Das Konto, das die echte Grenze zieht
Windows beerdigt die Idee des Gastkontos seit Jahren still, und das eingebaute Besucher-Konto ist aus gutem Grund deaktiviert. Was funktioniert, ist unspektakulär und reicht völlig: ein lokales Standard-Konto, das Sie selbst anlegen. Ein Standardbenutzer kann Ihre Profilordner nicht lesen, keine Software mit Systemhaken ohne Ihr Admin-Passwort installieren und keine maschinenweiten Einstellungen ändern. Ihr eigenes Profil bekommt derweil ein echtes Passwort – kein leeres –, denn ein Schloss wirkt nur, wenn eines dran ist.
Angelegt wird das Ganze unter Einstellungen → Konten → Familie und andere Benutzer → Anderen Benutzer hinzufügen: Wählen Sie „Ich habe die Anmeldeinformationen dieser Person nicht“, dann „Benutzer ohne Microsoft-Konto hinzufügen“. Geben Sie einen Namen wie Gast ein, ein simples Passwort, das Ihnen nichts bedeutet, und beantworten Sie die Sicherheitsfragen beliebig. Das Konto existiert, um später gelöscht zu werden; sein Passwort ist eine Verzögerung, kein Hochsicherheitsschloss.
Die fünf Minuten vor der Übergabe
Das Konto isoliert das System, aber die andere Hälfte der Wand sind Ihre Gewohnheiten. Gehen Sie vor der Übergabe diese Liste einmal durch – sie hat jede Leih-Situation überstanden, die uns je in Support-Mails begegnet ist. Die meisten Punkte kosten Sekunden, und keiner braucht mehr als Windows selbst.
- Arbeitsdokumente, Steuerunterlagen und Passwort-Exporte vom Desktop und aus Downloads räumen – es ist Ihr Profil, aber der erste Ort, an dem jeder sucht.
- Browser von der Synchronisierung abmelden oder dem Gast ein frisches Browser-Profil geben, damit Ihre Logins und der Verlauf niemandem vorgeschlagen werden.
- Autofill prüfen: Zahlungskarten und gespeicherte Adressen im Browser sieht jeder, der dieses Profil benutzt.
- Messenger und Mail komplett abmelden statt bloß schließen: Autostart mit gespeicherten Tokens ist ein echtes Leck.
- Eigene Kontosperrung prüfen: Win+L nach dem Benutzerwechsel und ein Sperr-Timeout, das nicht auf „nie“ steht.
- Laut aussprechen, was erlaubt ist – Installationen, Downloads, Einstellungen –, denn die Regeln, die Sie nennen, sind die einzigen, die ein Gast befolgt.
Nach dem Besuch
Wenn der Gast fort ist, ändern Sie nicht bloß das Passwort – prüfen Sie und löschen Sie. Werfen Sie einen Blick auf die App-Liste nach Überraschungen, in die Download-Historie des Browserprofils und unter Einstellungen → Konten, ob dort nichts Neues entstanden ist. Danach entfernen Sie das Konto unter Familie und andere Benutzer; Windows löscht damit den Profilordner samt Inhalt.
Systemweit installierte Programme des Gastes sind ein eigenes Chaos: Ihre Ordner überleben in ProgramData, Common Files und gemeinsamen AppData-Pfaden selbst nach einer sauberen Deinstallation. Genau hier zahlt sich ein Reste-Mapper aus – Kleaner PRO zeigt beispielsweise, welche Ordner zu welchem Programm gehören, sodass Sie Beweise löschen statt Vermutungen. Bei Rechnern für Vermietung und WGs mit stetig wechselnden Menschen wiederholen Sie das nach jedem Gast – und halten Sie das eigene Profil langweilig: Je weniger auf einer geteilten Maschine lebt, desto weniger gibt es zu schützen.
Fragen und Antworten
Wie richte ich unter Windows 11 ein Gastkonto ein?
Unter Einstellungen → Konten → Familie und andere Benutzer → Anderen Benutzer hinzufügen ein lokales Konto ohne Microsoft-Konto anlegen und Standard lassen. Allein dieser Schritt trennt Ihre Dateien vom Gast.
Kann ein Gastkonto meine Dateien sehen?
Ihre Profilordner nicht – ein Standardkonto hat auf C:\Users\IhrName standardmäßig keinen Zugriff. C:\Users\Public bleibt dagegen für alle sichtbar, also Sensibles dort herausnehmen.
Vor dem Kauf genau wissen, was enthalten ist.
Der einmalige 30-Minuten-Test umfasst Basisfunktionen. PRO-markierte Werkzeuge bleiben bis zur Aktivierung einer kostenpflichtigen Lizenz gesperrt.
Weiterlesen
Schreiben Sie uns: [email protected]