Windows Sicherheitseinschränkung Allgemeine Bereiche über GPO
Hier finden Sie verschiedene Bereiche für die Konfiguration des Datenschutzes. Diese Positionen werden nach Microsoft-Definiton Allgemein benannt.
Benutzerprofile
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Benutzerprofile

Werbe-ID – Benutzer
Deaktivierung der Werbe-ID für eine mögliche Wiedererkennung.
GPO WSUSWerbe-ID deaktivieren HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion!AdvertisingInfo REG_DWORD: 0 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo!DisabledByGroupPolicy REG_DWORD: 1 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo!Enabled REG_DWORD: 0
Gruppenrichtlinie
Systemübergreifende Arbeiten – Cloud abgleich von Daten – unterbinden.
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Gruppenrichtlinie

Auf der Oberflaeche dieses Geraetes weiterarbeiten
Cloudabgleich für Systemübergreifende Arbeiten deaktivieren
Auf der Oberflaeche dieses Geraetes weiterarbeiten HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System!EnableCdp REG_DWORD: 0
Windows-Positionssuche
Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Position und Sensoren\Windows-Positionssuche

Windows Positionssuche deaktivieren
Hier können Sie die Positionierung des Systems deaktivieren.
Windows Positionssuche deaktivieren HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors!DisableWindowsLocationProvider REG_DWORD: 1
Skript für vorherige Konfiguration
# Registry eintraege - deaktivieren
$reg = @(
# Werbe-ID
[PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion";name="AdvertisingInfo";value="0";type="DWord"}
[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo";name="DisabledByGroupPolicy";value="1";type="DWord"}
[PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo";name="Enabled";value="0";type="DWord"}
# Daten Systemuebergreifend verwenden
[PSCustomObject]@{path="HKLM:\Software\Policies\Microsoft\Windows\System";name="EnableCdp";value="0";type="DWord"}
# Windows Positionen
[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors";name="DisableWindowsLocationProvider";value="1";type="DWord"}
)
# Reg-Eintraege schreiben
foreach($r in $reg){
if(Test-Path $r.path){
New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
}
else{
New-Item -Path $r.path -Force | Out-Null
New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
}
}
Weitere Links
https://intermundien.de/deaktivierung-der-datensammlung-und-weitergabe-an-microsoft-ueber-gpo
Das könnte dich auch interessieren
Windows Sicherheitseinschränkung OneDrive über GPO
14. Juni 2018
Windows Sicherheitseinschränkung Feeback und Diagnose über GPO
18. Juni 2018



Ein Kommentar
Pingback: