Så här söker du i lokala filer med Copilot-appen i Windows 11
För att använda filsökning med Copilot i Windows 11 måste du ge behörigheter och använda naturligt språk för att hitta och öppna filer.
UPPDATERAD 2026-01-02: Även om Windows 11 är den säkraste versionen av operativsystemet kan du fortfarande lägga till några anpassade konfigurationer och följa bästa praxis för att förbättra säkerheten för din enhet.
Som en del av bästa säkerhetsrutiner kan du söka efter systemuppdateringar och skanna datorn efter virus. Du kan också konfigurera säkerhetsfunktioner, såsom skydd mot ransomware och phishing, brandvägg, biometrisk autentisering, kryptering och andra vanliga funktioner som Smart App Control och Core Isolation.
Om du behöver installera ett program från en opålitlig källa kan du använda Windows Sandbox för att skapa en lätt virtuell maskin för att testa programmet utan att riskera huvudinstallationen.
I den här guiden kommer jag att sammanställa en samling av de bästa säkerhetsinställningarna för Windows 11 år 2026.
Bästa säkerhetsinställningarna för Windows 11 att ändra år 2026
Det här är de bästa säkerhetsinställningarna att aktivera, konfigurera eller inaktivera i Windows 11. (Du behöver inte konfigurera varenda en av dem. Du bör bara använda de som du anser vara bäst för din situation.)
1. Installera systemuppdateringar
I Windows 11 är installation av de senaste uppdateringarna ett av de bästa sätten att skydda din enhet och dina filer, eftersom uppdateringar kan åtgärda buggar, förbättra säkerheten och förbättra systemets prestanda.
För att installera Windows 11-uppdateringar manuellt, följ dessa steg:
Öppna Inställningar i Windows 11.
Klicka på Windows Update .
Klicka på knappen Sök efter uppdateringar .

(Valfritt) Aktivera växlingsknappen "Få de senaste uppdateringarna så snart de är tillgängliga" .
Klicka på knappen ”Ladda ner och installera” för att förhandsgranska en kommande uppdatering (om tillämpligt).
Snabb anmärkning: Valfria uppdateringar inkluderar vanligtvis icke-säkerhetsrelaterade ändringar som Microsoft planerar att släppa i nästa Patch Tuesday-utrullning.
Klicka på knappen Starta om nu .
När du har slutfört stegen kommer en uppdatering, om den finns tillgänglig, att laddas ner och installeras automatiskt på Windows 11.
Förutom att använda inställningarna för Windows Update kan du uppdatera systemet via olika metoder , till exempel kommandotolken, PowerShell och webbplatsen Microsoft Update Catalog.
1. Skanna datorn efter virus
Windows 11 inkluderar Microsoft Defender Antivirus för att upptäcka och ta bort praktiskt taget all skadlig kod, inklusive virus, ransomware, spionprogram och rootkits. Om du misstänker att din dator har blivit komprometterad, kör en fullständig eller offline-skanning (särskilt vid allvarliga infektioner) för att säkerställa att din enhet är fri från skadlig kod. Även med antivirusprogram från tredje part är regelbunden skanning en bra säkerhetspraxis.
Fullständig virusskanning
För att utföra en fullständig virussökning på Windows 11 , följ dessa steg:
Öppna Start .
Sök efter Windows-säkerhet och klicka på det översta resultatet för att öppna appen.
Klicka på Virus- och hotskydd .
Klicka på Skanningsalternativ under avsnittet "Aktuella hot".

Välj alternativet Fullständig skanning för att kontrollera hela systemet efter virus och andra typer av skadlig kod.

Klicka på knappen Skanna nu .
När du har slutfört stegen kommer Microsoft Defender Antivirus att söka igenom datorn efter skadlig kod. Om något upptäcks tar antivirusprogrammet automatiskt bort (eller sätter i karantän) hoten.
Du kan också använda antivirusprogrammet med kommandotolken och PowerShell .
Virussökning offline
För att köra en offline-virussökning i Windows 11 , följ dessa steg:
Öppna Windows-säkerhet .
Klicka på Virus- och hotskydd .
Klicka på Skanningsalternativ under avsnittet "Aktuella hot".

Markera alternativet "Microsoft Defender Offline-skanning" .

Klicka på knappen Skanna nu .
Klicka på knappen Skanna .
När du har slutfört stegen startar datorn om automatiskt i återställningsmiljön och Microsoft Defender startar en fullständig virussökning. Om Windows 11-antivirusprogrammet upptäcker virus, rootkit eller annan typ av skadlig kod tar det automatiskt bort det.
Om du har en annan antiviruslösning är en annan bästa säkerhetspraxis att aktivera "periodisk skanning" i Windows 11 , en funktion som regelbundet skannar och tar bort hot som andra antivirusprogram kan ha missat.
Så här aktiverar du "periodisk skanning" i Microsoft Defender Antivirus för Windows 11:
Öppna Windows-säkerhet .
Klicka på Virus- och hotskydd .
Klicka på inställningen "Alternativ för Microsoft Defender Antivirus" .
Slå på växlingsknappen för periodisk skanning .

När du har slutfört stegen använder Windows 11-antivirusprogrammet funktionen "Automatiskt underhåll" för att köra skanningarna vid optimala tidpunkter för att minimera påverkan på prestanda och batteritid.
Windows 11:s "Kontrollerad mappåtkomst" är en annan av de bästa inbyggda säkerhetsfunktionerna som är utformade för att skydda din dator från ransomware-attacker. Den övervakar ändringar i programfiler. Om en svartlistad app försöker ändra filer i en skyddad mapp meddelar systemet dig om den misstänkta aktiviteten.
För att aktivera skyddet mot ransomware för kontrollerad mappåtkomst i Windows 11, följ dessa steg:
Öppna Windows-säkerhet .
Klicka på Virus- och hotskydd .
Klicka på inställningen ”Hantera ransomware-skydd” under avsnittet ”Ransomware-skydd”.

Slå på växlingsknappen "Kontrollerad mappåtkomst" .

När du har slutfört stegen kommer Microsoft Defender Antivirus att övervaka de skyddade mapparna när program försöker ändra dina filer. Om misstänkt aktivitet inträffar får du en avisering om hotet.
Förutom att aktivera funktionen är det halva ekvationen. Du kan alltid använda dessa instruktioner för att förhindra att funktionen blockerar betrodda program och skydda andra mappplatser än standardinställningarna.
4. Aktivera nätfiskeskydd
Windows 11 erbjuder förbättrat nätfiskeskydd via Microsoft Defender SmartScreen, vilket skyddar dina lösenord från skadliga webbplatser och appar. Den här funktionen fungerar på tre viktiga sätt:
Detta skydd gäller Microsoft-konton, lokala konton, Active Directory och Azure Active Directory. Det fungerar dock bara när ett lösenord används. Därför måste Windows Hello inaktiveras för att aktivera nätfiskeskydd.
Jag rekommenderar bara den här funktionen om det behövs eller om du inte redan använder Windows Hello. Annars är det förmodligen bättre att använda lösenord (se instruktionerna nedan).
För att aktivera nätfiskeskydd i Windows 11, följ dessa steg:
Öppna Inställningar .
Klicka på Konton .
Klicka på fliken Inloggningsalternativ .
Stäng av växlingsknappen "För förbättrad säkerhet, tillåt endast Windows Hello-inloggning för Microsoft-konton på den här enheten" under avsnittet "Ytterligare inställningar".

Välj det aktiva Windows Hello-alternativet (ansiktsigenkänning, fingeravtrycksigenkänning eller PIN-kod) under avsnittet "Sätt att logga in".
Klicka på knappen Ta bort .
Klicka på knappen Ta bort igen.
Bekräfta lösenordet för ditt Microsoft-konto.
Klicka på OK- knappen.
Öppna Windows-säkerhet .
Klicka på App- och webbläsarkontroll.
Klicka på alternativet "Inställningar för ryktesbaserat skydd" .

Slå på växlingsknappen "Skydd mot nätfiske" för att aktivera säkerhetsfunktionen.

Markera alternativet "Varna mig om skadliga appar och webbplatser" för att visa en varning när du är på en webbplats eller ett program som inte är betrodd.
Markera alternativet ”Varna mig om återanvändning av lösenord” för att undvika att använda samma lösenord när du skapar ett nytt konto eller uppdaterar informationen på en webbplats eller i ett program.
Markera alternativet "Varna mig om osäker lösenordslagring" för att varna dig för att spara ett lösenord i klartext i en textredigerare.
När du har slutfört stegen varnar funktionen "Förbättrat nätfiskeskydd" dig när du anger ett lösenord i en otillförlitlig app eller webbplats, med möjlighet att ändra lösenordet för att minska risken för att någon får obehörig åtkomst till ditt konto.
Eftersom textredigerare eller Office-appar inte är utformade för att skydda dina inloggningsuppgifter får du också en varning när du försöker återanvända ett lösenord eller spara lösenord i dessa program.
5. Skapa lösennycklar för webbplatser och appar
Lösenord erbjuder ett säkert och bekvämt alternativ till traditionella lösenord för att logga in på webbplatser och appar som stöder den här autentiseringsmetoden. Istället för att förlita sig på lösenord använder lösenord offentlig nyckelkryptografi, vilket skapar ett unikt kryptografiskt nyckelpar som är kopplat till ditt konto. Detta nyckelpar lagras säkert på din Windows 11-enhet. När du använder tjänsten igen använder du Windows Hello (med biometri som ansiktsigenkänning, fingeravtryck eller en PIN-kod) för att autentisera, vilket eliminerar behovet av ett lösenord.
Denna metod förbättrar säkerheten genom att ta bort lösenord från inloggningsprocessen, vilket gör det betydligt svårare för hackare att kompromettera dina konton. Lösenord är en del av en bredare säkerhetsstandard som antagits av stora företag, inklusive Microsoft, Google, Apple, Amazon och PayPal, med syftet att ge en enhetlig och säker autentiseringsupplevelse över olika plattformar.
För att skapa en lösenkod , navigera till kontosäkerhetsinställningarna för en tjänst eller applikation som stöds och följ anvisningarna för att konfigurera lösenkodsautentisering. När de är konfigurerade kan dina lösenkoder synkroniseras mellan enheter med ditt Microsoft-konto, vilket möjliggör sömlös åtkomst på alla Windows 11-enheter. Vissa onlinetjänster kan till och med erbjuda att konfigurera en lösenkod under inloggningsprocessen.
Följande exempel skapar en lösenkod för ditt Google-konto:
Öppna Microsoft Edge (eller Google Chrome ).
Öppna ditt Google-konto .
Logga in och öppna inställningarna för webbtjänstkontot.
Aktivera alternativet "Inloggning med lösenordsnyckel" .
Klicka på alternativet "Skapa en lösenordsnyckel" .

Klicka på knappen Fortsätt .

Bekräfta dina kontouppgifter i Windows Hello.

Klicka på OK- knappen.
Klicka på knappen Klar .
När du har slutfört stegen laddas lösenkoden ner som en token på din dator. Nästa gång du vill komma åt tjänsten (eller appen) kan du använda Windows Hello-autentisering för att slutföra inloggningsprocessen istället för att använda tjänstlösenordet.
Token är endast giltig per enhet, vilket innebär att du måste skapa en lösenkod på varje enhet du vill ska få åtkomst till tjänsten. Du kan visa och ta bort lösenkoder från Inställningar > Konto > Lösenkoder .
6. Kontrollera brandväggsinställningarna
Microsoft Defender-brandväggen kan övervaka inkommande och utgående nätverkstrafik för att tillåta eller blockera anslutningar baserat på fördefinierade regler för att skydda din dator och information från obehörig åtkomst. Funktionen bör vara aktiverad som standard, men det är alltid en bra idé att kontrollera och aktivera den om den inte är det.
Så här aktiverar du brandväggen via Windows-säkerhet:
Öppna Windows-säkerhet .
Klicka på Brandvägg och nätverksskydd .
Klicka på alternativet för aktivt nätverk.

Slå på växlingsknappen "Microsoft Defender Firewall" för att stänga av brandväggen.

När du har slutfört stegen aktiveras brandväggen för den aktiva nätverksprofilen.
7. Aktivera DNS över HTTPS (DoH)
Om du vill ha ett extra lager av säkerhet och integritet när du surfar på internet måste du aktivera DNS över HTTPS (DoH).
DNS över HTTPS är ett nätverksprotokoll som är utformat för att kryptera DNS-frågor (Domain Name System) med hjälp av HTTPS-protokollet (Hypertext Transfer Protocol Secure), vilket förbättrar integriteten och minimerar attacker från hackare som kan visa och manipulera DNS-trafik.
Vissa program som Google Chrome och Mozilla Firefox stöder redan den här funktionen, men du kan även konfigurera den i Windows 11. Så här gör du:
Öppna Inställningar.
Klicka på Nätverk och internet .
Klicka på fliken Ethernet eller Wi-Fi (beroende på den aktiva anslutningen).
Snabbt tips: Om du har en Wi-Fi-anslutning klickar du på anslutningsegenskaperna för att komma åt inställningarna.
Klicka på knappen Redigera från inställningen "DNS-servertilldelning".

Välj alternativet Manuellt från rullgardinsmenyn.
Slå på IPv4 -växeln.
Under avsnitten ”Föredragen DNS” och ”Alternativ DNS” anger du den primära och sekundära DoH-IP-adressen från en av de tjänster som stöds. Du kan till exempel använda Cloudflare (1.1.1.1 och 1.0.0.1) eller Google (8.8.8.8 och 8.8.4.4).

Använd rullgardinsmenyn "DNS över HTTPS" och välj alternativet På (automatisk mall) eftersom all DNS-trafik skickas med kryptering, men du kan också välja andra krypteringsinställningar.
Stäng av växlingsknappen "Återgång till klartext" .
Snabbtips: Om du aktiverar den här funktionen krypterar systemet DNS-trafik, men det tillåter att frågor skickas utan kryptering.
Klicka på knappen Spara .
När du har slutfört stegen krypterar datorn DNS-trafik via HTTPS-protokollet för en säkrare och mer privat upplevelse.
Du kan läsa mer om hur du bekräftar att DoH-inställningarna fungerar med dessa instruktioner.
8. Aktivera Windows Hello Face eller fingeravtryck
Som en del av de bästa säkerhetsinställningarna för Windows 11 kan du också använda Windows Hello, vilket låter dig öka datorns säkerhet genom att lägga till biometriska element (som ditt ansikte eller fingeravtryck) för att logga in på din profil. Om du inte har en enhet som integrerar biometrisk hårdvara måste du köpa en kompatibel ansiktsigenkänningskamera eller fingeravtrycksläsare för att konfigurera den.
Aktivera autentisering med ansiktsigenkänning
Så här konfigurerar du ansiktsigenkänning i Windows Hello för att låsa upp en dator i Windows 11:
Öppna Inställningar .
Klicka på Konton .
Klicka på sidan Inloggningsalternativ till höger.
Välj inställningen "Ansiktsigenkänning (Windows Hello)" under avsnittet "Sätt att logga in".
Klicka på knappen Konfigurera .

Klicka på knappen Kom igång .

Bekräfta ditt nuvarande lösenord (eller PIN-kod).
Titta direkt in i kameran i Windows 11 för att skapa en ansiktsigenkänningsprofil av ditt ansikte.

Klicka på knappen Stäng .
När du har slutfört stegen kan du låsa datorn ( Windows-tangenten + L ) och titta in i kameran för att logga in.
Aktivera fingeravtrycksautentisering
Så här konfigurerar du Windows Hello med en fingeravtrycksläsare:
Öppna Inställningar .
Klicka på Konton .
Klicka på Inloggningsalternativ .
Välj inställningen ”Fingeravtrycksigenkänning” under avsnittet ”Sätt att logga in”.
Klicka på knappen Konfigurera för att aktivera Windows Hello-fingeravtrycksalternativet.

Klicka på knappen Kom igång .

Bekräfta ditt lösenord för kontot.
Rör vid fingeravtryckssensorn enligt instruktionerna i guiden.

Fortsätt med anvisningarna på skärmen för att ta ditt fingeravtryck från olika vinklar.
När du har slutfört stegen kan du låsa enheten och använda fingeravtrycksläsaren för att logga in med fingret.
9. Aktivera dynamisk låsning
Dynamiskt lås är en säkerhetsfunktion inbyggd i Windows 11 som låser datorn när du går bort, baserat på närheten till en Bluetooth-kopplad enhet (t.ex. din telefon eller bärbara enhet), vilket ger ett extra lager av säkerhet.
För att aktivera dynamisk låsning i Windows 11, följ dessa steg:
Slå på kringutrustningen.
Aktivera enhetens Bluetooth-parkopplingsalternativ för att göra den synbar.
Öppna Inställningar i Windows 11.
Klicka på Bluetooth och enheter .
Slå på Bluetooth -växeln för att aktivera den trådlösa radion (om tillämpligt).
Klicka på knappen Lägg till enhet .

Välj Bluetooth- alternativet.

Välj Bluetooth-enheten från listan.

Fortsätt med anvisningarna på skärmen (om tillämpligt).
Klicka på Konton .
Klicka på fliken Inloggningsalternativ .
Välj inställningen Dynamisk låsning .
Markera alternativet "Tillåt att Windows automatiskt låser enheten när du är borta" .

När du har slutfört stegen, när Bluetooth-enheten inte är i närheten av datorn, kommer Windows 11 att stänga av skärmen och låsa ditt konto efter 30 sekunders inaktivitet.
10. Blockera oönskade appar
Windows Säkerhet har en funktion för att skydda din installation mot skadliga appar. Funktionen kallas "ryktesbaserat skydd" och kan upptäcka och blockera appar med lågt rykte som kan orsaka oväntade beteenden i Windows 11, till exempel dåligt utformade eller skadliga appar.
För att aktivera ryktesbaserat skydd för att skydda Windows 11 från oönskade appar, följ dessa steg:
Öppna Windows-säkerhet .
Klicka på App och bläddra bland kontrollerna .
Klicka på alternativet "Inställningar för ryktesbaserat skydd" under avsnittet "Ryktesbaserat skydd".

Slå på växlingsknappen "Potentiellt oönskade appar blockerade" .

Markera alternativet Blockera appar .
Markera alternativet Blockera nedladdningar .
Efter att ha slutfört stegen kan Windows 11 upptäcka och blockera appar med lågt rykte som kan orsaka problem.
11. Aktivera kryptering
BitLocker är ytterligare en funktion på listan som kan anses vara en av de bästa för säkerhet, eftersom den låter dig använda kryptering på en hårddisk för att skydda dina data från obehörig åtkomst till dina dokument, bilder och annan data som lagras på datorn.
Funktionen är endast tillgänglig i Pro-, Enterprise- och Education-utgåvorna av Windows 11. I Windows 11 Home kan du dock använda "enhetskryptering" på vissa enheter.
It’s important to note that starting with the release of Windows 11 24H2 and subsequent releases, the system will automatically enable device encryption on new installations.
Enable device encryption on Windows 11 Pro
To configure BitLocker on a Windows 11 drive, use these steps:
Open Settings.
Click on Storage.
Click on Advanced storage settings under the “Storage management” section.
Click on Disks & volumes.

Select the drive with the volume to encrypt.
Choose the volume to enable BitLocker encryption and click the Properties button.

Click the “Turn on BitLocker” option.

Click the “Turn on BitLocker” option under the “Operating system drive” section.

Select the “Save to your Microsoft account” option (recommended).

Click the Next button.
Select the “Encrypt used disk space only” option.

Click the Next button.
Select the “New encryption mode” option.

Click the Next button.
Check the “Run BitLocker system check” option.

Click the Restart now button.
After you complete the steps, the computer will restart to apply the encryption settings and enable BitLocker.
You can also enable encryption for secondary and external drives. And using BitLocker To Go, you can protect your data on USB flash drives.
Enable device encryption on Windows 11 Home
To configure BitLocker encryption on Windows 11 Home, use these steps:
Open Settings.
Click on Privacy & Security.
Click the Device encryption page under the “Security” section.

Turn on Device encryption to enable BitLocker on Windows 11 Home.

Once you complete the steps, the feature will encrypt the entire system drive.
If you no longer need encryption, it’s possible to decrypt the drive using the same instructions.
12. Enable Smart App Control
On Windows 11, Smart App Control (SAC) is a security feature that locks the system down, allowing it to run only trusted apps or apps with valid certificates to prevent unwanted behaviors from untrusted applications.
To enable Smart App Control on Windows 11, use these steps:
Open Windows Security.
Click on App & browse control.
Click on Smart App Control settings.

Select the Evaluation option.

After you complete the steps, the feature will run quietly in the background but not block anything. However, in this stage, the system will learn from your applications to determine whether the feature can run without affecting the experience.
If Smart App Control can run as expected, the system will turn it on automatically. If the feature gets in the way, the system will automatically turn it off.
Once the evaluation is complete, the feature will enable automatically, but you won’t be able to turn it off. Additionally, if the system blocks an app, you won’t be able to unblock it unless you disable the feature, which will require a complete reinstallation of the operating system.
13. Enable Core Isolation
Core Isolation is a collection of security features that protect your computer from malicious code and hackers. One of the features available is memory integrity, which blocks different types of malware from compromising high-security processes in memory.
The feature should be enabled by default on Windows 11, but if it’s not, you can use these steps:
Open Start.
Search for Windows Security and click the top result to open the app.
Click on Device Security.
Click the “Core isolation details” option under the “Core isolation” section.

Turn on the “Memory integrity” toggle switch to enable the Core isolation.

Restart the computer.
Once you complete the steps, the security feature will be enabled on Windows 11.
14. Windows Sandbox
The Windows Sandbox feature provides a full desktop virtualization experience for installing and testing untrusted applications, isolated from the main installation.
To enable Windows Sandbox on Windows 11, use these steps:
Open Settings.
Click on System.
Click the Optional features page.

Click the “More Windows features” setting under the “Related settings” section.

Check the Windows Sandbox option.

Click the OK button.
Click the Restart now button.
Once you complete the steps, you can run Windows Sandbox from the Start menu.

Windows 11 Sandbox with clipboard redirection / Image: Microsoft
If you need to install an application, you can download the installer from the internet using the browser available on the virtual machine or from the main installation. Then, copy and paste the file onto the Windows Sandbox desktop and install it in the isolated environment.
15. Full backup
On Windows 11, a full backup is one of the best security practices to create a copy of the entire system. This allows you to recover in case of critical system problems, malware attacks like ransomware, hardware failure, or upgrading the primary drive. In addition, a backup can help you roll back to a previous installation after upgrading to a new feature update or hard drive.
You can always choose a third-party solution, but you can still use the (deprecated) legacy “System Image Backup” tool to save a full backup to a USB hard drive.
To create a full backup on Windows 11, use these steps:
Open Start.
Search for Control Panel and click the top result to open the app.
Click on System and Security.
Click on File History.
Click the “System Image Backup” option from the left pane.

Click the “Create a system image” option from the left pane.

Select the external drive to save the Windows 11 backup.

Click the Next button.
Click the Start backup button.

Click the No button.
Click the Close button.
Once you complete the steps, Windows 11 will create a full computer backup.
You will also receive the option to create a repair disk, but you can ignore it since you can use the Windows 11 bootable media to access the recovery settings to restore the backup.
In addition to periodically backing up your device, it’s recommended that you store your files in the cloud using third-party services like OneDrive. This approach will protect the files from hardware failure, ransomware, or theft.
Alternatively, copying your files to an external drive with a simple copy and paste (as long as you don’t have a lot of data) is another way to protect your documents, pictures, videos, and other files.
16. Switch from Administrator to Standard User account
Windows 11 offers two account types, including Administrator and Standard User, each with different permission levels. The Administrator type has full system access, enabling them to change settings, run elevated tasks, and perform any action. The Standard User type operates in a more restricted environment, able to use existing applications but unable to install new ones or modify system-wide settings.
Since using an account without restrictions can be a security risk, switching to a standard account is one of the best practices to improve security. You can create a new “Administrator” account only for management and change your account type to “Standard User.”
Create local administrator account
To create an administrator local account through the Settings app, use these steps:
Open Start.
Search for Settings and click the top result to open the app.
Click on Accounts.
Click the Other users page.
Click the Add account button under the “Other users” section.

Click the “I don’t have this person’s sign-in information” option.

Click the “Add a user without a Microsoft account” option.

Create an administrator account by confirming a name and password.

Create security questions and answers to recover your account if you lose your password.
Click the Next button.
Select the newly created account and click the “Change account type” button.

Select the Administrator option from the “Account type” setting.

Click the OK button.
Once you complete the steps, the new account will appear on your Windows 11 device.
Switch to standard account
To change an “Administrator” account to a “Standard Users” account on Windows 11, use these steps:
Sign out of your current account.
Sign in to the newly created administrator account.
Open Settings.
Click on Accounts.
Click the Other users page.
Select the primary account.
Click the “Change account type” button.

Select the Standard User option from the “Account type” setting.

Click the OK button.
After completing the steps, the original account will switch from “Administrator” to “Standard User” account type. You will be prompted to confirm the administrator credentials to make system changes or install new apps. You can still sign in to the administrator account to perform system changes.
17. Disable Remote Desktop
Although the Remote Desktop feature allows you to access files and apps from another location or offer assistance without being present at the site, it also presents a security risk. It may help a malicious individual gain unauthorized access to the computer. As a best security practice, turn off the feature if you don’t use it.
To disable Remote Desktop on Windows 11, use these steps:
Open Settings.
Click on System.
Click on Remote Desktop.
Turn off the Remote Desktop toggle switch.

Click the Confirm button.
Once you complete the steps, malicious individuals should no longer be able to exploit the RDP protocol to gain unauthorized access to your computer.
18. Sync time and date
On Windows 11, it’s also important to keep the system time and date correct. Otherwise, it could cause security problems, such as trying to sign in to a service or application on the network or the internet.
To update the time and date on Windows 11, use these steps:
Open Settings.
Click on Time & language.
Click the Date & time page.
Turn on the “Set time automatically” toggle switch.
Click the Sync now button under the “Additional settings” section.

After completing the steps, Windows 11 will update and display the correct time on your computer.
System Restore allows you to create a copy of the system state as a “restore point” to protect the hard drive’s data if something goes wrong after an update, when installing an application, or when making system changes. The feature automatically creates a restore point when it detects system changes (such as installing a new update or driver), but you can always make a restore point manually.
To create a restore point on Windows 11, use these steps:
Open Start on Windows 11.
Search for Create a restore point and click the top result to open the app.
Select the system drive (C) and click the Configure button under the “Protection Settings” section.

Select the “Turn on system protection” option.

Click the Apply button.
Click the OK button.
Click the Create button to create a restore point on Windows 11.

Confirm a name for the restore point.
Click the Create button.
Click the Close button.
Once you complete the steps, the system will create a restore point that includes system files, installed applications, system settings, and a backup of the Registry.
You can also follow these instructions to restore the device using a restore point. If the restoration doesn’t work, you may need to reset the system.
20. Disable Windows Recall
Windows Recall is a new AI feature designed to give your computer a “photographic memory” by taking snapshots of your screen every few seconds and then using AI to make that data searchable.
Although this feature can make it convenient to retrace your steps and find virtually anything you have seen or done in the past, it also raises significant privacy concerns, as it essentially records everything you do on your computer.
Storing all this data could make your computer a more attractive target for hackers, and taking and analyzing snapshots could impact system performance.
If you have a Copilot+ PC, you can reset and disable Recall on Windows 11 by following a few simple steps.
To completely disable Recall on Windows 11, use these steps:
Open Settings.
Click on Privacy & security.
Click the Recall & snapshots page.
Click on Advanced settings.

Click the Reset Recall button.

Klicka på knappen Återställ .
Efter att ha slutfört dessa steg kommer Windows 11 att radera alla insamlade ögonblicksbilder, filter för appar och webbplatser, återställa alla inställningar för Återkallelse till deras ursprungliga standardvärden och inaktivera funktionen.
Du kan också avinstallera återkallningsfunktionen från operativsystemet om du fortfarande är orolig för säkerheten och integriteten för din enhet och dina data.
21. Aktivera slumpmässig MAC-adress
Bärbara datorer och andra datorer utrustade med Wi-Fi-adaptrar söker ständigt efter nätverk och sänder ut sina MAC-adresser, vilket kan användas för att spåra deras plats. Randomisering av MAC-adresser (med hjälp av slumpmässiga hårdvaruadresser) förbättrar integriteten genom att regelbundet ändra denna adress, vilket gör den svårare att spåra.
För att aktivera slumpmässiga hårdvaruadresser för alla trådlösa nätverk, följ dessa steg:
Öppna Inställningar .
Klicka på Nätverk och internet .
Klicka på Wi-Fi- sidan.
Slå på växlingsknappen "Slumpmässiga hårdvaruadresser" för att aktivera funktionen.

(Valfritt) Stäng av växlingsknappen "Slumpmässiga hårdvaruadresser" för att inaktivera funktionen.
När du har slutfört stegen använder datorn en slumpmässig hårdvaruadress för att söka efter nätverk och ansluta till valfri åtkomstpunkt.
Det är också möjligt att aktivera slumpmässiga hårdvaruadresser på ett specifikt nätverk .
22. Aktivera Scareware Blocker på Microsoft Edge
I Microsoft Edge är Scareware Blocker en säkerhetsfunktion som använder AI för att skydda dig mot onlinebedrägerier, särskilt de som kallas "scareware".
Funktionen har tränats för att identifiera tydliga tecken på scareware-bedrägerier, såsom:
Till skillnad från traditionella metoder som förlitar sig på kända hot använder Scareware Blocker AI för att upptäcka nya och ständigt växande bedrägerier i realtid.
Det är viktigt att notera att Windows 11 och Microsoft Edge också implementerar funktionen Defender SmartScreen, en liknande teknik som skyddar dig mot nätfiske, onlinehot och olika typer av skadlig kod. Denna funktion förlitar sig dock på en molnbaserad databas för att upptäcka hot, vilket kan ta lite tid att uppdatera. Scareware Blocker analyserar skärmen med hjälp av AI för att avgöra om sidan är legitim eller ett hot utan behov av en databas.
Med andra ord är Scareware Blocker ett extra skyddslager som kompletterar Defender SmartScreen-funktionen.
För att aktivera Scareware Blocker i Microsoft Edge, följ dessa steg:
Öppna Microsoft Edge .
Klicka på knappen "Inställningar och mer" längst upp till höger.
Klicka på alternativet Inställningar .
Klicka på "Sekretess, sökning och tjänster" i den vänstra rutan.
Klicka på sidan Säkerhet .
Slå på växelströmbrytaren för Scareware-blockering under avsnittet "Säkerhet".

Slå på växlingsknappen "Microsoft Defender SmartScreen" (om tillämpligt).
När du har slutfört stegen aktiveras säkerhetsfunktionen Scareware Blocker, och du får en varning om systemet upptäcker scareware på skärmen, med möjlighet att blockera eller fortsätta om det är ett falskt positivt resultat.

Microsoft Edge Scareware-blockerare i aktion / Bild: Microsoft
23. Aktivera närvarodetektering
I Windows 11 är närvarodetektering en samling funktioner som kan förbättra enhetens säkerhet och energieffektivitet på din dator.
Funktionen kräver specialiserad hårdvara, såsom infraröda kameror eller radarbaserade sensorer, för att upptäcka när en person är nära eller långt ifrån en enhet.
Den här funktionen finns vanligtvis på premiumdatorer och Copilot+-datorer. Om din enhet inte har kompatibla närvarosensorer hittar du inga alternativ i appen Inställningar.
På hårdvara som stöds kan datorn automatiskt stänga av skärmen när du går och slå på den igen när du kommer tillbaka. Den kan också dimma skärmen när du tittar bort och ljusa upp den när du tittar tillbaka. Den här funktionen förbättrar säkerheten, sparar batteri och förbättrar arbetsflödet.
För att konfigurera inställningarna för närvarodetektering i Windows 11, följ dessa steg:
Öppna Inställningar .
Klicka på System .
Klicka på fliken Ström och batteri .
Klicka på inställningen "Skärm-, viloläge- och vilolägestid" .
Slå på växlingsknappen "Stäng av skärmen när jag går" för att tillåta att systemet stänger av skärmen när du går därifrån.

Aktivera reglaget "Väck min enhet när jag närmar mig" för att tillåta att systemet slår på skärmen så snart det upptäcker din närvaro.
Aktivera växlingsknappen "Dimma skärmen när jag tittar bort" för att tillåta att operativsystemet sänker ljusstyrkan när du inte tittar på skärmen.
Klicka på någon av inställningarna (från steg 5, 6 eller 7 ) för att öppna inställningssidan för närvarodetektering .
Klicka på inställningen "Stäng av skärmen när jag går" .

Välj hur många meter funktionen ska använda för att bestämma avståndet när du har lämnat datorn i inställningen "Betrakta mig som borta när jag är så här långt borta".
Välj hur länge du vill vänta innan skärmen stängs av efter att du har lämnat datorn i inställningen "Stäng sedan av skärmen efter denna tid".
Snabb anmärkning: När skärmen stängs av låser systemet även enheten, vilket innebär att du måste logga in igen för att återuppta din session.
Markera alternativet ”Stäng av skärmen när jag går medan en extern skärm är ansluten” (om tillämpligt).
Klicka på inställningen ”Väck min enhet när jag närmar mig” .
Välj hur många meter funktionen ska använda för att avgöra hur nära du behöver vara för att din dator ska vakna när du närmar dig den i inställningen ”Väck min enhet när jag är så här nära”.
Markera alternativet "Väck min enhet när jag närmar mig medan en extern skärm är ansluten" (om tillämpligt).
Klicka på inställningen "Dimma ner skärmen när jag tittar bort" .

Markera alternativet "Dimma ner skärmen när jag tittar bort medan en extern bildskärm är ansluten" (om tillämpligt).
När du har slutfört stegen kommer systemet att styra skrivbordsåtkomst, skärm och vilolägestimer, beroende på din konfiguration.
Du kan också styra sekretessinställningarna för närvarodetektering från inställningarna för "Sekretess och säkerhet".
Vilka säkerhetsinställningar ändrar du i Windows 11? Låt mig veta i kommentarerna.
Uppdatering 2 januari 2026: Denna guide har uppdaterats för att säkerställa noggrannhet och återspegla ändringar i processen.
För att använda filsökning med Copilot i Windows 11 måste du ge behörigheter och använda naturligt språk för att hitta och öppna filer.
Installera Duck.ai-appen på Windows 11 eller 10 med Edge eller Chrome som PWA för snabb och privat åtkomst till DuckDuckGo AI utan att behöva en native-app.
För att installera ChatGPT som en app i Windows 11 (10), välj Appar från Edge-menyn och klicka på Installera, eller använd Skapa genväg från Chrome-menyn.
Windows 11 KB5068221 (version 26100.6588) för version 24H2 åtgärdar ett fel med Office-appar på App-V och uppdaterar AI-komponenter.
Bygg 26100.6584 (KB5065426) för Windows 11 24H2 släpps för septemberuppdateringen 2025 med nya funktioner. Windows 11 23H2 får KB5065431.
För att avinstallera Recall i Windows 11, öppna Inställningar > System > Valfria funktioner > Fler Windows-funktioner och avmarkera alternativet Recall.
Lär dig hur du använder Robocopys /MT-växeln i Windows 11 för att kopiera filer snabbare än Utforskaren, med flertrådade överföringar för SSD-diskar och nätverk.
För att skapa en startbar USB-enhet för att installera Windows 11 kan du använda Rufus, Ventoy, Kommandotolken eller Media Creation Tool. Så här gör du.
Bygg 17040 lanseras nu för Windows 10 som en del av Redstone 4-utvecklingen (version 1803) med nya funktioner och förbättringar.
Bygg 17634 för Windows 10 version 1809 lanseras nu för datorer som är registrerade i Fast Ring med alternativet "Hoppa framåt". I den här nya Redstone 5-uppdateringen introducerar Microsoft en ny sökfunktion i kalendern och en uppdaterad Cortana Show Me med stöd för röstkommandon. Här är allt du behöver veta...