Windows Sicherheitseinschränkung Allgemeine Bereiche über GPO

Windows Sicherheitseinschränkung Allgemeine Bereiche über GPO

Hier finden Sie verschiedene Bereiche für die Konfiguration des Datenschutzes. Diese Positionen werden nach Microsoft-Definiton Allgemein benannt.

Benutzerprofile

Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Benutzerprofile

GPO WSUS Benutzerprofile
GPO WSUS Benutzerprofile

Werbe-ID – Benutzer

Deaktivierung der Werbe-ID für eine mögliche Wiedererkennung.

GPO WSUSWerbe-ID deaktivieren
GPO WSUSWerbe-ID deaktivieren
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion!AdvertisingInfo
REG_DWORD: 0

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo!DisabledByGroupPolicy 
REG_DWORD: 1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo!Enabled 
REG_DWORD: 0

Gruppenrichtlinie

Systemübergreifende Arbeiten – Cloud abgleich von Daten – unterbinden.

Computerkonfiguration\Richtlinien\Administrative Vorlagen\System\Gruppenrichtlinie

Gruppenrichtlinien
Gruppenrichtlinien

Auf der Oberflaeche dieses Geraetes weiterarbeiten

Cloudabgleich für Systemübergreifende Arbeiten deaktivieren

Auf der Oberflaeche dieses Geraetes weiterarbeiten
Auf der Oberflaeche dieses Geraetes weiterarbeiten
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System!EnableCdp 
REG_DWORD: 0

Windows-Positionssuche

Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Position und Sensoren\Windows-Positionssuche

Windows-Positionssuche
Windows-Positionssuche

Windows Positionssuche deaktivieren

Hier können Sie die Positionierung des Systems deaktivieren.

Windows Positionssuche deaktivieren
Windows Positionssuche deaktivieren
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors!DisableWindowsLocationProvider
REG_DWORD: 1

Skript für vorherige Konfiguration

# Registry eintraege - deaktivieren
$reg = @(
    # Werbe-ID
    [PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion";name="AdvertisingInfo";value="0";type="DWord"}
    [PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo";name="DisabledByGroupPolicy";value="1";type="DWord"}
    [PSCustomObject]@{path="HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo";name="Enabled";value="0";type="DWord"}
    # Daten Systemuebergreifend verwenden
    [PSCustomObject]@{path="HKLM:\Software\Policies\Microsoft\Windows\System";name="EnableCdp";value="0";type="DWord"} 
    # Windows Positionen
    [PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors";name="DisableWindowsLocationProvider";value="1";type="DWord"} 
)

# Reg-Eintraege schreiben
foreach($r in $reg){
    if(Test-Path $r.path){
        New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
    }
    else{
        New-Item -Path $r.path -Force | Out-Null
        New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null
    }
}


Weitere Links

Deaktivierung der Datensammlung und Weitergabe an Microsoft über GPO

One thought on “Windows Sicherheitseinschränkung Allgemeine Bereiche über GPO

Comments are closed.