{"id":50611,"date":"2026-08-31T03:28:34","date_gmt":"2026-08-31T01:28:34","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50611"},"modified":"2026-08-31T03:28:34","modified_gmt":"2026-08-31T01:28:34","slug":"windows-11-update-vorschau-kb5120998-taskleiste-administrator-protection-50611","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/windows-11-update-vorschau-kb5120998-taskleiste-administrator-protection-50611\/","title":{"rendered":"Windows-Update-Vorschau erlaubt Taskleiste an allen Monitorseiten"},"content":{"rendered":"<p><a href=\"https:\/\/www.microsoft.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Microsoft<\/a> hat die neuesten Update-Vorschauen f\u00fcr <a href=\"https:\/\/overcentral.com\/de\/windows-11-datenschutzeinstellungen-desktop-apps-testen-microsoft-preview-build-26340-9233-granulare-berechtigungen-kamera-mikrofon-standort-privatsphaere-kontrolle-insider-accessibility-fenster-maxim\/\" title=\"Microsoft testet neue Datenschutzeinstellungen f\u00fcr Windows 11 Desktop-Apps\" data-iacss-internal=\"1\">Windows 11<\/a> 25H2 und 24H2 ver\u00f6ffentlicht. Die als KB5120998 bezeichnete Version bringt nicht nur eine lang erwartete Flexibilisierung der Taskleiste, sondern integriert auch eine grundlegend \u00fcberarbeitete Sicherheitsarchitektur f\u00fcr Administrationsrechte. Nutzer k\u00f6nnen die Taskleiste k\u00fcnftig an jeder beliebigen Seite eines oder mehrerer Monitore positionieren, eine Funktion, die mit dem urspr\u00fcnglichen Release von Windows 11 gestrichen worden war und seitdem zu den gr\u00f6\u00dften Kritikpunkten des Systems z\u00e4hlte.<\/p>\n<h2>Die R\u00fcckkehr der flexiblen Taskleiste<\/h2>\n<p>Mit der Update-Vorschau KB5120998, die <a href=\"https:\/\/overcentral.com\/de\/windows-11-24h2-support-ende\/\" title=\"Windows 11 24H2 Home und Pro erhalten in zwei Monaten keine Updates mehr\" data-iacss-internal=\"1\">Windows 11 24H2<\/a> auf Build 26100.9278 und Windows 11 25H2 auf Build 26200.9278 hebt, adressiert Microsoft einen der hartn\u00e4ckigsten Community-W\u00fcnsche. Die Taskleiste, deren Verhalten seit dem Launch von Windows 11 im Jahr 2021 als zu unflexibel kritisiert wurde, l\u00e4sst sich nun wieder an allen Monitorseiten anheften. Die Einstellung daf\u00fcr findet sich unter \u201eEinstellungen\u201c \u2013 \u201ePersonalisierung\u201c \u2013 \u201eTaskleiste\u201c \u2013 \u201eVerhalten der Taskleiste\u201c. Dort ist neu die Option \u201ePosition der Taskleiste\u201c verf\u00fcgbar. Parallel dazu f\u00fchrt Microsoft eine Gr\u00f6\u00dfenwahl ein: Unter demselben Men\u00fcpunkt kann die Taskleiste auf \u201eklein\u201c umgestellt werden. Um die Auffindbarkeit zu verbessern, ist das Men\u00fc \u201eVerhalten der Taskleiste\u201c standardm\u00e4\u00dfig nun ausgeklappt, sodass die neuen Einstellungen wie \u201eGr\u00f6\u00dfe der Taskleiste\u201c und die Positionsauswahl sofort ins Auge springen. Diese \u00c4nderung d\u00fcrfte vor allem Nutzer von Multi-Monitor-Setups und Power-Usern entgegenkommen, die auf eine effiziente Raumnutzung ihres Bildschirms angewiesen sind.<\/p>\n<h2>Paradigmenwechsel bei der Administratorrechteverwaltung<\/h2>\n<p>Eine technisch weitaus tiefgreifendere Neuerung betrifft die Sicherheitsarchitektur: die sogenannte Administrator Protection. Microsoft arbeitet an dieser Funktion bereits seit Ende 2024, und mit diesem Update verl\u00e4sst sie die Testphase im Insider-Kanal. Administrator Protection ist als Abl\u00f6sung der bekannten Benutzerkontensteuerung (UAC) konzipiert. Das grundlegende Problem der UAC war bislang ein technisches Detail der Token-Verwaltung. Wenn ein Nutzer Administratorrechte anforderte, wurde dem bestehenden, eingeschr\u00e4nkten Benutzerkonto ein Administrator-Sicherheitstoken hinzugef\u00fcgt. Dieses Token blieb w\u00e4hrend der gesamten Sitzung im Prozessspeicher haften, was Angreifern potenziell T\u00fcr und Tor \u00f6ffnete, um diese Rechte zu kapern.<\/p>\n<p>Die Administrator Protection ersetzt dieses Verfahren durch eine klare Trennung: Fordert eine App Administratorrechte an, wird sie bei Best\u00e4tigung des Nutzers in ein eigenst\u00e4ndiges, abgeleitetes Konto verfrachtet, das exklusiv \u00fcber die ben\u00f6tigten Admin-Rechte verf\u00fcgt. Das Hauptbenutzerkonto bleibt davon unber\u00fchrt und strikt separiert. Microsoft stuft diese Architektur als echte Sicherheitsfunktion ein, nicht nur als eine Benutzeroberfl\u00e4chen\u00e4nderung. F\u00fcr Unternehmen bedeutet dies eine deutlich sauberere Rechteseparierung, die die Angriffsfl\u00e4che f\u00fcr Schadsoftware, die versucht, Systemrechte zu eskalieren, signifikant reduziert.<\/p>\n<h3>Wie Administrator Protection die Unternehmenssicherheit ver\u00e4ndert<\/h3>\n<p>Der praktische Unterschied zur klassischen UAC ist f\u00fcr den Anwender zun\u00e4chst subtil, f\u00fcr die IT-Sicherheit jedoch fundamental. Bisher best\u00e4tigte ein Nutzer im UAC-Dialog eine Aktion, das System vertraute darauf, dass der Nutzer wusste, was er tat, und h\u00e4ngte die Rechte an sein Konto. Administrator Protection hingegen erzeugt f\u00fcr jeden Vorgang eine isolierte Umgebung. Selbst wenn ein Angreifer den Dialog \u00fcberwinden oder einen Nutzer zur Best\u00e4tigung bewegen k\u00f6nnte, w\u00e4re der Schaden auf die isolierte App-Instanz begrenzt. Ein Ausbrechen in das eigentliche System oder das \u00dcbernehmen des gesamten Rechneraccounts wird dadurch massiv erschwert. F\u00fcr Helpdesks und Administratoren senkt dies das Risiko von versehentlichen oder erzwungenen Administrationshandlungen durch Endnutzer.<\/p>\n<h2>Neue Sicherheitsfeatures jenseits der Admin-Protection<\/h2>\n<p>Das Update KB5120998 ist jedoch kein reines Taskleisten- und UAC-Update. Es f\u00fchrt weitere sicherheits- und infrastrukturrelevante Innovationen ein, die den Charakter des Betriebssystems als Plattform f\u00fcr moderne Arbeitslasten unterstreichen.<\/p>\n<h3>Microsoft Execution Containers: Sandboxen f\u00fcr agentische KI<\/h3>\n<p>Mit diesem Update f\u00fchrt Microsoft die \u201eMicrosoft Execution Containers\u201c (MXC) ein. Diese Container-Technologie zielt speziell auf die Eind\u00e4mmung von agentischer K\u00fcnstlicher Intelligenz ab. Agentische KI \u2013 also KI-Systeme, die eigenst\u00e4ndig handeln, Entscheidungen treffen und auf Systemressourcen zugreifen k\u00f6nnen \u2013 stellt ein neuartiges Sicherheitsrisiko dar. MXC verfrachtet diese KI-Prozesse in eine strikte Sandbox-Umgebung. Auch wenn die Erfahrung mit Sandbox-Technologien zeigt, dass diese nicht undurchdringlich sind und Sicherheitsl\u00fccken mit der Zeit entdeckt werden, ist die Einf\u00fchrung eines dedizierten Containers f\u00fcr KI-Prozesse ein logischer und notwendiger Schritt, um das Risiko unkontrollierter KI-Aktionen im Systemkern zu minimieren.<\/p>\n<h3>Post-Quanten-Kryptografie: ML-KEM als Standalone-Option<\/h3>\n<p>Ein weiteres zukunftsweisendes Feature ist die Verf\u00fcgbarkeit des Post-Quanten-Krypto-Algorithmus ML-KEM f\u00fcr den TLS-Schl\u00fcsseltausch als eigenst\u00e4ndige Option. Bislang war ML-KEM nur im Rahmen hybrider Schl\u00fcsselaustauschverfahren verf\u00fcgbar, die klassische und quantenresistente Algorithmen kombinierten. Die Standalone-Option erlaubt es nun, bestehende TLS-Verbindungen auf reine Post-Quanten-Kryptografie umzustellen. Dies ist ein klares Signal an Entwickler und Unternehmen, die sich auf die \u00c4ra der Quantencomputer vorbereiten m\u00fcssen. Die Implementierung als eigenst\u00e4ndiger Modus erlaubt es, die Kompatibilit\u00e4t und Leistung des quantenresistenten Algorithmus in Reinform zu testen, bevor hybride Verfahren in Produktion gehen.<\/p>\n<h2>Verf\u00fcgbarkeit und Ausblick auf den Patchday<\/h2>\n<p>Die in dieser Update-Vorschau enthaltenen Anpassungen waren in den Insider-Vorschauen des Preview-Kanals bereits seit etwa zwei Wochen zum Testen verf\u00fcgbar. Mit der Ver\u00f6ffentlichung von KB5120998 rutschen sie nun in die breite Testphase, bevor sie mit dem regul\u00e4ren Microsoft-Patchday am 9. September f\u00fcr die Allgemeinheit freigegeben werden sollen. F\u00fcr IT-Administratoren bietet dieses Update einen guten Anlass, die neuen Sicherheits- und Konfigurationsoptionen in einer Testumgebung zu evaluieren. Die R\u00fcckkehr der flexiblen Taskleiste mag der sichtbarste und f\u00fcr den privaten Nutzer sp\u00fcrbarste Aspekt sein. Die tiefgreifendste \u00c4nderung ist jedoch die Administrator Protection \u2013 eine Neudefinition der Rechteverwaltung, die das grundlegende Sicherheitsmodell von Windows nachhaltig verbessern und die Auswirkungen von erfolgreichen Angriffen auf das Betriebssystem reduzieren d\u00fcrfte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat die neuesten Update-Vorschauen f\u00fcr Windows 11 25H2 und 24H2 ver\u00f6ffentlicht. Die als KB5120998 bezeichnete Version bringt nicht nur eine lang erwartete Flexibilisierung der Taskleiste, sondern integriert auch eine grundlegend \u00fcberarbeitete Sicherheitsarchitektur f\u00fcr Administrationsrechte. Nutzer k\u00f6nnen die Taskleiste k\u00fcnftig an jeder beliebigen Seite eines oder mehrerer Monitore positionieren, eine Funktion, die mit dem urspr\u00fcnglichen [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53917,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50611.png","fifu_image_alt":"Windows-Update-Vorschau erlaubt Taskleiste an allen Monitorseiten","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50611","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50611.png","fifu_image_alt":"Windows-Update-Vorschau erlaubt Taskleiste an allen Monitorseiten","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50611","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50611"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50611\/revisions"}],"predecessor-version":[{"id":50613,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50611\/revisions\/50613"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53917"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50611"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50611"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50611"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}