Al giorno d'oggi Windows 11 può essere considerato una delle versioni più sicure del sistema operativo. Inoltre, esistono altri vari modi con cui è possibile aumentare maggiormente la sicurezza del PC. Ad esempio, verificando gli aggiornamenti del sistema, impostando funzionalità di sicurezza come firewall, protezione da ransomware e phishing, ecc. D'ora in poi, questo post contiene le 20 migliori impostazioni di sicurezza da configurare su Windows 11 che consentiranno all'utente di utilizzare il PC senza alcun rischio precedente.
Esistono varie impostazioni di sicurezza da configurare su Windows 11 che porteranno rispettivamente al miglioramento della sicurezza del PC. Consideriamo quindi le principali impostazioni di sicurezza da configurare su Windows 11 per aumentare la sicurezza del sistema.
1. Abilitazione del DNS su HTTPS(DoH) da configurare
DNS su HTTPS è un'impostazione di sicurezza che crittografa le query DNS (Domain Name System) utilizzando il protocollo HTTPS (Hypertext Transfer Protocol Secure), migliorando la sicurezza e la privacy. Ciò impedisce a terzi di intercettare le query. Vari browser Web moderni come Firefox, Chrome, ecc. supportano questa funzione. Inoltre, questa funzionalità può essere abilitata anche in Windows 11. I passaggi da seguire che consentono la configurazione delle impostazioni di sicurezza su Windows sono i seguenti:
Passaggio 1-Innanzitutto, vai su Impostazioni e seleziona Rete e Internet.
Passaggio 2-Ora seleziona la scheda Ethernet o Wi-Fi in base alla connessione Wi-Fi attiva.
Passaggio 3-Successivamente, seleziona l'opzione Modifica accanto all'assegnazione del server DNS.
Passaggio 4-Dal menu a tendina scegli l'opzione Manuale.
Passaggio 5-Abilita IPv4.
Passaggio 6-Scegli un indirizzo IP DoH primario nella sezione DNS preferito e un indirizzo IP DoH secondario nella sezione DNS alternativo. Gli indirizzi IP possono variare da Cloudflare (1.1.1.1 e 1.0.0.1) a Google (8.8.8.8 e 8.8.4.4) ad altri.
Passaggio 7-Dal menu a discesa "DNS su HTTPS", scegli l'opzione Attivo (modello automatico). Esistono anche altre preferenze di crittografia tra cui scegliere, ma questa opzione crittografa il traffico DNS.
Passaggio 8-Disabilita l'opzione Fallback to plaintext.
Passaggio 9-Ora seleziona l'opzione Salva.
2. Abilitazione di Smart App Control per la configurazione
Smart App Control è un'impostazione di sicurezza di Windows 11 che esegue solo applicazioni attendibili e impedisce l'esecuzione di applicazioni dannose. Blocca il sistema e protegge il PC. I seguenti passaggi consentono di abilitare il controllo Smart App-
Passaggio 1-Avvia Sicurezza di Windows.
Passaggio 2-Seleziona Controllo app e navigazione > Impostazioni Controllo app intelligente.
Passaggio 3-Fare clic sull'opzione Valutazione.
3. Abilitazione di Microsoft Defender Application Guard
Windows 11 è costituito da un'impostazione denominata Microsoft Defender Application Guard che protegge il PC da siti Web e file non attendibili. Ostruisce l'accesso alle risorse del PC da parte dei siti indesiderati. Pertanto, è possibile attivare facilmente questa funzione e proteggere il PC utilizzando i passaggi indicati di seguito:
Passaggio 1-Vai alla pagina Impostazioni> Sistema> Funzionalità opzionali.
Passaggio 2-Nella sezione Impostazioni correlate, seleziona l'impostazione Altre funzionalità Windows.
Passaggio 3-Abilita l'opzione di Microsoft Defender Application Guard.
Passaggio 4-Selezionare il pulsante OK e successivamente selezionare il pulsante Riavvia ora.
4. Configurare il rilevamento della presenza
Il rilevamento della presenza è un'altra impostazione di sicurezza integrata di Windows 11 che determina la vicinanza dell'utente al PC. Blocca lo schermo quando l'utente non è vicino e lo sblocca quando l'utente ritorna. I passaggi principali da seguire per abilitare questa funzionalità di sicurezza sono i seguenti:
Passaggio 1-Vai su Impostazioni> Sistema> scheda Alimentazione e batteria. Quindi, seleziona l'opzione Timeout schermo, sospensione e ibernazione.
Passaggio 2–Ora attiva Spegni lo schermo quando esco. Ciò consentirà al sistema di disattivare il display non appena l'utente esce.
Passaggio 3-Seleziona l'opzione Riattiva il mio dispositivo quando mi avvicino. Questo accenderà il display quando il PC avverte la presenza dell'utente.
Passaggio 5-Ancora una volta, abilita l'opzione Oscura lo schermo quando distolgo lo sguardo.
Passaggio 6-Successivamente, seleziona una delle impostazioni dai passaggi 3, 4 o 5. Si aprirà la pagina delle impostazioni del rilevamento di presenza. Successivamente, seleziona l'opzione Spegni lo schermo quando esco.
Passaggio 7-Inoltre, accanto all'opzione Considerami andato quando sono così lontano, seleziona il numero di piedi che il PC deve utilizzare per individuare la distanza quando l'utente ha lasciato il PC.
Passaggio 8-Inoltre, vicino all'opzione Quindi, spegni lo schermo dopo questo periodo di tempo, seleziona il tempo che il PC dovrebbe attendere prima di spegnere lo schermo dopo che l'utente ha lasciato il PC.
Passaggio 9-Successivamente, seleziona Spegni lo schermo quando esco mentre è collegato uno schermo esterno e l'opzione Riattiva il dispositivo quando mi avvicino.
Passaggio 10-Accanto all'opzione Riattiva il mio dispositivo quando sono così vicino, seleziona il numero di piedi che il PC deve utilizzare per individuare quanto vicino deve essere l'utente al PC affinché si riattivi quando l'utente si avvicina.
Passaggio 11-Seleziona Riattiva il mio dispositivo quando mi avvicino mentre è collegato uno schermo esterno e Oscura lo schermo quando distolgo lo sguardo.
Passaggio 12-Infine, seleziona Oscura lo schermo quando distolgo lo sguardo mentre è collegato uno schermo esterno.
5. Sincronizzazione di data e ora su Windows
La sincronizzazione di Data e Ora in Windows 11 aumenta la sicurezza del PC in molti modi. Aiuta a esaminare gli incidenti di sicurezza, individuare attività non attendibili, decifrare i registri di sicurezza, ecc. Ora, diamo un'occhiata alle istruzioni da seguire per sincronizzare data e ora-
Passaggio 1-Vai su Impostazioni e seleziona Ora e lingua.
Passaggio 2-Seleziona l'opzione Data e ora e quindi attiva Imposta ora automaticamente.
Passaggio 3-Sotto Impostazioni aggiuntive, seleziona l'opzione Sincronizza ora.
6. Creazione del backup completo su Windows
La creazione di un backup completo in Windows 11 è anche un'altra impostazione di sicurezza che aiuta a creare un'altra copia dell'intero framework. Aiuta a ottenere protezione quando si affrontano difficoltà come guasti all'hardware, attacchi dannosi al sistema, ecc. D'ora in poi, controlliamo i passaggi da seguire per creare un backup completo in WIndows 11.
Passaggio 1-Vai su Start e cerca Pannello di controllo. Apri il primo risultato.
Passaggio 2-Seleziona Sistema e sicurezza > Cronologia file.
Passaggio 3-Nel riquadro sinistro, seleziona l'impostazione Backup immagine di sistema, quindi Crea un'immagine di sistema.
Passaggio 4-Scegli un'unità esterna e salva il backup di Windows 11.
Passaggio 5-Successivamente, seleziona Avanti > Avvia backup > No.
Passaggio 6-Infine, seleziona il pulsante Chiudi.
7. Configurare le impostazioni dell'isolamento del nucleo
Core Isolation è costituito da una serie di impostazioni di sicurezza come Memory Integrity che protegge il PC da virus distruttivi e hacker. Protegge il PC da software dannoso e accerta un sistema di sicurezza avanzato nel PC.
Passaggio 1-Vai su Start e cerca Sicurezza di Windows. Apri il risultato principale.

Passaggio 2-Seleziona Sicurezza del dispositivo. Successivamente, seleziona Dettagli isolamento core sotto Isolamento core.
Passaggio 3-Abilita l'integrità della memoria. Si attiverà l'isolamento del Core.
Passaggio 4-Infine, riavvia il PC.
8. Configura le impostazioni del firewall su Windows
Microsoft Defender Firewall è una funzionalità di Windows 11 che controlla il traffico di rete e protegge il PC da qualsiasi tipo di accesso dannoso. Per abilitare questa impostazione, diamo un'occhiata ai passaggi che devono essere seguiti.
Passaggio 1-Vai a Sicurezza di Windows> Firewall e protezione di rete> Rete privata (attiva).
IMPARENTATO:Imposta o configura manualmente una VPN su Windows 11
Passaggio 2-Abilita Microsoft Defender Firewall per disabilitare il firewall.
9. Configura il blocco dinamico
Blocco dinamico è una funzionalità integrata di Windows 11 che blocca il PC quando l'utente è assente in base alla vicinanza di un dispositivo Bluetooth accoppiato. Aggiunge un ulteriore livello di protezione al PC. Ora controlliamo i passaggi per attivare il blocco dinamico.
Passaggio 1-Innanzitutto, abilita le impostazioni della periferica e dell'accoppiamento Bluetooth. Questo lo renderà trovabile.
Passaggio 2-Successivamente, vai su Impostazioni> Bluetooth e dispositivi.
Passaggio 3-Abilita il Bluetooth per accendere la radio wireless.
Passaggio 4-Seleziona Aggiungi dispositivo>Bluetooth.
Passaggio 5-Inoltre, dall'elenco, seleziona il dispositivo Bluetooth.
Passaggio 6-Successivamente, seguire le istruzioni visualizzate sullo schermo.
Passaggio 7-Successivamente, seleziona Account>Opzioni di accesso>Blocco dinamico.
Passaggio 8-Seleziona Consenti a Windows di bloccare automaticamente il tuo dispositivo quando sei assente.
10. Configurare l'accesso controllato alle cartelle
L'accesso controllato alle cartelle è un'altra impostazione di sicurezza integrata disponibile in Windows 11. È realizzata per proteggere il PC da qualsiasi tipo di virus ransomware. Pertanto, seguire i passaggi indicati per abilitare l'accesso controllato alle cartelle-
Passaggio 1-Per prima cosa vai su Sicurezza di Windows>Protezione da virus e minacce.
Passaggio 2-Sotto Protezione ransomware, seleziona Gestisci protezione ransomware.
Passaggio 3-Ora abilita l'accesso controllato alle cartelle.
11. Blocco delle app non necessarie su Windows
L'impostazione di protezione basata sulla reputazione della sicurezza di Windows è un'impostazione importante che fornisce una maggiore sicurezza al PC. Questa funzionalità blocca le app non necessarie e dannose che potrebbero essere dannose per il PC e protegge il PC. Pertanto, i passaggi da seguire per bloccare le opzioni indesiderate sono forniti di seguito:
Passaggio 1-Vai principalmente su Sicurezza di Windows> Controllo app e navigazione.
Passaggio 2-Successivamente, da Protezione basata sulla reputazione, selezionare Impostazioni di protezione basata sulla reputazione.
Passaggio 3-Successivamente, attiva il blocco delle app potenzialmente indesiderate.
Passaggio 4-Infine, seleziona Blocca app e Blocca download.
12. Configurare le impostazioni di sicurezza della protezione antiphishing
La protezione antiphishing è anche una delle funzionalità importanti di Windows 11 che protegge il PC da varie applicazioni e siti Web pericolosi. Ora, approfondiamo i passaggi che abiliteranno la protezione antiphishing nel PC.
Passaggio 1-Innanzitutto, vai su Impostazioni> Account> Opzioni di accesso.

Passaggio 2-Successivamente, disattiva Per una maggiore sicurezza, consenti l'accesso a Windows Hello per gli account Microsoft su questo dispositivo in Impostazioni aggiuntive.

Passaggio 3-Ora fai clic sulla funzionalità Windows Hello attiva (riconoscimento facciale, riconoscimento delle impronte digitali o PIN sotto Modalità di accesso.

Passaggio 4-Inoltre, seleziona l'opzione Rimuovi due volte.
Passaggio 5-Ora verifica la password dell'account Microsoft e seleziona OK.
Passaggio 6-Successivamente, vai su Sicurezza di Windows> Controllo app e browser> Impostazioni di protezione basata sulla reputazione.

Passaggio 7-Successivamente, attiva la protezione anti-phishing.

Passaggio 8-Infine, seleziona Avvisami in caso di app e siti dannosi, Avvisami in caso di riutilizzo della password e Avvisami in caso di archiviazione di password non sicure. Tutte queste opzioni miglioreranno la sicurezza del PC.
13. Configura l'indirizzo MAC casuale su Windows
L'abilitazione dell'indirizzo MAC casuale aiuta a modificare frequentemente l'indirizzo MAC, il che a sua volta aumenta la difficoltà di tracciare gli indirizzi MAC. Pertanto, i passaggi da seguire per abilitare gli indirizzi MAC casuali sono i seguenti-
Passaggio 1-Per prima cosa vai su Impostazioni>Rete e Internet>Wi-Fi.
Passaggio 2-In secondo luogo, abilitare o disabilitare gli indirizzi hardware casuali secondo i requisiti.
14. Creazione di passkey su Windows
Passkey è uno dei modi alternativi con cui è possibile accedere ai propri account Google. Aumenta il livello di difficoltà degli hacker nell'entrare negli account degli utenti poiché è costituito da coppie di chiavi crittografiche che lo rendono più sicuro delle normali password. Pertanto, i passaggi per creare le passkey sono riportati di seguito.
Passaggio 1-Vai su Microsoft Edge e apri l'account Google.
Passaggio 2-Accedi all'account e vai all'account del servizio web.
Passaggio 3-Abilita l'accesso con passkey e seleziona Crea una passkey.
Passaggio 4-Seleziona Continua e specifica i dettagli dell'account su Windows Hello.
Passaggio 5-Infine, seleziona OK e Fine.
15. Creazione del punto di ripristino del sistema su Windows
Ripristino configurazione di sistema è una funzionalità di Windows 11 che aiuta a generare una copia del sistema Windows sotto forma di punto di ripristino. Aiuta a proteggere i dati del sistema se in qualche modo si verifica un errore dopo gli aggiornamenti. Le istruzioni da seguire per creare un punto di ripristino sono le seguenti:
Passaggio 1-Innanzitutto, vai su Start e cerca Crea un punto di ripristino. Apri il primo risultato.
Passaggio 2-In secondo luogo, fare clic sull'unità di sistema (C). Successivamente, seleziona Configura dalla sezione Impostazioni di protezione.
Passaggio 3-Fare clic su Attiva protezione sistema.
Passaggio 4-Selezionare Applica>OK>Crea. Di conseguenza, creerà un punto di ripristino.
Passaggio 6-Successivamente, specifica un nome per il punto di ripristino.
Passaggio 7-Infine, seleziona Crea>Chiudi.
16. Installazione degli aggiornamenti su Windows
L'installazione degli ultimi aggiornamenti di Windows aiuta anche ad aumentare il sistema di sicurezza del PC. Aiuta a correggere qualsiasi tipo di virus esistente nel sistema e quindi migliora le prestazioni generali del PC. Per installare nuovi aggiornamenti, seguire i passaggi indicati di seguito-
Passaggio 1-Innanzitutto, vai su Impostazioni> Aggiornamenti di Windows> Verifica aggiornamenti.
Passaggio 2-Successivamente, se applicabile, seleziona Ottieni gli ultimi aggiornamenti non appena sono disponibili.
Passaggio 3-Inoltre, seleziona Scarica e installa se necessario.
Passaggio 4-Infine, seleziona Riavvia ora.
17. Configurare il richiamo di Windows
Windows 11 ha una funzionalità denominata Windows Recall che tiene traccia di ogni secondo trascorso sul PC scattando frequentemente istantanee del PC. Ciò comporta una diminuzione della privacy del PC poiché tiene traccia di ogni record dell'OC rendendolo accogliente per gli hacker. Pertanto, per disattivare la funzionalità di richiamo di Windows, attenersi alla seguente procedura:
Passaggio 1-Vai su Impostazioni> Privacy e sicurezza> Richiamo e istantanee.
Passaggio 2-Disattiva Salva istantanee.
Passaggio 3-Inoltre, seleziona Elimina snapshot se necessario.
Passaggio 4-Infine, seleziona Elimina tutto sotto Elimina tutte le istantanee.
18. Configura Scareware Blocker su Windows
Scarecrow Blocker è un'altra impostazione di sicurezza di Windows 11 che utilizza l'intelligenza artificiale per proteggere il PC da qualsiasi tipo di frode. Offre un ulteriore livello di protezione al PC oltre alla protezione tradizionale. Di conseguenza, segui questi passaggi per attivare Scareware Blocker sul PC.
Passaggio 1-Per prima cosa vai su Microsoft Edge>Impostazioni.
Passaggio 2-Successivamente, seleziona Privacy, ricerca e servizi>Sicurezza
Passaggio 3-Inoltre, abilita il blocco Scareware, situato sotto Sicurezza.
Passaggio 4-Infine, se necessario, abilita Microsoft Defender SmartScreen.
19. Configura Desktop remoto
L'abilitazione delle impostazioni di sicurezza di Desktop remoto può portare ad un aumento del rischio per la sicurezza nel PC. Ciò può accadere poiché questa funzionalità consente l'accesso a chiunque, che a volte può essere costituito da individui fraudolenti. Pertanto, disabilitare questa impostazione migliorerà la sicurezza del PC. Pertanto, per configurare le impostazioni di sicurezza, seguire questi passaggi:
Passaggio 1-Vai su Impostazioni>Sistema>Desktop remoto.
Passaggio 2-Ora disabilita Desktop remoto.

Passaggio 3-Infine, seleziona Conferma.
20. Configurare le impostazioni di Windows Sandbox
Windows Sandbox è un'altra funzionalità di sicurezza di Windows 11 che protegge il PC da applicazioni e software indesiderati. Analizza e testa queste applicazioni e blocca quelle non necessarie. Seguendo i passaggi indicati di seguito sarà possibile configurare le impostazioni di sicurezza su Windows-
Passaggio 1-Vai su Impostazioni>Sistema>Funzioni opzionali.
Passaggio 2-Successivamente, dalla sezione Impostazioni correlate, seleziona Altre funzionalità Windows.
Passaggio 3-Quindi, seleziona Sandbox di Windows.

Passaggio 4-Infine seleziona OK>Riavvia ora.
Pertanto, queste sono le migliori impostazioni di sicurezza da configurare su Windows che possono essere facilmente eseguite seguendo i passaggi precedenti in pochissimo tempo e senza ulteriori difficoltà.



















































