Anleitung: Zugriff auf Laufwerke und Ordner in Windows 11 einschränken
Hier ist ein ausführliches Tutorial, wie du den Zugriff auf Laufwerke und Ordner in Windows 11 für bestimmte Benutzer einschränken kannst.
In einer Umgebung mit mehreren Benutzern ist es oft notwendig, private Daten oder Systemlaufwerke vor unbefugtem Zugriff zu schützen. In Windows 11 gibt es dafür zwei Hauptwege: über die Berechtigungen (NTFS) für einzelne Ordner und über die Gruppenrichtlinien für ganze Laufwerke.
Teil 1: Zugriff auf bestimmte Ordner einschränken (NTFS-Berechtigungen)
Diese Methode eignet sich am besten, wenn du nur einzelne Verzeichnisse für andere Benutzer sperren möchtest.
- Ordner auswählen: Klicke mit der rechten Maustaste auf den Ordner, den du einschränken möchtest, und wähle Eigenschaften.
- Sicherheitstab öffnen: Wechsle oben auf den Reiter Sicherheit.
- Bearbeiten: Klicke auf die Schaltfläche Bearbeiten..., um die Berechtigungen zu ändern.
- Benutzer hinzufügen oder auswählen:
- Wähle den Benutzer aus der Liste aus, dem du den Zugriff verweigern möchtest.
- Falls der Benutzer nicht in der Liste steht, klicke auf Hinzufügen, gib den Benutzernamen ein und klicke auf Namen überprüfen und dann auf OK.
- Berechtigungen verweigern:
- Markiere den Benutzer in der Liste.
- Setze in der unteren Liste unter der Spalte Verweigern ein Häkchen bei Vollzugriff. (Dadurch werden automatisch alle anderen Unterpunkte wie „Lesen“ und „Schreiben“ ebenfalls verweigert).
- Übernehmen: Klicke auf Übernehmen. Windows zeigt eine Warnmeldung an, dass „Verweigern“-Einträge Vorrang vor „Zulassen“-Einträgen haben. Bestätige mit Ja und dann mit OK.
Hinweis: Sei vorsichtig, dass du dir nicht selbst den Zugriff verweigerst (dein eigener Benutzername oder die Gruppe „Administratoren“).
Teil 2: Zugriff auf ganze Laufwerke einschränken (Gruppenrichtlinien)
Diese Methode ist ideal, um komplette Festplatten-Partitionen (z. B. Laufwerk D:) zu sperren. Hinweis: Dies funktioniert direkt nur in Windows 11 Pro, Enterprise oder Education. (Für die Home-Edition siehe den Tipp am Ende).
- Editor öffnen: Drücke
Windows-Taste + R, gibgpedit.mscein und drücke die Eingabetaste. - Pfad navigieren: Navigiere auf der linken Seite zu folgendem Pfad:
- Benutzerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Datei-Explorer
- Einstellung suchen: Suche in der rechten Liste den Eintrag Zugriff auf Laufwerke vom Arbeitsplatz verhindern.
- Konfigurieren:
- Mache einen Doppelklick auf diesen Eintrag.
- Wähle oben links die Option Aktiviert.
- Wähle unten im Drop-down-Menü aus, welche Laufwerke du einschränken möchtest (z. B. „Nur Laufwerke A, B und C einschränken“ oder „Alle Laufwerke einschränken“).
- Speichern: Klicke auf Übernehmen und OK.
Die Benutzer können die Laufwerke zwar noch im Explorer sehen, erhalten aber eine Fehlermeldung, wenn sie versuchen, sie zu öffnen.
Teil 3: Laufwerke komplett ausblenden (Optional)
Falls du möchtest, dass ein Laufwerk gar nicht erst im Explorer auftaucht:
- Suche im Startmenü nach Festplattenpartitionen erstellen und formatieren und öffne es.
- Klicke mit der rechten Maustaste auf das gewünschte Laufwerk.
- Wähle Laufwerkbuchstaben und -pfade ändern....
- Klicke auf Entfernen und bestätige mit Ja.
Wichtig: Das Laufwerk ist nun für alle (auch für dich) unsichtbar. Um es wieder zu nutzen, musst du ihm auf dem gleichen Weg wieder einen Laufwerkbuchstaben zuweisen.
Tipps für Windows 11 Home Nutzer
Da der Gruppenrichtlinien-Editor in der Home-Version fehlt, hast du zwei Optionen:
- NTFS-Methode (Teil 1): Diese funktioniert auch unter Windows Home auf Laufwerksebene. Klicke einfach rechts auf das Laufwerk im Explorer -> Eigenschaften -> Sicherheit und verfahre wie in Teil 1 beschrieben.
- Registry-Editor: Erfahrene Nutzer können den Zugriff über die Registry unter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorermit dem WertNoDrivessteuern (dies ist jedoch komplizierter, da hier Binärwerte für die Laufwerke berechnet werden müssen).
Sicherheitshinweis
Diese Einschränkungen schützen vor dem Zugriff durch normale Benutzer. Ein Administrator kann diese Berechtigungen jederzeit wieder ändern oder sich selbst den Besitz an den Ordnern zurückholen. Für maximale Sicherheit solltest du sensible Daten zusätzlich mit BitLocker oder Tools wie VeraCrypt verschlüsseln.