Härten und Debloaten von Windows 10-Bereitstellungen**

**Laden Sie alle erforderlichen Dateien von der GitHub Repository

**Wir suchen Hilfe bei folgenden Aufgaben .Net issue

Einführung:

Windows 10 ist von Haus aus ein invasives und unsicheres Betriebssystem. Organisationen wie PrivacyTools.io , Microsoft , Cyber.mil , the Department of Defense , and the National Security Agency haben Konfigurationsänderungen empfohlen, um das Betriebssystem abzuschotten, zu härten und zu sichern. Diese Änderungen decken ein breites Spektrum von Maßnahmen ab, darunter das Blockieren von Telemetrie, Makros, das Entfernen von Bloatware und das Verhindern zahlreicher digitaler und physischer Angriffe auf ein System. Dieses Skript zielt darauf ab, die von diesen Organisationen empfohlenen Konfigurationen zu automatisieren.

Hinweise:

  • Dieses Skript ist in erster Linie für den Einsatz in Personal Use-Umgebungen konzipiert. Aus diesem Grund sind bestimmte Konfigurationseinstellungen für Unternehmen nicht implementiert. Dieses Skript ist nicht dazu gedacht, ein System auf 100%ige Konformität zu bringen. Es sollte vielmehr als Sprungbrett dienen, um die meisten, wenn nicht sogar alle Konfigurationsänderungen, die per Skript vorgenommen werden können, zu vervollständigen, wobei Probleme wie Branding und Banner übersprungen werden, die selbst in einer gehärteten persönlichen Umgebung nicht implementiert werden sollten.
  • Dieses Skript ist so konzipiert, dass die Optimierungen, im Gegensatz zu anderen Skripten, die Kernfunktionen von Windows nicht beeinträchtigen.
  • Funktionen wie Windows Update, Windows Defender, der Windows Store und Cortona wurden zwar eingeschränkt, sind aber nicht in einem funktionsuntüchtigen Zustand wie die meisten anderen Skripte zum Schutz der Privatsphäre in Windows 10.
  • Wenn Sie ein minimiertes Skript suchen, das nur auf kommerzielle Umgebungen ausgerichtet ist, lesen Sie bitte dieses GitHub Repository

Anforderungen:

Empfohlenes Lesematerial:

Eine Liste der Skripte und Werkzeuge, die diese Sammlung verwendet:

Zusätzliche Konfigurationen wurden berücksichtigt von:

Angewandte STIGS/SRGs:

So führen Sie das Skript aus

Manuelle Installation:

Wenn das Skript manuell heruntergeladen wird, muss es von einer administrativen Powershell aus in dem Verzeichnis gestartet werden, das alle Dateien aus der GitHub Repository

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Force
Get-ChildItem -Recurse *.ps1 | Unblock-File
.\sos-optimize-windows.ps1

Automatisierte Installation:

Das Skript kann aus dem extrahierten GitHub-Download wie folgt gestartet werden:

iex ((New-Object System.Net.WebClient).DownloadString('https://simeononsecurity.com/scripts/windowsoptimizeandharden.ps1'))