Del via


Administrer forbindelser fra komponenter i Windows 10- og Windows 11-operativsystemet til Microsoft-tjenester

Gælder for

  • Windows 11 Enterprise
  • Windows 10 Enterprise, version 1607 og senere
  • Windows Server 2016
  • Windows Server 2019

I denne artikel beskrives de netværksforbindelser, som Windows 10- og Windows 11-komponenter opretter til Microsoft, og de Windows-indstillinger, gruppepolitikker og registreringsdatabaseindstillinger, der er tilgængelige for it-fagfolk som en hjælp til at administrere de data, der er delt med Microsoft. Hvis du vil minimere forbindelserne fra Windows to Microsoft-tjenester eller konfigurere indstillinger for beskyttelse af personlige oplysninger, er der en række indstillinger, der skal overvejes. Du kan for eksempel konfigurere diagnosticeringsdata til det laveste niveau for din udgave af Windows og evaluere andre forbindelser, som Windows opretter i Microsoft-tjenester, og som du vil deaktivere ved hjælp af vejledningen i denne artikel. Selvom det er muligt at minimere netværksforbindelser til Microsoft, er der mange grunde til, at disse meddelelser er aktiveret som standard, f.eks opdatering af definitioner af malware og vedligeholdelse af aktuelle lister over tilbagekaldte certifikater. Disse data hjælper os med at levere en sikker, pålidelig og opdateret oplevelse.

Microsoft leverer en Windows Restricted Traffic Limited Functionality Baseline-pakke, der gør det muligt for din organisation hurtigt at konfigurere de indstillinger, der er omfattet af dette dokument, for at begrænse forbindelser fra Windows 10 og Windows 11 til Microsoft. Windows Restricted Traffic Limited Functionality Baseline er baseret på funktionaliteten for den administrative skabelon for gruppepolitik, og den pakke, du downloader, indeholder yderligere instruktioner i, hvordan du installerer på enheder i organisationen. Da nogle af indstillingerne kan reducere funktionaliteten og sikkerhedskonfigurationen af din enhed, skal du, før du installerer Windows Restricted Traffic Limited Functionality Baseline sørge for, at du vælger den rigtige indstillingskonfiguration til dit miljø og sikre, at Windows og Microsoft Defender Antivirus er fuldt opdateret. Hvis du ikke gør det, kan det medføre fejl eller uventet funktionsmåde. Du bør ikke pakke denne pakke ud til mappen windows\system32, da den ikke kan anvendes korrekt.

Vigtigt!

  • Windows 10, version 1903 scripts/indstillinger, som kan downloades, kan bruges på Windows 10, version 1909 enheder.
  • Slutpunkterne for tilladt trafik vises her: Tilladt trafik
    • Netværkstrafik af typen CRL (Certificate Revocation List) og OCSP (Online Certificate Status Protocol) kan ikke deaktiveres og vises stadig i netværksspor. CRL- og OCSP-tjek udføres af de udstedende nøglecentre. Microsoft er et af disse centre. Der er mange andre, f.eks. DigiCert, Thawte, Google, Symantec og VeriSign.
  • Af sikkerhedsmæssige hensyn er det vigtigt at være opmærksom, når du beslutter, hvilke indstillinger der skal konfigureres, da nogle af dem kan medføre en mindre sikker enhed. Eksempler på indstillinger, der kan føre til en mindre sikker enhedskonfiguration, omfatter: Windows Update, Automatisk opdatering af rodcertifikater og Microsoft Defender Antivirus. Derfor anbefaler vi ikke, at du deaktiverer nogen af disse funktioner.
  • Det anbefales, at du genstarter en enhed, når du har foretaget ændringer i dens konfiguration.
  • Linkene Få hjælp og Send os feedback fungerer ikke længere, når Windows Restricted Traffic Limited Functionality Baseline anvendes.

Advarsel

  • Hvis en bruger udfører kommandoen Nulstil denne pc (Indstillinger -> Opdatering og sikkerhed -> Genoprettelse) med indstillingen Bevar mine filer (eller indstillingen Fjern alt) skal Windows Restricted Traffic Limited Functionality Baseline-indstillingerne anvendes igen for at begrænse enheden igen. Der kan forekomme udgangstrafik før genanvendelse af indstillingerne for Restricted Traffic Limited Functionality Baseline.
  • For at begrænse en enhed effektivt (første gang eller efterfølgende), anbefales det at anvende grundindstillingspakken til begrænset trafik, begrænset funktionalitet i offlinetilstand.
  • Under opdatering eller opgradering af Windows kan udgående trafik forekomme.

Hvis du vil bruge skybaseret administration af Microsoft Intune-enheder til at begrænse trafik, skal du se Administrer forbindelser fra komponenter i Windows 10- og Windows 11-operativsystemet til Microsoft-tjenester ved hjælp af Microsoft Intune MDM Server.

Vi stræber altid på at forbedre vores dokumentation, og vi er glade for din feedback. Du kan give feedback ved at kontakte telmhelp@Microsoft.com.

Administrationsindstillinger for hver enkelt indstilling

I følgende afsnit vises de komponenter, som opretter netværksforbindelser til Microsoft-tjenester som standard. Du kan konfigurere disse indstillinger, så de styrer, hvilke data der sendes til Microsoft. Hvis du vil forhindre Windows i at sende data til Microsoft, skal du konfigurere diagnosticeringsdata på Niveauet Sikkerhed, slå Microsoft Defender Antivirus-diagnosticeringsdata og MSRT-rapportering fra og deaktivere alle disse forbindelser

Indstillinger til Windows 10 og Windows 11 Enterprise-udgave

I følgende tabel vises en liste over administrationsindstillinger for hver indstilling For Windows 10 (fra og med Windows 10 Enterprise version 1607) og Windows 11.

Vigtigt!

Hvis du har brug for hjælp til fejlfinding af problemer, kan du se:

Indstilling Brugergrænseflade Gruppepolitik Registreringsdatabase
1. Automatisk opdatering af rodcertifikater Hak Hak.
2. Cortana og søgning Hak. Hak.
3. Dato & klokkeslæt Hak. Hak Hak.
4. Hentning af enhedsmetadata Hak. Hak
5. Find min enhed Hak Hak Hak.
6. Skrifttypestreaming Hak Hak
7. Insider-eksempelbuilds Hak Hak Hak
8. Internet Explorer Hak Hak.
9. Licensstyring Hak
10. Dynamiske Felter Hak Hak.
11. Synkronisering af mail Hak Hak.
12. Microsoft-konto Hak
13. Microsoft Edge Hak Hak.
14. Statusindikator for netværksforbindelse Hak. Hak.
15. Offlinekort Hak Hak Hak.
16. OneDrive Hak Hak.
17. Forudinstallerede apps Hak.
18. Indstillingerne > Beskyttelse af personlige oplysninger og sikkerhed
     18.1 Generelt Hak. Hak Hak.
     18.2 Placering Hak Hak Hak
     18.3 Kamera Hak Hak Hak.
     18.4 Mikrofon Hak Hak Hak.
     18.5 Meddelelser Hak Hak Hak.
     18.6 Tale Hak Hak Hak
     18.7 Kontooplysninger Hak Hak Hak.
     18.8 Kontakter Hak Hak Hak.
     18.9 Kalender Hak Hak Hak
     18.10 Opkaldsoversigt Hak Hak Hak
     18.11 Mail Hak Hak Hak
     18.12 Beskeder Hak Hak Hak
     18.13 Telefonopkald Hak Hak Hak.
     18.14 Radioer Hak Hak Hak.
     18.15 Andre enheder Hak Hak Hak
     18.16 Feedback og diagnosticering Hak Hak Hak.
     18.17 Baggrundsapps Hak Hak Hak.
     18.18 Bevægelse Hak Hak Hak.
     18.19 Opgaver Hak Hak. Hak
     18.20 Appdiagnosticering Hak Hak. Hak.
     18.21 Håndskrift og Indtastning Hak Hak
     18.22 Aktivitetsoversigt Hak. Hak. Hak.
     18.23 Stemmeaktivering Hak Hak. Hak.
19. Platform til softwarebeskyttelse Hak Hak.
20. Lagertilstand Hak Hak.
21. Synkroniser dine indstillinger Hak Hak Hak.
22. Teredo Hak. Hak
23. Wi-Fi-assistent Hak Hak Hak
24. Microsoft Defender Antivirus Hak. Hak
25. Windows Spotlys Hak Hak Hak.
26. Microsoft Store Hak. Hak
27. Apps til websteder Hak Hak.
28 Leveringsoptimering Hak Hak Hak.
29. Windows Update Hak Hak.
30. Udklipsholder i Skyen Hak.
31. Tjenestekonfiguration Hak. Hak.
32. Widgets Hak. Hak.
33. Anbefalinger Hak. Hak. Hak

Indstillinger til Windows Server 2016 med computeroplevelse

Se følgende tabel for at få en oversigt over administration af indstillinger til Windows Server 2016 med computeroplevelse.

Indstilling Brugergrænseflade Gruppepolitik Registreringsdatabase
1. Automatisk opdatering af rodcertifikater Hak Hak
2. Cortana og søgning Hak. Hak.
3. Dato & klokkeslæt Hak. Hak Hak.
4. Hentning af enhedsmetadata Hak. Hak
6. Skrifttypestreaming Hak Hak.
7. Insider-eksempelbuilds Hak Hak Hak
8. Internet Explorer Hak Hak.
10. Dynamiske Felter Hak Hak
12. Microsoft-konto Hak.
14. Statusindikator for netværksforbindelse Hak. Hak.
16. OneDrive Hak Hak.
18. Indstillingerne > Beskyttelse af personlige oplysninger og sikkerhed
19. Platform til softwarebeskyttelse Hak Hak.
22. Teredo Hak. Hak
24. Microsoft Defender Antivirus Hak. Hak.
26. Microsoft Store Hak. Hak
27. Apps til websteder Hak. Hak.
29. Windows Update Hak. Hak

Indstillinger for Windows Server 2016 Server Core

Se følgende tabel for at få en oversigt over administration af indstillinger til Windows Server 2016 med Server Core.

Indstilling Gruppepolitik Registreringsdatabase
1. Automatisk opdatering af rodcertifikater Hak. Hak
3. Dato & klokkeslæt Hak. Hak
6. Skrifttypestreaming Hak. Hak.
14. Statusindikator for netværksforbindelse Hak Hak.
19. Platform til softwarebeskyttelse Hak. Hak.
22. Teredo Hak. Hak
24. Microsoft Defender Antivirus Hak. Hak.
29. Windows Update Hak. Hak

Indstillinger for Windows Server 2016 Nano Server

Se følgende tabel for at få en oversigt over administration af indstillinger til Windows Server 2016 med Nano Server.

Indstilling Registreringsdatabase
1. Automatisk opdatering af rodcertifikater Hak
3. Dato & klokkeslæt Hak.
22. Teredo Hak.
29. Windows Update Hak

Indstillinger for Windows Server 2019

Se den følgende tabel for at få en oversigt over Administrationsindstillingerne for Windows Server 2019.

Indstilling Brugergrænseflade Gruppepolitik Registreringsdatabase
1. Automatisk opdatering af rodcertifikater Hak. Hak
2. Cortana og Søgning Hak Hak.
3. Dato & klokkeslæt Hak. Hak. Hak.
4. Hentning af enhedsmetadata Hak Hak.
5. Find min enhed Hak Hak. Hak
6. Skrifttypestreaming Hak. Hak.
7. Insider-eksempelbuilds Hak Hak. Hak
8. Internet Explorer Hak Hak.
10. Dynamiske Felter Hak Hak.
11. Synkronisering af mail Hak Hak
12. Microsoft-konto Hak.
13. Microsoft Edge Hak. Hak.
14. Statusindikator for netværksforbindelse Hak Hak.
15. Offlinekort Hak Hak. Hak.
16. OneDrive Hak. Hak.
17. Forudinstallerede apps Hak.
18. Indstillingerne > Beskyttelse af personlige oplysninger og sikkerhed
     18.1 Generelt Hak. Hak. Hak.
     18.2 Placering Hak Hak. Hak
     18.3 Kamera Hak Hak. Hak.
     18.4 Mikrofon Hak Hak. Hak.
     18.5 Meddelelser Hak Hak. Hak.
     18.6 Tale Hak Hak. Hak
     18.7 Kontooplysninger Hak Hak. Hak.
     18.8 Kontakter Hak Hak. Hak.
     18.9 Kalender Hak Hak. Hak
     18.10 Opkaldsoversigt Hak Hak. Hak
     18.11 Mail Hak Hak. Hak
     18.12 Beskeder Hak Hak. Hak
     18.13 Telefonopkald Hak Hak. Hak.
     18.14 Radioer Hak Hak. Hak.
     18.15 Andre enheder Hak Hak. Hak
     18.16 Feedback og diagnosticering Hak Hak. Hak.
     18.17 Baggrundsapps Hak Hak. Hak.
     18.18 Bevægelse Hak Hak. Hak.
     18.19 Opgaver Hak Hak. Hak
     18.20 Appdiagnosticering Hak Hak. Hak
     18.21 Håndskrift og Indtastning Hak Hak
     18.22 Aktivitetsoversigt Hak. Hak. Hak.
     18.23 Stemmeaktivering Hak Hak. Hak.
19. Platform til softwarebeskyttelse Hak. Hak.
20. Lagertilstand Hak Hak.
21. Synkroniser dine indstillinger Hak Hak. Hak.
22. Teredo Hak. Hak
23. Wi-Fi-assistent Hak Hak. Hak
24. Microsoft Defender Antivirus Hak. Hak
25. Windows Spotlys Hak Hak. Hak.
26. Microsoft Store Hak. Hak
27. Apps til websteder Hak Hak.
28 Leveringsoptimering Hak Hak. Hak.
29. Windows Update Hak. Hak.
30. Udklipsholder i Skyen Hak.
31. Tjenestekonfiguration Hak. Hak

Sådan konfigurerer du hver indstilling

Brug følgende afsnit til at få flere oplysninger om, hvordan du konfigurerer hver indstilling.

1. Automatisk opdatering af rodcertifikater

Komponenten Automatisk opdatering af rodcertifikater er udviklet til automatisk at tjekke listen over pålidelige myndigheder på Windows Update for at se, om der findes en opdatering. Du kan finde flere oplysninger under Konfiguration af automatisk opdatering af rodcertifikater. Selvom det ikke anbefales, kan du slå automatisk opdatering af rodcertifikater fra. Det forhindrer også, at listen over ikke-tilladte certifikater og listen med fastgøringsregler opdateres.

Advarsel

Hvis du ikke automatisk henter rodcertifikaterne, kan enheden muligvis ikke oprette forbindelse til nogle websteder.

Til Windows 10, Windows Server 2016 med computeroplevelse og Windows Server 2016 Server Core og Windows 11:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Administration af Internetkommunikation>Indstillinger for internetkommunikation>Slå automatisk opdatering af rodcertifikater fra

    -og-

  1. Naviger til Computerkonfiguration>Windows-indstillinger>Sikkerhedsindstillinger>Politikker for offentlige nøgler.
  2. Dobbeltklik på Indstillinger for validering af certifikatsti.
  3. På fanen Netværkshentning skal du markere afkrydsningsfeltet Definer disse politikindstillinger.
  4. Fjern markeringen i afkrydsningsfeltet Opdater automatisk certifikater i Microsoft Root Certificate Program (anbefales), og klik derefter på OK.

-eller-

  • Opret registreringsdatabasestien HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot, og tilføj derefter en REG_DWORD-registreringsdatabaseindstilling, med navnet DisableRootAutoUpdate, med en værdi på 1.

    -og-

  1. Naviger til Computerkonfiguration>Windows-indstillinger>Sikkerhedsindstillinger>Politikker for offentlige nøgler.
  2. Dobbeltklik på Indstillinger for validering af certifikatsti.
  3. På fanen Netværkshentning skal du markere afkrydsningsfeltet Definer disse politikindstillinger.
  4. Fjern markeringen i afkrydsningsfeltet Opdater automatisk certifikater i Microsoft Root Certificate Program (anbefales), og klik derefter på OK.

På Windows Server 2016 Nano Server:

  • Opret registreringsdatabasestien HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot, og tilføj derefter en REG_DWORD-registreringsdatabaseindstilling, med navnet DisableRootAutoUpdate, med en værdi på 1.

Note

CRL- og OCSP-netværkstrafikken er i øjeblikket tilladt, og de vises stadig i netværkssporinger. CRL- og OCSP-tjek udføres af de udstedende nøglecentre. Microsoft er en af dem, men der er mange andre, f.eks. DigiCert, Thawte, Google, Symantec og VeriSign.

Brug gruppepolitikker til at administrere indstillinger for Cortana. Du kan finde flere oplysninger i Cortana, søgning og beskyttelse af personlige oplysninger: Ofte stillede spørgsmål.

2.1 Cortana- og søgegruppepolitikker

Find Cortana-gruppepolitikobjekterne under Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Søg.

Politik Beskrivelse
Tillad Cortana Vælg, om Cortana skal installeres og køres på enheden.

Deaktiver denne politik for at deaktivere Cortana.
Tillad, at Søg og Cortana bruger placering Vælg, om Cortana og Søg kan vise placeringsafhængige søgeresultater.

Deaktiver denne politik for at blokere adgang til oplysninger om placering for Cortana.
Tillad ikke søgning på internettet Vælg, om du vil søge på internettet fra Windows-pc-søgning.

Aktivér denne politik for at fjerne muligheden for at søge på internettet fra Cortana.
Søg ikke på internettet, eller vis ikke webresultater i Søg Vælg, om du vil søge på internettet fra Cortana.

Aktivér denne politik for at stoppe webforespørgsler og -resultater, der vises i Søg.

Du kan også anvende gruppepolitikker ved at bruge følgende registreringsdatabasenøgler:

Politik Sti til registreringsdatabasen
Tillad Cortana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowCortana
Værdi: 0
Tillad, at Søg og Cortana bruger placering HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowSearchToUseLocation
Værdi: 0
Tillad ikke søgning på internettet HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: DisableWebSearch
Værdi: 1
Søg ikke på internettet, eller vis ikke webresultater i Søg HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: ConnectedSearchUseWeb
Værdi: 0

Vigtigt!

Hvis du bruger gruppepolitikeditoren, kræves disse trin for alle understøttede versioner af Windows 10 og Windows 11, men de kræves ikke for enheder, der kører Windows 10 version 1607 eller Windows Server 2016.

  1. Udvid Computerkonfiguration>Windows-indstillinger>Sikkerhedsindstillinger>Windows Defender Firewall med avanceret sikkerhed>Windows Defender Firewall med avanceret sikkerhed – LDAP name, og klik derefter på Udgående regler.

  2. Højreklik på Udgående regler, og klik derefter på Ny regel. Guiden Ny udgående regel starter.

  3. Klik på Program på siden Regeltype, og klik derefter på Næste.

  4. På siden Program skal du klikke på Denne programsti, indtaste %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exeog derefter klikke på Næste.

    • På Windows 11, skal du indtaste "%windir%\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\SearchHost.exe" i stedet.
  5. Klik på Bloker forbindelse på siden Handling, og klik derefter på Næste.

  6. Kontrollér, at afkrydsningsfelterne Domæne, Privat og Offentligt er markeret på siden Profil, og klik derefter på Næste.

  7. Skriv et navn til reglen, f.eks. Cortana-firewallkonfiguration på siden Navn, og klik derefter på Udfør.

  8. Højreklik på den nye regel, klik på Egenskaber, og klik derefter på Protokoller og porte.

  9. Konfigurer siden Protokoller og porte med følgende oplysninger, og klik derefter på OK.

    • Vælg TCP for Protokoltype.

    • Vælg Alle porte for Lokal port.

    • Vælg Alle porte for Fjernport.

-eller-

  • Opret en ny indstilling for REG_SZ-registreringsdatabasen med navnet {0DE40C8E-C126-4A27-9371-A27DAB1039F7} in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules, og angiv den til værdien v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana|

  • På Windows 11 skal du i stedet følge det forrige afsnit og bruge editoren Gruppepolitik.

Hvis din organisation tester netværkstrafik, skal du ikke bruge en netværksproxy, da Windows Firewall ikke blokerer proxy-trafik. Brug i stedet et analyseprogram til netværkstrafik. Baseret på dine behov er der mange gratis analyseprogrammer til netværkstrafik.

3. Dato & klokkeslæt

Du kan forhindre Windows i at indstille tiden automatisk.

  • Sådan slår du denne funktion fra i brugergrænsefladen: Indstillinger>Tid og sprog>Dato og klokkeslæt>Angiv klokkeslæt automatisk

    -eller-

  • Opret en indstilling for REG_SZ-registreringsdatabasen i HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type med værdien NoSync.

Derefter skal du konfigurere følgende:

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Tjenesten Windows Time>Tidsprovidere>Aktivér Windows NTP-klient

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet Aktiveret i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient, og angiv den til 0 (nul).

4. Hentning af enhedsmetadata

Sådan forhindrer du Windows i at hente enhedsmetadata fra internettet:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Installation af enhed>Undgå hentning af enhedsmetadata fra internettet.

    -eller -

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet PreventDeviceMetadataFromNetwork i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device , og angiv den til 1 (en).

5. Find min enhed

Sådan slår du Find min enhed fra:

  • Deaktivér funktionen på brugergrænsefladen ved at gå til Indstillinger -> Opdatering og sikkerhed -> Find min enhed, klikke på knappen Ændre og angive værdien til Deaktiveret

    -eller-

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrativ skabelon>Windows-komponenter>Find min enhed>Slå Find min enhed til/fra

    -eller-

  • Du kan også oprette en ny indstilling for REG_DWORD i registreringsdatabasen HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice til 0 (nul).

6. Skrifttypestreaming

Skrifttyper, der er inkluderet i Windows, men ikke gemt på den lokale enhed, kan downloades efter behov.

Hvis du kører Windows 10, version 1607, Windows Server 2016 eller nyere:

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Netværk>Skrifttyper>Aktivér skrifttypeudbydere.

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders til 0 (nul).

Note

Når du anvender denne politik, skal du genstarte enheden, for at den kan træde i kraft.

7. Insider-eksempelbuilds

Med Windows Insider Preview-programmet kan du forme i fremtiden af Windows, være en del af vores community og få tidlig adgang til udgivelser af Windows 10 og Windows 11. Denne indstilling stopper kommunikationen med tjenesten Windows Insider Preview, der søger efter nye builds. Windows Insider Preview-builds gælder kun for Windows 10 og Windows 11 og er ikke tilgængelige for Windows Server 2016.

Note

Hvis du opgraderer en enhed, der er konfigureret til at minimere forbindelser fra Windows til Microsoft-tjenester (dvs. en enhed, der er konfigureret til begrænset trafik), til et Windows Insider Preview-build, angives indstillingen for Feedback og diagnosticering automatisk til Valgfri (fuld). Selvom niveauet af diagnosticeringsdata muligvis først vises som Påkrævede (grundlæggende), ændres indstillingen til Valgfri (fuld) et par timer, efter at brugergrænsefladen opdateres eller computeren er genstartet.

Sådan slår du Insider Preview-builds fra for en udgivet version af Windows 10 eller Windows 11:

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Dataindsamling og eksempelbuilds>Slå brugerkontrol over insiderbuilds til/fra.

Sådan slår du Insider Preview-builds for Windows 10 og Windows 11 fra:

Note

Hvis du kører en tidligere version af Windows 10 eller Windows 11, skal du gå tilbage til en udgivet version, der før du kan slå Insider Preview-builds fra.

  • Slå denne funktion fra i brugergrænsefladen: Indstillinger>Opdatering og sikkerhed>Windows Insider Program>Stop Insider Preview-builds.

    -eller-

  • Aktivér gruppepolitikken Slå brugerkontrol over insiderbuilds til/fra under Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Dataindsamling og eksempelbuilds

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet AllowBuildPreview i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuildsmed en værdi på 0 (nul)

8. Internet Explorer

Note

Når du forsøger at bruge Internet Explorer på en hvilken som helst udgave af Windows Server, skal du være opmærksom på, at der er begrænsninger, som er gennemtvunget af Udvidet sikkerhedskonfiguration (ESC). Følgende gruppepolitikker og registreringsdatabasenøgler er til brugerinteraktive scenarier frem for det typiske inaktive trafikscenarie. Find Internet Explorer Gruppepolitik-objekterne under Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Internet Explorer, og foretag følgende indstillinger:

Politik Beskrivelse
Slå Foreslåede websteder til Vælg, om en medarbejder kan konfigurere foreslåede websteder.
Indstil værdien til: Deaktiveret
Du kan også slå denne fra i brugergrænsefladen ved at fjerne markeringen i afkrydsningsfeltet Internetindstillinger>Avanceret>Aktivér foreslåede websteder.
Tillad, at Microsoft-tjenester foreslår forbedrede forslag, mens brugeren skriver på adresselinjen Vælg, om en medarbejder kan konfigurere forbedrede forslag, som præsenteres for medarbejderen, når vedkommende skriver på adresselinjen.
Indstil værdien til: Deaktiveret
Slå autofuldførelse af webadresser fra Vælg, om automatisk fuldførelse skal foreslå mulige resultater, når medarbejderne skriver en webadresse på adresselinjen.
Angiv værdi til: Aktiveret
Du kan også slå dette fra i brugergrænsefladen ved at fjerne markeringen i afkrydsningsfeltet Internetindstillinger>Avanceret>Brug indbygget Autofuldførelse i Internet Explorer-adresselinjen og dialogboksen Åbn.
Slå geolokalisering fra i browseren Vælg, om websteder kan anmode om placeringsdata fra Internet Explorer.
Indstil Værdien til: Aktiveret
Undgå styring af Microsoft Defender SmartScreen Vælg, om medarbejdere kan administrere Microsoft Defender SmartScreen i Internet Explorer.
Angiv værdien til: aktiveret, og angiv derefter Vælg Windows Defender SmartScreen-tilstand til Slået fra.
Registreringsdatabasenøgle Sti til registreringsdatabasen
Slå Foreslåede websteder til HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Suggested Sites
REG_DWORD: Enabled
Indstil værdien til: 0
Tillad, at Microsoft-tjenester foreslår forbedrede forslag, mens brugeren skriver på adresselinjen HKLM\\SOFTWARE\\Policies\\Microsoft\\Internet Explorer
REG_DWORD: AllowServicePoweredQSA
Indstil værdien til: 0
Slå autofuldførelse af webadresser fra HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
REG_SZ: AutoSuggest
Angiv værdien til: nej
Slå geolokalisering fra i browseren HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation
REG_DWORD: PolicyDisableGeolocation
Indstil værdien til: 1
Undgå styring af Microsoft Defender SmartScreen HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter
REG_DWORD: EnabledV9
Indstil værdien til: 0

Der er flere gruppepolitikobjekter, der bruges i Internet Explorer:

Sti Politik Beskrivelse
Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Internet Explorer>Kompatibilitetsvisning>Slå Kompatibilitetsvisning fra Slå Kompatibilitetsvisning fra. Vælg, om en medarbejder kan rette problemer med visning af websteder, der kan opstå under browsing.
Indstillet til: Aktiveret
Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Internet Explorer>Kontrolpanelet Internet>Siden Avanceret Slå fremadbladring med sideforudsigelse fra Vælg, om en medarbejder kan stryge hen over skærmen eller klikke på Fremad for at gå til den næste forudindlæste side på et websted.
Indstillet til: Aktiveret
Computerkonfiguration>Administrative skabeloner>Windows-komponenter>RSS-feeds Slå baggrundssynkronisering fra for feeds og Web Slices Vælg, om baggrunden skal synkroniseres for feeds og Web Slices.
Indstillet til: Aktiveret
Computerkonfiguration>Administrative skabeloner>Kontrolpanel>Tillad Onlinetips Tillad Onlinetips Aktiverer eller deaktiverer hentning af onlinetips og hjælp til appen Indstillinger.
Indstillet til: Deaktiveret

Du kan også bruge registreringsdatabasenøgler til at angive disse politikker.

Registreringsdatabasenøgle Sti til registreringsdatabasen
Vælg, om medarbejdere kan konfigurere Kompatibilitetsvisning. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation
REG_DWORD: DisableSiteListEditing
Indstil værdien til 1
Slå fremadbladring med sideforudsigelse fra HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead
REG_DWORD: Enabled
Indstil værdien til 0
Slå baggrundssynkronisering fra for feeds og Web Slices HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds
REG_DWORD: BackgroundSyncStatus
Indstil værdien til 0
Tillad Onlinetips HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REG_DWORD: AllowOnlineTips
Indstil værdien til 0

Sådan deaktiverer du startsiden:

  • Aktivér gruppepolitikken: Brugerkonfiguration>Administrative skabeloner>Windows-komponenter>Internet Explorer>Deaktiver ændring af startsideindstillinger, og indstil den til about:blank

    -eller-

  • Opret en ny indstilling REG_SZ i registreringsdatabasen med navnet Startside i HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main med en about:blank

    -og -

  • Opret en ny REG_DWORD indstilling i registreringsdatabasen med navnet HomePage i HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel med en 1 (en)

Sådan konfigurerer du guiden til første kørsel:

  • Aktivér gruppepolitikken: Brugerkonfiguration>Administrative skabeloner>Windows-komponenter>Internet Explorer>Undgå, at guiden til første kørsel kører, og indstil den til Gå direkte til startsiden

    -eller-

  • Opret en ny REG_DWORD indstilling i registreringsdatabasen med navnet DisableFirstRunCustomize i HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main med en 1 (et)

Sådan konfigurerer du funktionsmåden for en ny fane:

  • Aktivér gruppepolitikken: Brugerkonfiguration>Administrative skabeloner>Windows-komponenter>Internet Explorer>Angiv standardfunktionsmåde for en ny fane, og indstil den til about:blank

    -eller-

  • Opret en ny REG_DWORD indstilling i registreringsdatabasen med navnet NewTabPageShow i HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing med et 0 (nul)

8.1 Blokering af ActiveX-objekt

Blokering af ActiveX-objekt downloader jævnligt en ny liste over forældede ActiveX-objekter, der skal blokeres.

Du kan slå det fra på følgende måde:

  • Aktivér gruppepolitikken: Brugerkonfiguration>Administrative skabeloner>Windows-komponenter>Internet Explorer>Sikkerhedsfunktioner>Administration af tilføjelsesprogrammer>Slå automatisk download af ActiveX VersionList fra

    -eller-

  • Skift indstillingen for REG_DWORD i registreringsdatabasen HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList til 0 (nul).

Du kan finde flere oplysninger under Forældet blokering af ActiveX-objekt.

9. Licensstyring

Du kan slå trafik, der er relateret til Licensstyring, fra ved at angive følgende post i registreringsdatabasen:

  • Føj en REG_DWORD-værdi med navnet Start til HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager, og angiv værdien til 4

  • Værdien 4 er for at deaktivere tjenesten. Her er de tilgængelige indstillinger, der kan angives for registreringsdatabasen:

    • 0x00000000 = Boot

    • 0x00000001 = System

    • 0x00000002 = Automatic

    • 0x00000003 = Manual

    • 0x00000004 = Disabled

10. Dynamiske felter

Sådan slår du dynamiske felter fra:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Menuen Start og proceslinjen>Meddelelser>Slå netværksanvendelse ved beskeder fra

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet NoCloudApplicationNotification i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications med en værdi på 1 (en)

11. Synkronisering af mail

Note

Mailappen og mailsynkronisering er ikke tilgængelige på Windows Server.

Sådan slår du synkronisering af mail for Microsoft-konti, der er konfigureret på en enhed, fra:

  • Fjern tilsluttede Microsoft-konti i Indstillinger>Konti>Din mail og dine konti.

    -eller-

  • Fjern alle Microsoft-konti fra appen Mail.

Sådan slår du appen Windows Mail fra:

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet ManualLaunchAllowed i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Mail med en værdi på 0 (nul).

12. Microsoft-konto

Brug nedenstående indstilling for at forhindre kommunikation til den skybaserede godkendelsestjenesten for Microsoft-kontoen. Mange apps og systemkomponenter, der afhænger af Microsoft-kontogodkendelse, kan miste funktionalitet. Nogle af dem kan være på uventede måder. Windows Update tilbyder f.eks. ikke længere funktionsopdateringer til enheder, der kører Windows 10 1709 eller nyere og Windows 11. Se Funktionsopdateringer tilbydes ikke, mens andre opdateringer gør.

Sådan deaktiverer du Microsoft-kontoens logonassistent:

  • Skift indstillingen Start for REG_DWORD i registreringsdatabasen i HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc til en værdi på 4.

13. Microsoft Edge

Brug gruppepolitikker til at administrere indstillinger for Microsoft Edge. Hvis du vil have mere at vide, skal du se Microsoft Edge og beskyttelse af personlige oplysninger: Ofte stillede spørgsmål samt Konfigurer politikindstillinger for Microsoft Edge på Windows.

Du finder en komplet liste over politikker for Microsoft Edge under Gruppepolitik og Indstillinger for administration af mobilenheder (MDM – Mobile Device Management) til Microsoft Edge.

13.1 Gruppepolitikker for Microsoft Edge

Find Microsoft Edge-gruppepolitikobjekterne under Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Microsoft Edge.

Politik Beskrivelse
Tillad rullelisteforslag på adresselinjen Vælg, om du vil have vist rullelisten på adresselinjen
Indstillet til Deaktiveret
Tillad konfigurationsopdateringer til biblioteket Bøger Vælg, om konfigurationsopdateringerne er installeret for biblioteket Bøger.
Indstillet til Deaktiveret
Konfigurer automatisk udfyldning Vælg, om medarbejderne kan bruge automatisk udfyldning på websteder.
Indstillet til Deaktiveret
Konfigurer Spor ikke Vælg, om medarbejdere kan sende Do Not Track-headers.
Indstillet til Aktiveret
Konfigurer Password Manager Vælg, om medarbejdere kan gemme adgangskoder lokalt på deres enheder.
Indstillet til Deaktiveret
Konfigurer søgeforslag i adresselinjen Vælg, om adresselinjen viser søgeforslag.
Indstillet til Deaktiveret
Konfigurer Windows Defender SmartScreen (Windows 10, version 1703) Vælg, om Microsoft Defender SmartScreen er slået til eller fra.
Indstillet til Deaktiveret
Tillad webindhold på siden Ny fane Vælg, om en ny fane skal vises.
Indstillet til Deaktiveret
Konfigurer startsider Vælg startsiden til domænetilsluttede enheder.
Aktiveret og Indstil denne til <<about:blank>>
Undgå, at websiden til programmet Første kørsel åbnes i Microsoft Edge Vælg, om websiden Første kørsel vises for medarbejdere.
Indstillet til: Aktivér
Tillad Microsofts kompatibilitetsliste Vælg, om Microsofts kompatibilitetsliste skal bruges i Microsoft Edge.
Indstillet til: Deaktiveret

Du kan også konfigurere følgende registreringsdatabasenøgler som beskrevet:

Registreringsdatabasenøgle Sti til registreringsdatabasen
Tillad rullelisteforslag på adresselinjen HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD-navn: ShowOneBox
Indstillet til 0
Tillad konfigurationsopdateringer til biblioteket Bøger HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary
REG_DWORD-navn: AllowConfigurationUpdateForBooksLibrary
Indstillet til 0
Konfigurer automatisk udfyldning HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ-navn: Brug FormSuggest
Værdi: Nej
Konfigurer Spor ikke HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD-navn: DoNotTrack
REG_DWORD: 1
Konfigurer Password Manager HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ-navn: FormSuggest-adgangskoder
REG_SZ: Nej
Konfigurer søgeforslag i adresselinjen HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes
REG_DWORD-navn: ShowSearchSuggestionsGlobal
Værdi: 0
Konfigurer Windows Defender SmartScreen (Windows 10, version 1703) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilter
REG_DWORD-navn: EnabledV9
Værdi: 0
Tillad webindhold på siden Ny fane HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD-navn: AllowWebContentOnNewTabPage
Værdi: 0
Konfigurer virksomhedens startsider HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internetindstillinger
REG_SZ-navn: ProvisionedHomePages
Værdi: <<about:blank>>
Undgå, at websiden til programmet Første kørsel åbnes i Microsoft Edge HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD-navn: PreventFirstRunPage
Værdi: 1
Vælg, om medarbejdere kan konfigurere Kompatibilitetsvisning. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation
REG_DWORD: MSCompatibilityMode
Værdi: 0

13.2 Microsoft Edge Enterprise

Du kan finde en komplet liste over Microsoft Edge-politikker under Gruppepolitik og indstillinger for Administration af mobilenheder (Mobile Device Management) for Microsoft Edge.

Vigtigt!

Politik Sti til gruppepolitik Sti til registreringsdatabase
SearchSuggestEnabled Computerkonfiguration/Administrative skabeloner/Windows Component/Microsoft Edge – Aktivér søgeforslag
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: SearchSuggestEnabled Indstillet til 0
AutofillAddressEnabled Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge – Aktivér Autoudfyld for adresser
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: AutofillAddressEnabled Indstillet til 0
AutofillPilotCardEnabled Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge – Aktivér Autoudfyld for kreditkort
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: AutofillCreditCardEnabled Indstillet til 0
ConfigureDoNotTrack Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge – Konfigurer Spor ikke
Indstillet til Aktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: ConfigureDoNotTrack indstillet til 1
PasswordManagerEnabled Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge/Adgangskodestyring og beskyttelse Aktivér lagring af adgangskoder i adgangskodestyring
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: PasswordManagerEnabled Indstillet til 0
DefaultSearchProviderEnabled Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge/Standardsøgeudbyder-Aktiver standardsøgeudbyder
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: DefaultSearchProviderEnabled Indstillet til 0
HideFirstRunExperience Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge/Skjul første-kørsel og velkomstskærm
Indstillet til Aktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: HideFirstRunExperience Indstil til 1
SmartScreenEnabled Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge/SmartScreen-indstillinger-Konfigurer Microsoft Defender SmartScreen
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: SmartScreenEnabled Indstil til 0
NewTabPageLocation Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge/Startup, startside og ny faneside- Konfigurer URL-adressen til den nye faneside
Indstil til Enabled-Value "about:blank"
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_SZ navn: NewTabPageLocation Indstil til about:blank
RestoreOnStartup Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge/Startup, startside og ny faneside- Handling, der skal tages ved opstart
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge
REG_DWORD navn: RestoreOnStartup indstillet til 5
RestoreOnStartupURLs Computerkonfigurationer/Administrative skabeloner/Windows-komponent/Microsoft Edge/Startup, startside og ny faneside– Sider, der åbnes, når browseren starter
Indstillet til Deaktiveret
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\RestoreOnStartupURLs
REG_SZ navn: 1 Indstil til about:blank
UpdateDefault Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge Update/Programmer-Opdateringspolitik tilsidesætter standard
Indsti til Aktiveret – "Opdateringer deaktiveret"
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD navn: UpdateDefault Indstil til 0
AutoUpdateCheckPeriodMinutes Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge Update/Indstillinger – Tilsidesættelse af kontrolperiode for automatisk opdatering
Indstil til aktiveret – Indstil værdi for minutter mellem opdateringskontrol til 0
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD navn: AutoUpdateCheckPeriodMinutes Indstil til 0
Eksperimenterings- og konfigurationstjeneste Computerkonfigurationer/Administrative skabeloner/Windows Component/Microsoft Edge Update/Indstillinger – Tilsidesættelse af kontrolperiode for automatisk opdatering
Indstil til RestrictedMode
HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Edge\EdgeUpdate
REG_DWORD navn: EksperimentationAndConfigurationServiceControl indstillet til 0

14. Statusindikator for netværksforbindelse

NCSI (Network Connection Status Indicator) registrerer internetforbindelsen og status af virksomhedens netværksforbindelse. NCSI sender en DNS-anmodning og HTTP-forespørgsel til http://www.msftconnecttest.com/connecttest.txt for at bestemme, om enheden kan kommunikere med internettet. Se Microsoft-netværksbloggen for at få mere at vide.

I versioner af Windows 10 før version 1607 og Windows Server 2016 var URL-adressen http://www.msftncsi.com/ncsi.txt.

Du kan slå NCSI fra på en af følgende måder:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Administration af Internetkommunikation>Kommunikationsindstillinger for internettet>Slå aktive test fra i statusindikator for netværksforbindelse (NCSI) i Windows

    Note

    Når du anvender denne politik, skal du genstarte enheden, for at politikindstillingen kan træde i kraft.

-eller-

  • Oprette en indstilling for REG_DWORD i registreringsdatabasen med navnet NoActiveProbe i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator med en værdi på 1 (en).

15. Offlinekort

Du kan slå muligheden for at downloade og opdatere offlinekort fra.

  • Slå funktionen fra i brugergrænsefladen ved at gå til Indstillinger –> Apps –> Offlinekort –>Kortopdateringerslå Opdater automatisk kort kontakten til Fra

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Kort>Slå Automatisk download og opdatering af kortdata fra

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet AutoDownloadAndUpdateMapData i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps med en værdi på 0 (nul).

    -og-

  • I Windows 10 version 1607 og senere og Windows 11 skal du aktivere gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Kort>Slå uønsket netværkstrafik fra på siden Indstillinger for offlinekort

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet AllowUntriggeredNetworkTrafficOnSettingsPage i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps med en værdi på 0 (nul).

16. OneDrive

Sådan slår du OneDrive fra i din organisation:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>OneDrive>Undgå brug af OneDrive til lagring af filer

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet DisableFileSyncNGSC i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive med en værdi på 1 (en).

    -og-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>OneDrive>Stop OneDrive fra at generere netværkstrafik, indtil brugeren logger på OneDrive (aktiveres)

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet PreventNetworkTrafficPreUserSignIn i HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive med en værdi på 1 (en)

17. Forudinstallerede apps

Nogle af de forudinstallerede apps får indhold, før de åbnes for at sikre en god oplevelse. Du kan fjerne dem via trinnene i dette afsnit.

Sådan fjerner du appen Nyheder:

  • Højreklik på appen i Start, og klik derefter på Fjern.

    -eller-

    Vigtigt!

    Hvis du har problemer med følgende kommandoer, skal du genstarte systemet og prøve scripterne igen.

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage

Sådan fjerner du appen Vejr:

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage

Sådan fjerner du appen Finans:

  • Højreklik på appen i Start, og klik derefter på Fjern.

    -eller-

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage

Sådan fjerner du appen Sport:

  • Højreklik på appen i Start, og klik derefter på Fjern.

    -eller-

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage

Sådan fjerner du appen Twitter:

  • Højreklik på appen i Start, og klik derefter på Fjern.

    -eller-

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage *.Twitter | Remove-AppxPackage

Sådan fjerner du appen XBOX:

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage

Sådan fjerner du appen Sway:

  • Højreklik på appen i Start, og klik derefter på Fjern.

    -eller-

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage

Sådan fjerner du appen OneNote:

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage

Sådan fjerner du appen Få Office:

  • Højreklik på appen i Start, og klik derefter på Fjern.

    -eller-

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage

Sådan fjerner du appen Få Skype:

  • Højreklik på appen Sport i Start, og klik derefter på Fjern.

    -eller-

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage

Sådan fjerner du appen Sticky notes:

  • Fjern appen for nye brugerkonti. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -og-

  • Fjern appen for den aktuelle bruger. Kør følgende Windows PowerShell-kommando i en kommandoprompt med administratorrettigheder: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage

18. Indstillinger > beskyttelse af personlige oplysninger og sikkerhed

Brug Indstillinger > Beskyttelse af personlige oplysninger og sikkerhed til at konfigurere visse indstillinger, der kan være vigtige for din organisation. Bortset fra siden Feedback og diagnosticering skal disse indstillinger konfigureres for hver brugerkonto, der logger på pc'en.

18.1 Generelt

Generelt indeholder indstillinger, der ikke falder inden for andre områder.

Windows 10, version 1703-indstillinger

Sådan slår du Lad apps bruge annonce-id'et til at gøre annoncer mere interessante for dig ud fra din appanvendelse. Hvis du slår indstillingen fra, bliver dit id nulstillet fra:

  • Slå denne funktion fra i brugergrænsefladen.

    Note

    Når du slår denne funktion fra i brugergrænsefladen, slår den annonce-id'et fra i stedet for bare at nulstille den.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Brugerprofiler>Slå annonce-id fra.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet Aktiveret i HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo med en værdi på 0 (nul).

    -og-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet DisabledByGroupPolicy i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo med en værdi på 1 (en).

Sådan slår du Giv websteder mulighed for at levere lokalt relevant indhold ved at få adgang til min sprogliste fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet HttpAcceptLanguageOptOut i HKEY_CURRENT_USER\Control Panel\International\User Profile med en værdi på 1.

Sådan slår du Lad Windows spore appstarter for at forbedre Start og søgeresultater fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet Start_TrackProgs i HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced med værdien 0 (nul).

Windows Server 2016 og Windows 10, version 1607 og tidligere indstillinger

Sådan slår du Lad apps bruge mit annonce-id til oplevelser på tværs af apps (ved deaktivering nulstilles dit id) fra:

  • Slå denne funktion fra i brugergrænsefladen.

    Note

    Når du slår denne funktion fra i brugergrænsefladen, slår den annonce-id'et fra i stedet for bare at nulstille den.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Brugerprofiler>Slå annonce-id fra.

-eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet Aktiveret i HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo med en værdi på 0 (nul).

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet DisabledByGroupPolicy i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo med en værdi på 1 (en).

Sådan slår du Slå Microsoft Defender SmartScreen til for at tjekke webindhold (URL-adresser), som bruges af Microsoft Store-apps fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet EnableWebContentEvaluation i HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost med en værdi på 0 (nul).

Sådan slår du Send oplysninger til Microsoft om, hvordan jeg indtaster, for at hjælpe os med at forbedre indtastning og skrivning fremover fra:

Note

Hvis niveauet af diagnosticeringsdata er indstillet til Grundlæggende eller Sikkerhed, er denne automatisk slået fra.

  • Slå denne funktion fra i brugergrænsefladen.

Sådan slår du Giv websteder mulighed for at levere lokalt relevant indhold ved at få adgang til min sprogliste fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet HttpAcceptLanguageOptOut i HKEY_CURRENT_USER\Control Panel\International\User Profile med en værdi på 1.

Sådan slår du Lad apps på mine andre enheder åbne apps og fortsætte oplevelser på denne enhed fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Gruppepolitik>Fortsæt oplevelser på denne enhed.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet EnableCdp i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System med en værdi på 0 (nul).

Sådan slår du Lad apps på mine andre enheder bruge Bluetooth til at åbne apps og fortsætte oplevelser på denne enhed fra:

  • Slå denne funktion fra i brugergrænsefladen.

18.2 Placering

I området Placering skal du vælge, om enheder har adgang til placeringsspecifikke sensorer, og hvilke apps der har adgang til enhedens placering.

Sådan slår du Placering af denne enhed fra:

  • Klik på knappen Skift i brugergrænsefladen.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Placering og sensorer>Slå placering fra.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet DisableLocation i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors med en værdi på 1 (en).

For at deaktivere Tillad apps at få adgang til din placering:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til placering, og angiv feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessLocation i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Placeringsoversigt fra:

  • Slet oversigten ved hjælp af knappen Ryd i brugergrænsefladen.

Sådan slår du Vælg de apps, der må bruge din placering fra:

  • Slå enkelte apps fra ved hjælp af brugergrænsefladen.

18.3 Kamera

I området Kamera kan du vælge, hvilke apps der kan få adgang til en enheds kamera.

Sådan slår du Lad apps bruge mit kamera fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til kameraet

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessCamera i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Vælg de apps, der må bruge dit kamera fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

18.4 Mikrofon

I området Mikrofon kan du vælge, hvilke apps der kan få adgang til en enheds mikrofon.

Sådan slår du Lad apps bruge min mikrofon fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til mikrofonen

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessMicrophone i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to)

Sådan slår du Vælg de apps, der må bruge din mikrofon fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

18.5 Meddelelser

Sådan slår du netværksanvendelse ved meddelelser fra:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Menuen Start og proceslinjen>Meddelelser>Slå netværksanvendelse ved beskeder fra

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet NoCloudApplicationNotification i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications med en værdi på 1 (en)

I området Meddelelser kan du også vælge, hvilke apps har adgang til meddelelser.

Sådan slår du Giv apps adgang til mine meddelelser fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til meddelelser

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessNotifications i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to)

18.6 Tale

I området Tale kan du konfigurere funktionaliteten på denne måde:

Sådan deaktiverer diktering af din stemme, når du taler med Cortana og andre apps, og forhindrer, at du sender dit stemmeinput til Microsoft Speech-tjenester:

  • Slå til/fra-knappen Indstillinger –> Beskyttelse af personlige oplysninger –> Tale –>Onlinetalegenkendelse til fra

    -eller-

  • Deaktiver Gruppepolitik: Computerkonfiguration > Administrative skabeloner > Kontrolpanel > Regions- og sprogindstillinger > Tillad at brugere kan aktivere onlinetjenester til talegenkendelse

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet HasAccepted i HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy med en værdi på 0 (nul)

Hvis du kører på Windows 10, version 1703, til og med Windows 10, version 1803, kan du deaktivere opdateringer til modeller til talegenkendelse og talesyntese:

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Tale>Tillad automatisk opdatering af taledata

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet AllowSpeechModelUpdate i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech med en værdi på 0 (nul)

18.7 Kontooplysninger

I området Kontooplysninger kan du vælge, hvilke apps der kan få adgang til dit navn, billede og andre kontooplysninger.

Sådan slår du Lad apps få adgang til mit navn, mit billede og andre kontooplysninger fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til kontooplysninger

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en REG_DWORD-indstilling i registreringsdatabasen med navnet LetAppsAccessAccountInfoHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Vælg de apps, der har adgang til dine kontooplysninger fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

18.8 Kontakter

I området Kontakter kan du vælge, hvilke apps der kan få adgang til en medarbejders liste over kontakter.

Sådan slår du Vælg de apps, der kan få adgang til kontakter fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til kontakter

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessContacts i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

18.9 Kalender

I området Kalender kan du vælge, hvilke apps der har adgang til en medarbejders kalender.

Sådan slår du Giv apps adgang til min kalender fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til kalenderen. Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessCalendar i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Vælg de apps, der kan få adgang til kalenderen fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

18.10 Opkaldsoversigt

I området Opkaldsoversigt kan du vælge, hvilke apps der har adgang til en medarbejders opkaldsoversigt.

Sådan slår du Giv apps adgang til min opkaldsoversigt fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til opkaldshistorik

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessCallHistory i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

18.11 Mail

I området Mail kan du vælge, hvilke apps der har adgang til og mulighed for at sende mail.

Sådan slår du Giv apps adgang til og mulighed for at sende mail fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til mail.

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessEmail i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

18.12 Beskeder

I området Beskeder kan du vælge, hvilke apps der kan læse eller sende meddelelser.

Sådan slår du Lad apps læse eller sende beskeder (sms eller mms) fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til beskeder

    • Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessMessaging i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Vælg de apps, der kan læse eller sende beskeder fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

Sådan deaktiverer du synkronisering af meddelelser

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet AllowMessageSync i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging og angiv værdien til 0 (nul).

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskeder

    • Angiv Tillad cloudsynkronisering af tjenesten Beskeder til Deaktiver.

18.13 Telefonopkald

I området Telefonopkald kan du vælge, hvilke apps der kan foretage telefonopkald.

Sådan slår du Lad apps foretage telefonopkald fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps foretage telefonopkald og angiv feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessPhone i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Vælg apps, der kan foretage telefonopkald fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

18.14 Radioer

I området Radioer kan du vælge, hvilke apps der kan tænde eller slukke for en enheds radio.

Sådan slår du Lad apps styre radioer fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps kontrolere radioer og angiv feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessRadios i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Vælg apps, der kan styre radioer fra:

  • Slå denne funktion fra i brugergrænsefladen for hver app.

18.15 Andre enheder

I området Andre enheder kan du vælge, om enheder, der ikke er parret med pc'er, f.eks. en Xbox One, kan dele og synkronisere oplysninger.

Sådan slår du Lad apps automatisk dele og synkronisere oplysninger med trådløse enheder, der ikke udtrykkeligt danner par med din pc, tablet eller telefon fra:

  • Deaktivér funktionen i brugergrænsefladen ved at gå til Indstillinger > Beskyttelse af personlige oplysninger og sikkerhed > Andre enheder > "Kommuniker med enheder, der ikke er parret. Lad dine apps automatisk dele og synkronisere oplysninger med trådløse enheder, der ikke eksplicit danner par med din pc, tablet eller telefon", og slå den fra.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps kommunikere med enheder, der ikke er parret, og angiv feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsSyncWithDevices i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

Sådan slår du Giver dine apps mulighed for at bruge de enheder, du har tillid til (hardware, du allerede har sluttet til eller medfølger din pc, tablet eller telefon) fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til enheder, der er tillid til, og angiv feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessTrustedDevices i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

18.16 Feedback og diagnosticering

I området Feedback og diagnosticering kan du vælge, hvor ofte du bliver bedt om feedback, og hvor mange diagnosticerings- og brugsoplysninger der sendes til Microsoft. Hvis du leder efter indhold om, hvad hvert niveau af diagnosticeringsdata betyder, og hvordan du konfigurerer det i din organisation, skal du se Konfigurer Windows-diagnosticeringsdata i din organisation.

Note

Feedbackfrekvensen gælder kun for brugergenereret feedback, ikke diagnosticerings- og brugerdata, der sendes fra enheden.

Sådan ændrer du frekvensen af Windows skal altid bede om feedback:

  • Brug rullelisten i brugergrænsefladen til at skifte fra Automatisk (anbefales).

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Dataindsamling og eksempelbuilds>Vis ikke feedbackmeddelelser

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet DoNotShowFeedbackNotifications i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection med en værdi på 1 (en).

    -eller-

  • Opret registreringsdatabasenøglerne (af REG_DWORD-typen):

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod

      Baseret på disse indstillinger:

      Indstilling PeriodInNanoSeconds NumberOfSIUFInPeriod
      Automatisk Slet indstillingen i registreringsdatabasen Slet indstillingen i registreringsdatabasen
      Aldrig 0 0
      Altid 100000000 Slet indstillingen i registreringsdatabasen
      En gang om dagen 864000000000 1
      En gang om ugen 6048000000000 1

Sådan ændrer du niveauet af de diagnosticerings- og brugsdata, som sendes, når du bruger Send dine enhedsdata til Microsoft:

  • Klik på en af indstillingerne Påkrævede (grundlæggende) eller Valgfri (fuld).

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration\Administrative skabeloner\Windows-komponenter\Dataindsamling og eksempelbuilds\Tillad telemetri, og indstil den til værdien 0.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry med værdien 0.

Note

Hvis indstillingen Sikkerhed er konfigureret ved hjælp af Gruppepolitik eller i registreringsdatabasen, afspejles værdien ikke i brugergrænsefladen. Indstillingen Sikkerhed er kun tilgængelig i Windows 10 og Windows 11 Enterprise edition.

Sådan slår du tilpassede oplevelser med relevante tip og anbefalinger ved hjælp af dine diagnosticeringsdata fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Skyindhold>Deaktiver Microsofts kundeoplevelsesfunktion

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet DisableWindowsConsumerFeatures i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent med en værdi på 1

    -og-

  • Aktivér gruppepolitikken: Brugerkonfiguration>Administrative skabeloner>Windows-komponenter>Skyindhold>Brug ikke diagnosticeringsdata til skræddersyede oplevelser

    -eller-

  • Opret en REG_DWORD registreringsdatabase med navnet DisableTailoredExperiencesWithDiagnosticData i HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent med en værdi på 1 (en)

18.17 Baggrundsapps

I området Baggrundsapps kan du vælge, hvilke apps der kan køre i baggrunden.

Sådan slår du Lad apps køre i baggrunden fra:

  • På siden siden med indstillinger for Baggrundsapps skal du angive Lad apps køre i baggrunden til Fra.

    -eller-

  • På siden med indstillinger for Baggrundsapps skal du deaktivere funktionen for hver app.

-eller-

  • Aktivér gruppepolitikken (kun tilgængelig for Windows 10 version 1703 og højere og Windows 11): Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps køre i baggrunden, og angive feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsRunInBackground i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to)

Note

Nogle apps, herunder Cortana og Søg, fungerer muligvis ikke som forventet, hvis du angiver Lad apps køre i baggrunden til Gennemtving afvisning.

18.18 Bevægelse

I området Bevægelse kan du vælge, hvilke apps der har adgang til dine bevægelsesdata.

Sådan slår du Lad Windows og dine apps bruge dine bevægelsesdata og indsamle bevægelseshistorik fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til bevægelse, og angiv Standard for alle apps til Gennemtving afvisning

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessMotion i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

18.19 Opgaver

I området Opgaver kan du vælge, hvilke apps der har adgang til dine opgaver.

Sådan slår du denne fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Anvend gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til opgaver. Indstil feltet Vælg en indstilling til Gennemtving afvisning.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsAccessTasks i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

18.20 Appdiagnosticering

I området Appdiagnosticering kan du vælge, hvilke apps der har adgang til dine diagnosticeringsoplysninger.

Sådan slår du denne fra:

  • Slå denne funktion fra i brugergrænsefladen.

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for app>Lad Windows-apps få adgang til diagnosticeringsoplysninger om andre apps

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet LetAppsGetDiagnosticInfo i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to).

18.21 Håndskrift og indtastning

I området Håndskrift og indtastning kan du konfigurere funktionaliteten på følgende måde:

Sådan deaktiveres funktionen Håndskrift og indtastning af dataindsamling:

  • I brugergrænsefladen skal du gå til Indstillinger –> Beskyttelse af personlige oplysninger –> Diagnosticering Feedback –> Gør håndskrift og indtastning bedre og ændre den til Deaktiveret

    -ELLER-

    Deaktiver Gruppepolitik: Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Tekstinput > Gør genkendelse af håndskrift og indtastning bedre

    -og-

    Deaktiver Gruppepolitik: Brugerkonfiguration > Administrative skabeloner > Kontrolpanel > Regions- og sprogindstillinger > Brugertilpasning af håndskrift > Deaktivér automatisk læring

    -ELLER-

  • Angiv indstillingen RestrictImplicitTextCollection for REG_DWORD i registreringsdatabasen i HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization til en værdi på 1 (en)

    -og-

  • Angiv indstillingen RestrictImplicitInkCollection for REG_DWORD i registreringsdatabasen i HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization til en værdi på 1 (en)

18.22 Aktivitetsoversigt

I området Aktivitetsoversigt kan du vælge Deaktiver sporing af aktivitetsoversigten.

Sådan deaktiverer du dette i brugergrænsefladen:

  • Slå funktionen fra i brugergrænsefladen ved at gå til Indstillinger –> Beskyttelse af personlige oplysninger –> Aktivitetsoversigt og fjerne markeringerne i afkrydsningsfelterneGem min aktivitetsoversigt på denne enhed OG fjerne markeringenSend min aktivitetsoversigt til Microsoft

-ELLER-

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>OS-politikker med navnet Slår aktivitetsstrøm til

    -og-

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>OS-politikker med navnet Tillad publicering af brugeraktiviteter

    -og-

  • Deaktiver Gruppepolitik: Computerkonfiguration>Administrative skabeloner>System>OS-politikker> med navnet Tillad overførsel af brugeraktiviteter

-ELLER-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet EnableActivityFeed i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System med en værdi på 0 (nul)

    -og-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet PublishUserActivities i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System med en værdi på 0 (nul)

    -og-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet UploadUserActivities i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System med en værdi på 0 (nul)

18.23 Stemmeaktivering

I området Stemmeaktivering kan du vælge at deaktivere appsenes mulighed for at lytte efter et stemmenøgleord.

Sådan deaktiverer du dette i brugergrænsefladen:

  • Slå funktionen fra i brugergrænsefladen ved at gå til Indstillinger –> Beskyttelse af personlige oplysninger –> Stemmeaktivering og deaktivereTillad apps at bruge stemmeaktivering OG også deaktivereTillad apps at bruge stemmeaktivering, når denne enhed er låst

-ELLER-

  • Aktivér Gruppepolitik: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for App> med navnet Lad Windows-apps aktivere med stemme og indstil feltet Vælg en indstilling til Gennemtving afvisning

    -og-

  • Aktivér Gruppepolitik: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Beskyttelse af personlige oplysninger for App> med navnet Lad Windows-apps aktivere med stemme og indstil feltet til Gennemtving afvisning

-ELLER-

  • Opret en REG_DWORD-indstilling i registreringsdatabasen med navnet LetAppsActivateWithVoice i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to)

    -og-

  • Opret en REG_DWORD-indstilling i registreringsdatabasen med navnet LetAppsActivateWithVoiceAboveLock i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy med en værdi på 2 (to)

18.24 Nyheder og interesser

I området Windows Feeds kan du vælge, hvilke apps der har adgang til dine diagnosticeringsoplysninger.

Sådan slår du denne fra:

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet EnableFeeds i HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds med en værdi på 0 (nul).

19. Platform til softwarebeskyttelse

Virksomhedskunder kan administrere deres Windows-aktiveringsstatus med volumenlicens ved hjælp af en lokal nøgleadministrationsserver. Du kan vælge ikke at sende KMS-klientaktiveringsdata automatisk til Microsoft ved at gøre et af følgende:

For Windows 10 og Windows 11:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Platform til softwarebeskyttelse>Deaktiver AVS-validering for KMS-klient online

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet NoGenTicket i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform med en værdi på 1 (en).

Til Windows Server 2019 eller nyere:

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Platform til softwarebeskyttelse>Deaktiver AVS-validering for KMS-klient online

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet NoGenTicket i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform med en værdi på 1 (en).

Til Windows Server 2016:

  • Opret en REG_DWORD indstilling i registreringsdatabasen med navnet NoAcquireGTHKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform med en værdi af 1 (en).

Note

På grund af et kendt problem virker gruppepolitikken Slå KMS Client Online VALIDERING-gruppepolitikken fra ikke efter hensigten på Windows Server 2016; værdien NoAcquireGT skal angives i stedet. Windows-aktiveringsstatus vil være gyldig i en løbende periode på 180 dage med ugentlige tjek af aktiveringsstatus til KMS.

20. Lagertilstand

Virksomhedskunder kan administrere opdateringer af modellen til forudsigelse af diskfejl.

For Windows 10 og Windows 11:

  • Deaktiver denne gruppepolitik: Computerkonfiguration>Administrative skabeloner>System>Lagertilstand>Tillad, at opdateringer downloades til Disk Failure Prediction Model

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet AllowDiskHealthModelUpdates i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth med en værdi på 0.

21. Synkroniser dine indstillinger

Du kan kontrollere, om dine indstillinger er synkroniseret:

  • I brugergrænsefladen: Indstillinger>Konti>Synkroniser dine indstillinger

    -eller-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Synkroniser dine indstillinger>Synkroniser ikke. Lad afkrydsningsfeltet "Tillad brugerne at slå synkronisering til" være umarkeret.

    -eller-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet DisableSettingSync i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync med en værdi på 2 (to) og en anden med navnet DisableSettingSyncUserOverride i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync med en værdi på 1 (en).

Sådan slår du cloud-synkronisering af Beskeder fra:

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet CloudServiceSyncEnabled i HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messagingog angiv den til en værdi på 0 (nul).

    Note

    Bemærk! Der er ikke knyttet nogen gruppepolitik til denne registreringsdatabasenøgle.

22. Teredo

Du kan deaktivere Teredo ved hjælp af Gruppepolitik eller ved hjælp af kommandoen netsh.exe. Du kan finde flere oplysninger om Teredo under Internet Protocol Version 6, Teredo og relaterede teknologier.

Note

Hvis du deaktiverer Teredo, fungerer nogle XBOX-spilfunktioner og leveringsoptimering (med Gruppe- eller internet-peering) ikke.

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Netværk>TCPIP-indstillinger>SettingsIPv6-overgangsteknologier>Angiv Teredo-tilstand, og angiv den til Deaktiveret tilstand.

    -eller-

  • Opret en ny indstilling for REG_SZ i registreringsdatabasen med navnet Teredo_State i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition med værdien Disabled.

23. Wi-Fi-assistent

Vigtigt!

Fra og med Windows 10 version 1803 kan du ikke længere bruge Wi-Fi-assistent. Følgende afsnit gælder kun for Windows 10, version 1709 og tidligere. Hvis du vil have mere at vide, skal du se Oprette forbindelse til åbne Wi-Fi-hotspots i Windows 10.

Wi-Fi-assistent opretter automatisk forbindelse til kendte hotspots og de trådløse netværk, som personens kontakter har delt med dem.

Sådan slår du Opret forbindelse til foreslåede åbne hotspots og Opret forbindelse til netværk, der deles af mine kontakter fra:

  • Deaktiver funktionen i brugergrænsefladen i Indstillinger > Netværk og internet > Wi-Fi

    -eller-

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Netværk>WLAN-tjeneste>WLAN-indstillinger>Tillad, at Windows automatisk kan oprette forbindelse til foreslåede åbne hotspots, til netværk, der deles af kontakter, og til hotspots, der tilbyder betalte tjenester.

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet AutoConnectAllowedOEM i HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config med en værdi på 0 (nul).

Når den er slået fra, vises indstillingerne for Wi-Fi-assistent stadig på skærmen med Wi-Fi-indstillinger, men de fungerer ikke, og de ikke kan styres af medarbejderen.

24. Microsoft Defender Antivirus

Du kan afbryde forbindelsen til Microsoft Antimalware-beskyttelsestjenesten.

Vigtigt!

Påkrævede trin FØR du indstiller Microsoft Defender Antivirus Gruppepolitik eller RegKey på Windows 10 version 1903

  1. Sørg for at Windows og Microsoft Defender Antivirus er helt opdateret.
  2. Søg i menuen Start efter "Manipulationsbeskyttelse" ved at klikke på søgeikonet ud for Windows-knappen Start. Rul derefter ned til Manipulationsbeskyttelse, og slå den fra. Dette giver dig mulighed for at ændre registreringsdatabasenøglen og tillade, at gruppepolitikken angiver indstillingen. Du kan også gå til Indstillinger for Windows Sikkerhed –> Virus og trusselsbeskyttelse, klikke på linket Administrer indstillinger og derefter rulle ned til til/fra-knappen Manipulationsbeskyttelse for at indstille den til Deaktiveret.
  • Aktivér gruppepolitikken Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Microsoft Defender Antivirus>MAPS>Deltag i Microsoft MAPS, og vælg derefter Deaktiveret from på rullelisten Deltag i Microsoft MAPS

-ELLER-

  • Brug registreringsdatabasen til at angive REG_DWORD-værdien HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting til 0 (nul).

    -og-

  • Slet den indstilling i registreringsdatabasen, der er navngivet i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.

Du kan stoppe med at sende fileksempler til Microsoft.

  • Aktivér gruppepolitikken Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Microsoft Defender Antivirus>MAPS>Send fileksempler, når der kræves yderligere analyse til Send aldrig.

    -eller-

  • Brug registreringsdatabasen til at angive REG_DWORD-værdien HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent til 2 (to) for Sende aldrig.

Du kan holde op med at hente definitionsopdateringer:

Note

Gruppepolitik-stien til 1809 og tidligere builds er Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Microsoft Defender Antivirus>Signaturopdateringer

  • Aktivér gruppepolitikken Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Microsoft Defender Antivirus>Opdateringer af Sikkerhedsviden>Definer rækkefølgen af kilder til hentning af definitionsopdateringer, og angiv den til FileShares.

    -og-

  • Deaktiver gruppepolitikken Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Microsoft Defender Antivirus>Opdateringer af Sikkerhedsviden>Definer fildelinger til hentning af definitionsopdateringer, og angiv den til Intet.

    -eller-

  • Opret en ny indstilling for REG_SZ i registreringsdatabasen med navnet FallbackOrder i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates med en værdi på FileShares.

    -og-

  • Fjern værdien DefinitionUpdateFileSharesSources i registreringsdatabasen, hvis den findes under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates

Du kan deaktivere diagnosticeringsdata for rapporteringsværktøjet til skadelig software:

  • Angiv REG_DWORD-værdien HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation til 1.

    Note

    Der er ingen gruppepolitik til deaktivering af diagnosticeringsdata for rapporteringsværktøjet til skadelig software.

Du kan deaktivere Udvidede meddelelser på følgende måde:

  • Angives i brugergrænsefladen: Indstillinger -> Opdatering og sikkerhed -> Windows Sikkerhed -> Virus og trusselsbeskyttelse -> Administrer indstillinger for virus og trusselsbeskyttelse -> rul ned til bunden for Meddelelser, klik på Skift indstillinger for meddelelser –> Meddelelser –> klik på Administrer meddelelser –> Deaktivér Generelle meddelelser

    -eller-

  • Aktivér gruppepolitikken Slå udvidede meddelelser fra under Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Microsoft Defender Antivirus>Rapportering.

    -eller-

  • Opret en ny REG_DWORD registry-indstilling kaldet DisableEnhancedNotifications i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting og angiv decimalværdien 1.

24.1 Microsoft Defender SmartScreen

Sådan deaktiveres Microsoft Defender SmartScreen:

Konfigurer følgende i gruppepolitik:

  • Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Windows Defender SmartScreen > Explorer > Konfigurer Windows Defender SmartScreen- til at være Deaktiveret

    -og-

  • Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Stifinder > Konfigurer Windows Defender SmartScreen- : Deaktiver

    -og-

  • Computerkonfiguration > Administrative skabeloner > Windows-komponenter > Windows Defender SmartScreen > Explorer > Konfigurer appinstallationskontrol : Aktivér, og vælg Deaktivér appanbefalinger

-ELLER-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet EnableSmartScreen i HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System med en værdi på 0 (nul).

    -og-

  • Opret en indstilling for REG_DWORD i registreringsdatabasen med navnet ConfigureAppInstallControlEnabled i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen med en værdi på 1.

    -og-

  • Opret en SZ-indstilling i registreringsdatabasen med navnet ConfigureAppInstallControl i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen med værdien Hvor som helst.

25. Tilpassede oplevelser

Tilpassede oplevelser indeholder funktioner som f.eks. forskellige baggrundsbilleder og tekst på låseskærmen, foreslåede apps, Microsoft-kontomeddelelser og tip til Windows. Eksempelfunktioner omfatter Windows Spotlys og Startforslag. Du kan styre dem ved hjælp af Gruppepolitik.

Note

Dette udelukker, hvordan individuelle oplevelser (f.eks. Windows Spotlys) kan styres af brugere i Windows-indstillinger.

Hvis du kører Windows 10, version 1607 eller senere eller Windows 11, skal du gøre følgende:

  • Aktivér følgende gruppepolitik Brugerkonfiguration>Administrative skabeloner>Windows-komponenter>Skyindhold>Deaktiver alle Windows Spotlys-funktioner

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet DisableWindowsSpotlightFeatures i HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent med en værdi på 1 (en).

-OG-

  • Aktiver følgende Gruppepolitik Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Cloudindhold>Deaktiver cloud-optimeret indhold

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet DisableCloudOptimizedContent i HKEY_CURRENT_USER\\SOFTWARE\Policies\Microsoft\Windows\CloudContent med en værdi på 1 (en).

    Note

    Det skal gøres 15 minutter, efter at Windows 10 eller Windows 11 er installeret. Du kan også oprette en afbildning med denne indstilling.

26. Microsoft Store

Du kan slå muligheden for at starte apps fra Microsoft Store, som blev forudinstalleret eller downloadet, fra. Det vil også slå automatiske appopdateringer fra, og Microsoft Store deaktiveres. Desuden kan nye mailkonti ikke oprettes ved at klikke på Indstillinger>Konti>Mail- og appkonti>Tilføj en konto. På Windows Server 2016 blokerer det Microsoft Store-kald fra Universelle Windows-apps.

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Store>Deaktiver alle apps fra Microsoft Store.

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet DisableStoreApps i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore med en værdi på 1 (en).

-OG-

  • Aktivér gruppepolitikken: Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Store>Slå Automatisk download og installation af opdateringer fra.

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet AutoDownload i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore med en værdi på 2 (to).

27. Apps til websteder

Du kan slå apps til websteder fra, hvilket forhindrer, at kunder, der besøger websteder, som er registreret med deres tilknyttede app, kan starte appen direkte.

  • Deaktiver gruppepolitikken: Computerkonfiguration>Administrative skabeloner>System>Gruppepolitik>Konfigurer web-til-app-sammenkædning med app-URI-handlere

    -eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet EnableAppUriHandlers i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System med en værdi på 0 (nul).

28 Leveringsoptimering

Leveringsoptimering er downloadfunktionen i Windows Updates, Microsoft Store-apps, Office og andet indhold fra Microsoft. Leveringsoptimering kan også downloades fra andre kilder ud over Microsoft, hvilket ikke kun hjælper, når du har en begrænset eller upålidelig internetforbindelse, men også kan hjælpe dig med at reducere den mængde båndbredde, der kræves for at holde alle pc'er i din organisation opdateret. Hvis du har slået Leveringsoptimering peer-to-peer-indstillingen til, kan pc'er på netværket sende og modtage opdateringer og apps til andre pc'er på det lokale netværk, hvis du vælger det, eller til pc'er på internettet.

Pc'er, der kører Windows 10 eller Windows 11 bruger som standard kun Leveringsoptimering til at hente og modtage opdateringer til pc'er og apps på det lokale netværk.

Brug brugergrænsefladen, gruppepolitik eller registreringsdatabasenøgler til at konfigurere leveringsoptimering.

I Windows 10 version 1607 og højere og Windows 11 kan du stoppe netværkstrafik, der er relateret til Cloudtjenesten Leveringsoptimering, ved at angive Downloadtilstand til Simpel tilstand (99), som beskrevet nedenfor.

28.1 Indstillinger > Opdatering og sikkerhed

Du kan konfigurere Leveringsoptimering-peer-to-peer fra brugergrænsefladen Indstillinger.

  • Gå til Indstillinger>Opdatering og sikkerhed>Windows Update>Avancerede indstillinger>Vælg, hvordan opdateringer installeres.

28.2 Leveringsoptimering af gruppepolitikker

Du kan finde gruppepolitikobjekter til Leveringsoptimering under Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Leveringsoptimering.

Politik Beskrivelse
Hentningstilstand Her kan du vælge, hvor Leveringsoptimering får eller sender opdateringer og apps, herunder
  • Ingen. Slår Leveringsoptimering fra.

  • Gruppe. Får eller sender opdateringer og apps til pc'er på det samme lokale netværksdomæne.

  • Internet. Får eller sender opdateringer og apps til pc'er på internettet.

  • LAN. Får eller sender opdateringer og apps til pc'er kun på det samme NAT.

  • Simple. Simpel downloadtilstand uden peering.

  • Tilsidesæt. Brug BITS i stedet for Windows Update-leveringsoptimering. Angives til Tilsidesæt for at begrænse trafikken.

Gruppe-id Lader dig angive et gruppe-id, der begrænser, hvilke pc'er som kan dele apps og opdateringer.
Bemærk: Dette id skal være et GUID.
Maksimal cachealder Lader dig angive det maksimale tidsrum (i sekunder), en fil findes i cachen til Leveringsoptimering.
Standardværdien er 259.200 sekunder (3 dage).
Maksimal cachestørrelse Lader dig angive den maksimale cachestørrelse som en procentdel af diskens størrelse.
Standardværdien er 20, hvilket repræsenterer 20 % af disken.
Maksimal uploadbåndbredde Lader dig angive den maksimale båndbredde (i KB/sek.), som en enhed bruger på tværs af alle samtidige uploadaktiviteter.
Standardværdien er 0, hvilket betyder ubegrænset mulig båndbredde.

Du kan se en omfattende liste over Politikker for Leveringsoptimering under Reference til Leveringsoptimering.

28.3 Leveringsoptimering

  • Aktivér gruppepolitikken Hentningstilstand under Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Leveringsoptimering, og angiv Hentningstilstand til "Simpel, tilstand (99)" for at undgå trafik mellem peers samt trafik tilbage til Cloudtjenesten Leveringsoptimering.

-eller-

  • Opret en ny indstilling for REG_DWORD i registreringsdatabasen med navnet DODownloadMode i HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization med en værdi på 99 (nioghalvfems).

Du kan finde flere oplysninger om Leveringsoptimering generelt under Windows Update-leveringsoptimering: Ofte stillede spørgsmål om.

For it-fagfolk er oplysninger om Leveringsoptimering tilgængelig her: Leveringsoptimering for Windows 10 opdateringer.

29. Windows Update

Du kan slå Windows Update fra ved at indstille følgende poster i registreringsdatabasen:

  • Føj en REG_DWORD-værdi med navnet DoNotConnectToWindowsUpdateInternetLocations til HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, og angiv værdien til 1.

    -og-

  • Føj en REG_DWORD-værdi med navnet DisableWindowsUpdateAccess til HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, og angiv værdien til 1.

    -og-

  • Føj en REG_SZ-værdi kaldet WUServer til HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate og sørg for at den er tom med et mellemrumstegn " ".

    -og-

  • Føj en REG_SZ-værdi med navnet WUStatusServer til HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, og sørg for, at den er tom med et mellemrumstegn " ".

    -og-

  • Føj en REG_SZ-værdi med navnet UpdateServiceUrlAlternate til HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate, og sørg for, at den er tom med et mellemrumstegn " ".

    -og-

  • Føj en REG_DWORD-værdi med navnet UseWUServer til HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU og angiv værdien til 1 (en).

-ELLER-

  • Angiv gruppepolitikken Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Windows Update>Undlad at oprette forbindelse til nogen Windows Update-relaterede internetplaceringer til Aktiveret

    -og-

  • Angiv gruppepolitikken Computerkonfiguration>Administrative skabeloner>System>Administration af Internetkommunikation>Kommunikationsindstillinger for internettet>Slå adgang til alle Windows Update-funktioner fra til Aktiveret

    -og-

  • Angiv gruppepolitikken Computerkonfiguration>Administrative skabeloner>Windows-komponenter>Windows Update>Angiv placeringen af Microsoft-opdateringstjenesten på intranettet til Aktiveret, og sørg for, at alle indstillinger (intranettjeneste til opdateringer, statistikserver på intranettet, alternativ downloadserver) er angivet ti l" "

    -og-

  • Angiv gruppepolitikken Brugerkonfiguration>Administrative skabeloner>Windows-komponenter>Windows Update>Fjern adgang til alle Windows Update-funktioner til Aktiveret, og angiv derefter Computerkonfigurationer til 0 (nul).

Du kan slå automatiske opdateringer fra ved at gøre følgende. Det anbefales ikke.

  • Føj en REG_DWORD-værdi med navnet AutoDownload til HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate, og angiv værdien til 5.

For de kinesiske versioner af Windows 10 er der en ekstra registreringsdatabasenøgle, der skal indstilles for at forhindre trafik:

  • Føj en REG_DWORD-værdi med navnet HapDownloadEnabled to HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 og angiv værdien til 0 (nul).

30. Udklipsholder i skyen

Angiver, om objekter i udklipsholder roamer på tværs af enheder. Når dette er tilladt, uploades et element, der er kopieret til udklipsholder, til skyen, så andre enheder kan få adgang til det. Objekter i udklipsholderen i skyen kan downloades og indsættes på tværs af dine Windows 10- og Windows 11-enheder.

Den mest begrænsede værdi er 0.

ADMX-oplysninger:

  • GP-venligt navn: Tillad synkronisering af udklipsholder på tværs af enheder
  • GP-navn: AllowCrossDeviceClipboard
  • GP-sti: System-/OS-politikker
  • GP ADMX-filnavn: OSPolicy.admx

Følgende liste viser de understøttede værdier:

  • 0 – Ikke tilladt
  • 1 (standard) – Tilladt

31. Tjenestekonfiguration

Tjenestekonfiguration bruges af Windows-komponenter og -apps, f.eks. telemetritjenesten, til dynamisk at opdatere deres konfiguration. Hvis du deaktiverer denne tjeneste, kan det være, at apps, der bruger denne tjeneste, ikke længere fungerer.

Du kan deaktivere Tjenestekonfiguration ved at angive følgende poster i registreringsdatabasen:

Tilføj en REG_DWORD-værdi med navnet DisableOneSettingsDownloads til HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection, og angiv værdien til 1.

32. Widgets

Widgets er en nyheds- og feeds-tjeneste, der kan tilpasses af brugeren. Hvis du deaktiverer denne tjeneste, kan det være, at apps, der bruger denne tjeneste, ikke længere fungerer.

Hvis du vil deaktivere widgets, kan du bruge Gruppepolitik eller en brugerdefineret indstilling i en MDM-løsning, f.eks. Microsoft Intune.

  • For Gruppepolitik kan du bruge politikken “Tillad widgets”, som også er tilgængelig i Intune-indstillingskataloget.
  • Hvis du vil have en MDM-løsning, kan du bruge indstillingen AllowNewsAndInterests i CSP'en (NewsandInterests Configuration Service Provider).

Du kan få flere oplysninger om AllowNewsAndInterests og politikken “Tillad widgets” ved at gennemse disse oplysninger.

33. Anbefalinger

Afsnittet Anbefalet på menuen Start viser en liste over anbefalede apps og filer.

Hvis du vil deaktivere disse anbefalinger, kan du bruge en af følgende metoder:

  • I Gruppepolitik skal du angive politikken "Fjern anbefalet fra menuen Start" til Aktiveret under Brugerkonfiguration>Administrative skabeloner>menuen Start og proceslinje.
  • I en MDM-løsning, f.eks. Microsoft Intune, kan du bruge indstillingen HideRecentJumplists i start tjenesteudbyder af konfiguration af politik (Configuration Service Provider – CSP).
  • I registreringsdatabasen kan du angive HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_TrackDocs til 0.
  • I brugergrænsefladen kan du deaktivere Vis senest åbnede elementer i Start, Jumplister og Stifinder under Indstillinger>Tilpasning>Start.

Liste over tilladt trafik for Windows Restricted Traffic Limited Functionality Baseline

Slutpunkter for tilladt trafik
activation-v2.sls.microsoft.com/*
crl.microsoft.com/pki/crl/*
ocsp.digicert.com/*
www.microsoft.com/pkiops/*

Du kan få mere at vide i Administration af enhedsopdatering og Konfigurer automatiske opdateringer ved hjælp af Gruppepolitik.