| gp-pack.com-ALLin One-BSI-20H2 | |
| Richtlinie | Einstellung |
|---|---|
| Kennwort muss Komplexitätsvoraussetzungen entsprechen | Aktiviert |
| Kennwortchronik erzwingen\ngespeicherte Kennwörter | 24 gespeicherte Kennwörter |
| Kennwörter mit umkehrbarer Verschlüsselung speichern | Deaktiviert |
| Maximales Kennwortalter | 365 Tage |
| Minimale Kennwortlänge | 12 Zeichen |
| Minimales Kennwortalter | 1 Tage |
| Richtlinie | Einstellung |
|---|---|
| Administratorkontosperrung zulassen | Aktiviert |
| Kontensperrungsschwelle | 10 ungültige Anmeldeversuche |
| Kontosperrdauer | 15 Minuten |
| Zurücksetzungsdauer des Kontosperrungszählers | 10 Minuten |
| Richtlinie | Einstellung |
|---|---|
| Ändern der Systemzeit | VORDEFINIERT\Administratoren |
| Anmelden als Batchauftrag verweigern | VORDEFINIERT\Gäste, NT-AUTORITÄT\ANONYMOUS-ANMELDUNG |
| Anmelden als Dienst verweigern | VORDEFINIERT\Gäste, NT-AUTORITÄT\ANONYMOUS-ANMELDUNG |
| Anmelden über Terminaldienste verweigern | NT-AUTORITÄT\Lokales Konto, VORDEFINIERT\Gäste, GALLIER\Domänen-Admins |
| Anmelden über Terminaldienste zulassen | VORDEFINIERT\Benutzer, VORDEFINIERT\Remotedesktopbenutzer |
| Annehmen der Clientidentität nach Authentifizierung | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst, NT-AUTORITÄT\DIENST, VORDEFINIERT\Administratoren |
| Anpassen von Speicherkontingenten für einen Prozess | |
| Auf Anmeldeinformations-Manager als vertrauenswürdigem Aufrufer zugreifen | |
| Auf diesen Computer vom Netzwerk aus zugreifen | VORDEFINIERT\Administratoren, VORDEFINIERT\Remotedesktopbenutzer |
| Debuggen von Programmen | VORDEFINIERT\Administratoren |
| Durchführen von Volumewartungsaufgaben | VORDEFINIERT\Administratoren |
| Einsetzen als Teil des Betriebssystems | |
| Ersetzen eines Tokens auf Prozessebene | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst |
| Erstellen einer Auslagerungsdatei | VORDEFINIERT\Administratoren |
| Erstellen eines Profils der Systemleistung | NT SERVICE\WdiServiceHost, VORDEFINIERT\Administratoren |
| Erstellen eines Profils für einen Einzelprozess | VORDEFINIERT\Administratoren |
| Erstellen eines Tokenobjekts | |
| Erstellen globaler Objekte | NT-AUTORITÄT\SYSTEM, NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst |
| Erstellen symbolischer Verknüpfungen | VORDEFINIERT\Administratoren |
| Erstellen von dauerhaft freigegebenen Objekten | NT-AUTORITÄT\SYSTEM |
| Erzwingen des Herunterfahrens von einem Remotesystem aus | VORDEFINIERT\Administratoren |
| Generieren von Sicherheitsüberwachungen | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst |
| Laden und Entfernen von Gerätetreibern | VORDEFINIERT\Administratoren |
| Lokal anmelden verweigern | VORDEFINIERT\Gäste, GALLIER\Domänen-Admins |
| Lokal anmelden zulassen | VORDEFINIERT\Administratoren, VORDEFINIERT\Benutzer |
| Sichern von Dateien und Verzeichnissen | VORDEFINIERT\Administratoren |
| Übernehmen des Besitzes von Dateien und Objekten | VORDEFINIERT\Administratoren |
| Verwalten von Überwachungs- und Sicherheitsprotokollen | VORDEFINIERT\Administratoren |
| Wiederherstellen von Dateien und Verzeichnissen | VORDEFINIERT\Administratoren |
| Zugriff vom Netzwerk auf diesen Computer verweigern | NT-AUTORITÄT\Lokales Konto, GALLIER\Domänen-Admins |
| Richtlinie | Einstellung |
|---|---|
| Benutzerkontensteuerung: Administratorgenehmigungsmodus für das integrierte Administratorkonto | Aktiviert |
| Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern | Aktiviert |
| Benutzerkontensteuerung: Bei Benutzeraufforderung nach erhöhten Rechten zum sicheren Desktop wechseln | Aktiviert |
| Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren | Aktiviert |
| Benutzerkontensteuerung: Erhöhte Rechte nur für UIAccess-Anwendungen, die an sicheren Orten installiert sind | Aktiviert |
| Benutzerkontensteuerung: Nur ausführbare Dateien heraufstufen, die signiert und überprüft sind | Deaktiviert |
| Benutzerkontensteuerung: UIAccess-Anwendungen können erhöhte Rechte ohne sicheren Desktop anfordern | Deaktiviert |
| Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorgenehmigungsmodus | Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop |
| Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Standardbenutzer | Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop |
| Richtlinie | Einstellung |
|---|---|
| Domänenmitglied: Änderungen von Computerkontenkennwörtern deaktivieren | Deaktiviert |
| Domänenmitglied: Daten des sicheren Kanals digital signieren (wenn möglich) | Aktiviert |
| Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln (wenn möglich) | Aktiviert |
| Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln oder signieren (immer) | Aktiviert |
| Domänenmitglied: Maximalalter von Computerkontenkennwörtern | 30 Tage |
| Domänenmitglied: Starker Sitzungsschlüssel erforderlich (Windows 2000 oder höher) | Aktiviert |
| Richtlinie | Einstellung |
|---|---|
| Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorheriger Anmeldungen (für den Fall, dass der Domänencontroller nicht verfügbar ist) | 4 Anmeldungen |
| Interaktive Anmeldung: Kein STRG+ALT+ENTF erforderlich | Deaktiviert |
| Interaktive Anmeldung: Zuletzt angemeldeten Benutzer nicht anzeigen | Deaktiviert |
| Richtlinie | Einstellung |
|---|---|
| Konten: Administrator umbenennen | "AIndividuell01" |
| Konten: Administratorkontostatus | Deaktiviert |
| Konten: Gastkontenstatus | Deaktiviert |
| Konten: Gastkonto umbenennen | "GIndividuell01" |
| Richtlinie | Einstellung |
|---|---|
| Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer) | Aktiviert |
| Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt) | Aktiviert |
| Microsoft-Netzwerk (Client): Unverschlüsseltes Kennwort an SMB-Server von Drittanbietern senden | Deaktiviert |
| Richtlinie | Einstellung |
|---|---|
| Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) | Aktiviert |
| Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) | Aktiviert |
| Richtlinie | Einstellung | ||||
|---|---|---|---|---|---|
| Netzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern | Aktiviert | ||||
| Netzwerksicherheit: LAN Manager-Authentifizierungsebene | Nur NTLMv2-Antworten senden. LM & NTLM verweigern | ||||
| Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Clients (einschließlich sicherer RPC-Clients) | Aktiviert | ||||
| |||||
| Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Server (einschließlich sicherer RPC-Server) | Aktiviert | ||||
| |||||
| Netzwerksicherheit: Signaturanforderungen für LDAP-Clients | Signatur erforderlich | ||||
| Richtlinie | Einstellung |
|---|---|
| Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten nicht erlauben | Aktiviert |
| Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten und Freigaben nicht erlauben | Aktiviert |
| Netzwerkzugriff: Anonyme SID-/Namensübersetzung zulassen | Deaktiviert |
| Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken | Aktiviert |
| Netzwerkzugriff: Die Verwendung von "Jeder"-Berechtigungen für anonyme Benutzer ermöglichen | Deaktiviert |
| Netzwerkzugriff: Freigaben, auf die anonym zugegriffen werden kann | |
| Netzwerkzugriff: Modell für gemeinsame Nutzung und Sicherheitsmodell für lokale Konten | Klassisch - lokale Benutzer authentifizieren sich als sie selbst |
| Netzwerkzugriff: Named Pipes, auf die anonym zugegriffen werden kann | |
| Netzwerkzugriff: Registrierungspfade und -unterpfade, auf die von anderen Computern aus zugegriffen werden kann | |
| Netzwerkzugriff: Registrierungspfade, auf die von anderen Computern aus zugegriffen werden kann | |
| Netzwerkzugriff: Speicherung von Kennwörtern und Anmeldeinformationen für die Netzwerkauthentifizierung nicht zulassen | Aktiviert |
| Richtlinie | Einstellung | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Interaktive Anmeldung: Inaktivitätsgrenze des Computers | 600 Sekunden | ||||||||||||
| Konten: Microsoft-Konten blockieren | Benutzer können keine Microsoft-Konten hinzufügen oder sich damit anmelden | ||||||||||||
| Netzwerksicherheit: Für Kerberos zulässige Verschlüsselungstypen konfigurieren | Aktiviert | ||||||||||||
| |||||||||||||
| Netzwerksicherheit: Zurückgreifen auf NULL-Sitzung für lokales System zulassen | Deaktiviert | ||||||||||||
| Netzwerkzugriff: Clients einschränken, die Remoteaufrufe an SAM ausführen dürfen | "O:BAG:BAD:(A;;RC;;;BA)" | ||||||||||||
| Richtlinie | Einstellung |
|---|---|
| Überprüfen der Anmeldeinformationen überwachen | Erfolgreich, Gescheitert |
| Richtlinie | Einstellung |
|---|---|
| Sicherheitsgruppenverwaltung überwachen | Erfolgreich |
| Benutzerkontenverwaltung überwachen | Erfolgreich, Gescheitert |
| Richtlinie | Einstellung |
|---|---|
| PNP-Überwachungsaktivität | Erfolgreich |
| Prozesserstellung überwachen | Erfolgreich |
| Richtlinie | Einstellung |
|---|---|
| Kontosperrung überwachen | Fehler |
| Mitgliedschaft in der Überwachungsgruppe | Erfolgreich |
| Anmelden überwachen | Erfolgreich, Gescheitert |
| Andere Anmelde-/Abmeldeereignisse überwachen | Erfolgreich, Gescheitert |
| Spezielle Anmeldung überwachen | Erfolgreich |
| Richtlinie | Einstellung |
|---|---|
| Detaillierte Dateifreigabe überwachen | Fehler |
| Dateifreigabe überwachen | Erfolgreich, Gescheitert |
| Andere Objektzugriffsereignisse überwachen | Erfolgreich, Gescheitert |
| Wechselmedien überwachen | Erfolgreich, Gescheitert |
| Richtlinie | Einstellung |
|---|---|
| Überwachungsrichtlinienänderung überwachen | Erfolgreich |
| Authentifizierungsrichtlinienänderung überwachen | Erfolgreich |
| MPSSVC-Richtlinienänderung auf Regelebene überwachen | Erfolgreich, Gescheitert |
| Andere Richtlinienänderungsereignisse überwachen | Fehler |
| Richtlinie | Einstellung |
|---|---|
| Sensible Verwendung von Rechten überwachen | Erfolgreich, Gescheitert |
| Richtlinie | Einstellung |
|---|---|
| Andere Systemereignisse überwachen | Erfolgreich, Gescheitert |
| Sicherheitsstatusänderung überwachen | Erfolgreich |
| Sicherheitssystemerweiterung überwachen | Erfolgreich |
| Systemintegrität überwachen | Erfolgreich, Gescheitert |
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Annahme von Clientverbindungen zum Druckspooler zulassen | Deaktiviert | |||||||||||||||||||
| Point-and-Print für Pakete - Genehmigte Server | Aktiviert | |||||||||||||||||||
| ||||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||||
| Point-and-Print-Einschränkungen | Aktiviert | |||||||||||||||||||
| ||||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Apply UAC restrictions to local accounts on network logons | Nicht konfiguriert | LAPS! | ||
| Configure SMB v1 client driver | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Configure SMB v1 server | Deaktiviert | |||
| Enable Structured Exception Handling Overwrite Protection (SEHOP) | Aktiviert | |||
| Limits print driver installation to Administrators (DEPRECATED) | Deaktiviert | |||
| NetBT NodeType configuration | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| MSS: (AutoAdminLogon) Enable Automatic Logon | Deaktiviert | |||
| MSS: (AutoShareServer) Enable Administrative Shares | Deaktiviert | |||
| MSS: (DisableSavePassword) Prevent the dial-up passsword from being saved | Aktiviert | |||
| MSS: (KeepAliveTime) How often keep-alive packets are sent in milliseconds | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| MSS: (NoNameReleaseOnDemand) Allow the computer to ignore NetBIOS name release requests except from WINS servers | Aktiviert | |||
| MSS: (PerformRouterDiscovery) Allow IRDP to detect and configure Default Gateway addresses | Deaktiviert | |||
| MSS: (ScreenSaverGracePeriod) The time in seconds before the screen saver grace period expires | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| MSS: (TcpMaxDataRetransmissions IPv6) How many times unacknowledged data is retransmitted | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| MSS: (TcpMaxDataRetransmissions) How many times unacknowledged data is retransmitted | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Multicastnamensauflösung deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Unsichere Gastanmeldungen aktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Microsoft Peer-zu-Peer-Netzwerkdienste deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| PNRP-Wolke nur zum Auflösen verwenden | Aktiviert | |
| PNRP-Wolkenerstellung deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| PNRP-Wolke nur zum Auflösen verwenden | Aktiviert | |
| PNRP-Wolkenerstellung deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| PNRP-Wolke nur zum Auflösen verwenden | Aktiviert | |
| PNRP-Wolkenerstellung deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Gehärtete UNC-Pfade | Aktiviert | |||||||||||||||
| ||||||||||||||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Installation und Konfiguration der Netzwerkbridge im eigenen DNS-Domänennetzwerk nicht zulassen | Aktiviert | |
| Verwendung der gemeinsam genutzten Internetverbindung im eigenen DNS-Domänennetzwerk nicht zulassen | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Die Funktion "Offlinedateien" zulassen bzw. nicht zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Schriftartenanbieter aktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Reihenfolge der SSL-Verschlüsselungssammlungen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| AES 128/128 | Aktiviert | |
| AES 256/256 | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| DES 56/56 | Deaktiviert | |
| NULL | Deaktiviert | |
| RC2 128/128 | Deaktiviert | |
| RC2 40/128 | Deaktiviert | |
| RC2 56/128 | Deaktiviert | |
| RC4 128/128 | Deaktiviert | |
| RC4 40/128 | Deaktiviert | |
| RC4 56/128 | Deaktiviert | |
| RC4 64/128 | Deaktiviert | |
| Triple DES 168 | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| SHA-256 | Aktiviert | |
| SHA-384 | Aktiviert | |
| SHA-512 | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| MD5 | Deaktiviert | |
| SHA | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Diffie-Hellman | Aktiviert | |||
| Diffie-Hellman-Clientschlüssellänge | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Diffie-Hellman-Serverschlüssellänge | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| ECDH | Aktiviert | |||
| PKCS | Aktiviert | |||
| PKCS-Clientschlüssellänge | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Teredo-Status festlegen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Treiber für den Beantworter (RSPNDR) aktivieren | Deaktiviert | |
| Treiber für die Zuordnungs-E/A (LLTDIO) aktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Konfiguration von Drahtloseinstellungen mit Windows-Sofortverbindung | Deaktiviert | |
| Zugriff auf Windows-Sofortverbindungs-Assistenten verweigern | Aktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Anzahl gleichzeitiger Verbindungen mit dem Internet oder einer Windows-Domäne minimieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Verbindung mit Nicht-Domänennetzwerken bei vorhandener Verbindung mit domänenauthentifiziertem Netzwerk nicht zulassen | Aktiviert | |||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Apply UAC restrictions to local accounts on network logons | Deaktiviert | |
| WDigest Authentication (disabling may require KB2871997) | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Disable Wi-Fi Sense | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Netzwerkverwendung für Benachrichtigungen deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Anmeldung mit Bildcode deaktivieren | Aktiviert | |
| Anwendungsbenachrichtigungen auf gesperrtem Bildschirm deaktivieren | Aktiviert | |
| Benutzer darf keine Kontodetails auf dem Anmeldebildschirm anzeigen | Aktiviert | |
| Komfortable PIN-Anmeldung aktivieren | Aktiviert | |
| Lokale Benutzer auf Computern, die der Domäne angehören, auflisten | Deaktiviert | |
| Netzwerkauswahl-UI nicht anzeigen | Aktiviert | |
| Verbundene Benutzer auf Computern, die der Domäne angehören, nicht auflisten | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Werbe-ID deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Aktivitätsfeed aktivieren | Deaktiviert | |
| Synchronisierung der Zwischenablage geräteübergreifend zulassen | Deaktiviert | |
| Upload von Benutzeraktivitäten zulassen | Deaktiviert | |
| Veröffentlichen von Benutzeraktivitäten zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Datenträgerkontingente ermöglichen | Deaktiviert | |
| Datenträgerkontingentsgrenze erzwingen | Deaktiviert | |
| Ereignis protokollieren, wenn die Datenträgerkontingentsgrenze überschritten wird | Deaktiviert | |
| Ereignis protokollieren, wenn die Kontingentwarnstufe überschritten wird | Deaktiviert | |
| Richtlinie auf austauschbare Datenträger anwenden | Deaktiviert | |
| Standarddatenträgerkontingent und Warnstufe festlegen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Delegierung von Anmeldeinformationen an Remoteserver einschränken | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Encryption Oracle-Abwehr | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Remotehost ermöglicht die Delegierung nicht exportierbarer Anmeldeinformationen | Aktiviert | |||
| Richtlinie | Einstellung | Kommentar | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Virtualisierungsbasierte Sicherheit aktivieren | Aktiviert | |||||||||||||
| ||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Aktion zur Benachrichtigung bei kritischer Akkukapazität | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Kennwort anfordern, wenn ein Computer reaktiviert wird (Akkubetrieb) | Aktiviert | |
| Kennwort anfordern, wenn ein Computer reaktiviert wird (Netzbetrieb) | Aktiviert | |
| Standbyzustände (S1-S3) zulassen (Akkubetrieb) | Deaktiviert | |
| Standbyzustände (S1-S3) zulassen (Netzbetrieb) | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Abrufen von Gerätemetadaten aus dem Internet verhindern | Aktiviert | |||
| Suchreihenfolge für Quellspeicherorte für Gerätetreiber festlegen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Administratoren das Außerkraftsetzen der Richtlinien unter "Einschränkungen bei der Geräteinstallation" erlauben | Aktiviert | |||||||||||||||||
| Benutzerdefinierte Meldung anzeigen, wenn Installation durch eine Richtlinie verhindert wird (Hinweistext) | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
| Installation von Geräten mit diesen Geräte-IDs verhindern | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
| Installation von Geräten mit diesen Geräte-IDs zulassen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
| Installation von Geräten mit Treibern verhindern, die diesen Gerätesetupklassen entsprechen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
| Installation von Geräten mit Treibern zulassen, die diesen Gerätesetupklassen entsprechen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
| Installation von Geräten verhindern, die mit einer der folgenden Geräteinstanz-IDs übereinstimmen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
| Installation von Geräten verhindern, die nicht in anderen Richtlinien beschrieben sind | Aktiviert | |||||||||||||||||
| Installation von Geräten zulassen, die mit einer der folgenden Geräteinstanz-IDs übereinstimmen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||
| Installation von Wechselgeräten verhindern | Aktiviert | |||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||
|---|---|---|---|---|---|---|
| Auf der Oberfläche dieses Geräts weiterarbeiten | Deaktiviert | |||||
| Hintergrundaktualisierung der Gruppenrichtlinie deaktivieren | Aktiviert | |||||
| Registrierungsrichtlinienverarbeitung konfigurieren | Aktiviert | Quatsch | ||||
| ||||||
| Richtlinie | Einstellung | Kommentar | ||||
| Sicherheitsrichtlinienverarbeitung konfigurieren | Aktiviert | |||||
| ||||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Aktive Tests der Windows-Netzwerkverbindungs-Statusanzeige deaktivieren | Aktiviert | |
| Aufgabe "Abzüge online bestellen" für Bilder deaktivieren | Aktiviert | |
| Automatisches Update von Stammzertifikaten deaktivieren | Aktiviert | |
| Download von Druckertreibern über HTTP deaktivieren | Aktiviert | |
| Drucken über HTTP deaktivieren | Aktiviert | |
| Events.asp-Links der Ereignisanzeige deaktivieren | Aktiviert | |
| Freigabe von Daten für die Handschriftanpassung deaktivieren | Aktiviert | |
| Handschrifterkennungs-Fehlerberichterstattung deaktivieren | Aktiviert | |
| Inhaltdateiupdates des Such-Assistenten deaktivieren | Aktiviert | |
| Internet-Download für die Assistenten "Webpublishing" und "Onlinebestellung von Abzügen" deaktivieren | Aktiviert | |
| Programm zur Verbesserung der Benutzerfreundlichkeit deaktivieren | Aktiviert | |
| Suche nach Gerätetreibern auf Windows Update deaktivieren | Aktiviert | |
| Verbindungs-Assistenten deaktivieren, wenn sich die URL-Verbindung auf microsoft.com bezieht | Aktiviert | |
| Zugriff auf den Store deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Geräteauthentifizierung mittels Zertifikat unterstützen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Aufzählungsrichtlinie für externe Geräte, die nicht Kernel-DMA-Schutz kompatibel sind | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Konfiguriert LSASS für die Ausführung als geschützter Prozess | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Ablauf | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Maximale PIN-Länge | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Minimale PIN-Länge | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Verlauf | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Microsoft Support-Diagnosetool: interaktive MSDT-Kommunikation mit Unterstützungsanbieter aktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| PerfTrack aktivieren/deaktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Nicht authentifizierte RPC-Clients einschränken | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| RPC-Endpunktzuordnungs-Clientauthentifizierung aktivieren | Aktiviert | |||
| Richtlinie | Einstellung | Kommentar | ||||||
|---|---|---|---|---|---|---|---|---|
| "Remoteunterstützung anbieten" konfigurieren | Aktiviert | |||||||
| ||||||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Systemwiederherstellung deaktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Alle Wechselmedienklassen: Jeglichen Zugriff verweigern | Aktiviert | |||
| Bandlaufwerke: Ausführungszugriff verweigern | Aktiviert | |||
| Bandlaufwerke: Lesezugriff verweigern | Aktiviert | |||
| Bandlaufwerke: Schreibzugriff verweigern | Aktiviert | |||
| CD und DVD: Ausführungszugriff verweigern | Aktiviert | |||
| CD und DVD: Lesezugriff verweigern | Aktiviert | |||
| CD und DVD: Schreibzugriff verweigern | Aktiviert | |||
| Diskettenlaufwerke: Ausführungszugriff verweigern | Aktiviert | |||
| Diskettenlaufwerke: Lesezugriff verweigern | Aktiviert | |||
| Diskettenlaufwerke: Schreibzugriff verweigern | Aktiviert | |||
| Wechseldatenträger: Ausführungszugriff verweigern | Aktiviert | |||
| Wechseldatenträger: Lesezugriff verweigern | Aktiviert | |||
| Wechseldatenträger: Schreibzugriff verweigern | Aktiviert | |||
| WPD-Geräte: Lesezugriff verweigern | Aktiviert | |||
| WPD-Geräte: Schreibzugriff verweigern | Aktiviert | |||
| Zeit (in Sekunden) bis zur Erzwingung des Neustarts festlegen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Onlinetipps zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Aktivieren der Sperrbildschirmkamera verhindern | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Aktivierung von Online-Spracherkennungsdiensten durch Benutzer zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Automatisches Lernen deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Prevent OneDrive from generating network traffic until the user signs in to OneDrive. | Aktiviert |
| Richtlinie | Einstellung | Kommentar | ||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Windows-Apps können mit einem Sprachbefehl aktiviert werden, während das System gesperrt ist | Aktiviert | |||||||||||||||
| ||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||
| Windows-App-Zugriff auf das Mikrofon zulassen | Aktiviert | |||||||||||||||
| ||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||
| Windows-App-Zugriff auf die Kamera zulassen | Aktiviert | |||||||||||||||
| ||||||||||||||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Zulassen, dass Microsoft-Konten optional sind | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Bei Ausführung mit erhöhten Rechten Administratorkonten auflisten | Deaktiviert | |
| Schaltfläche zum Anzeigen von Kennwörtern nicht anzeigen | Aktiviert | |
| Vertrauenswürdiger Pfad für Anmeldeinformationseintrag erforderlich | Aktiviert | |
| Verwendung von Sicherheitsfragen für lokale Konten verhindern | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Ermöglicht die Entwicklung von Windows Store-Apps und deren Installation von einer integrierten Entwicklungsumgebung (IDE) aus. | Deaktiviert | |
| Verhindern, dass Benutzer ohne Administratorrechte verpackte Windows-Apps installieren | Aktiviert | |
| Windows-Apps die Freigabe von Anwendungsdaten zwischen Benutzern erlauben | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Deaktivieren von Inhalten, die für die Cloud optimiert sind | Aktiviert | |
| Inhalte des Cloud-Verbraucherkontostatus deaktivieren | Aktiviert | |
| Windows-Tipps nicht anzeigen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Datenausführungsverhinderung für Explorer deaktivieren | Deaktiviert | |
| Geschützten Modus für Shellprotokoll deaktivieren | Deaktiviert | |
| Heapabbruch bei Beschädigung deaktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Diagnosedaten zulassen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Feedbackbenachrichtigungen nicht mehr anzeigen | Aktiviert | |||
| Optionale Diagnosedaten für Desktop Analytics einschränken | Deaktiviert | |||
| Übermitteln des Gerätenamens in Windows-Diagnosedaten zulassen | Deaktiviert | |||
| Verwendung des authentifizierten Proxys für den Dienst "Benutzererfahrung und Telemetrie im verbundenen Modus" konfigurieren | Aktiviert | |||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| App-Einstellungen nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Apps nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Barrierefreiheitseinstellungen nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Browsereinstellungen nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Desktoppersonalisierung nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Keine Synchronisierung über getaktete Verbindungen | Aktiviert | |||
| Kennwörter nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Personalisierung nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Starteinstellungen nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Weitere Windows-Einstellungen nicht synchronisieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Unterstützung der Verschlüsselung deaktivieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Kameraverwendung zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Automatische Downloads und Updates von Kartendaten deaktivieren | Aktiviert | |
| Nicht angeforderten Netzwerk-Datenverkehr auf der Einstellungsseite "Offlinekarten" deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Beitritt zu Microsoft MAPS | Deaktiviert | |
| Dateibeispiele senden, wenn eine weitere Analyse erforderlich ist | Deaktiviert | |
| Feature "Bei erster Anzeige blockieren" konfigurieren | Deaktiviert | |
| Konfigurieren der Außerkraftsetzung von lokalen Einstellungen für Berichte an Microsoft MAPS | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Cloudschutzebene auswählen | Deaktiviert | |
| Dateihash-Berechnungsfunktion aktivieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Erstellen eines Systemwiederherstellungspunkts | Aktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Allgemeine Einstellungen für Exploit-Schutz verwenden | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Benutzerauthentifizierung von Microsoft-Konten aller Anwender blockieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Dokumente standardmäßig auf OneDrive speichern | Deaktiviert | |
| Verwendung von OneDrive für die Dateispeicherung verhindern | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Oberfläche für Datenschutzeinstellung bei Benutzeranmeldung nicht starten | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Speicherort deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Clientdruckerumleitung nicht zulassen | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| COM-Anschlussumleitung nicht zulassen | Aktiviert | |
| Keine Geräteumleitung für Smartcards zulassen | Aktiviert | |
| Keine Umleitung von Videoaufnahmen zulassen | Aktiviert | |
| Laufwerkumleitung nicht zulassen | Aktiviert | |
| LPT-Anschlussumleitung nicht zulassen | Aktiviert | |
| Umleitung bei unterstützten Plug & Play-Geräten nicht zulassen | Aktiviert | |
| Umleitung der Audio- und Videowiedergabe zulassen | Aktiviert | |
| Umleitung der Audioaufnahme zulassen | Aktiviert | |
| Zeitzonenumleitung zulassen | Aktiviert | |
| Zwischenablageumleitung nicht zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||||
|---|---|---|---|---|---|---|
| Bei der Verbindungsherstellung immer zur Kennworteingabe auffordern | Aktiviert | |||||
| Benutzerauthentifizierung mit Authentifizierung auf Netzwerkebene ist für Remoteverbindungen erforderlich | Aktiviert | |||||
| Sichere RPC-Kommunikation anfordern | Aktiviert | |||||
| Verschlüsselungsstufe der Clientverbindung festlegen | Aktiviert | |||||
| ||||||
| Richtlinie | Einstellung | Kommentar | ||||
| Verwendung einer bestimmten Sicherheitsstufe für Remoteverbindungen (RDP) ist erforderlich | Aktiviert | |||||
| ||||||
| Richtlinie | Einstellung | Kommentar | ||||
| Zertifikatvorlage für Serverauthentifizierung | Aktiviert | |||||
| ||||||
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Zeitlimit für aktive, aber im Leerlauf befindliche Remotedesktopdienste-Sitzungen festlegen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Zeitlimit für getrennte Sitzungen festlegen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Remoteverbindungen für Benutzer mithilfe der Remotedesktopdienste zulassen | Aktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Serverauthentifizierung für Client konfigurieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Speichern von Kennwörtern nicht zulassen | Aktiviert | |||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| RDP-Umleitung für andere unterstützte RemoteFX USB-Geräte auf diesem Computer zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Automatische Wiedergabe für andere Geräte als Volumes nicht zulassen | Aktiviert | |||
| Autoplay deaktivieren | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Standardverhalten von AutoAusführen festlegen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| AVS-Onlineüberprüfung für KMS-Client ausschalten | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Alle Apps aus dem Microsoft Store deaktivieren | Aktiviert | |
| Store-Anwendung deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Cloudsuche zulassen | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar | ||
| Cortana auf Sperrbildschirm zulassen | Deaktiviert | |||
| Cortana zulassen | Deaktiviert | |||
| Der Suche und Cortana die Nutzung von Positionsdaten erlauben | Deaktiviert | |||
| Indizieren verschlüsselter Dateien zulassen | Deaktiviert | |||
| Nicht im Web suchen und keine Webergebnisse in der Suche anzeigen | Aktiviert | |||
| Websuche nicht zulassen | Aktiviert | |||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Freihand- und Eingabeerkennung verbessern | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||
|---|---|---|---|---|
| Downloadmodus | Aktiviert | |||
| ||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Projektion auf diesen PC nicht zulassen | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| App Install Control konfigurieren | Deaktiviert | |
| Windows Defender SmartScreen konfigurieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Benutzersteuerung bei Installationen zulassen | Deaktiviert | |
| Immer mit erhöhten Rechten installieren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Modulprotokollierung aktivieren | Aktiviert | ||||||||||||||
| |||||||||||||||
| Richtlinie | Einstellung | Kommentar | |||||||||||||
| PowerShell-Aufzeichnung aktivieren | Aktiviert | ||||||||||||||
| |||||||||||||||
| Richtlinie | Einstellung | Kommentar | |||||||||||||
| Protokollierung von PowerShell-Skriptblöcken aktivieren | Aktiviert | ||||||||||||||
| |||||||||||||||
| Richtlinie | Einstellung | Kommentar | |||||||||||||
| Skriptausführung aktivieren | Aktiviert | ||||||||||||||
| |||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Automatische Updates konfigurieren | Aktiviert | |||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Vorabversionen verwalten | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Nach Neustart automatisch anmelden und letzten interaktiven Benutzer sperren | Deaktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Basic-Authentifizierung zulassen | Deaktiviert | |
| Digest-Authentifizierung nicht zulassen | Aktiviert | |
| Unverschlüsselten Verkehr zulassen | Deaktiviert |
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Basic-Authentifizierung zulassen | Aktiviert | |||||||||||||||||||||||||||||
| Remoteserververwaltung über WinRM zulassen | Aktiviert | |||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||
| Richtlinie | Einstellung | Kommentar | ||||||||||||||||||||||||||||
| Speichern von RunAs-Anmeldeinformationen durch WinRM nicht zulassen | Aktiviert | |||||||||||||||||||||||||||||
| Unverschlüsselten Verkehr zulassen | Deaktiviert | |||||||||||||||||||||||||||||
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Aktiviert oder deaktiviert die Windows-Spielaufzeichnung und -übertragung. | Deaktiviert |
| Einstellung | Status |
|---|---|
| SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisableLastAccessUpdate | 2 |
| SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168/168\Enabled | 0 |
| SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server\Enabled | 4294967295 |
| SYSTEM\CurrentControlSet\Control\WMI\Autologger\Diagtrack-Listener\Start | 0 |
| Aktion | Aktualisieren |
| Benutzername | DefaultAccount |
| Benutzer muss Kennwort bei der nächsten Anmeldung ändern | Wahr |
| Konto ist deaktiviert. | Wahr |
| Konto läuft ab. | Nie |
| Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
| Element entfernen, wenn es nicht mehr angewendet wird | Nein |
| Nur einmalig anwenden | Nein |
| Aktion | Aktualisieren |
| Benutzername | WDAGUtilityAccount |
| Benutzer muss Kennwort bei der nächsten Anmeldung ändern | Wahr |
| Konto ist deaktiviert. | Wahr |
| Konto läuft ab. | Nie |
| Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
| Element entfernen, wenn es nicht mehr angewendet wird | Nein |
| Nur einmalig anwenden | Nein |
| Aktion | Aktualisieren |
| Name | WinRM via HTTS - Zertifikat erforderlich | |||
| Autor | Gallier\Scheff | |||
| Beschreibung | ||||
| Nur ausführen, wenn der Benutzer angemeldet ist | InteractiveToken | |||
| Benutzer-ID | NT-AUTORITÄT\System | |||
| Mit höchsten Berechtigungen ausführen | LeastPrivilege | |||
| Ausgeblendet | Nein | |||
| Konfigurieren für | 1.3 | |||
| Aktiviert | Ja |
| 1. Beim Start | ||||
| Aktiviert | Ja | |||
| 1. Programm starten | ||||
| Programm/Skript | winrm quickconfig -transport:https -quiet |
| Beenden, wenn der Computer nicht mehr im Leerlauf ist. | Nein | |||
| Neustart beim Fortsetzen des Leerlaufs | Nein | |||
| Aufgabe nur im Netzbetrieb starten | Nein | |||
| Beenden, wenn der Computer in den Akkubetrieb wechselt. | Nein | |||
| Aufgabe kann bei Bedarf ausgeführt werden | Nein | |||
| Aufgabe beenden nach | Sofort | |||
| Beenden der aktiven Aufgabe erzwingen, falls sie auf Aufforderung nicht beendet wird | Nein | |||
| Folgende Regel anwenden, falls die Aufgabe bereits ausgeführt wird | IgnoreNew |
| Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
| Element entfernen, wenn es nicht mehr angewendet wird | Nein |
| Nur einmalig anwenden | Nein |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Popupbenachrichtigungen auf gesperrtem Bildschirm deaktivieren | Aktiviert |
| Richtlinie | Einstellung | Kommentar |
|---|---|---|
| Blickpunktsammlung auf dem Desktop deaktivieren | Aktiviert | |
| Features von Windows-Blickpunkt deaktivieren | Aktiviert | |
| Keine Diagnosedaten zur Personalisierung der Benutzererfahrung verwenden | Aktiviert | |
| Keine Inhalte von Drittanbietern in Windows-Blickpunkt vorschlagen | Aktiviert | |
| Windows-Blickpunkt auf Sperrbildschirm konfigurieren | Deaktiviert | |
| Windows-Blickpunkt im Info-Center deaktivieren | Aktiviert | |
| Windows-Blickpunkt in Einstellungen deaktivieren | Aktiviert | |
| Windows-Willkommensseite deaktivieren | Aktiviert |