützt dieses Feature die mandantenübergreifende Migration?
Nein. Sicherungen sind an den aktuellen Mandanten des Benutzers gebunden.
Kann ich Sicherungen bei Bedarf durchführen?
Wenn die Sicherungsrichtlinie aktiviert ist, werden Sicherungen automatisch alle acht Tage ausgeführt. Sie können eine bedarfsgesteuerte Sicherung auch manuell mithilfe der Windows-Sicherung-App initiieren.
Kann ich Wiederherstellungen bei Bedarf durchführen?
Die Wiederherstellung ist derzeit während der Windows-Willkommensseite (Windows Out-of-Box Experience, OOBE) verfügbar.
Warum wird mein Desktophintergrund nicht wiederhergestellt?
Wenn es sich bei dem Hintergrundbild um ein unter %windir%\Web\gespeichertes Systembild handelt, wird es nicht entwurfsbedingt wiederhergestellt. Zum Sichern von Hintergrundbildern, die vom Benutzer oder Administrator festgelegt wurden, dürfen die Bilder keine Systemimages sein, und die OneDrive-Bildordnersynchronisierung muss aktiviert sein.
Sicherungs- und Wiederherstellungsoptionen
Kann ich dieses Feature zum Sichern und Wiederherstellen von Benutzerdaten verwenden?
Windows-Sicherung für Organisationen dient zum Sichern und Wiederherstellen von Windows-Einstellungen und der Microsoft Store-Anwendungsliste. Zum Sichern von Benutzerdaten wird empfohlen, OneDrive zu verwenden.
Kann ich dieses Feature verwenden, um Anwendungen zu sichern und neu zu installieren?
Windows-Sicherung für Organisationen dient nur zum Sichern und Wiederherstellen von Windows-Einstellungen und der Liste der installierten Microsoft Store-Apps.
Kann ich dieses Feature zum Sichern und Wiederherstellen von App-Einstellungen verwenden?
Windows-Sicherung für Organisationen unterstützt derzeit nur die Sicherung und Wiederherstellung von Windows-Einstellungen und die Liste der installierten Microsoft Store-Apps.
Kann ich dieses Feature zum Sichern und Wiederherstellen von Microsoft Edge-Einstellungen verwenden?
Zum Synchronisieren von Microsoft Edge-Favoriten und -Einstellungen können Sie die Microsoft Edge Enterprise-Synchronisierung konfigurieren.
Datenspeicherung und -aufbewahrung
Werden personenbezogene Daten gespeichert?
Ja– benutzerspezifische Einstellungen werden als personenbezogene Daten klassifiziert und sind in der Sicherung enthalten. Diese Daten werden in der Region des Mandanten gespeichert und in Übereinstimmung mit den Datenschutz- und Compliancestandards von Microsoft verarbeitet. Dies umfasst den Datenschutz-Addendum (DPA) von Microsoft-Produkten und -Diensten, in dem die vertraglichen Verpflichtungen von Microsoft zum Datenschutz, zum Datenschutz und zur Einhaltung gesetzlicher Bestimmungen für Clouddienste beschrieben werden.
Wo werden Desktophintergrund- und Sperrbildschirmbilder gespeichert?
Wenn Ihr Mandant über ein OneDrive-Abonnement verfügt, werden der Desktop und der Sperrbildschirmhintergrund des Benutzers in OneDrive gespeichert.
Wo werden die Daten gespeichert?
In der öffentlichen Cloud werden Sie zum Zeitpunkt der Mandantenerstellung aufgefordert, einen Standort (im Verwaltungsportal als "Land/Region" angezeigt) auszuwählen (z. B. Registrierung für Office 365 oder Azure oder Erstellen weiterer Microsoft Entra-Instanzen über die Azure-Portal). Microsoft ordnet die Auswahl einem geografischen Standort in der Exchange-Online-Cloud zu. Dieses Feature unterstützt auch Die Multi-Geo-Funktionen von Exchange Online , wenn sie für den Mandanten konfiguriert sind. Weitere Informationen zum Verwalten Ihrer M365-Exchange Online-Daten finden Sie unter Data Residency für Exchange Online.
Welche Verschlüsselungsmethoden werden befolgt, wenn die Daten in der Microsoft-Cloud gespeichert werden?
Kundendaten, die in den Unternehmensclouddiensten von Microsoft gespeichert sind, werden durch eine oder mehrere Verschlüsselungsformen geschützt.
Hinweis
Mehrere Nicht-Microsoft-Prüfer überprüfen unabhängig unsere Krypto-Richtlinie und deren Durchsetzung. Berichte zu diesen Überwachungen sind im Service Trust Portal verfügbar.
Microsoft bietet dienstseitige Technologien, mit denen ruhende und übertragungsbasierte Kundendaten verschlüsselt werden. Für ruhende Kundendaten verwendet Microsoft Azure beispielsweise BitLocker und DM-Crypt, und Microsoft 365 verwendet BitLocker, Azure Storage Service Encryption, Distributed Key Manager (DKM) und Microsoft 365-Dienstverschlüsselung. Für Kundendaten während der Übertragung Azure, Office 365, kommerzieller Microsoft-Support, Microsoft Dynamics 365, Microsoft Power BI und Visual Studio Team Services Verwenden Sie branchenübische sichere Transportprotokolle wie Internet Protocol Security (IPsec) und Transport Layer Security (TLS), zwischen Microsoft-Rechenzentren und zwischen Benutzergeräten und Microsoft-Rechenzentren.
Weitere Informationen finden Sie unter Übersicht über Verschlüsselung und Schlüsselverwaltung.
Wie werden Sicherungsdaten geschützt, und sind sie nur innerhalb des Mandanten oder auch von Microsoft zugänglich?
- Microsoft implementiert strenge Maßnahmen, um die Kundendaten eines Mandanten vor unangemessenem Zugriff oder unangemessener Verwendung durch unbefugte Personen zu schützen. Dies umfasst das Einschränken des Zugriffs durch Microsoft-Mitarbeiter und -Subunternehmer und die sorgfältige Definition von Anforderungen für die Reaktion auf Behördliche Anfragen für Kundendaten. Weitere Informationen finden Sie im Microsoft Trust Center.
- Microsoft-Zugriff wird nur gewährt, wenn dies erforderlich ist, und immer unter strenger Verwaltungsaufsicht (z. B. zur Einhaltung gesetzlicher Bestimmungen).
- Microsoft-Mitarbeiter dürfen Kundendaten nur für Zwecke verwenden, die mit der Bereitstellung der vertraglich vereinbarten Dienste kompatibel sind, z. B. zur Problembehandlung und Verbesserung von Features wie dem Schutz vor Schadsoftware.
Welche spezifische Einhaltung der DSGVO und der Datensicherheit hält Microsoft ein?
Alle Microsoft 365-Apps und -Dienste unterstützen die Einhaltung der Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO). Ausführliche Informationen finden Sie in der Übersicht über die DSGVO. Die gesamte Datenverarbeitung entspricht den Datenschutz- und Compliancestandards von Microsoft, einschließlich des Nachtrags zum Datenschutz von Microsoft-Produkten und -Diensten (DPA), in dem die vertraglichen Verpflichtungen von Microsoft zum Datenschutz, zum Datenschutz und zur Einhaltung gesetzlicher Bestimmungen für die cloudbasierten Dienste beschrieben werden.
Wie lange ist die Datenaufbewahrungsdauer?
Standardmäßig werden Daten beibehalten, solange sie einem aktiven Microsoft-Konto und -Gerät zugeordnet sind.