Windows 10 Hardening | |
Daten ermittelt am: 02.01.2018 10:51:34 |
Domäne | ndsedv.de |
Besitzer | NDSEDV\Domänen-Admins |
Erstellt | 31.12.2017 13:17:02 |
Geändert | 02.01.2018 10:51:18 |
Benutzerrevisionen | 2 (AD), 2 (SYSVOL) |
Computerrevisionen | 145 (AD), 145 (SYSVOL) |
Eindeutige ID | {40F70BD7-A5AC-4D95-8086-6AE39B043648} |
GPO-Status | Aktiviert |
Standort | Erzwungen | Verknüpfungsstatus | Pfad |
---|---|---|---|
Keine |
Name |
---|
NT-AUTORITÄT\Authentifizierte Benutzer |
Name des WMI-Filters | Windows 10 |
Beschreibung | Keine |
Name | Zulässige Berechtigungen | Geerbt |
---|---|---|
NDSEDV\Domänen-Admins | Einstellungen bearbeiten, löschen, Sicherheit ändern | Nein |
NDSEDV\Organisations-Admins | Einstellungen bearbeiten, löschen, Sicherheit ändern | Nein |
NT-AUTORITÄT\Authentifizierte Benutzer | Lesen (durch Sicherheitsfilterung) | Nein |
NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION | Lesen | Nein |
NT-AUTORITÄT\SYSTEM | Einstellungen bearbeiten, löschen, Sicherheit ändern | Nein |
Richtlinie | Einstellung |
---|---|
Kontensperrungsschwelle | 10 ungültige Anmeldeversuche |
Kontosperrdauer | 15 Minuten |
Zurücksetzungsdauer des Kontosperrungszählers | 15 Minuten |
Richtlinie | Einstellung |
---|---|
Anmeldeereignisse überwachen | Fehler |
Anmeldeversuche überwachen | Fehler |
Kontenverwaltung überwachen | Erfolgreich, Gescheitert |
Objektzugriffsversuche überwachen | Fehler |
Richtlinienänderungen überwachen | Erfolgreich, Gescheitert |
Systemereignisse überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Anmelden als Batchauftrag verweigern | NDSEDV\Gast |
Anmelden als Dienst verweigern | NDSEDV\Gast |
Lokal anmelden zulassen | VORDEFINIERT\Benutzer, VORDEFINIERT\Administratoren |
Zugriff vom Netzwerk auf diesen Computer verweigern | VORDEFINIERT\Administratoren |
Richtlinie | Einstellung |
---|---|
Benutzerkontensteuerung: Administratorgenehmigungsmodus für das integrierte Administratorkonto | Aktiviert |
Richtlinie | Einstellung |
---|---|
Herunterfahren: Herunterfahren des Systems ohne Anmeldung zulassen | Aktiviert |
Richtlinie | Einstellung |
---|---|
Interaktive Anmeldung: Kein STRG+ALT+ENTF erforderlich | Deaktiviert |
Interaktive Anmeldung: Letzten Benutzernamen nicht anzeigen | Aktiviert |
Richtlinie | Einstellung |
---|---|
Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer) | Aktiviert |
Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt) | Aktiviert |
Richtlinie | Einstellung |
---|---|
Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) | Aktiviert |
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) | Aktiviert |
Richtlinie | Einstellung | ||||
---|---|---|---|---|---|
Netzwerksicherheit: LAN Manager-Authentifizierungsebene | Nur NTLMv2-Antworten senden. LM & NTLM verweigern | ||||
Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Clients (einschließlich sicherer RPC-Clients) | Aktiviert | ||||
| |||||
Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Server (einschließlich sicherer RPC-Server) | Aktiviert | ||||
|
Richtlinie | Einstellung |
---|---|
Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten und Freigaben nicht erlauben | Aktiviert |
Netzwerkzugriff: Speicherung von Kennwörtern und Anmeldeinformationen für die Netzwerkauthentifizierung nicht zulassen | Aktiviert |
Richtlinie | Einstellung |
---|---|
Konten: Microsoft-Konten blockieren | Benutzer können keine Microsoft-Konten hinzufügen oder sich damit anmelden |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Anwendungsbenachrichtigungen auf gesperrtem Bildschirm deaktivieren | Aktiviert | |
Netzwerkauswahl-UI nicht anzeigen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Blockieren nicht vertrauenswürdiger Schriftarten | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Kennwort anfordern, wenn ein Computer reaktiviert wird (Akkubetrieb) | Aktiviert | |
Kennwort anfordern, wenn ein Computer reaktiviert wird (Netzbetrieb) | Aktiviert | |
Standbyzustände (S1-S3) zulassen (Akkubetrieb) | Deaktiviert | |
Standbyzustände (S1-S3) zulassen (Netzbetrieb) | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Fehlerberichterstattung deaktivieren | Aktiviert | |
Programm zur Verbesserung der Benutzerfreundlichkeit deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
PerfTrack aktivieren/deaktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Nicht authentifizierte RPC-Clients einschränken | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
RPC-Endpunktzuordnungs-Clientauthentifizierung aktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
"Angeforderte Remoteunterstützung" konfigurieren | Deaktiviert | |
"Remoteunterstützung anbieten" konfigurieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Windows-NTP-Client aktivieren | Aktiviert | |
Windows-NTP-Server aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktivieren der Sperrbildschirmkamera verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Starten von Windows Store-Apps mit Windows-Runtime-API-Zugriff von gehosteten Inhalten aus blockieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Windows-Apps die Freigabe von Anwendungsdaten zwischen Benutzern erlauben | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
BitLocker-Wiederherstellungsinformationen in Active Directory-Domänendiensten speichern (Windows Server 2008 und Windows Vista) | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Standardordner für Wiederherstellungskennwort auswählen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Verschlüsselungsmethode und Verschlüsselungsstärke für Laufwerk auswählen (Windows 10 [Version 1511] und höher) | Aktiviert | |||||||||||||||||
|
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Festlegen, wie BitLocker-geschützte Betriebssystemlaufwerke wiederhergestellt werden können | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Laufwerkverschlüsselungstyp auf Betriebssystemlaufwerken erzwingen | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Minimale PIN-Länge für Systemstart konfigurieren | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Sicheren Start für Integritätsüberprüfung zulassen | Aktiviert | |||||||||||||||||
Verwendung der hardwarebasierten Verschlüsselung für Betriebssystemlaufwerke konfigurieren | Aktiviert | |||||||||||||||||
| ||||||||||||||||||
Richtlinie | Einstellung | Kommentar | ||||||||||||||||
Zusätzliche Authentifizierung beim Start anfordern | Aktiviert | |||||||||||||||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Windows-Tipps nicht anzeigen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Datenausführungsverhinderung für Explorer deaktivieren | Deaktiviert | |
Geschützten Modus für Shellprotokoll deaktivieren | Deaktiviert | |
Heapabbruch bei Beschädigung deaktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Erweiterte Diagnosedaten auf die von Windows Analytics erforderlichen minimalen Daten beschränken | Deaktiviert | |
Feedbackbenachrichtigungen nicht mehr anzeigen | Aktiviert | |
Telemetrie zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Maximale Protokolldateigröße (KB) angeben | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Verhalten des Ereignisprotokolls steuern, wenn die Protokolldatei ihre Maximalgröße erreicht | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Maximale Protokolldateigröße (KB) angeben | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Maximale Protokolldateigröße (KB) angeben | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Maximale Protokolldateigröße (KB) angeben | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Beitritt des Computers zu einer Heimnetzgruppe verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Kameraverwendung zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Automatische Downloads und Updates von Kartendaten deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Verwendung von OneDrive für die Dateispeicherung verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Automatische Wiedergabe für andere Geräte als Volumes nicht zulassen | Aktiviert | |||
Autoplay deaktivieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Standardverhalten von AutoAusführen festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Cortana zulassen | Deaktiviert | |||
Der Suche und Cortana die Nutzung von Positionsdaten erlauben | Deaktiviert | |||
Festlegen der in der Suche freizugebenden Informationen | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Indizieren verschlüsselter Dateien zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Downloadmodus | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Beitritt zu Microsoft MAPS | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Windows Defender SmartScreen konfigurieren | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||||
---|---|---|---|---|---|---|
IE-Sicherheitshinweis für Windows Installer-Skripts verhindern | Deaktiviert | |||||
Immer mit erhöhten Rechten installieren | Aktiviert | |||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Informationen zu vorherigen Anmeldungen bei der Benutzeranmeldung anzeigen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Windows-Fehlerberichterstattung deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktiviert oder deaktiviert die Windows-Spielaufzeichnung und -übertragung. | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Sprechblasenbenachrichtigungen für Featureankündigungen deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Popupbenachrichtigungen auf gesperrtem Bildschirm deaktivieren | Aktiviert |