- Offizieller Beitrag
Themen rund um das Betriebssystem Microsoft Windows
Themen rund um das Betriebssystem Microsoft Windows
PSR.exe = Problemaufzeichnung
Zeichnet bis zu 100 (Windows 7) / 999 (Windows 10) Bildschirmkopien automatisch auf
Die Fenstergröße des Internet Explorers und des Windows Explorers kann wie folgt gespeichert werden:
=> beim Schliessen wird die aktuelle Größe gespeichter und
=> beim Nächsten Öffnen wieder hergestellt
Taste | Beschreibung |
---|---|
F11 | Vollbildmodus |
Windows + Pfeil aufwärts | Fenster maximieren |
Windows + Pfeil links oder rechts | Fenster anordnen links / rechts / Fenstermodus |
Windows + Tab | Übersicht aller gestarteten Programme |
Windows + l | Bildschirm sperren |
Windows + d | Desktop anzeigen |
Windows + m | Alle Programme minimieren |
Windows + x | Systemprogramme, Optionen Windows herunterfahren |
Taste | Beschreibung |
---|---|
F1 | Hilfe |
F2 | Aktives Element umbenennen |
F3 | Explorer Datei suchen |
F4 | Explorer Adressleiste |
F5 | Anzeige aktualisieren |
F6 | Zwischen Fenstern / Elementen wechseln |
F10 oder ALT | Manüleiste anzeigen |
Taste | Beschreibung |
---|---|
ALT + Tab | zwischen den gestarteten Programmen wechseln |
ALT + Esc | zwischen den gestarteten Programmen in der Startreihenfolge wechseln |
ALT + Leertaste | Fenstermenü anzeigen |
ALT + Eingabetaste | Eigenschaften anzeigen |
Fn + Strg + b | Pause / Unterbrechen / break |
Erläuterung |
Pfad |
---|---|
Win 10 Startmenü all Benutzer | C:\ProgramData\Microsoft\Windows\Start Menu |
Win 10 Startmenü aktueller Benutzer | %USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu |
Office 2016 Ribbon Benutzeranpassung | %LOCALAPPDATA%\Microsoft\Office Dateien *.officeUI |
Firefox Profile | %APPDATA%\Mozilla\Firefox\Profiles |
Beschreibung | Reg-Pfad | Reg.Key | Bild |
---|---|---|---|
Anzahl zuletzt genutzte Dateien über die Startmenü / Taskleiste einstellen | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | REG_DWORD 32Bit Start_JumpListItems = Anz. Einträge |
|
NTFS-Dateisystemobjekts Eigenschaften Dialog Reiter anzeigen/ausblenden 0 = anzeigen (Standard) 1 = ausblenden |
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer | REG_DWORD 32Bit "NoSecurityTab"=dword:00000000 "NoHardwareTab"=dword:00000000 "NoDFSTab"=dword:00000000 |
NTFS_Dateisystemobjekts_Eigenschaften.reg |
----------------------------------------------------- | ----------------------------------------------------- |
Viele Programme melden Arbeitsschritte in ein Tool namens Ereignisanzeige.
Ereignisanzeige starten: eventvwr
Der Inhalt ist oft nur schwer zu verstehen. Die Windows-Ereignisse sind über die Event-ID Zugeordnet. Eine Übersicht stellt Microsoft unter http://www.microsoft.com/en-us/download…s.aspx?id=21561 bereit.
Gruppe | Event-ID | Text |
---|---|---|
Sicherheit - Login/Logoff | 4634 | An account was logged off |
Sicherheit -Login/Logoff | 4647 | User initiated logoff |
Sicherheit -Login/Logoff | 4624 | An account was successfully logged on |
Sicherheit -Login/Logoff | 4625 | An account failed to log on |
Sicherheit -Login/Logoff | 4648 | A logon was attempted using explicit credentials |
Sicherheit -Login/Logoff | 4675 | SIDs were filtered |
Beschreibung | Code |
---|---|
Startdatum von Windows |
|
Startdatum von Windows über Powershell |
powershell
|
ZitatSolange nicht das Mainboard getauscht wurde kann man W10 so oft man will Clean installieren und es wird immer wieder aktiviert werden und das vollautomatisch.
Bei einem vorinstalliertem W10 wird der Key im Bios sofort ausgelesen und du hast nicht mal den Hauch einer Chance was anderes als Version( Edition)zu installieren als das was zum implementierten Key passt.
Handelt es sich nicht um ein vorinstalliertes System so ist die Frage nach dem Key , die nur dann auftaucht, mit klick auf " Ich habe keinen Produkt Key" erledigt und man muss die richtige Version, welche zur Auswahl erscheint, installieren.
Quelle: https://answers.microsoft.com/de-de/windows/…06-2086d0dd9957
Um Windows 10 neu zu erstellen muss ein bootfähiges Installationsmedium erstellt werden. Die hier beschriebene Methode verwendet einen USB-Stick. Alternativ hierzu kann auch über das "Media Creation Tool" (https://www.microsoft.com/de-de/software-download/windows10) ein USB-Stick erstellt werden.
ACHTUNG !!! Bei der Erstellung muss genau darauf geachtet werden, dass nur der USB-Stick bearbeitet wird und nicht die lokale Festplatte.
Microsoft DiskPart-Version 10.0.17763.1
Copyright (C) Microsoft Corporation.
Auf Computer: SPEEDY8
DISKPART> list disk
Datenträger ### Status Größe Frei Dyn GPT
--------------- ------------- ------- ------- --- ---
Datenträger 0 Online 953 GB 1024 KB *
Datenträger 1 Online 7664 MB 0 B
DISKPART> select disk 1
Datenträger 1 ist jetzt der gewählte Datenträger.
DISKPART> list disk
Datenträger ### Status Größe Frei Dyn GPT
--------------- ------------- ------- ------- --- ---
Datenträger 0 Online 953 GB 1024 KB *
* Datenträger 1 Online 7664 MB 0 B
DISKPART> detail disk
JetFlash Transcend 8GB USB Device
Datenträger-ID: "17C264C9"
Typ : "USB"
Status : "Online"
Pfad : "0"
Ziel : "0"
LUN-ID : "0"
Speicherortpfad : "UNAVAILABLE"
Aktueller schreibgeschützter Zustand: Nein
Schreibgeschützt : Nein
Startdatenträger : Nein
Auslagerungsdatei-Datenträger : Nein
Ruhezustandsdatei-Datenträger : Nein
Absturzabbild-Datenträger : Nein
Clusterdatenträger : Nein
Volume ### Bst Bezeichnung DS Typ Größe Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 5 D WIN10INST FAT32 Wechselmed 7663 MB Fehlerfre
DISKPART> clean
Der Datenträger wurde bereinigt.
DISKPART> convert mbr
Der gewählte Datenträger wurde erfolgreich in MBR-Format konvertiert.
DISKPART> create partition primary
Die angegebene Partition wurde erfolgreich erstellt.
DISKPART> active
Die aktuelle Partition wurde als aktiv markiert.
DISKPART> assign
Der Laufwerkbuchstabe oder der Bereitstellungspunkt wurde zugewiesen.
DISKPART> exit
Alles anzeigen
Filesystem | Zweck | seit | Cluster | Cluster- größe (1) |
max. Partition |
max. Dateigröße |
Länge Dateiname |
---|---|---|---|---|---|---|---|
FAT12 | DOS, Windows | 1980 | 212 = 4.096 OS = 1 |
512 - 4096 Byte | 32 MB | 32 MB | 12 Zn (8.3) |
FAT16 | DOS, Windows | 1983 | 216 = 65.518 OS = 18 |
512 Byte - 32 KB | 2 GB | 2 GB | 12 Zn (8.3) |
FAT32 | ab DOS 7.0, ab Windows 98, Me, 2000, XP, Vista, 7 |
1997 | 228 = 268.435.456 | 512 Byte - 32 KB | 8 TB | 4 GB | 255 Zn |
exFAT | ab Windows CE 6.0, XP, Vista SP1, 7 | 2006 | 2255 | 512 Byte - 32 KB | 512 TB | 512 TB | 255 Zn |
NTFS | ab Windows NT, 2000, XP, Vista, 7 | 1993 | 264 | 512 - 4096 Byte | 256 TB | 16 TB | 255 Zn |
NTFS 3.1 | ab Windows XP, Vista, 7 | 2001 | 264 | 512 - 4096 Byte | 256 TB | 16 TB | 255 Zn |
NTFS ab Win 2000 | ab Windows XP, Vista, 7, 10 | 264 | 4.096 - 65.536 Bytes | 256 TB | 255 Zn |
(1) = abhängig von der Partitionsgröße
Diese Einstellungen sollen geprüft / angepasst werden
Sicherheitsrisiko | Umgang | Bild |
---|---|---|
Media Player
|
deaktivieren |
Bild
|
Textnachrichten in der Cloud speichern | deaktivieren | |
Suchindex Remote-Abfrage durch die Clients \HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search => PreventRemoteQueries DWORD = 1 (0=aktiv 1=deaktiv) |
deaktivieren |
Bild
|
Suchindex Win + I (Systemsteuerung) | Indizierungsoptionen | Erweitert => "verschlüsselte Dateien indizieren" deaktivieren Datei-Explorer | Ordneroptionen | Suchen => "Index beim Suchen" aktivieren => "Systemverzeichnisse einbeziehen" deaktivieren Suchindex bei SSD-Festplatten => bringt nicht viel und reduziert die Lebensdauer der SSD-Platte |
deaktivieren aktivieren deaktivieren deaktivieren |
Bild |
Eventuell Cortana deaktivieren \HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search => AllowCortana DWORD = 0 (0=deaktiv 1=aktiv) |
deaktivieren |
Bild
|
Internet Exporer / Edge InPrivate-Filterung (nicht zu verwechseln mit InPrivate-Browsen), InPrivate-Filterung sammelt dabei Daten \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Safety\PrivacIE => StartMode DWORD = 0 (0=deaktiv 1=auto 2=manuell) |
deaktivieren |
Bild |
Internet Explorer "Vorblättern" ist eine Funktion die Daten an Microsoft sendet um schneller surfen zu können Internetoptionen => Reiter Erweitert oder \HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\FlipAhead => Enabled DWORD = 0 (0=deaktiv 1=aktiv) |
deaktivieren | |
Browser-Geolocation Unterstützung IE: Internetoptionen => Reiter Erweitert Firefox: about:config => geo.enabled = false |
deaktivieren |
Bild |
Internet Explorer Edge Tracking Einstellungen | Datenschutz und Sicherheit |
deaktivieren |
Bild |
Internet Explorer Edge Experimentier-und Konfigurationsdienst von Microsoft erhalten experimentationandconfigurationservicecontrol |
deaktivieren |
Bild
???
|
Windows Einstellungen Werbe-ID Win + I (Systemeinstellungen) | Datenschutz |
deaktivieren |
Bild |
Windows Explorer Werbung Datei-Explorer | Optionen | Ansicht => Benachrichtigungen des Synchronisierungsanbieters anzeigen |
deaktivieren |
Bild |
Telemetriedienste Dienste => Benutzererfahrung und Telemetrie im verbundenen Modus (default: Aufomatisch) Telemetrie zulassen Gruppenrichtlinie => Telemetrie zulassen |
deaktivieren |
Bild |
Microsoft-Diagnose-Hub Standardsammlungsdienst Dienste => Standardsammlungsdienst des Microsoft(R)-Diagnose-Hubs (default: Manuell) |
deaktivieren |
Bild |
Diagnosedaten Win + I (Systemsteuerung) | Diagnose und Feedback => Individuelle Benutzererfahrung => Diagnosedaten ==> Diagnosedaten löschen |
deaktivieren |
Bild |
Virenschutz Kaspersky Script in Webseiten Kaspersky integriert in jede Web-Seite ein Script. Dieses soll u.a. Funktionen wie sicherer Zahlungsverkehr, sichere Formulareingaben, Vermeidung Datensammlung unterstützen. Kaspersky kann aber dadurch auch Daten abgreifen. Wer das nicht will, sollte die Funktion deaktivieren. |
deaktivieren |
Bild |
Hier sind ein paar Anregungen wie Windows 10 optimiert werden kann
Die Protokolle Transport Layer Security (TLS) und Secure Sockets Layer (SSL) regeln eine sichere Kommunikation im Internetverkehr. Dabei werden die Datenpakete zwischen Client und Server verschlüsselt. Die Protokolle gibt es in verschiendenen Versionen. In der Anwendung erkennt man die Verschlüsselung an https bei Internetadressen und SSL-Zertifikaten.
SSL wurde 1995 eingeführt und die Version 3.0 1999 durch TLS verbessert. Aktuell ist die TLS 1.2 mit höherer Sicherheit gegenüber Hacker-Angriffen im Einsatz.
Microsoft empfiehlt aus Sicherheitsgründen TLS 1.0 und 1.1 sowie SSL zu deaktivieren. Dies kann über die Registry im Bereich für den SChannel erfolgen. Der SChannel ist für die Kommunikation Clients und Servern zuständig.
Beim manuellen Ändern der Registrierung kann es zu schwerwiegenden Probleme kommen. Darum bitte auf sorgfältige Ausführung achten.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server]
"Aktiviert"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client]
"Aktiviert"=dword:00000000
"DisabledByDefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]
"Aktiviert"=dword:00000000
"Disabledbydefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client]
"Aktiviert"=dword:00000000
"Disabledbydefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]
"Aktiviert"=dword:00000000
"Disabledbydefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]
"Aktiviert"=dword:00000000
"Disabledbydefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]
"Aktiviert"=dword:00000000
"Disabledbydefault"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]
"Aktiviert"=dword:00000000
"Disabledbydefault"=dword:00000001
Alles anzeigen
bei |
Tastenkombination |
---|---|
Remote-Desktop | [STRG] + [ALT] + [ENDE] |
VMware | [STRG] + [ALT] + [EINF] |
Virtual PC | [STRG] + [ALT] + [EINF] |
Windows Installationsdateien zur Behebung eventuellen Windows-Problemen auf die Platte kopieren. Hierzu wird der Windows Update-Dienst verwendet.
In einem speziellen Ordner die Dateien bereit stellen
DISM.exe /Online /Cleanup-Image /RestoreHealth /Source:C:\RepairSource\Windows /LimitAccess
Um das System dann zu prüfen kann das Programm SFC verwendet werden<br>
Manche Dateien lassen sich erst beim Booten löschen. Hierzu kann die betroffene Datei in der Registry eingetragen werden.
Adminrechte können benötigt werden, wenn zum Beispiel Programme installiert werden sollen. Aber auch wenn Sicherheitsrelevante Einstellungen am Windows vorgenommen werden.
Über "Start" > "Einstellungen der Benutzerkontensteuerung" oder "Start" > "User Account Control Center" kann das Verhalten beim anfordern von Adminrechten angepasst werden.
Die Einstellung kann auch über die "Lokale Sicherheitsrichtlinien" (secpol.msc) vorgenommen werden. Pfad: "Lokale Richtlinien" > "Sicherheitsoptionen" > "Benutzerkontensteuerung: Verwenden Sie den sicheren Desktop für den Zugriff auf geschützte Systeme" deaktivieren.
Hiermit kann man sich auf einen anderen Rechner über ein Netzwerk anmelden.
Diese Funktion findes oft bei Servern Verwendung, da sich diese in der Regel in einem Rechenzentrum befinden und es umständlich ist sich vorort anzumelden.
Windows bietet das Tool mstsc.exe an.
Bei einem Windows-Server können gleichzeitig 2 Personen sich Remote anmelden. Bei mehreren Benutzern ist ein Lizenzserver notwendig.
mstsc.exe | Öffnet die App Remotedesktopverbindung |
mstsc.exe /admin | Öffnet die App Remotedesktopverbindung über den Admin-Bereich (max. 2 User gleichzeitig) |
Remote-Port: 3389
wsl.exe | Windows-Subsystems Linux-Features |
wsl --install | installieren |
ls | Dateien auflisten (dir) |
Mit dem WinGet können Programme und Treiber unter Windows installieren und geupdatet werden. Dadurch lassen sich Updates deutlich vereinfachen. Auch ein übertragen der Programme/Treiber auf andere Rechner ist möglich.
Dieses Tool ist die Antwort von Microsoft auf das Installationstool Chocolatey.
Unter Windows 10 muss dies ggf. erst intalliert werden; unter Windows 11 ist es bereits installiert.
Installation: https://github.com/microsoft/winget-cli (rechts unter (Releases") oder direkt über https://aka.ms/getwingetpreview
Hilfe zu WinGet: https://learn.microsoft.com/de-de/windows/package-manager/
Um WinGet nutzen zu können bitte folgendes tun
Folgende Befehle sind erst mal Wichtig
winget --help winget install --help winget uninstall --help ... | Gibt eine Info zu WinGet und deren Befehle aus |
winget install {Paket-ID} winget install 7zip.7zip | Installiert ein Paket |
winget upgrade {Paket-ID} winget upgrade --all | Aktualisiert das Packet --all aktualisiert alle installierten Packete |
winget uninstall {Paket-ID} winget uninstall 7zip.7zip | Installiertes Paket wieder deinstallieren |
Ein wenig cooler geht es mit dem WinGetUI. Dies ist eine Benutzeroberfläche wenn man nicht alles über die PowerShell eingeben möchte.
Bevor WinGetUI verwendet werden kann muss es installiert werden.
Installation: https://github.com/marticliment/WingetUI (rechts unter (Releases")
Die Befehle können auch in eine Script-Datei integriert werden. Dann kann dieses direkt ausgeführt werden.
Um dieses zusammenzustellen kann die Seite https://winstall.app/apps hilfreich sein. Fertige Pakete gibt es unter https://winstall.app/packs. Über die Schaltfläche "Generate Script" kann ein PowerShell Script oder Batch-Datei erstellt werden.
Die Windows-Sandbox ist eine einfache Desktopumgebung um gesichert Anwendungen auszuprobieren. Sie ist in Windows Pro und Enterprise enthalten.
Bevor sie genutzt werden kann muss sie installiert werden.
Windows-PowerShell öffnen und folgende Befehle nacheinander eingeben
$progressPreference = 'silentlyContinue'
Write-Information "Downloading WinGet and its dependencies..."
Invoke-WebRequest -Uri https://aka.ms/getwinget -OutFile Microsoft.DesktopAppInstaller_8wekyb3d8bbwe.msixbundle
Invoke-WebRequest -Uri https://aka.ms/Microsoft.VCLibs.x64.14.00.Desktop.appx -OutFile Microsoft.VCLibs.x64.14.00.Desktop.appx
Invoke-WebRequest -Uri https://github.com/microsoft/microsoft-ui-xaml/releases/download/v2.8.6/Microsoft.UI.Xaml.2.8.x64.appx -OutFile Microsoft.UI.Xaml.2.8.x64.appx
Add-AppxPackage Microsoft.VCLibs.x64.14.00.Desktop.appx
Add-AppxPackage Microsoft.UI.Xaml.2.8.x64.appx
Add-AppxPackage Microsoft.DesktopAppInstaller_8wekyb3d8bbwe.msixbundle