Windows Sicherheitseinschränkung Windows-Blickpunkt über GPO
Windows-Blickpunkt stellt verschiedene Hintergrundbilder und Text auf dem Sperrbildschirm bereit und zeigt App-Vorschläge, Microsoft-Kontobenachrichtigungen und Windows-Tipps an.
Durch das diese Funktionalität nicht nur Ressourcen der Systeme benötigt ist die Kommunikation nicht immer erwünscht.
In dieser Konfiguration wird die Funktionalität eingestellt.
Cloudinhalt – Benutzer
Benutzerkonfiguration\Richtlinien\Administrative Vorlagen\Windows-Komponenten\Cloudinhalt
Windows-Blickpunkt auf Sperrbildschirm konfigurieren
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CloudContent!ConfigureWindowsSpotlight REG_DWORD: 0 HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CloudContent!IncludeEnterpriseSpotlight REG_DWORD: 0
Keine Inhalte von Drittanbietern in Windows-Blickpunkt vorschlagen
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CloudContent!DisableWindowsSpotlightOnSettings REG_DWORD: 0
Features von Windows-Blickpunkt deaktivieren
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent!DisableWindowsSpotlightFeatures REG_DWORD: 1
Windows-Blickpunkt im Info-Center deaktivieren
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CloudContent!DisableWindowsSpotlightOnActionCenter REG_DWORD: 0
Windows-Blickpunkt in Einstellungen deaktivieren
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CloudContent!DisableWindowsSpotlightOnSettings REG_DWORD: 0
Windows-Willkommensseite deaktivieren
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CloudContent!DisableWindowsSpotlightWindowsWelcomeExperience REG_DWORD: 0
Standardbild für den Sperrbildschirm erzwingen
Über die folgende Konfiguration haben Sie die Möglichkeit ein Standardbild für den Sperrbildschirm vorzugeben.
Vergessen Sie nicht, Bild zu hinterlegen.
Diese Konfiguration ist nicht über GPO möglich.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization!LockScreenImage REG_DWORD: C:\Windows\Web\screen\lockscreen.jpg HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization! LockScreenOverlaysDisabled REG_DWORD: 1
Cloudinhalte
Microsoft Anwenderfeatures deaktivieren
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent!DisableWindowsConsumerFeatures REG_DWORD: 1
Windows Tipps nicht anzeigen
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent!DisableSoftLanding REG_DWORD: 1
Skript für vorherige Konfiguration
# Registry eintraege $reg = @( # Windows Blickpunkt [PSCustomObject]@{path="HKCU:\Software\Policies\Microsoft\Windows\CloudContent";name="ConfigureWindowsSpotlight";value="0";type="DWord"} [PSCustomObject]@{path="HKCU:Software\Policies\Microsoft\Windows\CloudContent";name="IncludeEnterpriseSpotlight";value="0";type="DWord"} [PSCustomObject]@{path="HKCU:\Software\Policies\Microsoft\Windows\CloudContent";name="DisableWindowsSpotlightOnSettings";value="0";type="DWord"} [PSCustomObject]@{path="HKCU:\SOFTWARE\Policies\Microsoft\Windows\CloudContent";name="DisableWindowsSpotlightFeatures";value="1";type="DWord"} [PSCustomObject]@{path="HKCU:\Software\Policies\Microsoft\Windows\CloudContent";name="DisableWindowsSpotlightOnActionCenter";value="0";type="DWord"} [PSCustomObject]@{path="HKCU:\Software\Policies\Microsoft\Windows\CloudContent";name="DisableWindowsSpotlightOnSettings";value="0";type="DWord"} [PSCustomObject]@{path="HKCU:\Software\Policies\Microsoft\Windows\CloudContent";name="DisableWindowsSpotlightWindowsWelcomeExperience";value="0";type="DWord"} #[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\Personalization";name="LockScreenImage";value="C:\Windows\Web\screen\lockscreen.jpg";type="DWord"} #[PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\Personalization";name="LockScreenOverlaysDisabled";value="1";type="DWord"} [PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent";name="DisableWindowsConsumerFeatures";value="1";type="DWord"} [PSCustomObject]@{path="HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent";name="DisableSoftLanding";value="1";type="DWord"} ) # Reg-Eintraege schreiben foreach($r in $reg){ if(!$r.delete){ if(Test-Path $r.path){ New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null } else{ New-Item -Path $r.path -Force | Out-Null New-ItemProperty -Path $r.path -Name $r.name -Value $r.value -PropertyType $r.type -Force | Out-Null } } else{ Remove-ItemProperty -Path $r.path -Name $r.name } }
Weitere Links
Deaktivierung der Datensammlung und Weitergabe an Microsoft über GPO