Windows Sicherheitseinschränkung Allgemeine Bereiche über GPO
Hier finden Sie verschiedene Bereiche für die Konfiguration des Datenschutzes. Diese Positionen werden nach Microsoft-Definiton Allgemein benannt.
Benutzerprofile
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Benutzerprofile

Werbe-ID – Benutzer
Deaktivierung der Werbe-ID für eine mögliche Wiedererkennung.
GPO WSUSWerbe-ID deaktivieren HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion!AdvertisingInfo REG_DWORD: 0 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo!DisabledByGroupPolicy REG_DWORD: 1 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo!Enabled REG_DWORD: 0
Gruppenrichtlinie
Systemübergreifende Arbeiten – Cloud abgleich von Daten – unterbinden.
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Gruppenrichtlinie

Auf der Oberflaeche dieses Geraetes weiterarbeiten
Cloudabgleich für Systemübergreifende Arbeiten deaktivieren
Auf der Oberflaeche dieses Geraetes weiterarbeiten HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System!EnableCdp REG_DWORD: 0
Windows-Positionssuche
Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Position und Sensoren\Windows-Positionssuche

Windows Positionssuche deaktivieren
Hier können Sie die Positionierung des Systems deaktivieren.
Windows Positionssuche deaktivieren HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors!DisableWindowsLocationProvider REG_DWORD: 1
Skript für vorherige Konfiguration
# Registry eintraege - deaktivieren
$reg = @(
# Werbe-ID
[PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion";name="AdvertisingInfo";value="0";type="DWord"}
[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo";name="DisabledByGroupPolicy";value="1";type="DWord"}
[PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo";name="Enabled";value="0";type="DWord"}
# Daten Systemuebergreifend verwenden
[PSCustomObject]@{path="HKLM:\Software\Policies\Microsoft\Windows\System";name="EnableCdp";value="0";type="DWord"}
# Windows Positionen
[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors";name="DisableWindowsLocationProvider";value="1";type="DWord"}
)
# Reg-Eintraege schreiben
foreach($r in $reg){
if(Test-Path $r.path){
New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
}
else{
New-Item -Path $r.path -Force | Out-Null
New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
}
}
Weitere Links
https://intermundien.de/deaktivierung-der-datensammlung-und-weitergabe-an-microsoft-ueber-gpo
Das könnte dich auch interessieren
Deaktivierung der Datensammlung und Weitergabe an Microsoft als Skript
7. Juni 2018
Datenschutz und Sicherheit in Firefox über GPO
24. Juli 2018



Ein Kommentar
Pingback: