Windows 10 implementaties verharden en deblokkeren**

**Download alle benodigde bestanden van de GitHub Repository

**We zoeken hulp bij het volgende .Net issue

Introductie:

Windows 10 is een invasief en onveilig besturingssysteem uit de doos. Organisaties zoals PrivacyTools.io , Microsoft , Cyber.mil , the Department of Defense , and the National Security Agency hebben configuratiewijzigingen aanbevolen om het besturingssysteem te vergrendelen, te harden en te beveiligen. Deze wijzigingen omvatten een breed scala aan mitigaties, waaronder het blokkeren van telemetrie, macro’s, het verwijderen van bloatware en het voorkomen van vele digitale en fysieke aanvallen op een systeem. Dit script automatiseert de configuraties die door deze organisaties worden aanbevolen.

Opmerkingen:

  • Dit script is ontworpen voor gebruik in voornamelijk Personal Use omgevingen. Met dat in gedachten worden bepaalde bedrijfsconfiguratie-instellingen niet geïmplementeerd. Dit script is niet ontworpen om een systeem 100% conform te maken. Het moet eerder worden gebruikt als een opstapje om de meeste, zo niet alle, configuratiewijzigingen die kunnen worden gescript te voltooien, terwijl zaken als branding en banners worden overgeslagen, die zelfs in een verharde omgeving voor persoonlijk gebruik niet moeten worden geïmplementeerd.
  • Dit script is zo ontworpen dat de optimalisaties, in tegenstelling tot sommige andere scripts, de kernfuncties van Windows niet zullen verbreken.
  • Functies zoals Windows Update, Windows Defender, de Windows Store en Cortona zijn beperkt, maar niet in een disfunctionele staat zoals de meeste andere Windows 10 privacyscripts.
  • Als u op zoek bent naar een geminimaliseerd script dat alleen gericht is op commerciële omgevingen, raadpleeg dan dit GitHub Repository

Vereisten:

Aanbevolen leesmateriaal:

Een lijst van scripts en gereedschappen die deze collectie gebruikt:

Aanvullende configuraties werden overwogen van:

Toegepaste STIGS/SRG’s:

Hoe voer ik het script uit?

Handmatig installeren:

Als het script handmatig is gedownload, moet het worden gestart vanuit een administratieve powershell in de map met alle bestanden van de GitHub Repository

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Force
Get-ChildItem -Recurse *.ps1 | Unblock-File
.\sos-optimize-windows.ps1

Geautomatiseerde installatie:

Het script kan als volgt worden gestart vanaf de uitgepakte GitHub-download:

iex ((New-Object System.Net.WebClient).DownloadString('https://simeononsecurity.com/scripts/windowsoptimizeandharden.ps1'))