23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  • Windows 11 ist standardmäßig sicher, aber Sie können den Schutz bis 2026 weiter verbessern, indem Sie wichtige Funktionen wie Ransomware- und Phishing-Schutz, die intelligente App-Steuerung, die Kernisolierung und die BitLocker-Verschlüsselung aktivieren. Regelmäßige Updates, Virenscans und die Verwendung eines Standardkontos reduzieren die Risiken zusätzlich. Für mehr Datenschutz aktivieren Sie DNS over HTTPS, die Windows-Sandbox und zufällige MAC-Adressen.

AKTUALISIERT 01.02.2026: Obwohl Windows 11 die sicherste Version des Betriebssystems ist, können Sie dennoch einige benutzerdefinierte Konfigurationen vornehmen und bewährte Vorgehensweisen befolgen, um die Sicherheit Ihres Geräts zu verbessern.

Im Rahmen bewährter Sicherheitsmaßnahmen sollten Sie regelmäßig nach Systemaktualisierungen suchen und Ihren Computer auf Viren scannen. Sie können außerdem Sicherheitsfunktionen wie Schutz vor Ransomware und Phishing, Firewall, biometrische Authentifizierung, Verschlüsselung und weitere gängige Funktionen wie Smart App Control und Core Isolation konfigurieren.

Wenn Sie eine Anwendung aus einer nicht vertrauenswürdigen Quelle installieren müssen, können Sie mit Windows Sandbox eine schlanke virtuelle Maschine erstellen, um die Anwendung zu testen, ohne die Hauptinstallation zu gefährden.

In diesem Leitfaden stelle ich eine Sammlung der besten Sicherheitseinstellungen für Windows 11 im Jahr 2026 vor. 

Die besten Sicherheitseinstellungen für Windows 11, die Sie 2026 ändern sollten

Dies sind die besten Sicherheitseinstellungen, die Sie unter Windows 11 aktivieren, konfigurieren oder deaktivieren können. (Sie müssen nicht alle konfigurieren. Verwenden Sie nur diejenigen, die Sie für Ihre Situation als optimal erachten.)

1. Systemaktualisierungen installieren

Unter Windows 11 ist die Installation der neuesten Updates eine der besten Möglichkeiten, Ihr Gerät und Ihre Dateien zu schützen, da Updates Fehler beheben, die Sicherheit erhöhen und die Systemleistung verbessern können.

Um Windows 11-Updates manuell zu installieren, gehen Sie wie folgt vor:

  1. Öffnen Sie die Einstellungen unter Windows 11.

     

     

  2. Klicken Sie auf Windows Update .

  3. Klicken Sie auf die Schaltfläche „Nach Updates suchen“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. (Optional) Aktivieren Sie den Schalter „Die neuesten Updates erhalten, sobald sie verfügbar sind“ .

  5. Klicken Sie auf die Schaltfläche „Herunterladen und installieren“ , um eine Vorschau eines bevorstehenden Updates anzuwenden (falls zutreffend).

    Kurzer Hinweis: Optionale Updates beinhalten in der Regel Änderungen, die keine Sicherheitslücken betreffen und die Microsoft im Rahmen des nächsten Patch-Dienstags veröffentlichen wird.

  6. Klicken Sie auf die Schaltfläche „Jetzt neu starten“ .

Sobald Sie die Schritte abgeschlossen haben, wird, falls ein Update verfügbar ist, dieses automatisch unter Windows 11 heruntergeladen und installiert.

Neben der Verwendung der Windows Update-Einstellungen können Sie das System auch über verschiedene andere Methoden aktualisieren , z. B. über die Eingabeaufforderung, PowerShell und die Website des Microsoft Update-Katalogs.

1. Scannen Sie Ihren Computer auf Viren.

Windows 11 enthält Microsoft Defender Antivirus, der nahezu alle Schadsoftware, einschließlich Viren, Ransomware, Spyware und Rootkits, erkennt und entfernt. Wenn Sie vermuten, dass Ihr Computer infiziert ist, führen Sie einen vollständigen oder Offline-Scan durch (insbesondere bei schwerwiegenden Infektionen), um sicherzustellen, dass Ihr Gerät frei von Schadsoftware ist. Auch bei Verwendung von Antivirensoftware von Drittanbietern ist ein regelmäßiger Scan eine gute Sicherheitsmaßnahme.

Vollständiger Virenscan 

Um einen vollständigen Virenscan unter Windows 11 durchzuführen , gehen Sie wie folgt vor:

  1. Öffnen Start .

  2. Suchen Sie nach „Windows Security“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.

  3. Klicken Sie auf Viren- und Bedrohungsschutz .

  4. Klicken Sie unter „Aktuelle Bedrohungen“ auf „Scanoptionen “.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Wählen Sie die Option „Vollständiger Scan“ , um das gesamte System auf Viren und andere Arten von Schadsoftware zu überprüfen.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Klicken Sie auf die Schaltfläche „Jetzt scannen“ .

Nachdem Sie die Schritte abgeschlossen haben, scannt Microsoft Defender Antivirus Ihren Computer auf Schadsoftware. Werden Bedrohungen gefunden, entfernt (oder isoliert) das Antivirenprogramm diese automatisch.

Sie können das Antivirenprogramm auch mit der Eingabeaufforderung und PowerShell verwenden .

Offline-Virenscan

Um einen Offline-Virenscan unter Windows 11 durchzuführen , gehen Sie wie folgt vor:

  1. Öffnen Sie die Windows-Sicherheitseinstellungen .

  2. Klicken Sie auf Viren- und Bedrohungsschutz .

  3. Klicken Sie unter „Aktuelle Bedrohungen“ auf „Scanoptionen “.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Aktivieren Sie die Option „Microsoft Defender Offline-Scan“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Klicken Sie auf die Schaltfläche „Jetzt scannen“ .

  6. Klicken Sie auf die Schaltfläche „Scannen “.

Nach Abschluss der Schritte startet der Computer automatisch in der Wiederherstellungsumgebung neu, und Microsoft Defender führt einen vollständigen Virenscan durch. Falls der Windows 11-Virenscanner Viren, Rootkits oder andere Schadsoftware erkennt, entfernt er diese automatisch.

Aktivieren Sie die regelmäßige Überprüfung.

Wenn Sie eine andere Antivirenlösung verwenden, ist eine weitere bewährte Sicherheitsmaßnahme die Aktivierung der „periodischen Überprüfung“ unter Windows 11. Diese Funktion scannt und entfernt regelmäßig Bedrohungen, die andere Antivirensoftware möglicherweise übersehen hat.

Um die „regelmäßige Überprüfung“ in Microsoft Defender Antivirus für Windows 11 zu aktivieren, führen Sie folgende Schritte aus:

  1. Öffnen Sie die Windows-Sicherheitseinstellungen .

  2. Klicken Sie auf Viren- und Bedrohungsschutz .

  3. Klicken Sie auf die Einstellung „Microsoft Defender Antivirus-Optionen“ .

  4. Schalten Sie den Schalter für die periodische Abtastung ein.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Nach Abschluss dieser Schritte nutzt das Windows 11-Antivirenprogramm die Funktion „Automatische Wartung“, um die Scans zu optimalen Zeiten durchzuführen und so die Auswirkungen auf die Leistung und die Akkulaufzeit zu minimieren.

3. Ransomware-Schutz aktivieren

Die „Kontrollierte Ordnerzugriffsfunktion“ von Windows 11 ist eine weitere hervorragende integrierte Sicherheitsfunktion, die Ihren Computer vor Ransomware-Angriffen schützt. Sie überwacht Änderungen an Anwendungsdateien. Versucht eine auf der Sperrliste stehende Anwendung, Dateien in einem geschützten Ordner zu ändern, benachrichtigt Sie das System über diese verdächtige Aktivität.

Um den Ransomware-Schutz „Kontrollierter Ordnerzugriff“ unter Windows 11 zu aktivieren, führen Sie folgende Schritte aus:

  1. Öffnen Sie die Windows-Sicherheitseinstellungen .

  2. Klicken Sie auf Viren- und Bedrohungsschutz .

  3. Klicken Sie unter „Ransomware-Schutz“ auf die Einstellung „Ransomware-Schutz verwalten “.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Aktivieren Sie den Schalter „Kontrollierter Ordnerzugriff“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Sobald Sie die Schritte abgeschlossen haben, überwacht Microsoft Defender Antivirus die geschützten Ordner, während Anwendungen versuchen, Ihre Dateien zu ändern. Bei verdächtigen Aktivitäten erhalten Sie eine Benachrichtigung über die Bedrohung.

Neben der Aktivierung dieser Funktion ist dies nur die halbe Miete. Mithilfe dieser Anleitung können Sie jederzeit verhindern, dass vertrauenswürdige Anwendungen blockiert werden, und andere Ordnerpfade als die Standardpfade schützen.

4. Phishing-Schutz aktivieren

Windows 11 bietet mit Microsoft Defender SmartScreen einen verbesserten Phishing-Schutz , der Ihre Passwörter vor schädlichen Websites und Anwendungen schützt. Diese Funktion arbeitet auf drei Arten:

  • Warnung bei nicht vertrauenswürdigen Websites oder Apps: Sie werden benachrichtigt, wenn Sie Ihr Kontopasswort auf nicht vertrauenswürdigen Websites oder Anwendungen eingeben.
  • Warnung bei Klartextpasswörtern: Sie werden benachrichtigt, wenn Sie versuchen, Passwörter in einer Anwendung im Klartext zu speichern.
  • Benachrichtigungen zur Passwortwiederverwendung: Es wird davor gewarnt, Passwörter für verschiedene Konten wiederzuverwenden, da dies es Hackern erleichtern kann, Ihre Daten zu kompromittieren.

Dieser Schutz gilt für Microsoft-Konten, lokale Konten, Active Directory und Azure Active Directory. Er funktioniert jedoch nur bei Verwendung eines Kennworts. Daher muss Windows Hello deaktiviert werden, um den Phishing-Schutz zu aktivieren.

Ich würde diese Funktion nur empfehlen, wenn sie erforderlich ist oder Sie Windows Hello bereits nicht verwenden. Ansonsten sind Sie wahrscheinlich mit Passkeys besser beraten (siehe Anleitung unten).

Um den Phishing-Schutz unter Windows 11 zu aktivieren, führen Sie folgende Schritte aus: 

  1. Einstellungen öffnen .

  2. Klicken Sie auf Konten .

  3. Klicken Sie auf die Registerkarte Anmeldeoptionen .

  4. Deaktivieren Sie den Schalter „Für verbesserte Sicherheit nur Windows Hello-Anmeldung für Microsoft-Konten auf diesem Gerät zulassen“ unter dem Abschnitt „Zusätzliche Einstellungen“.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Wählen Sie unter „Anmeldemethoden“ die gewünschte Windows Hello-Option aus (Gesichtserkennung, Fingerabdruckerkennung oder PIN).

  6. Klicken Sie auf die Schaltfläche „Entfernen “.

  7. Klicken Sie erneut auf die Schaltfläche „Entfernen “.

  8. Bestätigen Sie Ihr Microsoft-Kontopasswort.

  9. Klicken Sie auf die Schaltfläche OK .

  10. Öffnen Sie die Windows-Sicherheitseinstellungen .

  11. Klicken Sie auf App- und Browsersteuerung.

  12. Klicken Sie auf die Option „Reputationsbasierte Schutzeinstellungen“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  13. Schalten Sie den Schalter „Phishing-Schutz“ ein , um die Sicherheitsfunktion zu aktivieren.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  14. Aktivieren Sie die Option „Warnen vor schädlichen Apps und Websites“, um eine Warnung anzuzeigen, wenn Sie sich auf einer nicht vertrauenswürdigen Website oder in einem nicht vertrauenswürdigen Programm befinden.

  15. Aktivieren Sie die Option „Warnen Sie mich bei Passwortwiederverwendung“, um zu vermeiden, dass Sie beim Erstellen eines neuen Kontos oder beim Aktualisieren der Informationen auf einer Website oder in einem Programm dasselbe Passwort verwenden.

  16. Aktivieren Sie die Option „Warnen Sie mich vor unsicherer Passwortspeicherung“, um davor gewarnt zu werden, ein Passwort im Klartext in einem Texteditor zu speichern.

Sobald Sie die Schritte abgeschlossen haben, warnt Sie die Funktion „Erweiterter Phishing-Schutz“ bei der Eingabe eines Passworts in einer nicht vertrauenswürdigen App oder auf einer Website und bietet Ihnen die Möglichkeit, das Passwort zu ändern, um die Wahrscheinlichkeit eines unbefugten Zugriffs auf Ihr Konto zu verringern.

Da Texteditoren und Office-Anwendungen nicht zum Schutz Ihrer Anmeldeinformationen entwickelt wurden, erhalten Sie auch eine Warnung, wenn Sie versuchen, ein Passwort wiederzuverwenden oder Passwörter in diesen Anwendungen zu speichern.

5. Erstellen Sie Passwörter für Websites und Apps.

Passkeys bieten eine sichere und komfortable Alternative zu herkömmlichen Passwörtern für die Anmeldung bei Websites und Anwendungen, die diese Authentifizierungsmethode unterstützen. Anstatt Passwörter zu verwenden, nutzen Passkeys Public-Key-Kryptografie und erstellen ein eindeutiges kryptografisches Schlüsselpaar, das mit Ihrem Konto verknüpft ist. Dieses Schlüsselpaar wird sicher auf Ihrem Windows 11-Gerät gespeichert. Wenn Sie erneut auf den Dienst zugreifen, verwenden Sie Windows Hello (mithilfe biometrischer Daten wie Gesichtserkennung, Fingerabdruck oder PIN) zur Authentifizierung, wodurch die Eingabe eines Passworts entfällt.

Dieser Ansatz verbessert die Sicherheit, indem Passwörter aus dem Anmeldeprozess entfernt werden. Dadurch wird es für Hacker deutlich schwieriger, Ihre Konten zu kompromittieren. Passkeys sind Teil eines umfassenderen Sicherheitsstandards, der von großen Unternehmen wie Microsoft, Google, Apple, Amazon und PayPal übernommen wurde und ein einheitliches und sicheres Authentifizierungserlebnis über alle Plattformen hinweg gewährleisten soll.

Um einen Passkey zu erstellen , rufen Sie die Kontosicherheitseinstellungen eines unterstützten Dienstes oder einer unterstützten Anwendung auf und folgen Sie den Anweisungen zur Einrichtung der Passkey-Authentifizierung. Nach der Konfiguration können Ihre Passkeys mithilfe Ihres Microsoft-Kontos geräteübergreifend synchronisiert werden und ermöglichen so einen nahtlosen Zugriff auf jedem Windows 11-Gerät. Einige Online-Dienste bieten sogar die Möglichkeit, einen Passkey während des Anmeldevorgangs einzurichten.

Das folgende Beispiel erstellt einen Passkey für Ihr Google-Konto:

  1. Öffnen Sie Microsoft Edge (oder Google Chrome ).

  2. Öffne dein Google-Konto .

  3. Melden Sie sich an und öffnen Sie die Einstellungen Ihres Webdienstkontos.

  4. Aktivieren Sie die Option „Passkey-Anmeldung“ .

  5. Klicken Sie auf die Option „Passkey erstellen“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Klicken Sie auf die Schaltfläche „Weiter“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7. Bestätigen Sie Ihre Kontodaten bei Windows Hello.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Klicken Sie auf die Schaltfläche OK .

  9. Klicken Sie auf die Schaltfläche „Fertig“ .

Nach Abschluss der Schritte wird der Passkey als Token auf Ihren Computer heruntergeladen. Wenn Sie das nächste Mal auf den Dienst (oder die App) zugreifen möchten, können Sie sich mit Windows Hello anmelden, anstatt das Dienstkennwort zu verwenden.

Das Token ist nur pro Gerät gültig. Das bedeutet, dass Sie auf jedem Gerät, mit dem Sie auf den Dienst zugreifen möchten, einen Passkey erstellen müssen. Sie können Passkeys unter Einstellungen > Konto > Passkeys anzeigen und löschen .

6. Überprüfen Sie die Firewall-Einstellungen.

Die Microsoft Defender Firewall überwacht den ein- und ausgehenden Netzwerkverkehr und erlaubt oder blockiert Verbindungen anhand vordefinierter Regeln, um Ihren Computer und Ihre Daten vor unbefugtem Zugriff zu schützen. Diese Funktion ist standardmäßig aktiviert, es empfiehlt sich jedoch, dies zu überprüfen und sie gegebenenfalls zu aktivieren.

Um die Firewall über die Windows-Sicherheit zu aktivieren, führen Sie folgende Schritte aus: 

  1. Öffnen Sie die Windows-Sicherheitseinstellungen .

  2. Klicken Sie auf Firewall- und Netzwerkschutz .

  3. Klicken Sie auf die Option „Aktives Netzwerk“.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Aktivieren Sie den Schalter „Microsoft Defender Firewall“, um die Firewall auszuschalten.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Nach Abschluss der Schritte wird die Firewall für das aktive Netzwerkprofil aktiviert.

7. DNS over HTTPS (DoH) aktivieren

Wenn Sie beim Surfen im Internet eine zusätzliche Sicherheits- und Datenschutzebene wünschen, müssen Sie DNS over HTTPS (DoH) aktivieren.

DNS over HTTPS ist ein Netzwerkprotokoll, das entwickelt wurde, um Anfragen an das Domain Name System (DNS) mithilfe des Hypertext Transfer Protocol Secure (HTTPS)-Protokolls zu verschlüsseln und dadurch die Privatsphäre zu verbessern und Angriffe von Hackern zu minimieren, die den DNS-Verkehr einsehen und manipulieren können.

Einige Anwendungen wie Google Chrome und Mozilla Firefox unterstützen diese Funktion bereits, Sie können sie aber auch unter Windows 11 konfigurieren. So geht's:

  1. Einstellungen öffnen .

  2. Klicken Sie auf Netzwerk & Internet .

  3. Klicken Sie auf die Registerkarte Ethernet oder Wi-Fi (je nach aktiver Verbindung).

    Kurzer Hinweis: Wenn Sie eine WLAN-Verbindung haben, klicken Sie auf die Verbindungseigenschaften, um auf die Einstellungen zuzugreifen.

  4. Klicken Sie in den Einstellungen unter „DNS-Serverzuweisung“ auf die Schaltfläche „ Bearbeiten “.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Wählen Sie im Dropdown-Menü die Option „Manuell“ .

  6. Schalten Sie den IPv4- Umschalter ein.

  7. Geben Sie in den Abschnitten „Bevorzugter DNS“ und „Alternativer DNS“ die primäre und sekundäre DoH-IP-Adresse eines der unterstützten Dienste an. Sie können beispielsweise Cloudflare (1.1.1.1 und 1.0.0.1) oder Google (8.8.8.8 und 8.8.4.4) verwenden.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Verwenden Sie das Dropdown-Menü „DNS über HTTPS“ und wählen Sie die Option „Ein (automatische Vorlage)“  , da dadurch der gesamte DNS-Verkehr verschlüsselt wird. Sie können aber auch andere Verschlüsselungseinstellungen wählen.

  9. Schalten Sie den Schalter „Fallback auf Klartext“ aus.

    Kurzer Tipp: Wenn Sie diese Funktion aktivieren, verschlüsselt das System den DNS-Verkehr, erlaubt aber das Senden von Anfragen ohne Verschlüsselung.

  10. Klicken Sie auf die Schaltfläche „Speichern “.

Sobald Sie die Schritte abgeschlossen haben, verschlüsselt der Computer den DNS-Datenverkehr über das HTTPS-Protokoll, um ein sichereres und privateres Nutzungserlebnis zu gewährleisten.

Weitere Details und Hinweise zur Überprüfung der DoH-Einstellungen finden Sie in dieser Anleitung.

8. Aktivieren Sie Windows Hello (Gesichtserkennung oder Fingerabdruckerkennung).

Als Teil der optimalen Sicherheitseinstellungen für Windows 11 können Sie auch Windows Hello nutzen. Damit erhöhen Sie die Sicherheit Ihres Computers, indem Sie biometrische Elemente (wie Ihr Gesicht oder Ihren Fingerabdruck) für die Anmeldung in Ihrem Profil hinzufügen. Falls Ihr Gerät keine biometrische Hardware integriert hat, benötigen Sie eine kompatible Gesichtserkennungskamera oder einen Fingerabdruckleser, um die Funktion einzurichten.

Gesichtserkennungsauthentifizierung aktivieren

Um die Windows Hello-Gesichtserkennung zum Entsperren eines Computers unter Windows 11 zu konfigurieren, gehen Sie wie folgt vor:

  1. Einstellungen öffnen .

  2. Klicken Sie auf Konten .

  3. Klicken Sie auf der rechten Seite auf „Anmeldeoptionen “.

  4. Wählen Sie unter „Anmeldemethoden“ die Einstellung „Gesichtserkennung (Windows Hello)“ aus.

  5. Klicken Sie auf die Schaltfläche „Einrichten “.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Klicken Sie auf die Schaltfläche „Los geht’s“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7. Bestätigen Sie Ihr aktuelles Passwort (oder Ihre PIN).

  8. Schauen Sie bei Windows 11 direkt in die Kamera, um ein Gesichtserkennungsprofil Ihres Gesichts zu erstellen.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  9. Klicken Sie auf die Schaltfläche „Schließen“ .

Sobald Sie die Schritte abgeschlossen haben, können Sie Ihren Computer sperren ( Windows-Taste + L ) und sich über die Kamera anmelden.

Fingerabdruckauthentifizierung aktivieren

Um Windows Hello mit einem Fingerabdruckleser einzurichten, gehen Sie wie folgt vor: 

  1. Einstellungen öffnen .

  2. Klicken Sie auf Konten .

  3. Klicken Sie auf Anmeldeoptionen .

  4. Wählen Sie unter „Anmeldemethoden“ die Einstellung „Fingerabdruckerkennung“ aus.

  5. Klicken Sie auf die Schaltfläche „Einrichten“ , um die Windows Hello-Fingerabdruckoption zu aktivieren.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Klicken Sie auf die Schaltfläche „Los geht’s“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7. Bestätigen Sie Ihr Kontopasswort.

  8. Berühren Sie den Fingerabdrucksensor wie im Assistenten angezeigt.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  9. Folgen Sie den Anweisungen auf dem Bildschirm, um Ihren Fingerabdruck aus verschiedenen Winkeln zu erfassen.

Nach Abschluss der Schritte können Sie Ihr Gerät sperren und sich mit dem Fingerabdruckleser anmelden.

9. Dynamische Sperre aktivieren

Dynamic Lock ist eine in Windows 11 integrierte Sicherheitsfunktion, die Ihren Computer sperrt, sobald Sie sich entfernen. Die Sperre basiert auf der Nähe eines per Bluetooth gekoppelten Geräts (z. B. Ihres Telefons oder Wearables) und bietet so eine zusätzliche Sicherheitsebene.

Um die dynamische Sperre unter Windows 11 zu aktivieren, führen Sie folgende Schritte aus:

  1. Schalten Sie die Peripheriegeräte ein.

  2. Aktivieren Sie die Bluetooth-Kopplungsoption des Geräts, damit es auffindbar ist.

  3. Öffnen Sie die Einstellungen unter Windows 11.

  4. Klicken Sie auf Bluetooth & Geräte .

  5. Schalten Sie den Bluetooth -Schalter ein, um das Funkmodul zu aktivieren (falls zutreffend).

  6. Klicken Sie auf die Schaltfläche „Gerät hinzufügen“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7. Wählen Sie die Bluetooth- Option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Wählen Sie das Bluetooth-Gerät aus der Liste aus.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  9. Folgen Sie gegebenenfalls den Anweisungen auf dem Bildschirm.

  10. Klicken Sie auf Konten .

  11. Klicken Sie auf die Registerkarte Anmeldeoptionen .

  12. Wählen Sie die Einstellung „Dynamische Sperre“ .

  13. Aktivieren Sie die Option „Windows soll Ihr Gerät automatisch sperren, wenn Sie nicht zu Hause sind“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Sobald Sie diese Schritte abgeschlossen haben, schaltet Windows 11 den Bildschirm aus und sperrt Ihr Konto nach 30 Sekunden Inaktivität, wenn sich das Bluetooth-Gerät nicht in der Nähe des Computers befindet.

10. Unerwünschte Apps blockieren

Windows Security verfügt über eine Funktion zum Schutz Ihrer Installation vor schädlichen Apps. Diese Funktion, der sogenannte „reputationsbasierte Schutz“, kann Apps mit geringer Reputation erkennen und blockieren, die unter Windows 11 unerwartetes Verhalten verursachen können, beispielsweise schlecht programmierte oder schädliche Apps.

Um den reputationsbasierten Schutz zum Schutz von Windows 11 vor unerwünschten Apps zu aktivieren, führen Sie folgende Schritte aus:

  1. Öffnen Sie die Windows-Sicherheitseinstellungen .

  2. Klicken Sie auf App & Durchsuchen Sie die Steuerung .

  3. Klicken Sie unter „Reputationsbasierter Schutz“  auf die Option „Einstellungen für reputationsbasierten Schutz“.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Aktivieren Sie den Schalter „Potenziell unerwünschte Apps blockieren“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Aktivieren Sie die Option „Apps blockieren“ .

  6. Aktivieren Sie die Option „Downloads blockieren“ .

Nach Abschluss dieser Schritte kann Windows 11 Apps mit niedrigem Ruf erkennen und blockieren, die möglicherweise Probleme verursachen.

11. Verschlüsselung aktivieren

BitLocker ist eine weitere Funktion auf der Liste, die als eine der besten Sicherheitsfunktionen angesehen werden kann, da sie die Verschlüsselung eines Laufwerks ermöglicht, um Ihre Daten vor unbefugtem Zugriff auf Ihre Dokumente, Bilder und alle anderen auf dem Computer gespeicherten Daten zu schützen.

Diese Funktion ist nur in den Editionen Pro, Enterprise und Education von Windows 11 verfügbar. Unter Windows 11 Home kann man jedoch die „Geräteverschlüsselung“ auf einigen Geräten nutzen.

It’s important to note that starting with the release of Windows 11 24H2 and subsequent releases, the system will automatically enable device encryption on new installations.

Enable device encryption on Windows 11 Pro

To configure BitLocker on a Windows 11 drive, use these steps:

  1. Open Settings.

  2. Click on Storage.

  3. Click on Advanced storage settings under the “Storage management” section.

  4. Click on Disks & volumes.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Select the drive with the volume to encrypt.

  6. Choose the volume to enable BitLocker encryption and click the Properties button.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7. Click the “Turn on BitLocker” option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Click the “Turn on BitLocker” option under the “Operating system drive” section.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  9. Select the “Save to your Microsoft account” option (recommended).

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  10. Click the Next button.

  11. Select the “Encrypt used disk space only” option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  12. Click the Next button.

  13. Select the “New encryption mode” option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  14. Click the Next button.

  15. Check the “Run BitLocker system check” option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  16. Click the Restart now button.

After you complete the steps, the computer will restart to apply the encryption settings and enable BitLocker.

You can also enable encryption for secondary and external drives. And using BitLocker To Go, you can protect your data on USB flash drives.

Enable device encryption on Windows 11 Home

To configure BitLocker encryption on Windows 11 Home, use these steps:

  1. Open Settings.

  2. Click on Privacy & Security.

  3. Click the Device encryption page under the “Security” section.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Turn on Device encryption to enable BitLocker on Windows 11 Home.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Once you complete the steps, the feature will encrypt the entire system drive.

If you no longer need encryption, it’s possible to decrypt the drive using the same instructions.

12. Enable Smart App Control

On Windows 11, Smart App Control (SAC) is a security feature that locks the system down, allowing it to run only trusted apps or apps with valid certificates to prevent unwanted behaviors from untrusted applications.

To enable Smart App Control on Windows 11, use these steps:

  1. Open Windows Security.

  2. Click on App & browse control.

  3. Click on Smart App Control settings.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Select the Evaluation option. 

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

After you complete the steps, the feature will run quietly in the background but not block anything. However, in this stage, the system will learn from your applications to determine whether the feature can run without affecting the experience. 

If Smart App Control can run as expected, the system will turn it on automatically. If the feature gets in the way, the system will automatically turn it off.

Once the evaluation is complete, the feature will enable automatically, but you won’t be able to turn it off. Additionally, if the system blocks an app, you won’t be able to unblock it unless you disable the feature, which will require a complete reinstallation of the operating system.

13. Enable Core Isolation

Core Isolation is a collection of security features that protect your computer from malicious code and hackers. One of the features available is memory integrity, which blocks different types of malware from compromising high-security processes in memory. 

The feature should be enabled by default on Windows 11, but if it’s not, you can use these steps:

  1. Open Start.

  2. Search for Windows Security and click the top result to open the app.

  3. Click on Device Security.

  4. Click the “Core isolation details” option under the “Core isolation” section.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Turn on the “Memory integrity” toggle switch to enable the Core isolation.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Restart the computer.

Once you complete the steps, the security feature will be enabled on Windows 11.

14. Windows Sandbox

The Windows Sandbox feature provides a full desktop virtualization experience for installing and testing untrusted applications, isolated from the main installation.

To enable Windows Sandbox on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click the Optional features page.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Click the “More Windows features” setting under the “Related settings” section.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Check the Windows Sandbox option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Click the OK button.

  7. Click the Restart now button.

Once you complete the steps, you can run Windows Sandbox from the Start menu.

23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Windows 11 Sandbox with clipboard redirection / Image: Microsoft

If you need to install an application, you can download the installer from the internet using the browser available on the virtual machine or from the main installation. Then, copy and paste the file onto the Windows Sandbox desktop and install it in the isolated environment.

15. Full backup

On Windows 11, a full backup is one of the best security practices to create a copy of the entire system. This allows you to recover in case of critical system problems, malware attacks like ransomware, hardware failure, or upgrading the primary drive. In addition, a backup can help you roll back to a previous installation after upgrading to a new feature update or hard drive.

You can always choose a third-party solution, but you can still use the (deprecated) legacy “System Image Backup” tool to save a full backup to a USB hard drive. 

To create a full backup on Windows 11, use these steps:

  1. Open Start.

  2. Search for Control Panel and click the top result to open the app.

  3. Click on System and Security.

  4. Click on File History.

  5. Click the “System Image Backup” option from the left pane.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Click the “Create a system image” option from the left pane.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7. Select the external drive to save the Windows 11 backup.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Click the Next button.

  9. Click the Start backup button.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  10. Click the No button.

  11. Click the Close button.

Once you complete the steps, Windows 11 will create a full computer backup.

You will also receive the option to create a repair disk, but you can ignore it since you can use the Windows 11 bootable media to access the recovery settings to restore the backup.

In addition to periodically backing up your device, it’s recommended that you store your files in the cloud using third-party services like OneDrive. This approach will protect the files from hardware failure, ransomware, or theft.

Alternatively, copying your files to an external drive with a simple copy and paste (as long as you don’t have a lot of data) is another way to protect your documents, pictures, videos, and other files.

16. Switch from Administrator to Standard User account

Windows 11 offers two account types, including Administrator and Standard User, each with different permission levels. The Administrator type has full system access, enabling them to change settings, run elevated tasks, and perform any action. The Standard User type operates in a more restricted environment, able to use existing applications but unable to install new ones or modify system-wide settings.

Since using an account without restrictions can be a security risk, switching to a standard account is one of the best practices to improve security. You can create a new “Administrator” account only for management and change your account type to “Standard User.”

Create local administrator account

To create an administrator local account through the Settings app, use these steps:

  1. Open Start.

  2. Search for Settings and click the top result to open the app.

  3. Click on Accounts.

  4. Click the Other users page.

  5. Click the Add account button under the “Other users” section.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Click the “I don’t have this person’s sign-in information” option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7. Click the “Add a user without a Microsoft account” option.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Create an administrator account by confirming a name and password.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  9. Create security questions and answers to recover your account if you lose your password.

  10. Click the Next button.

  11. Select the newly created account and click the “Change account type” button.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  12. Select the Administrator option from the “Account type” setting.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  13. Click the OK button.

Once you complete the steps, the new account will appear on your Windows 11 device.

Switch to standard account

To change an “Administrator” account to a “Standard Users” account on Windows 11, use these steps:

  1. Sign out of your current account.

  2. Sign in to the newly created administrator account.

  3. Open Settings.

  4. Click on Accounts.

  5. Click the Other users page.

  6. Select the primary account.

  7. Click the “Change account type” button.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Select the Standard User option from the “Account type” setting.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  9. Click the OK button.

After completing the steps, the original account will switch from “Administrator” to “Standard User” account type. You will be prompted to confirm the administrator credentials to make system changes or install new apps. You can still sign in to the administrator account to perform system changes.

17. Disable Remote Desktop 

Although the Remote Desktop feature allows you to access files and apps from another location or offer assistance without being present at the site, it also presents a security risk. It may help a malicious individual gain unauthorized access to the computer. As a best security practice, turn off the feature if you don’t use it.

To disable Remote Desktop on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click on Remote Desktop.

  4. Turn off the Remote Desktop toggle switch.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Click the Confirm button.

Once you complete the steps, malicious individuals should no longer be able to exploit the RDP protocol to gain unauthorized access to your computer.

18. Sync time and date

On Windows 11, it’s also important to keep the system time and date correct. Otherwise, it could cause security problems, such as trying to sign in to a service or application on the network or the internet.

To update the time and date on Windows 11, use these steps:

  1. Open Settings.

  2. Click on Time & language.

  3. Click the Date & time page.

  4. Schalten Sie den Schalter „Zeit automatisch einstellen“ ein.

  5. Klicken Sie unter dem Abschnitt „Zusätzliche Einstellungen“ auf die Schaltfläche „ Jetzt synchronisieren “.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Nach Abschluss dieser Schritte wird Windows 11 aktualisiert und die korrekte Uhrzeit auf Ihrem Computer angezeigt.

19. Systemwiederherstellungspunkt erstellen

Die Systemwiederherstellung ermöglicht es Ihnen, eine Kopie des Systemzustands als „Wiederherstellungspunkt“ zu erstellen, um die Daten auf der Festplatte zu schützen, falls nach einem Update, der Installation einer Anwendung oder Systemänderungen etwas schiefgeht. Die Funktion erstellt automatisch einen Wiederherstellungspunkt, sobald sie Systemänderungen erkennt (z. B. die Installation eines neuen Updates oder Treibers). Sie können aber auch jederzeit manuell einen Wiederherstellungspunkt erstellen.

Um einen Wiederherstellungspunkt unter Windows 11 zu erstellen, gehen Sie wie folgt vor:

  1. Öffnen Sie das Startmenü unter Windows 11.

  2. Suchen Sie nach „Wiederherstellungspunkt erstellen“ und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.

  3. Wählen Sie das Systemlaufwerk (C) aus und klicken Sie unter dem Abschnitt „Schutzeinstellungen“ auf die Schaltfläche „ Konfigurieren “.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  4. Wählen Sie die Option „Systemschutz aktivieren“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Klicken Sie auf die Schaltfläche „Anwenden “.

  6. Klicken Sie auf die Schaltfläche OK .

  7. Klicken Sie auf die Schaltfläche „Erstellen “, um einen Wiederherstellungspunkt unter Windows 11 zu erstellen.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  8. Bestätigen Sie einen Namen für den Wiederherstellungspunkt.

  9. Klicken Sie auf die Schaltfläche „Erstellen “.

  10. Klicken Sie auf die Schaltfläche „Schließen“ .

Sobald Sie die Schritte abgeschlossen haben, erstellt das System einen Wiederherstellungspunkt, der Systemdateien, installierte Anwendungen, Systemeinstellungen und eine Sicherung der Registrierung enthält. 

Sie können diese Anweisungen auch befolgen , um das Gerät mithilfe eines Wiederherstellungspunkts  wiederherzustellen . Sollte die Wiederherstellung nicht funktionieren, müssen Sie das System möglicherweise zurücksetzen .

20. Windows-Rückruf deaktivieren

Windows Recall ist eine neue KI-Funktion, die Ihrem Computer ein „fotografisches Gedächtnis“ verleihen soll, indem sie alle paar Sekunden Schnappschüsse Ihres Bildschirms aufnimmt und diese Daten anschließend mithilfe von KI durchsuchbar macht.

Obwohl diese Funktion es bequem macht, Ihre Schritte zurückzuverfolgen und praktisch alles wiederzufinden, was Sie in der Vergangenheit gesehen oder getan haben, wirft sie auch erhebliche Bedenken hinsichtlich des Datenschutzes auf, da sie im Wesentlichen alles aufzeichnet, was Sie an Ihrem Computer tun.

Die Speicherung all dieser Daten könnte Ihren Computer zu einem attraktiveren Ziel für Hacker machen, und das Erstellen und Analysieren von Momentaufnahmen könnte die Systemleistung beeinträchtigen. 

Wenn Sie einen Copilot+ PC besitzen, können Sie Recall unter Windows 11 mit wenigen einfachen Schritten zurücksetzen und deaktivieren.

Um die Rückruffunktion unter Windows 11 vollständig zu deaktivieren, führen Sie folgende Schritte aus:

  1. Einstellungen öffnen .

  2. Klicken Sie auf Datenschutz & Sicherheit .

  3. Klicken Sie auf die Seite „Rückruf & Schnappschüsse“ .

  4. Klicken Sie auf Erweiterte Einstellungen .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. Klicken Sie auf die Schaltfläche „Rückruf zurücksetzen“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Klicken Sie auf die Schaltfläche „ Zurücksetzen “.

Nach Abschluss dieser Schritte löscht Windows 11 alle gesammelten Snapshots, Filter für Apps und Websites, stellt alle Einstellungen für Recall auf die ursprünglichen Standardwerte zurück und deaktiviert die Funktion.

Sie können die Rückruffunktion auch aus dem Betriebssystem deinstallieren, wenn Sie weiterhin Bedenken hinsichtlich der Sicherheit und des Datenschutzes Ihres Geräts und Ihrer Daten haben.

21. Zufällige MAC-Adresse aktivieren

Laptops und andere Computer mit WLAN-Adaptern suchen ständig nach Netzwerken und senden dabei ihre MAC-Adressen, die zur Standortverfolgung genutzt werden können. Die MAC-Adressen-Randomisierung (durch Verwendung zufälliger Hardwareadressen) erhöht den Datenschutz, da diese Adresse regelmäßig geändert wird und somit die Ortung erschwert wird.

Um zufällige Hardwareadressen für alle drahtlosen Netzwerke zu aktivieren, gehen Sie wie folgt vor:

  1. Einstellungen öffnen .

  2. Klicken Sie auf Netzwerk & Internet .

  3. Klicken Sie auf die WLAN- Seite.

  4. Schalten Sie den Schalter „Zufällige Hardwareadressen“ ein, um die Funktion zu aktivieren.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  5. (Optional) Schalten Sie den Kippschalter „Zufällige Hardwareadressen“ aus, um die Funktion zu deaktivieren.

Sobald Sie die Schritte abgeschlossen haben, verwendet der Computer eine zufällige Hardwareadresse, um nach Netzwerken zu suchen und sich mit einem beliebigen Zugriffspunkt zu verbinden.

Es ist auch möglich, zufällige Hardwareadressen in einem bestimmten Netzwerk zu aktivieren .

22. Aktivieren Sie den Scareware-Blocker in Microsoft Edge.

Bei Microsoft Edge handelt es sich beim Scareware-Blocker um eine Sicherheitsfunktion, die mithilfe von KI vor Online-Betrug, insbesondere vor sogenannter „Scareware“, schützt.

Die Funktion wurde darauf trainiert, die typischen Anzeichen von Scareware-Betrug zu erkennen, wie zum Beispiel:

  • Vollbild-Pop-ups, die sich nur schwer schließen lassen.
  • Meldungen, die behaupten, Ihr Computer sei infiziert.
  • Dringende Aufrufe zum Handeln, um gefälschte „technische Unterstützung“ zu kontaktieren.
  • Webseitengestaltung, die offizielle Systemwarnungen imitiert.

Im Gegensatz zu herkömmlichen Methoden, die auf bekannten Bedrohungen basieren, nutzt Scareware Blocker KI, um neue und sich entwickelnde Betrugsmaschen in Echtzeit zu erkennen.

Es ist wichtig zu wissen, dass Windows 11 und Microsoft Edge ebenfalls die Defender SmartScreen-Funktion implementieren. Diese Technologie schützt vor Phishing, Online-Bedrohungen und verschiedenen Arten von Malware. Allerdings greift diese Funktion auf eine Cloud-basierte Datenbank zurück, deren Aktualisierung einige Zeit in Anspruch nehmen kann. Der Scareware-Blocker hingegen analysiert den Bildschirm mithilfe von KI, um festzustellen, ob eine Seite legitim oder eine Bedrohung ist – ganz ohne Datenbankzugriff. 

Mit anderen Worten: Der Scareware-Blocker stellt eine zusätzliche Schutzebene dar, die die Defender SmartScreen-Funktion ergänzt.

Um den Scareware-Blocker in Microsoft Edge zu aktivieren, führen Sie folgende Schritte aus:

  1. Öffnen Sie  Microsoft Edge .

  2. Klicken Sie oben rechts auf die  Schaltfläche „Einstellungen und mehr“ .

  3. Klicken Sie auf die  Option „Einstellungen“  .

  4. Klicken Sie im linken Bereich auf  „Datenschutz, Suche und Dienste“  .

  5. Klicken Sie auf die Seite „Sicherheit“ .

  6. Aktivieren Sie den  Schalter zur Blockierung von Scareware  im Abschnitt „Sicherheit“.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  7.  Aktivieren Sie gegebenenfalls den Schalter „Microsoft Defender SmartScreen“ .

Nach Abschluss der Schritte wird die Sicherheitsfunktion Scareware Blocker aktiviert. Sie erhalten eine Warnung, wenn das System Scareware auf dem Bildschirm erkennt, und haben die Möglichkeit, diese zu blockieren oder im Falle eines Fehlalarms fortzufahren.

23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

Microsoft Edge Scareware-Blocker im Einsatz / Bild: Microsoft

23. Anwesenheitserkennung aktivieren

Unter Windows 11 ist die Anwesenheitserkennung eine Sammlung von Funktionen, die die Gerätesicherheit und Energieeffizienz Ihres Computers verbessern können. 

Für diese Funktion ist spezielle Hardware erforderlich, beispielsweise Infrarotkameras oder radarbasierte Sensoren, um zu erkennen, wann sich eine Person in der Nähe oder in der Ferne eines Geräts befindet.

Diese Funktion ist üblicherweise auf Premium-Computern und Copilot+-PCs verfügbar. Falls Ihr Gerät keine kompatiblen Präsenzsensoren besitzt, werden in der Einstellungs-App keine entsprechenden Optionen angezeigt.

Bei kompatibler Hardware schaltet der Computer den Bildschirm automatisch aus, wenn Sie den Raum verlassen, und wieder ein, wenn Sie zurückkehren. Er dimmt den Bildschirm außerdem ab, wenn Sie wegschauen, und hellt ihn wieder auf, wenn Sie ihn wieder ansehen. Diese Funktion erhöht die Sicherheit, spart Akku und optimiert den Arbeitsablauf.

Um die Einstellungen für die Anwesenheitserkennung unter Windows 11 zu konfigurieren, gehen Sie wie folgt vor:

  1. Einstellungen öffnen .

  2. Klicken Sie auf System .

  3. Klicken Sie auf die Registerkarte „Stromversorgung & Akku“ .

  4. Klicken Sie auf die Einstellung „Bildschirm-, Ruhe- und Standby-Timeouts“ .

  5. Aktivieren Sie den  Schalter „Bildschirm ausschalten, wenn ich weggehe“ , damit das System den Bildschirm ausschaltet, sobald Sie sich entfernen.

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  6. Aktivieren Sie die Option „Gerät bei Annäherung aktivieren“, damit das System das Display einschaltet, sobald es Ihre Anwesenheit erkennt.

  7. Aktivieren Sie den Schalter „Bildschirm abdunkeln, wenn ich wegschaue“ , damit das Betriebssystem die Helligkeit verringert, wenn Sie nicht auf den Bildschirm schauen.

  8. Klicken Sie auf eine der Einstellungen (aus Schritt 5, 6 oder 7 ), um die Seite mit den Anwesenheitserkennungseinstellungen zu öffnen .

  9. Aktivieren Sie die  Einstellung „Bildschirm beim Verlassen ausschalten“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  10. Wählen Sie die Anzahl der Fuß aus, die die Funktion verwenden soll, um die Entfernung zu bestimmen, wenn Sie Ihren Computer in der Einstellung „Betrachte mich als abwesend, wenn ich so weit entfernt bin“ zurückgelassen haben.

  11. Wählen Sie in den Einstellungen unter „Bildschirm nach dieser Zeit ausschalten“ die Wartezeit aus, bevor sich der Bildschirm ausschaltet, nachdem Sie den Computer verlassen haben.

    Kurzer Hinweis: Wenn sich der Bildschirm ausschaltet, wird das Gerät vom System gesperrt. Das bedeutet, dass Sie sich erneut anmelden müssen, um Ihre Sitzung fortzusetzen.

  12. Aktivieren Sie gegebenenfalls die Option „Bildschirm ausschalten, wenn ich den Raum verlasse, während ein externer Bildschirm angeschlossen ist“.

  13. Aktivieren Sie die  Einstellung „Gerät bei Annäherung aktivieren“ .

  14. Wählen Sie in den Einstellungen „Gerät aufwecken, wenn ich so nah bin“ die Anzahl der Fuß aus, anhand derer die Funktion bestimmen soll, wie nah Sie Ihrem Computer kommen müssen, damit er beim Annähern aufwacht.

  15. Aktivieren Sie gegebenenfalls die Option „Gerät beim Annähern aktivieren, während ein externer Bildschirm angeschlossen ist“ .

  16. Klicken Sie auf die Einstellung „Bildschirm abdunkeln, wenn ich wegschaue“ .

    23 der besten Sicherheitseinstellungen, die Sie unter Windows 11 ändern sollten (2026)

  17. Aktivieren Sie gegebenenfalls die Option „Bildschirm abdunkeln, wenn ich wegschaue, während ein externer Bildschirm angeschlossen ist“ .

Sobald Sie die Schritte abgeschlossen haben, steuert das System je nach Ihrer Konfiguration den Desktop-Zugriff, den Bildschirm und die Ruhezeit-Timer.

Die Datenschutzeinstellungen für die Anwesenheitserkennung können Sie auch über die Einstellungen unter „Datenschutz & Sicherheit“ steuern.

Welche Sicherheitseinstellungen ändern Sie unter Windows 11? Teilen Sie es mir in den Kommentaren mit.

Aktualisierung vom 2. Januar 2026: Dieser Leitfaden wurde aktualisiert, um die Genauigkeit zu gewährleisten und Änderungen im Prozess zu berücksichtigen.

Einen Kommentar hinterlassen

So erstellen Sie mit Rufus einen bootfähigen Windows 11 24H2 USB-Stick

So erstellen Sie mit Rufus einen bootfähigen Windows 11 24H2 USB-Stick

Um mit Rufus einen Windows 11 24H2 USB-Stick zu erstellen, öffnen Sie das Tool, wählen Sie „Vorhandene ISO-Datei öffnen“ oder laden Sie die ISO-Datei herunter und wählen Sie die Option „Benutzerdefiniert“. Anleitung hier.

So laden Sie die Windows 11 ISO-Datei herunter

So laden Sie die Windows 11 ISO-Datei herunter

Zum Herunterladen der Windows 11 ISO-Datei können Sie die Microsoft-Website, das Media Creation Tool, Rufus oder UUP Dump verwenden. So geht's.

Build 19045.6216 (KB5063709) für Windows 10 wird als August-2025-Update veröffentlicht.

Build 19045.6216 (KB5063709) für Windows 10 wird als August-2025-Update veröffentlicht.

Microsoft veröffentlicht das Patch-Tuesday-Update vom August 2025 mit Änderungen und Fehlerbehebungen für Windows 10.

So finden Sie heraus, warum Ihr PC Windows 11 nicht ausführen kann (genau).

So finden Sie heraus, warum Ihr PC Windows 11 nicht ausführen kann (genau).

WhyNotWin11 ist besser als die Microsoft PC Health Check-App, um Ihnen zu sagen, warum Ihr PC Windows 11 nicht ausführen kann, einschließlich TPM 2.0 und CPU-Unterstützung.

8 wichtige Dinge, die Sie vor der Installation von Windows 11 tun sollten

8 wichtige Dinge, die Sie vor der Installation von Windows 11 tun sollten

Vor der Installation von Windows 11 sollten Sie die Kompatibilität prüfen, TPM 2.0 und Secure Boot aktivieren, eine Datensicherung erstellen, Apps entfernen, Dateien reparieren und...

Windows Recall: Alles, was Sie über die KI-Speicherfunktion wissen müssen

Windows Recall: Alles, was Sie über die KI-Speicherfunktion wissen müssen

Recall für Windows 11 ist eine KI-Funktion, die alle Ihre Aktivitäten am Computer protokolliert und durchsuchbar macht. Hier finden Sie alle wichtigen Informationen.

So installieren Sie Windows 11 neu, ohne Dateien zu verlieren

So installieren Sie Windows 11 neu, ohne Dateien zu verlieren

Um Windows 11 neu zu installieren, öffnen Sie Einstellungen > System > Wiederherstellung, klicken Sie auf Jetzt neu installieren und OK, oder verwenden Sie die Option Diesen PC zurücksetzen, wobei die Dateien beibehalten werden.

So nutzen Sie Copilot Vision, um KI-Unterstützung unter Windows 11 zu erhalten

So nutzen Sie Copilot Vision, um KI-Unterstützung unter Windows 11 zu erhalten

Um Copilot Vision unter Windows 11 zu verwenden, öffnen Sie die Copilot-App, klicken Sie auf das Symbol für die Vision-Brille, wählen Sie die App aus und klicken Sie auf Teilen.

Windows 11 erhält die PC Manager-App zur Leistungssteigerung

Windows 11 erhält die PC Manager-App zur Leistungssteigerung

Die PC Manager-App für Windows 11 ist auf der Microsoft-Website erschienen. Es handelt sich um eine App, die dabei hilft, die Systemleistung zu steigern und das Gerät zu schützen.

12 bewährte Tipps zur Beschleunigung Ihres Windows 11-PCs

12 bewährte Tipps zur Beschleunigung Ihres Windows 11-PCs

Steigern Sie die Leistung von Windows 11 kostenlos mit bewährten Tipps – ganz ohne zusätzliche Hardware oder Software. Lernen Sie, Ihren PC mithilfe integrierter Tools zu beschleunigen.