Tutorial: PowerShell in Windows 11 deaktivieren
Hier ist ein ausführliches Tutorial, wie du die PowerShell unter Windows 11 deaktivieren kannst.
PowerShell ist ein mächtiges Werkzeug für Administratoren, kann aber auf privaten oder geschäftlichen Rechnern ein Sicherheitsrisiko darstellen, wenn es missbräuchlich verwendet wird. In diesem Guide zeige ich dir drei verschiedene Wege, um den Zugriff auf PowerShell einzuschränken oder sie komplett zu sperren.
Wichtiger Hinweis vorab
Das Deaktivieren der PowerShell kann dazu führen, dass bestimmte System-Skripte, Windows-Updates oder Installationsroutinen nicht mehr korrekt funktionieren. Gehe daher vorsichtig vor und erstelle im Idealfall einen Wiederherstellungspunkt.
Methode 1: Über den Gruppenrichtlinien-Editor (Empfohlen für Pro & Enterprise)
Dies ist der sauberste Weg, um die Ausführung der PowerShell für Benutzer zu unterbinden.
- Drücke
Win + R, gibgpedit.mscein und drücke Enter. - Navigiere auf der linken Seite zu folgendem Pfad:
Benutzerkonfiguration>Administrative Vorlagen>System - Suche auf der rechten Seite den Eintrag „Angebene Windows-Anwendungen nicht ausführen“ und doppelklicke darauf.
- Wähle die Option Aktiviert.
- Klicke im Bereich „Optionen“ auf die Schaltfläche Anzeigen....
- Gib in der Liste folgende Werte ein:
powershell.exepowershell_ise.exepwsh.exe(falls PowerShell 7 installiert ist)
- Bestätige mit OK, klicke auf Übernehmen und starte den PC neu.
Methode 2: Über die Registrierungs-Editor (Für Windows Home)
Da Windows Home keinen Gruppenrichtlinien-Editor hat, musst du die Registry nutzen.
- Drücke
Win + R, gibregeditein und drücke Enter. - Navigiere zu folgendem Pfad:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer - Klicke mit der rechten Maustaste auf den Ordner
Explorer, wähle Neu > DWORD-Wert (32-Bit) und nenne ihnDisallowRun. Doppelklicke darauf und setze den Wert auf1. - Klicke nun erneut rechts auf
Explorer, wähle Neu > Schlüssel und nenne diesen Ordner ebenfallsDisallowRun. - Klicke auf den neuen Ordner
DisallowRun. Erstelle darin über Neu > Zeichenfolge einen Eintrag namens1. - Doppelklicke auf die
1und gib als Wertpowershell.exeein. - (Optional) Erstelle weitere Zeichenfolgen (
2,3etc.) fürpowershell_ise.exeoderpwsh.exe. - Starte den Computer neu.
Methode 3: PowerShell 2.0 über die Windows-Features deaktivieren
Dies deaktiviert die veraltete Version 2.0, die oft für Angriffe genutzt wird, entfernt aber nicht die moderne PowerShell 5.1+.
- Drücke die Windows-Taste und suche nach „Windows-Features aktivieren oder deaktivieren“. Öffne das Programm.
- Suche in der Liste nach dem Eintrag Windows PowerShell 2.0.
- Entferne das Häkchen daneben.
- Klicke auf OK und starte Windows neu, falls du dazu aufgefordert wirst.
Methode 4: App-Ausführungseinstellungen (Schnelle Methode)
Für den schnellen Zugriff auf moderne Terminal-Apps:
- Öffne die Einstellungen (
Win + I). - Gehe zu Apps > Erweiterte Einstellungen für Apps > App-Ausführungshashs (App execution aliases).
- Suche in der Liste nach
PowerShelloderTerminalund schalte die entsprechenden Schalter auf Aus. Hinweis: Dies verhindert nur den Start über die Eingabe des Namens, blockiert aber nicht das Programm an sich.
Wie mache ich das rückgängig?
- Gruppenrichtlinien: Setze die Einstellung wieder auf „Nicht konfiguriert“.
- Registry: Lösche den erstellten Schlüssel
DisallowRunoder setze den DWORD-Wert auf0. - Features: Setze das Häkchen bei PowerShell 2.0 wieder.
Fazit: Für maximale Sicherheit ist Methode 1 oder 2 am effektivsten, da sie den Start der .exe-Datei direkt unterbindet.