Den ultimative sikkerhedsguide til Windows 7: Del 1

Læs hvordan du får mest ud af de største sikkerhedsforbedringer i Windows 7.

Artikel top billede

Computerworld News Service: Windows 7 er blevet varmt modtaget, også af erhvervslivet, med det resultat, at mange it-administratorer nu kæmper med den nye platforms sikkerhedsfunktioner.

Ud over ændringer i Kontrol af brugerkonti (UAC), BitLocker og andre funktioner fra Windows Vista, så introducerer Windows 7 en række nye sikkerhedsfunktioner, som er brugbare i erhvervslivet.

Windows 7 er forbedret i forhold til Vista med eksempelvis en UAC-funktion, der er væsentligt venligere indstillet, en mulighed for at kryptere flytbare medier og harddiske, bredere understøttelse af stærk kryptering, problemfri og sikker fjernadgang og sofistikeret beskyttelse mod malware, såsom trojanere med AppLocker.

Sådan bruger du det bedst

Vi gennemgår i de næste dage disse og andre væsentlige sikkerhedsforbedringer i Windows 7 og anbefaler, hvordan man bedst konfigurerer og bruger dem.

Der vil i det følgende i særlig grad blive fokuseret på den nye funktion til applika­tionskontrol, AppLocker, som kan vise sig at blive en Windows-centreret it-afdelings mest praktiske og økonomiske måde at bekæmpe trojanere, der udnytter såkaldt social engineering på.

Windows 7 har bogstaveligt talt hundredvis af sikkerhedsændringer og -tilføjelser - langt flere, end hvad der er plads til at komme ind på i disse artikler.

Selvom denne guide har fokus på de funktioner, som de fleste organisationer vil være interesseret i, så hold for øje, at der sikkert også er andre funktioner, der har fortjent din opmærksomhed.

Som nogle få af de større, der ikke er blevet plads til i denne guide, kan nævnes den indbyggede understøttelse af chipkort og biometrisk genkendelse, muligheden for at gennemtvinge brug af Kerberos med funktionen Restrict NTLM samt understøttelse af de nye standarder DNSSec, der i stigende grad bliver nødvendige for at forhindre DNS-angreb.

Derudover kan fremhæves en funktion ved navn Extended Protection for Authentication, som forhindrer mange sofistikerede man-in-the-middle-angreb, der ellers kan ramme nogle af vores mest pålidelige sikkerhedsprotokoller som eksempelvis SSL og TLS.

Kontrol af brugerkonti

User Account Control (UAC) er en funktion, der blev introduceret i Windows Vista, og som mange elsker at hade.

Den er i Windows 7 blevet væsentligt forbedret, så den både er mindre forstyrrende og bedre til at skelne mellem legitime og potentielt skadelige handlinger.

Her er det vigtigt at bemærke, at selvom UAC leverer en efterspurgt mekanisme, der kan forhindre misbrug af administratorrettigheder, så kan den altså godt omgås.

Hvis du har brug for en høj grad af sikkerhed, bør dine brugere ikke logge på med en brugerkonto med flere rettigheder end, hvad der er behov for.

Dit domænemiljø bør altid være sat til det højeste og mest sikre niveau i indstillingerne for Kontrol af brugerkonti ("Giv altid besked"). Hvis det ikke allerede er det, så indstil det med det samme.

På den måde vil brugerne blive bedt om at angive deres kodeord, hvis de udfører administrative handlinger. Ligegyldig hvad, bør UAC være slået til.

Læs om BitLocker-drevkryptering og nem kryptering af sidefilen i Del 2 i morgen.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    PensionDanmark

    IT-udvikler til PensionDanmark

    Københavnsområdet

    AP Pension

    AP Pension søger erfaren Product Owner

    Københavnsområdet

    Region Midtjylland

    Procesmanager til Digitalisering og It

    Midtjylland

    Politiets Efterretningstjeneste

    API-udvikler til PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S