IT-SecurityManaged Services MonitoringRMM DatenschutzSupportKontakt Erstgespräch →
Start/Blog/Windows 11
Windows 11

Windows 11 24H2: Die wichtigsten Sicherheits- und IT-Management-Neuerungen für Unternehmen

← Zurück zum Blog
Windows 11 1. Dezember 2025 6 min Lesezeit
Windows 11 24H2: Die wichtigsten Sicherheits- und IT-Management-Neuerungen für Unternehmen

Zero Trust DNS (ZTDNS)

Der DNS-Client wird direkt in die Windows Filtering Platform integriert. Ausgehender Netzwerkverkehr ist standardmäßig blockiert — Verbindungen sind nur erlaubt, wenn die Zieladresse über einen vertrauenswürdigen DNS-Server aufgelöst wurde.

ZTDNS verhindert, dass Malware direkte IP-Verbindungen aufbaut. Direktverbindungen ohne Namensauflösung: nicht mehr möglich.

Neue Security Baselines

Microsoft hat die Security Baselines für 24H2 erheblich erweitert. Neue Gruppenrichtlinien für SmartScreen, Mark of the Web und SMB-Signing gehören zu den wichtigsten Härtungsmaßnahmen.

BitLocker-Verbesserungen

Hardwarebeschleunigter BitLocker reduziert den Performance-Overhead der Festplattenverschlüsselung signifikant. Auf modernen CPUs mit AES-NI ist Verschlüsselung nun praktisch kostenfrei.

Was Administratoren jetzt tun sollten

  • Security Baseline 24H2 herunterladen und testen
  • ZTDNS im Pilotbetrieb evaluieren
  • SMB-Signing auf allen Systemen aktivieren
  • BitLocker-Deployment für alle Endpoints planen

Haben Sie Fragen zu diesem Thema?

Wir beraten Sie gerne — kostenlos und unverbindlich.

Erstgespräch vereinbaren