So holen Sie das Beste aus Windows Defender heraus: mehr Sicherheit und bessere Leistung

  • Durch die korrekte Konfiguration der Windows-Sicherheit wird Microsoft Defender gestärkt, ohne die Leistung zu beeinträchtigen.
  • Der Leistungsmodus und das Entwicklerlaufwerk von Windows 11 optimieren rechenintensive Arbeitslasten bei gleichzeitigem Erhalt des Schutzes.
  • Erweiterte Befehle und Registry-Einstellungen ermöglichen es Ihnen, die Aggressivität und den Schutzumfang des Antivirenprogramms zu erhöhen.
  • Zusätzliche Sicherheitsebenen wie Kindersicherung, Schutz vor Identitätsdiebstahl und Benutzerkontensteuerung (UAC) vervollständigen eine robuste Sicherheitsstrategie.

Sicherer Windows Defender

Wenn Sie Windows 10 oder Windows 11 nutzen, haben Sie mit Microsoft Defender bereits einen sehr guten Virenschutz . Das Problem ist, dass viele Nutzer die standardmäßigen Schutzfunktionen nicht voll ausschöpfen oder die Systemleistung nicht optimal anpassen. Mit wenigen, gut durchdachten Änderungen können Sie die Sicherheit deutlich verbessern und, falls gewünscht, den Schutzumfang erhöhen, ohne Ihren PC dabei zu beeinträchtigen.

Im Folgenden erfahren Sie detailliert, wie Sie die Sicherheit von Windows Defender erhöhen und gleichzeitig seine Leistung optimieren können : von den Optionen in der Windows-Sicherheit über erweiterte Einstellungen mit PowerShell und der Registrierung bis hin zum neuen Leistungsmodus für Entwickler in Windows 11. Das Ziel ist klar: reale Risiken (Malware, Ransomware, Identitätsdiebstahl usw.) zu reduzieren, ohne die Leistung Ihres Computers zu beeinträchtigen.

Was genau ist Microsoft Defender heute?

Was wir bisher als Windows Defender kannten, ist jetzt in Windows Security integriert – ein Dashboard, das Virenschutz, Firewall, Anwendungskontrolle, Kernel-Isolation, Kontoschutz und Familienoptionen zentralisiert. Es ist nicht nur „der Virenschutz“, sondern eine umfassende Sicherheitsebene, die auch die Cloud-Dienste von Microsoft nutzt.

In diesem Ökosystem überwacht Microsoft Defender Antivirus Dateien, Prozesse und Downloads in Echtzeit, aktualisiert sich mehrmals täglich selbst (einschließlich Sicherheitsupdates ) und nutzt den Cloud-Dienst (MAPS) für schnelle Entscheidungen angesichts neuer Bedrohungen. Auf dieser Grundlage werden wir weiter ausbauen, um einen besseren Schutz und eine höhere Leistung zu erzielen.

bestes kostenloses Antivirenprogramm für Windows 11

Leistungsmodus und Entwicklerlaufwerk in Windows 11

Windows 11 enthält eine Funktion, die primär für Entwickler konzipiert wurde: den Leistungsmodus von Microsoft Defender Antivirus , der mit dem neuen Entwicklerlaufwerk verknüpft ist. Er ist nicht für jeden geeignet, aber wenn Sie Code kompilieren oder mit großen Repositories arbeiten, sollten Sie ihn im Auge behalten.

Dev-Laufwerke sind ein spezieller Typ von ReFS-basierten Volumes, die für Entwicklungsumgebungen mit hohem Festplattenzugriff konzipiert sind . Sie ermöglichen Dateisystemoptimierung, verbesserte Volume-Sicherheitsverwaltung, Vertrauensdefinition und die Steuerung von Filtern wie Antivirensoftware. Der Leistungsmodus von Windows Defender kommt auf diesen Entwicklungslaufwerken zum Einsatz.

Wenn ein Entwicklungslaufwerk als „vertrauenswürdig“ markiert wird, wechselt Defender auf diesem Volume von synchronem zu asynchronem Scannen . Das heißt, anstatt die Datei unmittelbar vor dem Öffnen zu scannen (jetzt öffnen, jetzt scannen), lässt er den Öffnungsvorgang abschließen und verschiebt den Scan (jetzt öffnen, später scannen). Dadurch wird die Performance bei Builds, npm-Installationen und anderen ressourcenintensiven Aufgaben deutlich verbessert.

Der Preis für diese Verbesserung ist, dass der unmittelbare Schutz naturgemäß etwas geringer ist als im klassischen synchronen Modus. Dennoch ist das Schutzniveau deutlich höher als bei der Verwendung von Massenordnerausschlüssen , die das Scannen von Dateien in diesen Pfaden direkt verhindern.

Wichtig: Der Leistungsmodus funktioniert nur auf vertrauenswürdigen Entwicklungslaufwerken , nicht auf dem NTFS-formatierten Systemlaufwerk (C:, D: usw.), und erfordert, dass der Echtzeitschutz aktiviert ist.

Voraussetzungen für die Verwendung des Leistungsmodus

Um auf diese Weise ziehen zu können, müssen Sie mindestens folgende Punkte erfüllen:

  • Windows 11 als Betriebssystem.
  • Microsoft Defender Antivirus als Hauptantivirusohne dass es von einem Dritten verzehrt wird.
  • Echtzeit- und Cloud-basierter Schutz aktiviert.
  • Antimalware-Plattformversion gleich oder höher 4.18.2303.8.
  • Anti-Malware-Sicherheitsintelligenz gleich oder größer als 1.385.1455.0.

Und natürlich müssen Sie zuvor ein Entwicklungslaufwerk konfiguriert haben. In Windows 11 können Sie dazu über die Einstellungen oder die Datenträgerverwaltung ein solches Volume im ReFS-Format erstellen. Folgen Sie dazu der offiziellen Anleitung „Einrichten eines Entwicklungslaufwerks“.

Wie man den Leistungsmodus verwaltet (Intune, Gruppenrichtlinie, PowerShell)

Wenn Sie mehrere Teams verwalten, können Sie den Status des Leistungsmodus von Defender zentral überwachen:

Mit Intune können Sie eine OMA-URI-Konfigurationsanweisung verwenden:

  • OMA-URI-Route: ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
  • Datentyp: Ganzzahl.
  • Werte: 0 = aktiviert (Standard), 1 = deaktiviert.

Es gibt eine spezielle Vorlage für Gruppenrichtlinien :

  1. Öffnen Sie den Gruppenrichtlinien-Editor (gpedit.msc) und navigieren Sie zu: Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Microsoft Defender Antivirus > Echtzeitschutz.
  2. Bearbeiten Sie die Anweisung. Konfigurieren Sie den Leistungsmodusstatus.
  3. Wählen Sie „Aktiviert“, bewerben Sie sich und bestätigen Sie.

In PowerShell benötigen Sie lediglich einen einzigen Befehl, der als Administrator ausgeführt wird:

Set-MpPreference -PerformanceModeStatus Aktiviert

Um zu überprüfen, welche Volumes im Leistungsmodus sind, öffnen Sie die Windows-Sicherheits-App, gehen Sie zu Viren- und Bedrohungsschutz > Schutz von Entwicklungslaufwerken verwalten und klicken Sie auf „Volumes anzeigen“. Sie sehen dann etwa Folgendes:

  • Systemlaufwerk (C:, D: NTFS): Nicht für den Leistungsmodus geeignet.
  • Dev Drive aktiviert, aber Sünde Aktiver Leistungsmodus.
  • Dev Drive aktiviert und Defender-Leistungsmodus activo.

Lassen Sie Windows Defender über die Benutzeroberfläche ordnungsgemäß konfiguriert.

Auch außerhalb der Entwicklerwelt sollte jeder Benutzer seine Windows-Sicherheitseinstellungen überprüfen. Es gibt einige wichtige Bereiche, die optimiert werden sollten, um das System optimal zu schützen, ohne dabei unnötige Probleme zu verursachen.

App- und Browsersteuerung aktivieren

Als Erstes sollten Sie sicherstellen, dass der Abschnitt „Anwendungs- und Browsersteuerung“ nicht teilweise deaktiviert ist. Manchmal wird er mit einem gelben Symbol angezeigt, das Sie zur Aktivierung auffordert.

  1. Öffnen Sie die Windows-Sicherheit über das Startmenü.
  2. Überprüfen Sie auf dem Startbildschirm den Abschnitt „Anwendungs- und Browsersteuerung“.
  3. Wenn Sie einen Aktivierungsknopf sehen, klicken Sie darauf und lassen Sie das Symbol grün.

Dieses Modul beinhaltet SmartScreen und reputationsbasierten Schutz , der Ihre erste Verteidigungslinie gegen verdächtige Downloads und nicht vertrauenswürdige ausführbare Dateien darstellt.

Grundeinstellungen im Virenschutz und Bedrohungsschutz

Gehen Sie in Windows Security zu „Viren- und Bedrohungsschutz“ und scrollen Sie nach unten zu „Einstellungen für Viren- und Bedrohungsschutz“ > „Einstellungen verwalten“. Stellen Sie sicher, dass diese vier Optionen aktiviert sind:

  • Echtzeitschutz.
  • Cloudbasierter Schutz.
  • Automatischer Musterversand.
  • Schutz vor Manipulation (verhindert, dass Schadsoftware oder andere Programme die Antivireneinstellungen ändern).

Das definiert das Mindestmaß an Sicherheit. Wenn eine dieser Funktionen deaktiviert ist, verliert Defender erheblich an Effektivität, wie in Anleitungen zu Windows Defender-Fehlern , insbesondere in Bezug auf die Cloud-Ebene, beschrieben wird.

Schutz vor Ransomware und Ordnerzugriffskontrolle

Es gibt eine sehr leistungsstarke Funktion, die fast niemand aktiviert: die Ordnerzugriffskontrolle im Rahmen des Ransomware-Schutzes. Sie beschränkt, welche Programme in wichtige Ordner wie Dokumente, Bilder oder Videos schreiben dürfen.

So aktivieren Sie es:

  1. Scrollen Sie unter „Viren- und Bedrohungsschutz“ nach unten zu „Ransomware-Schutz“.
  2. Klicken Sie auf „Ransomware-Schutz verwalten“.
  3. „Ordnerzugriff steuern“ aktivieren.

Ab diesem Zeitpunkt werden alle unbekannten Anwendungen, die versuchen, Dateien in diesen Verzeichnissen zu ändern, blockiert, sofern Sie sie nicht manuell autorisieren . Das bedeutet, dass Sie möglicherweise zunächst einige Spiele oder Programme, die Spielstände und Einstellungen speichern, zur Liste der zulässigen Anwendungen hinzufügen müssen.

Reputationsbasierter Schutz und SmartScreen

Im Menü „Anwendungs- und Browsersteuerung“ finden Sie den Abschnitt „Reputationsbasierter Schutz“ . Stellen Sie diesen auf den Maximalwert ein.

  • „Apps und Dateien prüfen“: aktiviert.
  • SmartScreen für Microsoft Edge: Aktiviert.
  • Blockierung potenziell unerwünschter Anwendungen: Alle Kästchen angekreuzt (Apps, Websites, Downloads).
  • SmartScreen für Microsoft Store-Apps: Aktiviert.

Auf diese Weise wird jedes verdächtige Installationsprogramm, das aus dem Internet heruntergeladen wird, vor der Ausführung gründlich gefiltert, und Edge blockiert betrügerische oder mit Malware verseuchte Websites aggressiver.

Schutz vor Ausbeutung

Ebenfalls unter „Anwendungs- und Browsersteuerung“ findet sich der Schutz vor Sicherheitslücken . Hier können Sie Schutzmaßnahmen global oder programmbezogen anwenden. Eine besonders interessante Option ist „Zufällige Bildauswahl erzwingen (ASLR erforderlich)“.

Aus Kompatibilitätsgründen ist diese Funktion normalerweise standardmäßig deaktiviert. Wenn Sie die Sicherheit erhöhen möchten und Ihre Software relativ aktuell ist, können Sie sie auf „Standard“ setzen und Ihren Computer neu starten . Dadurch werden Bibliotheken gezwungen, in zufällige Speicheradressen geladen zu werden, was bestimmte Sicherheitslücken erschwert.

Weitere erweiterte Optionen: isoliertes Browsen, Kernel-Isolation

Manche Systeme bieten für Edge eine Anwendungsschutzoption , die den Browser in einem separaten Container vom System startet. Wenn Sie ausschließlich Edge verwenden und über kompatible Hardware verfügen, kann es sich lohnen, diese Option zu aktivieren (siehe Anleitung zum Aktivieren der Sandbox ).

Unter „Kernel-Isolation“ finden Sie die „Speicherintegrität“. Diese Funktion verhindert das Einschleusen von Schadcode in Prozesse mit hohen Berechtigungen, kann aber auf älteren Rechnern zu spürbaren Leistungseinbußen führen . Sie funktioniert in der Regel besser auf neueren PCs mit aktivierter Hardwarevirtualisierung und bietet eine gute zusätzliche Schutzebene. Auf leistungsschwächeren Rechnern können Sie sie deaktiviert lassen, um Probleme zu vermeiden.

ASR unter Windows

Erhöhen Sie das Verteidigungsniveau von Defender mithilfe von PowerShell.

Um Microsoft Defender noch weiter abzusichern, können Sie den Befehl `Set-MpPreference` in PowerShell verwenden. Wichtig: Führen Sie PowerShell als Administrator aus, da sonst viele Befehle fehlschlagen.

Erhöhen Sie die Häufigkeit und Qualität der Unterschriften

Als Erstes muss sichergestellt werden, dass die Signatur-Engine immer auf dem neuesten Stand ist:

Set-MpPreference -SignatureUpdateInterval 1 Set-MpPreference -CheckForSignaturesBeforeRunningScan $True

Dadurch prüft Defender stündlich auf Aktualisierungen und sucht auch kurz vor dem Start eines manuellen oder geplanten Scans nach neuen Signaturen.

MAPS und Cloud-Locking aktivieren und verstärken

Der Microsoft Active Protection Service (MAPS) ermöglicht es Defender, Entscheidungen auf Basis von Cloud-Daten zu treffen, was insbesondere bei sehr neuer Malware hilfreich ist. Sie können ihn in den erweiterten Modus versetzen:

Set-MpPreference -MAPSReporting 2

In diesem Modus teilt das System mehr Daten über potenziell schädliche Software (Dateinamen, Verhalten usw.) mit Microsoft. Im Gegenzug wird die Erkennung von Zero-Day-Exploits verbessert.

Für den Versand von Proben können Sie Ihren Prozess wie folgt verfeinern:

Set-MpPreference -SubmitSamplesConsent SendSafeSamples

Diese Einstellung beschränkt das automatische Senden auf als sicher eingestufte Stichproben (ohne besonders sensible Daten). Weitere mögliche Werte sind AlwaysPrompt, NeverSend oder SendAllSamples.

Um die Cloud beim Blockieren verdächtiger ausführbarer Dateien aggressiver zu gestalten:

Set-MpPreference -CloudBlockLevel 4

Die Stufen reichen von 0 (Standard) bis 6 (Nulltoleranz). Ein Wert von 4 entspricht einem hohen+ -Modus – recht streng, aber nicht das absolute Maximum.

Es ist außerdem ratsam, sicherzustellen, dass Defender das, was er zum ersten Mal sieht, blockiert, bis es analysiert wurde:

Set-MpPreference -DisableBlockAtFirstSeen $False

Und falls Ihre Verbindung langsam ist oder Latenzspitzen auftreten, können Sie die maximale Zeit verlängern, die die ausführbare Datei während der Analyse in der Cloud gehalten wird:

Set-MpPreference -CloudExtendedTimeout 50

Auf diese Weise hat die Cloud bis zu 50 Sekunden Zeit zu reagieren, bevor die Datei endgültig freigegeben oder gesperrt wird.

Verstärkter Schutz vor potenziell unerwünschten Anwendungen

Potenziell unerwünschte Anwendungen (PUAs/PUWs) sind jene „kostenlosen“ Programme, die zusammen mit Installationsprogrammen, Symbolleisten und anderer lästiger Software mitgeliefert werden. Um sie fernzuhalten:

Set-MpPreference -PUAPotection Enabled (Get-MpPreference).PUAPotection

Der zweite Befehl gibt den Status zurück. Eine 1 bedeutet , dass die Funktion aktiviert ist; eine 0 bedeutet, dass sie deaktiviert ist.

Überprüfen Sie die Verbindung mit MAPS.

Um sicherzustellen, dass Ihr PC eine erfolgreiche Verbindung zum Cloud-Dienst herstellt, können Sie Folgendes ausführen:

"C:\Program Files\Windows Defender\mpCmdRun.exe" -validatemapsconnection

Wenn die Meldung „ erfolgreich hergestellt “ zurückgibt, ist die Kommunikation in Ordnung und alle Ihre Konfigurationen auf Cloud- und MAPS-Ebene werden wirksam.

Erweiterte Registry-Einstellungen für maximale Aggressivität

Wenn Sie keine Scheu vor Änderungen in der Registry haben, können Sie mithilfe verschiedener Schlüssel das Verhalten von Defender weiter anpassen. Erstellen Sie jedoch unbedingt vorher eine Sicherungskopie der Registry oder einen Wiederherstellungspunkt, falls Sie zu einem früheren Zustand zurückkehren müssen.

Öffnen Sie den Registrierungseditor (Win + R > regedit) und navigieren Sie zu:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender

Dort erstellen Sie zwei neue Unterschlüssel: MpEngine und Spynet.

Schlüssel in MpEngine

Fügen Sie im Schlüssel „MpEngine“ Folgendes hinzu:

  • DWORD-Wert (32-Bits) MpBafsExtendedTimeout mit einem Wert von 0x19 (25 dezimal) oder einem Wert, den Sie nach Ihren Bedürfnissen festlegen, um die maximale Zeit für die Blockierung verdächtiger Dateien während ihrer Analyse zu verlängern.
  • DWORD-Wert (32-Bits) MpCloudBlockLevel mit einem Wert von 2 (hexadezimal), um die Aggressivität der Wolkenblockierung über die Standardwerte hinaus zu erhöhen.

Dadurch kann Defender verdächtige Dateien länger speichern und strenger vorgehen, wenn es darum geht, sie zu blockieren, falls ihr Verhalten oder ihr Ruf nicht überzeugend ist.

Schlüssel in Spynet

Erstellen Sie im Spynet-Schlüssel diese 32-Bit-DWORD-Werte:

  • DeaktivierenBlockAtFirstSeen mit einem Wert von 0 (hält die Sperre in der ersten Ansicht aktiv).
  • SpynetReporting mit einem Wert von 2 (erweiterter Teilnahmemodus, ähnlich MAPSReporting 2).
  • LocalSettingOverrideSpynetReporting mit dem Wert 1 (ermöglicht, dass lokale Einstellungen Vorrang vor Gruppenrichtlinien haben).
  • Muster sendenZustimmung mit dem Wert 1, wenn die Messwerte automatisch entsprechend dem konfigurierten Telemetrielevel gesendet werden sollen.

Starten Sie Ihren Computer nach der Anwendung dieser Änderungen neu. Ab diesem Zeitpunkt wird Defender noch aggressiver gegen aktuelle Bedrohungen vorgehen, jedoch werden auch mehr Daten an Microsoft gesendet, was Sie aus Datenschutzgründen bedenken sollten.

Microsoft-Sicherheitslücken

Die kluge Auswahl dessen, was analysiert wird und was nicht: intelligente Ausschlüsse

Defender ermöglicht es Ihnen, Dateien, Ordner, Dateierweiterungen oder ganze Prozesse von den Scans auszuschließen. Es ist ein sehr nützliches Werkzeug zur Reduzierung von Konflikten und zur Verbesserung der Leistung, kann aber bei unsachgemäßer Verwendung zu einem erheblichen Risiko werden.

Informationen zum Konfigurieren von Ausschlüssen finden Sie unter „Apps ausschließen“ :

  1. Öffnen Sie Windows-Sicherheit > „Viren- und Bedrohungsschutz“.
  2. Klicken Sie unter „Antivirus- und Bedrohungsschutzeinstellungen“ auf „Einstellungen verwalten“.
  3. Scrollen Sie nach unten zu „Ausnahmen“ und tippen Sie auf „Ausnahmen hinzufügen oder entfernen“.
  4. Wählen Sie aus, was Sie ausschließen möchten: Datei, Ordner, Dateityp oder Prozess.

Am sinnvollsten ist es, Ausschlusskriterien sehr gezielt einzusetzen, zum Beispiel um:

  • Temporäre Pfade für Entwicklungstools, die bereits durch den Leistungsmodus von Dev Drive geschützt sind.
  • Eine Unternehmensdatei, von der Sie zu 100 % wissen, dass sie sicher ist, wird trotzdem immer fälschlicherweise als Sicherheitsvorfall gemeldet.

Vermeiden Sie es, Ordner wie Downloads, Desktop oder Dokumente auszuschließen, denn genau dort befinden sich die eigentlichen Bedrohungen.

Bewährte Vorgehensweisen für optimale Leistung, wenn Defender das System „belastet“.

Wenn Sie feststellen, dass das Antivirenprogramm die Systemleistung stark beansprucht (Lüfter laufen auf Hochtouren, System friert ein usw.), ist es ratsam, zunächst zugrunde liegende Probleme auszuschließen, die nicht direkt auf Defender zurückzuführen sind.

Probieren Sie andere Antivirenprogramme und führen Sie einen sauberen Neustart durch.

Als Erstes sollten Sie prüfen, ob neben Defender noch ein anderes Antivirenprogramm aktiv ist. Die gleichzeitige Verwendung eines Drittanbieter-Antivirenprogramms führt häufig zu Scankonflikten und doppeltem Ressourcenverbrauch. Deinstallieren oder deaktivieren Sie daher alle zusätzlichen Lösungen und lassen Sie nur Defender installiert.

Als Nächstes können Sie einen sauberen Neustart versuchen , um zu sehen, ob irgendwelche Drittanbieterdienste Störungen verursachen:

  1. Führen Sie msconfig aus und aktivieren Sie auf der Registerkarte „Dienste“ die Option „Alle Microsoft-Dienste ausblenden“ und deaktivieren Sie die übrigen.
  2. Öffnen Sie auf der Registerkarte „Windows-Autostart“ den Task-Manager und deaktivieren Sie alle nicht unbedingt notwendigen Prozesse.
  3. Starten Sie das System neu und prüfen Sie, ob sich die Leistung verbessert, während Defender aktiv ist.

Läuft der PC in diesem Szenario reibungslos, liegt das Problem in der Regel an einer bestimmten Software oder einem inkompatiblen Treiber , nicht an Defender selbst.

Repariere Systemdateien und bereinige deinen Computer

Sind beschädigte Dateien vorhanden, kann Defender den ganzen Tag damit beschäftigt sein, diese zu bekämpfen und die Leistung beeinträchtigen. Verwenden Sie Systemreparaturtools:

sfc /scannow dism /online /cleanup-image /restorehealth

Führen Sie zunächst SFC aus. Falls Fehler gefunden werden, führen Sie DISM aus. Stellen Sie anschließend sicher, dass die Windows- und Defender-Definitionen über Windows Update vollständig aktualisiert sind.

Es empfiehlt sich, eine offizielle Microsoft-Problembehandlung für allgemeine Leistungsprobleme auszuführen und die Festplattennutzung mit dem Ressourcenmonitor zu überprüfen, um festzustellen, ob ein Prozess die Auslastung dauerhaft auf 100 % treibt.

Zusätzliche Sicherheits- und Datenschutzebenen in Windows

Neben dem Virenschutz bietet das Betriebssystem selbst mehrere Komponenten, die in Kombination die Sicherheit erheblich erhöhen, ohne dass zusätzliche Software installiert werden muss.

Ablauf von Passwort, PIN oder biometrischen Daten und Zugangsdaten

Es ist erstaunlich, wie viele Computer direkt ohne Passwort oder PIN starten . Zum Schutz des lokalen Zugriffs:

  1. Gehen Sie zu Einstellungen > Konten > Anmeldeoptionen.
  2. Richten Sie Windows Hello (PIN, Fingerabdruck, Gesichtserkennung) oder zumindest ein sicheres Passwort ein.

In Umgebungen, in denen es wichtig ist, dass sich der Schlüssel regelmäßig ändert, können Sie sein Ablaufdatum erzwingen:

  1. Öffnen Sie Ausführen > netplwiz und wechseln Sie zur Registerkarte „Erweiterte Optionen“.
  2. Gehen Sie unter „Erweiterte Benutzerverwaltung“ auf „Erweiterte Optionen“ und öffnen Sie „Lokale Benutzer und Gruppen“.
  3. Deaktivieren Sie für den entsprechenden Benutzer die Option „Das Passwort läuft nie ab“.

Sie können dies auch über die Konsole tun, indem Sie die globale Ablaufzeit aktivieren:

wmic UserAccount set PasswordExpires=True

Und für einen bestimmten Benutzer:

wmic UserAccount where Name="UserName" set PasswordExpires=True

Benutzerkontensteuerung (UAC) und Kontotyp

Die Benutzerkontensteuerung (UAC) ist die Abfrage, die erscheint und um Erlaubnis bittet, wenn ein Programm größere Änderungen vornehmen möchte. Es ist verlockend, sie zu deaktivieren oder ihre Berechtigungen einzuschränken, aber sie ist eine wichtige Schutzbarriere gegen Schadsoftware, die versucht, erhöhte Rechte zu erlangen.

Überprüfen Sie den Status unter Systemsteuerung > System und Sicherheit > Sicherheit und Wartung > Sicherheit. Stellen Sie sicher, dass die Benutzerkontensteuerung aktiviert und auf ein angemessenes Sicherheitsniveau eingestellt ist.

Erwägen Sie außerdem, für alltägliche Aufgaben ein normales lokales Benutzerkonto zu verwenden und ein Administratorkonto nur für spezielle Situationen zu nutzen. Dadurch wird das Risiko von Angriffen, die über den Browser oder schädliche Anhänge eindringen, erheblich reduziert.

Lokales Konto vs. Microsoft-Konto

Mit einem Microsoft-Konto können Sie Einstellungen synchronisieren und Cloud-Dienste nutzen, gleichzeitig erhöht sich aber auch Ihre Angriffsfläche im Internet. Wenn Sie Ihre Privatsphäre maximieren und die Abhängigkeit von externen Diensten reduzieren möchten, können Sie ein lokales Konto verwenden.

Wenn Sie bereits ein verknüpftes Microsoft-Konto besitzen:

  1. Gehen Sie zu Einstellungen > Konten > Ihre Informationen.
  2. Klicken Sie auf „Stattdessen mit einem lokalen Konto anmelden“.
  3. Folgen Sie den Anweisungen des Assistenten und melden Sie sich anschließend ab.

Wenn Sie jedoch Funktionen wie die OneDrive-Synchronisierung oder die Identitätsdiebstahlüberwachung von Defender voll ausnutzen möchten, ist ein Microsoft-Konto praktisch unerlässlich.

Kindersicherung und Familienüberwachung

Wenn Kinder den Computer benutzen, ist das Modul „Familienoptionen“ in der Windows-Sicherheit ein wichtiges Hilfsmittel. Es arbeitet mit den Microsoft-Konten der Kinder zusammen und ermöglicht Ihnen Folgendes:

  • Überprüfen Sie die Online-Aktivitäten und die Bildschirmzeit.
  • Beschränken Sie, welche Webseiten sie besuchen dürfen, oder blockieren Sie gefährliche Kategorien.
  • Beschränken Sie, welche Spiele und Anwendungen ausgeführt werden können.
  • Legen Sie Zeitpläne und eine maximale tägliche Nutzungsdauer fest.

All dies wird über die Microsoft-Website oder, falls installiert, über die My Defender-App selbst verwaltet.

Identitätsdiebstahlüberwachung mit Mi Defender

Eine der neuesten Funktionen von Defender ist die Identitätsüberwachung , die in die Technologie von Experian integriert ist und dazu dient, zu überwachen, ob Ihre persönlichen Daten im Darknet kursieren.

So richten Sie es ein:

  1. Öffnen Sie My Defender (die moderne Version der Sicherheits-App).
  2. Gehen Sie zum Abschnitt Identitätsdiebstahl und klicken Sie auf „Einführung“.
  3. Erstellen Sie Ihr Profil und geben Sie die Daten an, die Sie schützen möchten (E-Mail, Telefonnummer usw.).
  4. Wenn Sie möchten, können Sie auch Familienmitglieder hinzufügen, damit diese ebenfalls abgesichert sind.

Von dort aus scannt das System bekannte Leckagequellen und benachrichtigt Sie, wenn Ihre Daten auf Listen gestohlener Zugangsdaten gefunden werden, damit Sie rechtzeitig Passwörter ändern und Maßnahmen ergreifen können.

Firewall, Provider und Benachrichtigungen: Feinschliff der letzten Details

Der Firewall-Bereich ist in der Regel standardmäßig gut konfiguriert. Es empfiehlt sich jedoch, sicherzustellen, dass er in allen Profilen (Domäne, privat und öffentlich) unter „Firewall- und Netzwerkschutz“ in der Windows-Sicherheit aktiviert ist.

Im Abschnitt „Anbieter verwalten“ sehen Sie, welches Modul für Virenschutz, Firewall und Webschutz zuständig ist. Microsoft Defender wird üblicherweise unter Virenschutz und Firewall aufgeführt. Falls ein anderes Programm diese Funktionen übernimmt, müssen Sie festlegen, welches Programm die Kontrolle haben soll.

Im Abschnitt „Windows-Sicherheitsbenachrichtigungen“ können Sie schließlich genau festlegen, welche Warnungen angezeigt werden und welche nicht. Es ist hilfreich, die Anzahl der Benachrichtigungen zu reduzieren, indem Sie rein informative Benachrichtigungen deaktivieren (z. B. „Letzter Scan erfolgreich, keine Bedrohungen gefunden“) und nur kritische Warnungen sowie solche im Zusammenhang mit tatsächlichen Abstürzen oder Konfigurationsproblemen aktiviert lassen. Falls erforderlich, erfahren Sie hier, wie Sie Benachrichtigungen deaktivieren.

Mit diesem umfassenden Optimierungspaket – vom Leistungsmodus in Dev Drive und PowerShell- sowie Registry-Verbesserungen bis hin zu Optionen für Ransomware-Schutz, Reputationsmanagement, Benutzerkontensteuerung, Firewall und Identitätsüberwachung – verwandelt sich Microsoft Defender vom Standard-Antivirenprogramm in eine leistungsstarke und dennoch ressourcenschonende Sicherheitslösung . Die Zeit, die Sie in die individuelle Anpassung investieren, macht den entscheidenden Unterschied zwischen einem Windows, das sich lediglich selbst schützt, und einem System, das Sie wirklich schützt, ohne dass Sie sich bei jedem PC-Start wie mit einem schweren Klotz am Bein fühlen.

Windows Defender
Verwandte Artikel:
So vermeiden Sie Fehlalarme in Windows Defender unter Windows 10

Als bevorzugte Quelle in Google hinzufügen