Kihagyás

Csoportházirend-beállítások

A rendszerleíró adatbázis közvetlen módosításán kívül a Helyi csoportházirend-szerkesztő a leghatékonyabb módja annak, hogy külső eszköz telepítése nélkül módosítsd a rendszer számos tulajdonságát. E beállítások módosításához Pro kiadás vagy magasabb szükséges.

Ezeket a beállításokat lehetőleg egy teljesen új Windows-telepítésen állítsd be. Meglévő telepítésen is működniük kell, de kiszámíthatatlan viselkedést okozhatnak, ezért ezt saját felelősségedre tedd.

A Csoportházirend-szerkesztőben minden beállításhoz tartozik magyarázat, amely rendszerint igen részletesen leírja a működését. Módosítás közben figyelmesen olvasd el ezeket, hogy pontosan tudd, mit ajánlunk. Azoknál a pontoknál, ahol a Windows magyarázata nem elégséges, alább mi is indokoljuk a választást.

Felügyeleti sablonok

A beállításokat a gpedit.msc megnyitása után a bal oldalsáv Helyi számítógép-házirend > Számítógép konfigurációja > Felügyeleti sablonok útvonalán találod. Ezen az oldalon a címsorok a Felügyeleti sablonokon belüli mappáknak/almappáknak, a felsoroláspontok pedig az egyes házirendeknek felelnek meg.

Egy csoportházirend módosításához kattints rá duplán, majd az alábbi ajánlásnak megfelelően válaszd a megjelenő ablak tetején az Engedélyezve vagy Letiltva lehetőséget. Egyes házirendek további beállításokat is tartalmaznak; ahol ez releváns, a megfelelő értéket is feltüntetjük.

Rendszer

Device Guard

  • Turn On Virtualization Based Security: Engedélyezve
    • Platform Security Level: Secure Boot and DMA Protection
    • Secure Launch Configuration: Engedélyezve

Internet Communication Management

  • Turn off Windows Customer Experience Improvement Program: Engedélyezve
  • Turn off Windows Error Reporting: Engedélyezve
  • Turn off the Windows Messenger Customer Experience Improvement Program: Engedélyezve

A Windows Customer Experience Improvement Program kikapcsolása több más, külön csoportházirenddel is vezérelhető követési funkciót letilt. Ezeket nem soroljuk fel és nem tiltjuk le külön, mert ez a beállítás már lefedi őket.

OS Policies

  • Allow Clipboard History: Letiltva
  • Allow Clipboard synchronization across devices: Letiltva
  • Enables Activity Feed: Letiltva
  • Allow publishing of User Activities: Letiltva
  • Allow upload of User Activities: Letiltva

User Profiles

  • Turn off the advertising ID: Engedélyezve

Windows Components

AutoPlay Policies

Az AutoRun és AutoPlay funkciók lehetővé teszik, hogy a Windows egy eszköz csatlakoztatásakor szkriptet futtasson vagy más műveletet hajtson végre, bizonyos esetekben megkerülve a felhasználói hozzájárulásra épülő biztonsági lépéseket. Ez lehetővé teheti, hogy nem megbízható eszközök a tudtod nélkül rosszindulatú kódot futtassanak. Biztonsági szempontból célszerű ezeket kikapcsolni, és a külső meghajtókon lévő fájlokat kézzel megnyitni.

  • Turn off AutoPlay: Engedélyezve
  • Disallow Autoplay for nonvolume devices: Engedélyezve
  • Set the default behavior for AutoRun: Engedélyezve
    • Default AutoRun Behavior: Do not execute any AutoRun commands

BitLocker Drive Encryption

A beállítások módosítása után érdemes lehet újratitkosítani az operációs rendszer meghajtóját.

  • Choose drive encryption method and cipher strength (Windows Vista, Windows Server 2008, Windows 7): Engedélyezve
    • Select the encryption method: AES-256

A Windows 7 házirendjénél megadott titkosítási erősség a Windows újabb verzióira is érvényes.

Operating System Drives
  • Require additional authentication at startup: Engedélyezve
  • Allow enhanced PINs for startup: Engedélyezve

Nevük ellenére ezek a házirendek alapértelmezetten nem követelik meg, hogy bármit használj; csak feloldják a lehetőséget egy összetettebb beállításra, például arra, hogy a BitLocker beállítóvarázslójában a TPM mellett induláskor PIN-kódot is megkövetelj.

Cloud Content

  • Turn off cloud optimized content: Engedélyezve
  • Turn off cloud consumer account state content: Engedélyezve
  • Do not show Windows tips: Engedélyezve
  • Turn off Microsoft consumer experiences: Engedélyezve

Credential User Interface

  • Require trusted path for credential entry: Engedélyezve
  • Prevent the use of security questions for local accounts: Engedélyezve

Data Collection and Preview Builds

  • Allow Diagnostic Data: Engedélyezve
    • Options: Send required diagnostic data (Pro kiadás); vagy
    • Options: Diagnostic data off (Enterprise vagy Education kiadás)
  • Limit Diagnostic Log Collection: Engedélyezve
  • Limit Dump Collection: Engedélyezve
  • Limit optional diagnostic data for Desktop Analytics: Engedélyezve
    • Options: Disable Desktop Analytics collection
  • Do not show feedback notifications: Engedélyezve

File Explorer

  • Turn off account-based insights, recent, favorite, and recommended files in File Explorer: Engedélyezve

MDM

  • Disable MDM Enrollment: Engedélyezve

OneDrive

  • Save documents to OneDrive by default: Letiltva
  • Prevent OneDrive from generating network traffic until the user signs in to OneDrive: Engedélyezve
  • Prevent the usage of OneDrive for file storage: Engedélyezve

Az utolsó beállítás letiltja a OneDrive-ot a rendszereden. Ha OneDrive-ot használsz, ezt állítsd Letiltva értékre.

Push To Install

  • Turn off Push To Install service: Engedélyezve
  • Allow Cortana: Letiltva
  • Don't search the web or display web results in Search: Engedélyezve
  • Set what information is shared in Search: Engedélyezve
    • Type of information: Anonymous info

Sync your settings

  • Do not sync: Engedélyezve

Text input

  • Improve inking and typing recognition: Letiltva

Windows AI

Windows Recall

A Windows 11 nemrég bevezette a Recall nevű funkciót, amely rögzíti a tevékenységeidet, és kereshető archívumot készít az előzményekből. Ez jelentős adatvédelmi kockázatot jelent, mivel ezek az archívumok rendkívül érzékeny információkat is tárolhatnak — lényegében bármit, ami megjelenik a képernyődön —, és speciális jogosultságok vagy rendszergazdai hozzáférés nélküli kártevők is könnyen hozzáférhetnek a teljes Recall-adatbázishoz, miután azt feloldották.

  • Turn off saving snapshots for use with Recall: Engedélyezve

Windows Error Reporting

  • Do not send additional data: Engedélyezve
  • Consent > Configure Default consent: Engedélyezve
    • Consent level: Always ask before sending data

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az eredeti angol tartalom az irányadó. Eredeti Privacy Guides