Windows 11: So verhinderst du die Installation von Software
Hier ist ein ausführliches Tutorial, wie du unter Windows 11 verhinderst, dass andere Benutzer Software installieren. Wir gehen dabei verschiedene Methoden durch – von einfachen Einstellungen bis hin zu tieferen Systemänderungen.
Es gibt mehrere Gründe, warum man die Installation von Programmen einschränken möchte: Sicherheit, Jugendschutz oder die Stabilität eines Arbeitsrechners. Hier sind die drei effektivsten Methoden.
Methode 1: Standard-Benutzerkonten verwenden (Empfohlen)
Dies ist die einfachste und sicherste Methode. In Windows benötigt ein Administrator-Konto die Erlaubnis, Software zu installieren. Ein Standard-Nutzer hingegen kann keine systemweiten Programme installieren, ohne das Passwort eines Administrators zu kennen.
Schritt-für-Schritt:
- Öffne die Einstellungen (Windows-Taste + I).
- Gehe zu Konten > Andere Benutzer.
- Klicke auf Konto hinzufügen, falls die Person noch kein eigenes Konto hat.
- Falls das Konto bereits existiert: Klicke auf den Namen des Benutzers und wähle Kontotyp ändern.
- Stelle sicher, dass im Dropdown-Menü Standardbenutzer ausgewählt ist (nicht Administrator).
- Klicke auf OK.
Ergebnis: Wenn dieser Benutzer nun versucht, eine .exe-Datei auszuführen, erscheint eine Abfrage der Benutzerkontensteuerung (UAC), die nach dem Administrator-Passwort fragt.
Methode 2: Installationen auf den Microsoft Store beschränken
Windows 11 bietet eine integrierte Funktion, die verhindert, dass Programme aus dem Internet (wie Browser-Downloads) installiert werden. Es sind dann nur noch Apps aus dem offiziellen Microsoft Store erlaubt.
Schritt-für-Schritt:
- Öffne die Einstellungen.
- Navigiere zu Apps > Erweiterte Einstellungen für Apps.
- Suche den Punkt Auswählen, woher Apps bezogen werden können.
- Wähle im Dropdown-Menü die Option Nur Microsoft Store (empfohlen).
Ergebnis: Wenn jemand versucht, eine Installationsdatei von einer Website herunterzuladen und zu starten, blockiert Windows dies mit dem Hinweis, dass nur Store-Apps zulässig sind.
Methode 3: Windows Installer über Gruppenrichtlinien deaktivieren (Für Windows Pro & Enterprise)
Wenn du Windows 11 Pro oder Enterprise nutzt, kannst du den Windows Installer komplett deaktivieren. Dies ist eine sehr strikte Methode.
Schritt-für-Schritt:
- Drücke Windows-Taste + R, gib
gpedit.mscein und drücke Enter. - Navigiere auf der linken Seite zu:
Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten>Windows Installer. - Suche auf der rechten Seite den Eintrag Windows Installer deaktivieren.
- Doppelklicke darauf und setze die Einstellung auf Aktiviert.
- Wähle im Feld „Windows Installer deaktivieren“ die Option Immer.
- Klicke auf Übernehmen und OK.
Hinweis: Dies verhindert die Installation der meisten professionellen Software-Pakete (.msi), blockiert aber nicht unbedingt jede kleine portable .exe-Datei.
Methode 4: Benutzerkontensteuerung (UAC) hochstufen
Damit niemand heimlich Änderungen vornimmt, sollte die Benutzerkontensteuerung auf der höchsten Stufe stehen.
Schritt-für-Schritt:
- Klicke auf die Lupe in der Taskleiste und tippe UAC ein.
- Wähle „Einstellungen für Benutzerkontensteuerung ändern“.
- Schiebe den Regler ganz nach oben auf Immer benachrichtigen.
- Klicke auf OK.
Zusammenfassung: Was ist die beste Lösung?
- Für Kinder/Familie: Erstelle ein Standard-Benutzerkonto und nutze zusätzlich die Microsoft Family Safety App.
- Für Gäste: Ein Standard-Konto ist völlig ausreichend.
- Für maximale Kontrolle: Kombiniere das Standard-Konto mit der Einschränkung auf den Microsoft Store (Methode 2).
Wichtiger Tipp: Achte darauf, dass dein eigenes Administrator-Konto mit einem starken Passwort oder Windows Hello (PIN/Fingerabdruck) geschützt ist, damit niemand deine Berechtigungen umgehen kann!