{"id":275674,"date":"2022-12-04T08:52:19","date_gmt":"2022-12-04T07:52:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=275674"},"modified":"2022-12-04T09:34:12","modified_gmt":"2022-12-04T08:34:12","slug":"windows-11-22h2-upgrade-blocker-wegen-verringerter-spiele-performanceaufgehoben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/04\/windows-11-22h2-upgrade-blocker-wegen-verringerter-spiele-performanceaufgehoben\/","title":{"rendered":"Windows: Neue Defender-Kontrollfunktionen f&uuml;r Wechseldatentr&auml;ger wie USB-Sticks"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"margin: 0px 10px 0px 0px\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>[English]Externe USB-Speichermedien und USB-Ger\u00e4te sind zwar in der t\u00e4glichen Praxis im Einsatz, stellen aber eine Bedrohung f\u00fcr Unternehmensdaten dar. Zu schnell k\u00f6nnen Daten kopiert werden. Und es besteht das Risiko, dass Malware \u00fcber USB-Sticks oder andere USB-Speichermedien eingeschleppt wird. Microsoft hat daher den Microsoft Defender for Endpoint um eine Reihe von Funktionen zur Kontrolle solcher Ger\u00e4te unter Windows eingef\u00fchrt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/733262b9ddbc49909371ebfb90a05743\" width=\"1\" height=\"1\"\/>Ich bin vor einigen Tage bereits \u00fcber <a href=\"https:\/\/www.drwindows.de\/news\/sicherheitsrisiko-usb-stick-microsoft-mit-neuen-schutzmassnahmen\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> von Martin Geu\u00df auf das Thema gesto\u00dfen. Microsoft hat dem Thema am 21. November 2022 einen Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-defender-for-endpoint\/announcing-new-removable-storage-management-features-on-windows\/ba-p\/3678197\" target=\"_blank\" rel=\"noopener\">Announcing new removable storage management features on Windows<\/a> gewidmet, wo die Details erl\u00e4utert werden.<\/p>\n<h2>Risiko USB-Speichermedien<\/h2>\n<p>Microsoft erw\u00e4hnt, dass externe Ger\u00e4te wie USB-Speichermedien g\u00e4ngige Hilfsmittel f\u00fcr die t\u00e4gliche Arbeit sind. So lassen sich Daten t\u00e4glich sehr einfach auf eine USB-Festplatte oder einen USB-Stick sichern. Aber diese Medien stellen auch eine Bedrohung von zwei Seiten dar. <\/p>\n<ul>\n<li>So besteht die Gefahr, dass Mitarbeiter Malware \u00fcber infizierte USB-Sticks und Medien auf die Systeme einschleppen.  <\/li>\n<li>Die zweite Gefahr besteht darin, dass Mitarbeiter unbefugt Unternehmensdaten kopieren und diese unbemerkt abflie\u00dfen. <\/li>\n<\/ul>\n<p>F\u00fcr beide Risiken machen Administratoren gewisse Klimmz\u00fcge, um deren Ausnutzung unter Windows zu verhindern. In manchen Firmen werden USB-Buchsen daher mechanisch unbrauchbar gemacht. Microsoft geht einen andere Weg und erg\u00e4nzt den Defender for Endpoint um eine Reihe von Funktionen zur Kontrolle solcher Ger\u00e4te unter Windows.<\/p>\n<h2>Defender for Endpoint Erweiterungen<\/h2>\n<p>Der Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-defender-for-endpoint\/announcing-new-removable-storage-management-features-on-windows\/ba-p\/3678197\" target=\"_blank\" rel=\"noopener\">Announcing new removable storage management features on Windows<\/a> legt offen, dass Microsoft in den letzten Monaten bereits damit begonnen hat, diese Kontrollfunktionen im Microsoft Defender for Endpoint unter Windows zu implementieren. Zu den von unterst\u00fctzten h\u00e4ufigen Anwendungsf\u00e4llen geh\u00f6rt es, bestimmten Benutzern Folgendes zu erlauben<\/p>\n<ul>\n<li>Schreibzugriff auf bestimmte Wechselspeicherger\u00e4te zu erhalten  <\/li>\n<li>Die Verwendung bestimmter Wechselspeicherger\u00e4te auf bestimmten Rechnern  <\/li>\n<li>Lese-, Schreib- und Ausf\u00fchrungszugriff auf bestimmte Dateien auf Wechseldatentr\u00e4gern  <\/li>\n<li>Schreib- und Ausf\u00fchrungszugriff auf bestimmte Wechseldatentr\u00e4ger, wenn der Rechner mit dem Unternehmensnetzwerk oder \u00fcber ein VPN verbunden ist<\/li>\n<\/ul>\n<p>Defender for Endpoint erm\u00f6glicht es Administratoren in Unternehmen jetzt , den Lese-, Schreib- und Ausf\u00fchrungszugriff von Benutzern auf bestimmte Dateien auf Wechselmedien besser zu kontrollieren. Durch die Verwendung von Dateiname\/Pfad\/Erweiterung kann Defender for Endpoint beispielsweise die Ausf\u00fchrung von Dateien mit INK-, BAT-, BIN-, CHM-, CMD-, COM-, CPL- und EXE-Erweiterungen durch Endbenutzer verhindern. Das ist sowohl per Intune als auch \u00fcber Gruppenrichtlinien in Windows m\u00f6glich. <\/p>\n<p>Ein Administrator kann zudem auf Azure AD-Maschinen den Zugriff auf Wechseldatentr\u00e4ger sowohl f\u00fcr Benutzer als auch f\u00fcr diese Maschinen einschr\u00e4nken.&nbsp; Ein Beispiel hierf\u00fcr w\u00e4re, nur bestimmten Benutzern die Interaktion mit bestimmten Wechselspeicherger\u00e4ten auf einer bestimmten Maschine zu erlauben. In diesem Fall darf der qualifizierte Benutzer nur ein autorisiertes Wechseldatentr\u00e4gerger\u00e4t auf einem autorisierten Rechner initiieren. Weitere Details und Links zu Dokumenten f\u00fcr Intune oder Gruppenrichtlinien lassen sich dem <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-defender-for-endpoint\/announcing-new-removable-storage-management-features-on-windows\/ba-p\/3678197\" target=\"_blank\" rel=\"noopener\">Announcing new removable storage management features on Windows<\/a> entnehmen.<\/p>\n<blockquote>\n<p>heise hat Ende November 2022 zudem <a href=\"https:\/\/www.heise.de\/news\/Bedrohungsschutz-Microsoft-baut-Defender-for-Endpoint-aus-7361882.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zu Sicherheitsfunktionen f\u00fcr Microsoft Defender for Endpoint ver\u00f6ffentlicht. Dieser Beitrag verweist aber auf <a href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/security\/defender-endpoint\/built-in-protection?view=o365-worldwide\" target=\"_blank\" rel=\"noopener\">dieses Microsoft-Dokument<\/a> von Oktober 2022.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Externe USB-Speichermedien und USB-Ger\u00e4te sind zwar in der t\u00e4glichen Praxis im Einsatz, stellen aber eine Bedrohung f\u00fcr Unternehmensdaten dar. Zu schnell k\u00f6nnen Daten kopiert werden. Und es besteht das Risiko, dass Malware \u00fcber USB-Sticks oder andere USB-Speichermedien eingeschleppt wird. Microsoft &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/04\/windows-11-22h2-upgrade-blocker-wegen-verringerter-spiele-performanceaufgehoben\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,4325],"class_list":["post-275674","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275674","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=275674"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/275674\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=275674"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=275674"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=275674"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}