Meskipun Windows 11 adalah versi sistem operasi yang paling aman, Anda masih dapat menambahkan beberapa konfigurasi khusus ke sistem dan melakukan beberapa tugas pemeliharaan untuk meningkatkan keamanan perangkat Anda.
Misalnya, sebagai bagian dari pemeliharaan, Anda dapat memeriksa pembaruan sistem dan memindai komputer dari virus. Selain itu, Anda dapat mengaktifkan fitur keamanan lainnya, seperti perlindungan ransomware dan phishing, firewall, autentikasi biometrik, enkripsi, dan fitur tersonikasi lainnya seperti Smart App Control dan Core Isolation.
Jika Anda perlu menjelajahi situs web yang tampaknya tidak dapat dipercaya, Penjaga Aplikasi Pertahanan Microsoft dapat menciptakan lingkungan yang terisolasi tanpa risiko kode berbahaya atau peretas mencoba mengakses perangkat. Selain itu, jika Anda harus menginstal aplikasi dari sumber yang tidak tepercaya, gunakan Windows Sandbox untuk membuat mesin virtual ringan guna menguji aplikasi tanpa membahayakan penginstalan utama.
Panduan ini mencakup kumpulan pengaturan keamanan terbaik untuk Windows 11 di tahun 2023. (Anda tidak perlu mengonfigurasi setiap fitur, hanya gunakan yang Anda anggap terbaik untuk situasi Anda.)
1. Instal pembaruan sistem
Pada Windows 11, menginstal pembaruan terbaru di komputer Anda mungkin merupakan cara terbaik untuk menjaga keamanan file Anda karena paket dapat memperbaiki bug, meningkatkan keamanan, dan meningkatkan kinerja sistem.
Untuk menginstal pembaruan Windows 11 secara manual, gunakan langkah-langkah berikut:
Buka Pengaturan di Windows 11.
Klik Pembaruan Windows.
Klik tombol Periksa pembaruan.
(Opsional) Klik opsi “Unduh dan instal” untuk menerapkan pratinjau pembaruan Windows 11 yang akan datang.
Catatan singkat: Pembaruan opsional biasanya mencakup non-perubahan keamanan yang rencananya akan dirilis oleh Microsoft dalam peluncuran Patch Tuesday berikutnya.
Klik tombol Mulai ulang sekarang.
Setelah Anda selesai Selesaikan langkah-langkahnya, jika pembaruan tersedia, pembaruan akan diunduh dan dipasang secara otomatis di Windows 11.
Selain menggunakan pengaturan Pembaruan Windows, Anda memiliki beberapa cara untuk memperbarui sistem menggunakan Command Prompt, PowerShell, dan situs web Katalog Pembaruan Microsoft.
1. Pindai komputer dari virus
Windows 11 hadir dengan Microsoft Defender Antivirus untuk mendeteksi dan menghapus hampir semua jenis malware, seperti virus, ransomware, spyware, rootkit, dan lainnya. Jika Anda mencurigai komputer Anda telah disusupi, Anda selalu dapat melakukan pemindaian penuh atau luring (jika perangkat terinfeksi virus keras) untuk memastikan perangkat bebas dari malware. Selain itu, Anda dapat menggunakan pemindaian berkala pada perangkat dengan solusi antivirus yang berbeda.
Pemindaian virus lengkap
Untuk melakukan pemindaian virus lengkap di Windows 11, gunakan langkah-langkah ini:
Buka Mulai.
Telusuri Keamanan Windows dan klik hasil teratas untuk membuka aplikasi.
Klik Perlindungan virus & ancaman.
Di bawah bagian “Ancaman saat ini”, klik Opsi pemindaian.
Pilih Pindai penuh opsi untuk memeriksa keseluruhan sistem dari virus dan jenis malware lainnya.
Klik Pindai sekarang.
Setelah Anda menyelesaikan langkah-langkahnya, Microsoft Defender Antivirus akan memindai file co mputer untuk virus dan jenis malware lainnya. Jika ada yang terdeteksi, antivirus akan menghapus (atau mengkarantina) ancaman secara otomatis.
Anda juga dapat menggunakan antivirus dengan Command Prompt dan PowerShell.
Pemindaian virus offline
Untuk menjalankan pemindaian virus offline di Windows 11, gunakan langkah-langkah berikut:
Buka Keamanan Windows.
Klik Virus & ancaman perlindungan.
Di bagian”Ancaman saat ini”, klik Opsi pemindaian.
Periksa opsi “Microsoft Defender Offline scan”.
Klik tombol Pindai sekarang.
Klik tombol Pindai.
Setelah Anda menyelesaikan langkah-langkah tersebut, komputer akan memulai ulang secara otomatis di lingkungan pemulihan, dan Pertahanan Microsoft akan memulai pemindaian virus lengkap. Jika antivirus Windows 11 mendeteksi virus apa pun, rootkit, atau jenis malware lainnya, antivirus akan menghapusnya secara otomatis.
Aktifkan pemindaian berkala
Jika Anda memiliki solusi antivirus lain, Anda dapat mengaktifkan “ pemindaian berkala”di Windows 11, fitur terbaik lainnya yang memindai dan menghapus ancaman yang mungkin terlewatkan oleh perangkat lunak antivirus lain secara berkala.
Untuk mengaktifkan”pemindaian berkala”di Microsoft Defender Antivirus untuk Windows 11, gunakan langkah-langkah berikut:
Buka Keamanan Windows.
Klik Perlindungan virus & ancaman.
Klik Microsoft Setelan Opsi Antivirus Pertahanan.
Aktifkan sakelar sakelar Pemindaian berkala.
Setelah Anda menyelesaikan langkah-langkahnya, antivirus Windows 11 akan menggunakan “Automatic Maint enance”untuk menjalankan pemindaian pada waktu yang optimal untuk meminimalkan dampak pada kinerja dan masa pakai baterai.
3. Aktifkan perlindungan ransomware
“Akses folder terkontrol”adalah fitur bawaan Windows 11 untuk melindungi komputer Anda dari serangan ransomware. Fitur ini melakukannya dengan memantau perubahan yang dilakukan aplikasi pada file Anda. Jika aplikasi mencoba mengubah file di dalam folder yang dilindungi dan aplikasi masuk daftar hitam, Anda akan diberi tahu tentang aktivitas yang mencurigakan.
Untuk mengaktifkan perlindungan anti-ransomware akses folder Terkendali di Windows 11, gunakan langkah-langkah ini:
Buka Keamanan Windows.
Klik Perlindungan virus & ancaman.
Di bagian “Perlindungan ransomware”, klik opsi Kelola perlindungan ransomware.
Aktifkan “Akses folder terkontrol” alihkan sakelar.
Setelah Anda menyelesaikan langkah-langkahnya, Microsoft Defender Antivirus akan memantau folder yang dilindungi saat aplikasi mencoba mengubah file Anda. Jika terjadi aktivitas yang mencurigakan, Anda akan mendapat pemberitahuan tentang ancaman tersebut.
Selain mengaktifkan fitur ini adalah setengah dari persamaan. Anda selalu dapat menggunakan petunjuk ini untuk mencegah fitur memblokir aplikasi tepercaya dan melindungi lokasi folder selain dari default.
4. Aktifkan perlindungan phishing
Mulai di versi 22H2, Windows 11 menyertakan fitur perlindungan phishing yang dapat melindungi kata sandi Anda dari situs dan aplikasi berbahaya. Fitur melakukan ini dalam tiga cara. Pertama, mengaktifkan masa depan akan menampilkan peringatan saat mendeteksi Anda memasukkan kata sandi akun di situs atau aplikasi yang tidak tepercaya. Ini juga akan memperingatkan Anda ketika mencoba menyimpan kata sandi dalam teks biasa pada aplikasi dan menggunakan kembali kata sandi pada akun lain karena memudahkan peretas untuk mencuri informasi Anda.
Fitur ini berfungsi pada akun Microsoft, akun lokal, Active Directory, atau Azure Active Directory.
Untuk mengaktifkan perlindungan phishing di Windows 11, gunakan langkah-langkah berikut:
Buka Pengaturan.
Klik Akun.
Klik tab Opsi masuk.
Di bawah “Setelan tambahan”, matikan sakelar sakelar “Untuk keamanan yang ditingkatkan, hanya izinkan masuk Windows Hello untuk akun Microsoft di perangkat ini”.
Catatan singkat: Fitur keamanan hanya berfungsi saat menggunakan sandi, artinya Anda harus menonaktifkan aktifkan Windows Hello sebelum mengaktifkan perlindungan phishing.
Di bawah bagian “Cara masuk”, pilih opsi aktif Windows Hello (Pengenalan wajah, Pengenalan sidik jari, atau PIN).
Klik tombol Hapus.
Klik tombol Hapus lagi.
Konfirmasi kata sandi akun Microsoft Anda.
Klik tombol OK.
Buka Keamanan Windows.
Klik Kontrol aplikasi & browser.
Klik
Aktifkan sakelar sakelar “Perlindungan phishing” untuk mengaktifkan fitur keamanan.
@media hanya layar dan (min-width: 0px) dan (min-height: 0px) { div[id^=”bsa-zone_1659356193270-5_123456″] { min-width: 300px; min-tinggi: 250px; } } @media hanya layar dan (min-width: 640px) dan (min-height: 0px) { div[id^=”bsa-zone_1659356193270-5_123456″] { min-width: 120px; min-tinggi: 600px; } }
Centang opsi “Hangatkan saya tentang aplikasi dan situs berbahaya” untuk menampilkan peringatan saat berada di situs web atau program yang tidak tepercaya.
Centang opsi “Hangat saya tentang penggunaan ulang kata sandi” opsi untuk menghindari penggunaan kata sandi yang sama saat membuat akun baru atau memperbarui informasi di situs web atau program.
Centang “Sambut saya tentang penyimpanan kata sandi yang tidak aman” opsi untuk memperingatkan Anda agar tidak menyimpan kata sandi dalam teks biasa di editor teks.
Setelah Anda menyelesaikan langkah-langkahnya, fitur”Enhanced Phishing Protection”akan memperingatkan Anda saat memasukkan kata sandi di aplikasi atau situs web tidak tepercaya dengan opsi untuk mengubah kata sandi untuk mengurangi kemungkinan seseorang mendapatkan akses tidak sah ke akun Anda.
Karena editor teks atau aplikasi Office tidak dirancang untuk melindungi kredensial Anda, Anda juga akan mendapatkan peringatan saat mencoba menggunakan kembali kata sandi atau menyimpan kata sandi di aplikasi ini.
5. Periksa pengaturan firewall
Firewall Pertahanan Microsoft dapat memantau lalu lintas jaringan masuk dan keluar untuk mengizinkan atau memblokir koneksi berdasarkan aturan yang telah ditentukan untuk melindungi komputer dan informasi Anda dari akses tidak sah. Fitur ini harus diaktifkan secara default, tetapi selalu ada baiknya untuk memeriksa dan mengaktifkannya jika tidak.
Untuk mengaktifkan firewall melalui Keamanan Windows, gunakan langkah-langkah berikut:
Buka Keamanan Windows.
Klik Perlindungan firewall & jaringan.
Klik opsi jaringan aktif.
Aktifkan sakelar sakelar Microsoft Defender Firewall untuk menonaktifkan firewall.
Setelah Anda menyelesaikan langkah-langkahnya, firewall akan menyala untuk profil jaringan yang aktif.
6. Aktifkan Windows Hello Face atau sidik jari
Windows 11 juga memiliki fitur yang disebut Windows Hello, yang memungkinkan Anda meningkatkan keamanan komputer dengan menambahkan elemen biometrik (seperti wajah atau sidik jari) untuk masuk ke profil Anda. Jika Anda tidak memiliki perangkat yang mengintegrasikan semacam perangkat keras biometrik, Anda perlu membeli kamera pengenalan wajah atau pembaca sidik jari yang kompatibel untuk menyiapkannya.
Aktifkan autentikasi pengenalan wajah
Untuk mengonfigurasi pengenalan wajah Windows Hello untuk membuka kunci komputer di Windows 11, gunakan langkah-langkah ini:
Buka Pengaturan.
Klik Akun .
Klik laman Opsi masuk di sisi kanan.
Di bawah bagian “Cara masuk”, pilih Setelan “Pengenalan wajah (Windows Hello)”.
Klik tombol Siapkan.
Klik tombol Mulai.
Konfirmasikan sandi (atau PIN) Anda saat ini.
Lihat langsung ke kamera untuk Windows 11 untuk membuat profil pengenalan wajah dari wajah Anda.
Klik tombol Tutup tombol.
Setelah Anda menyelesaikan langkah-langkahnya, Anda dapat mengunci perangkat Anda (tombol Windows + L) dan melihat ke kamera untuk masuk.
Aktifkan autentikasi sidik jari
Untuk menyiapkan Windows Hello dengan pembaca sidik jari, gunakan langkah-langkah berikut:
Buka Pengaturan.
Klik Akun.
Klik Opsi masuk.
Di bawah bagian “Cara masuk”, pilih Pengenalan sidik jari.
Klik th e tombol Siapkan untuk mengaktifkan opsi sidik jari Windows Hello.
Klik tombol Mulai.
Konfirmasi kata sandi akun Anda.
Sentuh sensor sidik jari seperti yang ditunjukkan di wisaya.
Lanjutkan dengan petunjuk di layar untuk merekam sidik jari Anda dari berbagai sudut.
Setelah menyelesaikan langkah-langkah tersebut, Anda dapat mengunci perangkat Anda (tombol Windows + L) lalu gunakan th e pembaca sidik jari untuk masuk dengan jari yang Anda konfigurasikan.
7. Aktifkan Kunci Dinamis
Kunci Dinamis adalah fitur keamanan bawaan Windows 11 yang mengunci perangkat Anda saat Anda menjauh berdasarkan kedekatan perangkat yang dipasangkan Bluetooth (seperti ponsel atau perangkat yang dapat dikenakan), menambahkan lapisan lain keamanan.
Untuk mengaktifkan Kunci Dinamis di Windows 11, gunakan langkah-langkah ini:
Aktifkan perangkat Bluetooth.
Hidupkan pada opsi pasangan Bluetooth perangkat untuk membuatnya dapat ditemukan.
Buka Pengaturan di Windows 11.
Klik Bluetooth & perangkat.
Hidupkan sakelar sakelar Bluetooth untuk mengaktifkan radio nirkabel (jika ada).
Klik tombol Tambahkan perangkat.
Pilih opsi Bluetooth.
Pilih Perangkat Bluetooth dari daftar.
Lanjutkan dengan petunjuk di layar (jika ada).
Klik di Akun.
Klik tab Opsi masuk.
Pilih setelan Kunci dinamis.
Centang opsi “Izinkan Windows mengunci perangkat Anda secara otomatis saat Anda pergi”.
Setelah Anda menyelesaikan langkah-langkahnya, saat perangkat Bluetooth tidak berada di dekat komputer, Windows 11 akan itu 30 detik lalu matikan layar dan kunci akun.
8. Blokir aplikasi yang tidak diinginkan
Keamanan Windows memiliki fitur untuk melindungi penginstalan Anda dari aplikasi jahat. Fitur ini dikenal sebagai”perlindungan berbasis reputasi”, dan dapat mendeteksi dan memblokir aplikasi bereputasi rendah yang dapat menyebabkan perilaku tak terduga pada Windows 11, seperti aplikasi yang dirancang dengan buruk atau berbahaya.
Untuk mengaktifkan reputasi-perlindungan berbasis untuk aplikasi yang tidak diinginkan di Windows 11, gunakan langkah-langkah ini:
Buka Keamanan Windows.
Klik Kontrol aplikasi & jelajah.
Di bagian “Perlindungan berbasis reputasi”, klik opsi “Pengaturan perlindungan berbasis reputasi” .
Aktifkan sakelar sakelar “Pemblokiran aplikasi yang mungkin tidak diinginkan” untuk melindungi perangkat dari aplikasi yang tidak diinginkan di Windows 11.
Centang opsi Blokir aplikasi.
Centang Blokir unduhan.
Setelah Anda menyelesaikan langkah-langkah tersebut, Windows 11 akan dapat mendeteksi dan memblokir aplikasi dengan reputasi rendah yang dapat menyebabkan masalah.
9. Aktifkan enkripsi
BitLocker adalah fitur keamanan yang memungkinkan Anda menggunakan enkripsi pada drive untuk melindungi data Anda dari akses tidak sah ke dokumen, gambar, dan data apa pun yang mungkin Anda miliki di komputer.
Di Windows 11, fitur ini hanya tersedia di edisi Pro, Enterprise, dan Education. Namun, di Windows 11 Home, Anda dapat menggunakan”enkripsi perangkat”di beberapa perangkat.
Aktifkan enkripsi perangkat di Windows 11 Pro
Untuk mengonfigurasi BitLocker di drive Windows 11, gunakan ini langkah-langkah:
Buka Pengaturan.
Klik Penyimpanan.
Di bagian “Manajemen penyimpanan”bagian, klik Pengaturan penyimpanan lanjutan.
Klik Disk & volume.
Pilih drive dengan volume yang akan dienkripsi.
Pilih volume untuk mengaktifkan enkripsi BitLocker dan klik tombol Properti.
Klik tombol “Aktifkan BitLoc ker” opsi.
Di bawah bagian “Drive sistem operasi”, klik “Aktifkan BitLocker” opsi.
Pilih opsi untuk mencadangkan kunci pemulihan – misalnya, “Simpan ke akun Microsoft Anda”(disarankan).
Klik tombol Selanjutnya.
Pilih tombol
Klik tombol Berikutnya.
Pilih opsi “Mode enkripsi baru”.
Klik tombol Selanjutnya.
Centang opsi “Jalankan pemeriksaan sistem BitLocker”.
Klik tombol Mulai ulang sekarang.
Setelah Anda menyelesaikan langkah-langkah tersebut, komputer akan dimulai ulang untuk terapkan pengaturan dan aktifkan BitLocker.
Anda juga dapat mengaktifkan enkripsi untuk drive sekunder dan eksternal. Dan menggunakan BitLocker To Go, Anda dapat melindungi data Anda di flash drive USB.
Aktifkan enkripsi perangkat di Windows 11 Home
Untuk mengonfigurasi enkripsi BitLocker di Windows 11 Home, gunakan langkah-langkah ini:
Buka Pengaturan.
Klik Privasi & Keamanan.
Di bawah bagian”Keamanan”, klik laman Enkripsi perangkat.
Aktifkan Enkripsi perangkat untuk mengaktifkan BitLocker di Windows 11 Beranda.
Setelah Anda menyelesaikan langkah-langkahnya, fitur ini akan mengenkripsi seluruh drive sistem.
Jika Anda tidak lagi membutuhkan enkripsi, itu mungkin e untuk mendekripsi drive dengan instruksi yang sama.
10. Aktifkan Smart App Control
Pada Windows 11 22H2 dan rilis yang lebih tinggi, Smart App Control (SAC) adalah fitur keamanan yang mengunci sistem, memungkinkannya hanya menjalankan aplikasi tepercaya atau aplikasi dengan sertifikat valid untuk mencegah hal yang tidak diinginkan perilaku dari aplikasi yang tidak tepercaya.
Untuk mengaktifkan Smart App Control di Windows 11, gunakan langkah-langkah ini:
Buka Keamanan Windows.
Klik Kontrol aplikasi & jelajah.
Klik Pengaturan Kontrol Aplikasi Cerdas.
Pilih opsi Evaluasi.
Setelah Anda menyelesaikan langkah-langkahnya, fitur akan berjalan diam-diam di latar belakang, tetapi tidak akan memblokir apa pun. Namun, pada tahap ini, sistem akan belajar dari aplikasi Anda untuk menentukan apakah fitur tersebut dapat berjalan tanpa memengaruhi pengalaman.
Jika Smart App Control dapat berjalan sesuai harapan, sistem akan menyalakannya secara otomatis. Jika fitur menghalangi, sistem akan menonaktifkannya secara otomatis.
Setelah evaluasi selesai, fitur akan diaktifkan secara otomatis, tetapi Anda tidak akan dapat menonaktifkannya. Selain itu, jika sistem kemudian memblokir aplikasi, Anda tidak akan dapat membuka blokirnya kecuali jika Anda menonaktifkan fitur yang memerlukan penginstalan ulang.
11. Aktifkan Isolasi Inti
Isolasi Inti adalah kumpulan fitur keamanan untuk melindungi komputer Anda dari kode jahat dan peretas. Salah satu fitur yang tersedia adalah”integritas memori”, yang memblokir berbagai jenis malware agar tidak mengganggu proses keamanan tinggi di memori.
Fitur ini harus diaktifkan secara default di Windows 11, tetapi jika tidak, Anda dapat menggunakan langkah-langkah ini:
Buka Mulai.
Cari Keamanan Windows dan klik hasil teratas untuk membuka aplikasi.
Klik Keamanan Perangkat.
Di bawah bagian “Isolasi inti”, klik opsi “Detail isolasi inti”.
Aktifkan sakelar sakelar “Integritas memori” untuk mengaktifkan isolasi Core.
Restart komputer.
Setelah Anda menyelesaikan langkah-langkahnya, fitur keamanan akan diaktifkan di Windows 11.
12. Microsoft Defender Application Guard
Microsoft Defender Application Guard adalah fitur yang tersedia di Windows 11 yang membuat versi Microsoft Edge tervirtualisasi untuk menelusuri situs web yang tidak tepercaya tanpa risiko kode berbahaya atau peretas menginfeksi komputer Anda. Fitur ini hanya tersedia di Windows 11 Pro, bukan di edisi Home.
Untuk mengaktifkan Microsoft Defender Application Guard di Windows 11, gunakan langkah-langkah berikut:
Buka Pengaturan.
Klik Aplikasi.
Klik halaman Fitur opsional.
Di bawah bagian “Pengaturan terkait”, klik pengaturan “Fitur Windows lainnya”.
Periksa Opsi “Penjaga Aplikasi Pertahanan Microsoft”.
Klik tombol OK.
Klik tombol Mulai ulang sekarang.
Setelah selesai mengikuti langkah-langkahnya, Anda dapat membuka Microsoft Edge, klik menu Pengaturan dan lainnya (bertitik tiga) di pojok kanan atas, dan pilih “Jendela Penjaga Aplikasi Baru” opsi. Setelah sesi dimulai, Anda dapat menjelajahi situs web yang tidak tepercaya tanpa mengorbankan penginstalan utama Anda.
Saat Anda menutup sesi, virtualisasi akan dihapus dari komputer tanpa menyimpan apa pun.
13. Windows Sandbox
Windows Sandbox mirip dengan fitur Microsoft Defender Application Guard, tetapi perbedaannya adalah fitur Sandbox memberikan pengalaman virtualisasi desktop lengkap untuk menginstal dan menguji aplikasi tidak tepercaya yang diisolasi dari instalasi utama.
Untuk mengaktifkan Windows Sandbox di Windows 11, gunakan langkah-langkah ini:
Buka Pengaturan.
Klik Aplikasi.
Klik laman Fitur opsional.
Di bagian “Setelan terkait”, klik “Fitur Windows lainnya” pengaturan.
Periksa opsi Windows Sandbox.
Klik tombol Oke.
Klik tombol Mulai ulang sekarang.
Setelah Anda menyelesaikan langkah-langkahnya, Anda dapat menjalankan Windows Sandbox dari menu Start.
Jika Anda harus menginstal aplikasi, Anda dapat mendownload installer dari internet menggunakan browser yang tersedia di mesin virtual, atau dari penginstalan utama, Anda dapat memotong file dan menempelkannya di desktop Windows Sandbox.
14. Pencadangan penuh
Di Windows 11, pencadangan penuh membuat salinan seluruh sistem yang memungkinkan Anda memulihkan jika terjadi masalah sistem kritis, serangan malware seperti ransomware, kegagalan perangkat keras, atau saat Anda memutakhirkan drive utama. Selain itu, cadangan dapat membantu Anda kembali ke instalasi sebelumnya setelah memutakhirkan ke pembaruan fitur baru atau hard drive.
Anda selalu dapat memilih solusi pihak ketiga (seperti Macrium Reflect atau Veam), tetapi Anda masih dapat menggunakan alat “System Image Backup”lama (yang sudah tidak digunakan lagi) untuk menyimpan cadangan lengkap ke hard drive USB.
Untuk membuat cadangan lengkap di Windows 11, gunakan langkah-langkah berikut:
Open Start.
Search for Control Panel and click the top result to open the app.
Click on System and Security.
Click on File History.
Click the “System Image Backup” option from the left pane.
Click the “Create a system image” option from the left pane.
Select the external drive to save the Windows 11 backup.
Click the Next button.
Click the Start backup button.
Click the No button.
Click the Close button.
Once you complete the steps, Windows 11 will create a full backup of your computer.
You will also receive the option to create a repair disk, but you can ignore it since you can use the Windo ws 11 bootable media to access the recovery settings to restore the backup.
In addition to periodically backup your device, it’s also recommended to use third-party services like OneDrive to store your files in the cloud. This approach will protect the files from hardware failure, ransomware, or theft.
Alternatively, copying your files to an external drive with a simple copy and paste (as long as you don’t have a lot of data) is another way to protect your documents, pictures, videos, and other files.
15. Switch from Administrator to Standard User account
Windows 11 offers two types of accounts (“Administrator”and “Standard User)”with different permission levels to manage apps and the system. The Administrator account has unlimited access, allowing users to change system settings, run elevated tasks, and everything else.
The Standard User account offers a more restrictive environment. A user with this privilege level can work with apps but cannot install anything else. Also, they can change settings, but not system settings or settings that will affect all users.
Since using an account without limits can be a security risk, switching to a standard account is recommended to improve security. You can create a new “Administrator”account only for management and then change your account type to “Standard User.”
Create local administrator account
To create an administrator local account through the Settings app, use these steps:
Open Start.
Search for Settings and click the top result to open the app.
Click on Accounts.
Click the Other users page.
Under the “Other users”section, click the Add account button.
Click the “I don’t have this person’s sign-in information” option.
Click the “Add a user without a Microsoft account” option.
Create an administrator account by confirming a name and password.
Create security questions and answers to recover the account if the password is lost.
Click the Next button.
Select the newly created account and click the “Change account type” button.
Use the “Acc ount type”drop-down menu and select the Administrator option.
Click the OK button.
Once you complete the steps, the new account will appear on Windows 11.
Switch to standard account
To change an Administrator account to a Standard Users account on Windows 11, use these steps:
Sign out of your current account.
Sign in to the newly created administrator account.
Open Settings.
Click on Accounts.
Click the Other users page.
Select the primary account.
Click the “Change account type” button.
Select the Standard User option using the “Account type”drop-down menu.
Click the OK button.
After completing the steps, the original account will switch from “Administrator”to “Standard User”account type. You will be prompted to confirm the administrator credential if you ever need to make system changes or install new apps. Or you can also sign in to the administrator account to perform system changes.
16. Sync time and date
On Windows 11, it’s also important to keep the system with the correct time and date. Otherwise, it could cause security problems, such as trying to sign in to a service or application on the network or internet.
To update the time and date on Windows 11, use these steps:
Open Settings.
Click on Time & language.
Click the Date & time page.
Use the Time zone setting and select the proper time zone for your location.
Turn on the “Set time automatically” toggle switch.
Under the “Additional settings”section, click the Sync now button.
Once you complete the steps, Windows 11 will update and show the correct time on the computer.
@media only screen and (min-width: 0px) and (min-height: 0px) { div[id^=”bsa-zone_1659356403005-2_123456″] { min-width: 300px; min-height: 250px; } } @media only screen and (min-width: 640px) and (min-height: 0px) { div[id^=”bsa-zone_1659356403005-2_123456″] { min-width: 300px; min-height: 250px; } }