Windows Security Toolkit
✓ 100% lokal  |  Keine Datenübertragung
Kontakt logbyte.de
Beta-Version Dieses Toolkit befindet sich in der Testphase. Bitte erzeugte Skripte vor produktivem Einsatz prüfen und zuerst in einer Testumgebung oder VM testen.
Kostenloses Tool von LogByte GmbH · 100% lokal

Windows-Sicherheit prüfen, verstehen und sicher konfigurieren.

Geprüfte Sicherheitsprofile für Windows 10, Windows 11 und Server. Alle Skripte werden lokal im Browser erstellt – ohne Cloud, ohne Konto, ohne Datenübertragung.

Beta-HinweisDie Funktionalität wird aktiv getestet. Nutzen Sie Rollback/Reset, lesen Sie die HTML-Berichte und testen Sie Änderungen vor dem Produktiveinsatz auf einem Testgerät oder Snapshot.
🔒 Kein Account nötig💻 Läuft offline im Browser📂 Nachvollziehbar🇩🇪 Made in Wetzlar
🛡️
Schutz vor Ransomware
Aktiviert ASR-Regeln & kontrollierten Ordnerzugriff, die Windows standardmäßig deaktiviert lässt.
Weniger Fehlalarme
Definieren Sie Ausnahmen für SQL, DATEV, CAD & Co. – Defender stört Ihre Software nicht mehr.
🔒
Mehr Datenschutz
Optional Telemetrie, Werbe-ID und Tracking reduzieren – mit einem Klick im Profil enthalten.
Ohne IT-Wissen
Profil wählen, herunterladen, ausführen. Das Rollback-/Reset-Skript ist in jedem ZIP automatisch enthalten.
So funktioniert's
In drei Schritten zur fertigen Konfiguration
1
Profil wählen
Leicht, Ausgewogen, Gehärtet oder Server. Reset ist kein eigenes Härtungsprofil mehr, sondern als sicheres Rollback-/Reset-Skript automatisch im ZIP enthalten.
2
Anpassen (optional)
Feinjustieren Sie jede Einstellung – Defender, Firewall, Edge, Updates, Datenschutz – oder fügen Sie eigene Ausnahmen hinzu.
3
ZIP herunterladen
Sie erhalten ein PowerShell-Skript, einen Starter, eine Dokumentation, Manifest/AppliedChanges und ein Rollback-/Reset-Skript. Als Administrator ausführen – fertig.

Was ist Microsoft Defender – und warum konfigurieren?

Microsoft Defender ist der in Windows integrierte Virenschutz. Er ist solide, läuft aber ab Werk mit konservativen Standardeinstellungen, damit nichts „im Weg steht". Viele leistungsfähige Schutzfunktionen sind deshalb deaktiviert.

Dieses Tool aktiviert genau diese Funktionen gezielt und nachvollziehbar – abgestimmt auf Ihren Einsatzzweck.

ASR-Regeln – blockieren typische Angriffswege (Makros, Skripte, Credential-Diebstahl)
Ransomware-Schutz – schützt Dokumente vor unbefugter Verschlüsselung
SmartScreen & Edge-Härtung – Schutz vor Phishing und schädlichen Downloads
Firewall & SMBv1 – sichere Netzwerk-Grundeinstellungen
Cloud-Schutz – schnellere Erkennung neuer Bedrohungen
Häufige Fragen
Alles Wichtige vor dem Start
Ist das sicher? Verlassen meine Daten den PC? +
Nein. Die gesamte Skript-Erzeugung läuft vollständig lokal in Ihrem Browser. Es gibt keinen Server, kein Tracking und keinen Account. Nur der optionale Netzwerk-Check ruft externe Dienste auf – und das erst nach einem Klick.
Brauche ich Vorkenntnisse? +
Nein. Wählen Sie ein Profil, laden Sie das ZIP herunter und führen Sie den enthaltenen Starter als Administrator aus. Für Fortgeschrittene lässt sich jede Einstellung einzeln anpassen.
Kann ich die Änderungen rückgängig machen? +
Ja. Jedes Paket enthält automatisch ein Rollback-/Reset-Skript. Es nutzt die erzeugte AppliedChanges-Datei und nimmt nur Änderungen zurück, die dieses LogByte-Paket erfolgreich protokolliert hat. Es ist kein pauschaler Windows-Default-Reset und soll fremde GPO-/Intune-/manuelle Einstellungen nicht anfassen.
Ersetzt das einen kommerziellen Virenschutz? +
Defender ist ein vollwertiger Virenschutz. Richtig konfiguriert bietet er für viele Privat- und Geschäftsumgebungen sehr guten Schutz. Für erweiterten Schutz mit zentralem Management beraten wir als ESET-Partner gerne persönlich.
Funktioniert das auf Windows Server? +
Ja. Das Profil „Server" enthält Best-Practice-Einstellungen für Windows Server 2019, 2022 und 2025. Testen Sie Konfigurationen vor dem Produktiveinsatz immer auf einem Testsystem oder in einer VM.

Bereit, Ihren Defender abzusichern?

Kostenlos, lokal und in wenigen Minuten erledigt.

1
2
3
4
5
System prüfen
1
System analysieren Empfohlen
Prüfen Sie Ihr System auf sicherheitsrelevante Einstellungen.
🖥️
Windows Systemcheck
Prüft über 30 sicherheitsrelevante Einstellungen: Defender, BitLocker, TPM, Secure Boot, SMB, RDP, UAC und mehr.
Keine Änderungen – nur Analyse.
🌐
Browser- & Sicherheits-Check
Prüft WebRTC, IP, Browser-Fingerprinting, Canvas, WebGL, Datenschutz und weitere Sicherheitspunkte.
Automatische Prüfung im Browser.
ℹ️ Alle Prüfungen laufen lokal in Ihrem Browser. Keine Daten werden an Server übertragen.
2
Sicherheitsprofil wählen
Wählen Sie ein empfohlenes Profil als Basis für Ihre Konfiguration.
Client-Profile
🛡️
Leicht
Für Zuhause, wenig komplexe Umgebungen
Grundschutz
🔰
Ausgewogen
Empfohlen für die meisten Benutzer und Unternehmen
Empfohlen
🔒
Gehärtet
Maximale Sicherheit – kann Office/Apps blockieren
Maximal
Serverprofile
🖥️
Server Leicht
Produktionsfreundlich, viel Audit, geringe Blockier-Risiken
Kompatibel
🏢
Server Ausgewogen
Empfohlene Server-Baseline für gepflegte Systeme
Empfohlen
🧱
Server Gehärtet
Für neue oder getestete Server mit Wartungsfenster
Streng
ℹ️ Das gewählte Profil ist die Basis. Anpassungen folgen in Schritt 4. Rollback/Reset ist immer automatisch im ZIP enthalten.
3
Ausnahmen konfigurieren
Vordefinierte Software-Profile oder eigene Einträge hinzufügen.
Vordefinierte Ausnahmen
0 ausgewählt
Eigene Ausnahmen
Ausnahmen schwächen den Schutz. Nur vertrauenswürdige Pfade/Prozesse eintragen!
4
Einstellungen anpassen Optional
Passen Sie die Einstellungen des gewählten Profils an.
ℹ Klicken Sie auf eine Kategorie zum Aufklappen.
Windows-Hardening.ps1
# Wähle ein Profil um die Vorschau zu sehen…
5
Zusammenfassung & ZIP erzeugen
Überprüfen Sie Ihre Auswahl und erzeugen Sie das Konfigurationspaket.
🛡️
Profil
⚙️
Ausnahmen
0
🔄
ASR-Regeln
0
📊
Sicherheits-Score
Bitte zuerst ein Profil wählen
Wähle in Schritt 2 eine Sicherheitsstufe – jedes ZIP enthält automatisch Hardening, Starter, README, Manifest und Rollback/Reset.
Alle Skripte lokal erzeugt – keine Daten an Server. Rollback/Reset ist immer enthalten.
📄 Hardening.ps1 ⚡ Starter.cmd 📋 README.txt 🔄 Rollback / Reset.ps1 📊 Manifest.json
🔄 Hinweis: Rollback/Reset ist kein Windows-Default-Reset. Es nimmt nur LogByte-Änderungen zurück, die im AppliedChanges-Protokoll dieses Pakets erfasst wurden.
🤝 Offizieller Partner
ESET Antivirus
Zertifizierter ESET-Partner – professioneller Schutz mit persönlicher Beratung.
ESET anfragen →
🛡️ Defender Experten
Professionelle Konfiguration
Remote oder vor Ort in Wetzlar – Defender ohne Fehlalarme konfiguriert.
Kostenlose Beratung →

Erklärung

Konfiguration
Aktives Profil
Kein Profil
Bitte Profil wählen

Ausnahmen0
ASR-Regeln
Bewertung
🛡️ Sicherheit
⚖️ Kompatibilität
⚡ Risiko
📊 Score
Nächste Schritte
1
Systemcheck ausführen
Empfohlen
2
Profil & Ausnahmen wählen
3
Einstellungen prüfen
Optional
4
ZIP herunterladen & anwenden
Wichtiger Hinweis
Anwendung auf eigene Verantwortung. Vor Änderungen Systemsicherung erstellen.
Beratung anfragen ↗
Datenschutz · Impressum