Sicherer/komplexer Windows 11 PIN wichtig?

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.453
Guten Nachmittag zusammen,

Bei Windows 11 Home muss man sich ja zwangsweise mit seinem Microsoft Konto Anmelden und dann einen PIN erstellen.
Soweit ich gesehen habe kann man sich, wenn man Beispielsweise sich bei Outlook Web anmelden will nicht mit dieser PIN anmelden.

Sehe ich das richtig, dass die PIN nur für die lokale Geräteanmeldung da ist?
So dass ich da keine komplizierte für die Eltern einrichten muss und es ein paar Zahlen sein können?

Oder übersehe ich was und man sollte ein PIN aus Buchstaben, Zahlen und Sonderzeichen nehmen?

Viele Grüße und ein schönes Wochenende euch :)
 
Ja, der PIn ist nur lokal und über das TPM abgesichert. Bei zu häufigen Fehlversuchen sperrt das TPM und du musst entweder das Passwort eingeben oder Neustarten. Ich nehme aber trotzdem immer ein alphanumerischen Pin und keine reine Nummer.
 
  • Gefällt mir
Reaktionen: DevD2016, Don-DCH, mchawk777 und eine weitere Person
Die PIN ist in der Tat nur für das spezifische Gerät relevant. Damit gibt man bei Outlook Web im Endeffekt nur die Anmeldung frei. Wenn die jemand rausfindet, bringt ihm das ohne das Gerät nichts. Die muss daher nicht super komplex ausfallen, gerade wenn das Ding das Haus nicht verlässt.
 
  • Gefällt mir
Reaktionen: Don-DCH und aragorn92
1. Man kann weiterhin ein lokales Konto ohne Anmeldung nutzen
2. Wenn niemand anderes als die Eltern an den PC kommen, kann man den Pin weglassen
 
  • Gefällt mir
Reaktionen: qiller und kieleich
Don-DCH schrieb:
Bei Windows 11 Home muss man sich ja zwangsweise mit seinem Microsoft Konto Anmelden und dann einen PIN erstellen.
Erstelle ein lokales Benutzerkonto mit normalen Nutzerkennwort.
Bei einem Onlinekonto mit PIN kannst du dich ansonsten nicht mehr einloggen, wenn keine Internetverbindung besteht oder es Probleme mit dem MS-Konto gibt.
 
  • Gefällt mir
Reaktionen: BFF und Questionmark
Don-DCH schrieb:
Oder übersehe ich was und man sollte ein PIN aus Buchstaben, Zahlen und Sonderzeichen nehmen?
Alleine schon, weil die User ggf. ihre Passwörter vergessen, wenn sie sich immer nur mit der PIN anmelden, sollte man (meiner Meinung nach) die PIN auf alphanummerisch umstellen und mit PIN=Passwort anmelden lassen.
Wobei ich mittlerweile auch bei Windows versuche auf Biometrie zu setzen, wann immer es möglich ist. Ist das NB zugeklappt und man kommt weder an den Fingerabdrucksensor noch an die IR Kamera, dann bleibt halt leider nur der PIN/PW
 
h00bi schrieb:
Wobei ich mittlerweile auch bei Windows versuche auf Biometrie zu setzen, wann immer es möglich ist.
Und da vergisst man sein Passwort dann nicht?

Wer davor Sorge hat, kann auch ganz radikal sein. Mit den passenden Einstellungen hat ein Microsoft-Account gar kein Passwort mehr. Meiner zum Beispiel auch nicht.
 
PC295 schrieb:
Bei einem Onlinekonto mit PIN kannst du dich ansonsten nicht mehr einloggen, wenn keine Internetverbindung besteht
Komisch, dass das bei mir problemlos geht 😉
 
  • Gefällt mir
Reaktionen: Don-DCH
@bisy Sicherlich, weil du weitere Anmeldemethoden hinzugefügt hast, auf die Windows standardmäßig bei der Einrichtung nicht hinweist.
 
PC295 schrieb:
Sicherlich, weil du weitere Anmeldemethoden hinzugefügt hast,
Ich benutze ein Microsoft Konto mit Hello Pin, mehr hab ich nicht hinzugefügt. Und ich kann mich problemlos am PC und Laptop auch offline bei Windows anmelden.
Wäre ja schlimm, wenn das nicht gehen würde, dann könnte man einen Laptop unterwegs garnicht mehr nutzen.
 
  • Gefällt mir
Reaktionen: Don-DCH
bisy schrieb:
Wäre ja schlimm, wenn das nicht gehen würde,
Ich hatte das mal kürzlich ausprobiert, da kam nur in der Anmeldemaske nach Eingabe der PIN eine Fehlermeldung, dass keine Anmeldung möglich ist, wegen der fehlenden Internetverbindung und man eine andere Anmeldemethode probieren soll (die nicht eingerichtet ist).

Ich versuche das nochmal nachzustellen und reiche ein Screenshot nach.

Vielleicht tritt das Problem nicht auf, wenn man ein Lokales Nutzerkonto in ein Online-Konto umwandelt oder es wird nur sporadisch (zu Prüfungszwecken) eine Internetverbindung beim Login benötigt.
 
h00bi schrieb:
Alleine schon, weil die User ggf. ihre Passwörter vergessen, wenn sie sich immer nur mit der PIN anmelden, sollte man (meiner Meinung nach) die PIN auf alphanummerisch umstellen und mit PIN=Passwort anmelden lassen.
Wobei ich mittlerweile auch bei Windows versuche auf Biometrie zu setzen, wann immer es möglich ist. Ist das NB zugeklappt und man kommt weder an den Fingerabdrucksensor noch an die IR Kamera, dann bleibt halt leider nur der PIN/PW
Für mein Verständnis, wie gibst du da den Pin ein wenn das zugeklappt ist?

Für den TE, mach das so einfach wie möglich mit 4 Ziffern oder schalte das aus und nutze die automatische Anmeldung.
 
  • Gefällt mir
Reaktionen: Don-DCH
PC295 schrieb:
man eine andere Anmeldemethode probieren soll (die nicht eingerichtet ist).
Selbstverständlich ist immer eine andere Anmeldemethode eingerichtet - nämlich die Passwortanmeldung. Denn Windows macht nach der PIN Eingabe nichts anderes als dann automatisch das Passwort einzugeben. Die PIN ist nämlich lediglich eine Abkürzung, kein Passwortersatz.
 
@areiland Ich meine, dass das Passwort zwar nur das Microsoft-Konto schützt, aber eine PIN den ganzen PC, denn das Passwort kann auf jedem PC gleich sein, aber die PIN darf doch unterschiedlich sein und gilt nur für das betreffende Gerät.
 
Nene, das Passwort gilt für den PC die PIN ist nur eine Vereinfachung, damit man sich die Eingabe komplexer Passwörter abkürzen kann. Brems mal Deinen PC extrem aus, dann kannst Du sogar sehen wie nach der Eingabe der PIN der Anmeldeschirm erscheint und automatisch ausgefüllt wird.
 
  • Gefällt mir
Reaktionen: nutrix
Leider steht es bei Microsoft anders ;)
https://learn.microsoft.com/de-de/windows/security/identity-protection/hello-for-business/faq


  1. Warum eine PIN besser ist als ein Onlinekennwort​

  2. Eine PIN ist an ein Gerät gebunden: Ein wichtiger Unterschied zwischen einem Onlinekennwort und einer Hello-PIN besteht darin, dass die PIN an das bestimmte Gerät gebunden ist, auf dem sie eingerichtet ist. Diese PIN ist für Dritte ohne diese bestimmte Hardware nutzlos. Jemand, der Ihr Onlinekennwort erhält, kann sich von überall aus bei Ihrem Konto anmelden, aber wenn er Ihre PIN erhält, muss er auch auf Ihr Gerät zugreifen. Die PIN kann nur auf diesem gerät verwendet werden. Wenn Sie sich auf mehreren Geräten anmelden möchten, müssen Sie Hello auf jedem Gerät einrichten.
 
  • Gefällt mir
Reaktionen: Don-DCH
Vielen herzlichen Dank euch für die zahlreichen Rückmeldungen!

Nilson schrieb:
Ja, der PIn ist nur lokal und über das TPM abgesichert. Bei zu häufigen Fehlversuchen sperrt das TPM und du musst entweder das Passwort eingeben oder Neustarten.
Klasse, das klingt gut, das heißt der PIN verlässt niemals das Gerät, dann kann ich bei einem Desktop PC bedenkenlos auf eine Zahlenkombination setzen. Und muss es nicht unnötig verkomplizieren :)


Conqi schrieb:
Die PIN ist in der Tat nur für das spezifische Gerät relevant. Damit gibt man bei Outlook Web im Endeffekt nur die Anmeldung frei.
Wie meinst du das? Wenn ich auf Outlook.com gehe kann ich mich nur mit dem Kennwort anmelden ode rmeinst du etwas anderes?

Questionmark schrieb:
Man kann weiterhin ein lokales Konto ohne Anmeldung nutzen
Würde ich gerne machen, aber bei WIndows 11 Home geht das ofiziell nicht soweit ich weiß und Workarounds wos nachher Probleme geben kann sind keine Option.

Questionmark schrieb:
2. Wenn niemand anderes als die Eltern an den PC kommen, kann man den Pin weglassen
Beim Einrichten des PCs kann ich das nicht umgehen. Ich denke ganz ungesichert muss auch nicht sein :)


PC295 schrieb:
Erstelle ein lokales Benutzerkonto mit normalen Nutzerkennwort.
Bei Home nicht möglich oder?
Zumindest muss ich bei der Installation in jedem Falle eines angeben.

WinFan schrieb:
Klasse, das hilft sehr danke!

Vielen herzlichen Dank euch nochmal für die schnellen Rückmeldungen und Erfahrungen, das hat mir sehr geholfen :)

Ein schönes Wochenende wünsche ich euch :)
 
Don-DCH schrieb:
Bei Home nicht möglich oder?
Doch, noch ist das möglich.
Im Fenster, wo man zur Anmeldung aufgefordert wird Shift + F10 drücken und im cmd-Fenster "start ms-cxh:localonly" eingeben. Dann öffnet sich ein Fenster zum Einrichten eines lokalen Benutzerkontos.
 
Don-DCH schrieb:
Wie meinst du das? Wenn ich auf Outlook.com gehe kann ich mich nur mit dem Kennwort anmelden ode rmeinst du etwas anderes?
Sorry, hatte den Satz falsch gelesen. Der Login erfolgt in der Tat per Passwort, aber wenn man sich später dann woanders mit dem Microsoft-Account einloggt, wird oft nur die Pin abgefragt. Das Gerät plus Pin fungiert dann als Freigabe.
 
Es geht sowohl, bei Pro, als auch bei Home, und auch bei der Installation mit einem kleinen Trick. Sicher ist relativ, Pin oder PW habe ich in weniger als einer Minute entfernt!
 
Zurück
Oben