Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Welche lokalen Sicherheitseinstellungen und Beschränkungen bei geschäftlicher Nutzung von Win8.1 pro nutzt ihr

Mitglied: cardisch

cardisch (Level 3) - Jetzt verbinden

12.03.2014 um 14:01 Uhr, 1854 Aufrufe, 9 Kommentare, 1 Danke

Hi@all,

in meiner Firma wollten wir eigentlich Win8.1 Enterprise zukünftig einsetzen, aber bei den exorbitanten Preisen sind wir davon abgerückt.
Wir verteilen jetzt 8.1 pro.
Nun stelle ich mir die Frage, welche Einstellungen ich in "meine" Sysprep-Image installieren soll, um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Folgendes "installiere" per gpedit:
- Store sperren
- Microsoft-Konten blockieren
- Skydrive sperren
Darüber hinaus installieren ich noch die F8-Funktion nach (um den abgesicherten Modus nutzen zu können) und für die usability die ClassicShell und das booten in den Desktop.
Habe ich irgendetwas übersehen ?!
Für nützliche Tipps und Ratschläge bin ich sehr dankbar,

Gruß

Carsten
Mitglied: DerWoWusste
12.03.2014 um 14:57 Uhr
Moin.

Ein großes Thema.
Zunächst mal, was meinst Du mit
um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Was hat die Ent. mit höherer Sicherheit zu tun? Was möchtest Du wogegen absichern?

Ich würde Bitlocker nutzen (bzw. wir rollen auch demnächst 8.1 aus und machen das so), denn eine Verschlüsselung aller PCs gehört zu den Grundbausteinen der Sicherheit.

Aber gut: gib erstmal mehr Details dazu an, was Du erwartest.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:10 Uhr
Hi

Mit der Enterprise kann man App-Locker benutzen, dies fällt ja bei der Pro (selektiv) weg.
Ergo habe ich den gesamten Store gesperrt.
Absichern möchte ich speziell, dass User sich mit ihren MS-Konten an der Domäne anmelden, um dann Zugriff auf ihre Dateien und Apps zu haben (letztere scheinen ja sogar ohne Admin-Rechte installiert zu werden), bzw. dass die Skydrive nutzen, um Dateien hin- und herzuschaufeln.
Im Endeffekt will ich eine Vermischung von dienstlichen und privaten Konten/Daten verhindern oder zumindest erschweren.
Weiterhin versuche ich gerade alle nett gemeinten Standort- und Userlokationsdienste zu deaktivieren, ebenso Zugriff auf Mic und Webcam, also im Endeffekt schalte ich alle diese Apps aus, die einem bei der Installation angeboten werden.

Bitlocker kommt "nur" bei unseren Laptops zum Einsatz, ob wir das zukünftig anders handhaben, da ja nicht mehr die Ultimate benötigt wird, kann ich zur Zeit nicht abschätzen.
Zumindest ist das eine Überlegung wert.

Gruß
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:19 Uhr
Und von GPOs machst Du da bereits Gebrauch, denke ich mal? Denn nahezu alles Genannte kann per GPO gesetzt werden. 8.1 bringt viele neue GPOs.
Bitlocker: unbedingt überall. Die Möglichkeit, offline am System zu manipulieren MUSS genommen werden.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:23 Uhr
Wir haben noch eine 2003er Domäne ;-(
Deswegen fallen einige Sachen zur Zeit (noch) flach.
Vermutlich werden wir noch eine 2012er Domäne in diesem Jahr einrichten, aber solange müssen wir warten.
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:29 Uhr
Ihr braucht keine Sekunde warten. Installier Dir RSAT auf Deiner 8.1er Test-Workstation und ab geht's, von dort aus kannst Du alle Policies erstellen, die der 2003 dann verteilen kann - problemlos und so von MS vorgesehen.
Bitte warten ..
Mitglied: neueradmuser
13.03.2014 um 22:12 Uhr
hi,
dumme Frage am Rande: was mach ich wenn das System nicht mehr bootet und bitlocker mäßig abgesichert ist... hab ich dann mit meinen Linux Tools noch eine Schnitte? offline virenscan mal ganz zu schweigen...
Bitte warten ..
Mitglied: DerWoWusste
13.03.2014 um 22:14 Uhr
Eröffne mal eine neue Frage, hierzu besteht kein Zusammenhang. Dann antworte ich Dir.
Bitte warten ..
Mitglied: cardisch
14.03.2014 um 11:03 Uhr
Kleines Feedback meinerseits:
Per Secpol kann man "ordentlich" den Store, Skydrive und die MS-Konten blockieren.
Etwas stutzig wurde ich aber, als ich testweise Skydrive einbinden wollte (mittels MSKonto) und ich alles zur Verifizierung eingeben konnte.
Letztlich ist der PC aber bei der Verknüpfung hängen geblieben, Fehlermeldung:
Irgendetwas hat nicht funktioniert, ihr Konto wurde nicht in dieses Microsoft-Konto geändert, Fehlercode 0x80070005.
Bitte warten ..
Ähnliche Inhalte
Windows 8
Startprobleme Win8.1
gelöst Frage von batdadarangWindows 810 Kommentare

Hallo Community, ich habe hier einen neuen HP Pavilion stehen. Dort habe ich Windows mit dem Assistenten komplett eingerichtet. ...

Exchange Server
Store.exe sinnvolle Beschränkungen?
Frage von hossmannExchange Server10 Kommentare

Hallo an alle, daher ich mich nun durch einige Foren gelesen habe, ohne wirklich eine Antwort zu bekommen, stelle ...

Windows 8
Win8.1- Verlauf bei IE11 Defekt?
Frage von KnorkatorWindows 8

Hallo zusammen, auf einem frischen Windows 8.1 System funktioniert der IE11 Verlauf nicht. Auch ein zurücksetzen des IE bringt ...

Microsoft
Start Batch Win8.1 SBS2008
Frage von elpresidente1982Microsoft

Hallo, beim start kommt immer kurz das CMD Fenster C:\Windows\system32\net use y:\\Sbs2008\ Systemfehler 85 lokaler gerätename wird verwendet. C:\Windows\system32\net ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 1 TagAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 1 TagHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Windows Server
NTFS Berechtigungen Ordnerstruktur
Frage von hukahu23489Windows Server11 Kommentare

Hallo, ich bin seit kurzem in einer neuen IT-Abteilung und bin über das Berechtigungskonzept des Unternehmens sehr schockiert. Ich ...

Hyper-V
Hyper-V mit altem XEON-Server. Was ist falsch?
Frage von LollipopHyper-V11 Kommentare

Hallo Bin etwas frustriert. Kleinbetrieb, ca. 15 PC's, 2 Stk. Server mit einigen virtuellen PC's für Fernwartung, VaultServer für ...