Compare commits

..

No commits in common. "906633df2b12dcb344b966d93af69d0481cceb02" and "c72cf828ed3dbdd8db7671f03a7bcf5c5c0bf5bc" have entirely different histories.

7 changed files with 373 additions and 350 deletions

BIN
OOSU10.exe Executable file → Normal file

Binary file not shown.

0
README.md Executable file → Normal file
View File

276
Win11.ps1 Executable file → Normal file
View File

@ -1,109 +1,28 @@
$ErrorActionPreference = 'SilentlyContinue' $ErrorActionPreference = 'SilentlyContinue'
If (!([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole]"Administrator")) {
# Function to check for administrative privileges: #
function Test-IsAdmin {
$currentUser = New-Object Security.Principal.WindowsPrincipal([Security.Principal.WindowsIdentity]::GetCurrent())
return $currentUser.IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)
}
# Elevate script if not running as administrator:
if (-not (Test-IsAdmin)) {
Read-Host -Prompt "The script needs Administrator privileges! [ENTER to confirm.]" Read-Host -Prompt "The script needs Administrator privileges! [ENTER to confirm.]"
Start-Process powershell.exe "-NoProfile -ExecutionPolicy Bypass -File `"$PSCommandPath`"" -Verb RunAs Start-Process powershell.exe "-NoProfile -ExecutionPolicy Bypass -File `"$PSCommandPath`" $PSCommandArgs" -Verb RunAs
Exit Exit
} }
# Function to get the SID of a user:
function Get-UserSID {
param (
[string]$Username
)
$objUser = New-Object System.Security.Principal.NTAccount($Username)
$strSID = $objUser.Translate([System.Security.Principal.SecurityIdentifier]).Value
return $strSID
}
# Function to apply registry settings for a given user SID:
function Set-HKCUSettings {
param (
[string]$UserSID
)
$userHive = "Registry::HKEY_USERS\$UserSID"
Write-Output "Applying settings for user SID: $UserSID"
# Apply registry settings per user:
Set-ItemProperty -Path "$userHive\Software\Policies\Microsoft\Windows\WindowsAI" -Name "DisableAIDataAnalysis" -Type DWord -Value 1
Set-ItemProperty -Path "$userHive\Software\Policies\Microsoft\Windows\WindowsCopilot" -Name "TurnOffWindowsCopilot" -Type DWord -Value 1
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "ContentDeliveryAllowed" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "OemPreInstalledAppsEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "PreInstalledAppsEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "PreInstalledAppsEverEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SilentInstalledAppsEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338387Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338388Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338389Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-353698Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338393Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-353694Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-353696Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SystemPaneSuggestionsEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Input\TIPC" -Name "Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Control Panel\International\User Profile" -Name "HttpAcceptLanguageOptOut" -Type DWord -Value 1
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "TaskbarAl" -Type Dword -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "ShowTaskViewButton" -Type Dword -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "TaskbarMn" -Type Dword -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "TaskbarDa" -Type Dword -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" -Type Dword -Name "SystemUsesLightTheme" -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" -Type Dword -Name "AppsUseLightTheme" -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Themes" -Type String -Name "CurrentTheme" -Value "C:\Windows\resources\Themes\dark.theme"
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Themes" -Type MultiString -Name "ThemeMRU" -Value "C:\Windows\resources\Themes\dark.theme;C:\Windows\resources\Themes\aero.theme;"
Set-ItemProperty -Path "$userHive\Software\Microsoft\Siuf\Rules" -Name "NumberOfSIUFInPeriod" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Siuf\Rules" -Name "PeriodInNanoSeconds" -Type QWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "Start_TrackProgs" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Policies\Microsoft\Windows\CloudContent" -Name "DisableTailoredExperiencesWithDiagnosticData" -Type DWord -Value 1
Set-ItemProperty -Path "$userHive\Software\Policies\Microsoft\Windows\CloudContent" -Name "DisableWindowsSpotlightFeatures" -Type DWord -Value 1
Set-ItemProperty -Path "$userHive\Software\Policies\Microsoft\Windows\CloudContent" -Name "DisableThirdPartySuggestions" -Type DWord -Value 1
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "HideFileExt" -Type DWord -Value 0
Set-ItemProperty -Path "$userHive\Software\Policies\Microsoft\Windows\Explorer" -Name "DisableThumbsDBOnNetworkFolders" -Type DWord -Value 1
#reg add "$userHive\Software\Policies\Microsoft\Windows\Explorer" /v DisableThumbsDBOnNetworkFolders /d 0x1 /t REG_DWORD /f
# Restore Windows 10 context menu:
If (!(Test-Path "$userHive\Software\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}")) {
New-Item -Path "$userHive\Software\CLASSES\CLSID" -Name "{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}"
New-Item -Path "$userHive\Software\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}" -Name "InprocServer32"
}
Set-ItemProperty -Path "$userHive\Software\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32" -Name "(Default)" -Value ""
# Default Explorer view 'This PC':
Set-ItemProperty -Path "$userHive\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "LaunchTo" -Type DWord -Value "1"
}
# Loop through all user profiles
$profiles = Get-WmiObject Win32_UserProfile | Where-Object { $_.Special -eq $false -and $_.LocalPath -ne $null }
foreach ($profile in $profiles) {
$username = $profile.LocalPath.Split('\')[-1]
try {
$userSID = Get-UserSID -Username $username
Set-HKCUSettings -UserSID $userSID
} catch {
#Write-Warning "Error processing user $username:"
}
}
Write-Host "Settings applied to all user profiles."
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
# Bloatware / Service configuration Array to Remove / to be Disabled # Data
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
$Bloatware = @( $Bloatware = @(
"*Spotify*", "*CandyCrush*", "*Facebook*", "*Twitter*", "*LinkedInforWindows*", "*Spotify*", "*CandyCrush*", "*Facebook*", "*Twitter*", "*LinkedInforWindows*",
"*Disney*", "*Netflix*", "*BubbleWitch*", "*Duolingo*", "*Minecraft*", "*Disney*", "*Netflix*", "*BubbleWitch*", "*Duolingo*", "*Minecraft*",
"Microsoft.WindowsFeedback*", "*Microsoft.Xbox*", "Microsoft.GamingApp*", "Microsoft.WindowsFeedback*", "*Microsoft.Xbox*", "Microsoft.GamingApp*",
"Microsoft.WindowsMaps*", "Microsoft.WindowsPhone*", "Microsoft.WindowsAlarms*", "Microsoft.OneDrive*", "*MicrosoftTeams*", "Microsoft.WindowsMaps*",
"Microsoft.YourPhone*", "Microsoft.People*", "Microsoft.Wallet*", "Microsoft.WindowsPhone*", "Microsoft.WindowsAlarms*", "Microsoft.YourPhone*",
"Microsoft.GetHelp", "Microsoft.Zune*", "Microsoft.SkypeApp*", "*Microsoft.Messaging*", "Microsoft.People*", "Microsoft.Wallet*", "Microsoft.GetHelp",
"Microsoft.Zune*", "Microsoft.SkypeApp*", "*Microsoft.Messaging*",
"Microsoft.Advertising.Xaml*", "Microsoft.Bing*", "*windowscommunicationsapps*" "Microsoft.Advertising.Xaml*", "Microsoft.Bing*", "*windowscommunicationsapps*"
) )
$services = @( $services = @(
"diagnosticshub.standardcollector.service", "DiagTrack", "diagnosticshub.standardcollector.service", "DiagTrack",
"dmwappushsvc", "DPS", "MapsBroker", "NetTcpPortSharing", "dmwappushsvc", "DPS", "MapsBroker", "NetTcpPortSharing",
@ -111,40 +30,84 @@ $services = @(
"edgeupdatem", "WalletService" "edgeupdatem", "WalletService"
) )
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
# Restore Point # Restore Point
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
Enable-ComputerRestore -Drive "C:\" Enable-ComputerRestore -Drive "C:\"
Checkpoint-Computer -Description "Swissmakers GmbH - Pre usage Win11 hardening script" -RestorePointType "MODIFY_SETTINGS" Checkpoint-Computer -Description "Michu-IT | pre Win11 Hardening Script" -RestorePointType "MODIFY_SETTINGS"
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
# O&O Shutup Integration # O&O Shutup Integration
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
#Start-BitsTransfer "https://dl5.oo-software.com/files/ooshutup10/OOSU10.exe" #Start-BitsTransfer "https://dl5.oo-software.com/files/ooshutup10/OOSU10.exe"
#Start-BitsTransfer "https://code.michu-it.com/michael/win11-initial-setup-script/raw/branch/master/mrit_ooshutup.cfg" #Start-BitsTransfer "https://code.michu-it.com/michael/win11-initial-setup-script/raw/branch/master/mrit_ooshutup.cfg"
Start-Process -FilePath "./OOSU10.exe" -ArgumentList 'mrit_ooshutup.cfg' -Wait Start-Process -FilePath "./OOSU10.exe" -ArgumentList 'mrit_ooshutup.cfg' -Wait
#Remove-Item -Path ".\OOSU10.exe" -Force #Remove-Item -Path ".\OOSU10.exe" -Force
#Remove-Item -Path ".\mrit_ooshutup.cfg" -Force #Remove-Item -Path ".\mrit_ooshutup.cfg" -Force
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
# Install Basic Engineering Tools with Ninite # Install Basic Tools with Ninite
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
Start-Process -FilePath "./ninite.exe" -Wait Start-Process -FilePath "./ninite.exe" -Wait
# ---------------------------------------------------------------------
# Design
# ---------------------------------------------------------------------
# Restore Windows 10 context menu
If (!(Test-Path "HKCU:\SOFTWARE\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}")) {
New-Item -Path "HKCU:\SOFTWARE\CLASSES\CLSID" -Name "{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}"
New-Item -Path "HKCU:\SOFTWARE\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}" -Name "InprocServer32"
}
Set-ItemProperty -Path "HKCU:\SOFTWARE\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32" -Name "(Default)" -Value ""
# Start menu position left
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "TaskbarAl" -type "Dword" -Value "0"
# Remove Task View from Taskbar
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "ShowTaskViewButton" -type "Dword" -Value "0"
# Remove Chat from Taskbar
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "TaskbarMn" -type "Dword" -Value "0"
# Remove Widgets from Taskbar
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "TaskbarDa" -type "Dword" -Value "0"
# Remove Search from Taskbar
#Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Search" -Name "SearchboxTaskbarMode" -type "Dword" -Value "0"
# Enable Windows Explorer Compact View
#Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -type "Dword" -Name "UseCompactMode" -Value "1"
# Enable Windows Dark Theme
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" -type "Dword" -Name "SystemUsesLightTheme" -Value "0"
# Enable App Dark Theme
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" -type "Dword" -Name "AppsUseLightTheme" -Value "0"
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
# Debloat # Debloat
# --------------------------------------------------------------------- # ---------------------------------------------------------------------
# Disk Cleanup:
# Disk Cleanup
Get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\*' | ForEach-Object { Get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\*' | ForEach-Object {
New-ItemProperty -Path $_.PSPath -Name StateFlags0005 -Value 2 -PropertyType DWord -Force New-ItemProperty -Path $_.PSPath -Name StateFlags0005 -Value 2 -PropertyType DWord -Force
} };
Start-Process -FilePath CleanMgr.exe -ArgumentList '/sagerun:5' -Wait Start-Process -FilePath CleanMgr.exe -ArgumentList '/sagerun:5' -Wait
# Remove Temp Files: # Remove Temp Files
Remove-Item "C:\Windows\Temp\*" -Recurse -Force -ErrorAction $ErrorActionPreference Remove-Item "C:\Windows\Temp\*" -Recurse -Force -ErrorAction $ErrorActionPreference
Remove-Item $env:TEMP\* -Recurse -Force -ErrorAction $ErrorActionPreference Remove-Item $env:TEMP\* -Recurse -Force -ErrorAction $ErrorActionPreference
# Uninstall Bloatware-Apps: # Uninstall Bloatware-Apps
foreach ($Bloat in $Bloatware) { foreach ($Bloat in $Bloatware) {
# Uninstall App on all Current User: # Uninstall App on all Current User:
Get-AppxPackage -Name $Bloat -AllUsers | Remove-AppxPackage Get-AppxPackage -Name $Bloat -AllUsers | Remove-AppxPackage
@ -152,28 +115,24 @@ foreach ($Bloat in $Bloatware) {
Get-AppxProvisionedPackage -Online | Where-Object DisplayName -like $Bloat | Remove-AppxProvisionedPackage -Online Get-AppxProvisionedPackage -Online | Where-Object DisplayName -like $Bloat | Remove-AppxProvisionedPackage -Online
} }
# Disable Services: # Disable Services
foreach ($service in $services) { foreach ($service in $services) {
Get-Service -Name $service -ErrorAction $ErrorActionPreference | Set-Service -StartupType Disabled -ErrorAction $ErrorActionPreference Get-Service -Name $service -ErrorAction $ErrorActionPreference | Set-Service -StartupType Disabled -ErrorAction $ErrorActionPreference
Write-Output Disabling $service... Write-Output Disabling $service...
} }
# ---------------------------------------------------------------------
# Privacy GLOBAL
# ---------------------------------------------------------------------
# Disable Windows Recall and Copilot-AI hidden analysis "features":
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsAI" -Name "DisableAIDataAnalysis" -Type DWord -Value 1
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsCopilot" -Name "TurnOffWindowsCopilot" -Type DWord -Value 1
# Disable Tailored Experiences With Diagnostic Data: # ---------------------------------------------------------------------
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Privacy" -Name "TailoredExperiencesWithDiagnosticDataEnabled" -Type DWord -Value 0 # Privacy
# ---------------------------------------------------------------------
# Disable Telemetry: # Disable Tailored Experiences With Diagnostic Data
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Privacy" -type "Dword" -Name "TailoredExperiencesWithDiagnosticDataEnabled" -Value "0"
# Disable Telemetry
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection" -Name "AllowTelemetry" -Type DWord -Value 0 Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection" -Name "AllowTelemetry" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection" -Name "MaxTelemetryAllowed" -Type DWord -Value 0 Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection" -Name "MaxTelemetryAllowed" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name "AllowTelemetry" -Type DWord -Value 0 Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name "AllowTelemetry" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name "DoNotShowFeedbackNotifications" -Type DWord -Value 1
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name "LimitDiagnosticLogCollection" -Type DWord -Value 1
# Disable Scheduled Tasks: # Disable Scheduled Tasks:
Disable-ScheduledTask -TaskName "Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser" Disable-ScheduledTask -TaskName "Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser"
@ -183,62 +142,81 @@ Disable-ScheduledTask -TaskName "Microsoft\Windows\Customer Experience Improveme
Disable-ScheduledTask -TaskName "Microsoft\Windows\Customer Experience Improvement Program\UsbCeip" Disable-ScheduledTask -TaskName "Microsoft\Windows\Customer Experience Improvement Program\UsbCeip"
Disable-ScheduledTask -TaskName "Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector" Disable-ScheduledTask -TaskName "Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector"
# Disable User Activity Reporting to Microsoft:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "EnableActivityFeed" -Type DWord -Value 0 Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "EnableActivityFeed" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "AllowClipboardHistory" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "AllowCrossDeviceClipboard" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "PublishUserActivities" -Type DWord -Value 0 Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "PublishUserActivities" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "UploadUserActivities" -Type DWord -Value 0 Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\System" -Name "UploadUserActivities" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\SYSTEM\Maps" -Name "AutoUpdateEnabled" -Type DWord -Value 0 Set-ItemProperty -Path "HKLM:\SYSTEM\Maps" -Name "AutoUpdateEnabled" -Type DWord -Value 0
If (!(Test-Path "HKCU:\SOFTWARE\Microsoft\Siuf\Rules")) {
If (!(Test-Path "HKLM:\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting")) { New-Item -Path "HKCU:\SOFTWARE\Microsoft\Siuf\Rules" -Force
New-Item -Path "HKLM:\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting" -Force
} }
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting" -Name "Value" -Type DWord -Value 0 If (!(Test-Path "HKLM:\Software\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting")) {
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowAutoConnectToWiFiSenseHotspots" -Name "Value" -Type DWord -Value 0 New-Item -Path "HKLM:\Software\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting" -Force
}
Set-ItemProperty -Path "HKLM:\Software\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting" -Name "Value" -Type DWord -Value 0
Set-ItemProperty -Path "HKLM:\Software\Microsoft\PolicyManager\default\WiFi\AllowAutoConnectToWiFiSenseHotspots" -Name "Value" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "ContentDeliveryAllowed" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "OemPreInstalledAppsEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "PreInstalledAppsEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "PreInstalledAppsEverEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SilentInstalledAppsEnabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338387Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338388Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338389Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-353698Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-338393Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-353694Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SubscribedContent-353696Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" -Name "SystemPaneSuggestionsEnabled" -Type DWord -Value 0
If (!(Test-Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent")) { If (!(Test-Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent")) {
New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent" -Force New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent" -Force
} }
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent" -Name "DisableWindowsConsumerFeatures" -Type DWord -Value 1 Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent" -Name "DisableWindowsConsumerFeatures" -Type DWord -Value 1
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent" -Name "DisableCloudOptimizedContent" -Type DWord -Value 1
# Disable online Windows Search features:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search" -Name "AllowCloudSearch" -Type Dword -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search" -Name "AllowCortana" -Type Dword -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search" -Name "AllowCortanaAboveLock" -Type Dword -Value 0
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search" -Name "DisableWebSearch" -Type Dword -Value 1
# Disable Microsoft Advertising:
If (!(Test-Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo")) { If (!(Test-Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo")) {
New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo" New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo"
} }
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo" -Name "DisabledByGroupPolicy" -Type DWord -Value 1 Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo" -Name "DisabledByGroupPolicy" -Type DWord -Value 1
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\Windows Error Reporting" -Name "Disabled" -Type DWord -Value 1
# Block additional Windows Telemetry Endpoints by local Firewall:
Set-NetFirewallProfile -all
netsh advfirewall firewall add rule name="Block Windows Telemetry in" dir=in action=block remoteip=134.170.30.202,137.116.81.24,157.56.106.189,184.86.53.99,2.22.61.43,2.22.61.66,204.79.197.200,23.218.212.69,65.39.117.23,65.55.108.23,64.4.54.254 enable=yes
netsh advfirewall firewall add rule name="Block Windows Telemetry out" dir=out action=block remoteip=65.55.252.43,65.52.108.29,191.232.139.254,65.55.252.92,65.55.252.63,65.55.252.93,65.55.252.43,65.52.108.29,194.44.4.200,194.44.4.208,157.56.91.77,65.52.100.7,65.52.100.91,65.52.100.93,65.52.100.92,65.52.100.94,65.52.100.9,65.52.100.11,168.63.108.233,157.56.74.250,111.221.29.177,64.4.54.32,207.68.166.254,207.46.223.94,65.55.252.71,64.4.54.22,131.107.113.238,23.99.10.11,204.79.197.200,157.56.77.139,134.170.58.121,134.170.58.123,134.170.53.29,66.119.144.190,134.170.58.189,134.170.58.118,134.170.53.30,134.170.51.190,157.56.121.89,134.170.115.60,204.79.197.200,104.82.22.249,134.170.185.70,64.4.6.100,65.55.39.10,157.55.129.21,207.46.194.25,23.102.21.4,173.194.113.220,173.194.113.219,216.58.209.166,157.56.91.82,157.56.23.91,104.82.14.146,207.123.56.252,185.13.160.61,8.254.209.254,198.78.208.254,185.13.160.61,185.13.160.61,8.254.209.254,207.123.56.252,65.52.100.91,65.52.100.7,207.46.101.29,65.55.108.23,23.218.212.69 enable=yes
# Disable Advanced Data Collection:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\TabletPC" -Name "PreventHandwritingDataSharing" -Type DWord -Value 1
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name "DoNotShowFeedbackNotifications" -Type DWord -Value 1
If (!(Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\TextInput")) {
New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\TextInput" -Force
}
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting" -Name "DontSendAdditionalData" -Type DWord -Value 1
Disable-ScheduledTask -TaskName "Microsoft\Windows\Windows Error Reporting\QueueReporting" Disable-ScheduledTask -TaskName "Microsoft\Windows\Windows Error Reporting\QueueReporting"
If (!(Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config")) { If (!(Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config")) {
New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\" New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\"
New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config" New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config"
} }
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config" -Name "DODownloadMode" -Type DWord -Value 0 -Force Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config" -Name "DODownloadMode" -Type DWord -Value 0 -Force
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\TextInput" -Name "AllowLinguisticDataCollection" -Type DWord -Value 0
# Disable OnlineTips: Set-NetFirewallProfile -all
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" -Name "AllowOnlineTips" -Type DWord -Value 0 netsh advfirewall firewall add rule name="Block Windows Telemetry in" dir=in action=block remoteip=134.170.30.202,137.116.81.24,157.56.106.189,184.86.53.99,2.22.61.43,2.22.61.66,204.79.197.200,23.218.212.69,65.39.117.23,65.55.108.23,64.4.54.254 enable=yes
netsh advfirewall firewall add rule name="Block Windows Telemetry out" dir=out action=block remoteip=65.55.252.43,65.52.108.29,191.232.139.254,65.55.252.92,65.55.252.63,65.55.252.93,65.55.252.43,65.52.108.29,194.44.4.200,194.44.4.208,157.56.91.77,65.52.100.7,65.52.100.91,65.52.100.93,65.52.100.92,65.52.100.94,65.52.100.9,65.52.100.11,168.63.108.233,157.56.74.250,111.221.29.177,64.4.54.32,207.68.166.254,207.46.223.94,65.55.252.71,64.4.54.22,131.107.113.238,23.99.10.11,204.79.197.200,157.56.77.139,134.170.58.121,134.170.58.123,134.170.53.29,66.119.144.190,134.170.58.189,134.170.58.118,134.170.53.30,134.170.51.190,157.56.121.89,134.170.115.60,204.79.197.200,104.82.22.249,134.170.185.70,64.4.6.100,65.55.39.10,157.55.129.21,207.46.194.25,23.102.21.4,173.194.113.220,173.194.113.219,216.58.209.166,157.56.91.82,157.56.23.91,104.82.14.146,207.123.56.252,185.13.160.61,8.254.209.254,198.78.208.254,185.13.160.61,185.13.160.61,8.254.209.254,207.123.56.252,65.52.100.91,65.52.100.7,207.46.101.29,65.55.108.23,23.218.212.69 enable=yes
# Register GIT_SSH globaly for Putty Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Input\TIPC" -Name "Enabled" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\Control Panel\International\User Profile" -Name "HttpAcceptLanguageOptOut" -Type DWord -Value 1
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\DataCollection" -Name "DoNotShowFeedbackNotifications" -Type DWord -Value 1
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Siuf\Rules" -Name "NumberOfSIUFInPeriod" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Siuf\Rules" -Name "PeriodInNanoSeconds" -Type QWord -Value ""
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name "Start_TrackProgs" -Type DWord -Value 0
If (!(Test-Path "HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\TextInput")) {
New-Item -Path "HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\TextInput" -Force
}
Set-ItemProperty -Path "HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\TextInput" -Name "AllowLinguisticDataCollection" -Type DWord -Value 0
Set-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\CloudContent" -Name "DisableTailoredExperiencesWithDiagnosticData" -Type DWord -Value 1
Set-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\CloudContent" -Name "DisableWindowsSpotlightFeatures" -Type DWord -Value 1
Set-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\CloudContent" -Name "DisableThirdPartySuggestions" -Type DWord -Value 1
# ---------------------------------------------------------------------
# Usability
# ---------------------------------------------------------------------
# Default Explorer view This PC
Set-ItemProperty -Path "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -type "Dword" -Name "LaunchTo" -Value "1"
# Show file extensions
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -type "Dword" -Name "HideFileExt" -Value "0"
# Disable Thumbs.db File Creation on Network Shares
reg add "HKCU\SOFTWARE\Policies\Microsoft\Windows\Explorer" /v DisableThumbsDBOnNetworkFolders /d 0x1 /t REG_DWORD /f
# Register GIT_SSH for Putty
setx GIT_SSH "C:\Program Files\PuTTY\plink.exe" setx GIT_SSH "C:\Program Files\PuTTY\plink.exe"
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Environment" /v GIT_SSH /d "C:\Program Files\PuTTY\plink.exe" /t REG_SZ /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Environment" /v GIT_SSH /d "C:\Program Files\PuTTY\plink.exe" /t REG_SZ /f
@ -258,11 +236,11 @@ if (!(Test-Path $env:LOCALAPPDATA\Microsoft\WindowsApps\winget.exe)){
winget install -e Microsoft.WindowsTerminal --accept-source-agreements --accept-package-agreements --force --silent winget install -e Microsoft.WindowsTerminal --accept-source-agreements --accept-package-agreements --force --silent
# Set Windows Terminal as Default Terminal # Set Windows Terminal as Default Terminal
#If (!(Test-Path "HKCU:\Console\%%Startup")) { If (!(Test-Path "HKCU:\Console\%%Startup")) {
# New-Item -Path "HKCU:\Console\%%Startup" New-Item -Path "HKCU:\Console\%%Startup"
#} }
#Set-ItemProperty -Path "HKCU:\Console\%%Startup" -Name "DelegationConsole" -Type String -Value "{2EACA947-7F5F-4CFA-BA87-8F7FBEEFBE69}" Set-ItemProperty -Path "HKCU:\Console\%%Startup" -Name "DelegationConsole" -Type String -Value "{2EACA947-7F5F-4CFA-BA87-8F7FBEEFBE69}"
#Set-ItemProperty -Path "HKCU:\Console\%%Startup" -Name "DelegationTerminal" -Type String -Value "{E12CFF52-A866-4C77-9A90-F570A7AA2C6B}" Set-ItemProperty -Path "HKCU:\Console\%%Startup" -Name "DelegationTerminal" -Type String -Value "{E12CFF52-A866-4C77-9A90-F570A7AA2C6B}"
Remove-Item -Path ".\Microsoft.VCLibs*.appx" -Force Remove-Item -Path ".\Microsoft.VCLibs*.appx" -Force
Remove-Item -Path ".\Microsoft.DesktopAppInstaller_*.msixbundle" -Force Remove-Item -Path ".\Microsoft.DesktopAppInstaller_*.msixbundle" -Force

0
_start_hardening.cmd Executable file → Normal file
View File

399
mrit_ooshutup.cfg Executable file → Normal file
View File

@ -1,5 +1,5 @@
############################################################################ ############################################################################
# Diese Datei wurde mit O&O ShutUp10++ V1.9.1438 erstellt # Diese Datei wurde mit O&O ShutUp10++ V1.9.1435 erstellt
# und kann mit der Anwendung auf einem anderen Rechner importiert werden. # und kann mit der Anwendung auf einem anderen Rechner importiert werden.
# #
# Laden Sie dazu die Anwendung unter https://www.oo-software.com/shutup10 # Laden Sie dazu die Anwendung unter https://www.oo-software.com/shutup10
@ -13,182 +13,227 @@
# und der Nutzer erhält auch kein Feedback über den Import. # und der Nutzer erhält auch kein Feedback über den Import.
# #
# Für Fragen stehen wir Ihnen gerne jederzeit zur Verfügung! # Für Fragen stehen wir Ihnen gerne jederzeit zur Verfügung!
# © 2015-2024 O&O Software GmbH, Berlin. Alle Rechte vorbehalten. # © 2015-2023 O&O Software GmbH, Berlin. Alle Rechte vorbehalten.
# https://www.oo-software.com/ # https://www.oo-software.com/
############################################################################ ############################################################################
P001 + # Handschriftendatenweitergabe deaktivieren (Kategorie: Privatsphäre) P001 +
P002 + # Fehlerberichte bei der Handschrifteneingabe deaktivieren (Kategorie: Privatsphäre) P002 +
P003 + # Inventory Collector deaktivieren (Kategorie: Privatsphäre) P003 +
P004 + # Kamera im Sperrbildschirm deaktivieren (Kategorie: Privatsphäre) P004 +
P005 + # Werbe-ID deaktivieren und zurücksetzen (Kategorie: Privatsphäre) P005 +
P006 + # Werbe-ID deaktivieren und zurücksetzen (Kategorie: Privatsphäre) P006 +
P008 + # Übermittlung von Schreibinformationen deaktivieren (Kategorie: Privatsphäre) P008 +
P026 + # Werbung über Bluetooth deaktivieren (Kategorie: Privatsphäre) P026 +
P027 + # Teilnahme am Windows-Programm zur Verbesserung der Benutzerfreundlichkeit deaktivieren (Kategorie: Privatsphäre) P027 +
P028 + # Sichern von SMS-Nachrichten in die Cloud deaktivieren (Kategorie: Privatsphäre) P028 +
P064 + # Gelegentliche Vorschläge in der Zeitachse deaktivieren (Kategorie: Privatsphäre) P064 +
P065 + # Gelegentliche Vorschläge im Startmenü deaktivieren (Kategorie: Privatsphäre) P065 +
P066 + # Tipps, Tricks und Vorschläge bei der Nutzung von Windows deaktivieren (Kategorie: Privatsphäre) P066 +
P067 + # Anzeige von vorgeschlagenen Inhalten in den Systemeinstellungen deaktivieren (Kategorie: Privatsphäre) P067 +
P070 + # Möglichkeit des Vorschlagens zum Abschließen der Einrichtung des Gerätes deaktivieren (Kategorie: Privatsphäre) P070 +
P069 + # Windows-Fehlerberichterstattung deaktivieren (Kategorie: Privatsphäre) P069 +
P009 - # Biometrische Funktionen deaktivieren (Kategorie: Privatsphäre) P009 -
P010 - # App-Benachrichtigungen deaktivieren (Kategorie: Privatsphäre) P010 -
P015 - # Zugriff auf Sprachliste des Browsers deaktivieren (Kategorie: Privatsphäre) P015 -
P068 - # Textvorschläge bei der Bildschirmtastatur deaktivieren (Kategorie: Privatsphäre) P068 -
P016 - # Senden der URLs aus Apps an Windows Store deaktivieren (Kategorie: Privatsphäre) P016 -
A001 + # Aufzeichnungen der Nutzeraktivitäten deaktivieren (Kategorie: Aktivitätsverlauf und Zwischenablage) A001 +
A002 + # Speicherung des Aktivitätsverlaufs der Nutzer deaktivieren (Kategorie: Aktivitätsverlauf und Zwischenablage) A002 +
A003 + # Übermittlung der Nutzeraktivitäten an Microsoft deaktivieren (Kategorie: Aktivitätsverlauf und Zwischenablage) A003 +
A004 + # Speicherung des Verlaufs der Zwischenablage deaktivieren (Kategorie: Aktivitätsverlauf und Zwischenablage) A004 +
A006 + # Speicherung des Verlaufs der Zwischenablage deaktivieren (Kategorie: Aktivitätsverlauf und Zwischenablage) A006 +
A005 + # Übertragung der Zwischenablage auf andere Geräte via Cloud deaktivieren (Kategorie: Aktivitätsverlauf und Zwischenablage) A005 +
P007 + # App-Zugriff auf Nutzerkonten-Informationen deaktivieren (Kategorie: Privatsphäre bei Apps) P007 +
P036 + # App-Zugriff auf Nutzerkonten-Informationen deaktivieren (Kategorie: Privatsphäre bei Apps) P036 +
P025 + # Verfolgung der App-Starts durch Windows deaktivieren (Kategorie: Privatsphäre bei Apps) P025 +
P033 + # App-Zugriff auf Diagnoseinformationen deaktivieren (Kategorie: Privatsphäre bei Apps) P033 +
P023 + # App-Zugriff auf Diagnoseinformationen deaktivieren (Kategorie: Privatsphäre bei Apps) P023 +
P056 + # App-Zugriff auf Gerätestandort deaktivieren (Kategorie: Privatsphäre bei Apps) P056 +
P057 + # App-Zugriff auf Gerätestandort deaktivieren (Kategorie: Privatsphäre bei Apps) P057 +
P012 - # App-Zugriff auf Kamera deaktivieren (Kategorie: Privatsphäre bei Apps) P012 -
P034 - # App-Zugriff auf Kamera deaktivieren (Kategorie: Privatsphäre bei Apps) P034 -
P013 - # App-Zugriff auf Mikrofon deaktivieren (Kategorie: Privatsphäre bei Apps) P013 -
P035 - # App-Zugriff auf Mikrofon deaktivieren (Kategorie: Privatsphäre bei Apps) P035 -
P062 + # App-Zugriff auf Sprachaktivierung deaktivieren (Kategorie: Privatsphäre bei Apps) P062 +
P063 + # App-Zugriff auf Sprachaktivierung bei gesperrtem Gerät deaktivieren (Kategorie: Privatsphäre bei Apps) P063 +
P081 - # Standard-App für Sprechgarnitur-Knopf deaktivieren (Kategorie: Privatsphäre bei Apps) P081 -
P047 - # App-Zugriff auf Benachrichtigungen deaktivieren (Kategorie: Privatsphäre bei Apps) P047 -
P019 - # App-Zugriff auf Benachrichtigungen deaktivieren (Kategorie: Privatsphäre bei Apps) P019 -
P048 - # App-Zugriff auf Bewegungen deaktivieren (Kategorie: Privatsphäre bei Apps) P048 -
P049 - # App-Zugriff auf Bewegungen deaktivieren (Kategorie: Privatsphäre bei Apps) P049 -
P020 - # App-Zugriff auf Kontakte deaktivieren (Kategorie: Privatsphäre bei Apps) P020 -
P037 - # App-Zugriff auf Kontakte deaktivieren (Kategorie: Privatsphäre bei Apps) P037 -
P011 - # App-Zugriff auf Kalender deaktivieren (Kategorie: Privatsphäre bei Apps) P011 -
P038 - # App-Zugriff auf Kalender deaktivieren (Kategorie: Privatsphäre bei Apps) P038 -
P050 - # App-Zugriff auf Telefonanrufe deaktivieren (Kategorie: Privatsphäre bei Apps) P050 -
P051 - # App-Zugriff auf Telefonanrufe deaktivieren (Kategorie: Privatsphäre bei Apps) P051 -
P018 - # App-Zugriff auf Anrufliste deaktivieren (Kategorie: Privatsphäre bei Apps) P018 -
P039 - # App-Zugriff auf Anrufliste deaktivieren (Kategorie: Privatsphäre bei Apps) P039 -
P021 - # App-Zugriff auf E-Mail deaktivieren (Kategorie: Privatsphäre bei Apps) P021 -
P040 - # App-Zugriff auf E-Mail deaktivieren (Kategorie: Privatsphäre bei Apps) P040 -
P022 - # App-Zugriff auf Aufgaben deaktivieren (Kategorie: Privatsphäre bei Apps) P022 -
P041 - # App-Zugriff auf Aufgaben deaktivieren (Kategorie: Privatsphäre bei Apps) P041 -
P014 - # App-Zugriff auf Nachrichten deaktivieren (Kategorie: Privatsphäre bei Apps) P014 -
P042 - # App-Zugriff auf Nachrichten deaktivieren (Kategorie: Privatsphäre bei Apps) P042 -
P052 - # App-Zugriff auf drahtlose Verbindungen deaktivieren (Kategorie: Privatsphäre bei Apps) P052 -
P053 - # App-Zugriff auf drahtlose Verbindungen deaktivieren (Kategorie: Privatsphäre bei Apps) P053 -
P054 - # App-Zugriff auf nicht gekoppelte Geräte deaktivieren (Kategorie: Privatsphäre bei Apps) P054 -
P055 - # App-Zugriff auf nicht gekoppelte Geräte deaktivieren (Kategorie: Privatsphäre bei Apps) P055 -
P029 - # App-Zugriff auf Dokumente deaktivieren (Kategorie: Privatsphäre bei Apps) P029 -
P043 - # App-Zugriff auf Dokumente deaktivieren (Kategorie: Privatsphäre bei Apps) P043 -
P030 - # App-Zugriff auf Bilder deaktivieren (Kategorie: Privatsphäre bei Apps) P030 -
P044 - # App-Zugriff auf Bilder deaktivieren (Kategorie: Privatsphäre bei Apps) P044 -
P031 - # App-Zugriff auf Videos deaktivieren (Kategorie: Privatsphäre bei Apps) P031 -
P045 - # App-Zugriff auf Videos deaktivieren (Kategorie: Privatsphäre bei Apps) P045 -
P032 - # App-Zugriff auf das Dateisystem deaktivieren (Kategorie: Privatsphäre bei Apps) P032 -
P046 - # App-Zugriff auf das Dateisystem deaktivieren (Kategorie: Privatsphäre bei Apps) P046 -
P058 - # App-Zugriff auf Funktechnik deaktivieren (Kategorie: Privatsphäre bei Apps) P058 -
P059 - # App-Zugriff auf Funktechnik deaktivieren (Kategorie: Privatsphäre bei Apps) P059 -
P060 - # App-Zugriff auf Augenverfolgung deaktivieren (Kategorie: Privatsphäre bei Apps) P060 -
P061 - # App-Zugriff auf Augenverfolgung deaktivieren (Kategorie: Privatsphäre bei Apps) P061 -
P071 - # Möglichkeit für Apps zur Aufnahme von Bildschirmfotos deaktivieren (Kategorie: Privatsphäre bei Apps) P071 -
P072 - # Möglichkeit für Apps zur Aufnahme von Bildschirmfotos deaktivieren (Kategorie: Privatsphäre bei Apps) P072 -
P073 - # Möglichkeit für Desktop-Apps zur Aufnahme von Bildschirmfotos deaktivieren (Kategorie: Privatsphäre bei Apps) P073 -
P074 - # Möglichkeit für Apps zur Aufnahme von Bildschirmfotos ohne Ränder deaktivieren (Kategorie: Privatsphäre bei Apps) P074 -
P075 - # Möglichkeit für Apps zur Aufnahme von Bildschirmfotos ohne Ränder deaktivieren (Kategorie: Privatsphäre bei Apps) P075 -
P076 - # Möglichkeit für Desktop-Apps zur Aufnahme von Bildschirmfotos ohne Ränder deaktivieren (Kategorie: Privatsphäre bei Apps) P076 -
P077 - # App-Zugriff auf Musikbibliothek deaktivieren (Kategorie: Privatsphäre bei Apps) P077 -
P078 - # App-Zugriff auf Musikbibliothek deaktivieren (Kategorie: Privatsphäre bei Apps) P078 -
P079 - # App-Zugriff auf Download-Verzeichnis deaktivieren (Kategorie: Privatsphäre bei Apps) P079 -
P080 - # App-Zugriff auf Download-Verzeichnis deaktivieren (Kategorie: Privatsphäre bei Apps) P080 -
P024 - # Apps die Ausführung im Hintergrund verbieten (Kategorie: Privatsphäre bei Apps) P024 -
S001 - # Schaltfläche zur Kennwortanzeige deaktivieren (Kategorie: Sicherheit) S001 -
S002 + # Schrittaufzeichnung deaktivieren (Kategorie: Sicherheit) S002 +
S003 + # Telemetrie deaktivieren (Kategorie: Sicherheit) S003 +
S008 - # Internetzugriff von Windows Media Digital Rights Management (DRM) deaktivieren (Kategorie: Sicherheit) S008 -
E001 + # Nutzerverfolgung im Web deaktivieren (Kategorie: Microsoft Edge (alte Version)) E101 +
E002 + # Seitenvorhersage deaktivieren (Kategorie: Microsoft Edge (alte Version)) E201 +
E003 + # Such- und Websitevorschläge deaktivieren (Kategorie: Microsoft Edge (alte Version)) E115 -
E008 + # Cortana in Microsoft Edge deaktivieren (Kategorie: Microsoft Edge (alte Version)) E215 -
E007 + # Automatische Vervollständigung von Webadressen in Adresszeile unterbinden (Kategorie: Microsoft Edge (alte Version)) E118 +
E010 + # Anzeige des Suchverlaufs deaktivieren (Kategorie: Microsoft Edge (alte Version)) E218 +
E011 + # Kundenfeedback in Werkzeugleiste entfernen (Kategorie: Microsoft Edge (alte Version)) E107 -
E012 - # Automatisches Speichern und Ausfüllen von Kreditkartendaten deaktivieren (Kategorie: Microsoft Edge (alte Version)) E207 -
E009 - # Formularvorschläge deaktivieren (Kategorie: Microsoft Edge (alte Version)) E111 +
E004 - # Speichern geschützter Medienlizenzen auf meinem Gerät durch Websites deaktivieren (Kategorie: Microsoft Edge (alte Version)) E211 +
E005 - # Websuchergebnisse auf der Taskleiste für Sprachausgabe nicht optimieren (Kategorie: Microsoft Edge (alte Version)) E112 -
E013 - # Start von Microsoft Edge im Hintergrund deaktivieren (Kategorie: Microsoft Edge (alte Version)) E212 -
E014 - # Laden der Start- und Neue-Tab-Seiten im Hintergrund deaktivieren (Kategorie: Microsoft Edge (alte Version)) E109 -
E006 - # SmartScreen-Filter deaktivieren (Kategorie: Microsoft Edge (alte Version)) E209 -
Y001 + # Synchronisation aller Einstellungen deaktivieren (Kategorie: Synchronisation von Windows-Einstellungen) E121 +
Y002 + # Synchronisation der Design-Einstellungen deaktivieren (Kategorie: Synchronisation von Windows-Einstellungen) E221 +
Y003 + # Synchronisation der Webbrowsereinstellungen deaktivieren (Kategorie: Synchronisation von Windows-Einstellungen) E103 +
Y004 + # Synchronisation der Kennwörter deaktivieren (Kategorie: Synchronisation von Windows-Einstellungen) E203 +
Y005 + # Synchronisation der Spracheinstellungen deaktivieren (Kategorie: Synchronisation von Windows-Einstellungen) E123 +
Y006 + # Synchronisation der Einstellungen für erleichterte Bedienung deaktivieren (Kategorie: Synchronisation von Windows-Einstellungen) E223 +
Y007 + # Synchronisation der erweiterten Windows-Einstellungen deaktivieren (Kategorie: Synchronisation von Windows-Einstellungen) E124 +
C012 + # Cortana deaktivieren und zurücksetzen (Kategorie: Cortana (Persönliche Assistentin)) E224 -
C002 + # Eingabepersonalisierung / Kennenlernen des Nutzers deaktivieren (Kategorie: Cortana (Persönliche Assistentin)) E128 -
C013 + # Online-Spracherkennung deaktivieren (Kategorie: Cortana (Persönliche Assistentin)) E228 -
C007 + # Cortana und der Suche die Nutzung von Positionsdaten verbieten (Kategorie: Cortana (Persönliche Assistentin)) E119 -
C008 + # Websuche mit der Windows-Desktop-Suche deaktiviert (Kategorie: Cortana (Persönliche Assistentin)) E219 -
C009 + # Anzeige von Suchergebnissen aus dem Web verbieten (Kategorie: Cortana (Persönliche Assistentin)) E120 -
C010 + # Herunterladen und Aktualisierung der Spracherkennung und Sprachsynthesemodule deaktivieren (Kategorie: Cortana (Persönliche Assistentin)) E220 -
C011 + # Suche in der Cloud deaktivieren (Kategorie: Cortana (Persönliche Assistentin)) E122 -
C014 + # Cortana im Sperrbildschirm deaktivieren (Kategorie: Cortana (Persönliche Assistentin)) E222 -
C015 + # Deaktvierung der Suchhighlights in der Taskleiste (Kategorie: Cortana (Persönliche Assistentin)) E125 -
C101 + # Deaktivierung des Windows Copilot (Kategorie: Windows Copilot) E225 -
C201 + # Deaktivierung des Windows Copilot (Kategorie: Windows Copilot) E126 -
C102 + # Deaktivierung der Copilot-Schaltfläche von der Taskleiste (Kategorie: Windows Copilot) E226 -
C103 + # Deaktivierung von Windows Copilot+ Recall (Kategorie: Windows Copilot) E106 -
C203 + # Deaktivierung von Windows Copilot+ Recall (Kategorie: Windows Copilot) E206 -
L001 + # Ortungsfunktionalitäten deaktivieren (Kategorie: Ortungsdienste) E127 -
L003 + # Skriptfunktionen zur Ortung deaktivieren (Kategorie: Ortungsdienste) E227 -
L004 - # Sensoren für die Ortung und Lage deaktivieren (Kategorie: Ortungsdienste) E001 +
L005 - # Windows-Dienst zur Ortung deaktivieren (Kategorie: Ortungsdienste) E002 +
U001 + # Anwendungs-Telemetrie deaktivieren (Kategorie: Nutzerverhalten) E003 +
U004 + # Nutzung der Diagnosedaten für ein maßgeschneidertes Nutzungserlebnis deaktivieren (Kategorie: Nutzerverhalten) E008 +
U005 + # Nutzung der Diagnosedaten für ein maßgeschneidertes Nutzungserlebnis deaktivieren (Kategorie: Nutzerverhalten) E007 -
U006 + # Diagnoseprotokollsammlung deaktivieren (Kategorie: Nutzerverhalten) E010 +
U007 + # Herunterladen von OneSettings-Konfigurationseinstellungen deaktivieren (Kategorie: Nutzerverhalten) E011 +
W001 + # Windows Update Peer-to-Peer deaktivieren (Kategorie: Windows Update) E012 -
W011 + # Updates für die Spracherkennung und -synthese deaktivieren (Kategorie: Windows Update) E009 -
W004 - # Aufschieben von Upgrades aktivieren (Kategorie: Windows Update) E004 -
W005 - # Automatisches Herunterladen von Hersteller-Anwendungen und -Icons für Geräte deaktivieren (Kategorie: Windows Update) E005 -
W010 - # Automatische Treiberupdates durch Windows-Update deaktivieren (Kategorie: Windows Update) E013 -
W009 - # Automatische App-Updates durch Windows-Update deaktivieren (Kategorie: Windows Update) E014 -
P017 - # Dynamische Windows-Konfiguration und Update-Rollouts deaktivieren (Kategorie: Windows Update) E006 -
W006 - # Automatische Windows-Updates deaktivieren (Kategorie: Windows Update) F002 +
W008 - # Windows Updates für andere Produkte (bspw. Microsoft Office) deaktivieren (Kategorie: Windows Update) F014 +
M006 + # Gelegentliche App-Vorschläge im Startmenü deaktivieren (Kategorie: Windows Explorer) F015 +
M011 - # Zuletzt geöffnete Dateien nicht in Sprunglisten in "Start" oder der Taskleiste anzeigen (Kategorie: Windows Explorer) F016 -
M010 - # Werbung im Windows Explorer/OneDrive deaktivieren (Kategorie: Windows Explorer) F001 -
O003 - # Netzwerkzugriff für OneDrive vor Login deaktivieren (Kategorie: Windows Explorer) F003 +
O001 - # Microsoft OneDrive deaktivieren (Kategorie: Windows Explorer) F004 +
S012 - # Mitgliedschaft bei Microsoft SpyNet deaktivieren (Kategorie: Microsoft Defender und Microsoft SpyNet) F005 +
S013 + # Senden von Datenproben an Microsoft deaktivieren (Kategorie: Microsoft Defender und Microsoft SpyNet) F007 +
S014 - # Senden von Informationen zu einer Infektion durch Schadsoftware deaktivieren (Kategorie: Microsoft Defender und Microsoft SpyNet) F008 +
K001 + # Windows-Blickpunkt deaktivieren (Kategorie: Sperrbildschirm) F009 +
K002 + # Unterhaltung, Tipps, Tricks und mehr auf dem Sperrbildschirm deaktivieren (Kategorie: Sperrbildschirm) F006 -
K005 + # Benachrichtigungen auf dem Sperrbildschirm deaktivieren (Kategorie: Sperrbildschirm) F010 -
M025 + # Deaktivierung der Suche mit KI im Suchfeld (Kategorie: Suche) F011 -
M003 + # Ausdehnung der Windows-Suche via Bing deaktivieren (Kategorie: Suche) F012 -
M015 - # Kontakte-Icon in Taskleiste entfernen (Kategorie: Taskleiste) F013 -
M016 - # Anzeige des Suchfeldes in Taskleiste deaktivieren (Kategorie: Taskleiste) Y001 +
M017 - # Anzeige von "Jetzt besprechen" in Taskleiste deaktivieren (Kategorie: Taskleiste) Y002 +
M018 - # Anzeige von "Jetzt besprechen" in Taskleiste deaktivieren (Kategorie: Taskleiste) Y003 +
M019 - # Anzeige von Neuigkeiten und interessanten Themen in Taskleiste deaktivieren (Kategorie: Taskleiste) Y004 +
M020 - # Anzeige von Neuigkeiten und interessanten Themen in Taskleiste deaktivieren (Kategorie: Taskleiste) Y005 +
M021 + # Widgets-Anzeige im Windows Explorer deaktivieren (Kategorie: Taskleiste) Y006 +
M022 + # Feedback-Aufforderungen deaktivieren (Kategorie: Sonstiges) Y007 +
M001 + # Feedback-Aufforderungen deaktivieren (Kategorie: Sonstiges) C012 +
M004 + # Automatische Installation vorgeschlagener Windows Store Apps deaktivieren (Kategorie: Sonstiges) C002 +
M005 + # Tipps, Tricks und Vorschläge bei der Nutzung von Windows deaktivieren (Kategorie: Sonstiges) C013 +
M024 + # Senden von Diagnosedaten des Windows Media Players deaktivieren (Kategorie: Sonstiges) C007 +
M026 + # Deaktivierung der Remote-Unterstützung-Verbindungen mit diesem Computer (Kategorie: Sonstiges) C008 +
M027 + # Deaktivierung von Remoteverbindungen zu diesem Computer (Kategorie: Sonstiges) C009 +
M012 - # Online-Aktivierung beim Key Management Service deaktivieren (Kategorie: Sonstiges) C010 +
M013 - # Automatisches Herunterladen und Aktualisieren von Karten deaktivieren (Kategorie: Sonstiges) C011 +
M014 - # Ungewollten Netzwerkverkehr auf der Einstellungsseite für Offline-Karten deaktivieren (Kategorie: Sonstiges) C014 +
N001 - # Netzwerkverbindungsstatusindikator (NCSI) deaktivieren (Kategorie: Sonstiges) L001 +
L003 +
L004 -
L005 +
U001 +
U004 +
U005 +
U006 +
U007 +
W001 +
W011 +
W004 -
W005 -
W010 -
W009 -
P017 -
W006 -
W008 -
M006 +
M011 -
M010 -
O003 -
O001 -
S012 -
S013 +
S014 -
K001 +
K002 +
K005 +
M022 +
M001 +
M004 +
M005 +
M024 +
M003 +
M012 -
M013 -
M014 -
M015 -
M016 -
M017 -
M018 -
M019 -
M020 -
M021 +
N001 -

BIN
ninite.exe Executable file → Normal file

Binary file not shown.

0
preinstalled_apps_windows11.txt Executable file → Normal file
View File