23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  • Windows 11 је подразумевано безбедан, али можете додатно побољшати заштиту у 2026. години омогућавањем кључних функција као што су заштита од ransomware-а и фишинга, Smart App Control, Core Isolation и BitLocker енкрипција. Редовна ажурирања, скенирање вируса и прелазак на стандардни налог додатно смањују ризике. За додатну приватност, омогућите DNS преко HTTPS-а, Windows Sandbox и случајне MAC адресе.

АЖУРИРАНО 1/2/2026: Иако је Windows 11 најбезбеднија верзија оперативног система, и даље можете додати неке прилагођене конфигурације и пратити најбоље праксе како бисте побољшали безбедност свог уређаја.

Као део најбољих безбедносних пракси, можете проверити системска ажурирања и скенирати рачунар у потрази за вирусима. Такође можете конфигурисати безбедносне функције, као што су заштита од ransomware-а и фишинга, заштитни зид, биометријска аутентификација, шифровање и друге најсоничније функције попут Smart App Control-а и Core Isolation-а.

Ако треба да инсталирате апликацију из непоузданог извора, можете користити Windows Sandbox да бисте креирали лагану виртуелну машину за тестирање апликације без ризика од главне инсталације.

У овом водичу , представићу колекцију најбољих безбедносних подешавања за Windows 11 у 2026. години. 

Најбоља безбедносна подешавања за Windows 11 која ће се променити 2026. године

Ово су најбоља безбедносна подешавања за омогућавање, конфигурисање или онемогућавање у оперативном систему Windows 11. (Не морате да конфигуришете свако од њих. Требало би да користите само она која сматрате најбољима за вашу ситуацију.)

1. Инсталирајте системска ажурирања

У оперативном систему Windows 11, инсталирање најновијих ажурирања један је од најбољих начина да заштитите уређај и датотеке, јер ажурирања могу да поправе грешке, побољшају безбедност и побољшају перформансе система.

Да бисте ручно инсталирали ажурирања за Windows 11, користите ове кораке:

  1. Отворите Подешавања у систему Windows 11.

     

     

  2. Кликните на Windows Update .

  3. Кликните на дугме Провери ажурирања .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. (Опционо) Укључите прекидач „Преузимај најновија ажурирања чим буду доступна“ .

  5. Кликните на дугме „Преузми и инсталирај“ да бисте применили преглед предстојећег ажурирања (ако је применљиво).

    Кратка напомена: Опционална ажурирања обично укључују промене које нису везане за безбедност, а које Microsoft планира да објави у следећем издању Patch Tuesday.

  6. Кликните на дугме Поново покрени сада .

Када завршите кораке, ако је ажурирање доступно, оно ће се аутоматски преузети и инсталирати на Windows 11.

Поред коришћења подешавања Windows Update-а, систем можете ажурирати и помоћу различитих метода , као што су командна линија, PowerShell и веб локација Microsoft Update Catalog.

1. Скенирајте рачунар на вирусе

Windows 11 укључује Microsoft Defender Antivirus за откривање и уклањање готово свих злонамерних програма, укључујући вирусе, ransomware, spyware и rootkits. Ако сумњате да је ваш рачунар угрожен, покрените потпуно или офлајн скенирање (посебно за озбиљне инфекције) да бисте били сигурни да ваш уређај нема злонамерних програма. Чак и са антивирусним софтвером треће стране, периодично скенирање је добра безбедносна пракса.

Потпуно скенирање вируса 

Да бисте извршили потпуно скенирање вируса на Windows 11 , користите ове кораке:

  1. Отворите Старт .

  2. Потражите „Безбедност система Windows“ и кликните на први резултат да бисте отворили апликацију.

  3. Кликните на Заштита од вируса и претњи .

  4. Кликните на Опције скенирања у одељку „Тренутне претње“.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Изаберите опцију Потпуно скенирање да бисте проверили цео систем на вирусе и било коју другу врсту злонамерног софтвера.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Кликните на дугме Скенирај сада .

Након што завршите кораке, Microsoft Defender Antivirus ће скенирати рачунар у потрази за злонамерним софтвером. Ако се нешто открије, антивирусни програм аутоматски уклања (или ставља у карантин) претње.

Антивирус можете користити и са командном линијом и PowerShell-ом .

Скенирање вируса ван мреже

Да бисте покренули скенирање вируса ван мреже на Windows 11 , користите ове кораке:

  1. Отворите Windows безбедност .

  2. Кликните на Заштита од вируса и претњи .

  3. Кликните на Опције скенирања у одељку „Тренутне претње“.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Означите опцију „Скенирање помоћу Microsoft Defender Offline“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Кликните на дугме Скенирај сада .

  6. Кликните на дугме Скенирај .

Када завршите кораке, рачунар ће се аутоматски поново покренути у окружењу за опоравак, а Microsoft Defender ће покренути потпуно скенирање вируса. Ако антивирусни програм за Windows 11 открије било који вирус, руткит или другу врсту злонамерног софтвера, аутоматски га уклања.

Омогући периодично скенирање

Ако имате друго антивирусно решење, још једна најбоља безбедносна пракса је да омогућите „периодично скенирање“ у оперативном систему Windows 11 , функцију која периодично скенира и уклања претње које су други антивирусни софтвери можда пропустили.

Да бисте омогућили „периодично скенирање“ у програму Microsoft Defender Antivirus за Windows 11, користите ове кораке:

  1. Отворите Windows безбедност .

  2. Кликните на Заштита од вируса и претњи .

  3. Кликните на подешавање „Опције антивирусне апликације Microsoft Defender“ .

  4. Укључите прекидач за периодично скенирање .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

Након што завршите кораке, антивирус за Windows 11 ће користити функцију „Аутоматско одржавање“ да би покренуо скенирање у оптимално време како би се смањио утицај на перформансе и трајање батерије.

3. Омогућите заштиту од ransomware-а

„Контролисани приступ фасциклама“ у оперативном систему Windows 11 је још једна најбоља уграђена безбедносна функција дизајнирана да заштити ваш рачунар од напада ransomware-а. Она прати промене датотека апликација. Ако апликација са црне листе покуша да измени датотеке у заштићеној фасцикли, систем вас обавештава о сумњивој активности.

Да бисте омогућили заштиту од рансомвера помоћу контролисаног приступа фасциклама у систему Windows 11, користите ове кораке:

  1. Отворите Windows безбедност .

  2. Кликните на Заштита од вируса и претњи .

  3. Кликните на подешавање „Управљај заштитом од ransomware-а“ у одељку „Заштита од ransomware-а“.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Укључите прекидач „Контролисани приступ фасциклама“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

Када завршите кораке, Microsoft Defender Antivirus ће пратити заштићене фасцикле док апликације покушавају да измене ваше датотеке. Ако дође до сумњиве активности, добићете обавештење о претњи.

Поред омогућавања функције, то је пола једначине. Увек можете користити ова упутства да бисте спречили функцију да блокира поуздане апликације и заштитили локације фасцикли осим подразумеваних.

4. Омогућите заштиту од фишинга

Windows 11 нуди побољшану заштиту од фишинга путем Microsoft Defender SmartScreen-а, штитећи ваше лозинке од злонамерних сајтова и апликација. Ова функција функционише на три кључна начина:

  • Упозорење о непоузданим веб локацијама или апликацијама: Упозорава вас када унесете лозинку за налог на непоузданим веб локацијама или апликацијама.
  • Обавештења о лозинкама у обичном тексту: Обавештава вас ако покушате да сачувате лозинке у обичном тексту у било којој апликацији.
  • Обавештења о поновној употреби лозинки: Упозорава на поновну употребу лозинки на различитим налозима, што може олакшати хакерима да угрозе ваше податке.

Ова заштита се односи на Microsoft налоге, локалне налоге, Active Directory и Azure Active Directory. Међутим, функционише само када се користи лозинка. Због тога, Windows Hello мора бити онемогућен да би се омогућила заштита од фишинга.

Ову функцију бих препоручио само ако је потребна или ако већ не користите Windows Hello. У супротном, вероватно ће вам бити боље да користите лозинке (погледајте упутства испод).

Да бисте омогућили заштиту од фишинга у оперативном систему Windows 11, користите ове кораке: 

  1. Отворите Подешавања .

  2. Кликните на Рачуни .

  3. Кликните на картицу Опције пријављивања .

  4. Искључите прекидач „Ради побољшане безбедности, дозволите само пријаву на Windows Hello за Microsoft налоге на овом уређају“ у одељку „Додатна подешавања“.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Изаберите активну опцију Windows Hello (препознавање лица, препознавање отиска прста или ПИН) у одељку „Начини пријављивања“.

  6. Кликните на дугме Уклони .

  7. Поново кликните на дугме Уклони .

  8. Потврдите лозинку за свој Microsoft налог.

  9. Кликните на дугме У реду .

  10. Отворите Windows безбедност .

  11. Кликните на Контрола апликација и прегледача.

  12. Кликните на опцију „Подешавања заштите засноване на репутацији“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  13. Укључите прекидач „Заштита од фишинга“ да бисте омогућили безбедносну функцију.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  14. Означите опцију „Упозори ме о злонамерним апликацијама и сајтовима“ да бисте приказали упозорење када сте на непоузданом веб-сајту или програму.

  15. Означите опцију „Обавести ме о поновној употреби лозинке“ да бисте избегли коришћење исте лозинке приликом креирања новог налога или ажурирања информација на веб локацији или програму.

  16. Означите опцију „Упозори ме о небезбедном складиштењу лозинки“ да бисте били упозорени да не чувате лозинку у обичном тексту у уређивачу текста.

Када завршите кораке, функција „Побољшана заштита од фишинга“ ће вас упозорити када уносите лозинку у непоузданој апликацији или веб локацији са опцијом да промените лозинку како бисте смањили шансе да неко добије неовлашћени приступ вашем налогу.

Пошто уређивачи текста или Офис апликације нису дизајнирани да заштите ваше акредитиве, добићете и упозорење када покушате да поново употребите лозинку или сачувате лозинке у овим апликацијама.

5. Направите лозинке за веб странице и апликације

Лозинке нуде безбедну и практичну алтернативу традиционалним лозинкама за пријављивање на веб странице и апликације које подржавају овај метод аутентификације. Уместо ослањања на лозинке, лозинке користе криптографију јавног кључа, креирајући јединствени криптографски пар кључева повезан са вашим налогом. Овај пар кључева се безбедно чува на вашем Windows 11 уређају. Када поново приступате услузи, користићете Windows Hello (користећи биометрију попут препознавања лица, отиска прста или ПИН-а) за аутентификацију, елиминишући потребу за лозинком.

Овај приступ побољшава безбедност уклањањем лозинки из процеса пријављивања, што хакерима знатно отежава угрожавање ваших налога. Лозинке су део ширег безбедносног стандарда који су усвојиле велике компаније, укључујући Мајкрософт, Гугл, Епл, Амазон и Пејпал, са циљем да обезбеде јединствено и безбедно искуство аутентификације на свим платформама.

Да бисте креирали лозинку , идите до подешавања безбедности налога подржане услуге или апликације и пратите упутства за подешавање аутентификације лозинком. Након конфигурисања, ваше лозинке се могу синхронизовати на свим уређајима који користе ваш Microsoft налог, омогућавајући беспрекоран приступ на било ком Windows 11 уређају. Неке онлајн услуге могу чак понудити подешавање лозинке током процеса пријављивања.

Следећи пример креира лозинку за ваш Google налог:

  1. Отворите Microsoft Edge (или Google Chrome ).

  2. Отворите свој Google налог .

  3. Пријавите се и отворите подешавања налога веб сервиса.

  4. Укључите опцију „Пријава лозинком“ .

  5. Кликните на опцију „Креирај лозинку“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Кликните на дугме Настави .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Потврдите акредитиве налога у функцији Windows Hello.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Кликните на дугме У реду .

  9. Кликните на дугме Готово .

Када завршите кораке, лозинка ће бити преузета као токен на ваш рачунар. Следећи пут када желите да приступите услузи (или апликацији), можете користити Windows Hello аутентификацију да бисте завршили процес пријављивања уместо коришћења лозинке за услугу.

Токен важи само по уређају, што значи да морате да креирате лозинку на сваком уређају на којем желите да приступите услузи. Лозинке можете да видите и обришете у Подешавања > Налог > Лозинке .

6. Проверите подешавања заштитног зида

Заштитни зид Microsoft Defender може да прати долазни и одлазни мрежни саобраћај како би дозволио или блокирао везе на основу унапред дефинисаних правила ради заштите рачунара и информација од неовлашћеног приступа. Ова функција би требало да буде подразумевано омогућена, али је увек добра идеја да је проверите и омогућите ако није.

Да бисте омогућили заштитни зид путем Windows безбедности, користите ове кораке: 

  1. Отворите Windows безбедност .

  2. Кликните на Заштитни зид и заштита мреже .

  3. Кликните на опцију активне мреже.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Укључите прекидач „Microsoft Defender Firewall“ да бисте искључили заштитни зид.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

Након што завршите кораке, заштитни зид ће се укључити за активни мрежни профил.

7. Омогућите DNS преко HTTPS-а (DoH)

Ако желите додатни слој безбедности и приватности приликом сурфовања интернетом, морате омогућити DNS преко HTTPS-а (DoH).

DNS преко HTTPS-а је мрежни протокол дизајниран за шифровање DNS (Domain Name System) упита користећи HTTPS (Hypertext Transfer Protocol Secure) протокол, чиме се побољшава приватност и минимизирају напади хакера који могу да виде и манипулишу DNS саобраћајем.

Неке апликације попут Google Chrome-а и Mozilla Firefox-а већ подржавају ову функцију, али је можете конфигурисати и на Windows-у 11. Ево како:

  1. Отворите Подешавања.

  2. Кликните на Мрежа и интернет .

  3. Кликните на картицу Ethernet или Wi-Fi (у зависности од активне везе).

    Кратка напомена: Ако имате Ви-Фи везу, кликните на својства везе да бисте приступили подешавањима.

  4. Кликните на дугме Уреди из подешавања „Додела ДНС сервера“.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Изаберите опцију Ручно из падајућег менија.

  6. Укључите прекидач за IPv4 .

  7. У одељцима „Жељени DNS“ и „Алтернативни DNS“, наведите примарну и секундарну DoH IP адресу из једне од подржаних услуга. На пример, можете користити Cloudflare (1.1.1.1 и 1.0.0.1) или Google (8.8.8.8 и 8.8.4.4)

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Користите падајући мени „DNS преко HTTPS-а“ и изаберите опцију Укључено (аутоматски шаблон)  јер она шаље сав DNS саобраћај са шифровањем, али можете изабрати и друге поставке шифровања.

  9. Искључите прекидач „Враћање на обичан текст“ .

    Брзи савет: Ако омогућите ову функцију, систем ће шифровати DNS саобраћај, али дозвољава слање упита без шифровања.

  10. Кликните на дугме Сачувај .

Када завршите кораке, рачунар ће шифровати DNS саобраћај преко HTTPS протокола ради безбеднијег и приватнијег искуства.

Више детаља и како да потврдите да подешавања DoH-а раде можете сазнати помоћу ових упутстава.

8. Омогућите Windows Hello препознавање лица или отиска прста

Као део најбољих безбедносних подешавања за Windows 11, можете користити и Windows Hello, који вам омогућава да повећате безбедност рачунара додавањем биометријских елемената (као што су лице или отисак прста) за пријављивање на ваш профил. Ако немате уређај који интегрише неки биометријски хардвер, морате купити компатибилну камеру за препознавање лица или читач отисака прстију да бисте га подесили.

Омогући аутентификацију препознавањем лица

Да бисте конфигурисали препознавање лица помоћу Windows Hello-а за откључавање рачунара на Windows 11, користите ове кораке:

  1. Отворите Подешавања .

  2. Кликните на Рачуни .

  3. Кликните на страницу са опцијама пријављивања са десне стране.

  4. Изаберите подешавање „Препознавање лица (Windows Hello)“ у одељку „Начини пријављивања“.

  5. Кликните на дугме Подеси .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Кликните на дугме Почни .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Потврдите своју тренутну лозинку (или ПИН).

  8. Гледајте директно у камеру за Windows 11 да бисте креирали профил препознавања лица.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  9. Кликните на дугме Затвори .

Када завршите кораке, можете закључати рачунар ( тастер Windows + L ) и погледати у камеру да бисте се пријавили.

Омогући аутентификацију отиском прста

Да бисте подесили Windows Hello са читачем отиска прста, користите ове кораке: 

  1. Отворите Подешавања .

  2. Кликните на Рачуни .

  3. Кликните на Опције пријављивања .

  4. Изаберите подешавање „Препознавање отиска прста“ у одељку „Начини пријављивања“.

  5. Кликните на дугме Подешавање да бисте омогућили опцију отиска прста Windows Hello.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Кликните на дугме Почни .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Потврдите лозинку за свој налог.

  8. Додирните сензор отиска прста као што је назначено у чаробњаку.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  9. Наставите са упутствима на екрану да бисте снимили отисак прста из различитих углова.

Након што завршите кораке, можете закључати уређај и користити читач отиска прста за пријаву прстом.

9. Омогућите динамичко закључавање

Динамичко закључавање је безбедносна функција уграђена у Windows 11 која закључава рачунар када се удаљите, на основу близине уређаја упареног преко Bluetooth-а (као што је ваш телефон или носиви уређај), додајући додатни слој безбедности.

Да бисте омогућили динамичко закључавање у систему Windows 11, користите ове кораке:

  1. Укључите периферни уређај.

  2. Укључите опцију упаривања путем Bluetooth-а на уређају да би био видљив.

  3. Отворите Подешавања у систему Windows 11.

  4. Кликните на Bluetooth и уређаји .

  5. Укључите Блутут прекидач да бисте омогућили бежични радио (ако је применљиво).

  6. Кликните на дугме Додај уређај .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Изаберите опцију Bluetooth .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Изаберите Bluetooth уређај са листе.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  9. Наставите са упутствима на екрану (ако је применљиво).

  10. Кликните на Рачуни .

  11. Кликните на картицу Опције пријављивања .

  12. Изаберите подешавање Динамичко закључавање .

  13. Означите опцију „Дозволи Windows-у да аутоматски закључа ваш уређај када нисте ту“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

Када завршите кораке, када Bluetooth уређај није близу рачунара, Windows 11 ће искључити екран и закључати ваш налог након 30 секунди неактивности.

10. Блокирајте нежељене апликације

Windows безбедност има функцију која штити вашу инсталацију од злонамерних апликација. Функција је позната као „заштита заснована на репутацији“, она може да открије и блокира апликације са ниском репутацијом које могу изазвати неочекивано понашање у систему Windows 11, као што су лоше дизајниране или штетне апликације.

Да бисте омогућили заштиту засновану на репутацији како бисте заштитили Windows 11 од нежељених апликација, користите ове кораке:

  1. Отворите Windows безбедност .

  2. Кликните на Контрола апликација и прегледања .

  3. Кликните на опцију „Подешавања заштите засноване на репутацији“  у одељку „Заштита заснована на репутацији“.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Укључите прекидач „Потенцијално нежељено блокирање апликација“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Означите опцију Блокирај апликације .

  6. Означите опцију Блокирај преузимања .

Након завршетка корака, Windows 11 може да открије и блокира апликације са лошом репутацијом које могу изазвати проблеме.

11. Омогућите шифровање

БитЛокер је још једна функција на листи која се може сматрати једном од најбољих за безбедност, јер вам омогућава да користите шифровање на диску како бисте заштитили своје податке од неовлашћеног приступа вашим документима, сликама и свим другим подацима сачуваним на рачунару.

Ова функција је доступна само у издањима Pro, Enterprise и Education система Windows 11. Међутим, на Windows 11 Home можете користити „шифровање уређаја“ на неким уређајима.

It’s important to note that starting with the release of Windows 11 24H2 and subsequent releases, the system will automatically enable device encryption on new installations.

Enable device encryption on Windows 11 Pro

To configure BitLocker on a Windows 11 drive, use these steps:

  1. Open Settings.

  2. Click on Storage.

  3. Click on Advanced storage settings under the “Storage management” section.

  4. Click on Disks & volumes.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Select the drive with the volume to encrypt.

  6. Choose the volume to enable BitLocker encryption and click the Properties button.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Click the “Turn on BitLocker” option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Click the “Turn on BitLocker” option under the “Operating system drive” section.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  9. Select the “Save to your Microsoft account” option (recommended).

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  10. Click the Next button.

  11. Select the “Encrypt used disk space only” option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  12. Click the Next button.

  13. Select the “New encryption mode” option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  14. Click the Next button.

  15. Check the “Run BitLocker system check” option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  16. Click the Restart now button.

After you complete the steps, the computer will restart to apply the encryption settings and enable BitLocker.

You can also enable encryption for secondary and external drives. And using BitLocker To Go, you can protect your data on USB flash drives.

Enable device encryption on Windows 11 Home

To configure BitLocker encryption on Windows 11 Home, use these steps:

  1. Open Settings.

  2. Click on Privacy & Security.

  3. Click the Device encryption page under the “Security” section.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Turn on Device encryption to enable BitLocker on Windows 11 Home.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

Once you complete the steps, the feature will encrypt the entire system drive.

If you no longer need encryption, it’s possible to decrypt the drive using the same instructions.

12. Enable Smart App Control

On Windows 11, Smart App Control (SAC) is a security feature that locks the system down, allowing it to run only trusted apps or apps with valid certificates to prevent unwanted behaviors from untrusted applications.

To enable Smart App Control on Windows 11, use these steps:

  1. Open Windows Security.

  2. Click on App & browse control.

  3. Click on Smart App Control settings.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Select the Evaluation option. 

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

After you complete the steps, the feature will run quietly in the background but not block anything. However, in this stage, the system will learn from your applications to determine whether the feature can run without affecting the experience. 

If Smart App Control can run as expected, the system will turn it on automatically. If the feature gets in the way, the system will automatically turn it off.

Once the evaluation is complete, the feature will enable automatically, but you won’t be able to turn it off. Additionally, if the system blocks an app, you won’t be able to unblock it unless you disable the feature, which will require a complete reinstallation of the operating system.

13. Enable Core Isolation

Core Isolation is a collection of security features that protect your computer from malicious code and hackers. One of the features available is memory integrity, which blocks different types of malware from compromising high-security processes in memory. 

The feature should be enabled by default on Windows 11, but if it’s not, you can use these steps:

  1. Open Start.

  2. Search for Windows Security and click the top result to open the app.

  3. Click on Device Security.

  4. Click the “Core isolation details” option under the “Core isolation” section.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Turn on the “Memory integrity” toggle switch to enable the Core isolation.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Restart the computer.

Once you complete the steps, the security feature will be enabled on Windows 11.

14. Windows Sandbox

The Windows Sandbox feature provides a full desktop virtualization experience for installing and testing untrusted applications, isolated from the main installation.

To enable Windows Sandbox on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click the Optional features page.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Click the “More Windows features” setting under the “Related settings” section.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Check the Windows Sandbox option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Click the OK button.

  7. Click the Restart now button.

Once you complete the steps, you can run Windows Sandbox from the Start menu.

23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

Windows 11 Sandbox with clipboard redirection / Image: Microsoft

If you need to install an application, you can download the installer from the internet using the browser available on the virtual machine or from the main installation. Then, copy and paste the file onto the Windows Sandbox desktop and install it in the isolated environment.

15. Full backup

On Windows 11, a full backup is one of the best security practices to create a copy of the entire system. This allows you to recover in case of critical system problems, malware attacks like ransomware, hardware failure, or upgrading the primary drive. In addition, a backup can help you roll back to a previous installation after upgrading to a new feature update or hard drive.

You can always choose a third-party solution, but you can still use the (deprecated) legacy “System Image Backup” tool to save a full backup to a USB hard drive. 

To create a full backup on Windows 11, use these steps:

  1. Open Start.

  2. Search for Control Panel and click the top result to open the app.

  3. Click on System and Security.

  4. Click on File History.

  5. Click the “System Image Backup” option from the left pane.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Click the “Create a system image” option from the left pane.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Select the external drive to save the Windows 11 backup.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Click the Next button.

  9. Click the Start backup button.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  10. Click the No button.

  11. Click the Close button.

Once you complete the steps, Windows 11 will create a full computer backup.

You will also receive the option to create a repair disk, but you can ignore it since you can use the Windows 11 bootable media to access the recovery settings to restore the backup.

In addition to periodically backing up your device, it’s recommended that you store your files in the cloud using third-party services like OneDrive. This approach will protect the files from hardware failure, ransomware, or theft.

Alternatively, copying your files to an external drive with a simple copy and paste (as long as you don’t have a lot of data) is another way to protect your documents, pictures, videos, and other files.

16. Switch from Administrator to Standard User account

Windows 11 offers two account types, including Administrator and Standard User, each with different permission levels. The Administrator type has full system access, enabling them to change settings, run elevated tasks, and perform any action. The Standard User type operates in a more restricted environment, able to use existing applications but unable to install new ones or modify system-wide settings.

Since using an account without restrictions can be a security risk, switching to a standard account is one of the best practices to improve security. You can create a new “Administrator” account only for management and change your account type to “Standard User.”

Create local administrator account

To create an administrator local account through the Settings app, use these steps:

  1. Open Start.

  2. Search for Settings and click the top result to open the app.

  3. Click on Accounts.

  4. Click the Other users page.

  5. Click the Add account button under the “Other users” section.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Click the “I don’t have this person’s sign-in information” option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Click the “Add a user without a Microsoft account” option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Create an administrator account by confirming a name and password.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  9. Create security questions and answers to recover your account if you lose your password.

  10. Click the Next button.

  11. Select the newly created account and click the “Change account type” button.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  12. Select the Administrator option from the “Account type” setting.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  13. Click the OK button.

Once you complete the steps, the new account will appear on your Windows 11 device.

Switch to standard account

To change an “Administrator” account to a “Standard Users” account on Windows 11, use these steps:

  1. Sign out of your current account.

  2. Sign in to the newly created administrator account.

  3. Open Settings.

  4. Click on Accounts.

  5. Click the Other users page.

  6. Select the primary account.

  7. Click the “Change account type” button.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Select the Standard User option from the “Account type” setting.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  9. Click the OK button.

After completing the steps, the original account will switch from “Administrator” to “Standard User” account type. You will be prompted to confirm the administrator credentials to make system changes or install new apps. You can still sign in to the administrator account to perform system changes.

17. Disable Remote Desktop 

Although the Remote Desktop feature allows you to access files and apps from another location or offer assistance without being present at the site, it also presents a security risk. It may help a malicious individual gain unauthorized access to the computer. As a best security practice, turn off the feature if you don’t use it.

To disable Remote Desktop on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click on Remote Desktop.

  4. Turn off the Remote Desktop toggle switch.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Click the Confirm button.

Once you complete the steps, malicious individuals should no longer be able to exploit the RDP protocol to gain unauthorized access to your computer.

18. Sync time and date

On Windows 11, it’s also important to keep the system time and date correct. Otherwise, it could cause security problems, such as trying to sign in to a service or application on the network or the internet.

To update the time and date on Windows 11, use these steps:

  1. Open Settings.

  2. Click on Time & language.

  3. Click the Date & time page.

  4. Turn on the “Set time automatically” toggle switch.

  5. Click the Sync now button under the “Additional settings” section.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

After completing the steps, Windows 11 will update and display the correct time on your computer.

19. Create system restore point

System Restore allows you to create a copy of the system state as a “restore point” to protect the hard drive’s data if something goes wrong after an update, when installing an application, or when making system changes. The feature automatically creates a restore point when it detects system changes (such as installing a new update or driver), but you can always make a restore point manually.

To create a restore point on Windows 11, use these steps:

  1. Open Start on Windows 11.

  2. Search for Create a restore point and click the top result to open the app.

  3. Select the system drive (C) and click the Configure button under the “Protection Settings” section.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  4. Select the “Turn on system protection” option.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Click the Apply button.

  6. Click the OK button.

  7. Click the Create button to create a restore point on Windows 11.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  8. Confirm a name for the restore point.

  9. Click the Create button.

  10. Click the Close button.

Once you complete the steps, the system will create a restore point that includes system files, installed applications, system settings, and a backup of the Registry. 

You can also follow these instructions to restore the device using a restore point. If the restoration doesn’t work, you may need to reset the system.

20. Disable Windows Recall

Windows Recall is a new AI feature designed to give your computer a “photographic memory” by taking snapshots of your screen every few seconds and then using AI to make that data searchable.

Although this feature can make it convenient to retrace your steps and find virtually anything you have seen or done in the past, it also raises significant privacy concerns, as it essentially records everything you do on your computer.

Storing all this data could make your computer a more attractive target for hackers, and taking and analyzing snapshots could impact system performance. 

If you have a Copilot+ PC, you can reset and disable Recall on Windows 11 by following a few simple steps.

To completely disable Recall on Windows 11, use these steps:

  1. Open Settings.

  2. Click on Privacy & security.

  3. Click the Recall & snapshots page.

  4. Click on Advanced settings.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. Click the Reset Recall button.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Кликните на дугме Ресетуј .

Након завршетка ових корака, Windows 11 ће обрисати све прикупљене снимке, филтере за апликације и веб локације, вратити сва подешавања за „Поново подешавање“ на њихове оригиналне подразумеване вредности и онемогућити функцију.

Такође можете деинсталирати функцију „Опозив“ из оперативног система ако сте и даље забринути за безбедност и приватност свог уређаја и података.

21. Омогућите случајну МАЦ адресу

Лаптопови и други рачунари опремљени Wi-Fi адаптерима стално скенирају мреже, емитујући своје MAC адресе, које се могу користити за праћење њихових локација. Рандомизација MAC адреса (коришћење случајних хардверских адреса) побољшава приватност редовном променом ове адресе, што отежава праћење.

Да бисте омогућили насумичне хардверске адресе за све бежичне мреже, користите ове кораке:

  1. Отворите Подешавања .

  2. Кликните на Мрежа и интернет .

  3. Кликните на страницу са Wi-Fi мрежом .

  4. Укључите прекидач „Случајне хардверске адресе“ да бисте омогућили функцију.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  5. (Опционо) Искључите прекидач „Случајне хардверске адресе“ да бисте онемогућили функцију.

Када завршите кораке, рачунар ће користити случајну хардверску адресу за скенирање мрежа и повезивање са било којом приступном тачком.

Такође је могуће омогућити насумичне хардверске адресе на одређеној мрежи .

22. Омогућите блокирање Scareware-а у Microsoft Edge-у

У прегледачу Microsoft Edge, Scareware Blocker је безбедносна функција која користи вештачку интелигенцију да би вас заштитила од онлајн превара, посебно оних познатих као „scareware“.

Функција је обучена да идентификује карактеристичне знаке превара са скаравером, као што су:

  • Искачући прозори преко целог екрана које је тешко затворити.
  • Поруке у којима се тврди да је ваш рачунар заражен.
  • Хитни позиви на акцију да се контактира лажна „техничка подршка“.
  • Дизајн веб странице који опонаша званична системска упозорења.

За разлику од традиционалних метода које се ослањају на познате претње, Scareware Blocker користи вештачку интелигенцију да би у реалном времену открио нове и еволуирајуће преваре.

Важно је напоменути да Windows 11 и Microsoft Edge такође имплементирају функцију Defender SmartScreen, сличну технологију која вас штити од фишинга, онлајн претњи и различитих врста злонамерног софтвера. Међутим, ова функција се ослања на базу података у облаку за откривање претњи, чије ажурирање може потрајати неко време. Блокатор престрављеног софтвера анализира екран користећи вештачку интелигенцију како би утврдио да ли је страница легитимна или представља претњу без потребе за базом података. 

Другим речима, Scareware Blocker је додатни слој заштите који допуњује функцију Defender SmartScreen.

Да бисте омогућили блокирање Scareware-а у програму Microsoft Edge, следите ове кораке:

  1. Отворите  Мајкрософт Еџ .

  2. Кликните на  дугме „Подешавања и још много тога“ у горњем десном углу.

  3. Кликните на  опцију Подешавања  .

  4. Кликните на  „Приватност, претрага и услуге“  у левом окну.

  5. Кликните на страницу Безбедност .

  6. Укључите  прекидач за блокирање Scareware-а  у одељку „Безбедност“

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  7. Укључите прекидач „Microsoft Defender SmartScreen“  (ако је применљиво).

Након завршетка корака, безбедносна функција Scareware Blocker ће бити омогућена и добићете упозорење ако систем детектује scareware на екрану, са опцијом да блокирате или наставите ако је резултат лажно позитиван.

23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

Блокатор Scareware-а у Microsoft Edge-у у акцији / Слика: Microsoft

23. Омогућите детекцију присуства

У оперативном систему Windows 11, детекција присуства је скуп функција које могу побољшати безбедност уређаја и енергетску ефикасност вашег рачунара. 

Ова функција захтева специјализовани хардвер, као што су инфрацрвене камере или сензори засновани на радару, да би се открило када је особа близу или далеко од уређаја.

Ова функција се обично налази на премиум рачунарима и Copilot+ рачунарима. Ако ваш уређај нема компатибилне сензоре присуства, нећете пронаћи никакве опције у апликацији Подешавања.

На подржаном хардверу, рачунар може аутоматски искључити екран када одете и поново га укључити када се вратите. Такође може затамнити екран када скренете поглед и осветлити га када се поново осврнете. Ова функција побољшава безбедност, штеди батерију и побољшава ток рада.

Да бисте конфигурисали подешавања за детекцију присуства у оперативном систему Windows 11, користите ове кораке:

  1. Отворите Подешавања .

  2. Кликните на Систем .

  3. Кликните на картицу Напајање и батерија .

  4. Кликните на подешавање „Временско ограничење екрана, спавања и хибернације“ .

  5. Укључите  прекидач „Искључи мој екран када одем“ да бисте омогућили систему да искључи екран када се удаљите.

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  6. Укључите прекидач „Пробуди мој уређај када се приближим“ да бисте омогућили систему да укључи екран чим детектује ваше присуство.

  7. Укључите прекидач „Затамни мој екран када скренем поглед“ да бисте омогућили оперативном систему да смањи интензитет осветљености када не гледате у екран.

  8. Кликните на било које од подешавања (из корака 5, 6 или 7 ) да бисте отворили страницу са подешавањима детекције присуства .

  9. Кликните на  подешавање „Искључи мој екран када одем“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  10. Изаберите број стопа које функција треба да користи за одређивање удаљености када сте оставили рачунар у подешавању „Сматрај ме одсутним када сам оволико далеко“.

  11. Изаберите време чекања пре него што се екран искључи након што сте напустили рачунар у подешавању „Затим искључи мој екран након овог времена“.

    Кратка напомена: Када се екран искључи, систем ће такође закључати уређај, што значи да ћете морати поново да се пријавите да бисте наставили сесију.

  12. Означите опцију „Искључи мој екран када одем док је спољни екран повезан“ (ако је применљиво).

  13. Кликните на  подешавање „Пробуди мој уређај када се приближим“ .

  14. Изаберите број стопа које функција треба да користи да би одредила колико близу морате бити да би се рачунар пробудио када му се приближите у подешавању „Пробуди мој уређај када сам оволико близу“.

  15. Означите опцију „Пробуди мој уређај када се приближим док је повезан спољни екран“ (ако је применљиво).

  16. Кликните на подешавање „Затамни мој екран када скренем поглед“ .

    23 најбоља безбедносна подешавања која треба променити у систему Windows 11 (2026)

  17. Означите опцију „Затамни екран када скренем поглед док је повезан спољни екран“ (ако је применљиво).

Када завршите кораке, систем ће контролисати приступ радној површини, екран и тајмере за спавање, у зависности од ваше конфигурације.

Такође можете да контролишете подешавања приватности за детекцију присуства из подешавања „Приватност и безбедност“.

Која безбедносна подешавања мењате на Windows-у 11? Јавите ми у коментарима.

Ажурирање 2. јануара 2026: Овај водич је ажуриран како би се осигурала тачност и одразиле промене у процесу.

Остави коментар

Како претраживати локалне датотеке помоћу апликације Copilot на Windows 11

Како претраживати локалне датотеке помоћу апликације Copilot на Windows 11

Да бисте користили претрагу датотека са Копилотом на оперативном систему Windows 11, морате да дозволите дозволе и да користите природни језик за проналажење и отварање датотека.

Како инсталирати Duck.ai (DuckDuckGo) као апликацију на Windows 11, 10

Како инсталирати Duck.ai (DuckDuckGo) као апликацију на Windows 11, 10

Инсталирајте апликацију Duck.ai на Windows 11 или 10 са Edge-ом или Chrome-ом као PWA за брз, приватан приступ DuckDuckGo AI-у без потребе за оригиналном апликацијом.

Како инсталирати апликацију ChatGPT на Windows 11, 10

Како инсталирати апликацију ChatGPT на Windows 11, 10

Да бисте инсталирали ChatGPT као апликацију на Windows 11 (10), из Edge менија изаберите Апликације и кликните на Инсталирај или из Chrome менија користите Креирај пречицу.

Верзија 26100.6588 (KB5068221) за Windows 11 доноси хитне исправке за верзију 24H2

Верзија 26100.6588 (KB5068221) за Windows 11 доноси хитне исправке за верзију 24H2

Windows 11 KB5068221 (верзија 26100.6588) за верзију 24H2 исправља грешку са Office апликацијама на App-V и ажурира AI компоненте.

Верзија 26100.6584 (KB5065426) за Windows 11 излази као ажурирање за септембар 2025.

Верзија 26100.6584 (KB5065426) за Windows 11 излази као ажурирање за септембар 2025.

Верзија 26100.6584 (KB5065426) за Windows 11 24H2 издања за ажурирање из септембра 2025. са новим функцијама. Windows 11 23H2 добија KB5065431.

Потпуно деинсталирајте функцију опозива на оперативном систему Windows 11 (3 начина)

Потпуно деинсталирајте функцију опозива на оперативном систему Windows 11 (3 начина)

Да бисте деинсталирали функцију „Позивање“ на оперативном систему Windows 11, отворите Подешавања > Систем > Опционе функције > Још функција оперативног система Windows и обришите опцију „Позивање“.

Како користити Robocopy вишенитну опцију за убрзање копирања датотека на Windows 11

Како користити Robocopy вишенитну опцију за убрзање копирања датотека на Windows 11

Научите како да користите прекидач Robocopys /MT на Windows 11 да бисте копирали датотеке брже него помоћу File Explorer-а, са вишенитним преносима за SSD дискове и мреже.

Како направити покретачки УСБ инсталациони медијум за Windows 11

Како направити покретачки УСБ инсталациони медијум за Windows 11

Да бисте направили покретачки УСБ за инсталирање система Windows 11, можете користити Rufus, Ventoy, командну линију или алатку за креирање медија. Ево како.

Издања Windows 10 build 17040 са новим функцијама

Издања Windows 10 build 17040 са новим функцијама

Верзија 17040 се сада објављује за Windows 10 као део развоја Redstone 4 (верзија 1803) са новим функцијама и побољшањима.

Издања Windows 10 build 17634 са побољшањима

Издања Windows 10 build 17634 са побољшањима

Верзија 17634 за Windows 10 верзије 1809 сада се објављује за рачунаре регистроване у Fast Ring-у са опцијом Skip Ahead. У овом новом ажурирању Redstone 5, Microsoft представља нову функцију претраге календара и ажурирану Cortana Show Me са подршком за гласовне команде. Ево свега што треба да знате...