Dein kompletter Praxis Guide für Windows 11 Home und Pro: von den ersten zehn Minuten nach der Installation bis zum getesteten Backup. Mit der Dreamcodes Ampel, die dir bei jeder Einstellung zeigt, was Pflicht ist, was deine Entscheidung bleibt und was nur Placebo oder Risiko ist.
Bevor du irgendetwas anklickst: Dein neuer Windows 11 Rechner ist nicht fertig
Du kennst das Gefühl. Der Karton ist offen, der Rechner startet, ein paar Fragen auf dem Bildschirm, ein Klick auf Weiter, noch einer, und nach zehn Minuten steht der Desktop da. Alles sieht bunt aus, alles funktioniert. Fertig, oder?
Nicht ganz. Was du gerade gesehen hast, ist die Werkseinstellung von Microsoft. Die ist ein Kompromiss aus Bequemlichkeit, Datensammlung, Produktwerbung und Sicherheit. Manches davon ist klug. Manches ist nur für Microsoft klug. Und ein paar Dinge fehlen komplett, zum Beispiel ein funktionierendes Backup. Das erledigt Windows nämlich nicht für dich, auch wenn viele das glauben.
Das Muster ist immer gleich: Die meisten Probleme entstehen nicht durch zu wenig Tuning, sondern durch zu wenig Verständnis. Wer nicht weiß, was eine Einstellung bewirkt, schaltet entweder gar nichts um oder gleich alles ab. Beides geht regelmäßig schief.
Dieser Dreamcodes Guide macht es anders. Wir zeigen dir nicht fünfzig Schalter, die du umlegen sollst. Wir erklären dir, was Windows 11 im Hintergrund tut, was davon wirklich zählt und wo du bewusst entscheiden darfst. Am Ende hast du ein System, das sicher ist, das dir gehört und das du verstehst.
Die kurze Antwort: So richtest du Windows 11 richtig ein
Du willst erst mal wissen, worauf es ankommt? Hier ist die Kurzfassung. Alles Weitere in diesem Guide erklärt das Warum und das Wie.
| Windows 11 richtig einrichten bedeutet in zehn Schritten: Alle Updates installieren, inklusive optionaler Treiberupdates, dann neu starten.Microsoft Defender, Firewall, Sicherer Start und TPM aktiv lassen.Im Alltag mit einem Standardbenutzerkonto arbeiten, das Administratorkonto nur für die Einrichtung nutzen.Windows Hello mit PIN einrichten und beim Microsoft Konto die Zwei Faktor Authentifizierung aktivieren.Geräteverschlüsselung bzw. BitLocker prüfen und den Wiederherstellungsschlüssel an zwei Orten sichern.Unter Datenschutz und Sicherheit Werbe ID, optionale Diagnosedaten und unnötige App Berechtigungen abschalten.KI Funktionen wie Copilot und Recall bewusst prüfen und nur das aktiv lassen, was du wirklich nutzt.Autostart aufräumen, aber keine Registry Tricks und keine Debloat Skripte aus dem Internet ausführen.Ein Backup nach der 3 2 1 Regel einrichten und die Wiederherstellung einmal testen.Windows Update dauerhaft aktiv lassen, denn Updates sind die wichtigste Sicherheitsmaßnahme überhaupt. |
Wer nur diese zehn Punkte sauber umsetzt, liegt bereits vor der großen Mehrheit aller Windows Nutzer. Wer wissen will, wie genau das geht und warum, liest weiter.
Das lernst du in unserem Guide
Wir haben den Guide so aufgebaut, dass du ihn von vorne nach hinten abarbeiten kannst, aber auch einzelne Kapitel gezielt nachschlagen darfst. Das erwartet dich:
- Kapitel 1 und 2: Die richtige Reihenfolge nach der Installation, Updates, Gerätename, Region und die Frage Microsoft Konto oder lokales Konto.
- Kapitel 3: Datenschutz, besonders ausführlich. Mit einer klaren Trennung zwischen echtem Datenschutzgewinn und Placebo Schaltern.
- Kapitel 4 bis 8: Sicherheit. Defender, Firewall, Benutzerkonten, Anmeldung, BitLocker, TPM und Secure Boot.
- Kapitel 9 bis 13: Alltag. Updates, Apps, Autostart, Tempo, Netzwerk, WLAN, DNS und Browser.
- Kapitel 14 und 15: Windows 11 und KI sowie OneDrive. Zwei Themen, bei denen 2026 die meisten Unsicherheiten bestehen.
- Kapitel 16 und 17: Backup und Wiederherstellung. Die unscheinbarsten Kapitel mit dem größten Effekt.
- Kapitel 18 bis 23: Einsatzzwecke, die Liste der Dinge, die du lassen solltest, die optimale Grundkonfiguration, eine Checkliste zum Abhaken, die FAQ und das Fazit.
Der rote Faden: Die Dreamcodes Ampel
Damit du bei jeder Einstellung sofort weißt, wie wichtig sie ist, bewerten wir sie in diesem Guide mit einer einfachen Ampel. Du wirst sie immer wieder sehen.
| Einstufung | Bedeutung | Was du tun solltest |
| Pflicht | Sicherheitsfunktion, die dich real schützt | Aktiv lassen, nicht anfassen, nicht abschalten |
| Deine Entscheidung | Komfort gegen Privatsphäre oder Bequemlichkeit | Verstehen, abwägen, bewusst einstellen |
| Placebo oder Risiko | Bringt nichts oder richtet mehr Schaden an als Nutzen | Ignorieren, auch wenn es im Internet jemand empfiehlt |
Dahinter steckt die Idee des gesamten Guides: Verstehe, was Windows macht. Entscheide bewusst, was du brauchst. Sichere das System dort ab, wo es wirklich darauf ankommt. Wenn du diesen Dreisprung einmal verinnerlicht hast, brauchst du keine Tuning Tools mehr.
Stand Oktober 2026: Was du heute über Windows 11 wissen musst
Bevor wir einrichten, ein kurzer Realitätscheck. Denn Windows 11 ist nicht mehr das Windows 11 von 2021, und manche Ratschläge aus alten Artikeln stimmen schlicht nicht mehr.
- Aktuelle Version: Die verbreitete Version ist Windows 11 25H2, veröffentlicht am 30. September 2025. Für Home und Pro gibt es dafür Sicherheitsupdates bis zum 12. Oktober 2027.
- Windows 11 24H2 läuft aus: Für Home und Pro endet der Support dieser Version am 13. Oktober 2026. Wenn du noch auf 24H2 bist, installiere jetzt 25H2 über Einstellungen > Windows Update. Das ist meist ein kleines Update.
- Windows 11 26H2 steht an: Microsoft hat die Version für Herbst 2026 angekündigt. Sie soll wie 25H2 als kleines Aktivierungspaket kommen, ohne große sichtbare Änderungen, und den Supportzeitraum für Home und Pro um 24 Monate verlängern. Ob sie bei dir schon angeboten wird, siehst du in Windows Update.
- Windows 11 26H1 ist ein Sonderfall für neue ARM Geräte und kein Update für bestehende PCs. Du musst dich damit nicht befassen.
- Windows 10: Der reguläre Support endete am 14. Oktober 2025. Für Privatnutzer gibt es ein Programm für erweiterte Sicherheitsupdates, das laut Berichten bis Oktober 2027 verlängert wurde. Wer Windows 10 nutzt, sollte das Datum und die Teilnahmebedingungen direkt bei Microsoft prüfen.
- Secure Boot Zertifikate: Mehrere Microsoft Zertifikate aus dem Jahr 2011 laufen 2026 ab. Das Windows Production Zertifikat betrifft den 19. Oktober 2026. Windows Update verteilt die neuen Zertifikate automatisch. Mehr dazu in Kapitel 8.
| ACHTUNG Ehrlicher Hinweis zur Aktualität: Microsoft ändert Menünamen, Reihenfolgen und Funktionen zwischen Versionen ständig. Wenn bei dir ein Eintrag anders heißt oder an anderer Stelle sitzt, such über die Einstellungen Suche nach dem Begriff. Die Prinzipien in diesem Guide bleiben gültig, auch wenn ein Schalter umzieht. Alle Angaben haben wir im Oktober 2026 geprüft. |
1. Windows 11 nach der Installation richtig einrichten
Was sollte man direkt nach der Installation erledigen?
Stell dir den Rechner wie eine frisch bezogene Wohnung vor. Die Möbel stehen, aber du hast noch keine Schlösser gewechselt, nicht geprüft, ob die Rauchmelder funktionieren, und nicht festgelegt, wer einen Schlüssel bekommt. Genau diese Grundlagen kommen zuerst.
Die richtige Reihenfolge verhindert, dass du Dinge doppelt machst oder auf einem halb aktualisierten System konfigurierst:
- Schritt 1: Windows Update vollständig durchlaufen lassen, mehrfach, bis nichts mehr angeboten wird.
- Schritt 2: Treiber prüfen, vor allem Grafik, Chipsatz und WLAN.
- Schritt 3: Benutzerkonten und Anmeldung sauber einrichten.
- Schritt 4: Sicherheitsfunktionen kontrollieren: Defender, Firewall, Sicherer Start, TPM, Geräteverschlüsselung.
- Schritt 5: Datenschutz einstellen.
- Schritt 6: Vorinstallierte Software und Autostart aufräumen.
- Schritt 7: Backup einrichten und testen.
- Schritt 8: Erst jetzt deine eigenen Programme installieren.
Der Grund für diese Reihenfolge ist simpel. Sicherheit und Updates schützen alles, was danach kommt. Und ein Backup, das du vor der Installation deiner Programme anlegst, gibt dir einen sauberen Rückfallpunkt.
Welche Einstellungen sind wirklich wichtig?
Wirklich wichtig sind genau die Einstellungen, die Folgen haben, wenn sie fehlen. Dazu gehören Updates, Defender, Firewall, Benutzerkontensteuerung, Verschlüsselung und Backup. Wer diese sechs Dinge im Griff hat, hat die Basis. Der Rest ist Komfort, Feintuning und Geschmack.
Was kann man getrost auf den Standardwerten lassen?
Mehr, als dir die Tuning Szene weismachen will. Diese Dinge laufen ab Werk ordentlich:
- Der Echtzeitschutz von Microsoft Defender
- Die Windows Firewall mit ihren Standardprofilen
- Die automatische Zeitsynchronisierung
- Die Energieverwaltung bei Desktop PCs
- Die meisten Windows Dienste, die im Hintergrund laufen
- Die Einstellungen für Treiberinstallation über Windows Update
Der Gedanke dahinter: Jede Einstellung, die du änderst, ist eine Einstellung, die du bei Problemen als Fehlerquelle in Betracht ziehen musst. Weniger Eingriffe bedeuten ein stabileres System.
Windows 11 Home und Pro: wichtige Unterschiede
Bevor wir tiefer einsteigen, solltest du wissen, welche Edition du hast. Das siehst du unter Einstellungen > System > Info. Die Unterschiede betreffen nur ein paar Funktionen, aber genau die kommen in diesem Guide vor.
| Funktion | Windows 11 Home | Windows 11 Pro |
| BitLocker Verwaltung | Nur vereinfachte Geräteverschlüsselung | Volle BitLocker Verwaltung |
| Gruppenrichtlinien Editor | Nicht enthalten | Enthalten |
| Remotedesktop als Host | Nicht möglich | Möglich |
| Hyper V Virtualisierung | Nicht enthalten | Enthalten |
| Windows Sandbox | Nicht enthalten | Enthalten |
| Domänenbeitritt | Nicht möglich | Möglich |
| Konto bei Ersteinrichtung | Microsoft Konto erforderlich | Microsoft Konto erforderlich, mit Ausnahmen |
Für die allermeisten Privatnutzer reicht Home vollkommen. Pro lohnt sich, wenn du eine Festplatte selbst per BitLocker verwalten, virtuelle Maschinen betreiben oder den Rechner per Remotedesktop erreichen willst.
2. Die ersten Einstellungen nach dem ersten Start
2.1 Windows Update ausführen
Das erste, was du tust: Einstellungen öffnen (Windowstaste + I), dann Windows Update. Klick auf Nach Updates suchen. Und dann passiert das, was viele nervt: Es dauert.
Warum man einen neuen Rechner nicht sofort produktiv einsetzen sollte
Ein Rechner, der im Laden oder Lager lag, ist oft Monate alt. Die Windows Version darauf wurde bei der Herstellung aufgespielt und enthält bekannte Sicherheitslücken, die inzwischen geschlossen sind. Wer sofort Mails öffnet und Webseiten besucht, tut das mit einem veralteten System.
In der Praxis läuft das so: Du installierst Updates, startest neu, suchst erneut, installierst die nächste Welle, startest wieder neu. Das wiederholst du, bis Windows Update meldet, dass du auf dem neuesten Stand bist. Das kann bei einem frischen Gerät drei bis vier Runden dauern. Plane dafür eine Stunde ein und mach in der Zeit etwas Sinnvolleres, zum Beispiel Kaffee.
Optionale Updates und Treiberupdates
Unter Windows Update > Erweiterte Optionen > Optionale Updates liegen oft Treiber. Hier gilt eine einfache Faustregel: Installiere Treiberupdates für Geräte, die Probleme machen, und für Grafik, Chipsatz und Netzwerk, wenn der Hersteller sie über Windows Update anbietet. Lass alles andere in Ruhe, solange es läuft.
Für Grafikkarten empfehlen wir bei Gaming oder kreativer Arbeit den Treiber direkt vom Hersteller (NVIDIA, AMD, Intel). Für Notebooks sind die Treiberpakete des Geräteherstellers meist besser abgestimmt als generische Windows Treiber.
Neustart und Updatekontrolle
Nach der letzten Runde lohnt ein Blick in den Updateverlauf (Windows Update > Updateverlauf). Dort siehst du, ob Updates fehlgeschlagen sind. Fehlgeschlagene Updates erkennst du am Status, und sie lassen sich meist durch einen weiteren Versuch beheben.
| Empfehlung: Aktiviere in den erweiterten Optionen den Schalter für Updates für andere Microsoft Produkte. Dann werden auch Office und andere Microsoft Software über denselben Weg aktuell gehalten. |
2.2 Computername festlegen
Dein Rechner heißt vermutlich so etwas wie DESKTOP gefolgt von einer wirren Zeichenfolge. Das ist kein Weltuntergang, aber es lohnt sich, das zu ändern.
Sinnvoller Gerätename
Der Gerätename taucht in deinem Netzwerk auf, im Router, bei Freigaben, in der Microsoft Kontoübersicht und bei Backups. Wenn du zwei Rechner hast und beide heißen DESKTOP mit Kauderwelsch, wirst du dich früher oder später verwirren.
Gute Namen sind kurz, eindeutig und enthalten keine persönlichen Daten. Etwa Buero PC, Wohnzimmer Notebook oder Gaming Rechner. Schlecht ist der volle Name der Person, denn der Gerätename ist im lokalen Netzwerk für andere sichtbar.
So änderst du ihn: Einstellungen > System > Info > Diesen PC umbenennen.
Netzwerk und Verwaltung
In Netzwerken mit mehreren Geräten hilft ein sauberes Namensschema bei der Fehlersuche. Wenn der Router eine Liste mit zwanzig Geräten anzeigt, willst du dein Notebook erkennen und nicht raten müssen.
Typische Fehler bei der Namensgebung
- Leerzeichen und Sonderzeichen, die in manchen Programmen Ärger machen. Besser sind Buchstaben und Ziffern.
- Persönliche Daten wie vollständige Namen oder Geburtsdaten.
- Zu lange Namen. Windows erlaubt 15 Zeichen für den klassischen Netzwerknamen.
- Identische Namen für mehrere Geräte im selben Netzwerk.
2.3 Datum, Uhrzeit und Region
Das klingt banal, aber falsche Uhrzeiten verursachen reale Probleme. Zertifikate für sichere Webseiten werden zeitabhängig geprüft. Ist deine Uhr stark falsch, bekommst du Fehlermeldungen beim Surfen und bei Updates.
Zeitzone und automatische Zeitsynchronisierung
Unter Einstellungen > Zeit und Sprache > Datum und Uhrzeit sollten Zeit automatisch festlegen und Zeitzone automatisch festlegen aktiv sein. Bei einem Desktop PC, der immer am selben Ort steht, kannst du die Zeitzone auch fest vorgeben. Die automatische Zeitzone nutzt den Standort, und genau den wollen manche aus Datenschutzgründen abschalten (dazu mehr in Kapitel 3).
Wichtig: Klick einmal auf Jetzt synchronisieren, um die Uhr mit dem Zeitserver abzugleichen.
Region und Sprache
Unter Zeit und Sprache > Sprache und Region legst du Land, Datumsformat und Sprache fest. Stelle sicher, dass das Land auf Deutschland steht. Das beeinflusst, welche Inhalte der Microsoft Store zeigt, welche Währung verwendet wird und welche Dienste verfügbar sind.
Tastaturbelegung
Prüfe, ob die Tastatur auf Deutsch (Deutschland) steht. Ein unbemerkt hinzugefügtes englisches Layout führt zu dem klassischen Phänomen, dass Passwörter plötzlich nicht mehr funktionieren, weil Y und Z vertauscht sind. Das Layout wechselt man mit Windowstaste + Leertaste. Entferne Layouts, die du nicht brauchst.
2.4 Benutzerkonto einrichten
Die Kontofrage ist eine der meistdiskutierten bei Windows 11, und 2026 ist sie wichtiger denn je, weil Microsoft die Möglichkeiten für ein lokales Konto nach und nach eingeschränkt hat.
Microsoft Konto oder lokales Benutzerkonto
Ein Microsoft Konto ist ein Online Konto bei Microsoft, mit dem du dich an Windows anmeldest. Es verbindet deinen PC mit OneDrive, dem Microsoft Store, dem Backup, der Geräteverschlüsselung und der Suche nach verlorenen Geräten.
Ein lokales Konto existiert nur auf deinem Rechner. Name und Passwort liegen auf dem Gerät und nicht bei Microsoft.
Wie ist der Stand 2026?
Microsoft verlangt bei der Ersteinrichtung von Windows 11 Home und für private Nutzung auch bei Pro eine Internetverbindung und ein Microsoft Konto. Die früher bekannten Befehlszeilen Tricks, um diese Pflicht zu umgehen, hat Microsoft in mehreren Schritten seit 2025 abgeschaltet. Das hat Microsoft damit begründet, dass dabei wichtige Einrichtungsschritte übersprungen werden.
Der von Microsoft dokumentierte Weg: erst mit Microsoft Konto einrichten, danach in den Einstellungen unter Konten > Ihre Infos auf ein lokales Konto umstellen. Das funktioniert nach unserer Kenntnis weiterhin. Wer schon vor der Einrichtung ein lokales Konto will, ist in der Praxis auf angepasste Installationsmedien von Drittanbietern angewiesen. Das ist möglich, aber du verlässt damit den von Microsoft vorgesehenen Pfad. Das muss jeder selbst abwägen.
Vor und Nachteile im Überblick
| Aspekt | Microsoft Konto | Lokales Konto |
| Anmeldung | Passwort, PIN, Passkey, Windows Hello | Passwort, PIN, Windows Hello |
| Wiederherstellungsschlüssel BitLocker | Wird automatisch im Konto gesichert | Muss manuell gesichert werden |
| Windows Backup und OneDrive | Verfügbar | Nicht verfügbar |
| Mein Gerät suchen | Verfügbar | Nicht verfügbar |
| Passwort vergessen | Wiederherstellung über Microsoft möglich | Sehr schwierig, ohne Rücksetzdiskette oft Datenverlust |
| Datenschutz | Mehr Verknüpfung mit Microsoft Diensten | Weniger Verknüpfung |
| Gerätewechsel | Einstellungen lassen sich übertragen | Alles manuell |
| Ein typischer Fall aus der Praxis: Jemand nutzt ein lokales Konto und vergisst das Passwort. Der Rechner ist per Geräteverschlüsselung geschützt, der Wiederherstellungsschlüssel wurde nie gesichert. Ergebnis: Die Daten sind weg. Das ist kein Einzelfall, sondern das häufigste Katastrophenszenario bei lokalen Konten mit Verschlüsselung. Wer lokal arbeitet, muss deshalb besonders diszipliniert sichern. |
Unsere Empfehlung: Für die meisten Nutzer ist ein Microsoft Konto die praktischere und sicherere Wahl, weil es die Wiederherstellung vereinfacht. Wer Wert auf maximale Trennung von Microsoft Diensten legt, kann auf ein lokales Konto umstellen, muss dann aber Backup, Wiederherstellungsschlüssel und Passwort Verwaltung selbst organisieren. Beides ist legitim. Entscheide bewusst.
Administrator und Standardbenutzer
Das erste Konto, das du anlegst, ist automatisch ein Administratorkonto. Das heißt, jedes Programm, das du startest und bestätigst, darf das System verändern. Genau das nutzt Schadsoftware aus.
Die sicherere Variante: ein zweites Konto als Standardbenutzer für den Alltag anlegen und das Administratorkonto nur für Installationen und Systemänderungen nutzen. Wie das geht, erklären wir in Kapitel 6.
3. Windows 11 Datenschutz richtig einstellen
Jetzt wird es lustig, und wir nehmen uns hier bewusst am meisten Zeit. Denn kaum ein Thema ist so von Panikmache und Halbwissen geprägt wie der Datenschutz unter Windows. Auf der einen Seite stehen Artikel, die dir erzählen, Windows sei ein Spionagewerkzeug. Auf der anderen Seite stehen Leute, die sagen, ist doch alles halb so schlimm. Die Wahrheit liegt dazwischen, und sie ist ziemlich unspektakulär: Windows sammelt Daten, die meisten Sammelfunktionen lassen sich einschränken, einige nicht, und manche Schalter, die in Tuning Anleitungen auftauchen, bringen für deine Privatsphäre praktisch nichts.
Unser Anspruch in diesem Kapitel: Du sollst nach dem Lesen wissen, welche Schalter echten Datenschutzgewinn bringen und welche reine Placebo Wirkung haben.
| Wichtiger Grundsatz: Datenschutz ist keine Alles oder Nichts Frage. Jeder Schalter, den du umlegst, hat einen Preis in Komfort oder Funktion. Wir zeigen dir bei jeder Einstellung, was du gewinnst und was du verlierst. |
3.1 Datenschutz und Sicherheit öffnen
Öffne die Einstellungen mit Windowstaste + I und klick links auf Datenschutz und Sicherheit. Die Seite ist in drei große Bereiche gegliedert:
- Sicherheit: Hier sitzen Geräteverschlüsselung, Mein Gerät suchen, Für Entwickler und Windows Sicherheit. Das ist der Teil, der dich schützt.
- Windows Berechtigungen: Das sind Einstellungen, was Windows selbst über dich erfassen darf. Dazu gehören Allgemein, Spracherkennung, Freihand und Eingabe, Diagnose und Feedback, Suchberechtigungen und auf bestimmten Geräten Recall und Snapshots sowie Click to Do.
- App Berechtigungen: Hier legst du fest, welche Apps auf Standort, Kamera, Mikrofon, Kontakte, Dateien und mehr zugreifen dürfen.
Welche Einträge du siehst, hängt von Windows Version, Gerät und Konto ab. Manches erscheint nur auf Copilot+ PCs, manches nur mit Microsoft Konto. Das ist kein Fehler.
Welche Einstellungen sind tatsächlich relevant?
Von den rund zwei Dutzend Schaltern sind fünf Bereiche wirklich entscheidend: die Diagnosedaten, die Werbe ID mit den allgemeinen Optionen, der Standort, die App Berechtigungen für Kamera und Mikrofon und die KI Funktionen (Kapitel 14). Der Rest ist Feinschliff.
3.2 Allgemeine Datenschutzoptionen
Unter Datenschutz und Sicherheit > Allgemein findest du, je nach Version, vier bis fünf Schalter, die alle ähnlich funktionieren: Sie legen fest, ob Windows und Apps bestimmte Nutzungsinformationen verwenden dürfen, um dir Dinge anzuzeigen.
Werbe ID
Die Werbe ID ist eine zufällige Kennung, die Windows jedem Benutzerkonto zuweist. Apps können sie abfragen, um Werbung besser auf dich zuzuschneiden und dein Verhalten über mehrere Apps hinweg wiederzuerkennen. Das ist so, als würdest du in jedem Geschäft dieselbe Kundennummer nennen, ohne dass die Geschäfte sich kennen müssen.
Ampel: Deine Entscheidung, wir empfehlen Abschalten. Der Gewinn ist real, aber begrenzt. Apps können dich nicht mehr über diese ID app übergreifend verfolgen. Was sich nicht ändert: Du siehst weiterhin Werbung, sie ist nur weniger zielgerichtet. Der Verlust im Alltag ist gleich null.
App Starts nachverfolgen
Windows zählt mit, welche Apps du wie oft startest, und nutzt das, um das Startmenü zu sortieren und Vorschläge zu machen. Das ist eine lokale Statistik, die nach Angaben von Microsoft in diese Funktionen einfließt.
Ampel: Deine Entscheidung. Wenn du die Vorschläge im Startmenü ohnehin ausblendest, kannst du es abschalten. Der Datenschutzgewinn ist klein, der Komfortverlust auch.
Vorgeschlagene Inhalte in der Einstellungen App und Tipps
Windows zeigt in den Einstellungen und an anderen Stellen Vorschläge, Tipps und manchmal Werbung für Microsoft Dienste. Das ist weniger ein Datenschutzthema als ein Nervfaktor.
Ampel: Deine Entscheidung, wir empfehlen Abschalten. Es gibt keinen Funktionsverlust, nur weniger Werbung im eigenen Betriebssystem.
Zugriff der Webseiten auf die Sprachliste
Webseiten können abfragen, welche Sprachen du in Windows eingestellt hast, um sich anzupassen. Das ist ein kleiner Datenpunkt für das sogenannte Browser Fingerprinting, also das Wiedererkennen deines Geräts anhand von Eigenschaften.
Ampel: Deine Entscheidung, Abschalten ist unkritisch. Webseiten nutzen weiter die Spracheinstellung deines Browsers.
Personalisierte Empfehlungen im Startmenü und Co
In Einstellungen > Personalisierung > Start kannst du Empfehlungen im Startmenü, kürzlich hinzugefügte Apps und Tipps ausblenden. Das ist reine Oberfläche.
3.3 Diagnosedaten
Der Bereich Diagnose und Feedback ist das Herzstück der Datenschutzdebatte. Hier legst du fest, wie viele technische Informationen dein Rechner an Microsoft schickt.
Erforderliche Diagnosedaten
Das ist das Minimum, das du nicht abschalten kannst. Es umfasst technische Informationen, die Microsoft braucht, um Windows sicher und aktuell zu halten: Gerätetyp, Windows Version, installierte Updates, Fehlerstatus von Updates, Treiberinformationen. Sinn der Sache: Microsoft erkennt, welche Geräte ein Update vertragen und welche nicht.
Optionale Diagnosedaten
Das ist die erweiterte Stufe. Sie kann zusätzliche Informationen enthalten, etwa zu genutzten Apps, Webseiten in Microsoft Edge, Gerätenutzung und ausführlichere Absturzberichte. Microsoft nutzt sie nach eigenen Angaben, um Produkte zu verbessern.
Ampel: Deine Entscheidung, wir empfehlen Abschalten. Der Schalter heißt Optionale Diagnosedaten senden. Der Gewinn ist echt, denn damit reduzierst du die Menge der übertragenen Daten spürbar. Der Verlust ist praktisch null, Windows läuft einwandfrei weiter.
Weitere Schalter in diesem Bereich
- Freihand und Eingabe verbessern: Sendet Beispiele deiner Handschrift und Eingaben an Microsoft. Abschalten ist unkritisch.
- Angepasste Benutzeroberfläche: Microsoft nutzt Diagnosedaten, um dir personalisierte Tipps und Empfehlungen zu zeigen. Abschalten reduziert die Verknüpfung deiner Daten mit Vorschlägen.
- Diagnosedaten anzeigen: Mit dem Diagnosedatenanzeige Programm kannst du selbst nachsehen, was gesendet wird. Das ist ein guter Weg zu Transparenz. Es braucht etwas Speicherplatz und ist nur für Neugierige.
- Diagnosedaten löschen: Entfernt die Daten, die Microsoft von deinem Gerät gespeichert hat.
- Feedbackhäufigkeit: Wie oft Windows dich nach Feedback fragt. Auf Nie stellen, wenn es dich nervt.
Was wird grundsätzlich übertragen, und was lässt sich nicht abstellen?
Ehrlich gesagt: Die erforderlichen Diagnosedaten lassen sich über die Einstellungen nicht abschalten. Das gilt für alle Nutzer von Windows Home und Pro. Jeder Artikel, der behauptet, man könne die Telemetrie per Schalter komplett beenden, übertreibt. Es gibt Eingriffe über Gruppenrichtlinien und Registry, die die Datenmenge weiter senken, aber das ist in der Praxis häufig mit Nebenwirkungen verbunden und in Kapitel 19 einer der Punkte auf unserer Liste der Dinge, die du lassen solltest.
| Warum wir von radikalem Abschalten abraten: Wir erleben immer wieder, dass Nutzer mit Tools alle Telemetrie Funktionen auf einmal blockieren und sich Wochen später wundern, warum Windows Updates fehlschlagen oder der Microsoft Store nicht mehr funktioniert. Die Ursache findet kaum jemand, weil die Änderung lange zurückliegt. Der saubere Weg: die Schalter in den Einstellungen nutzen, den Rest akzeptieren. |
3.4 Aktivitätsverlauf
Der Aktivitätsverlauf speicherte ursprünglich, welche Apps, Dateien und Webseiten du nutzt, um dir über die Zeitleiste Funktion die Fortsetzung auf anderen Geräten zu ermöglichen. Die Zeitleiste selbst ist in Windows 11 nicht mehr vorhanden.
Je nach Version und Konto findest du in den Einstellungen noch Optionen zum Aktivitätsverlauf, oder der Bereich fehlt komplett. Falls er vorhanden ist: Die Funktion bringt dir ohne die Zeitleiste kaum Nutzen. Ein Deaktivieren und Löschen des Verlaufs ist unkritisch.
Ampel: Deine Entscheidung, Abschalten ohne spürbaren Nachteil. Wenn der Eintrag bei dir nicht existiert, ist das in Ordnung. Dann muss nichts getan werden.
3.5 App Berechtigungen
Dieser Bereich ist der unterschätzte Datenschutzhebel. Jede App, die du installierst, kann Zugriffe anfordern. Viele fragen beim ersten Start. Einige davon haben schon beim Installieren Rechte. Die Übersicht zeigt dir, welche App was nutzt.
Der häufigste Fehler: Ein einmal erteilter Zugriff bleibt für immer bestehen. Du wirst überrascht sein, welche Programme nach einem Jahr noch Zugriff auf Kamera oder Standort haben.
| Berechtigung | Was sie bedeutet | Unsere Empfehlung |
| Standort | Apps und Dienste erfahren, wo du bist | Nur bei Bedarf, etwa Karten oder Wetter. Für alles andere aus. |
| Kamera | Zugriff auf die Webcam | Nur für Videokonferenz Apps und Browser. Alles andere entziehen. |
| Mikrofon | Zugriff auf das Mikrofon | Wie Kamera, mit einer Prüfung der Liste nach jedem größeren Programm. |
| Kontakte | Zugriff auf gespeicherte Kontakte | Fast nie nötig. Einschränken. |
| Kalender | Zugriff auf Termine | Nur für deine Kalender App. |
| Benachrichtigungen | Apps dürfen Hinweise anzeigen | Eher reduzieren, siehe Kapitel 11. |
| Kontoinformationen | Name, Bild und Konto Daten | Meist unnötig. Entziehen. |
| Telefonanrufe | Zugriff auf Anruffunktionen | Nur mit gekoppeltem Handy relevant. |
| Dokumente, Downloads, Bilder, Videos | Zugriff auf deine Dateien | Nur für Programme, die damit arbeiten sollen. |
| Dateisystem | Zugriff auf alle Dateien | Sehr zurückhaltend vergeben. |
Wie du die Kontrolle in zehn Minuten zurückholst
- Öffne Datenschutz und Sicherheit und geh nacheinander Standort, Kamera und Mikrofon durch.
- Schalte jeweils den Hauptschalter Zugriff zulassen so ein, wie du ihn brauchst. Du kannst Kamera und Mikrofon systemweit abschalten und bei Bedarf wieder aktivieren.
- In der Liste Apps den Zugriff erlauben entziehst du Programmen, die dir unbekannt vorkommen oder die du nie dafür nutzt.
- Beachte den Unterschied zwischen Microsoft Store Apps und klassischen Desktop Programmen. Bei klassischen Programmen, etwa Browsern und Videokonferenz Software, zeigt Windows meist nur einen Sammelschalter an. Die eigentliche Freigabe regelt oft das Programm selbst oder der Browser.
| ACHTUNG Häufiges Missverständnis: Wer die Kamera in Windows deaktiviert, hat damit nicht das Mikrofon abgeschaltet und umgekehrt. Es sind getrennte Schalter. Auch bei Laptops mit Kamera Abdeckung bleibt das Mikrofon aktiv, wenn du es nicht separat deaktivierst. |
3.6 Windows Suche und Cloudinhalte
Wenn du in Windows suchst, durchsucht das System lokale Dateien und kann je nach Einstellung auch Cloud Inhalte und Webergebnisse einbeziehen. Unter Datenschutz und Sicherheit > Suchberechtigungen findest du dazu mehrere Optionen.
- Sicheres Suchen: Filtert nicht jugendfreie Inhalte aus Webergebnissen. Sinnvoll in Familien.
- Cloud Inhaltssuche: Erlaubt der Suche, Inhalte aus deinem Microsoft Konto oder Arbeits Konto einzubeziehen, etwa OneDrive und Outlook. Praktisch, wenn du viel mit Cloud Inhalten arbeitest. Wenn nicht, kannst du es abschalten.
- Suchverlauf auf diesem Gerät: Speichert lokal, wonach du gesucht hast, um Vorschläge zu machen. Lokal gespeichert, daher geringes Risiko. Der Verlauf lässt sich löschen.
- Suchhighlights: Zeigt Bilder und Meldungen im Suchfeld an. Kein Nutzen, reine Ablenkung.
Wo liegt der Unterschied zwischen lokaler Suche und Websuche?
Wenn du im Startmenü etwas eintippst, kann Windows deine Eingabe an die Microsoft Suche weitergeben, um Webergebnisse zu zeigen. Wer das nicht will, nutzt die Suche nur für lokale Dateien und öffnet für das Web den Browser. Eine Option, Webergebnisse im Startmenü vollständig abzuschalten, wurde über die Jahre verändert und ist in der Standard Oberfläche je nach Version eingeschränkt. Prüfe die aktuelle Suchberechtigungen Seite.
Ampel: Deine Entscheidung. Wer OneDrive intensiv nutzt, lässt die Cloudsuche an. Wer die Cloud meidet, schaltet sie ab.
3.7 Personalisierte Werbung: Was bringt das Abschalten tatsächlich?
Zeit für die ehrliche Bilanz. Hier trennen wir Spreu und Weizen.
| Einstellung | Datenschutzgewinn | Ampel |
| Werbe ID aus | Echt, aber begrenzt: kein app übergreifendes Tracking über diese ID | Empfohlen |
| Optionale Diagnosedaten aus | Echt: deutlich weniger übertragene Daten | Empfohlen |
| Standort nur bei Bedarf | Echt: weniger Bewegungsdaten bei Apps und Diensten | Empfohlen |
| Kamera und Mikrofon kontrollieren | Echt: verhindert unbemerkten Zugriff durch Apps | Empfohlen |
| Vorgeschlagene Inhalte aus | Kein Datenschutzgewinn, aber weniger Ablenkung | Komfort |
| App Starts nachverfolgen aus | Klein | Optional |
| Aktivitätsverlauf aus | Klein bis kein Effekt, da Zeitleiste fehlt | Optional |
| Telemetrie Tools mit vollständiger Blockade | Scheinbar hoch, tatsächlich mit Risiko für Updates und Store | Placebo oder Risiko |
| Hosts Dateien zur Blockade von Microsoft Servern | Gering, bricht oft Updates und Anmeldung | Placebo oder Risiko |
Was verändert sich durch das Abschalten nicht?
Das ist die wichtigste Erkenntnis des gesamten Kapitels. Wenn du die Werbe ID ausschaltest, siehst du nicht weniger Werbung, sondern nur weniger passende. Wenn du optionale Diagnosedaten abschaltest, sendet Windows weiterhin erforderliche Daten. Und wenn du dich mit einem Microsoft Konto anmeldest, verknüpfst du dein Gerät grundsätzlich mit einer Identität bei Microsoft, ganz gleich, wie viele Schalter du in den Einstellungen umlegst.
Echter Datenschutz heißt deshalb vor allem: bewusst entscheiden, welche Konten du verbindest, welche Apps du installierst, welche Rechte du vergibst und welche Cloud Dienste du nutzt. Das ist der Hebel. Die Schalter sind die Feinjustierung.
Fazit für diese Sektion: Wenn du nur fünf Dinge tust, dann diese: Werbe ID aus, optionale Diagnosedaten aus, Standort nur bei Bedarf, Kamera und Mikrofon kontrollieren und die KI Funktionen prüfen.
4. Microsoft Defender richtig konfigurieren
Der Microsoft Defender ist das in Windows 11 eingebaute Schutzprogramm gegen Viren, Trojaner, Erpressersoftware und andere Schadsoftware. Er ist kostenlos, startet automatisch und aktualisiert sich über Windows Update.
Und er ist besser, als sein Ruf aus Windows 7 Zeiten vermuten lässt. Unabhängige Testlabore wie AV Test und AV Comparatives bewerten ihn seit Jahren regelmäßig mit guten bis sehr guten Schutzwerten. Die genauen Ergebnisse ändern sich von Test zu Test, deshalb schau bei Bedarf selbst nach.
4.1 Windows Sicherheit im Überblick
Die App heißt Windows Sicherheit und liegt im Startmenü. Das Schildsymbol im Infobereich der Taskleiste öffnet sie ebenfalls. Die Startseite zeigt dir mit Haken und Warnzeichen, wo es hakt. Ein grünes Häkchen bedeutet nicht, dass alles perfekt ist, aber ein gelbes Dreieck ist eine Aufforderung zum Handeln.
- Viren und Bedrohungsschutz: Scans, Echtzeitschutz, Cloudschutz, Ransomware Schutz.
- Kontoschutz: Windows Hello, Dynamische Sperre, Anmeldeoptionen.
- Firewall und Netzwerkschutz: Status der Firewall pro Netzwerkprofil.
- App und Browsersteuerung: SmartScreen, Reputationsbasierter Schutz, Smart App Control.
- Gerätesicherheit: Kernisolierung, Sicherheitsprozessor (TPM), Sicherer Start.
- Geräteleistung und Integrität: Zustand von Updates, Speicher und Treibern.
- Familienoptionen: Verknüpfung mit Microsoft Family Safety.
4.2 Echtzeitschutz
Was macht der Echtzeitschutz?
Der Echtzeitschutz überwacht im Hintergrund, was auf deinem Rechner passiert: Dateien, die du öffnest, herunterlädst oder ausführst, und Prozesse, die starten. Verdächtige Dateien werden blockiert oder in Quarantäne verschoben, bevor sie Schaden anrichten. Du bemerkst davon meistens nichts.
Warum sollte man ihn nicht dauerhaft deaktivieren?
Weil du dann ohne Netz arbeitest. In Foren liest man häufig den Rat, Defender abzuschalten, weil ein Programm oder Spiel sich sonst nicht installieren lässt. Das ist ein Muster, das wir zu oft sehen. Die Ursache ist meist eine Fehlalarm Erkennung bei harmloser Software. Die Lösung ist, die konkrete Datei oder den Ordner als Ausnahme einzutragen oder die Software von einer anderen Quelle zu beziehen, nicht den Schutz abzuschalten.
Windows schaltet den Echtzeitschutz übrigens nach einer Weile selbst wieder ein, wenn du ihn vorübergehend ausschaltest. Das ist so gewollt.
Ampel: Pflicht. Aktiv lassen. Wenn du ihn für einen Test kurz abschalten musst, dann nur offline und nur für Minuten.
4.3 Cloudbasierter Schutz
Was bedeutet das?
Der Cloudbasierte Schutz verbindet den lokalen Defender mit den Analysesystemen von Microsoft. Wenn eine Datei verdächtig aussieht, aber noch nicht bekannt ist, kann Defender in der Cloud nachfragen und bekommt oft innerhalb von Sekunden eine Einschätzung. Neue Schadsoftware wird so schneller erkannt als über klassische Signatur Updates.
Vorteile und mögliche Datenschutzfragen
Der Vorteil liegt auf der Hand: deutlich bessere Erkennung neuer Bedrohungen. Die Datenschutzfrage lautet: Was wird dafür übertragen? Nach Angaben von Microsoft sind es Metadaten und Prüfsummen von Dateien, bei Bedarf auch verdächtige Dateien selbst, wenn die automatische Übermittlung aktiv ist. Wer das nicht möchte, kann die Übermittlung abschalten, verliert damit aber einen Teil des Schutzes.
Ampel: Pflicht, wir empfehlen Aktiv lassen. Für den allergrößten Teil der Nutzer überwiegt der Sicherheitsgewinn klar.
4.4 Automatische Übermittlung von Beispielen
Was wird übermittelt?
Wenn der Defender auf eine Datei stößt, die verdächtig aussieht, aber nicht eindeutig bewertet werden kann, kann er eine Kopie an Microsoft schicken. Dort wird sie analysiert. Persönliche Dateien wie Dokumente können dabei in Ausnahmefällen betroffen sein, Windows soll dann nachfragen.
Wann kann die Funktion relevant sein?
Sie ist relevant, wenn du mit vertraulichen Dokumenten arbeitest, etwa als Anwalt, Steuerberater, Arzt oder Entwickler mit Kundendaten. Dann kann es sinnvoll sein, die Einstellung auf Vor dem Senden nachfragen zu stellen oder sie ganz abzuschalten. Die Unterscheidung: Nur Dateien, die Defender als potenziell gefährlich einstuft, werden überhaupt ins Spiel gebracht.
Ampel: Deine Entscheidung. Privatnutzer lassen sie an. Wer mit sensiblen Daten arbeitet, wählt die Variante mit Rückfrage.
4.5 Manipulationsschutz
Was ist der Manipulationsschutz?
Der Manipulationsschutz (englisch Tamper Protection) verhindert, dass Schadsoftware oder Tuning Tools wichtige Defender Einstellungen heimlich ändern. Ohne ihn könnte ein Schädling als Erstes den Virenschutz abschalten.
Warum sollte er aktiviert bleiben?
Weil er genau das Szenario verhindert, vor dem er schützt. Ein Virus, der sich einschleicht, schaltet als Erstes die Abwehr ab. Mit Manipulationsschutz scheitert das. Auch Skripte aus dem Internet, die Defender Einstellungen verändern wollen, laufen dann ins Leere. Das ist gut so.
Du findest ihn unter Viren und Bedrohungsschutz > Einstellungen für Viren und Bedrohungsschutz verwalten.
Ampel: Pflicht.
4.6 Weitere Defender Funktionen, die du kennen solltest
- Offline Scan: Ein Scan, der Windows neu startet und außerhalb des laufenden Systems prüft. Ideal, wenn du eine hartnäckige Infektion vermutest. Du findest ihn unter Viren und Bedrohungsschutz > Scanoptionen.
- Überwachter Ordnerzugriff: Schützt ausgewählte Ordner vor unbefugten Änderungen durch unbekannte Programme. Das ist eine effektive Hürde gegen Erpressersoftware. Die Funktion ist standardmäßig nicht aktiv, weil sie legitime Programme zu Rückfragen veranlassen kann. Du schaltest sie unter Ransomware Schutz verwalten ein.
- Reputationsbasierter Schutz (SmartScreen): Prüft Apps, Dateien und Webseiten auf bekannte Gefahren. Aktiv lassen.
- Kernisolierung und Speicherintegrität: Schützt den Kern von Windows vor manipulierten Treibern. Wenn Windows meldet, dass die Option wegen eines inkompatiblen Treibers nicht einschaltbar ist, lohnt sich meist ein Treiberupdate.
- Smart App Control: Lässt nur Apps laufen, die Microsoft als vertrauenswürdig einstuft. In der Vergangenheit ließ sie sich nur nach einer Neuinstallation aktivieren. Ob und wie das bei deiner Version möglich ist, siehst du in der App und Browsersteuerung.
4.7 Reicht der Defender aus, oder braucht Windows 11 einen zusätzlichen Virenscanner?
Für die große Mehrheit der Privatnutzer reicht der Defender in Kombination mit gesundem Menschenverstand. Das Schutzniveau ist laut den gängigen Testlaboren konkurrenzfähig, er ist tief ins System integriert und verbraucht keine zusätzlichen Ressourcen.
Ein Zusatzprodukt kann sinnvoll sein, wenn du besondere Funktionen suchst: Kindersicherung, Passwortmanager, VPN, Identitätsüberwachung oder zentrale Verwaltung mehrerer Geräte. Diese Extras sind aber meist kein besserer Virenschutz, sondern Zusatzdienste im selben Paket.
| Niemals zwei Virenscanner gleichzeitig mit Echtzeitschutz betreiben. Wenn du ein Drittanbieterprodukt installierst, schaltet Windows den Defender Echtzeitschutz in der Regel automatisch ab. Das ist korrekt und gewollt. Zwei aktive Echtzeitscanner behindern sich gegenseitig, verlangsamen das System und erzeugen Fehlalarme. |
5. Windows Firewall richtig einstellen
5.1 Was macht die Windows Firewall?
Eine Firewall ist ein Türsteher für Netzwerkverbindungen. Sie entscheidet, welche Programme mit dem Internet oder dem lokalen Netzwerk sprechen dürfen und welche Verbindungen von außen auf deinen Rechner zugreifen dürfen.
Die Windows Firewall ist ab Werk aktiv und für fast alle Zwecke sinnvoll vorkonfiguriert. Sie ist eine der Funktionen, bei denen die Standardeinstellung wirklich gut ist.
5.2 Eingehende und ausgehende Verbindungen
- Eingehende Verbindungen: Jemand von außen versucht, auf deinen Rechner zuzugreifen. Standard: blockiert, außer es gibt eine passende Erlaubnisregel.
- Ausgehende Verbindungen: Dein Rechner will ins Internet. Standard: erlaubt, außer es gibt eine Sperrregel.
Dass ausgehende Verbindungen standardmäßig erlaubt sind, überrascht viele. Das ist ein Kompromiss, denn sonst müsste jedes Programm einzeln freigegeben werden. Wer eine strengere Kontrolle ausgehender Verbindungen möchte, braucht zusätzliche Software oder eigene Regeln.
5.3 Private und öffentliche Netzwerke
Windows kennt Netzwerkprofile, und die Firewall verhält sich je nach Profil anders:
| Profil | Wann | Verhalten |
| Privat | Heimnetz, vertrauenswürdige Umgebung | Gerät ist im Netzwerk sichtbar, Freigaben möglich |
| Öffentlich | Café, Hotel, Flughafen, unbekannte Netze | Gerät versteckt sich, Freigaben aus, strengere Regeln |
| Domäne | Firmennetz mit Domänenverwaltung | Wird von der IT gesteuert |
Die goldene Regel: Fremde Netze immer als Öffentlich einstufen. Im Zweifel ist Öffentlich richtig. Im Heimnetz kannst du auf Privat wechseln, wenn du Geräte im Netzwerk finden und Freigaben nutzen willst.
5.4 Welche Programme dürfen kommunizieren?
Unter Windows Sicherheit > Firewall und Netzwerkschutz > Eine App durch die Firewall zulassen siehst du die Liste der erlaubten Programme. Hier legst du pro Profil fest, ob eine App im privaten oder öffentlichen Netzwerk kommunizieren darf.
Wenn ein Programm zum ersten Mal Netzwerkzugriff anfordert, zeigt Windows einen Dialog. Die Frage lautet meist: Zugriff in privaten Netzwerken erlauben, in öffentlichen Netzwerken erlauben, oder beides. Wähle im Zweifel nur Privat.
5.5 Firewall Regeln verstehen
Wer tiefer einsteigen will, startet über Windowstaste + R und gibt wf.msc ein. Dort öffnet sich die erweiterte Ansicht mit den Eingehenden Regeln und Ausgehenden Regeln. Eine Regel besteht im Kern aus fünf Bausteinen:
- Aktion: Zulassen oder Blockieren.
- Richtung: Eingehend oder ausgehend.
- Programm oder Port: Worauf die Regel gilt.
- Protokoll: Meist TCP oder UDP.
- Profil: Domäne, Privat, Öffentlich.
Ein Port ist wie eine nummerierte Tür am Rechner. Webserver nutzen beispielsweise Port 80 und 443, Remotedesktop Port 3389. Ein Programm, das auf einer bestimmten Tür lauscht, wird von der Firewall nur dann durchgelassen, wenn eine Regel das erlaubt.
5.6 Wann sollte man eigene Regeln erstellen?
Eigene Regeln brauchst du selten. Typische Fälle sind: Ein Server oder Spielserver, den du selbst betreibst, ein Entwicklungsdienst, der aus dem lokalen Netzwerk erreichbar sein soll, oder ein bestimmtes Programm, dessen Verbindung du gezielt unterbinden willst. Wichtig ist: So eng wie möglich, nur das notwendige Programm, nur das notwendige Profil, nur der notwendige Port.
5.7 Typische Firewall Fehler
- Firewall abschalten, weil etwas nicht funktioniert. Das löst das Symptom und öffnet gleichzeitig die Tür für alles andere.
- Alle Ports pauschal freigeben. Eine Regel für alle Ports ist keine Regel, sondern ein Loch.
- Öffentliche Netzwerke als privat einstufen. Dann sind Freigaben und Sichtbarkeit aktiv, obwohl du im Café sitzt.
- Regeln für nicht mehr genutzte Programme behalten. Alte Freigaben bleiben oft jahrelang bestehen. Ein Blick in die Regelliste im Jahr schadet nicht.
- Zwei Firewalls gleichzeitig. Wie bei Virenscannern gilt: Eine reicht. Viele Sicherheitspakete bringen eine eigene Firewall mit und schalten die Windows Firewall ab.
Praxisbeispiel: Ein Programm funktioniert nach der Installation nicht mehr. Ist die Firewall schuld?
Ein klassisches Szenario: Du installierst ein Netzwerkprogramm, zum Beispiel eine Drucker Software, ein Spiel mit Mehrspieler Modus oder einen Datei Server. Es startet, aber findet keine Verbindung. Hier ein systematischer Weg, statt wild zu raten.
| Schritt 1: Prüfe, ob beim ersten Start ein Firewall Dialog erschien. Falls du ihn weggeklickt oder abgelehnt hast, ist die Regel eventuell blockierend gesetzt. Schritt 2: Öffne Windows Sicherheit > Firewall und Netzwerkschutz > Eine App durch die Firewall zulassen. Suche das Programm in der Liste. Ist es nicht da oder ist das Häkchen für dein aktuelles Netzwerkprofil nicht gesetzt, hast du einen sehr wahrscheinlichen Treffer. Schritt 3: Prüfe das Netzwerkprofil. Steht dein Heimnetz auf Öffentlich, blockiert die Firewall bewusst. Ein Wechsel auf Privat löst viele Probleme. Schritt 4: Aktiviere die Protokollierung. In wf.msc rechtsklick auf Windows Defender Firewall mit erweiterter Sicherheit > Eigenschaften > im jeweiligen Profil bei Protokollierung die Option Verworfene Pakete protokollieren auf Ja stellen. Die Protokolldatei liegt im Ordner C:\Windows\System32\LogFiles\Firewall. Wenn dort Einträge mit DROP für die IP Adresse oder den Port deines Programms stehen, hast du den Beweis. Schritt 5: Erstelle eine gezielte Regel, nicht den Gesamtschutz abschalten. Nur das Programm, nur der Port, nur das Profil. Schritt 6: Wenn nichts davon hilft, ist die Ursache vermutlich nicht die Firewall, sondern der Router, das Netzwerkprofil, ein Treiber oder die Konfiguration des Programms. |
| Der schnelle Test, wenn du sicher sein willst: Schalte die Firewall kurz im privaten Netzwerk ab, teste das Programm, und schalte sie sofort wieder ein. Wenn es dann funktioniert, war sie der Auslöser, und du weißt, dass du eine Regel brauchst. Das ist ein Diagnoseschritt, keine Dauerlösung. |
6. Benutzerkonten und Berechtigungen
6.1 Administrator oder Standardbenutzer?
Stell dir vor, du gibst jedem Handwerker, der in deine Wohnung kommt, den Generalschlüssel für das ganze Haus. Genau das passiert, wenn du dich im Alltag mit einem Administratorkonto anmeldest. Jedes Programm, das du startest, darf potenziell alles.
Ein Administrator darf Software installieren, Systemeinstellungen ändern und auf alle Dateien zugreifen. Ein Standardbenutzer darf arbeiten, surfen, Dokumente erstellen und Programme nutzen, aber keine systemweiten Änderungen vornehmen, ohne dass ein Administrator Passwort oder Bestätigung eingibt.
Der Vorteil für die Sicherheit liegt auf der Hand: Wenn Schadsoftware in einem Standardkonto landet, hat sie wesentlich weniger Möglichkeiten, das System zu übernehmen. Sie muss erst eine Hürde überwinden, an der sie oft scheitert.
So richtest du das Zwei Konten Modell ein
- Öffne Einstellungen > Konten > Weitere Benutzer.
- Lege ein neues Konto an. Das kann ein lokales Konto oder ein zweites Microsoft Konto sein.
- Weise dem alten Konto, das du schon hast, bei Bedarf die Rolle Standardbenutzer zu und dem neuen die Rolle Administrator oder umgekehrt.
- Für den Alltag meldest du dich mit dem Standardkonto an. Wenn du ein Programm installieren willst, fragt Windows nach den Zugangsdaten des Administrators.
Ehrlich gesagt: Das ist für die meisten Privatnutzer eine Umstellung, die anfangs nervt. Der Nutzen ist aber real, und wir empfehlen es allen, die den Rechner auch für Online Banking, Arbeit oder die Familie nutzen.
6.2 Benutzerkontensteuerung UAC
Was macht UAC?
Die Benutzerkontensteuerung, kurz UAC (User Account Control), ist der bekannte Dialog, der sich abdunkelt und fragt: Möchtest du zulassen, dass diese App Änderungen an deinem Gerät vornimmt? Dahinter steckt ein wichtiges Prinzip: Selbst wenn du als Administrator angemeldet bist, laufen Programme zunächst mit eingeschränkten Rechten. Erst wenn sie mehr brauchen, fragt Windows dich.
Das ist deine letzte Chance, Schadsoftware zu stoppen, bevor sie tiefgreifend ins System eingreift.
Die vier Stufen
| Stufe | Verhalten | Unsere Einschätzung |
| Immer benachrichtigen | Fragt bei fast allen Änderungen nach | Sehr sicher, aber nervig im Alltag |
| Nur bei Änderungen durch Apps, mit Abdunkelung | Standard. Fragt, wenn Programme Systemänderungen wollen | Empfohlen. Pflicht. |
| Nur bei Änderungen durch Apps, ohne Abdunkelung | Wie Standard, aber ohne sicheren Desktop | Eher nicht. Schwächt die Absicherung. |
| Nie benachrichtigen | Keine Abfragen mehr | Nicht empfohlen. Gefährlich. |
Warum man UAC nicht auf die niedrigste Stufe setzen sollte
Weil damit die wichtigste Absicherung wegfällt, die zwischen deiner Anmeldung und einer Schadsoftware steht. Zudem dokumentiert Microsoft, dass beim Abschalten manche Apps nicht mehr korrekt funktionieren können.
Wer die Abfrage als nervig empfindet, sollte sich fragen, warum sie so oft erscheint. Häufig installiert man zu viel, oder Programme laufen mit Adminrechten, obwohl sie sie nicht brauchen. Das behebt man an der Ursache, nicht am Warnsystem.
Ampel: Pflicht. Standardstufe lassen.
6.3 Administratorrechte im Alltag
Ein Praxisbeispiel: Ein Familienmitglied meldet sich dauerhaft als Administrator an, klickt in einer Mail auf einen Anhang, und ein Erpressungstrojaner verschlüsselt alle Dateien. Die UAC Abfrage kam, wurde aber ohne Hinsehen bestätigt.
Die Lektion: Technik hilft nur, wenn die Gewohnheit mitzieht. Beim UAC Dialog gilt eine einfache Frage: Habe ich gerade selbst etwas gestartet, das Systemrechte braucht? Wenn nicht, ist die Antwort Nein.
Woran du einen verdächtigen UAC Dialog erkennst
- Er erscheint aus dem Nichts, ohne dass du ein Programm gestartet hast.
- Der Herausgeber ist unbekannt oder steht als Unbekannt dort.
- Du hast gerade eine Datei aus einer Mail oder von einer Webseite geöffnet.
- Der Programmname klingt nach einem Systemprozess, ist aber leicht falsch geschrieben.
6.4 Lokale Konten
Ein lokales Konto hat Vorteile, vor allem wenn du Wert auf Eigenständigkeit legst. Die Nachteile, die wir in Kapitel 2 erwähnt haben, gelten weiter: kein automatischer Schlüssel für die Verschlüsselung, keine Passwortrücksetzung über Microsoft, keine Cloud Funktionen. Wenn du ein lokales Konto nutzt, notiere dir unbedingt den Wiederherstellungsschlüssel (Kapitel 8) und lege eine Rücksetzoption über Sicherheitsfragen an, falls Windows sie anbietet.
6.5 Microsoft Konto
Das Microsoft Konto ist praktisch, weil es Passwort, Geräte, Einstellungen und Verschlüsselungsschlüssel verwaltet. Der Preis: Du verbindest dein Gerät mit einer Online Identität. Für die Sicherheit gilt hier besonders: Dieses Konto ist das neue Schloss deines Rechners. Wer es übernimmt, hat Zugriff auf Mail, Dateien in OneDrive und möglicherweise den Wiederherstellungsschlüssel deiner Festplatte. Schütze es entsprechend, wie in Kapitel 7 erklärt.
6.6 Passwort und PIN
Eine verbreitete Frage lautet: Ist eine PIN nicht unsicherer als ein Passwort, wenn sie nur vier bis sechs Ziffern hat? Die Antwort überrascht viele. Dazu mehr in Kapitel 7.5. Kurz gesagt: Die PIN gilt nur für dieses eine Gerät und ist mit dem Sicherheitschip verknüpft. Ein Passwort gilt für das Konto und damit überall.
6.7 Windows Hello
Windows Hello ist das Anmeldesystem von Windows 11. Es bietet PIN, Fingerabdruck und Gesichtserkennung als Alternativen zum Passwort. Die Idee dahinter: Statt eines Geheimnisses, das über das Netz geschickt wird, gibt es ein Geheimnis, das nur auf deinem Gerät liegt und nie das Gerät verlässt.
PIN
Die PIN ist die Basis. Du richtest sie unter Einstellungen > Konten > Anmeldeoptionen ein. Du kannst eine längere PIN wählen und sogar Buchstaben und Sonderzeichen zulassen. Wir empfehlen mindestens sechs Stellen, besser acht oder mehr, keine Geburtstage und keine Zahlenreihen.
Fingerabdruck
Funktioniert mit einem Fingerabdruckleser, wie er in vielen Notebooks und externen Geräten steckt. Bequem und schnell, und wichtig: Die Fingerabdruckdaten verbleiben auf dem Gerät und werden nicht an Microsoft geschickt.
Gesichtserkennung
Windows Hello Gesichtserkennung braucht eine spezielle Infrarotkamera. Normale Webcams werden aus Sicherheitsgründen nicht unterstützt. Geräte mit der passenden Kamera erkennen dich zuverlässig und sind sicherer als eine einfache Foto Erkennung.
Wie sicher ist Windows Hello?
Sicherer als ein Passwort, solange das Gerät einen TPM Chip hat, der die Zugangsdaten schützt. Ein Angreifer müsste physisch dein Gerät haben und zusätzlich die PIN oder dein Gesicht überwinden. Das Hauptrisiko bleibt: eine zu einfache PIN. Zudem sollte dein Fallback, das Passwort des Microsoft Kontos, stark sein.
Ampel: Pflicht, wir empfehlen die Einrichtung für alle.
7. Windows 11 sicher anmelden
7.1 Passwort richtig wählen
Das Passwort deines Microsoft Kontos ist der Generalschlüssel. Es sollte deshalb lang, einzigartig und nirgends sonst verwendet sein. Die moderne Faustregel lautet: Länge schlägt Komplexität. Ein Satz mit vier oder fünf zufälligen Wörtern ist merkbar und stark. Ein kurzes Passwort mit Sonderzeichen, das du überall nutzt, ist es nicht.
- Mindestens 14 Zeichen, besser mehr.
- Kein Passwort doppelt verwenden. Wenn ein Dienst gehackt wird, probieren Angreifer die Daten bei anderen Diensten aus.
- Einen Passwortmanager nutzen, statt Passwörter im Kopf oder auf Zetteln zu verwalten.
- Nicht regelmäßig ohne Anlass ändern. Das Ändern ist sinnvoll, wenn du einen Verdacht hast oder ein Dienst gehackt wurde.
7.2 Passkeys
Ein Passkey ist ein neues Anmeldeverfahren, das Passwörter ersetzen soll. Technisch besteht er aus einem Schlüsselpaar: Ein privater Teil bleibt auf deinem Gerät, ein öffentlicher liegt beim Dienst. Zum Anmelden bestätigst du nur noch per PIN, Fingerabdruck oder Gesicht. Es gibt kein Passwort, das man abfangen oder erraten könnte, und Phishing Seiten laufen ins Leere, weil der Passkey nur für die echte Webseite funktioniert.
Windows 11 unterstützt Passkeys, und das Microsoft Konto kann damit passwortlos genutzt werden. Du verwaltest sie in den Einstellungen unter Konten, sofern deine Version den Bereich anzeigt. Auch viele Passwortmanager und Browser können Passkeys speichern.
Unser Rat: Richte für dein Microsoft Konto, dein Hauptmail Konto und wichtige Dienste Passkeys ein, wo es möglich ist. Behalte aber einen Rückweg, falls du das Gerät verlierst.
7.3 Zwei Faktor Authentifizierung beim Microsoft Konto
Die Zwei Faktor Authentifizierung (kurz 2FA) verlangt zusätzlich zum Passwort einen zweiten Nachweis. Wenn jemand dein Passwort hat, steht er trotzdem vor verschlossener Tür.
Du richtest sie unter account.microsoft.com im Bereich Sicherheit ein. Mögliche Verfahren:
- Authenticator App: Bestätigung per Smartphone. Empfohlen.
- Passkey oder Sicherheitsschlüssel: Ein physischer Hardware Schlüssel. Sehr sicher.
- SMS oder Mail Code: Besser als nichts, aber anfälliger, zum Beispiel durch SIM Tausch Angriffe.
| Ein Szenario: Ein Nutzer erhält eine echt aussehende Mail, gibt auf einer Fake Seite sein Microsoft Passwort ein. Ohne 2FA hat der Angreifer sofort Zugriff auf Mail, Dateien und Geräte. Mit 2FA scheitert der Versuch an der Bestätigung. Genau deshalb ist 2FA eine der wirkungsvollsten Sicherheitsmaßnahmen überhaupt. |
7.4 Wiederherstellungsmöglichkeiten
Sicherheit ohne Rückweg ist ein Risiko. Richte deshalb Wiederherstellungsoptionen ein, bevor du sie brauchst:
- Hinterlege eine zweite, unabhängige Mail Adresse und eine Telefonnummer bei deinem Microsoft Konto.
- Speichere den Wiederherstellungscode, den Microsoft bei der Aktivierung von 2FA anbietet, an einem sicheren Ort außerhalb des Rechners.
- Prüfe unter Sicherheit regelmäßig die Liste der angemeldeten Geräte und Anmeldeaktivitäten.
- Bewahre den BitLocker Wiederherstellungsschlüssel getrennt auf (Kapitel 8).
7.5 Warum eine PIN nicht einfach ein schlechteres Passwort ist
Das klingt wie ein Widerspruch, ist aber ein Kernprinzip von Windows Hello. Der Unterschied liegt nicht in der Länge, sondern im Geltungsbereich und im Schutz.
| Merkmal | Passwort | Windows Hello PIN |
| Gilt für | Das Konto, überall | Nur dieses Gerät |
| Wo gespeichert | Beim Dienst und auf dem Weg dorthin | Im TPM Chip des Geräts |
| Abfangbar im Netz | Ja, durch Phishing und Datenlecks | Nein, wird nicht übertragen |
| Nutzbar auf anderem Gerät | Ja | Nein |
| Schutz vor Erraten | Abhängig von Länge und Dienst | Das TPM sperrt nach mehreren Fehlversuchen |
Stell dir vor, jemand späht deine PIN aus. Ohne dein Gerät in der Hand ist sie wertlos. Ein gestohlenes Passwort funktioniert dagegen von jedem Rechner der Welt. Das ist der entscheidende Unterschied.
Die einzige echte Schwachstelle: Wenn jemand dein Gerät in die Hand bekommt und deine PIN kennt oder errät. Deshalb gilt für die PIN: nicht zu einfach, nicht vor anderen eintippen, und das Gerät verschlüsseln (Kapitel 8).
8. BitLocker und Gerätesicherheit
8.1 Was ist BitLocker?
BitLocker ist die Laufwerksverschlüsselung von Windows. Sie macht den kompletten Inhalt deiner Festplatte oder SSD ohne den passenden Schlüssel unlesbar. Ohne sie kann jeder, der deinen Rechner oder nur die Festplatte in die Hand bekommt, alle Daten auslesen, und zwar auch ohne dein Windows Passwort. Das Passwort schützt nämlich nur die Anmeldung, nicht die Dateien selbst.
8.2 Warum Festplattenverschlüsselung wichtig ist
Ein Notebook, das im Zug liegen bleibt, ein gestohlener PC, eine Festplatte, die zur Reparatur geht. In all diesen Fällen entscheidet die Verschlüsselung, ob jemand an deine Fotos, Steuerunterlagen, Passwörter und Mails kommt oder nicht. Der Schutz setzt voraus, dass du die Verschlüsselung nutzt und den Wiederherstellungsschlüssel kennst.
Der Preis ist gering: Auf modernen Geräten mit Hardware Beschleunigung ist die Geschwindigkeitseinbuße im Alltag meist kaum spürbar. Bei sehr schnellen SSDs und anspruchsvollen Anwendungen kann sie messbar sein, ist aber selten ein Problem.
8.3 BitLocker unter Windows 11 Pro
In der Pro Edition steht dir die volle BitLocker Verwaltung zur Verfügung. Du findest sie über die Suche nach BitLocker Laufwerkverschlüsselung verwalten. Dort kannst du:
- Laufwerke einzeln verschlüsseln, inklusive externer Datenträger (BitLocker To Go)
- den Wiederherstellungsschlüssel anzeigen, speichern oder ausdrucken
- festlegen, ob die Entsperrung automatisch über das TPM oder mit zusätzlicher PIN erfolgt
Für höhere Sicherheitsansprüche kann eine zusätzliche Start PIN sinnvoll sein. Das bedeutet, der Rechner verlangt schon vor dem Start von Windows eine PIN. Das ist Komfort gegen Sicherheit: Es schützt besser gegen Angriffe auf ein ausgeschaltetes Gerät, ist aber im Alltag umständlicher.
8.4 Geräteverschlüsselung bei Windows 11 Home
Bei Windows 11 Home heißt die Funktion Geräteverschlüsselung. Technisch basiert sie auf BitLocker, es fehlen aber die Verwaltungswerkzeuge der Pro Edition. Du findest sie unter Einstellungen > Datenschutz und Sicherheit > Geräteverschlüsselung, sofern dein Gerät sie unterstützt.
Nach unseren Informationen wird die Verschlüsselung bei einer frischen Installation oder einem Zurücksetzen von Windows 11 ab Version 24H2 auf unterstützter Hardware zunehmend automatisch aktiviert. Bei Anmeldung mit Microsoft Konto wird der Wiederherstellungsschlüssel dabei im Konto gespeichert. Ein reines Update auf 24H2 schaltet die Verschlüsselung nicht automatisch ein.
| Wichtig bei lokalen Konten: Berichte weisen darauf hin, dass die Verschlüsselung auch bei lokalen Konten beginnen kann, der Schlüssel dann aber nicht automatisch im Microsoft Konto landet. Prüfe in diesem Fall unbedingt, ob die Verschlüsselung läuft, und sichere den Schlüssel manuell, bevor du irgendetwas anderes tust. |
So prüfst du, ob dein Rechner verschlüsselt ist
- Öffne Einstellungen > Datenschutz und Sicherheit > Geräteverschlüsselung (Home) oder suche nach BitLocker Laufwerkverschlüsselung verwalten (Pro).
- Dort steht, ob Laufwerk C verschlüsselt ist.
- Wenn nicht, aktiviere die Verschlüsselung und sichere den Schlüssel sofort.
8.5 Wiederherstellungsschlüssel
Das ist der wichtigste Abschnitt dieses Kapitels. Der BitLocker Wiederherstellungsschlüssel ist eine 48 stellige Ziffernfolge. Er wird gebraucht, wenn Windows nicht sicher ist, dass der Zugriff rechtmäßig ist. Das passiert zum Beispiel nach einem BIOS Update, einem Wechsel der Hardware, einer Änderung der Startkonfiguration oder wenn mehrfach falsche Anmeldedaten eingegeben wurden. Ohne diesen Schlüssel bleiben deine Daten verschlüsselt, und zwar dauerhaft.
| Ein Fall, den wir zu gut kennen: Ein BIOS Update, ein ausgetauschtes Mainboard oder eine neue Festplatte, und plötzlich zeigt der Rechner beim Start einen blauen Bildschirm mit einer Aufforderung, einen Schlüssel einzugeben. Wer ihn hat, ist in zwei Minuten durch. Wer nicht, hat ein Problem, das sich nicht technisch lösen lässt. |
Wo befindet sich der Recovery Key?
- Mit Microsoft Konto: Melde dich unter account.microsoft.com/devices/recoverykey an. Dort sind die Schlüssel aller Geräte aufgelistet, jeweils mit einer Schlüssel ID, die du mit der Anzeige auf dem Bildschirm vergleichen kannst.
- Bei Arbeits oder Schulkonten: Der Schlüssel liegt meist im Konto der Organisation, und die IT Abteilung kann ihn bereitstellen.
- Pro Edition: Du kannst ihn über die BitLocker Verwaltung in eine Datei speichern, ausdrucken oder auf einen USB Stick kopieren.
- Home Edition: Hier fehlt oft die einfache Sicherungsoption. Der Schlüssel lässt sich aber über die Kontoseite oder über Einstellungen auslesen und notieren.
Beachte: Wenn mehrere Laufwerke oder Partitionen verschlüsselt sind, können sie unterschiedliche Schlüssel haben.
Warum man ihn nicht verlieren darf
Weil niemand ihn ersetzen kann, auch Microsoft nicht. Das System ist genau dafür gebaut. Wer ihn verliert und das Gerät nicht mehr starten kann, verliert die Daten. Das ist bei verschlüsselten Rechnern der häufigste Grund für einen totalen Datenverlust.
Wie man ihn zusätzlich sicher aufbewahrt
- Drucke ihn aus und lege ihn an einem sicheren Ort ab, etwa in einer Dokumentenmappe oder einem Safe. Nicht neben dem Rechner.
- Speichere ihn in einem Passwortmanager, der nicht auf dem verschlüsselten Rechner allein liegt.
- Lege eine Kopie auf einem USB Stick ab, den du getrennt aufbewahrst. Nicht auf dem verschlüsselten Laufwerk selbst.
- Teile ihn bei Bedarf mit einer vertrauenswürdigen Person, die im Notfall Zugriff hat.
Ampel: Pflicht. Verschlüsselung aktiv, Schlüssel an mindestens zwei Orten gesichert.
8.6 TPM 2.0
Was ist TPM?
Das TPM (Trusted Platform Module) ist ein kleiner Sicherheitschip im Rechner oder in der CPU. Er speichert kryptografische Schlüssel so, dass sie nicht ausgelesen werden können. Du kannst dir das wie einen eingebauten Tresor vorstellen, der nur auf bestimmte Anfragen reagiert.
Welche Rolle spielt TPM bei Windows 11?
Eine zentrale. Windows 11 verlangt TPM 2.0, und zwar für Funktionen wie BitLocker, Windows Hello und weitere Schutzmechanismen. Das war der Grund, warum viele ältere PCs das Upgrade von Windows 10 nicht bekamen.
So prüfst du dein TPM
- Drücke Windowstaste + R und gib tpm.msc ein. Dort steht, ob ein TPM vorhanden ist und welche Version.
- Alternativ: Windows Sicherheit > Gerätesicherheit > Sicherheitsprozessor.
Falls dein Rechner ein TPM hat, es aber nicht angezeigt wird, ist es oft im UEFI deaktiviert. Je nach Hersteller heißt es dort TPM, fTPM, PTT oder Security Device.
8.7 Secure Boot
Was ist Secure Boot?
Secure Boot (Sicherer Start) prüft beim Hochfahren, ob der Bootloader und die Treiber, die vor Windows geladen werden, von einem vertrauenswürdigen Hersteller signiert sind. Damit wird verhindert, dass sich Schadsoftware vor das Betriebssystem schleicht, die man später kaum noch entdecken kann.
Warum sollte es aktiviert bleiben?
Weil es eine Schutzebene bietet, die Antivirenprogramme nicht ersetzen können: Sie wirkt, bevor Windows überhaupt läuft. Windows 11 setzt Secure Boot auf unterstützter Hardware voraus. Ob es bei dir aktiv ist, siehst du unter Windowstaste + R, msinfo32, Eintrag Sicherer Startzustand.
Der Secure Boot Zertifikatswechsel 2026
Ein Thema, das 2026 plötzlich viele betrifft: Die Zertifikate aus dem Jahr 2011, auf denen Secure Boot aufbaut, laufen in diesem Jahr ab. Microsoft ersetzt sie durch neue Zertifikate von 2023. Konkret betroffen waren Zertifikate im Juni 2026 und eines, das den Windows Bootmanager signiert, im Oktober 2026.
Was bedeutet das für dich? In den meisten Fällen nichts, was du aktiv tun müsstest. Windows Update verteilt die neuen Zertifikate automatisch auf unterstützten Geräten. Das setzt voraus, dass Secure Boot aktiv ist und dein Windows aktuell. Rechner, die lange keine Updates bekommen haben, können Probleme bekommen. Auch die Firmware des Herstellers spielt eine Rolle, ein UEFI Update kann nötig sein.
| Was du jetzt tun kannst: Installiere alle Windows Updates, prüfe unter Windows Sicherheit > Gerätesicherheit, ob Hinweise zu Secure Boot erscheinen, und sieh in der Support Seite deines Geräteherstellers nach BIOS oder UEFI Updates. Wenn Windows eine Meldung zum Aktualisieren der Zertifikate zeigt, folge ihr. Details führt Microsoft auf der Support Seite zum Ablauf der Secure Boot Zertifikate. |
Ampel: Pflicht. Secure Boot aktiv lassen.
9. Windows Update richtig konfigurieren
Updates sind die unspektakulärste und wirksamste Sicherheitsmaßnahme, die es gibt. Fast jede größere Schadsoftware Welle der letzten Jahre nutzte Lücken, für die es längst ein Update gab.
9.1 Automatische Updates
Lass sie an. Das ist unsere klare Empfehlung. Windows 11 lädt Updates standardmäßig automatisch herunter und installiert sie, in der Regel außerhalb deiner aktiven Stunden.
Wer Updates dauerhaft blockiert, handelt sich ein ungepatchtes System ein. In Kapitel 19 steht das auf unserer Liste der Dinge, die man besser nicht tut.
9.2 Qualitätsupdates
Qualitätsupdates sind die monatlichen Sicherheits und Fehlerkorrekturen. Microsoft veröffentlicht sie üblicherweise am zweiten Dienstag jedes Monats, dem sogenannten Patchday. Dazu kommen gelegentlich Notfallupdates außer der Reihe. Qualitätsupdates sind kumulativ: Jedes enthält die Inhalte der vorherigen. Wer ein paar Monate ausgelassen hat, holt alles mit dem neuesten nach.
9.3 Funktionsupdates
Funktionsupdates bringen neue Funktionen und erscheinen einmal im Jahr, meist im Herbst. Seit Windows 11 24H2 und 25H2 laufen die Jahresupdates häufig als kleines Aktivierungspaket, das nur einen Schalter umlegt und einen Neustart braucht. Der Grund: Die Inhalte kamen vorher mit den monatlichen Updates schon auf den Rechner.
Jede Version wird für Home und Pro 24 Monate lang mit Sicherheitsupdates versorgt. Danach musst du auf die nächste wechseln. Das Datum findest du in Windows Update oder unter winver.
9.4 Optionale Updates
Unter Windows Update > Erweiterte Optionen > Optionale Updates liegen Treiber und Vorabversionen der Qualitätsupdates. Sie sind freiwillig. Faustregel: Bei Problemen mit einem Gerät lohnt ein Blick hinein. Ansonsten kannst du sie ignorieren, sie kommen mit dem nächsten regulären Update ohnehin in der Regel an.
9.5 Aktive Stunden
Windows startet nicht neu, während du aktiv arbeitest. Du legst die Zeit unter Windows Update > Erweiterte Optionen > Aktive Stunden fest, entweder automatisch anhand deiner Nutzung oder manuell. Stell sie so ein, dass sie deinen typischen Arbeitszeitraum abdecken.
9.6 Neustarts verhindern oder verschieben
Es gibt legitime Gründe, einen Neustart zu verschieben: Du bist mitten in einer Präsentation, ein Rendering läuft, eine Videokonferenz steht an. Dafür gibt es sichere Wege:
- Updates anhalten: In Windows Update kannst du Updates für ein bis fünf Wochen pausieren. Danach müssen Updates installiert werden.
- Neustart planen: Wähle einen konkreten Zeitpunkt aus.
- Benachrichtigen, wenn ein Neustart erforderlich ist: Aktivieren, damit du nichts verpasst.
Was du nicht tun solltest: Updates durch Dienste deaktivieren, Hosts Einträge oder Tools dauerhaft aussperren. Das hat die schlechteste Bilanz aller Eingriffe.
| ACHTUNG Der teuerste Fehler in dieser Kategorie: Ein Rechner, der seit Monaten wegen eines vermeintlichen Problems keine Updates bekommt, wird oft als der Rechner entdeckt, der später als Erster infiziert wird. Das Problem, das das Blockieren auslöste, war meist ein einziges fehlgeschlagenes Update, das sich mit einem Neustart oder einer Reparatur beheben ließ. |
9.7 Updateverlauf kontrollieren
Unter Windows Update > Updateverlauf siehst du, was installiert wurde und was fehlgeschlagen ist. Das ist der erste Anlaufpunkt bei Problemen. Fehlgeschlagene Updates mit Fehlercode erkennst du dort sofort. Mit dem Fehlercode findest du bei Microsoft meist die Lösung.
9.8 Was tun, wenn ein Update Probleme verursacht?
Selten, aber es kommt vor: Nach einem Update gibt es Abstürze, Treiberprobleme oder Funktionsverlust. So gehst du vor:
- Schritt 1: Neustart. Viele Probleme verschwinden nach einem zweiten Neustart.
- Schritt 2: Updateverlauf prüfen. Welches Update wurde zuletzt installiert?
- Schritt 3: Update deinstallieren. Unter Updateverlauf > Updates deinstallieren das betroffene Update entfernen. Dann Updates für eine Woche anhalten, damit es nicht sofort wieder kommt.
- Schritt 4: Problem recherchieren. Microsoft pflegt eine Seite mit bekannten Problemen pro Version. Oft gibt es einen Hinweis oder eine Korrektur.
- Schritt 5: Wiederherstellungspunkt nutzen, falls es sich um ein tiefgreifendes Problem handelt (Kapitel 17).
- Schritt 6: Treiber aktualisieren, besonders Grafik und Chipsatz, denn viele Update Probleme sind in Wirklichkeit Treiberprobleme.
| Gewohnheit, die sich auszahlt: Lege vor größeren Funktionsupdates ein Backup an (Kapitel 16). Dann ist ein Rückschritt kein Drama. |
10. Apps und Programme unter Kontrolle behalten
10.1 Vorinstallierte Apps
Neue Rechner kommen oft mit Zusatzsoftware: Herstellertools, Testversionen, Spiele, Werbe Apps. Man nennt das Bloatware, also aufgeblähte Software. Manches ist harmlos, manches verbraucht Ressourcen und manches sammelt Daten.
Was kann weg?
Du findest die Liste unter Einstellungen > Apps > Installierte Apps. Entfernen kannst du meist ohne Bedenken:
- Testversionen von Antivirenprogrammen und Office Paketen, die du nicht nutzt
- Vorinstallierte Spiele und Spiele Plattformen
- Hersteller Apps für Angebote, Werbung und Kundenbindung
- Apps für Dienste, die du nicht verwendest, etwa Streaming Angebote oder Nachrichten Apps
Was sollte bleiben?
- Treiber und Hersteller Software für Hardware Funktionen (Touchpad, Tastatur Beleuchtung, Lüftersteuerung, Akku Verwaltung), wenn sie echte Funktionen steuern
- Systemkomponenten wie Microsoft Store, Windows Sicherheit, Edge als Fallback Browser, Fotos, Rechner
- Alles, bei dem du nicht sicher bist, wofür es da ist
Die einfache Regel: Entferne nur, was du eindeutig erkennst. Eine Programmliste mit schwer verständlichen Namen ist kein Aufruf zum Aufräumen auf Verdacht.
| Hände weg von Debloat Skripten aus dem Internet. Sie versprechen ein komplett sauberes Windows und entfernen dabei oft Komponenten, die später fehlen, zum Beispiel den Store, den Rechner oder Teile der Suche. Manche Skripte haben sich außerdem als Schadsoftware entpuppt. Mehr dazu in Kapitel 19. |
10.2 Autostart
Der Autostart legt fest, welche Programme beim Anmelden automatisch starten. Jedes Programm, das hier eingetragen ist, verlängert die Startzeit und belegt Arbeitsspeicher.
Welche Programme starten automatisch?
Öffne den Task Manager (Strg + Umschalt + Esc) und wechsle zu Autostart Apps. Windows zeigt dir pro Eintrag die Startauswirkung an: Niedrig, Mittel oder Hoch. Alternativ findest du die Liste unter Einstellungen > Apps > Autostart.
Welche kann man deaktivieren?
- Chat und Kommunikations Programme, die du nicht sofort brauchst
- Cloud Dienste, die du selten nutzt
- Updater von Programmen, die du selten startest (das Programm aktualisiert sich dann beim Öffnen)
- Hersteller Tools ohne Funktion
- Spiele Launcher
Behalte: Sicherheitssoftware, Treiber Hilfsprogramme, die Funktionstasten oder Touchpad steuern, Passwortmanager, Cloud Speicher, wenn du ihn aktiv synchronisierst.
Das Deaktivieren löscht nichts, es stoppt nur den automatischen Start. Du kannst jederzeit zurück.
10.3 Hintergrundaktivitäten
Manche Apps arbeiten im Hintergrund weiter, auch wenn du sie geschlossen hast. Bei Microsoft Store Apps legst du das unter Einstellungen > Apps > Installierte Apps > App auswählen > Erweiterte Optionen > Berechtigungen für Hintergrund Apps fest. Für Notebooks im Akkubetrieb lohnt es sich, hier aufzuräumen.
Bei klassischen Desktop Programmen steuern Autostart und Task Manager das Verhalten.
10.4 Microsoft Store
Der Store ist die sicherste Quelle für Apps unter Windows, weil Microsoft Apps prüft und signiert. Er ist nicht fehlerlos, aber sicherer als eine zufällige Download Seite. Für viele Programme ist der Store sinnvoll, für andere nicht, denn nicht jeder Hersteller bietet dort etwas an.
Lass automatische App Updates im Store aktiv. Das hält Apps aktuell, ohne dass du daran denken musst.
10.5 Programme nur aus vertrauenswürdigen Quellen installieren
Die meisten Infektionen entstehen nicht durch Sicherheitslücken in Windows, sondern weil Nutzer selbst etwas Schädliches installieren. Gefälschte Download Seiten, kostenlose Versionen kostenpflichtiger Programme, Crack Dateien und Pakete mit versteckter Zusatzsoftware sind die häufigsten Wege.
Unsere Prüfliste vor jedem Download
- Lade Software von der offiziellen Seite des Herstellers, nicht von Vergleichsportalen oder Download Seiten.
- Achte auf die Adresse in der Browser Zeile. Tippfehler Domains imitieren bekannte Marken.
- Lies bei Installationen jeden Schritt. Zusatzangebote sind oft vorausgewählt.
- Bei Programmen, die du nicht kennst, suche vorab nach Erfahrungsberichten.
- Meide Software, die Lizenzen umgeht. Sie ist der klassische Träger von Schadsoftware.
- Prüfe heruntergeladene Dateien mit dem Defender, bei Zweifeln zusätzlich mit einem Online Scanner.
| Typisches Szenario: Jemand sucht nach einem kostenlosen PDF Programm, klickt auf das erste Suchergebnis, das eine Werbeanzeige war, und installiert eine täuschend echte Kopie. Die Anzeige sah aus wie die Herstellerseite. Der Schutz: Die Anzeige erkennen und die Adresse prüfen, oder gleich in die Adresszeile des Browsers tippen. |
10.6 Nicht benötigte Software entfernen
Einmal im Jahr lohnt eine Inventur: Einstellungen > Apps > Installierte Apps, nach Größe oder Installationsdatum sortieren, und alles entfernen, was du nicht mehr brauchst. Jede installierte Software ist eine potenzielle Angriffsfläche, besonders wenn sie nicht mehr aktualisiert wird. Das gilt vor allem für alte Browser Erweiterungen, ältere Java Versionen und längst vergessene Tools.
11. Windows 11 schneller und übersichtlicher machen
Hier machen wir bewusst keine Liste mit hundert Registry Tweaks. Wer so etwas im Netz findet, bekommt meist Mikrooptimierungen ohne messbaren Effekt oder Eingriffe, die mehr kaputt machen als sie bringen. Was wirklich spürbar hilft, ist überschaubar.
11.1 Autostart aufräumen
Siehe Kapitel 10. Das ist die wirkungsvollste Einzelmaßnahme, wenn dein Rechner langsam startet. Auf älteren Geräten ist der Effekt oft größer als jedes Tuning Tool.
11.2 Temporäre Dateien
Windows sammelt temporäre Dateien: Reste von Updates, Installationen, Thumbnails und Absturzberichte. Du kannst sie unter Einstellungen > System > Speicher > Temporäre Dateien entfernen. Dort siehst du eine Aufschlüsselung und kannst gezielt auswählen. Lösche nicht blind den Ordner Downloads, wenn du dort Dateien hast.
Der klassische Weg über cleanmgr funktioniert ebenfalls und bietet Optionen zum Bereinigen von Systemdateien wie alten Windows Update Dateien.
11.3 Speicheroptimierung
Die Speicheroptimierung (englisch Storage Sense) räumt automatisch auf, wenn der Platz knapp wird oder nach einem Zeitplan. Du schaltest sie unter Einstellungen > System > Speicher ein. Sie leert den Papierkorb nach einer festgelegten Zeit, entfernt temporäre Dateien und kann OneDrive Dateien, die du lange nicht geöffnet hast, wieder auf Nur online zurückstufen.
Wir empfehlen: Aktivieren, aber nicht aggressiv einstellen. Der Papierkorb sollte nicht nach einem Tag leer sein, sonst fehlt die zweite Chance bei versehentlichem Löschen. Dreißig Tage sind ein guter Mittelweg.
11.4 Animationen und visuelle Effekte
Auf aktuellen Rechnern spielt das kaum eine Rolle. Auf älteren oder schwachen Geräten kannst du unter Einstellungen > Barrierefreiheit > Visuelle Effekte Animationseffekte und Transparenzeffekte abschalten. Das spart minimal Ressourcen und kann auf schwachen Grafikchips ein flüssigeres Gefühl bringen.
Ampel: Deine Entscheidung. Auf modernen Geräten kein spürbarer Unterschied, daher reine Geschmackssache.
11.5 Hintergrund Apps
Siehe 10.3. Besonders relevant bei Notebooks, wo jede Hintergrundaktivität Akkulaufzeit kostet. Ein Blick in den Task Manager unter Prozesse zeigt dir, welche Programme tatsächlich Ressourcen fressen. Sortiere nach CPU, Arbeitsspeicher und Datenträger. Oft findest du den Übeltäter in zwei Minuten.
11.6 Benachrichtigungen reduzieren
Jede Benachrichtigung kostet Aufmerksamkeit. Unter Einstellungen > System > Benachrichtigungen schaltest du pauschal ab, was nicht wichtig ist, und lässt nur zu, was dich tatsächlich interessiert. Dort lässt sich auch Nicht stören nutzen, um in Arbeitsphasen Ruhe zu haben. Die Lösung ist selten, alles abzuschalten, sondern gezielt: Kalender und Messenger an, Tipps und Vorschläge aus.
11.7 Widgets und Empfehlungen
Das Widget Fenster zeigt Nachrichten, Wetter und Vorschläge. Wer es nicht nutzt, entfernt es über Einstellungen > Personalisierung > Taskleiste. Im Startmenü kannst du unter Personalisierung > Start die Empfehlungen und kürzlich geöffneten Elemente ausblenden. Das spart Platz und reduziert Ablenkung.
11.8 Warum Registry Cleaner meistens keine gute Idee sind
Die Registry ist die zentrale Konfigurationsdatenbank von Windows. Sogenannte Registry Cleaner versprechen, überflüssige Einträge zu löschen und damit den Rechner zu beschleunigen. Das Versprechen klingt logisch, hält aber nicht.
- Der Gewinn ist nicht messbar. Ein paar tausend verwaiste Einträge in einer Datenbank mit Millionen von Einträgen ändern nichts an der Geschwindigkeit.
- Das Risiko ist real. Wird ein falscher Eintrag gelöscht, kann ein Programm oder sogar Windows nicht mehr starten.
- Manche Tools sind selbst das Problem. Der Markt ist voll mit Programmen, die Probleme melden, um dir eine kostenpflichtige Lizenz zu verkaufen.
Microsoft empfiehlt Registry Cleaner nicht. Wenn du etwas an der Registry ändern willst, dann gezielt, mit Vorlage, mit Backup des Eintrags und nur, wenn du genau weißt, was geschieht.
| Wenn der Rechner wirklich langsam ist: Prüfe zuerst Datenträgerplatz (unter zehn Prozent frei ist ein Problem), Arbeitsspeicher (unter 8 GB wird es eng), ob die Festplatte eine alte HDD statt einer SSD ist und ob Hintergrundprozesse CPU fressen. Eine SSD statt einer HDD ist das mit Abstand wirksamste Upgrade. |
12. Netzwerk und WLAN richtig einrichten
12.1 Öffentliches oder privates Netzwerk?
Wie in Kapitel 5 gezeigt, steuert diese Einstufung das Verhalten von Firewall und Freigaben. Die einfache Regel: Zuhause Privat, überall sonst Öffentlich.
12.2 Netzwerkprofil
Du stellst es unter Einstellungen > Netzwerk und Internet > WLAN (oder Ethernet) > Eigenschaften der Verbindung ein. Dort findest du den Netzwerkprofiltyp. Bei jedem neuen Netzwerk fragt Windows meist selbst. Prüfe lieber zweimal, wenn du in einem Café oder Hotel sitzt.
12.3 WLAN Sicherheit
WPA2 und WPA3
Das Verschlüsselungsverfahren deines WLANs entscheidet, wie gut Mitlesen verhindert wird. WPA2 ist seit Jahren Standard und mit einem starken Passwort sicher. WPA3 ist die neuere Version mit besserem Schutz gegen Erraten des Passworts und gegen Mitlesen vergangener Verbindungen. Wenn Router und Geräte WPA3 unterstützen, nutze es. Wenn nicht, ist WPA2 mit einem langen, einzigartigen Passwort in Ordnung.
Meide WEP und offene Netzwerke ohne Passwort für das eigene Heimnetz. Ändere im Router das Standardpasswort für den Router Zugang und halte die Router Firmware aktuell. Das wird häufig vergessen und ist eine der Hauptursachen für Heimnetz Probleme.
Öffentliches WLAN
In Hotels, Cafés und am Flughafen gilt: Jeder im selben Netz kann theoretisch Daten mitlesen, die unverschlüsselt übertragen werden. Heute sind die meisten Webseiten per HTTPS geschützt, das macht das Mitlesen deutlich schwieriger. Dennoch:
- Netzwerk als Öffentlich einstufen.
- Für sensible Vorgänge wie Online Banking lieber das Mobilfunknetz nutzen.
- Ein VPN kann zusätzlichen Schutz bieten, ist aber kein Wundermittel. Wähle einen seriösen Anbieter und beachte, dass du dem Anbieter dann statt dem WLAN Betreiber vertraust.
- Dateifreigabe und Netzwerkerkennung abgeschaltet lassen.
- Achte auf Fake Netzwerke mit ähnlichen Namen wie das echte. Frag im Zweifel nach dem exakten Namen.
12.4 DNS Server
Was ist DNS?
Das DNS (Domain Name System) ist das Telefonbuch des Internets. Es übersetzt Namen wie dreamcodes.net in IP Adressen. Jede Verbindung beginnt mit einer solchen Anfrage, und der DNS Anbieter sieht deshalb, welche Webseiten du aufrufst, wenn auch nicht deren Inhalt.
Automatische DNS Konfiguration
Standardmäßig nutzt dein Rechner den DNS Server, den dein Router oder Internetanbieter vorgibt. Das funktioniert zuverlässig und ist für die meisten ausreichend.
Alternative DNS Server
Du kannst in den Eigenschaften der Netzwerkverbindung unter DNS Serverzuweisung eigene DNS Server eintragen. Bekannte Anbieter sind Cloudflare (1.1.1.1), Google (8.8.8.8) und Quad9 (9.9.9.9, mit Fokus auf Blockieren bekannter Schadseiten). Windows 11 kann DNS Anfragen auch verschlüsselt senden (DNS over HTTPS), sofern der Server das unterstützt. Dann kann dein Internetanbieter oder jemand im selben Netz die Anfragen nicht mehr mitlesen.
Vor und Nachteile
| Aspekt | Automatisch (Provider) | Alternativer Anbieter |
| Einrichtung | Keine | Einmalig, etwa 2 Minuten |
| Geschwindigkeit | Meist gut | Oft schneller, nicht garantiert |
| Privatsphäre | Provider sieht Anfragen | Anderer Anbieter sieht Anfragen, mit DoH nicht mehr der Provider |
| Schadseiten Schutz | Je nach Provider | Bei einigen Anbietern eingebaut |
| Risiko | Gering | Du vertraust einem anderen Unternehmen |
Die ehrliche Einordnung: Der Wechsel des DNS Servers verschiebt die Frage, wer deine Anfragen sieht. Er verschleiert sie nicht komplett. Ein Gewinn ist er vor allem bei Verschlüsselung per DoH, bei Problemen mit dem Provider DNS und bei dem Wunsch nach zusätzlichem Schadseiten Filter. Ein Placebo ist er, wenn du damit Anonymität erwartest.
Ampel: Deine Entscheidung.
12.5 IPv4 und IPv6
Das sind zwei Versionen der Internetadressen. IPv4 ist alt und knapp, IPv6 ist der Nachfolger. Moderne Router und Anschlüsse nutzen meist beides gleichzeitig. Unser Rat: Lass beides aktiv. Wer IPv6 deaktiviert, handelt sich eher Probleme ein, etwa langsamere Verbindungen zu manchen Diensten. Das Abschalten wird in manchen Tuning Anleitungen empfohlen, bringt aber im Alltag keinen Vorteil.
Ampel: Standard lassen.
12.6 Netzwerkfreigaben
Eine Netzwerkfreigabe macht einen Ordner oder Drucker für andere Geräte im Netzwerk verfügbar. Das ist praktisch, aber jedes freigegebene Element ist ein Angriffspunkt, wenn es schlecht gesichert ist.
- Gib nur frei, was freigegeben werden soll.
- Setze Zugriffsrechte auf bestimmte Benutzer, nicht auf Jeder.
- Aktiviere Freigaben nur im privaten Netzwerk.
- Prüfe regelmäßig, was freigegeben ist. Das geht über fsmgmt.msc unter Freigaben. Alte Freigaben, die keiner mehr nutzt, sollten verschwinden.
12.7 Datei und Druckerfreigabe
Die Einstellung findest du unter Einstellungen > Netzwerk und Internet > Erweiterte Netzwerkeinstellungen > Erweiterte Freigabeeinstellungen. Dort gibt es Schalter für Netzwerkerkennung sowie Datei und Druckerfreigabe pro Profil. Im öffentlichen Profil sollten beide ausgeschaltet bleiben. Im privaten Profil nur, wenn du sie wirklich brauchst.
13. Browser und Websicherheit
Der Browser ist heute das meistgenutzte Programm auf jedem Rechner. Ein großer Teil aller Angriffe läuft über ihn. Deshalb verdient er in einem Windows Guide ein eigenes Kapitel.
13.1 Standardbrowser festlegen
Windows liefert Microsoft Edge mit. Du kannst jeden Browser als Standard festlegen, indem du ihn installierst und unter Einstellungen > Apps > Standard Apps auswählst. Welcher Browser der beste ist, hängt von deinen Prioritäten ab. Wichtig sind vor allem diese Kriterien: schnelle Sicherheitsupdates, aktive Weiterentwicklung, Schutz vor Phishing, und für dich ein Bedienkomfort, mit dem du gern arbeitest.
Die großen aktuellen Browser auf Chromium Basis, Firefox und Edge erfüllen diese Kriterien. Verzichte auf unbekannte, kaum gepflegte oder werbefinanzierte Nischen Browser, die über Download Portale verteilt werden.
13.2 Browser aktuell halten
Browser aktualisieren sich in der Regel automatisch. Prüfe es trotzdem: In den Einstellungen unter Über Browser Name siehst du die Version und ob ein Update ansteht. Bei Sicherheitslücken, die aktiv ausgenutzt werden, veröffentlichen die Hersteller Updates oft binnen Tagen. Wer den Browser wochenlang offen lässt und nie neu startet, bekommt manche Updates nicht.
Gewohnheit: Browser einmal pro Woche komplett schließen und neu öffnen.
13.3 Erweiterungen kritisch prüfen
Browser Erweiterungen können mitlesen, was du auf Webseiten tust. Das macht sie nützlich und zugleich riskant. Es kam schon vor, dass beliebte Erweiterungen nach einem Besitzerwechsel mit Schadcode ausgeliefert wurden.
- Installiere nur Erweiterungen, die du wirklich nutzt.
- Prüfe Berechtigungen. Warum braucht ein Taschenrechner Zugriff auf alle Webseiten?
- Achte auf Herausgeber, Bewertungen und Aktualisierungsdatum.
- Entferne ungenutzte Erweiterungen. Weniger ist hier mehr.
13.4 Cookies
Cookies sind kleine Textdateien, die Webseiten im Browser ablegen. Manche sind nötig, etwa für Warenkörbe und Logins. Andere dienen dem Tracking über mehrere Seiten. Die meisten Browser blockieren inzwischen Drittanbieter Cookies standardmäßig oder bieten das als Option an. Wir empfehlen, Drittanbieter Cookies zu blockieren. Es gibt kaum legitime Gründe, sie zu erlauben.
13.5 Tracking Schutz
Moderne Browser bieten einen Tracking Schutz an, in der Stufe Ausgewogen oder Streng. Streng blockiert mehr, kann aber manche Seiten beeinträchtigen. Wer Werbe und Tracking Blocker nutzen möchte, entscheidet sich für ein etabliertes, quelloffenes Produkt eines bekannten Herstellers und prüft die Berechtigungen.
13.6 Passwörter im Browser
Passwörter im Browser zu speichern ist besser als ein Passwort für alles, aber schlechter als ein spezialisierter Passwortmanager. Der Vorteil: Komfort. Der Nachteil: Wer Zugriff auf dein entsperrtes Windows Konto hat, kann sie meist einsehen. Schütze deshalb das Windows Konto mit Windows Hello. Ein separater Passwortmanager mit eigenem Master Passwort trennt diese Ebenen sauberer.
13.7 Passkeys
Siehe 7.2. Viele Browser und Windows speichern Passkeys für Webseiten. Nutze sie überall, wo sie angeboten werden. Sie machen Phishing deutlich schwerer.
13.8 Downloads und gefährliche Dateien
Gefährlich sind vor allem Dateien, die nach Dokumenten aussehen, aber Programme sind. Achte auf diese Endungen: .exe, .msi, .bat, .cmd, .scr, .js, .vbs, .ps1 und Verknüpfungen mit der Endung .lnk. Windows blendet Dateiendungen standardmäßig aus. Schalte sie ein: Im Datei Explorer unter Anzeigen > Anzeigen > Dateinamenerweiterungen. Dann siehst du, dass eine Datei rechnung.pdf.exe keine PDF ist.
- Öffne keine Anhänge unbekannter Absender.
- Misstraue Dokumenten, die dich auffordern, Makros zu aktivieren.
- ZIP Dateien aus unsicheren Quellen erst scannen.
- Im Zweifel: Nachfragen beim Absender über einen anderen Kanal.
13.9 SmartScreen
SmartScreen prüft Webseiten und heruntergeladene Dateien gegen eine Liste bekannter Gefahren und gegen Reputationsdaten. Er warnt, wenn eine Datei selten heruntergeladen wurde oder als gefährlich bekannt ist. Du findest die Einstellungen unter Windows Sicherheit > App und Browsersteuerung > Reputationsbasierter Schutz. Aktiviere alle vier Optionen: Apps und Dateien prüfen, SmartScreen für Edge, Blockieren potenziell unerwünschter Apps und SmartScreen für Store Apps.
Eine SmartScreen Warnung ist kein Fehlalarm, den man wegklickt. Frag dich: Warum ist diese Datei selten? Wenn die Antwort lautet, weil sie neu ist oder von einem unbekannten Herausgeber stammt, ist das ein Grund für Vorsicht.
Ampel: Pflicht.
14. Windows 11 und KI
Das Thema, an dem 2026 kein Weg vorbeiführt. Windows 11 hat sich in den letzten Jahren zu einem Betriebssystem mit zahlreichen KI Funktionen entwickelt. Manche sind nützlich, manche überflüssig, und einige werfen echte Datenschutzfragen auf. Unser Ziel in diesem Kapitel: Du sollst wissen, was da läuft, entscheiden können, was du willst, und es einstellen können.
14.1 Welche KI Funktionen bringt Windows 11 mit?
Ein Überblick über die wichtigsten Bausteine. Welche davon auf deinem Gerät erscheinen, hängt von Version, Hardware und Region ab.
- Copilot: Der KI Assistent von Microsoft, als eigene App und je nach Version mit Verknüpfungen in der Taskleiste, im Datei Explorer und in Microsoft Apps. Du kannst ihm Fragen stellen, Texte schreiben lassen oder Bilder analysieren lassen.
- Recall und Snapshots: Eine Funktion auf Copilot+ PCs, die in regelmäßigen Abständen Momentaufnahmen deines Bildschirms speichert, damit du später per Suche nachsehen kannst, was du getan hast. Auf normalen PCs ohne die nötige KI Hardware ist sie nicht verfügbar.
- Click to Do: Kontextmenü für Inhalte auf dem Bildschirm, das KI Aktionen vorschlägt, etwa Text zusammenfassen oder Bild bearbeiten. Ebenfalls Copilot+ PCs.
- KI in Apps: Paint (Bildgenerierung), Fotos (Bearbeitung), Notepad (Textassistent), Snipping Tool (intelligente Auswahl).
- Verbesserte Suche: Windows Suche, die Fragen in natürlicher Sprache versteht, auf Copilot+ PCs.
- Windows Studio Effects: Kamera und Mikrofon Effekte wie Hintergrundunschärfe und Rauschunterdrückung auf Geräten mit passender Hardware.
- Sprachsteuerung und Fokus Funktionen: Eingabehilfen, die zum Teil KI nutzen.
14.2 Copilot und andere Microsoft KI Funktionen
Es gibt mehrere Copilot Angebote, die man leicht verwechselt. Es gibt die Copilot App für Windows, es gibt Microsoft 365 Copilot als kostenpflichtige Büro Funktion, es gibt Copilot im Browser Edge, und es gibt die Copilot Taste, die manche neuen Tastaturen haben. Microsoft hat 2026 angekündigt, die Präsenz von Copilot in Windows zurückzufahren. Wie weit sich das bei deiner Version zeigt, siehst du in den Einstellungen und der Taskleiste.
Der Nutzen hängt davon ab, wie du arbeitest. Wer häufig recherchiert, Texte zusammenfasst oder Ideen sammelt, kann profitieren. Wer solche Hilfe nicht braucht, verliert nichts durch das Abschalten.
14.3 Welche Daten können KI Funktionen verarbeiten?
Das ist die zentrale Frage, und die Antwort unterscheidet sich je nach Funktion:
- Copilot als Chat: Verarbeitet das, was du eintippst oder hochlädst, in der Cloud. Alles, was du eingibst, gehört in die Kategorie Eingabe an einen Online Dienst. Gib keine Passwörter, Gesundheitsdaten, Geschäftsgeheimnisse oder Kundendaten ein.
- Recall: Speichert Momentaufnahmen deines Bildschirms lokal auf dem Gerät. Nach Angaben von Microsoft sind sie verschlüsselt, der Zugriff erfordert Windows Hello, und die Funktion ist auf neuen Geräten nur nach aktiver Zustimmung eingerichtet. Kritiker bemängeln, dass auf dem Bildschirm auch Sensibles sichtbar ist, das dann mit aufgezeichnet wird, etwa Passwörter in Klartext oder Banking Seiten, auch wenn Filter dafür vorgesehen sind.
- KI in Apps wie Paint oder Fotos: Teilweise lokal, teilweise in der Cloud, je nach Funktion. Das steht meist in der Beschreibung oder den Einstellungen der jeweiligen App.
14.4 KI Funktionen deaktivieren oder einschränken
Alle Wege führen über wenige Stellen. Die Namen können je nach Version leicht abweichen.
- Copilot aus der Taskleiste entfernen: Einstellungen > Personalisierung > Taskleiste und dort Copilot ausblenden.
- Copilot App deinstallieren: Einstellungen > Apps > Installierte Apps, Copilot suchen und deinstallieren.
- Copilot Taste umbelegen: Falls deine Tastatur eine hat, kannst du sie unter Einstellungen > Personalisierung > Texteingabe umbelegen.
- Recall prüfen: Einstellungen > Datenschutz und Sicherheit > Recall und Snapshots. Wenn der Eintrag fehlt, hat dein Gerät die Funktion nicht. Wenn vorhanden, kannst du Snapshots speichern auf Aus stellen und mit Alle löschen vorhandene Aufnahmen entfernen. Wer Recall komplett entfernen will, kann es unter Windows Features aktivieren oder deaktivieren abschalten.
- Click to Do: Einstellungen > Datenschutz und Sicherheit > Click to Do, sofern vorhanden.
- KI in Apps: In Paint, Notepad und Fotos gibt es jeweils Einstellungen zum Abschalten von KI Funktionen. Prüfe die Einstellungen der jeweiligen App.
- Edge: In den Einstellungen unter Copilot und Seitenleiste lassen sich KI Funktionen im Browser abschalten.
Falls dein Windows weitere experimentelle KI Funktionen anzeigt, etwa sogenannte agentische Funktionen, bei denen ein Assistent selbstständig Aktionen am Rechner ausführen kann: Sie sind nach unserem Kenntnisstand standardmäßig aus und nur für Anwender gedacht, die sie bewusst aktivieren. Lass sie aus, solange du nicht genau weißt, welche Rechte du dem Assistenten damit gibst.
14.5 Datenschutz bei KI Funktionen
Ein paar Grundregeln für den Umgang:
- Eingaben sind Daten. Was du in einen Cloud Assistenten tippst, verlässt deinen Rechner. Prüfe die Datenschutzeinstellungen des Dienstes, etwa ob Eingaben zum Training verwendet werden dürfen. Bei Copilot gibt es dafür Schalter in den Datenschutzeinstellungen des Dienstes.
- Bildschirm Aufzeichnung ist ein Sonderfall. Wenn du Recall nutzt, nimm Seiten mit sensiblen Daten aus (Apps und Webseiten lassen sich ausschließen) und schütze das Windows Konto stark.
- Unterscheide privat und beruflich. Auf Arbeitsrechnern regeln Richtlinien oft, welche KI Tools erlaubt sind. Halte dich daran, vor allem bei Kundendaten.
- Wenn du nicht sicher bist, lass es aus. Aktivieren geht jederzeit, ein einmal gesendetes Dokument nicht rückgängig zu machen.
14.6 Was ist tatsächlich sinnvoll und was eher unnötig?
Unsere ehrliche Einschätzung, ohne Hype und ohne Panikmache:
| Funktion | Nutzen | Ampel |
| Windows Studio Effects (Kamera, Mikrofon) | Spürbar bei Videokonferenzen | Sinnvoll |
| Verbesserte Suche | Praktisch auf Geräten, die sie haben | Sinnvoll |
| Copilot als Recherche Assistent | Nützlich für manche, je nach Arbeitsweise | Deine Entscheidung |
| KI in Paint, Fotos, Notepad | Spielerei oder Zeitersparnis, je nach Nutzung | Deine Entscheidung |
| Click to Do | Gelegentlich praktisch | Deine Entscheidung |
| Recall | Hilfreich für manche, aber mit echtem Datenschutz Abwägungsbedarf | Bewusst entscheiden, im Zweifel aus |
| Experimentelle agentische Funktionen | Frühes Stadium, hohe Rechte | Nur mit Vorsicht, im Zweifel aus |
Unser Fazit: KI in Windows ist kein Grund zur Panik und kein Grund zur Begeisterung. Entscheide nach Nutzen, nicht nach Hype. Und prüfe nach größeren Updates einmal, ob Microsoft neue Funktionen eingeschaltet hat. Das passiert gelegentlich.
15. OneDrive und Cloud Synchronisierung
15.1 Was synchronisiert OneDrive?
OneDrive ist der Cloud Speicher von Microsoft und in Windows 11 tief integriert. Er hält Dateien auf mehreren Geräten und in der Cloud synchron. Eine gelöschte Datei auf dem Rechner verschwindet also auch aus der Cloud. Genau deshalb ist OneDrive allein kein Backup, dazu mehr in Kapitel 16.
15.2 Desktop, Dokumente und Bilder
Bei der Einrichtung mit einem Microsoft Konto schaltet Windows häufig die Ordnersicherung von OneDrive für Desktop, Dokumente und Bilder ein. Das bedeutet: Diese Ordner liegen dann im OneDrive Ordner, werden in die Cloud hochgeladen und stehen auf allen Geräten bereit. Das ist bequem, überrascht aber viele, weil es nicht aktiv gewählt wurde.
Der Gratis Speicher bei Microsoft ist begrenzt, derzeit fünf Gigabyte. Wer mehr braucht, bucht ein Abo oder gibt Speicher frei. Die Meldung, dass OneDrive voll sei, ist deshalb die häufigste Folge einer unbewusst aktivierten Ordnersicherung.
15.3 Cloud oder lokale Speicherung?
| Aspekt | Cloud (OneDrive) | Lokal |
| Zugriff von überall | Ja | Nein |
| Schutz bei Gerätediebstahl oder Defekt | Dateien bleiben erhalten | Verloren, wenn kein Backup |
| Schutz bei Löschen oder Verschlüsselung durch Schadsoftware | Teilweise, es gibt Versionsverlauf und Papierkorb | Nur durch Backup |
| Datenschutz | Dateien liegen bei Microsoft | Volle Kontrolle |
| Speicherplatz | Begrenzt, kostenpflichtig erweiterbar | Nur durch Hardware begrenzt |
| Offline Nutzung | Nur für heruntergeladene Dateien | Immer |
Sensible Daten, etwa Ausweiskopien, Verträge oder Gesundheitsunterlagen, solltest du bewusst entscheiden: In die Cloud nur, wenn du dem Anbieter vertraust. Eine zusätzliche Verschlüsselung, zum Beispiel per verschlüsseltem Container, erhöht den Schutz.
15.4 Speicherplatz sparen
OneDrive kann Dateien in der Cloud halten und auf dem Rechner nur eine Verknüpfung anzeigen. Das nennt sich Dateien bei Bedarf. So sparst du Platz, besonders auf kleinen SSDs.
15.5 Dateien nur online
Rechtsklick auf eine Datei oder einen Ordner im OneDrive Ordner bietet zwei Optionen:
- Speicherplatz freigeben: Die Datei ist nur noch in der Cloud, am Rechner siehst du nur ein Wolkensymbol. Zum Öffnen wird sie bei Bedarf geladen.
- Immer auf diesem Gerät behalten: Die Datei bleibt lokal gespeichert und ist auch ohne Internet verfügbar.
| Wichtig für unterwegs: Dateien mit Wolkensymbol sind ohne Internet nicht verfügbar. Wer Unterlagen für eine Reise oder Präsentation braucht, markiert sie vorher mit Immer auf diesem Gerät behalten. |
15.6 OneDrive deaktivieren?
Wann ist das sinnvoll?
- Du nutzt einen anderen Cloud Dienst oder gar keinen und willst Konflikte vermeiden.
- Dein Speicher ist voll und du willst kein Abo.
- Du legst Wert darauf, dass Dateien nur lokal liegen.
- Du arbeitest mit sensiblen Daten, die nicht in die Cloud sollen.
Wie funktioniert es richtig?
Es gibt zwei Stufen: nur die Ordnersicherung beenden oder OneDrive komplett entfernen.
- Ordnersicherung beenden: OneDrive Symbol im Infobereich > Einstellungen > Synchronisierung und Sicherung > Sicherung verwalten. Dort schaltest du Desktop, Dokumente und Bilder einzeln aus und bestätigst mit Sicherung beenden.
- OneDrive deinstallieren: Einstellungen > Apps > Installierte Apps > Microsoft OneDrive > Deinstallieren.
Was passiert mit den vorhandenen Dateien?
Das ist die Frage, die am meisten Panik auslöst. Wenn du die Ordnersicherung beendest, bleiben die bereits hochgeladenen Dateien im OneDrive Ordner liegen. Dein lokaler Desktop oder Dokumente Ordner erscheint danach leer, und viele denken, die Dateien seien weg. Sie sind es nicht. Sie liegen im OneDrive Ordner unter dem jeweiligen Namen. Du kannst sie von dort zurück in die lokalen Ordner verschieben oder kopieren.
Bei der Deinstallation von OneDrive bleiben Dateien, die lokal vorhanden sind, auf dem Rechner. Dateien, die nur in der Cloud liegen (Wolkensymbol), bleiben im Konto bei Microsoft und sind über die Webseite erreichbar. Lade sie vorher herunter, wenn du sie lokal brauchst.
| Unsere Empfehlung vor jeder Änderung: Erst Backup, dann umstellen. Prüfe, ob alle Dateien lokal angekommen sind, bevor du OneDrive abschaltest. Und ein Kontrollblick auf die Weboberfläche von OneDrive zeigt, was in der Cloud liegt. |
16. Backup: Die wichtigste Einstellung, die Windows nicht automatisch löst
Wenn du aus diesem Guide nur ein Kapitel ernst nimmst, dann dieses. Alle bisherigen Maßnahmen verringern die Wahrscheinlichkeit, dass etwas schiefgeht. Ein Backup entscheidet darüber, was passiert, wenn es doch geschieht. Und es geschieht: durch Festplattendefekte, Diebstahl, Wasserschaden, versehentliches Löschen, fehlgeschlagene Updates oder Erpressersoftware.
16.1 Warum Synchronisierung kein Backup ist
Das ist das größte Missverständnis beim Thema Datensicherung. OneDrive, Google Drive und ähnliche Dienste halten Dateien synchron. Das heißt: Was du auf einem Gerät änderst oder löschst, wird überall geändert oder gelöscht. Eine Datei, die du versehentlich löschst, ist auch in der Cloud gelöscht. Eine Datei, die ein Erpressungstrojaner verschlüsselt, wird als verschlüsselte Version synchronisiert.
Ein Backup ist dagegen eine unabhängige Kopie zu einem bestimmten Zeitpunkt. Sie bleibt unverändert, auch wenn das Original zerstört wird. Der Unterschied ist wie bei einem Fotoalbum und einem Spiegel. Der Spiegel zeigt immer den aktuellen Zustand, auch wenn der schlecht ist. Das Album bewahrt den Moment auf.
| Ein typisches Beispiel: Jemand speichert alle Fotos in OneDrive und fühlt sich sicher. Dann löscht er beim Aufräumen versehentlich einen Ordner. Die Dateien sind auch in der Cloud weg. Zwar gibt es einen Papierkorb und einen begrenzten Wiederherstellungszeitraum, aber darauf zu bauen ist riskant. Wer wirklich sicher sein will, hat eine zweite, getrennte Kopie. |
16.2 Windows Backup
Die App Windows Sicherung (Windows Backup) sichert nach Angaben von Microsoft Ordner, Einstellungen, Zugangsdaten und eine Liste installierter Apps in dein Microsoft Konto und OneDrive. Sie setzt ein Microsoft Konto voraus. Ihr Hauptzweck ist der Umzug auf einen neuen oder neu aufgesetzten PC: Bei der Einrichtung kann Windows Einstellungen, App Anordnung und OneDrive Dateien wiederherstellen.
Du findest sie über das Startmenü oder unter Einstellungen > Konten > Windows Sicherung. Dort steuerst du, was gesichert wird.
Was sie ist: Eine bequeme Umzugshilfe und ein Basisschutz für Dokumente.
Was sie nicht ist: Ein vollständiges Backup deines Systems. Programme selbst werden nicht gesichert, nur eine Liste. Große Datenmengen sprengen den kostenlosen Cloud Speicher schnell.
16.3 Dateiversionsverlauf
Der Dateiversionsverlauf (File History) sichert Dateien aus Bibliotheken, Desktop, Kontakten und Favoriten regelmäßig auf einen externen Datenträger oder ein Netzlaufwerk und hält mehrere Versionen vor. So kannst du eine Datei auf den Stand von vor einer Woche zurücksetzen. Die Funktion ist weiterhin in Windows 11 vorhanden, aber nur noch über die Systemsteuerung zu erreichen. Microsoft entwickelt sie nicht weiter und setzt auf OneDrive. Für Privatnutzer ist sie dennoch eine einfache, gute Lösung, um automatisch auf eine externe Festplatte zu sichern.
Du aktivierst sie, indem du eine externe Festplatte anschließt und über die Suche Dateiversionsverlauf öffnest. Wähle das Laufwerk aus und schalte die Funktion ein.
16.4 Externe Festplatte
Eine externe Festplatte oder SSD ist der einfachste Weg für ein lokales Backup. Die Vorteile: schnell, günstig, vollständig in deiner Hand. Die Nachteile: Sie liegt vermutlich im selben Haus wie dein Rechner, und sie kann ausfallen. Bei Brand, Einbruch oder Wasserschaden sind beide Kopien betroffen.
- Wähle ein Laufwerk, das deutlich größer ist als die Datenmenge, die du sicherst.
- Beschrifte es, damit es nicht für etwas anderes benutzt wird.
- Verschlüssele es, wenn es sensible Daten enthält (BitLocker To Go bei Pro).
- Trenne es nach dem Backup vom Rechner. Eine dauerhaft angeschlossene Platte kann von Erpressersoftware mit verschlüsselt werden.
Für vollständige Systemabbilder gibt es das ältere Werkzeug Sichern und Wiederherstellen (Windows 7) in der Systemsteuerung, das ein komplettes Abbild des Laufwerks erstellen kann. Es gilt als veraltet, funktioniert aber noch. Alternativ gibt es etablierte Backup Programme von Drittanbietern.
16.5 Cloud Backup
Ein Cloud Backup liegt außerhalb deines Hauses und schützt damit gegen Diebstahl und Katastrophen. Es gibt zwei Varianten: Dienste, die Dateien wie ein Backup versionieren, und reine Speicher wie OneDrive. Wichtig sind dir bei der Wahl:
- Versionierung: Kannst du auf frühere Stände zurückgehen?
- Standort und Datenschutz: Wo stehen die Server, und wer hat Zugriff? Für sensible Daten empfehlen wir Dienste mit Ende zu Ende Verschlüsselung, bei der nur du den Schlüssel hast.
- Wiederherstellungszeit: Wie lange dauert es, mehrere hundert Gigabyte zurückzuladen?
- Kosten: Dauerhafte Abos läppern sich.
16.6 Die 3 2 1 Regel
Die Faustformel der Datensicherung:
| DIE KURZE ANTWORT Die 3 2 1 Regel: Halte drei Kopien deiner Daten (das Original und zwei Backups), auf zwei verschiedenen Medien (zum Beispiel interne SSD und externe Festplatte) und eine Kopie an einem anderen Ort (zum Beispiel in der Cloud oder bei Verwandten). |
Für den Schutz vor Erpressersoftware ergänzen viele Fachleute einen Punkt: Mindestens eine Kopie sollte offline oder unveränderbar sein, also nicht dauerhaft mit dem Rechner verbunden. Das ist genau der Grund, warum die externe Platte nach dem Backup vom Rechner getrennt werden sollte.
Ein praktisches Setup für Privatnutzer
- Kopie 1: Originaldaten auf dem Rechner.
- Kopie 2: Externe Festplatte mit Dateiversionsverlauf oder einem Backup Programm, regelmäßig angeschlossen, sonst getrennt.
- Kopie 3: Cloud Backup oder zweite Festplatte an einem anderen Ort, etwa bei Familie oder im Büro.
16.7 Wiederherstellung testen
Ein Backup, das du nie getestet hast, ist eine Hoffnung. Viele Menschen merken erst im Notfall, dass das Backup unvollständig, beschädigt oder nicht wiederherstellbar ist.
- Wähle einmal pro Jahr eine Datei und stelle sie aus dem Backup wieder her.
- Prüfe, ob sie sich öffnen lässt.
- Prüfe stichprobenartig, ob wichtige Ordner im Backup enthalten sind.
- Teste bei Bedarf die Wiederherstellung eines kompletten Ordners auf einem anderen Gerät.
| Merksatz: Kein Test, kein Backup. Plane den Test als jährlichen Termin im Kalender ein. |
Übrigens: Zu den Themen Backup Strategien, Erpressersoftware und Notfallplan bereiten wir bei Dreamcodes einen eigenen, ausführlichen Guide vor. Dort gehen wir tiefer, als es in einem Windows Einrichtungs Guide sinnvoll ist.
17. Wiederherstellung und Notfallfunktionen
Wenn etwas schiefläuft, brauchst du Werkzeuge, die auch funktionieren, wenn Windows nicht mehr normal startet. Die gute Nachricht: Windows 11 hat davon einige. Die schlechte: Man lernt sie meistens kennen, wenn man sie braucht. Deshalb hier der Überblick, bevor es ernst wird.
17.1 Wiederherstellungspunkte
Ein Wiederherstellungspunkt ist ein Schnappschuss der Systemdateien und Einstellungen zu einem bestimmten Zeitpunkt. Windows legt sie vor größeren Änderungen an, etwa vor Updates oder Treiberinstallationen. Sie enthalten keine deiner persönlichen Dateien, sind also kein Ersatz für ein Backup.
Auf manchen Geräten ist der Systemschutz nicht aktiv. Prüfe es: Suche nach Wiederherstellungspunkt erstellen, öffne die Systemeigenschaften, wähle Laufwerk C und prüfe, ob der Schutz aktiviert ist. Falls nicht, aktiviere ihn und weise etwa fünf bis zehn Prozent des Laufwerks zu.
Vor größeren Änderungen, zum Beispiel vor der Installation unbekannter Software oder einem Treiberwechsel, legst du manuell einen Punkt an. Das dauert eine Minute.
17.2 Systemwiederherstellung
Mit der Systemwiederherstellung setzt du Windows auf einen früheren Wiederherstellungspunkt zurück. Dein System wird so, wie es damals war: Treiber, Programme und Einstellungen von nach diesem Zeitpunkt verschwinden. Persönliche Dokumente bleiben erhalten.
Du startest sie über Wiederherstellungspunkt erstellen > Systemwiederherstellung. Wähle einen Punkt vor dem Problem. Windows zeigt dir vorab, welche Programme betroffen sind.
Sie hilft bei: Problemen nach einem Treiber Update, nach einer fehlgeschlagenen Installation, nach einem fehlerhaften Update. Sie hilft nicht bei: Hardware Defekten, Schadsoftware, die schon vor dem Wiederherstellungspunkt installiert wurde, und gelöschten persönlichen Dateien.
17.3 Erweiterte Startoptionen
Die erweiterten Startoptionen sind das Notfallmenü von Windows. Du erreichst sie auf mehreren Wegen:
- Halte beim Klick auf Neu starten die Umschalttaste gedrückt.
- Einstellungen > System > Wiederherstellung > Erweiterter Start > Jetzt neu starten.
- Wenn Windows dreimal hintereinander nicht startet, öffnet es das Menü von selbst.
Im Menü findest du unter Problembehandlung > Erweiterte Optionen unter anderem Systemwiederherstellung, Starthilfe, Eingabeaufforderung, Deinstallieren von Updates und Starteinstellungen.
17.4 Abgesicherter Modus
Der abgesicherte Modus startet Windows mit minimalen Treibern und Diensten. Er hilft, wenn ein Treiber oder ein Programm Probleme verursacht, denn wenn Windows im abgesicherten Modus stabil läuft, liegt die Ursache vermutlich in etwas, das normalerweise zusätzlich geladen wird.
Du erreichst ihn über die erweiterten Startoptionen: Problembehandlung > Erweiterte Optionen > Starteinstellungen > Neu starten, dann Taste 4 oder F4. Im abgesicherten Modus kannst du zum Beispiel einen problematischen Treiber deinstallieren, Software entfernen oder einen Virenscan durchführen.
Beachte: Bei verschlüsseltem Laufwerk verlangt Windows möglicherweise den Wiederherstellungsschlüssel. Halte ihn bereit (Kapitel 8).
17.5 Diesen PC zurücksetzen
Die Funktion Diesen PC zurücksetzen installiert Windows neu. Du findest sie unter Einstellungen > System > Wiederherstellung. Du hast zwei Hauptoptionen:
- Eigene Dateien beibehalten: Windows wird neu installiert, deine persönlichen Dateien bleiben erhalten, Programme und Einstellungen werden entfernt.
- Alles entfernen: Das System wird komplett zurückgesetzt, inklusive aller Daten. Geeignet vor dem Verkauf oder bei hartnäckigen Problemen.
Außerdem wählst du, ob Windows aus der Cloud heruntergeladen oder lokal neu installiert wird. Cloud Download ist meist aktueller und zuverlässiger, braucht aber eine Internetverbindung und mehrere Gigabyte Datenvolumen.
Auch wenn Eigene Dateien beibehalten gewählt ist, gilt: Erst Backup, dann zurücksetzen. Pannen kommen vor.
17.6 Windows Reparatur
Bevor du alles zurücksetzt, probiere die sanfteren Mittel:
- Starthilfe aus den erweiterten Optionen behebt manche Startprobleme.
- Systemdateien prüfen: Öffne die Eingabeaufforderung als Administrator und gib sfc /scannow ein. Das Werkzeug prüft geschützte Systemdateien und ersetzt beschädigte.
- Datenträger prüfen: Mit chkdsk wird das Dateisystem auf Fehler geprüft. Bei SSDs sei vorsichtig mit unnötig häufigen Läufen, aber ein einzelner Prüflauf ist unkritisch.
- Windows Update Problembehandlung: Unter Einstellungen > System > Problembehandlung > Andere Problembehandlungen.
- Reparatur Installation: Eine Neuinstallation von Windows über ein Installationsmedium, bei der Dateien und Programme erhalten bleiben, falls sie angeboten wird. Das ist oft der sauberste Weg, ein beschädigtes System zu retten, ohne alles zu verlieren.
Ein weiteres Systemwerkzeug heißt DISM und repariert das Windows Abbild, wenn sfc nicht reicht. Die genauen Befehle findest du in der offiziellen Microsoft Dokumentation. Wir empfehlen, sie dort nachzulesen, statt sie aus Foren abzutippen.
17.7 USB Wiederherstellungsmedium
Ein Wiederherstellungsmedium ist ein USB Stick, mit dem du den Rechner auch dann starten kannst, wenn Windows nicht mehr hochfährt. Er ist deine Lebensversicherung, und er ist in zwanzig Minuten erstellt.
- Verwende einen USB Stick mit mindestens 16 GB. Alle Daten darauf werden gelöscht.
- Suche im Startmenü nach Wiederherstellungslaufwerk erstellen und folge dem Assistenten.
- Alternativ erstellst du über die offizielle Microsoft Seite ein Windows 11 Installationsmedium mit dem Media Creation Tool.
- Beschrifte den Stick und bewahre ihn sicher auf.
- Erstelle ihn auf einem funktionierenden Rechner. Im Ernstfall brauchst du einen zweiten PC oder ein Smartphone, um Hilfe zu finden.
Wichtig: Teste einmal, ob dein Rechner vom Stick starten kann. Je nach Gerät drückst du beim Start F12, F2, Entf oder Esc, um das Startmenü zu öffnen. Das herauszufinden, bevor es brennt, spart Nerven.
18. Windows 11 für verschiedene Einsatzzwecke konfigurieren
Nicht jede Einstellung ist für jeden gleich sinnvoll. Ein Gaming Rechner hat andere Prioritäten als ein Arbeitslaptop. Hier die wichtigsten Profile mit den Abweichungen von der Grundkonfiguration.
18.1 Privater PC
Der Standardfall: Surfen, Streamen, Mail, Fotos, Online Banking, ein bisschen Office.
- Volle Grundkonfiguration aus diesem Guide.
- Microsoft Konto mit Zwei Faktor Authentifizierung und Passkey.
- Geräteverschlüsselung aktiv, Wiederherstellungsschlüssel doppelt gesichert.
- Standardbenutzer für den Alltag.
- Backup nach der 3 2 1 Regel.
- Datenschutzschalter nach Kapitel 3.
18.2 Gaming PC
Hier zählt Leistung, aber auch Sicherheit, denn Spiele Launcher und Mod Seiten sind beliebte Wege für Schadsoftware.
- Spielemodus aktiv lassen. Er priorisiert Spiele und verhindert Hintergrund Updates während des Spielens.
- Grafiktreiber direkt vom Hersteller halten, aber nicht jede Beta installieren.
- Hintergrundaufnahme der Xbox Game Bar nur aktivieren, wenn du sie brauchst. Sie kostet Leistung.
- Speicherintegrität (Kernisolierung): Sie schützt vor Schadtreibern und kostet je nach Hardware und Spiel etwas Leistung. Viele Spieler lassen sie an, weil der Effekt gering ist. Wer messbare Einbußen feststellt, wägt selbst ab. Wir empfehlen nicht, sie pauschal abzuschalten.
- Mods und Cheat Software aus unsicheren Quellen meiden. Das ist eine der häufigsten Infektionsquellen im Gaming Bereich.
- Defender Ausnahmen für Spielordner nur, wenn ein konkretes Problem besteht, nicht vorsorglich.
- Autostart mit Launchern aufräumen.
18.3 Arbeitsrechner
Auf einem Rechner, der für die Arbeit genutzt wird, gelten oft Vorgaben des Arbeitgebers.
- Halte dich an die Richtlinien der IT Abteilung und deaktiviere keine Verwaltungssoftware.
- Trenne private und berufliche Daten, am besten über getrennte Benutzerkonten oder Geräte.
- Nutze für sensible Dokumente nur freigegebene Speicherorte.
- Aktiviere Verschlüsselung und Bildschirmsperre.
- Wenn du Pro nutzt: Remotedesktop nur bei Bedarf aktivieren und nur mit Netzwerkebenen Authentifizierung.
- Prüfe, welche KI Tools erlaubt sind (Kapitel 14).
- Verwende Windows Sandbox (Pro) für verdächtige Dateien.
18.4 Entwickler PC
Entwickler brauchen mehr Freiheit und gehen deshalb mehr Risiken ein. Das verlangt mehr Disziplin.
- Windows Subsystem für Linux und Dev Drive (ein schneller, speziell geschützter Laufwerkstyp für Quellcode) nutzen, wo es passt.
- Entwicklermodus nur aktivieren, wenn du ihn brauchst.
- Hyper V (Pro) oder andere Virtualisierung für isolierte Testumgebungen.
- Pakete und Abhängigkeiten aus vertrauenswürdigen Quellen. Lieferketten Angriffe über Paketmanager sind ein reales Risiko.
- Defender Ausnahmen nur gezielt und sparsam. Ein Ausschluss ganzer Laufwerke ist ein Risiko.
- Zugangsdaten und Schlüssel nie im Klartext im Projektordner. Nutze Schlüsselverwaltung oder Passwortmanager.
- Backups und Versionskontrolle zusammen denken: Versionskontrolle ersetzt keine Sicherung des restlichen Systems.
18.5 Familien PC
Mehrere Personen, unterschiedliche Erfahrung. Der Fokus liegt auf Schutz und Übersicht.
- Für jede Person ein eigenes Konto. Kinder mit Standardbenutzer oder Kinderkonto.
- Microsoft Family Safety für Bildschirmzeit, Inhaltsfilter und Aktivitätsberichte.
- Zwei Faktor Authentifizierung beim Elternkonto.
- Download Rechte und Store Käufe über Elterngenehmigung steuern.
- SmartScreen und Defender aktiv, Sicheres Suchen aktiviert.
- Sprich mit den Kindern über Phishing, Fake Downloads und Mod Seiten. Technik ersetzt Aufklärung nicht.
18.6 Notebook
Zusätzlich zur Grundkonfiguration:
- Verschlüsselung ist Pflicht. Ein Notebook geht verloren oder wird gestohlen, deutlich häufiger als ein Desktop.
- Mein Gerät suchen aktivieren (Datenschutz und Sicherheit > Mein Gerät suchen). Das setzt ein Microsoft Konto voraus und erlaubt, das Gerät zu orten und zu sperren.
- Energieeinstellungen: Unter System > Netzbetrieb und Akku den Energiemodus wählen und die Akku Schonung nutzen, wenn dein Gerät sie anbietet.
- Öffentliches WLAN: Netzwerkprofil Öffentlich, gegebenenfalls VPN.
- Bildschirmsperre nach kurzer Zeit und Windows Hello.
- Hintergrund Apps reduzieren, das schont den Akku.
19. Was man unter Windows 11 besser nicht macht
Das ist eine der wichtigsten Sektionen dieses Guides. Wir sehen in der Praxis häufiger Probleme durch zu viel Tuning als durch zu wenig. Hinter jedem der folgenden Punkte steckt ein typisches Szenario, das wir kennen.
Die Liste der teuren Fehler
| Was | Warum es schiefgeht | Besser so |
| Registry blind verändern | Ein falscher Eintrag kann Programme oder Windows lahmlegen. Fertige Tweaks aus dem Netz sind oft für andere Versionen. | Nur gezielte Änderungen mit Quelle, Backup des Eintrags und Wiederherstellungspunkt. |
| Dubiose Tuning Tools installieren | Viele versprechen Wunder und verkaufen Angst. Manche sind selbst Schadsoftware. | Die eingebauten Werkzeuge nutzen: Speicherbereinigung, Autostart, Task Manager. |
| Defender dauerhaft deaktivieren | Du verlierst den Basisschutz. Manche Tools schalten ihn ab, ohne dass du es merkst. | Ausnahmen für konkrete Dateien eintragen, Schutz aktiv lassen. |
| UAC komplett abschalten | Programme laufen ohne Rückfrage mit hohen Rechten. Schadsoftware hat leichtes Spiel. | Standardstufe lassen. |
| Windows Updates dauerhaft blockieren | Bekannte Sicherheitslücken bleiben offen. Probleme entstehen später größer. | Updates anhalten, nicht blockieren. Probleme gezielt lösen. |
| Unbekannte Debloat Skripte ausführen | Sie entfernen Systemkomponenten, die später fehlen, und führen fremden Code mit Adminrechten aus. | Installierte Apps einzeln deinstallieren, was du erkennst. |
| Wahllos Dienste deaktivieren | Dienste hängen voneinander ab. Ein deaktivierter Dienst kann Updates, Netzwerk oder Anmeldung brechen. | Dienste unverändert lassen. Wenn nötig, gezielt, mit Dokumentation der Änderung. |
| Sämtliche Telemetrie mit fragwürdigen Tools entfernen | Blockiert oft Updates, Store und Anmeldung. Die erforderlichen Daten lassen sich ohnehin nicht abstellen. | Die Schalter in den Einstellungen nutzen (Kapitel 3). |
| Mehrere Virenscanner gleichzeitig installieren | Sie behindern sich, verlangsamen das System und erzeugen Fehlalarme. | Ein Produkt mit Echtzeitschutz. Der Defender reicht meist. |
| Wichtige Systemordner löschen | Windows, Program Files oder ProgramData sind keine Aufräumziele. | Speicheroptimierung und Bereinigung nutzen. |
| Guides kopieren, die Tausende Dienste abschalten | Die Zahl lockt, die Wirkung ist null oder schädlich. Niemand kennt alle Abhängigkeiten. | Selbst verstehen, was du änderst. |
Warum diese Fehler so verbreitet sind
Es liegt an einer Mischung aus Frust und Hoffnung. Der Rechner ist langsam oder nervt, und irgendwo im Netz verspricht jemand die Lösung mit einem Klick. Die Lösung kommt mit Nebenwirkungen, die erst Wochen später auffallen, wenn niemand mehr weiß, was geändert wurde.
| Ein Muster, das wir immer wieder sehen: Jemand führt ein Skript aus, das alle Telemetrie Dienste und Hintergrundaufgaben abschaltet. Der Rechner fühlt sich zunächst schlank an. Drei Monate später schlagen Updates fehl, der Store startet nicht, und die Suche liefert keine Ergebnisse. Die Ursache ist nicht mehr nachvollziehbar, und am Ende bleibt nur die Neuinstallation. Der Gewinn an Geschwindigkeit war minimal. Der Verlust war eine Woche Arbeit. |
Die Dreamcodes Faustregel für Eingriffe
Bevor du etwas änderst, das nicht in den normalen Einstellungen steht, stelle dir vier Fragen:
- Verstehe ich genau, was diese Änderung bewirkt?
- Kann ich sie rückgängig machen, und weiß ich wie?
- Habe ich vorher einen Wiederherstellungspunkt oder ein Backup?
- Stammt die Anleitung aus einer Quelle, der ich vertrauen kann, und passt sie zu meiner Windows Version?
Wenn du eine Frage mit Nein beantwortest, lass es.
20. Die optimale Windows 11 Grundkonfiguration
Zeit für die konkrete Empfehlung. Das ist die Konfiguration, die wir einem Freund, einem Familienmitglied oder einem Kunden an die Hand geben würden. Sie ist bewusst schlank. Jeder Punkt hat einen Grund, und alle Gründe findest du in den Kapiteln davor.
Sicherheit
☑ Microsoft Defender mit Echtzeitschutz, Cloudschutz und Manipulationsschutz
☑ Windows Firewall in allen Profilen aktiv
☑ Secure Boot aktiv, Zertifikate über Windows Update aktuell
☑ TPM 2.0 vorhanden und aktiv
☑ BitLocker oder Geräteverschlüsselung aktiv, Wiederherstellungsschlüssel an zwei Orten gesichert
☑ Benutzerkontensteuerung auf der Standardstufe
☑ Windows Hello mit starker PIN, Zwei Faktor Authentifizierung beim Microsoft Konto
☑ Alltag im Standardbenutzerkonto
Datenschutz
☑ Unnötige App Berechtigungen reduziert
☑ Optionale Diagnosedaten abgeschaltet
☑ Werbe ID deaktiviert
☑ App Berechtigungen für Kamera, Mikrofon und Standort kontrolliert
☑ Standort nur bei Bedarf
☑ KI Funktionen geprüft und bewusst entschieden
Performance
☑ Autostart bereinigt
☑ Speicheroptimierung aktiv
☑ Unnötige Apps entfernt
☑ Hintergrundaktivitäten kontrolliert
☑ Keine Registry Cleaner, keine Tuning Tools
Backup
☑ Regelmäßiges Backup nach der 3 2 1 Regel
☑ Externe Sicherung, nach dem Backup getrennt
☑ Wiederherstellung einmal getestet
☑ Wiederherstellungsmedium auf USB Stick erstellt
Updates
☑ Windows Update aktiv, kein dauerhaftes Blockieren
☑ Defender Signaturen aktuell
☑ Programme und Browser aktuell
☑ Windows Version noch im Support (Stand Oktober 2026: 25H2, und später 26H2)
21. Die Windows 11 Checkliste
Zum Abhaken. Drucke sie aus oder halte sie neben dem Rechner bereit, wenn du ein neues Gerät einrichtest. Die Reihenfolge entspricht dem sinnvollsten Ablauf.
Nach der Installation
☐ Windows Update vollständig durchlaufen lassen, mehrfach neu starten
☐ Treiber geprüft (Grafik, Chipsatz, WLAN)
☐ Benutzerkonto eingerichtet, Standardkonto für den Alltag angelegt
☐ Gerätename festgelegt
☐ Datum, Uhrzeit, Region und Tastatur geprüft
☐ Datenschutz eingestellt (Werbe ID, Diagnosedaten, App Berechtigungen)
☐ Defender geprüft (Echtzeitschutz, Cloudschutz, Manipulationsschutz)
☐ Firewall geprüft, Netzwerkprofil richtig gesetzt
☐ UAC auf der Standardstufe
☐ BitLocker oder Geräteverschlüsselung geprüft, Wiederherstellungsschlüssel gesichert
☐ Secure Boot und TPM geprüft
☐ Windows Hello eingerichtet
☐ Zwei Faktor Authentifizierung beim Microsoft Konto aktiviert
☐ Browser eingerichtet, aktualisiert, Erweiterungen geprüft, SmartScreen aktiv
☐ Autostart aufgeräumt, vorinstallierte Software entfernt
☐ OneDrive bewusst eingestellt (nutzen oder Ordnersicherung beenden)
☐ KI Funktionen geprüft (Copilot, Recall, Click to Do)
☐ Backup eingerichtet und getestet
☐ Wiederherstellungspunkt erstellt, Wiederherstellungsmedium angelegt
☐ Netzwerk und WLAN geprüft (Profil, Verschlüsselung, Freigaben)
☐ App Berechtigungen kontrolliert
Jährlich wiederkehrend
☐ Installierte Programme prüfen und Ungenutztes entfernen
☐ Backup Wiederherstellung testen
☐ Firewall Regeln und Freigaben prüfen
☐ App Berechtigungen überprüfen
☐ Browser Erweiterungen aufräumen
☐ Windows Version und Supportende prüfen
☐ Passwörter und Wiederherstellungsoptionen des Microsoft Kontos prüfen
☐ Nach größeren Updates kontrollieren, ob neue Funktionen aktiviert wurden
22. FAQ: Die häufigsten Fragen zu Windows 11 Einstellungen
Welche Windows 11 Einstellungen sollte man sofort ändern?
Direkt nach der Installation solltest du alle Updates einspielen, Werbe ID und optionale Diagnosedaten abschalten, die Geräteverschlüsselung prüfen samt Sicherung des Wiederherstellungsschlüssels, Windows Hello einrichten, die Zwei Faktor Authentifizierung beim Microsoft Konto aktivieren und ein Backup einrichten. Alles andere ist Feinschliff.
Welche Datenschutzeinstellungen sollte man deaktivieren?
Sinnvoll sind das Abschalten der Werbe ID, der optionalen Diagnosedaten, der Vorschläge und Tipps und der Zugriffe von Apps auf Standort, Kamera und Mikrofon, die sie nicht brauchen. Die erforderlichen Diagnosedaten lassen sich über die Einstellungen nicht abschalten. Prüfe außerdem KI Funktionen wie Recall, falls dein Gerät sie hat.
Ist Windows Defender ausreichend?
Für die meisten Privatnutzer ja. Der Microsoft Defender erzielt in unabhängigen Tests regelmäßig gute Ergebnisse, ist tief ins System integriert und kostet nichts. Voraussetzung ist, dass Echtzeitschutz, Cloudschutz und Manipulationsschutz aktiv sind und du Updates installierst. Zusatzprodukte lohnen vor allem wegen Extras wie VPN oder Kindersicherung.
Braucht Windows 11 einen zusätzlichen Virenscanner?
Nein, nicht zwingend. Der eingebaute Defender reicht für den Alltag, wenn du Updates einspielst und vorsichtig mit Downloads umgehst. Installierst du ein Drittprodukt, übernimmt es den Echtzeitschutz, und der Defender schaltet sich ab. Zwei Echtzeitscanner gleichzeitig solltest du nie betreiben.
Sollte man BitLocker aktivieren?
Ja, besonders bei Notebooks und allen Geräten mit persönlichen Daten. Die Verschlüsselung schützt deine Daten bei Verlust oder Diebstahl. Wichtig ist, den Wiederherstellungsschlüssel an mindestens zwei sicheren Orten außerhalb des Rechners aufzubewahren. Ohne ihn lassen sich verschlüsselte Daten im Ernstfall nicht retten.
Was ist besser: Microsoft Konto oder lokales Konto?
Das hängt von deinen Prioritäten ab. Ein Microsoft Konto vereinfacht Wiederherstellung, Verschlüsselungsschlüssel, Backup und Geräteortung. Ein lokales Konto bietet mehr Trennung von Microsoft Diensten, verlangt aber mehr Eigenverantwortung bei Backup und Schlüsselsicherung. Seit 2025 hat Microsoft die bekannten Umgehungen bei der Ersteinrichtung weitgehend geschlossen. Der dokumentierte Weg ist der spätere Wechsel auf ein lokales Konto.
Sollte man Windows 11 Updates automatisch installieren?
Ja. Updates schließen Sicherheitslücken und sind die wirksamste Schutzmaßnahme. Du kannst Updates für ein bis fünf Wochen anhalten, wenn es gerade ungünstig ist, und aktive Stunden festlegen. Dauerhaftes Blockieren ist keine gute Idee, weil du damit bekannte Lücken offen lässt.
Welche Windows 11 Dienste darf man deaktivieren?
Für Privatnutzer lautet unsere Empfehlung: keine. Dienste hängen voneinander ab, und das Abschalten bringt in der Praxis kaum messbare Vorteile, aber ein reales Risiko für Updates, Netzwerk und Anmeldung. Wenn du einen Dienst gezielt ändern willst, tu das nur mit Quelle, Wiederherstellungspunkt und einer Notiz, was du geändert hast.
Sollte man OneDrive deaktivieren?
Nur, wenn du ihn nicht nutzt oder die Ordnersicherung nicht willst. Wenn du sie beendest, bleiben bereits hochgeladene Dateien im OneDrive Ordner, und der lokale Ordner wirkt leer, obwohl nichts verloren ist. Mach vorher ein Backup. Beachte außerdem: OneDrive ist eine Synchronisierung und kein Ersatz für ein Backup.
Wie kann man Windows 11 schneller machen?
Am meisten bringt es, den Autostart aufzuräumen, Platz auf dem Laufwerk freizugeben, die Speicheroptimierung zu aktivieren und Hintergrund Apps zu reduzieren. Der größte Hebel auf älteren Geräten ist eine SSD statt einer HDD und mehr Arbeitsspeicher. Registry Tweaks und Tuning Tools bringen meist nichts oder schaden.
Braucht man einen Registry Cleaner?
Nein. Registry Cleaner beschleunigen den Rechner nicht messbar, bergen aber das Risiko, wichtige Einträge zu löschen. Microsoft empfiehlt sie nicht. Aufräumen im Autostart, bei Programmen und bei temporären Dateien bringt mehr und ist ungefährlich.
Ist Windows 11 sicher?
Windows 11 ist so sicher, wie du es konfigurierst und pflegst. Mit TPM, Secure Boot, Defender, Verschlüsselung und regelmäßigen Updates bietet es einen soliden Schutz. Die größten Risiken liegen weniger in Windows selbst als bei Phishing, unsicheren Downloads, schwachen Passwörtern und fehlenden Backups.
Welche Einstellungen sind für einen neuen PC besonders wichtig?
Die wichtigsten sind: Updates vollständig installieren, Sicherheitsfunktionen prüfen (Defender, Firewall, Secure Boot, TPM, Verschlüsselung), Anmeldung absichern (Windows Hello, Zwei Faktor Authentifizierung), Datenschutz einstellen und ein Backup einrichten. Danach folgen Autostart und die Entscheidung zu OneDrive und KI Funktionen.
Wie schützt man Windows 11 vor Ransomware?
Mit mehreren Schichten: Updates aktuell halten, Defender mit Echtzeitschutz und Überwachtem Ordnerzugriff nutzen, im Alltag mit einem Standardkonto arbeiten, keine Anhänge unbekannter Absender öffnen und vor allem ein Backup nach der 3 2 1 Regel haben, bei dem eine Kopie offline liegt. Das Backup entscheidet, ob ein Angriff zum Ärgernis oder zur Katastrophe wird.
Wie lange wird Windows 11 noch unterstützt, und was passiert mit Windows 10?
Stand Oktober 2026: Windows 11 25H2 wird für Home und Pro bis zum 12. Oktober 2027 mit Sicherheitsupdates versorgt, 24H2 endet am 13. Oktober 2026. Die Version 26H2 ist für Herbst 2026 angekündigt und soll den Zeitraum verlängern. Windows 10 hat seit dem 14. Oktober 2025 keinen regulären Support mehr, für Privatnutzer gibt es ein Programm für erweiterte Sicherheitsupdates. Prüfe Termine und Bedingungen direkt bei Microsoft.
Kann ich Windows 11 ohne Microsoft Konto nutzen?
Ja, aber mit Einschränkungen. Die Ersteinrichtung verlangt aktuell ein Microsoft Konto und Internet, danach kannst du auf ein lokales Konto wechseln. Funktionen wie OneDrive Sicherung, Windows Sicherung und Mein Gerät suchen stehen dann nicht zur Verfügung. Und denk daran, den BitLocker Schlüssel selbst zu sichern.
23. Fazit: Verstehen, entscheiden, absichern
Windows 11 muss nicht mit Dutzenden Tricks getunt werden. Wer das versucht, kämpft meist gegen Windmühlen und riskiert dabei die Stabilität und Sicherheit seines Systems.
Eine gute Konfiguration besteht vor allem aus fünf Dingen: Sicherheit richtig einstellen, unnötige Funktionen reduzieren, Datenschutz bewusst konfigurieren, Updates zulassen und ein funktionierendes Backup besitzen. Mehr braucht es nicht.
Das Wichtigste auf einen Blick
- Pflicht: Defender, Firewall, UAC, Secure Boot, TPM, Verschlüsselung, Updates und Backup. Diese Dinge schützen dich real. Nicht anfassen, nicht abschalten.
- Deine Entscheidung: Werbe ID, Diagnosedaten, Microsoft Konto oder lokales Konto, OneDrive, DNS Server, KI Funktionen. Hier zählt, was zu dir passt. Jetzt weißt du, was du gewinnst und was du verlierst.
- Placebo oder Risiko: Registry Cleaner, Debloat Skripte, wahlloses Abschalten von Diensten, Telemetrie Blocker, Updates dauerhaft sperren. Lass die Finger davon.
- Der Hebel liegt in deinem Verhalten: Der beste Schutz bleibt ein aufmerksamer Mensch vor dem Bildschirm, der weiß, was er klickt.
- Ohne Backup ist alles andere Glückssache. Ein getestetes Backup ist die Versicherung, die du hoffentlich nie brauchst.
Der Guide sollte dir deshalb nicht vermitteln: Schalte fünfzig Dinge ab, und Windows wird schneller. Sondern: Verstehe, was Windows macht, entscheide bewusst, was du brauchst, und sichere das System dort ab, wo es wirklich darauf ankommt.
Deine nächsten Schritte
Du musst nicht alles heute erledigen. Aber du kannst heute anfangen. Wir empfehlen diese Reihenfolge, wenn du wenig Zeit hast:
- In den nächsten zehn Minuten: Prüfe, ob dein Rechner verschlüsselt ist, und sichere den Wiederherstellungsschlüssel an einem zweiten Ort.
- Heute noch: Installiere alle ausstehenden Updates und aktiviere die Zwei Faktor Authentifizierung bei deinem Microsoft Konto.
- Dieses Wochenende: Stelle Datenschutz und App Berechtigungen ein, räume den Autostart auf und richte ein Backup ein.
- Diesen Monat: Teste die Wiederherstellung, erstelle einen USB Stick für den Notfall und geh die Checkliste in Kapitel 21 einmal komplett durch.
Wenn du magst, speichere dir diese Seite als Lesezeichen. Wir halten den Guide aktuell, denn Windows 11 verändert sich laufend, und wir ergänzen Neuerungen, sobald sie relevant werden. Und wenn du jemanden kennst, der gerade einen neuen Rechner einrichtet, schick ihm den Link. Es erspart ihm Ärger.
Quellen und weiterführende Informationen
Wir haben die Angaben in diesem Guide im Oktober 2026 geprüft. Für verbindliche, tagesaktuelle Informationen empfehlen wir die Originalquellen:
- Microsoft Support zu Windows 11 Lebenszyklus und Versionen: support.microsoft.com und learn.microsoft.com (Windows release health)
- Microsoft Support zu Secure Boot Zertifikaten: support.microsoft.com, Suche nach Ablauf der Secure Boot Zertifikate
- Microsoft Support zu BitLocker, Geräteverschlüsselung und Wiederherstellungsschlüssel: support.microsoft.com
- Wiederherstellungsschlüssel im Microsoft Konto: account.microsoft.com/devices/recoverykey
- Microsoft Konto Sicherheit und Zwei Faktor Authentifizierung: account.microsoft.com
- Unabhängige Antivirus Tests: AV Test und AV Comparatives
- Eine schnelle Prüfung deiner Internetverbindung findest du auf datenrate.de
| Hinweis zu Aktualität und Haftung: Menüs, Funktionen und Supportzeiträume von Windows ändern sich. Dieser Dreamcodes Guide beschreibt den Stand von Oktober 2026 und ersetzt keine individuelle Beratung. Sichere deine Daten, bevor du Systemeinstellungen änderst. Dreamcodes betreibt dieses Angebot unabhängig von Microsoft. |