Was ist Gerätesicherheit in Windows 11/0 und wie kann dieser Bereich ausgeblendet werden?

Windows Defender  wurde jetzt in  Windows Security integriert und enthält einen Abschnitt zur Gerätesicherheit in Windows 11/10,(Device Security) der Ihnen einen besseren Einblick in die in Ihr Windows -Gerät integrierten Sicherheitsfunktionen geben soll. In diesem Beitrag erklären wir, was Gerätesicherheit in Windows 11/10ist(Device Security) und wie Sie sie deaktivieren oder ausblenden können, wenn Sie möchten.

Gerätesicherheit in Windows 10

Gerätesicherheit in Windows 11/10

Der Schutzbereich „Gerätesicherheit“ in Windows 11/10ist(Device Security) einer der sieben Bereiche, die Ihr Gerät schützen und in denen Sie angeben können, wie Ihr Gerät im Windows-Sicherheitscenter geschützt werden soll .

Die sieben Bereiche umfassen-

Im Allgemeinen gibt Ihnen die Gerätesicherheit einen besseren Einblick in die Sicherheitsfunktionen, die in Ihr Windows (Device Security)-(Windows) Gerät integriert sind. Die Seite bietet Ihnen Statusberichte und die Verwaltung von Sicherheitsfunktionen, die in Ihre Geräte integriert sind – einschließlich des Umschaltens von Funktionen, um erweiterten Schutz zu bieten.

Was Sie unter „Gerätesicherheit“ sehen, hängt von den Sicherheitsfunktionen ab, die in Ihr Gerät integriert sind. In diesem Bereich wird je nach Systemkonfiguration Ihres Geräts eine der folgenden Meldungen angezeigt:

  • Ihr Gerät erfüllt die Anforderungen für Standard-Hardwaresicherheit
  • Ihr Gerät erfüllt die Anforderungen für erweiterte Hardwaresicherheit
  • Ihr Gerät übertrifft die Anforderungen für erweiterte Hardwaresicherheit
  • Standardhardwaresicherheit(Standard) wird nicht unterstützt.

Typischerweise sind die verfügbaren Funktionen:

  1. Die Core-Isolation(Core isolation) bietet zusätzlichen Schutz vor Malware und anderen Angriffen, indem Computerprozesse von Ihrem Betriebssystem und Gerät isoliert werden. Hier können Sie die Einstellungen für Kernisolationsfunktionen aktivieren, deaktivieren und ändern.
  2. Die Speicherintegrität(Memory integrity) kann dazu beitragen, dass bösartiger Code im Falle eines Angriffs nicht auf Hochsicherheitsprozesse zugreifen kann.
  3. Der sichere Start(Secure boot) verhindert, dass Rootkit-ähnliche, ausgeklügelte Malware Ihr System während des Startvorgangs infiziert.
  4. Der Sicherheitsprozessor(Security processor) bietet zusätzliche Verschlüsselungsfunktionen.

Hier sehen Sie auch alle relevanten Fehlermeldungen zu Ihrem Sicherheitsprozessor:

  1. (Device)Der Geräteintegritätsnachweis wird auf diesem Gerät nicht unterstützt .
  2. TPM -Speicher ist nicht verfügbar. Bitte löschen Sie Ihr TPM .
  3. TPM -gemessenes Startprotokoll fehlt. Versuchen Sie, Ihr Gerät neu zu starten.
  4. Es liegt ein Problem mit Ihrem TPM vor . Versuchen Sie, Ihr Gerät neu zu starten.
  5. Für Ihren Sicherheitsprozessor ( TPM ) ist ein Firmware-Update erforderlich.
  6. TPM ist deaktiviert und erfordert Aufmerksamkeit.
  7. Ihr TPM ist nicht mit Ihrer Firmware kompatibel und funktioniert möglicherweise nicht richtig.
  8. Der Geräteintegritätsnachweis(Device) ist nicht verfügbar. Bitte löschen Sie Ihr TPM .

Dieser Bereich kann für Benutzer ausgeblendet werden. Dies kann nützlich sein, wenn Sie als Administrator nicht möchten, dass sie diesen Bereich sehen oder darauf zugreifen können. Wenn Sie den Kontoschutzbereich(Account) ausblenden , wird er nicht mehr auf der Startseite des Windows-Sicherheitscenters(Windows Security Center) angezeigt und sein Symbol wird nicht in der Navigationsleiste an der Seite der App angezeigt.

Meldungen, die Sie möglicherweise in der Gerätesicherheit sehen(Device Security)

Ihr Gerät erfüllt die Anforderungen für Standard-Hardwaresicherheit

Das bedeutet, dass Ihr Gerät Speicherintegrität und Kernisolierung unterstützt und außerdem über Folgendes verfügt:

  • TPM 2.0 (auch als Ihr Sicherheitsprozessor bezeichnet)
  • Sicherer Start aktiviert
  • DEP
  • UEFI-MAT

Ihr Gerät erfüllt die Anforderungen für erweiterte Hardwaresicherheit

Das bedeutet, dass Ihr Gerät nicht nur alle Anforderungen der standardmäßigen Hardwaresicherheit erfüllt, sondern auch die Speicherintegrität aktiviert hat.

Auf Ihrem Gerät sind alle Secured-Core-PC-Funktionen aktiviert

Das bedeutet, dass Ihr Gerät nicht nur alle Anforderungen der erweiterten Hardwaresicherheit erfüllt, sondern auch den System Management Mode ( SMM )-Schutz aktiviert hat.

Standardhardwaresicherheit(Standard) wird nicht unterstützt

Das bedeutet, dass Ihr Gerät mindestens eine der Anforderungen der Standard-Hardwaresicherheit nicht erfüllt.

So zeigen oder verbergen Sie die Gerätesicherheit

Gerätesicherheit über GPEDIT ein-(GPEDIT) oder ausblenden(Hide Device Security)

  1. Führen  Sie gpedit aus, (gpedit)um den Gruppenrichtlinien-Editor  zu  öffnen
  2. Navigieren Sie zu  Computerkonfiguration(Computer Configuration)  >  Administrative Vorlagen(Administrative templates)  >  Windows-Komponenten(Windows components)  >  Windows-Sicherheit(Windows Security) > Gerätesicherheit(Device Security) .
  3. Öffnen Sie die   Einstellung Gerätesicherheitsbereich ausblenden(Hide the Device security area)
  4. Stellen Sie es auf  Aktiviert ein.(Enabled.)
  5. Klicken Sie auf  OK .

Verstecken Sie die Gerätesicherheit über die Registrierung

  1. Doppelklicken Sie auf die heruntergeladene   Datei Hide-Device-Security.reg , um sie zusammenzuführen.(Hide-Device-Security.reg)
  2. Klicken  Sie  in der Eingabeaufforderung auf Ausführen . (Run)Klicken Sie  in der UAC-  Eingabeaufforderung  auf Ja(Yes) und  auf  OK  , um die Zusammenführung zuzulassen.
  3. Starten Sie den PC neu, um ihn anzuwenden.
  4. Sie können die heruntergeladene .reg-Datei jetzt löschen.

Zeigen Sie die Gerätesicherheit über die Registrierung an

  1. Doppelklicken Sie auf die heruntergeladene   Datei Show-Device-Security.reg , um sie zusammenzuführen.(Show-Device-Security.reg)
  2. Klicken  Sie  in der Eingabeaufforderung auf Ausführen . (Run)Klicken Sie  in der UAC-  Eingabeaufforderung   auf  Ja und dann auf (Yes)OK  , um die Zusammenführung zuzulassen.
  3. Starten Sie den PC neu, um ihn anzuwenden.
  4. Sie können die heruntergeladene .reg-Datei jetzt löschen.

Sie können  hier klicken(click here)  , um die gezippten Registrierungsdateien(Registry) von unseren Servern herunterzuladen.



About the author

Ich bin Freeware-Softwareentwickler und Befürworter von Windows Vista/7. Ich habe mehrere hundert Artikel zu verschiedenen Themen rund um das Betriebssystem geschrieben, darunter Tipps und Tricks, Reparaturanleitungen und Best Practices. Über mein Unternehmen Help Desk Services biete ich auch bürobezogene Beratungsdienste an. Ich habe ein tiefes Verständnis dafür, wie Office 365 funktioniert, welche Funktionen es gibt und wie man sie am effektivsten einsetzt.



Related posts