{"id":449364,"date":"2025-04-08T15:49:33","date_gmt":"2025-04-08T15:49:33","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=449364"},"modified":"2025-03-24T09:11:29","modified_gmt":"2025-03-24T09:11:29","slug":"so-konfigurieren-sie-den-schreibzugriff-auf-nicht-durch-bitlocker-geschuetzte-wechsellaufwerke-in-windows","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/de\/blog\/so-konfigurieren-sie-den-schreibzugriff-auf-nicht-durch-bitlocker-geschuetzte-wechsellaufwerke-in-windows\/","title":{"rendered":"So konfigurieren Sie den Schreibzugriff auf nicht durch BitLocker gesch\u00fctzte Wechsellaufwerke in Windows"},"content":{"rendered":"<p>Obwohl sie als schreibgesch\u00fctzte Ger\u00e4te gemountet sind, k\u00f6nnen die Berechtigungen f\u00fcr nicht durch BitLocker gesch\u00fctzte Laufwerke ge\u00e4ndert werden. Dies kann die Zug\u00e4nglichkeit erh\u00f6hen, die Sicherheit verbessern oder die Arbeitsabl\u00e4ufe vereinfachen. Wir zeigen Ihnen, wie Sie\u00a0<strong>den Schreibzugriff<\/strong>\u00a0<strong>auf<\/strong>nicht durch BitLocker gesch\u00fctzte<strong>Wechsellaufwerke<\/strong>\u00a0<strong>konfigurieren<\/strong> und geben Empfehlungen f\u00fcr die Verwaltung und Sicherung dieser Laufwerke.<\/p>\n<h2>So konfigurieren Sie den Schreibzugriff f\u00fcr Nicht-BitLocker-Laufwerke<\/h2>\n<p>Hier sind die verschiedenen Methoden zur Konfiguration des Zugriffs auf Ihr unverschl\u00fcsseltes Laufwerk.<\/p>\n<h3>Verwendung des Gruppenrichtlinien-Editors<\/h3>\n<p>Gehen Sie folgenderma\u00dfen vor, um den Schreibzugriff auf ein nicht durch BitLocker gesch\u00fctztes Wechsellaufwerk mithilfe des Gruppenrichtlinieneditors zu \u00e4ndern:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-open-local-group-policy-editor\/\">\u00d6ffnen Sie den\u00a0<strong>Editor f\u00fcr lokale Gruppenrichtlinien<\/strong><\/a>\u00a0, indem Sie die Tasten\u00a0<strong>Win + R<\/strong> dr\u00fccken, &#8222;gpedit.msc&#8220; eingeben und auf\u00a0<strong>OK<\/strong> klicken.<\/li>\n<li>Navigieren Sie im linken Bereich zum Ordner\u00a0<strong>Removable Data Drives<\/strong>\u00a0und gehen Sie wie folgt vor:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Computerkonfiguration<\/strong>\u00a0\u2192\u00a0<strong>Administrative Vorlagen<\/strong>\u00a0\u2192\u00a0<strong>Windows-Komponenten<\/strong>\u00a0\u2192\u00a0<strong>BitLocker-Laufwerkverschl\u00fcsselung<\/strong>\u00a0\u2192\u00a0<strong>Wechseldatenlaufwerke<\/strong><\/p>\n<ol start=\"3\">\n<li>Doppelklicken Sie im rechten Abschnitt auf\u00a0<strong>Schreibzugriff auf nicht durch BitLocker gesch\u00fctzte Wechsellaufwerke verweigern<\/strong>.<\/li>\n<li>Um den Schreibzugriff zu aktivieren, w\u00e4hlen Sie\u00a0<strong>Nicht konfiguriert<\/strong>\u00a0(die Standardeinstellung) oder\u00a0<strong>Deaktiviert<\/strong>\u00a0und klicken Sie dann auf\u00a0<strong>OK<\/strong>. Um den Schreibzugriff zu deaktivieren, w\u00e4hlen Sie\u00a0<strong>Aktiviert<\/strong>\u00a0und klicken dann auf\u00a0<strong>OK<\/strong>.<\/li>\n<\/ol>\n<p>Wenn Sie\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/apply-local-group-policies-to-specific-users\/\">diese Richtlinie auf bestimmte Benutzer oder Gruppen anwenden<\/a> m\u00f6chten, erstellen Sie eine benutzerdefinierte Microsoft Management Console (MMC), die diese einschlie\u00dft. Von dieser MMC aus k\u00f6nnen Sie den Schreibzugriff auf Wechsellaufwerke konfigurieren, indem Sie die oben genannten Schritte ausf\u00fchren.<\/p>\n<h3>Verwendung des Registrierungseditors (regedit)<\/h3>\n<p>Dies sind die Schritte, um den Schreibzugriff auf USB-Laufwerke und \u00e4hnliche Wechsellaufwerke in Windows mit Hilfe des Registrierungseditors zuzulassen oder zu verhindern:<\/p>\n<ol>\n<li>\u00d6ffnen Sie den\u00a0<strong>Registrierungs-Editor<\/strong>\u00a0, indem Sie\u00a0<strong>Win + R<\/strong> dr\u00fccken, &#8222;<strong>regedit<\/strong> eintippen und die Eingabetaste dr\u00fccken.<\/li>\n<li>Navigieren Sie \u00fcber diese Route zu einem bestimmten Ordner:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>HKEY_LOCAL_MACHINE<\/strong>\u00a0\u2192\u00a0<strong>SOFTWARE<\/strong>\u00a0\u2192\u00a0<strong>Policies<\/strong>\u00a0\u2192\u00a0<strong>Microsoft<\/strong>\u00a0\u2192\u00a0<strong>Windows\u00a0<\/strong>\u2192\u00a0<strong>RemovableStorageDevices\u00a0<\/strong>\u2192\u00a0{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}<\/p>\n<ol start=\"3\">\n<li>Erstellen Sie einen neuen 32-Bit-DWORD-Wert und nennen Sie ihn\u00a0<strong>Deny_Write<\/strong>.<\/li>\n<li>Weisen Sie einen der folgenden Werte zu, bevor Sie auf\u00a0<strong>OK<\/strong> klicken:<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>0 &#8211; Schreibzugriff freigeben<\/li>\n<li>1 &#8211; Schreibzugriff deaktivieren<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"5\">\n<li>Schlie\u00dfen Sie\u00a0<strong>Registry Editor<\/strong>\u00a0und starten Sie Ihren Computer neu.<\/li>\n<\/ol>\n<p>Obwohl es nur vier Bytes sind, ist jeder DWORD-Wert in der Windows-Registrierung wichtig f\u00fcr den reibungslosen Betrieb Ihres Betriebssystems. Daher ist es wichtig, dass Sie Ihren DWORD-Werten die richtigen Namen und Funktionen &#8211; entweder wahr (1) oder falsch (0) &#8211; zuweisen.<\/p>\n<h3>Lokale Sicherheitsrichtlinien verwenden<\/h3>\n<p>Sie k\u00f6nnen die lokale Sicherheitsrichtlinie verwenden, um den USB-Schreibzugriff ohne BitLocker und f\u00fcr andere Wechsellaufwerke, die nicht durch BitLocker gesch\u00fctzt sind, zu deaktivieren oder zu aktivieren.<\/p>\n<ol>\n<li>\u00d6ffnen Sie die Konsole\u00a0<strong>Lokale Sicherheitsrichtlinie<\/strong>\u00a0, indem Sie die Windows-Taste + R dr\u00fccken, &#8222;secpol.msc&#8220; eintippen und die Eingabetaste dr\u00fccken.<\/li>\n<li>Rufen Sie auf diesem Weg den Ordner\u00a0<strong>Removable Storage Access<\/strong>\u00a0auf:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Computerkonfiguration<\/strong>\u00a0\u2192\u00a0<strong>Administrative Vorlagen<\/strong>\u00a0\u2192\u00a0<strong>System<\/strong>\u00a0\u2192\u00a0<strong>Zugriff auf Wechseldatentr\u00e4ger<\/strong><\/p>\n<ol start=\"3\">\n<li>Doppelklicken Sie in der Spalte Policy auf\u00a0<strong>Removable Disks: Schreibzugriff verweigern<\/strong>\u00a0Richtlinie zu bearbeiten.<\/li>\n<li>Klicken Sie in der Spalte Sicherheitseinstellung mit der rechten Maustaste und w\u00e4hlen Sie\u00a0<strong>Aktiviert<\/strong>\u00a0, um den Schreibzugriff zu verweigern, oder\u00a0<strong>Deaktiviert<\/strong>\u00a0, um den Schreibzugriff zu erlauben.<\/li>\n<li>Schlie\u00dfen Sie die Konsole und starten Sie Ihren Computer neu.<\/li>\n<\/ol>\n<h2>Testen und Verifizieren der Konfiguration f\u00fcr den Schreibzugriff auf Wechsellaufwerke<\/h2>\n<h3>So \u00fcberpr\u00fcfen Sie, ob die Richtlinie korrekt angewendet wird<\/h3>\n<p>Nachdem Sie die Sicherheitseinstellungen f\u00fcr Ihre Windows-Wechsellaufwerke konfiguriert haben, k\u00f6nnen Sie \u00fcberpr\u00fcfen, ob sie korrekt angewendet wurden.<\/p>\n<ol>\n<li>Schlie\u00dfen Sie Ihr Wechsellaufwerk (z. B. USB-Flash-Laufwerk, SD-Karte) an Ihren Computer an.<\/li>\n<li>\u00d6ffnen Sie\u00a0<strong>File Explorer<\/strong>. Klicken Sie mit der rechten Maustaste auf das Laufwerk und w\u00e4hlen Sie\u00a0<strong>Eigenschaften<\/strong>.<\/li>\n<li>Klicken Sie auf die Registerkarte\u00a0<strong>Sicherheit<\/strong>\u00a0. W\u00e4hlen Sie unter\u00a0<strong>Gruppen- und Benutzernamen<\/strong> den Benutzer oder die Gruppe, f\u00fcr die diese Einstellung\/Richtlinie gilt.<\/li>\n<li>Im Fenster mit den Zugriffsrechten sollte je nach Art des Zugriffs ein H\u00e4kchen in der Spalte &#8222;Zulassen&#8220; neben &#8222;Schreiben&#8220; zu sehen sein (oder auch nicht)<\/li>\n<\/ol>\n<p>Sie k\u00f6nnen auch das Fenster\u00a0<strong>Gruppen- und Benutzernamen<\/strong>\u00a0verwenden, um verschiedene Benutzer oder Gruppen auszuw\u00e4hlen und ihre Sicherheitseinstellungen zu \u00fcberpr\u00fcfen, z. B. um festzustellen, ob eine Gruppe Schreibzugriff auf Wechsellaufwerke hat und eine andere nicht.<\/p>\n<h3>Allgemeine Schritte zur Fehlerbehebung, wenn die Einstellung nicht wirksam wird<\/h3>\n<p>Falls sich der Status &#8222;schreibgesch\u00fctzt&#8220; eines Laufwerks nicht ge\u00e4ndert hat, wenn Sie den Schreibzugriff auf Wechsellaufwerke konfigurieren, versuchen Sie eine der folgenden Aktionen:<\/p>\n<ul>\n<li><strong>Pr\u00fcfen Sie, ob ein physischer Schalter vorhanden ist<\/strong>: USB-Flash-Laufwerke und SD-Karten sind in der Regel mit Schiebeschaltern ausgestattet, um den Schreibzugriff zu sperren oder freizugeben. Wenn Ihr Laufwerk eine solche Funktion hat, stellen Sie sicher, dass sie richtig eingestellt ist.<\/li>\n<li><strong>\u00dcberpr\u00fcfen Sie den Speicher Ihres Laufwerks<\/strong>: Wenn der freie Speicherplatz ersch\u00f6pft ist, wird Ihr Laufwerk automatisch in den &#8222;Nur-Lese-Modus&#8220; versetzt. Wenn dies der Fall ist, \u00fcbertragen Sie die Dateien Ihres Laufwerks und<a href=\"https:\/\/www.ninjaone.com\/de\/ausfallsicheres-backup-einheitliche-kontrolle-schnelle-wiederherstellung\/\">sichern Sie sie unter<\/a>\u00a0\u00a0, bevor Sie den Schreibzugriff konfigurieren.<\/li>\n<li><strong>Pr\u00fcfen Sie auf Viren<\/strong>: Das Vorhandensein von Viren oder Malware auf Ihrem Wechsellaufwerk k\u00f6nnte den Schreib- (und sogar den Lese-) Zugriff auf dieses Laufwerk verhindern. Um sicherzugehen, sollten Sie das Laufwerk mit dem Antivirenprogramm Ihres Computers scannen und alle vorhandenen Bedrohungen sofort beseitigen oder entfernen.<\/li>\n<\/ul>\n<h2>Sicherheits- und Compliance-\u00dcberlegungen bei der Konfiguration des Schreibzugriffs auf Wechsellaufwerke<\/h2>\n<p>Um die Sicherheitsrisiken zu verringern, die mit der Aktivierung des Schreibzugriffs f\u00fcr ein Wechsellaufwerk ohne BitLocker verbunden sind, sollten Sie die folgenden Sicherheits- und Compliance-\u00dcberlegungen und -Ma\u00dfnahmen beachten.<\/p>\n<h3>Wie man Sicherheitsbedrohungen (z. B. Schadsoftware, unbefugte Daten\u00fcbertragung) eind\u00e4mmt<\/h3>\n<ul>\n<li><strong>Nutzen Sie das Antivirenprogramm Ihres Ger\u00e4ts in vollem Umfang.\u00a0<\/strong>Aktivieren Sie den Echtzeitschutz, richten Sie eine Firewall ein, und <a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-manually-scan-files-for-malware\/\">scannen Sie Ihr Ger\u00e4t und Ihre Laufwerke<\/a> regelm\u00e4\u00dfig auf m\u00f6gliche Malware.<\/li>\n<li><strong>Aktualisieren Sie Ihre Ger\u00e4te st\u00e4ndig.<\/strong>\u00a0Dies gilt nicht nur f\u00fcr die Software Ihres Computers, sondern auch f\u00fcr die Treiber Ihrer Wechseldatentr\u00e4ger.<\/li>\n<li><strong>Seien Sie vorsichtig bei unbekannten und verd\u00e4chtigen Dateien auf Ihrem Laufwerk.<\/strong>\u00a0Klicken Sie nicht direkt auf diese Dateien. Scannen Sie stattdessen Ihr Laufwerk und beachten Sie die von Ihrem Antivirenprogramm vorgeschlagenen Ma\u00dfnahmen.<\/li>\n<\/ul>\n<h2>Verstehen von BitLocker und Richtlinien f\u00fcr Wechsellaufwerke<\/h2>\n<h3>Was ist BitLocker?<\/h3>\n<p>BitLocker ist eine integrierte Windows-Sicherheitsfunktion, die Ihr Laufwerk durch Datenverschl\u00fcsselung vor unberechtigtem Zugriff sch\u00fctzt. Ohne den richtigen Schl\u00fcssel und\/oder das richtige Kennwort zur Entschl\u00fcsselung Ihres Laufwerks erscheinen die darauf befindlichen Daten verschl\u00fcsselt und sind f\u00fcr Au\u00dfenstehende unzug\u00e4nglich. Bitlocker ist besonders n\u00fctzlich, wenn Ihr Laufwerk verloren geht, gestohlen oder au\u00dfer Betrieb genommen wird.<\/p>\n<h3>Wie BitLocker Wechsellaufwerke sch\u00fctzt<\/h3>\n<p>Die BitLocker-Laufwerksverschl\u00fcsselung gilt \u00fcber die BitLocker To Go-Funktion auch f\u00fcr Wechselspeicher. Es eignet sich f\u00fcr USB-Flash-Laufwerke, SD-Karten, externe Festplatten und andere Laufwerke, die mit den Dateisystemen NTFS, FAT16, FAT32 und exFAT formatiert sind. Wie bei festen Laufwerken verschl\u00fcsselt BitLocker die Daten auf Ihrem Wechselmedium und fordert Sie auf, entweder ein Kennwort zu erstellen oder einen generierten\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/blog\/bitlocker-wiederherstellungsschluessel-finden\/\">Wiederherstellungsschl\u00fcssel<\/a>\u00a0zu speichern, damit Sie wieder auf die Daten zugreifen k\u00f6nnen.<\/p>\n<h3>Risiken des Schreibzugriffs auf ungesch\u00fctzte Laufwerke<\/h3>\n<p>Die Konfiguration des Schreibzugriffs auf ein unverschl\u00fcsseltes Laufwerk verringert zwar die Schritte, die Sie unternehmen m\u00fcssen, um die darauf befindlichen Daten zu \u00e4ndern, macht das Laufwerk jedoch anf\u00e4llig f\u00fcr zahlreiche Sicherheitsrisiken, einschlie\u00dflich aber nicht beschr\u00e4nkt auf die folgenden:<\/p>\n<ul>\n<li><strong>Datendiebstahl<\/strong>: Sensible Daten, wie z. B. pers\u00f6nliche und finanzielle Aufzeichnungen, k\u00f6nnen von unbefugten Benutzern leicht gestohlen oder sogar unbemerkt ver\u00e4ndert werden.<\/li>\n<li><strong>Versehentliche L\u00f6schung<\/strong>: Eine unverantwortliche Nutzung des Schreibzugriffs kann dazu f\u00fchren, dass Sie wichtige Dateien oder Ordner versehentlich l\u00f6schen und kaum M\u00f6glichkeiten haben, sie wiederherzustellen.<\/li>\n<li><strong>Verbreitung von Malware<\/strong>: Durch den ungehinderten Schreibzugriff kann Ihr Laufwerk zu einem Wirt f\u00fcr Malware werden, die von verd\u00e4chtigen Parteien physisch oder digital eingeschleust wird.<\/li>\n<\/ul>\n<h3>Gruppenrichtlinien- und Registrierungseinstellungen f\u00fcr die Verwaltung von Wechselspeichern<\/h3>\n<p>Wenn mehrere Endbenutzer in einem Unternehmen sensible arbeitsbezogene Daten auf USB-Laufwerken speichern, ist die ordnungsgem\u00e4\u00dfe Konfiguration des Lese- und\/oder Schreibzugriffs auf diese Laufwerke f\u00fcr die <a href=\"https:\/\/www.ninjaone.com\/de\/blog\/checkliste-fuer-mehr-it-sicherheit-in-ihrem-unternehmen-ninjaone\/\">Cybersicherheit des Unternehmens<\/a> entscheidend. IT-Experten k\u00f6nnen diesen Zugriff \u00fcber Gruppenrichtlinien und Registrierungseinstellungen verwalten und ben\u00f6tigen dazu Administratorrechte.<\/p>\n<h3>Bew\u00e4hrte Verfahren f\u00fcr Unternehmen, die Richtlinien f\u00fcr Wechselspeicher verwalten<\/h3>\n<p>F\u00fcr Organisationen und Unternehmensumgebungen, in denen Einzelpersonen h\u00e4ufig mit externen Speichermedien umgehen, die sensible Daten enthalten, gibt es folgende bew\u00e4hrte Verfahren f\u00fcr die Verwaltung von Berechtigungen f\u00fcr Wechsellaufwerke in Windows:<\/p>\n<ul>\n<li><strong>Stellen Sie sicher, dass die richtigen Richtlinien f\u00fcr die richtigen Benutzer und Gruppen gelten.<\/strong>\u00a0Wenn Sie beispielsweise unbefugten Benutzern Schreibzugriff auf unverschl\u00fcsselte Laufwerke gew\u00e4hren, kann dies zum Verlust oder zur falschen Handhabung wichtiger arbeitsbezogener Daten auf diesen Laufwerken f\u00fchren.<\/li>\n<li><strong>Legen Sie den &#8222;Nur-Lese&#8220;-Zugriff als Standard fest und deaktivieren Sie Autorun.<\/strong>\u00a0Der Schreibzugriff auf Wechsellaufwerke sollte so weit wie m\u00f6glich denjenigen vorbehalten sein, die \u00fcber Administratorrechte verf\u00fcgen. Au\u00dferdem wird durch die Deaktivierung von Autorun verhindert, dass b\u00f6sartige Programme automatisch ausgef\u00fchrt werden, wenn das Laufwerk an einen Computer angeschlossen ist.<\/li>\n<li><strong>F\u00f6rdern Sie die sichere Aufbewahrung von Wechsellaufwerken.<\/strong>\u00a0Erinnern Sie die Endbenutzer daran, ihre Flash-Laufwerke, SD-Karten und externen Festplatten an k\u00fchlen und gesch\u00fctzten Orten aufzubewahren, z. B. in Safes und verschlossenen Schubladen.<\/li>\n<\/ul>\n<h3>Auswirkungen auf die Einhaltung von Vorschriften (z. B. GDPR, HIPAA, NIST-Empfehlungen)<\/h3>\n<p>Unabh\u00e4ngig davon, ob Sie den Schreibzugriff auf Wechsellaufwerke, die nicht zu BitLocker geh\u00f6ren, aktiviert oder deaktiviert haben, m\u00fcssen Sie bestimmte Beh\u00f6rden und Richtlinien zum ordnungsgem\u00e4\u00dfen Umgang mit Daten einhalten. Zu diesen Vorschriften geh\u00f6ren die folgenden:<\/p>\n<ul>\n<li><strong>GDPR<\/strong>\u00a0&#8211; Gem\u00e4\u00df\u00a0<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/HTML\/?uri=CELEX:32016R0679&amp;from=EN#d1e1807-1-1\" target=\"_blank\" rel=\"noopener\">Artikel 5(e)<\/a>\u00a0der Allgemeinen Datenschutzverordnung (GDPR) \u00fcber die Beschr\u00e4nkung der Speicherung sollten personenbezogene Daten, die f\u00fcr Archivierungs-, Forschungs- oder statistische Zwecke verarbeitet werden, nicht unbegrenzt aufbewahrt werden, sondern nur so lange, wie es ihr Nutzen erlaubt. Dies dient dem Schutz der Privatsph\u00e4re und der Sicherheit der Eigent\u00fcmer dieser Daten.<\/li>\n<li><strong>HIPAA<\/strong>\u00a0&#8211;\u00a0<a href=\"https:\/\/www.ecfr.gov\/current\/title-45\/subtitle-A\/subchapter-C\/part-164\" target=\"_blank\" rel=\"noopener\">Part 164.310<\/a>\u00a0der Health Insurance Portability and Accountability Act&#8217;s (HIPAA&#8217;s) Security Rule betont, dass Einrichtungen, die mit elektronisch gesch\u00fctzten Gesundheitsinformationen (ePHI) umgehen, Ma\u00dfnahmen zum Schutz des Transports, der Nutzung und der Verwaltung von Ger\u00e4ten und Medien, die ePHI enthalten, ergreifen sollten. Zu diesen Ma\u00dfnahmen geh\u00f6ren eine ordnungsgem\u00e4\u00dfe Datensicherung und -speicherung.<\/li>\n<li><strong>NIST<\/strong>\u00a0&#8211;\u00a0<a href=\"https:\/\/csrc.nist.gov\/pubs\/sp\/800\/88\/r1\/final\" target=\"_blank\" rel=\"noopener\">Die Sonderver\u00f6ffentlichung 800-88<\/a>\u00a0des National Institute of Standards and Technology (NIST) enth\u00e4lt umfassende Richtlinien f\u00fcr die &#8222;Bereinigung&#8220; verschiedener Arten elektronischer Medien, einschlie\u00dflich des &#8222;Schutzes [der Daten] gegen &#8230; Wiederherstellungstechniken . . durch die standardm\u00e4\u00dfigen Lese- und Schreibbefehle f\u00fcr das Speicherger\u00e4t&#8220;<\/li>\n<\/ul>\n<h2>Alternative Sicherheitsma\u00dfnahmen f\u00fcr unverschl\u00fcsselte Wechsellaufwerke<\/h2>\n<p>Um Wechsellaufwerke zu sichern, verwenden Sie die richtigen Programme und Tools, um sie zu sperren und zu verschl\u00fcsseln. Im Folgenden finden Sie einige Ma\u00dfnahmen, die Sie ergreifen k\u00f6nnen, um sicherzustellen, dass Ihre Wechsellaufwerke (oder die von anderen Endbenutzern) vor b\u00f6sartigen Akteuren gesch\u00fctzt sind.<\/p>\n<h3>Erzwingen der BitLocker-Verschl\u00fcsselung f\u00fcr alle Wechsellaufwerke<\/h3>\n<p>Die vielleicht zuverl\u00e4ssigste Methode ist die Verwendung der Windows-eigenen Verschl\u00fcsselungsfunktion, insbesondere BitLocker To Go, f\u00fcr Wechselspeicher. Benutzer k\u00f6nnen durch BitLocker gesch\u00fctzte Laufwerke mit den Kennw\u00f6rtern und Wiederherstellungsschl\u00fcsseln, die zum Entschl\u00fcsseln erforderlich sind, lesen und beschreiben. Wenn Sie BitLocker nicht bevorzugen, k\u00f6nnen Sie Verschl\u00fcsselungstools von Drittanbietern verwenden, um Ihre Wechsellaufwerke unter Verschluss zu halten.<\/p>\n<h3>Implementierung von Richtlinien zum Schutz vor Datenverlust (DLP)<\/h3>\n<p>Wenn sie durchgesetzt werden, identifizieren und sch\u00fctzen DLP-Richtlinien sensible Daten &#8211; von pers\u00f6nlichen Informationen bis hin zu Finanzdaten &#8211; \u00fcber mehrere Endpunkte hinweg als zus\u00e4tzliche Sicherheitsebene. Diese Richtlinien k\u00f6nnen je nach den Zielen und Ressourcen Ihres Unternehmens sowie der Art der Daten, die Sie vor unbefugten Parteien und Angreifern sch\u00fctzen m\u00f6chten, angepasst werden.<\/p>\n<h3>\u00dcberwachung des Zugriffs auf Wechseldatentr\u00e4ger \u00fcber die Windows Ereignisanzeige<\/h3>\n<p>Schlie\u00dflich k\u00f6nnen Sie die Windows-Ereignisanzeige verwenden, um den Zugriff auf Wechsellaufwerke anhand dieser Schritte manuell zu dokumentieren:<\/p>\n<ol>\n<li>\u00d6ffnen Sie\u00a0<strong>Windows Event Viewer<\/strong>\u00a0, indem Sie auf die Schaltfl\u00e4che\u00a0<strong>Start<\/strong>\u00a0klicken, &#8222;Event Viewer&#8220; eingeben und\u00a0<strong>Event Viewer<\/strong> ausw\u00e4hlen.<\/li>\n<li>Klicken Sie im linken Fensterbereich unter dem Ordner\u00a0<strong>Windows Logs<\/strong>\u00a0auf\u00a0<strong>Security<\/strong>.<\/li>\n<li>Verwenden Sie die folgenden Ereignis-IDs, um erfolgreiche oder fehlgeschlagene Lese- und Schreibversuche auf Wechsellaufwerken zu verfolgen:<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Ereignis 4663 &#8211; Erfolg<\/li>\n<li>Ereignis 4656 &#8211; Misserfolg<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Anhand dieser Protokolle k\u00f6nnen Sie Richtlinien f\u00fcr den Schreibzugriff auf Wechselspeicher f\u00fcr Endger\u00e4te erstellen oder anpassen.<\/p>\n<h2>Wann der Schreibzugriff auf ungesch\u00fctzte Wechsellaufwerke erlaubt oder eingeschr\u00e4nkt werden soll<\/h2>\n<p>Die Festlegung, wer Schreibzugriff auf Wechsellaufwerke erhalten darf, kann von der Struktur, den Zielen und den Arbeitsabl\u00e4ufen eines Unternehmens abh\u00e4ngen (die durch die Gew\u00e4hrung eines solchen Zugriffs auch f\u00fcr ungesch\u00fctzte Speicher optimiert werden k\u00f6nnen). Denken Sie immer daran, dass diese Ma\u00dfnahme mit erheblichen Risiken verbunden ist, unter anderem mit einer erh\u00f6hten Anf\u00e4lligkeit sensibler Daten f\u00fcr Diebstahl und Missbrauch.<\/p>\n<p>Wenn der Schreibzugriff auf ungesch\u00fctzte Laufwerke nicht unbedingt erforderlich ist, empfehlen wir dringend, alle Arten von Wechselspeichern mit BitLocker oder einem anderen Verschl\u00fcsselungstool eines Drittanbieters zu sch\u00fctzen und die Speicherrichtlinien f\u00fcr die entsprechenden Benutzer und Gruppen st\u00e4ndig zu aktualisieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Obwohl sie als schreibgesch\u00fctzte Ger\u00e4te gemountet sind, k\u00f6nnen die Berechtigungen f\u00fcr nicht durch BitLocker gesch\u00fctzte Laufwerke ge\u00e4ndert werden. Dies kann die Zug\u00e4nglichkeit erh\u00f6hen, die Sicherheit verbessern oder die Arbeitsabl\u00e4ufe vereinfachen. Wir zeigen Ihnen, wie Sie\u00a0den Schreibzugriff\u00a0aufnicht durch BitLocker gesch\u00fctzteWechsellaufwerke\u00a0konfigurieren und geben Empfehlungen f\u00fcr die Verwaltung und Sicherung dieser Laufwerke. So konfigurieren Sie den Schreibzugriff f\u00fcr [&hellip;]<\/p>\n","protected":false},"author":202,"featured_media":439741,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4356],"tags":[],"class_list":["post-449364","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-betrieb"],"acf":[],"modified_by":"Sila Willsch","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/449364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/202"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/comments?post=449364"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/posts\/449364\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media\/439741"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=449364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/categories?post=449364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/tags?post=449364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}