Windows 11: So verhinderst du die Installation von Software

Melden

Hier ist ein ausführliches Tutorial, wie du unter Windows 11 verhinderst, dass andere Benutzer Software installieren. Wir gehen dabei verschiedene Methoden durch – von einfachen Einstellungen bis hin zu tieferen Systemänderungen.


Es gibt mehrere Gründe, warum man die Installation von Programmen einschränken möchte: Sicherheit, Jugendschutz oder die Stabilität eines Arbeitsrechners. Hier sind die drei effektivsten Methoden.


Methode 1: Standard-Benutzerkonten verwenden (Empfohlen)

Dies ist die einfachste und sicherste Methode. In Windows benötigt ein Administrator-Konto die Erlaubnis, Software zu installieren. Ein Standard-Nutzer hingegen kann keine systemweiten Programme installieren, ohne das Passwort eines Administrators zu kennen.

Schritt-für-Schritt:

  1. Öffne die Einstellungen (Windows-Taste + I).
  2. Gehe zu Konten > Andere Benutzer.
  3. Klicke auf Konto hinzufügen, falls die Person noch kein eigenes Konto hat.
  4. Falls das Konto bereits existiert: Klicke auf den Namen des Benutzers und wähle Kontotyp ändern.
  5. Stelle sicher, dass im Dropdown-Menü Standardbenutzer ausgewählt ist (nicht Administrator).
  6. Klicke auf OK.

Ergebnis: Wenn dieser Benutzer nun versucht, eine .exe-Datei auszuführen, erscheint eine Abfrage der Benutzerkontensteuerung (UAC), die nach dem Administrator-Passwort fragt.


Methode 2: Installationen auf den Microsoft Store beschränken

Windows 11 bietet eine integrierte Funktion, die verhindert, dass Programme aus dem Internet (wie Browser-Downloads) installiert werden. Es sind dann nur noch Apps aus dem offiziellen Microsoft Store erlaubt.

Schritt-für-Schritt:

  1. Öffne die Einstellungen.
  2. Navigiere zu Apps > Erweiterte Einstellungen für Apps.
  3. Suche den Punkt Auswählen, woher Apps bezogen werden können.
  4. Wähle im Dropdown-Menü die Option Nur Microsoft Store (empfohlen).

Ergebnis: Wenn jemand versucht, eine Installationsdatei von einer Website herunterzuladen und zu starten, blockiert Windows dies mit dem Hinweis, dass nur Store-Apps zulässig sind.


Methode 3: Windows Installer über Gruppenrichtlinien deaktivieren (Für Windows Pro & Enterprise)

Wenn du Windows 11 Pro oder Enterprise nutzt, kannst du den Windows Installer komplett deaktivieren. Dies ist eine sehr strikte Methode.

Schritt-für-Schritt:

  1. Drücke Windows-Taste + R, gib gpedit.msc ein und drücke Enter.
  2. Navigiere auf der linken Seite zu: Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows Installer.
  3. Suche auf der rechten Seite den Eintrag Windows Installer deaktivieren.
  4. Doppelklicke darauf und setze die Einstellung auf Aktiviert.
  5. Wähle im Feld „Windows Installer deaktivieren“ die Option Immer.
  6. Klicke auf Übernehmen und OK.

Hinweis: Dies verhindert die Installation der meisten professionellen Software-Pakete (.msi), blockiert aber nicht unbedingt jede kleine portable .exe-Datei.


Methode 4: Benutzerkontensteuerung (UAC) hochstufen

Damit niemand heimlich Änderungen vornimmt, sollte die Benutzerkontensteuerung auf der höchsten Stufe stehen.

Schritt-für-Schritt:

  1. Klicke auf die Lupe in der Taskleiste und tippe UAC ein.
  2. Wähle „Einstellungen für Benutzerkontensteuerung ändern“.
  3. Schiebe den Regler ganz nach oben auf Immer benachrichtigen.
  4. Klicke auf OK.

Zusammenfassung: Was ist die beste Lösung?

  • Für Kinder/Familie: Erstelle ein Standard-Benutzerkonto und nutze zusätzlich die Microsoft Family Safety App.
  • Für Gäste: Ein Standard-Konto ist völlig ausreichend.
  • Für maximale Kontrolle: Kombiniere das Standard-Konto mit der Einschränkung auf den Microsoft Store (Methode 2).

Wichtiger Tipp: Achte darauf, dass dein eigenes Administrator-Konto mit einem starken Passwort oder Windows Hello (PIN/Fingerabdruck) geschützt ist, damit niemand deine Berechtigungen umgehen kann!

0