Windows Sicherheitseinschränkung Allgemeine Bereiche über GPO
Hier finden Sie verschiedene Bereiche für die Konfiguration des Datenschutzes. Diese Positionen werden nach Microsoft-Definiton Allgemein benannt.
Benutzerprofile
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Benutzerprofile

Werbe-ID – Benutzer
Deaktivierung der Werbe-ID für eine mögliche Wiedererkennung.
GPO WSUSWerbe-ID deaktivieren HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion!AdvertisingInfo REG_DWORD: 0 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo!DisabledByGroupPolicy REG_DWORD: 1 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo!Enabled REG_DWORD: 0
Gruppenrichtlinie
Systemübergreifende Arbeiten – Cloud abgleich von Daten – unterbinden.
Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Gruppenrichtlinie

Auf der Oberflaeche dieses Geraetes weiterarbeiten
Cloudabgleich für Systemübergreifende Arbeiten deaktivieren
Auf der Oberflaeche dieses Geraetes weiterarbeiten HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System!EnableCdp REG_DWORD: 0
Windows-Positionssuche
Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Position und Sensoren\Windows-Positionssuche

Windows Positionssuche deaktivieren
Hier können Sie die Positionierung des Systems deaktivieren.
Windows Positionssuche deaktivieren HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors!DisableWindowsLocationProvider REG_DWORD: 1
Skript für vorherige Konfiguration
# Registry eintraege - deaktivieren
$reg = @(
# Werbe-ID
[PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion";name="AdvertisingInfo";value="0";type="DWord"}
[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo";name="DisabledByGroupPolicy";value="1";type="DWord"}
[PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo";name="Enabled";value="0";type="DWord"}
# Daten Systemuebergreifend verwenden
[PSCustomObject]@{path="HKLM:\Software\Policies\Microsoft\Windows\System";name="EnableCdp";value="0";type="DWord"}
# Windows Positionen
[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors";name="DisableWindowsLocationProvider";value="1";type="DWord"}
)
# Reg-Eintraege schreiben
foreach($r in $reg){
if(Test-Path $r.path){
New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
}
else{
New-Item -Path $r.path -Force | Out-Null
New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
}
}
Weitere Links
Deaktivierung der Datensammlung und Weitergabe an Microsoft über GPO
Das könnte dich auch interessieren
Fehler beim Mailversand von System Center Data Protect Manager
29. September 2016
Team Service Erweiterung – Application Pool Start / Stop
1. März 2018



Ein Kommentar
Pingback: