Windows Sicherheitseinschränkung Gerätemetadaten über GPO
14. Juni 2018
Über die folgende Konfiguration wird verhindert, dass Gerätemetadaten aus dem Internet abgerufen werden können.
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Geräteinstallation
Abrufen von Gerätemetadaten aus dem Internet verhindern
Deaktivierung der Gerätemetadaten
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device Metadata!PreventDeviceMetadataFromNetwork REG_DWORD: 1
Skript für vorherige Konfiguration
# Registry eintraege $reg = @( # Geraetemetadaten [PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\Device Metadata";name="PreventDeviceMetadataFromNetwork";value="1";type="DWord"} ) # Reg-Eintraege schreiben foreach($r in $reg){ if(Test-Path $r.path){ New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null } else{ New-Item -Path $r.path -Force | Out-Null New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null } }
Weitere Links
https://intermundien.de/deaktivierung-der-datensammlung-und-weitergabe-an-microsoft-ueber-gpo
Ein Kommentar
Pingback: