Windows-Sicherheit: 8 Einstellungen, die Sie für kostenlosen PC-Schutz aktivieren sollten

Sicherheitssystem sperrt Daten für die Computersicherheit, generiert von KI

Windows, eines der am weitesten verbreiteten Betriebssysteme, ist ein Hauptziel für böswillige Akteure, die versuchen, Schwachstellen auszunutzen oder unbefugten Zugriff auf sensible Informationen zu erlangen. Daher wird es unerlässlich, Ihre Sicherheitsmaßnahmen zu verstärken, um Ihre digitalen Vermögenswerte zu schützen. Dieser Leitfaden führt Sie durch eine Liste wesentlicher Windows-Sicherheitsfunktionen, die Sie für ein sichereres PC-Erlebnis in Betracht ziehen sollten.

Gut zu wissen: Öffnet sich die Windows-Sicherheits-App bei Ihnen nicht? Erfahren Sie, wie Sie Probleme beheben können.

Inhaltsverzeichnis

    1. Antivirus-Schutz aktivieren
    1. Tägliche Scans einrichten
    1. Windows-Firewall aktivieren
    1. Ransomware-Schutz aktivieren
    1. Eine PIN festlegen
    1. Fingerabdruck-/Gesichtserkennung verwenden
    1. SmartScreen aktivieren
    1. Datenlaufwerksverschlüsselung aktivieren

1. Antivirus-Schutz aktivieren

Windows-Sicherheit, früher bekannt als Windows Defender, ist die Standard-Antivirensoftware für Windows und kann in den meisten Fällen ausreichenden Schutz vor Malware und Sicherheitsbedrohungen bieten.

Der Antivirus-Schutz ist standardmäßig in der App aktiviert. Überprüfen Sie dies, indem Sie die Windows-Sicherheits-App öffnen und zu Virus- und Bedrohungsschutz -> Einstellungen für Virus- und Bedrohungsschutz navigieren und auf Einstellungen verwalten klicken. Der Schalter unter Echtzeitschutz sollte auf Ein gesetzt sein.

Option

In einigen Fällen müssen Sie den Schutz möglicherweise vorübergehend über den Schalter deaktivieren, z. B. beim Installieren bestimmter Software. Denken Sie jedoch daran, dass der Echtzeitschutz bald automatisch wieder aktiviert wird, um Ihr Gerät zu schützen.

2. Tägliche Scans einrichten

Wenn Sie einen Virusbefall in Ihrem System vermuten, führen Sie einfach einen Schnellscan über Virus- und Bedrohungsschutz aus. Wenn das Problem tiefer geht, können Sie einen Vollscan über Scanoptionen durchführen.

Um die Sicherheit weiter zu erhöhen, konfigurieren Sie Windows-Sicherheit so, dass täglich ein Scan durchgeführt wird, indem Sie das integrierte Aufgabenplanung-Dienstprogramm aufrufen.

Öffnen Sie die App und navigieren Sie im Menü auf der linken Seite zu Aufgabenplaner-Bibliothek -> Microsoft -> Windows -> Windows Defender. Doppelklicken Sie auf Geplanter Windows Defender-Scan auf der rechten Seite.

Navigieren zu

Wechseln Sie zur Registerkarte Trigger und klicken Sie auf die Schaltfläche Neu im neuen Fenster.

Erstellen eines neuen Triggers für den geplanten Scan im Aufgabenplaner.

Fügen Sie hinzu, wann der Scan stattfinden soll und in welchem Zeitraum.

FYI: Verbessern Sie Ihre Windows-Automatisierungsfähigkeiten, indem Sie diese nützlichen Aufgaben mit dem Aufgabenplaner planen.

3. Windows-Firewall aktivieren

Wie der Echtzeitschutz ist die integrierte Microsoft Defender-Firewall standardmäßig aktiviert, sodass Sie nichts tun müssen, um sie zu aktivieren. Um zu überprüfen, ob sie aktiviert ist, öffnen Sie Windows-Sicherheit -> Firewall- und Netzwerkschutz. Stellen Sie sicher, dass Domänennetzwerk, Privates Netzwerk und Öffentliches Netzwerk alle aktiviert sind.

Überprüfung von

In bestimmten Fällen müssen Sie die Firewall jedoch möglicherweise vorübergehend deaktivieren, z. B. wenn Sie ein Programm installieren, das uneingeschränkten Netzwerkzugang benötigt. Klicken Sie auf Domänennetzwerk, Privates Netzwerk und Öffentliches Netzwerk und schalten Sie den Schalter unter Microsoft Defender-Firewall auf Aus.

Es ist auch möglich, bestimmten Programmen den Zugriff durch die Firewall zu erlauben. Erfahren Sie in unserem Leitfaden, wie das geht.

4. Ransomware-Schutz aktivieren

Der Ransomware-Schutz ist eine Funktion, die vor einer Art von Malware schützt, die Benutzer daran hindert, auf ihre Dateien zuzugreifen, es sei denn, sie zahlen dem Hacker, der den Computer infiziert hat. Es überwacht Änderungen, die die App an Ihren Dateien vornimmt.

Um es auf Ihrem Gerät zu aktivieren, gehen Sie zu Windows-Sicherheit -> Virus- und Bedrohungsschutz und scrollen Sie nach unten, bis Sie den Abschnitt Ransomware-Schutz finden. Klicken Sie auf Ransomware-Schutz verwalten darunter und aktivieren Sie den Schalter für Kontrollierter Ordnerzugriff. Wenn Sie die Funktion deaktivieren müssen, schalten Sie sie über denselben Schalter aus.

Aktivierung des

Wenn Sie ein OneDrive-Konto haben, können Sie möglicherweise Ihre Dateien wiederherstellen, wenn Sie Opfer eines Ransomware-Angriffs werden.

5. Eine PIN festlegen

Das Festlegen einer PIN auf Ihrem Windows-Computer stellt eine bequeme und sichere Möglichkeit dar, auf Ihr Gerät zuzugreifen. Diese besteht normalerweise aus einer Kombination von vier Ziffern, kann jedoch zur Erhöhung der Komplexität erweitert werden.

In der Regel werden Sie aufgefordert, eine PIN festzulegen, wenn Sie Windows installieren oder ein neues Konto erstellen, obwohl Sie dies auch später tun können. Sie wird durch das Trusted Platform Module (TPM) des Computers unterstützt.

Wenn Sie noch keine PIN auf Ihrem Gerät festgelegt haben, können Sie dies über Windows-Sicherheit -> Kontoschutz tun. Finden Sie den Abschnitt Windows Hello und klicken Sie auf Anmeldeoptionen verwalten. Sie werden zur Einstellungen-App weitergeleitet, wo Sie die Option PIN (Windows Hello) auswählen sollten. Drücken Sie von dort auf Einrichten.

Klicken auf die Schaltfläche

Fahren Sie fort, indem Sie sich mit Ihrem Microsoft-Konto anmelden und auf Weiter im Bildschirm PIN erstellen klicken.

Wenn Sie möchten, dass Ihre PIN komplexer ist, stellen Sie sicher, dass Sie die Option Buchstaben und Symbole einbeziehen aktivieren. Dadurch kann die PIN bis zu 127 Zeichen lang sein und sowohl Groß- als auch Kleinbuchstaben, Sonderzeichen und Ziffern enthalten.

Einrichten einer neuen komplexen PIN mit Windows Hello.

Wenn Sie zuvor eine PIN eingerichtet haben, können Sie wählen, sie zu ändern oder zu entfernen.

Hinweis: Sie können die PIN nicht entfernen, wenn Sie keine zusätzliche Authentifizierungsmethode, wie z. B. ein Passwort, eingerichtet haben. Lesen Sie weiter, um zu erfahren, wie Sie sich gegen Passwortknacker schützen können.

Wenn Sie eine PIN festlegen, stellen Sie sicher, dass Sie die Option Zur Verbesserung der Sicherheit nur die Anmeldung mit Windows Hello für Microsoft-Konten auf diesem Gerät zulassen im Abschnitt Zusätzliche Einstellungen aktivieren.

Tipp: Müssen Sie schnell das Anmelde-Menü auf Ihrem Windows-Tablet aufrufen? Überprüfen Sie, ob es eine Windows-Sicherheits-Taste hat.

6. Fingerabdruck-/Gesichtserkennung verwenden

Wenn Ihr Gerät eine biometrische Authentifizierungsoption bietet, wechseln Sie zu dieser anstelle der Passwortauthentifizierung. Biometrische Authentifizierung bietet in der Regel ein sichereres Erlebnis. Sie müssen eine PIN eingerichtet haben, bevor Sie eine dieser Optionen aktivieren.

Aktivierung zusätzlicher Windows Hello-Anmeldefunktionen aus den Windows-Einstellungen.

Navigieren Sie zu Einstellungen -> Konten -> Anmeldeoptionen. Wählen Sie je nach PC-Modell entweder Gesichtserkennung oder Fingerabdruckerkennung aus und klicken Sie dann auf die Schaltfläche Einrichten.

7. SmartScreen aktivieren

Microsofts SmartScreen-Lösung hilft Ihnen, Ihren PC vor bösartiger Software und potenziell schädlichen Websites zu schützen. Dies geschieht, indem die Reputation der Apps und Dateien, die Sie herunterladen oder die Webseiten, die Sie besuchen, überprüft wird.

Es ist standardmäßig in Windows-Sicherheit aktiviert, aber wenn Sie es deaktivieren müssen, gehen Sie zu App- und Browserschutz -> Reputationsbasierter Schutz. Klicken Sie auf Einstellungen für reputationsbasierten Schutz, um eine Liste der aktivierten Optionen anzuzeigen.

Anzeigen der Optionen

Überprüfen Sie sie einzeln und deaktivieren Sie diejenige, die Störungen verursacht. Wenn Sie beispielsweise eine App installieren möchten, die als wenig vertrauenswürdig eingestuft ist, möchten Sie möglicherweise die Blockierung potenziell unerwünschter Apps deaktivieren.

Tipp: Sie möchten möglicherweise auch wissen, wie Sie bestimmten Apps den Zugriff auf das Internet verweigern können.

8. Datenlaufwerksverschlüsselung aktivieren

BitLocker ist eine Option, die Datenlaufwerksverschlüsselung bietet. Sie sollten es aktivieren, um Ihre Daten vor neugierigen Blicken und potenziellen Verstößen zu schützen sowie Ihre Informationen vor Diebstahl des Geräts zu sichern.

Diese Funktion ist in den Windows 10/11 Pro-, Enterprise- und Education-Versionen verfügbar. Einige Windows 10/11 Home-Geräte bieten möglicherweise auch “Geräteverschlüsselung” an (aber nur, wenn Sie ein Microsoft-Konto verwenden).

Für die Zwecke dieses Tutorials führen wir Sie durch die Schritte zur Aktivierung von BitLocker auf einem Windows 11 Pro-Gerät.

Navigieren Sie zu Windows-Sicherheit -> Gerätesicherheit und klicken Sie im Abschnitt Datenverschlüsselung auf BitLocker-Laufwerksverschlüsselung verwalten.

Klicken auf die Option

Wählen Sie das Laufwerk aus, das Sie verschlüsseln möchten, und drücken Sie BitLocker aktivieren.

Aktivierung von BitLocker für ein Datenlaufwerk auf Ihrem PC.

Wählen Sie Ein Passwort verwenden, um das Laufwerk zu entsperren, und geben Sie es unten ein.

Es ist wichtig, dass Sie den Wiederherstellungsschlüssel für das Laufwerk, das verschlüsselt werden soll, sichern. Wenn Sie Windows neu installieren oder ein bestimmtes Problem beheben müssen, müssen Sie den 48-stelligen Code eingeben, der in diesem Schritt bereitgestellt wird. Sobald Sie eine Option ausgewählt haben, drücken Sie Weiter.

Auswahl der Methode zur Sicherung des Wiederherstellungsschlüssels.

Wählen Sie, ob Sie das gesamte Laufwerk oder nur den verwendeten Speicherplatz verschlüsseln möchten. Wir empfehlen die erste Option, insbesondere wenn Sie BitLocker auf einem neuen Laufwerk oder PC einrichten.

Wählen Sie den neuen Verschlüsselungsmodus.

Auswahl des

Drücken Sie die Schaltfläche Verschlüsselung starten.

Starten Sie Ihren PC neu, wenn die Verschlüsselung abgeschlossen ist. Das nächste Mal, wenn Sie versuchen, auf Ihr Laufwerk zuzugreifen, müssen Sie das Passwort eingeben.

Aufforderung zur Eingabe des BitLocker-Passworts zum Entsperren des Laufwerks.

Hinweis: Sie können auch Ihre USB-Laufwerke verschlüsseln.

Verbesserung Ihres Windows-Erlebnisses

Denken Sie daran, dass die Befolgung der oben genannten Sicherheitstipps mit der ständigen Aktualisierung Ihres PCs auf die neueste verfügbare Softwareversion korreliert werden sollte. Gleichzeitig, wenn Sie auch eine verbesserte Privatsphäre auf Ihrem Windows-PC wünschen, möchten Sie möglicherweise die Menge an persönlichen Daten reduzieren, die Microsoft über Sie sammelt.

Bildnachweis: Freepik. Alle Screenshots von Alexandra Arici.