Datenschutz-Einstellungen

Die folgenden GPOs sollen helfen, den Informationsfluss von Windows und Office 2016 in Richtung Microsoft zu verringern. Diese Liste ist möglicherweise nicht vollständig und wird von Zeit zu Zeit aktualisiert, sobald neue GPOs dazukommen.

Die folgenden GPOs sollen helfen, den Informationsfluss von Windows und Office 2016 in Richtung Microsoft zu verringern. Diese Liste ist möglicherweise nicht vollständig und wird von Zeit zu Zeit aktualisiert, sobald neue GPOs dazukommen.

Windows 10

Computerrichtlinien

RichtlinieEinstellung
System/Benutzerprofile > Werbe-ID deaktivierenAktiviert
System/Betriebssystemrichtlinien > Aktivitätsfeed aktivierenDeaktiviert
System/Betriebssystemrichtlinien > Upload von Benutzeraktivitäten zulassenDeaktiviert
System/Betriebssystemrichtlinien > Veröffentlichen von Benutzeraktivitäten zulassenDeaktiviert
System/Internetkommunikationsverwaltung/Internetkommunikationseinstellungen > Programm zur Verbesserung der Benutzerfreundlichkeit deaktivierenAktiviert
Windows-Komponenten/App-Datenschutz > Ausführung von Windows-Apps im Hintergrund zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Funksteuerung durch Windows-Apps zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Kommunikation von Windows-Apps mit entkoppelten Geräten zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-Apps Telefonanrufe gestattenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Aufgaben zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Benachrichtigungen zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Bewegungsdaten zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf das Mikrofon zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf den Kalender zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Diagnoseinformationen anderer Apps zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf die Anrufliste zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf die Kamera zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf E-Mails zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Eyetrackinggeräte zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Kontakte zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Kontoinformationen zulassen DeaktiviertDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Nachrichten zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf Positionsdaten zulassenDeaktiviert
Windows-Komponenten/App-Datenschutz > Windows-App-Zugriff auf vertrauenswürdige Geräte zulassenDeaktiviert
Windows-Komponenten/Datensammlung und Vorabversionen > Benutzersteuerung für Insider-Builds ein-/ausschaltenDeaktiviert
Windows-Komponenten/Datensammlung und Vorabversionen > Feedbackbenachrichtigungen nicht mehr anzeigenAktiviert
Windows-Komponenten/Datensammlung und Vorabversionen > Konfigurieren der Benutzeroberfläche der Telemetrie-Opt-in-Einstellung.Deaktiviert
Windows-Komponenten/Datensammlung und Vorabversionen > Konfigurieren von Telemetrie-Opt-in-Änderungsbenachrichtigungen.Deaktiviert
Windows-Komponenten/Datensammlung und Vorabversionen > Übermitteln des Gerätenamens in Windows-Diagnosedaten zulassenDeaktiviert
Windows-Komponenten/Position und Sensoren > Positionskripting deaktivierenAktiviert
Windows-Komponenten/Position und Sensoren > Sensoren deaktivierenAktiviert
Windows-Komponenten/Position und Sensoren > Speicherort deaktivierenAktiviert
Windows-Komponenten/Position und Sensoren/Windows-Positionssuche > Windows-Positionssuche deaktivierenAktiviert
Windows-Komponenten/Suche > Cloudsuche zulassenDeaktiviert
Windows-Komponenten/Suche > Cortana auf Sperrbildschirm zulassenDeaktiviert
Windows-Komponenten/Suche > Cortana zulassenDeaktiviert
Windows-Komponenten/Suche > Cortana-Seite auf Windows-Willkommensseite für AAD-Konto zulassenDeaktiviert
Windows-Komponenten/Suche > Das Anpassen von indizierten Speicherorten in der Systemsteuerung verhindernAktiviert
Windows-Komponenten/Suche > Der Suche und Cortana die Nutzung von Positionsdaten erlaubenDeaktiviert
Windows-Komponenten/Suche > Indizieren verschlüsselter Dateien zulassenDeaktiviert
Windows-Komponenten/Suche > Websuche nicht zulassenAktiviert
Windows-Komponenten/Windows-Fehlerberichterstattung > Keine zusätzlichen Daten sendenAktiviert
Windows-Komponenten/Windows-Fehlerberichterstattung > Windows-Fehlerberichterstattung deaktivierenAktiviert

Telemetrie

Die Telemetrie-Übertragung zu Microsoft sollte so restriktiv wie möglich gewählt werden. Für die Versionen Enterprise und Education lässt sich dazu die Option “0 – Sicherheit” auswählen. Für alle anderen Versionen kann die Option “1 – Einfach” verwendet werden.

Achtung

Die Option "0 – Sicherheit" deaktiviert die Möglichkeit, Updates über Microsoft Update zu beziehen. In diesem Fall bedarf es eines eigenen WSUS oder eines SCCMs, um die Windows 10 Geräte mit Updates zu versorgen.

RichtlinieEinstellung
Windows-Komponenten/Datensammlung und Vorabversionen > Telemetrie zulassenAktiviert

Benutzerrichtlinien

RichtlinieEinstellung
Windows-Komponenten/Cloudinhalt > Keine Diagnosedaten zur Personalisierung der Benutzererfahrung verwendenAktiviert
Windows-Komponenten/Cloudinhalt > Keine Inhalte von Drittanbietern in Windows-Blickpunkt vorschlagenAktiviert

Office 2016

Folgende Einstellungen wurden für Office 2016 vorgenommen. Sie lassen sich vermutlich auch auf Office 2019 anwenden. Die Richtlinien befinden sich in der Benutzerkonfiguration in den Administrativen Vorlagen.

RichtlinieEinstellung
Microsoft Office 2016/Datenschutz/Trust Center > Automatisches Empfangen kleiner Updates zur Verbesserung der ZuverlässigkeitDeaktiviert
Microsoft Office 2016/Datenschutz/Trust Center > Einschließen eines Screenshots in das Office-Feedback zulassenDeaktiviert
Microsoft Office 2016/Datenschutz/Trust Center > Office-Feedback sendenDeaktiviert
Microsoft Office 2016/Datenschutz/Trust Center > Persönliche Informationen sendenDeaktiviert
Microsoft Office 2016/Datenschutz/Trust Center > Programm zur Verbesserung der Benutzerfreundlichkeit aktivierenDeaktiviert
Microsoft Office 2016/Telemetriedashboard > Hochladen von Daten für den Office-Telemetrie-Agent aktivierenDeaktiviert
Microsoft Office 2016/Telemetriedashboard > Telemetrie-Datensammlung aktivierenDeaktiviert

Quellen: