Sicherheitseinstellungen für Authentifizierung, Logging und Defender
Security Baseline für Windows Server 2025 richtig umsetzen

Von Thomas Joos 7 min Lesedauer

Windows Server 2025 bringt aktualisierte Security Baselines für Au­then­ti­fi­zie­rung, Protokollierung, SMB-Härtung, Virtual Based Security (VBS) und Microsoft Defender. Die Richtlinienwerte lassen sich konsistent über Gruppenrichtlinien (GPO), das Security Compliance Toolkit (SCT) und OSConfig durchsetzen und dauerhaft überwachen.

Security Baselines für Windows Server 2025 umfassen unter anderem Authentifizierung, SMB-Härtung, Virtual Based Security und Defender. Umsetzung erfolgt über Gruppenrichtlinien und Security Compliance Toolkit.(Bild: ©  artchvit - stock.adobe.com)
Security Baselines für Windows Server 2025 umfassen unter anderem Authentifizierung, SMB-Härtung, Virtual Based Security und Defender. Umsetzung erfolgt über Gruppenrichtlinien und Security Compliance Toolkit.
(Bild: © artchvit - stock.adobe.com)

Windows Server 2025 verankert, wie die Vorgängerversionen auch, Sicherheitsbaselines als operatives Steuerungsinstrument für produktive Serverumgebungen. Die Baseline beschreibt einen konkret umsetzbaren Konfigurationsrahmen für Active Directory, Dateidienste, Plattformschutz, Protokollierung und Endpoint-Sicherheit. Die Umsetzung erfolgt primär über Gruppenrichtlinienobjekte, ergänzt durch CSPs für MDM-Szenarien sowie OSConfig im Windows Admin Center. Ziel ist ein konsistenter Sicherheitszustand über Domänencontroller und Member-Server hinweg, der sich auditieren, reproduzieren und dauerhaft erzwingen lässt.