LONDON (IT BOLTWISE) – Microsoft rollt für Windows 11 26H2 ein Cloud-Backup ein, das für geschäftlich verwaltete PCs künftig standardmäßig aktiv sein soll. Parallel führt Windows einen Global Device Identifier ein, der auch nach Updates erhalten bleibt und sich offenbar nicht per einfachem Schalter entfernen lässt. Für IT-Teams bedeutet das: bestehende Freigaben und Policies müssen kurzfristig nachgezogen werden, bevor WLAN-Profile, Startmenü-Layouts und Dateien in OneDrive landen.

Windows 11 rückt im Unternehmensumfeld erneut in den Fokus – allerdings weniger wegen neuer UI-Funktionen, sondern wegen Kontrolllogik im Hintergrund. Für geschäftlich verwaltete Geräte soll mit Windows 11 26H2 „Windows Backup“ standardmäßig eingeschaltet werden. Das betrifft nach Angaben aus der Branche insbesondere Windows 11 Pro, Enterprise und Education. Damit lädt das System ohne explizite Zustimmung Einstellungen, Anwendungspräferenzen sowie Store-Daten in die Cloud hoch. In vielen Organisationen war Cloud-Synchronisation bisher ein bewusster Policy-Entscheid – jetzt verschiebt sich das Default-Verhalten, und genau darauf müssen Administratoren reagieren.
Technisch ist der Mechanismus für Unternehmen vor allem deshalb relevant, weil er nicht nur „irgendwelche“ Daten betrifft, sondern konkrete Artefakte des Nutzerprofils synchronisiert. Laut Bericht geht es unter anderem um WLAN-Profile, Startmenü-Layouts und Dateidaten, die über OneDrive abgelegt bzw. Synchronisiert werden. Der Unterschied zu klassischen Backup-Ansätzen liegt in der Nähe zur Nutzerumgebung: Gruppenrichtlinien und Mobile-Device-Management steuern hier sehr direkt, welche Cloudpfade erlaubt sind. Wer nichts anpasst, akzeptiert damit eine neue Baseline. Praktisch bedeutet das: Es braucht eine klare Policy-Landkarte, damit nicht einzelne OUs aus Versehen im Defaultmodus landen.
Die zweite Baustelle ist aus Sicherheitsperspektive noch heikler: Windows 11 soll einen Global Device Identifier (GDID) nutzen, der beim Login mit einem Microsoft-Konto zugewiesen wird und auch über System-Updates hinweg erhalten bleibt. Ein manuelles Deaktivieren soll es nicht geben; nur eine komplette Neuinstallation würde den Identifier entfernen. Historisch kennt man in der Windows-Welt bereits mehrere Identifikatoren für Telemetrie, Aktivierung oder Geräte-Telemetrie-Korrelation. Neu ist weniger die Existenz eines Identifikators als die Kombination aus Persistenz, Konto-Bezug und dem fehlenden „Reset“-Schalter. Für Unternehmen, die Geräte ohne Microsoft-Konto-Ökosystem betreiben wollen, entsteht damit ein zusätzlicher Governance-Aufwand.
Als Markt- und Bedrohungskontext wird zudem auf Ermittlungen im Umfeld einer Gruppe um Scattered Spider verwiesen. In dem geschilderten Fall soll der GDID geholfen haben, Login-Ereignisse über Ländergrenzen hinweg zu verknüpfen; der konkrete Bezug wird mit einer Lösegeldforderung von 8 Millionen Euro im Mai 2025 eingeordnet. Unabhängig davon, wie Organisationen diese Ereignisse juristisch oder forensisch auswerten, lässt sich ein Muster ableiten: Identifikatoren werden bei Ermittlungen immer wertvoller, weil sie Konten- und Gerätepfade stabilisieren. Gleichzeitig verschieben sich die Angriffsflächen – etwa wenn Angreifer versuchen, Konto- oder Token-Kontexte zu „umlenken“.
Microsoft kombiniert diese stärkere Bindung an Konten inzwischen mit einer eigenen Sicherheitsstrategie. Im Juli 2026 wird von einer sehr hohen Erfolgsquote bei phishing-resistenter Multi-Faktor-Authentifizierung (MFA) innerhalb der eigenen Belegschaft berichtet. Parallel soll Post-Quanten-Kryptografie bis 2029 priorisiert werden – ein langfristiges Ziel, das in der Praxis meist bedeutet: hybride Verfahren, neue Schlüsselmanagement-Mechaniken und eine Migration in mehreren Wellen. Für Unternehmen ist das jedoch nur die eine Seite. Denn die gleiche Konto-Zentralität liefert Kriminellen neue Ansatzpunkte, wenn sie Nutzer auf gefälschte Seiten führen und anschließend Passkey-Registrierungen oder -Anmeldungen kapern können. Genau hier setzt die im Bericht erwähnte Vishing-Kampagne an.
Der praktische Handlungsdruck entsteht aus der Kopplung mehrerer Risiken: Cloud-Backup erhöht die Sichtbarkeit und Angreifbarkeit von Nutzereinstellungen, während GDID und Passkey-orientierte Angriffsversuche das Identitätsmodell straffen. Branchenkenner erwarten daher, dass Unternehmen noch stärker zwischen „Convenience“-Szenarien (Sync, Wiederherstellung, nahtlose Gerätewechsel) und Sicherheitszonen trennen müssen. Ein Vergleich zu anderen Ökosystemen macht den Punkt: Apple und Google bieten zwar ebenfalls Synchronisations- und Wiederherstellungsmechanismen, aber in vielen Unternehmen wird der Zugriff über MDM/Policy so gestaltet, dass nur selektive Datenflüsse erlaubt sind. Bei Windows scheint der Default nun mehr in Richtung Synchronisation zu rutschen – die Abhängigkeit von Group Policy oder Microsoft Intune wird dadurch größer.
Für die operative Umsetzung sollten IT-Teams die nächsten Schritte nicht „irgendwann“ planen, sondern in zwei parallele Streams aufteilen: erstens die Unterbindung der automatischen Cloud-Synchronisation, zweitens die Bewertung der Identifikator-Persistenz im jeweiligen Identitäts- und Aktivierungskonzept. Der Bericht nennt als Bremshebel Gruppenrichtlinien oder Microsoft Intune, um die Datenübertragung zu stoppen. Zweitens braucht es eine Risikoanalyse für den GDID-Teil: Wo werden Microsoft-Konten eingesetzt, wie werden Geräte ausgerollt, und welche Reset- oder Rebuild-Prozesse sind realistisch, wenn sich ein Identifier nicht per Schalter entfernen lässt? Hier prallen Compliance-Anforderungen (z. B. Datenschutzgrundsätze und Datenminimierung) auf die technische Bequemlichkeit.
Der Ausblick zeigt, warum Timing entscheidend ist: Der Support für Windows 10 soll am 14. Oktober 2025 ausgelaufen sein, wodurch ältere Hardware häufiger zu abgespeckten Windows-11-Varianten führt, die genau jene Cloud-Sync- und KI-Funktionen möglicherweise stärker einschränken. Gleichzeitig werden weitere Änderungen genannt – etwa ein kumulatives Update, das am 14. Juli 2026 die Rückfalloption auf Kerberos RC4 einschränken bzw. Entfernen soll, sowie Marktplatz-Anreize für Azure-Partnerprogramme ab dem 1. Juli 2026. Diese Roadmap deutet auf mehr Zentralisierung hin: Konten, Verteilung und Authentifizierung werden stärker zusammengezogen. Für Entwickler und Admins heißt das mittelfristig: Policy-as-Code, wiederholbare Rollout-Checks und klare Audit-Trails werden zum Standard, wenn die Systeme immer mehr „von selbst“ synchronisieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Windows 11 26H2: Cloud-Backup per Default und GDID bleibt trotz Updates aktiv" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Windows 11 26H2: Cloud-Backup per Default und GDID bleibt trotz Updates aktiv" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Windows 11 26H2: Cloud-Backup per Default und GDID bleibt trotz Updates aktiv« bei Google Deutschland suchen, bei Bing oder Google News!