Firefox: Geöffnete PDFs nicht automatisch herunterladen

Vor kurzem habe ich ausgiebig zu einem Thema in Netz recherchiert und dabei auch einige PDF-Dokumente durchstöbert. Dabei ist mir aufgefallen, dass mein Browser Mozilla Firefox jedes PDF, welches ich im Browser öffne, automatisch in den Vorgabe-Downloadordner speichert. Und das, obwohl Firefox die PDFs eigentlich nur anzeigen und wenn schon – mich wenigstens nach einem Download-Ordner fragen sollte. Dies hat dazu geführt, dass ich nach kurzer Zeit bereits dutzende Dateien in meinem Download-Ordner hatte, die ich eigentlich gar nicht behalten wollte. Super lästig!

Ich bin mir nicht sicher, ob es ein Problem oder eine Eigenschaft meiner aktuellen Firefox-Version (111.0.1) ist, denn früher war es – soweit ich mich erinnern kann – nicht so. Jedenfalls habe ich eine Lösung gefunden, wie man Firefox daran hindern kann, im Browser geöffnete PDFs automatisch zu speichern (Vorausgesetzt, in den Einstellungen unter Dateien und Anwendungen ist bei „Portable Document Format (PDF)“ bereits „In Firefox öffnen“ gewählt):

Dazu öffnet ihr die versteckten Optionen von Firefox durch die Eingabe von about:config in der Adressleiste und sucht nach dem Parameter

browser.download.open_pdf_attachments_inline

und setzt diesen durch einen Doppelklick auf true. Das war’s! Nachdem ihr Firefox neugestartet habt, sollten geöffnete PDFs nicht mehr automatisch heruntergeladen werden.

Windows 11: 11 Dinge, die ihr nach der Installation tun könnt

Ihr seid mit einer frischen Windows 11 Installation gestartet und fragt euch vielleicht, was kann oder sollte ich noch anpassen?

Mit dem seit kurzem verfügbaren 22H2 Funktionsupdate für Windows 11 wird das Betriebssystem noch ein Stückchen besser, so dass der Wechsel (von Windows 10) oder auch eine saubere Neuinstallation aus meinen Augen attraktiver ist denn je. In diesem Beitrag stelle ich euch passend dazu 11 Tipps zur Systemkonfiguration oder Anpassungen nach einem frischen Start mit Windows 11 – oder zu jedem anderen Zeitpunkt – vor, die aus meiner Sicht lohnenswert sind.

  1. 1. Persönliche Präferenzen: Einstellungen-App durchklicken
  2. 2. Windows 11 personalisieren – Designs und Farben
  3. 3. Werbung und Empfehlungen deaktivieren
  4. 4. Schnelle Anmeldung mit PIN einrichten
  5. 5. Schneller starten: Vorinstallierte Anwendungen löschen und Autostart ausmisten
  6. 6. Den Überblick behalten und effizienter Arbeiten mit Multitasking-Unterstützung
  7. 7. Zwischenablageverlauf und Snipping-Tool nutzen
  8. 8. Konzentriert bleiben: Benachrichtigungen priorisieren und der neuen Fokus-Modus
  9. 9. Speicheroptimierung aktivieren
  10. 10. Websuche deaktivieren (im Startmenü)
  11. 11. Netzwerkumgebung, WLAN und Browser einrichten

1. Persönliche Präferenzen: Einstellungen-App durchklicken

Okay, die offensichtlichen Sachen zuallererst. Ja es lohnt sich, denn im Vergleich zu den Vorgängern wurde die Einstellungen-App, ehemals bekannt als Systemsteuerung, neu organisiert und ist nun nicht nur deutlich übersichtlicher, sondern bietet auch viele neue Optionen.

Hier könnt ihr beispielsweise neue Sprachpakete herunterladen, das Verhalten bei mehreren Bildschirmen festlegen oder die Fensterskalierung ändern, wenn ihr einen großen Bildschirm besitzt. Auch den Zeitpunkt und die Intensität des praktischen Blaulichtfilters („Nachtmodus“) lässt sich hier ohne zusätzliches Programm einrichten. Ihr könnt seit kurzem auch Bibliotheksordner für den Schnellzugriff im Startmenü (neben dem Herunterfahren-Button) anheften. Auf jeden Fall solltet ihr für den Schutz eurer persönlichen Daten die Einstellungen unter „Sicherheit und Datenschutz“ prüfen und etwaige Freigaben zurücknehmen.

2. Windows 11 personalisieren – Designs und Farben

Windows 11 sieht – meiner Meinung nach, deutlich schicker aus als die Vorgängerversion – Die zentrierten Symbole in der Startleiste und die runden Fensterecken tragen sicher ihren Teil dazu bei. Aber auch die neu wählbaren Designs sehen toll aus, besonders zusammen mit den neuen Transparenzeffekten für Fenster und dem konsequenter umgesetzten Darkmode. Diesen und alle anderen Optionen findet ihr in der Einstellungen-App unter Personalisierung, Farben und Design.

3. Werbung und Empfehlungen deaktivieren

Windows 11 ist wohl für die meisten NutzerInnen kostenlos, erhält man es doch unter Windows 10 als kostenfreies Upgrade (zumindest neuere Geräte). Meiner Meinung nach hat Microsoft die Kunst, einem während der Benutzung subtil Werbung unterzuschieben weiter perfektioniert. Diese Funktionen lassen sich glücklicherweise weitestgehend abschalten oder einschränken:

  1. Voreingerichtete App-Platzhalter z.B. von Spotify oder TikTok vom Startmenü lösen (mit Rechtsklick)
  2. Die optionalen Diagnosedaten (Telemetriedatenerfassung) in der Einstellungen-App unter „Sicherheit und Datenschutz“ deaktivieren.
  3. „Individuelle Benutzererfahrung“ – Tipps, Werbung, Empfehlungen deaktivieren (selbes Fenster)
  4. Apps nicht gestatten, eine personalisierte Werbe-ID zu nutzen (im gleichen Menü)
  5. „Vorgeschlagene Inhalte“ in der Einstellung App nicht anzeigen (selbes Fenster)
  6. Tipps und Vorschläge zur optimalen Nutzung und Einrichtung und wenn Windows verwendet wird abschalten (zwei Haken unter System > Benachrichtigungen > Erweitert)
  7. Tipps, Tricks und mehr auf dem Sperrbildschirm erhalten deaktivieren (Personalisierung > Sperrbildschirm)
  8. OneDrive Werbung im Dateiexplorer abschalten: Im Fenster oben auf das Punktmenü – Ordneroptionen – „Benachrichtigungen des Synchronisationsanbieters erhalten“ abhaken

4. Schnelle Anmeldung mit PIN einrichten

Falls ihr es noch nicht bei der Einrichtung von Windows gemacht habt, empfehle ich euch die Anmeldung mit PIN in der Einstellungen-App (Win+I) unter Konto > Anmeldeoptionen zu aktivieren. Dabei handelt es sich um ein i.d.R. kürzeres Passwort oder Zahlenkombination nur zur Anmeldung an dem gerade genutzten Rechner. Das heißt, es wird nicht mit eurem Microsoft-Konto verknüpft. Gerade wenn ihr Windows zusammen mit einem Microsoft-Konto „online“ verwendet, habt ihr wahrscheinlich ein längeres Passwort einzugeben. Das spart so viel Zeit und Nerven, vor allem wenn ihr euch im öffentlichen Raum befindet und den Bildschirm öfters mal (ent)sperrt.


Unsicher bei der Wahl des Passworts oder Konto-Passwort Kombi schon einmal geknackt worden? Schaut euch diesen Beitrag auf meinem Blog an.

5. Schneller starten: Vorinstallierte Anwendungen löschen und Autostart ausmisten

Habt ihr ein vorkonfiguriertes Notebook oder einen PC gekauft, sind mit hoher Wahrscheinlichkeit eine Reihe von Demo-Anwendungen installiert. Wenn ihr die Testversionen nicht benötigt (oder euch etwas Werbung ersparen wollt), könnt ihr etwas Speicher freigeben und diese löschen. Die Liste der installierten Software findet ihr in der Einstellungen-App (Win+I) unter „Apps“.

Mit Windows 11 ist es einfach denn je, Programme die beim Systemstart automatisch geladen werden („Autostart“) zu verwalten. Dazu öffnet ihr einfach den neuen, schicken Task-Manager (Strg+Alt+Entf oder über das Startmenü) und klickt links auf den Autostart-Tab. Dort seht ihr alle Programme sowie die geschätzte Auswirkung auf den Systemstart und könnte diese nach Wunsch deaktivieren. Wichtige oder benötigte Helferlein wie Virenschutz, VPN-Dienst oder Drucker-Assistent sollte man vermutlich aktiviert lassen.

6. Den Überblick behalten und effizienter Arbeiten mit Multitasking-Unterstützung

Meiner Meinung nach ist die Multitasking-Unterstützung des Anwenders eines der besten und wichtigsten Funktionen von Windows 11 und mit dem aktuellen Feature-Update 22H2 jetzt sogar noch besser.

Moderne Rechner erlauben es einem, immer mehr Anwendungen parallel geöffnet zu habe. Für viele Menschen, die am PC arbeiten ist das wahrscheinlich die Normalität. Gerade mit nur einem Monitor – oder einem kleinen Bildschirm – geht da schnell die Übersicht verloren, oder man verliert viel Zeit beim ständigen Hin- und Herklicken, Minimieren, Maximieren etc. Hier kann euch Windows 11 auf verschiedene Weise unterstützen:

  • Durch das Drücken von ALT+TAB sieht ihr eine Übersicht aller geöffneten Anwendungen sowie der geöffneten Tabs in Edge (Falls ihr den Browser nutzt) und könnt schnell Wechseln
  • Im gleichen Menü habt ihr die Möglichkeit, mehrere virtuelle Arbeitsbereiche (Desktops) anzulegen. Nun habt ihr die Möglichkeit, aktive Fenster oder Programme durch Ziehen mit der Maus auf verschiedenen Desktops abzulegen. Das bringt nicht nur Ordnung, sondern ihr könnt auch schnell mit ALT+TAB oder mit WIN-LINKS/RECHTS zwischen verschiedenen, vorbereiteten Arbeitsflächen und „Handlungen“ hin- und herspringen.
  • Wenn ihr ein Fenster „packt“ und an den oberen Bildschirmrand zieht, könnt ihr die neuen „Snap Layouts“ benutzen, um mehrere Programm schnell auf dem Bildschirm anzuordnen. Lasst ihr das erste Programm in der gewünschten Position los, bietet euch Windows die anderen aktiven Anwendungen zur Auswahl an. Löst ihr eines der „gesnappten“ Anwendungen, springt es praktischerweise wieder in die ursprüngliche Größe zurück.

7. Zwischenablageverlauf und Snipping-Tool nutzen

Die erweiterte Zwischenablage und das verbesserte Snipping-Tool für Screenshots sind zwei praktische Tools unter Windows 11, die einem die Arbeit enorm erleichtern können.

Wenn ihr Daten mit STRG + C (oder über das Kontextmenü) kopiert, landet der kopierte Wert in der Zwischenablage. Allerdings nur einer auf einmal, was ziemlich mühselig werden kann, wenn ihr mehrere Dinge hin- und herkopieren müsst. Der Zwischenablageverlauf merkt sich eure letzten 10 (?) kopierten Elemente, egal ob Text oder Bilder und ihr könnt diese mit WIN + V bequem erneut einfügen.

Aktivieren könnt ihr den Zwischenablageverlauf in der Einstellungen-App (WIN+I) unter System > Zwischenablage. Wichtig dabei ist, dass ihr die Funktion „Auf allen Geräten synchronisieren“ deaktiviert, damit die Daten nur lokal gespeichert und nicht in die Cloud gesendet werden, da ihr sicher auch mal persönliche Angaben kopiert (Datenschutz!).

Ein Tool zum Erzeugen von Screenshots ist schon seit Windows 7 dabei, die Version bei Windows 11 ist aber besser und einfacher denn je. Ihr drückt einfach WIN + SHIFT + S und der Bildschirm wird für einen Moment „eingefroren“. Ihr könnt dann auswählen, ob ihr nur ein Fenster, einen bestimmten Bereich oder den ganzen Bildschirm als Screenshot speichern wollt. Auch das Zeichnen oder markieren im Bild wird direkt möglich gemacht.

8. Konzentriert bleiben: Benachrichtigungen priorisieren und der neuen Fokus-Modus

Unter Windows 11 werden Benachrichtigungen von Anwendungen, Pop-Ups etc. rechts unten in der Taskleiste (beim Datum) dargestellt. Aktiviert ihr dort das vom Smartphone bekannte „nicht stören„, werden diese im Benachrichtungscenter gesammelt dargestellt und nicht einzeln eingeblendet. Das gefällt mir so gut, dass ich es standardmäßig aktiviert habe. Wollt ihr von einzelnen Diensten trotzdem benachrichtigt werden (Beispiel Messenger), könnt ihr diesen als Ausnahme in der Einstellungen-App unter System > Benachrichtigungen > Prioritätsbenachrichtigungen festlegen.

Neu im aktuellen Update 22H2 ist der Fokusmodus, den ihr ebenfalls in den Einstellungen unter System findet und der euch beim konzentrierten, ablenkungsfreien Arbeiten helfen soll. Neben dem Unterdrücken von Benachrichtigungen deaktiviert der Fokus u. A. auch das Blinken von Anwendungen in der Taskleiste und zeigt einen Timer an.

Was mir dabei besonders gefällt: So kann ich mir nicht nur sagen „jetzt mal bei einer Sache bleiben“ – sondern auch „ich investiere (noch) genau so viel Zeit und dann höre ich auf„, anstatt im Nachhinein zu realisieren, dass ich viel zu viel Zeit für einen Schritt aufgewendet habe. Praktisch! In der Alarm- und Uhr-App findet ihr weitere Anpassungsmöglichkeiten (s. Bild).

9. Speicheroptimierung aktivieren

Viele kennen es noch als das Tool zur „Datenträgerbereinigung„: Es löscht alten Dateien im Papierkorb, temporäre Dateien und sonstigen Krams, den man nicht mehr braucht. Microsoft scheint dieses Feature Stück für Stück in die neue Einstellungen-App zu migrieren. Jetzt geht es auch automatisch. Anfangs stand ich dem noch etwas skeptisch gegenüber, habe es nun aber einige Monate ausprobiert und kann dem nur Positives abgewinnen. Aktiviert man die Speicheroptimierung unter System > Speicher, kann man Windows anweisen, temporäre Dateien und App-Daten sowie alte Dateien aus dem Papierkorb in einem gewissen Abstand automatisch zu löschen.

10. Websuche deaktivieren (im Startmenü)

Unter Windows 11 hat das Startmenü einen neuen Anstrich bekommen und sieht jetzt sehr schick aus. Auch wenn ich es zugegebenermaßen nur selten richtig nutze (es ist doch viel einfacher, die WIN-Taste zu drücken, die ersten Buchstaben des gewünschten App einzutippen und ENTER zu drücken) gibt es doch eine Sache, die mich gewaltig stört.

Egal ob ich das Startmenü zum Ausführen einer App oder für eine kurze Suche (auf dem PC) benutze, sobald nicht ein exakter Treffer gefunden wird, werden mir Suchergebnisse aus Bing angezeigt. Es ist nicht nur so, dass mich diese Informationen nicht interessieren (ich benutze Bing nicht), sondern manchmal öffnet Windows dann ein solchen Ergebnis, obwohl ich eigentlich ein Programm auf dem Rechner starten wollte! Außerdem ist mir aufgefallen, dass sich durch die Suchanfrage der Aufruf des gewünschten Ergebnisses jedes Mal um einige Millisekunden verzögert. Abgesehen davon, dass jede einzelne Suchanfrage an Microsoft gesendet wird … Wie schalte ich das also ab?


In der Einstellungen-App habe ich nichts dazu gefunden. Stattdessen kann man das über einen Eintrag in der Registry abstellen. [1] Dazu öffnet ihr den Registrierungseditor (regedit) und navigiert zum Schlüssel

HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows

Dort erstellt ihr einen neuen REG_DWORD 32 Bit Eintrag mit dem Namen DisableSearchBoxSuggestions und setzt diesen auf 1. Das war’s!

11. Netzwerkumgebung, WLAN und Browser einrichten

Teilt ihr im WLAN-Netz Drucker oder Ordner unter Windows-Rechnern, solltet ihr das Netzwerkprofil auf „privat“ ändern. Für alle anderen Fälle, insbesondere auf Arbeit oder im öffentlichen Raum ist „öffentlich“ ausreichend – und sicherer. Wollt ihr das physische Tracking eures Rechners in öffentlichen Netzwerken etwas erschweren, habt ihr zudem die Möglichkeit, eure Hardwareadresse bei jeder Verbindung zu ändern. Das alles findet ihr in der Einstellungen-App unter „Netzwerk und Internet“.

Habt ihr zuhause ein schnelles 5 GHz WLAN-Netz parallel zum konventionellen 2,4 GHz Modus aktiv, solltet ihr auf jeden Fall prüfen, ob euer Rechner überhaupt mit dem richtigen Netzwerk verbunden ist. Das seht ihr, wenn ihr euch die Eigenschaften zum genutzten WLAN dort anschaut.


Dazu habe ich übrigens hier einen Artikel geschrieben. Habt ihr generell (WLAN) Verbindungsprobleme oder denkt, da sollte noch mehr Geschwindigkeit drin sein, schaut euch mal diesen Beitrag dazu an.

Außerdem solltet ihr unbedingt daran denken, in eurem bevorzugten Browser einen Werbeblocker zu installieren. Für die Nutzung gibt es dutzende Gründe: Nicht nur wegen der ganzen ablenkenden Einblendungen, der Browser ist vor allem das Einfallstor Nummer Eins für Malware und nicht selten werden manipulierte Werbeblöcke, die auf dubiose Seiten weiterleiten, für solch einen Angriff genutzt. Außerdem erhöht es eure Privatsphäre (eure IP-Adresse wird nicht an die Anbieter der Werbeflächen weitergeleitet und es wird schwerer, euer Surfverhalten seitenübergreifend zu tracken). Außerdem wird die Webseite schneller aufgebaut (was sich besonders bei schwächeren PCs und langsamen Internetanbindungen bemerkbar macht) und zusätzlich das Datenvolumen verringert. Erweiterungen dazu gibt es viele zur Auswahl, ich persönliche empfehle uBlock Origin (gibt es für Edge, Chrome, Firefox usw.), andere Alternativen tun aber sicher auch ihren Dienst.

Hat euch der Beitrag gefallen, habt ihr noch Tipps zur Einrichtung, die ich nicht genannt habe? Ihr könnt meinen Blog und meine Arbeit unterstützen, indem ihr diese Seite teilt, einen Kommentar hinterlasst oder euch in den kostenlosen Newsletter-Verteiler eintragt!

Mein Blog in neuem Gewand, Ausblick auf 2023

Es gibt Neuigkeiten auf keepmydesktop.blog!

Ich habe die letzten Tage des Jahres 2022 dafür genutzt, ein neues, etwas moderneres WordPress-Design auf meinem Blog umzusetzen. Seit geraumer Zeit habe ich einen größeren Monitor und mir war aufgefallen, dass das bisherige Thema dort nicht mehr so schick aussah. Vermutlich war ich auch einfach etwas gelangweilt vom alten Aussehen. Jedenfalls gefällt mir das neue Theme sehr gut, das Navigationsmenü des Blogs ist nun in die obere Leiste gewandert und so gibt es auch mehr Platz und Fokus für die eigentlichen Beiträge. Über das neue „Hamburger“-Menü könnt ihr euch nun auch Beiträge gezielt nach Kategorie anzeigen lassen.

Mein Blog hat nun eine Startseite! Außerdem habe ich den Neuanstrich zum Anlass genommen, um die statischen Seiten meines Blogs zu überarbeiten, was ich schon länger machen wollte. Die Themenübersicht habe ich neu strukturiert und nun endlich alle Teile meines Linux-Tagebuchs darin aufgenommen, in welchem ich über mehrere Episoden beschreibe, wie ich Ubuntu Linux auf meinem Rechner installiere, einrichte und nutze. Ich habe mich auch dazu entschieden, die Seiten zur Fehlerdiagnose und das Programmregister erst einmal abzuschalten, da viele der Informationen und Bilder dort mittlerweile veraltet sind und mir eine Generalüberholung im Moment zu aufwändig erscheint.

Ich bin mir bewusst, dass es in den vergangenen Monaten etwas ruhiger zuging auf meiner Seite, was sich zum Ende des Jahres auch in den Abrufzahlen niederschlägt (mein erstes „Minus“ in der Statistik seit 2015). Dies war wohl am ehesten der mangelnden Zeit [sich intensiver mit Themen auseinanderzusetzen] zuzuschreiben. Nichts desto trotz möchte ich das Verfassen von Beiträgen im kommenden Jahr fortführen! Und hierfür habe ich auch schon Ideen gesammelt und mir einige spannende Themen vorgenommen. Das kommende Jahr werde ich mit Beiträgen zur aktuellen Ausgabe von Windows beginnen. Hier habe ich mit der Installationsanleitung zu Windows 11 schon einen Grundstein gelegt.

Ich habe in den letzten Monaten und Jahren des bloggens aber auch gelernt, dass es wenig Sinn macht, Inhalte allzu weit voraus zu planen. Erstens schreibt es sich mit einer spontanen Eingebung viel besser und außerdem sind es am Ende meistens sowieso die Beiträge, welche die meisten Clicks generieren, von denen ich es sowieso nicht gedacht hätte. Hier könnte ich den Beitrag zum Harry Potter PC-Spiel von 2001 nennen. Auch die kleineren Posts zu Windows 10 und 11 stoßen auf Interesse, wie beispielsweise das Erzwingen von 5 GHz WLAN unter Windows – Aber halt, ich monetarisiere meinen Blog ja nicht, richtig? – Trotzdem sind für mich die Seitenaufrufe ein stark motivierender Faktor für die weitere Beitragsgestaltung und letzten endlich wohl auch das, was den Lesenden (Suchenden) am meisten zu interessieren scheint.

Zum Schluss möchte ich mich auch bei euch, den Abonnenten meines E-Mail Newsletters und bei allen Lesern meines Blogs für die Aufrufe und das Interesse an meinen Beiträgen bedanken und wünsche euch ein erfolgreiches und gesundes Jahr 2023!

PS: Falls ihr meine Seite noch nicht abonniert habt und neue Beiträge von mir gerne direkt ins Postfach bekommen wollt, könnt ihr euch über das Email-Feld auf der Startseite dafür eintragen oder meine Seite über den WordPress-Reader abonnieren. Wie ihr mich unterstützen könnt, erfahrt ihr hier.

Windows 11 (neu) installieren – Schritt für Schritt mit Bilderstrecke

Der Marktstart von Microsoft Windows 11 im Oktober vergangenen Jahres [1] verlief aus meinen Augen eher unspektakulär. Im Herbst erreichte uns nun das erste größere Funktionsupdate 22H2, welches viele Verbesserungen mit sich bringt [2]. Inzwischen findet man das Betriebssystem auf den meisten Neugeräten bereits vorinstalliert. Auch dank der kostenlosen Upgrade-Möglichkeit von Windows 10 hat Windows 11 nun schon einen Marktanteil von knapp 11%.

Quelle: statcounter.com

Auch ich bin nun seit einigen Monaten schon mit Windows 11 unterwegs und positiv von der neuen Version angetan. In diesem Beitrag möchte ich euch erklären, wie ihr Schritt für Schritt Windows 11 auf eurem Rechner neu installiert und einrichtet.

Warum neu installieren?

Eine Neuinstallation bei einem Wechsel auf Windows 11 ist nicht notwendig, das ist richtig. Es gibt natürlich auch die Möglichkeit die neue Version über Windows Update oder den offiziellen Installationsassistenten [3] zu beziehen. Das soll hier aber nicht der Schwerpunkt dieses Beitrags sein. Wenn ihr nun eine Neuinstallation von Windows 11 vornehmt und alle alten Daten löscht, hat das ein paar Vorteile: Habt ihr euren Rechner mit Windows 10 schon einige Jahre in Betrieb, dann haben sich dort zwischenzeitlich sicher viele Daten und Programme angesammelt, die ihr vielleicht gar nicht mehr benötigt oder die inzwischen veraltet und damit ein potentielles Sicherheitsrisiko sind. Mit dem Wechsel auf Windows 11 habt ihr nun die Gelegenheit, einen Strich darunter zu ziehen und mit einer schlanken, „sauberen“ Installation von Windows 11 neu zu beginnen. Außerdem umgeht ihr bei der Methode mögliche Anwendungs- oder Treiberprobleme, die bei einem Upgrade entstehen können und lernt nebenbei euer Betriebssystem besser kennen!

Voraussetzungen

Eine Checkliste mit Dingen, welche geklärt sein sollten, bevor ihr euch an die Neuinstallation eures Betriebssystems wagt. Ihr benötigt…

  • Eine gültige Windows 10 (oder 11) Lizenz, als Product Key oder mit eurem Microsoft-Konto verknüpft. Habt ihr keine, müsst ihr diese zunächst käuflich erwerben. Die Installation ist einfacher, wenn eure Windows-Lizenz bereits mit einem Microsoft-Konto verknüpft ist, da ihr euch dann lediglich anmelden müsst. Habt ihr bisher Windows 10 genutzt und keinen eigenständigen Windows 11 Schlüssel, müsst ihr eure Lizenz mit eurem Microsoft-Konto verknüpfen (euch in Windows 10 damit angemeldet haben), damit das direkt-Upgrade funktioniert.
  • Einen Computer, der die Mindestanforderungen an Leistung mitbringt, die für Windows 11 benötigt wird. Die offiziellen, von Microsoft aufgeführten Systemanforderungen findet ihr hier. Um es auf den Punkt zu bringen: Wenn euer Rechner mit Windows 10 ausgeliefert wurde, wird ziemlich sicher auch das Upgrade problemlos möglich sein. Windows 11 benötigt zwar ein paar Gigabyte mehr Speicherplatz und mindestens 4GB RAM, was bei aktuelleren PCs aber nicht das Problem sein sollte.
  • Viel wichtiger ist der Punkt, dass Windows 11 eine 64-Bit Prozessorarchitektur sowie das hardwaregebundene Sicherheitsmodul TPM 2.0 voraussetzt. Und hier wird es relevant, wie alt euer Rechner ist. Windows 10 gibt es zwar schon seit 2015, Intel Prozessoren beispielsweise unterstützen das Feature zuverlässig erst ab der 8. Generation der i3/5/7-Prozessoren (ab 2017 oder neuer). [4] Ihr könnt entweder den Namen eures Prozessors in Kombination mit „TPM 2.0“ googeln, oder ihr führt einfach den bereits erwähnten Windows 11 Upgrade Assistent aus, der die Systemanforderungen für euch überprüft und mögliche Hardwareprobleme auch gleich erkennt.
  • Einen USB-Stick mit mind. 8 GB Speicherplatz. (<10€) für das Installationsmedium. Das aktuelle Installationsabbild ist 5,4 GB groß und passt somit nicht auf eine handelsübliche DVD. Falls ihr ein Gerät mit gemischten USB Gen 2 und 3 Anschlüssen habt, achtet darauf, dass ihr einen USB 3.0 Anschluss verwendet (blauer Stecker), damit die Installation nicht so lange dauert.
  • Etwas freie Zeit (die Installation selbst ist schnell erledigt, aber die Einrichtung gehört ja auch dazu!) und die Bereitschaft, sich etwas genauer mit dem eigenen Rechner auseinanderzusetzen.

Vorbereitung

Ihr habt wertvolle Erinnerungen auf eurem PC? Es sinnvoll, zuvor eine Datensicherung all eurer persönlichen Dateien auf dem Rechner gemacht zu haben. Wie das geht, habe ich vor kurzem ausführlich in diesem Beitrag beschrieben.

Installationsmedium erstellen

Microsoft bietet ein eigenes Tool an, um sich das Windows 11 Setup herunterzuladen und auf einem USB-Stick einrichten zu können, dies findet ihr ebenfalls auf der Windows 11 Downloadseite (s. Bild).

Dazu das MediaCreationToolW11.exe starten und einfach den Anweisungen folgen. Achtet darauf, dass ihr die richtige Windows-Version zum Download wählt (wenn ihr Windows 10 Home besitzt, wählt auch Windows 11 Home).

Außerdem ist es von großer Hilfe, einen zweiten Datenträger parat zu haben, auf den vorab bereits einige Treiber und Programme kopiert werden können. Das spart Zeit und Nerven.

Gerätetreiber…

Treiber sind wichtige Systemdateien oder Programme, welche die Schnittstelle zwischen Hardware, Betriebssystem und Software herstellen. Sie sind für den ordentlichen Betrieb des Betriebssystems und die bestmögliche Leistung unabdingbar. [3] Grundsätzlich müsst ihr euch in den meisten Fällen keine Gedanken darüber machen, da Windows 11 die neuesten Treiber bereits parat hat, bzw. automatisch aus Windows Update bezieht. Das trifft auf die meisten „Fertig-PCs“ und aktuelle Notebooks zu. Eine Ausnahme stellen hier manche Hardware-Konstellationen dar, für die es besser ist, den Treiber gesondert direkt vom Hersteller herunterzuladen und nach der Installation von Windows manuell zu installieren. Als Beispiel möchte ich hier Notebooks mit Hybrid-Grafiklösung (integrierte Prozessor GPU + dedizierte Grafikeinheit), oder besondere USB-Peripherie nennen. Aber auch bei High-End oder Gaming-PCs kann es sinnvoll sein, die Software vom Hersteller zu beziehen, da diese unter Umständen mehr Funktionen bietet als die pragmatische Version aus Windows Update (z.B. einen besonderen Energiesparplan, wenn ich da an meinen AMD Ryzen Prozessor denke), oder schlicht neuer ist.

Die eigene Zusammenstellung von Gerätetreibern setzt voraus, dass ihr wisst, welche Hardware in eurem Rechner steckt. Seit ihr euch nicht sicher, könnt ihr diese Informationen zum Beispiel mit dem kostenlosen Tool Speccy auslesen. Einige Links…

…und Software

Der Klassiker: Windows ist installiert, WLAN geht nicht, Treiber ist parat aber kann nicht installiert werden, da Windows das RAR-Archivformat nicht kennt. Deshalb lieber vorsichtshalber das kostenlose Pack-Programm 7-Zip herunterladen.

Je nach Bedarf gleich noch den Lieblings-Browser sowie, falls gewünscht, einen anderen Virenschutz und weitere unverzichtbare Software vorbereitend herunterladen und auf einem weiteren USB-Stick speichern.

Windows 11 installieren

Das Setup starten

Nun seid ihr bereits an der – meiner Meinung nach – größten Hürde der Installation angekommen: Die Installation von dem vorbereiteten Medium zu starten.

Also, USB-Stick einstecken, Computer vollständig neu starten. Wenn anschließend das Setup von Windows 11 startet, könnt ihr den Rest dieses Abschnittes überspringen!

Wenn euer Gerät neuer als 2013 und/oder ein Notebook ist, wird euer System wahrscheinlich durch Secure Boot geschützt sein. Secure Boot ist eine Funktion, welche mit der zeitgemäßen UEFI Firmware eingeführt wurde und verhindern soll, dass Malware sich schon vor dem eigentlichen Windows-Start [die Infos, welche vor dem Windows Logo auf dem Bildschirm erscheinen] ins System einnistet [3]. Die technischen Details sind eigentlich nicht so wichtig, die Tatsache spielt aber hier eine Rolle, da sich dann unter Umständen die Installation vom USB-Stick (oder DVD) nicht starten lässt. Der Rechner schaut dann sozusagen direkt auf die Festplatte und ignoriert andere Optionen. Gewusst wie, lässt sich das Problem zum Glück einfach umgehen:

Direkt nach dem Einschalten eures Gerätes werden für einen kurzen Augenblick Details des Herstellers oder zum System angezeigt. Wenn ihr genau hinschaut, werdet ihr irgendwo einen Hinweis „Press xxx zu enter SETUP…“ erkennen können. Sollte dies nicht der Fall sein, probiert es einfach mit den Tasten F2, F11 oder Entf, drückt die Taste zügig bevor das Windows-Logo erscheint, bis ihr im UEFI oder BIOS Setup eures Gerätes angelangt seid. Sollte das nicht klappen, googelt einfach, wie ihr mit eurem Notebook-Modell ins UEFI Menü kommt.

Eine genaue Beschreibung wird hier schwierig, da sich die Oberfläche von Hersteller zu Hersteller unterscheidet! Manchmal lässt sich jetzt schon direkt wählen, von wo gebootet werden soll (der USB-Stick!). Falls das nicht klappt: Findet und deaktiviert (disabled) die Option „Secure Boot“ bzw. „Sicherer Systemstart“. Anschließend sucht ihr den Menüpunkt „Boot Option“ bzw. „Startreihenfolge“, stellt dort sicher, dass in der Liste [UEFI] USB* über dem Windows-Datenträger [UEFI] *Name des Festplattenherstellers* HHD/SSD steht. Über das Menü oder mit F10 die Änderungen speichern und den Rechner neustarten. Sollte es aus irgendeinem Grund danach zu Problemen kommen, könnt ihr über selbiges Menü mit „load default settings“ die vorherigen Einstellungen wiederherstellen. Hat nicht geklappt? Schaut doch mal hier

Die Installation

Jetzt kann es mit der eigentlichen Installation losgehen. Die ersten Schritte sind wie bereits von Windows 10 bekannt. Ihr wählt eure Sprache und richtige Windows-Version. Habt ihr euren Product Key durch das Anlegen eines Microsoft-Kontos bereits online „registriert“, überspringt ihr den Schritt mit der Eingabe des Schlüssels einfach. Wählt in jedem Fall benutzerdefiniert: Nur Windows installieren aus.

Bis zu diesem Zeitpunkt könnt ihr die Installation noch abbrechen, ohne das Änderungen am Computer vorgenommen worden sind.

Im Dialog „Wo möchten Sie Windows installieren?“ geht es nun an die Aufteilung des auf der Festplatte verfügbaren Speichers. Das Fenster unterscheidet zwischen Laufwerken (die Festplatte oder SSD) und Partitionen (logische Unterteilung innerhalb von Laufwerken). Hier müsst ihr acht geben, was in eurem Computer vorhanden ist. Die Partitionierung ist noch einmal ein Thema für sich, dass wohl nur bestimmte Anwendungsfälle tangieren wird. (Vor- und Nachteile der Partitionierung, engl.)

  • Ist nur ein Laufwerk – Festplatte oder SSD – vorhanden (und es soll „alles plattgemacht“ werden) mithilfe der Buttons alle angezeigten Partitionen löschen, bis nur noch nicht zugewiesener Speicherplatz übrig ist. Mit Neu wird der gesamte verfügbare Speicher automatisch passend auf Windows neu [in entsprechende Partitionen] aufgeteilt.
  • Habt ihr sowohl SSD und Festplatte im Rechner (bei neueren Geräten wahrscheinlich) sollte Windows der Geschwindigkeit wegen immer auf der SSD installiert werden. Das entsprechende Laufwerk also ausfindig machen und wie im ersten Schritt löschen und neu einrichten. Die Festplatte kann als zweiter Datenträger theoretisch so belassen werden (Daten und Programme darauf bleiben erhalten!). Seit ihr mit der Aufteilung des Speicherplatzes zufrieden und wollt lediglich die Daten weg haben, wählt „formatieren“.
  • Wenn ihr ein Notebook besitzt, kann es sein, dass auf einem der Laufwerke eine Recovery-Partition vorhanden ist. Sie kann bedenkenlos gelöscht werden, ihr solltet dabei aber wissen, dass danach eine Wiederherstellung des „Auslieferungszustandes“ nicht mehr möglich ist. Es sei denn, ihr habt nach dem Kauf [mithilfe der Herstellersoftware und diesen Daten] eine Recovery DVD erstellt.
  • Ist alles paletti, die Primär-Partition auswählen, formatieren und dann mit der Installation fortfahren!

Installation ohne TPM 2.0 oder Secure Boot

Bei deaktivierem oder nicht verfügbarem TPM oder Secure Boot verweigert euch das Windows 11 Setup ab einem bestimmten Punkt das Fortsetzen der Installation. Das ist mir übrigens auch beim Testen in VirtualBox passiert. Mit einem einfachen Trick könnt ihr diese Sperre umgehen. Dazu öffnet ihr, sobald ihr das Setup gestartet habt, mit Umschalt + F10 die Eingabeaufforderung und startet dort durch Eingabe von regedit den Registrierungseditor. Dann navigiert ihr zum Schlüssel

HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig

und legt dort den neuen DWORD-32-Eintrag BypassTPMCheck = 1 oder BypassSecureBoot = 1 an. Anschließend lässt sich die Installation fortsetzen.

Abschließende Einrichtung

Nach einem automatischen Neustart startet der Einrichtungsassistent von Windows 11 und lässt euch einige grundlegende Einstellungen vornehmen.

  • Ihr legt die Sprache und Tastatureingabe fest, verbindet euch mit dem Internet und legt ein Benutzerkonto bzw. meldet euch mit dem Microsoft-Konto an (dabei wird Windows 11 auch direkt aktiviert).
  • Habt ihr bereits ein Gerät mit Windows 11 genutzt und eure Daten über Microsoft synchronisiert, wird euch das Setup an dieser Stelle fragen, ob ihr die Daten (OneDrive, Einstellungen) wiederherstellen möchtet.
  • Außerdem könnt ihr anstatt des (vermutlicherweise) längeren Microsoft-Passworts einen kürzeren PIN festlegen, den ihr zur Anmeldung nutzen werdet (wird nur lokal gespeichert).
  • Hier habt ihr auch die Möglichkeit, viele datenschutzrelevante Optionen anzupassen. Mehr zum Datenschutz unter Windows 10 und 11 findet ihr zum Beispiel hier.

Installation ohne Internetverbindung mit lokalem Benutzer („Offline“)

Neu im Vergleich zur Installation von Windows 10 ist, dass euch Windows 11 seit dem Herbstupdate 22H2 (siehe Anfang des Beitrags) die Einrichtung ohne aktive Internetverbindung nicht fortsetzen lässt. Mit einem kleinen Trick lässt sich diese „Anforderung“ aber umgehen. Dazu öffnet ihr (wieder) mit Umschalt + F10 die Eingabeaufforderung und gebt

BYPASSNRO

ein. Dann lässt sich die Einrichtung ohne Internet fortsetzen und die Installation abschließen.

Erste Schritte

Die eigentliche Installation von Windows 11 ist nun abgeschlossen, Glückwunsch! Im Idealfall funktioniert alles wie erwartet, so dass die Einrichtung nun fortgesetzt werden kann.

  • Über die Einstellungen-App / Update und Sicherheit solltet ihr Windows nun zunächst aktualisieren, um die neuesten Sicherheitsupdates zu erhalten. Im gleichen Vorgang findet Windows 11 auch passende, noch fehlende Treiber- und Hilfssoftware für eure Hardware.
  • Mithilfe des vorbereiteten Datenträgers (Abschnitt: Gerätetreiber) werden ggf. weitere Treiber und Software installiert (z.B. Browser, Druckersoftware)
  • In der Einstellungen-App könnt ihr das weitere Aussehen und Verhalten von Windows nach euren Vorlieben einstellen.
  • Ob für alle angeschlossenen Geräte Treiber installiert wurden, kann im Geräte-Manager geprüft werden. Es ist wichtig, dass die angezeigte Hardware korrekt eingerichtet ist, damit alle Funktionen auch wie gedacht genutzt werden (z.B. Stromsparprofile, Tastaturlayouts). Dazu im Startmenü „Geräte-Manager“ eingeben.

Übrigens: Gefällt euch Windows 10 besser, müsst ihr nicht zwingend wechseln. Windows 10 wird noch bis Ende 2025 unterstützt. Eine ähnliche Installationsanleitung für Windows 10 habe ich hier geschrieben. Wenn ihr noch Fragen zum Beitrag, zur Installation oder weiteren Einrichtung von Windows 11 habt, hinterlasst doch einen Kommentar!

Gerätesicherheit: Kernisolierung konnte nicht aktiviert werden (Windows 10/11)

In diesem Beitrag möchte ich euch kurz zeigen, wie ich bei meinem Gerät mit Windows 11 die Kernisolierung wieder aktiviert habe.

Seit April 2018 [1] gehört das Feature der Kernisolierung (Core Isolation) zu den Maßnahmen von Microsoft, welche die Sicherheit und Integrität des Betriebssystems erhöhen sollen, indem bestimmte Anwendungsprozesse isoliert von der Betriebssystemungebung ausgeführt werden. [2] Ich habe dem Feature eigentlich nie große Aufmerksamkeit gewidmet, bis ich vor einigen Wochen auf einmal ein gelbes Warndreieck bei meiner Windows-Sicherheit in der Taskleiste (ehem. Sicherheitscenter o. Defender) entdeckte.

Scheinbar hat Microsoft vor kurzem die Liste der zur Kernisolierung kompatiblen Treiber aktualisiert [3], wodurch sich unter bestimmten Treiberkonstellationen nun die Funktion sich nicht mehr aktivieren lässt.

Nach einer Suche im Netz fand ich den Tipp, man solle doch einen „benutzerdefinierten Systemstart“ ohne weitere Dienste und Treiber (über msconfig / Systemkonfiguration) starten, dann ließe sich die Aktivierung der Kernisolierung erzwingen. Also, gesagt getan … nach einem Neustart konnte ich mich allerdings aufgrund eines Fehlers nicht mehr in Windows anmelden (ich hatte die Windows Hello PIN statt Passwort aktiviert), auch der klassische abgesicherte Modus funktionierte nicht mehr, so dass ich deswegen tatsächlich einen Systemwiederherstellungspunkt laden musste (was mir schon lange nicht mehr vorgekommen ist). Davon kann also nur dringend abraten.

Problematischen Treiber löschen

Konkret ging es um den Treiber lgvirhid.sys, ein Teil des Logitech-Treiberdienstes meines alten Gaming-Headsets. Da ich das Headset eigentlich kaum nutze, deinstallierte ich die Software regulär, das Problem blieb aber bestehen. Ein weitere Option, die ich im Internet gefunden hatte, schlug das gezielte Entfernen des Probleme verursachenden Treibers aus dem Windows-Treiberspeicher vor [4]. Und zwar so

Bespielbild

Dazu öffnet ihr wahlweise die Eingabeaufforderung (cmd) oder das neue Windows-Terminal (Powershell) und führt folgenden Befehl aus

pnputil -e

Oder, wenn ihr wie ich von der Ausgabeflut überwältigt seid, könnt ihr die Ausgabe in eine Datei umleiten (hier als Beispiel direkt aufs Laufwerk C) und dann diese bequem mit einem Editor eurer Wahl nach dem passenden Treiber durchsuchen. [5]

pnputil -e > C:\drivers.txt

Wichtig ist es dabei, den betreffenden Treiber zunächst nach dem „Originalname“ zu suchen und sich den „veröffentlichten Namen“ in der Form oem*.inf zu notieren. Dieser kann dann mit dem Befehl

pnputil -d -f oem*nr*.inf

gelöscht werden. Beachtet dabei aber unbedingt, dass das entsprechende Gerät danach unter Umständen nicht mehr funktioniert, da ihr ja den Treiber entfernt. Eventuell ist es also sicherer, zunächst einen Windows-Wiederherstellungspunkt anzulegen (Eingabe „Wiederherstellung..“ im Startmenü).

Problematischen Treiber aktualisieren (empfohlen)

Der problematische Treiber in meinem Fall – lgvirhid.sys – war allerdings hier gar nicht aufgelistet. Ich vermute, da er nicht direkt mit der Geräteansteuerung in Verbindung steht. Jedenfalls habe ich dann im Internet tatsächlich eine neuere Version des Treibers gefunden, die ich dann installiert – und anschließend wieder deinstalliert habe (da ich das Headset nicht mehr benutze). Es lohnt sich also vielleicht, zunächst nach einem Update zu schauen, bevor man sich wie ich die Mühe macht und versucht, den Treiber zu löschen.

Den Blogbeitrag zu dem Vorgang, den ich zu diesem Zeitpunkt schon begonnen hatte, wollte ich trotzdem hier stehen lassen, da die Option vielleicht auf andere Treiber zutrifft oder mir in der Zukunft nützlich sein könnte. 🙂

Linux-Tagebuch #14 – Zusammenfassung und Fazit

In dieser mehrteiligen Beitragsreihe versuche ich mich aus Sicht eines Windows PC-Nutzers dem Linux-Desktop als Betriebssystem zu nähern. Dabei möchte ich dieses als Linux-Anfänger selbst besser kennen lernen und zu verstehen versuchen. Im letzten Beitrag ziehe ich ein Fazit. Zu Teil 1…

Etwa ein halbes Jahr war ich mit Ubuntu-Linux auf meinem Rechner im Alltag unterwegs. Ich fasse meine Erfahrung zusammen und versuche ein Fazit zu ziehen.

Im März 2020 hatte ich mir zwischen dem Support-Ende von Windows 7 und der Veröffentlichung von Ubuntu 20.04 vorgenommen, Linux auf dem Desktop wieder eine Chance zu geben (ich hatte es in der Vergangenheit schon einmal mit wenig Erfolg versucht) und – für mich selbst als Lerneffekt und hoffentlich für andere als Stütze – die einzelnen Schritte und Erkenntnisse dabei zu dokumentieren und auf meinem Blog festzuhalten. Als langjähriger Windows-Nutzer sind meine Erfahrungen und Kompetenzen natürlich von diesem geprägt, deshalb war es mir wichtig, das Herangehen an das „andere“ Betriebssystem aus der Perspektive eines Windows-Nutzers zu führen, außerdem wollte ich mir einen ganzheitlichen Eindruck schaffen. Das heißt, nicht nur die Nutzung (bzw. den Desktop) selbst zu betrachten, sondern eben alles was dazu gehört, wenn man auf Linux umsteigen will. Deshalb habe ich mir zu Beginn auch über einige grundlegenden Aspekte und Besonderheiten von Linux Gedanken gemacht und die eigentliche Partitionierung und Installation des Betriebssystems genauer beleuchtet. Das könnte insbesondere für fortgeschrittenere Nutzer interessant sein, die ihre Linux-Installation individuell anpassen oder Linux und Windows parallel installieren wollen. Eine Liste mit allen Linux-Tagebucheinträgen findet ihr hier in der Themenübersicht meines Blogs.

Die out-of-the-box Erfahrung

Zur Zeit als Windows 7 erschien und ich zum ersten Mal mit Linux in Berührung kam, war für mich persönlich ein großes Plus bei der Installation des Linux-Desktops die Tatsache, dass dieses samt Standardanwendungen meist „out-of-the-box“ funktioniert hat (sofern die Hardware unterstützt wurde). Dieser Punkt hat, so finde ich, bei Windows 10 und jetzt aktuell bei Windows 11 etwas an Bedeutung verloren. Bei beiden Windows-Versionen habe ich nun schon mehrfach die Erfahrung gemacht, dass diese sich, bis auf ein paar Ausnahmen, bereits bei der Installation oder über Windows Update ziemlich gut mit Treibern eindecken können. Insgesamt bleibt der erste Start bei Linux aber trotzdem recht unkompliziert. Die erkannten Geräte funktionieren sofort, es ist bereits alles eingerichtet und ich muss mich erstmal nicht um irgendwelche Treiber sorgen. Für viele „normale“ Anwendungsszenarien sind bereits ausgereifte und mich ansprechende Programme vorinstalliert, wie ein schneller PDF-Reader oder Multimedia-Software. Das sind alles Dinge, die ich mir sonst bei Windows erst einzeln zusammen suchen muss. Bei der ersten Installation, die ich im Rahmen dieses Tagebuchs vorgenommen habe, musste ich mich noch um den Drucker und die Soundkarte kümmern, wie ich hier berichtete. Im zweiten Anlauf, bei meinem Tuxedo Notebook, hat alles funktioniert. Klar, das Gerät ist ja auch für Linux konfiguriert.

Die Sache mit der Hardware

So verschieden Windows und Linux in ihrer Bedienung auch sein mögen, eine Gemeinsamkeit haben die beiden Betriebssysteme meiner Meinung nach auf jeden Fall: Wenn die Hardware richtig unterstützt wird, läuft alles wie Butter. Wenn nicht – dann hat man möglicherweise ein Problem. Wenn ich daran zurückdenke, wie oft ich in der Vergangenheit bei Notebooks mit dem Linux-Treiber für den WLAN-Chip rumgemacht und am Ende trotzdem keinen stabilen Empfang hatte. Oder das zum Teil komplizierte und umständliche Umschalten der Grafik bei Hybrid-Notebooks (zwischen integrierter und dedizierter GPU). Oder die vergeblichen Mühen, den WLAN-Drucker richtig einzurichten. Aber auch unter Windows kenne ich solche Probleme. Beim Umstieg auf Windows 10 hatte ich bei einem älteren Notebook das Problem, dass ein alter Intel IMEI Treiber in Zusammenhang mit Windows 10 immer wieder zum Absturz geführt hat. Oder das Windows Update ständig einen inkompatiblen Treiber drüber installiert hat. Während man bei Windows manchmal Glück hat und die Sache mit einem Treiber-Rollback über Windows Update erledigt ist, oder man noch einen Treiber im Internet findet (wie am Beispiel der Creative Soundkarte), habe ich in meinen Stunden mit Linux eher die Erfahrung gemacht, dass es bei Problemen schnell sehr technisch wird, was zur Herausforderung werden kann. Nicht jeder hat die Zeit, Lust oder vielleicht auch die Erfahrung um stundenlang durch Foren und (englische) Dokumentationen zu streifen und beispielsweise über Shell-Befehle oder das Kompilieren von Treibern eine individuelle, vielleicht auch nur halbgare Lösung zu basteln.

Es scheint – unabhängig vom Betriebssystem – einfach am zeitsparensten und nervenschonensten zu sein, wenn man von vorne hinein entweder ein für die Betriebssystem-Generation ausgelegtes Gerät gekauft, oder eben genauestens prüft, ob das Gerät zu 100% unterstützt wird. Darauf bin ich im dritten Linux-Tagebuch-Eintrag eingegangen.

Was die Performance des Betriebssystems auf meinem Notebook angeht, so konnte ich bei der Benutzung keinen großen Unterschied zu Windows 10 feststellen. Zwar bin ich bei Windows einen Tick früher auf dem Desktop, dafür müssen aber erst noch Hintergrundanwendungen (Dienste) nachgeladen werden. Bei Ubuntu erscheint der Desktop gefühlt erst, wenn alle Hintergrundprogramme gestartet sind. Dass der Rechner mit der Zeit langsamer wird, konnte ich bei mir nicht beobachten. Unter Ubuntu waren mit mehreren virtuellen Arbeitsflächen, geöffnetem Chrome, Webex, PDF-Reader etc. im Schnitt 5,3 Gb (32%) des Arbeitsspeichers belegt. Unter Windows 11 sind es bei einem ähnlichen Szenario jetzt ca. 6,2 Gb (39%), wobei das schwer zu vergleichen ist. Was mir während meiner Zeit mit Ubuntu allerdings positiv aufgefallen ist: Der Computer scheint generell etwas ruhiger zu arbeiten. Nach dem Booten habe ich eine viel geringere Festplattenaktivität als unter Windows („habe fertig“). Ich habe es auch daran gemerkt, dass die Lüfter seltener aufgedreht haben. Ich vermute, dass es hauptsächlich daran liegt, dass bei der Standardeinrichtung von Ubuntu erstmal wesentlich weniger Dienste im Hintergrund laufen, als z.B. bei Windows 10 (Ich denke da an OneDrive, den Store, Cortana, die Telemetrie, …). Ein Punkt, den man im Zusammenhang mit der Performance noch erwähnen kann: Unter Linux sind die Tätigkeiten zur Systempflege als leistungserhaltende Maßnahme (siehe hier) weniger relevant, da z.B. ein Großteil der Anwendungen über den Paketmanager verwaltet werden und das Dateisystem nicht so fragmentiert. Gesparte Zeit und Mühe, sozusagen.

Linux hat meinen Workflow verändert

Nun möchte ich noch zu einem Punkt kommen, der mir besonders wichtig ist. Und zwar habe ich nach einem halben Jahr gemerkt, wie die Benutzung von Linux meine Arbeitsabläufe im Alltag positiv verändert hat, weil es mir ermöglicht bestimmte Aufgaben effizienter zu erledigen. Das hängt natürlich mehr mit der Benutzeroberfläche GNOME zusammen, die ist aber schließlich auch ein Teil von Linux. Richtig gemerkt habe ich das erst, als ich wieder auf Windows umgestiegen bin. Und zwar daran, dass ich oft mehr Klicks brauche, um das Gleiche zu erreichen! Während ich bei meiner letzten Windows-Installation noch mehr mit gruppierten Ordnern und Verknüpfungen auf dem Startbildschirm gearbeitet habe, sieht das die Benutzung von GNOME eher nicht so vor (das ist allerdings UI spezifisch). Stattdessen habe ich mir die Favoriten auf die Startleiste gelegt, weitere Programme mittels Supertaste (Win) und Stichwort gestartet und den Dateiexplorer Nautilus auf Ein-Klick-Bedienung umgeschaltet. Mit dem an Android erinnernden Startmenü bin ich dagegen nicht warm geworden.

Unter Windows 10 hatte ich damals schon angefangen, mit mehreren virtuellen Desktops zu arbeiten (ich habe nur einen Bildschirm). Bei meinem Umstieg auf Ubuntu kam dann der Laptop dazu, wo der Bildschirm noch kleiner war. Da war an die Arbeit mit mehreren Fenstern auf einem Desktop nicht mehr zu denken, weshalb ich die virtuellen Desktops umso intensiver genutzt habe. Dank GNOME Erweiterung konnte ich mit dem Mausrad flott durch die einzelnen Arbeitsflächen springen, so dass ich im Prinzip für jede Anwendung (im Vollbild) einen Desktop genutzt habe (siehe hier). Daran musst mich mich zunächst gewöhnen, aber dann bin ich gut zurecht gekommen.

Nun habe ich unter Windows 11 auch virtuelle Desktops, aber irgendwie will es nicht so flott klappen wie unter Ubuntu. Ich denke, dass liegt vor allem daran, dass ich nicht mit dem Mausrad durchscrollen kann (hier kann man sich einen Ersatz basteln). Außerdem kann ich mir die Desktop-Vorschau in der Übersicht (Win+Tab) nicht per Klick anschauen, sondern muss die Maus draufsetzen und warten, bis ich die Vorschau präsentiert bekomme. Das kostet Zeit.

Unter Windows 11 ist ja noch das neue Kontextmenü hinzugekommen (der Rechtsklick), was ich auf den ersten Blick als optisch ansprechend und vor allem schön aufgeräumt empfand. Nach den ersten Tagen habe ich allerdings feststellen müssen, dass ich meistens trotzdem etwas aus dem klassischen Menü benötige (Unter dem Punkt „Weitere Optionen anzeigen“), was einen Klick mehr bedeutet. Was ich auch vermisse, ist die Option, im Dateiexplorer mit Tabs arbeiten zu können, aber das ist vermutlich Geschmackssache.

Fazit

Mit einem abschließenden Fazit zu meinen Erfahrungen mit dem Linux-Desktop, mit dem ich selbst zufrieden bin, habe ich mich schwergetan. Nun ist es so, dass ich ja selbst im Informatik-Bereich unterwegs bin und meine Meinung daher sicher – zumindest ein Stück weit -voreingenommen sein wird. Ich bin der Ansicht, dass der (Ubuntu) Linux Desktop im Jahr 2022 eine großartige Alternative zu Windows oder Mac ist. Das Betriebssystem wirkt auf mich als Anwender deutlich ausgereifter, als es noch bei meinem letzten „Versuch“ vor einigen Jahren der Fall war. Der Linux Desktop (hier GNOME), hat mir auch einige wertvolle Inspirationen für einen effektiven Workflow gegeben. Das vergangene halbe Jahr hat mich Ubuntu durchs Studium begleitet. Die Tools, die ich für die Softwareentwicklung benötigt habe, gab es entweder auch für Linux oder sie waren als webbasierte Anwendung plattformunabhängig zu nutzen. Die pandemiebedingte Online-Lehre und Teamarbeit ließ sich mit Cisco Webex, Zoom und Discord für Linux problemlos umsetzen, auch wenn man bei dem (Web) Client im Vergleich zur Windows-Variante vielleicht einige funktionale Abstriche in Kauf nehmen muss. Die größte Herausforderung bestand für mich bei der Zusammenarbeit im Team v.a. mit Windows (u.U. unterschiedliche Dateiformate oder Software).

Der Grat zwischen Einsteigerfreundlichkeit und Expertenwissen bei der Bedienung des Betriebssystems ist meiner Meinung nach allerdings schmal. Während sich die alltäglichen Tätigkeiten am PC problemlos mit der Software aus den offiziellen Repositorien erledigen lassen, wird es bei besonderen Anforderungen, wie Abhängigkeiten zu (proprietärer) Software, oder spezifischer Hardware schnell technisch. Da kommt man nicht umher, sich intensiv mit der Materie auseinanderzusetzen, selbst zu recherchieren und eben mit dem Terminal zu arbeiten. Das mag sicher nicht jedem liegen, ich habe es als Herausforderung gesehen – und es hat Spaß gemacht. Letzten endlich kommt es auf den Einsatzzweck an. Ich denke zwei für zwei Zielgruppen geht das Rezept auf: Menschen, die nur die absoluten Basics benötigen (etwas Surfen, Office, Mail) und „Poweruser“, die sich sowieso gut mit der Materie auskennen. Alles dazwischen, könnte schwierig werden. Besonders, wenn man auf kommerzielle Software angewiesen ist.

Wie es einem bei einem „harten“ Umstieg von Windows auf Linux so gehen kann, hat Linus Tech Tips auf YouTube unterhaltsam gezeigt. Ich freue mich schon auf die Veröffentlichung von Ubuntu 22.04 LTS am 21. April 2022 und bin gespannt auf die zahlreichen Verbesserungen und neuen Funktionen.

Dies war der letzte Beitrag zur Themenserie „Linux-Tagebuch“. Ich bedanke mich bei euch fürs Lesen! Eine Liste mit allen Linux-Tagebucheinträgen findet ihr hier in der Themenübersicht meines Blogs. Wenn euch die Beiträge gefallen haben, freue ich mich, wenn ihr euch in der rechten Seitenleiste im Newsletter eintragt, die Seite teilt oder weiterempfehlt!

5 GHz WLAN erzwingen (Windows 10/11)

Als ich vor kurzem auf Windows 11 aktualisiert habe, war ich doch erstaunt, dass das Betriebssystem nicht automatisch den neueren und wesentlich schnelleren 802.11ac WLAN-Standard in unserem Heimnetz verwendet (während ich mit dem Smartphone vom Sofa aus 69-75MBits im 2,4 GHz Frequenzbereich messe, sind es im 5 GHz Netz bereits 204-214MBits Datendurchsatz!). Bei uns im Haus hat es noch einen ganz anderen Hintergrund: Hier sind so viele konventionelle 2,4 GHz Netze aktiv, dass es in diesem Frequenzbereich ständig zu starken Schwankungen der Übertragungsgeschwindigkeit oder gar zu Verbindungsabbrüchen kommt. Bei unserem Access Point sind aus kompatibilitätsgründen beide Bänder aktiv.

Hier könnt ihr nachlesen, wir ihr bei dem WLAN-Adapter eures PCs mit Windows 10 oder 11 den 5 GHz Frequenzbereich erzwingt, falls Windows dies nicht richtig wählt. Vorausgesetzt, euer Gerät und der Zugangspunkt unterstützten diese Technologie.

  • Dazu gebt ihr im Startmenü das Stichwort „Geräte“ ein und öffnet den Gerätemanager.
  • Unter der Kategorie Netzwerkadapter wählt ihr euer WLAN-Modul aus.
  • Im Reiter Erweitert sucht ihr nach dem Eintrag Bevorzugtes Band. Dort wählt ihr dann 5 GHz-Band bevorzugt.
  • Anschließend musste ich noch die bereits gespeicherte WLAN-Verbindung löschen und samt Passwort neu eingeben, da Windows die Einstellung sonst immer wieder ignoriert hat. Das habe ich über die Windows-Einstellungen (App) unter Netzwerk / WLAN / Bekannte Netzwerke / Nicht speichern gemacht.
  • Durch eine Treiberaktualisierung wurde die Einstellung bei mir wieder zurückgesetzt!

Habt ihr eine FRITZ!Box und sendet beide WLAN-Netze parallel mit der gleichen SSID (also gleichem Namen), kann das auch ein Problem sein. Zumindest war es bei meinem Notebook so. Trotz eingestellter Präferenz (siehe oben), hat sich Windows beim Start immer zunächst ins 2,4 GHz Netz eingewählt und ist dann immer wieder hin und her gesprungen. Da hat es geholfen, den beiden WLAN-Netzen unterschiedliche Namen zu geben.

Manchmal soll es bei Problemen auch helfen, den Treiber für das Netzwerkgerät zu aktualisieren. Das könnt ihr entweder über Windows Update im selben Fenster unter „Treiber“ versuchen, oder über die Webseite des Herstellers (Achtung, da gibt es viele Scam-Downloads!). Im Zweifel schaut auf der Herstellerseite eures Notebooks bzw. der Hauptplatine (beim Desktop PC).

In einem anderen Blogbeitrag habe ich übrigens einige Tipps, wie ihr euer WLAN-Signal verstärken und eure Downloadgeschwindigkeit verbessern könnt. 🙂

PS: Hat euch der Beitrag weitergeholfen? Ihr könnt meinen Blog und meine Arbeit unterstützen, indem ihr diese Seite teilt, einen Kommentar hinterlasst oder euch in den kostenlosen Newsletter-Verteiler eintragt!

Linux-Tagebuch #13 – Gaming unter Ubuntu

In dieser mehrteiligen Beitragsreihe versuche ich mich aus Sicht eines Windows PC-Nutzers dem Linux-Desktop als Betriebssystem zu nähern. Dabei möchte ich dieses als Linux-Anfänger selbst besser kennen lernen und zu verstehen versuchen.  Zu Teil 1…

In den letzten Jahren hat sich erfreulicherweise einiges getan bei der Unterstützung von Computerspielen unter Linux. Das liegt meiner Meinung nach vor allem an Valve’s Brücken-Software Proton, einer Weiterentwicklung von WINE [1], die es einfacher denn je macht, auch aktuelle Windows-Titel unter Linux zu starten (vorausgesetzt, die Grafiktreiber sind richtig eingerichtet). Und dann gibt es natürlich noch Titel, die nativ für Linux erscheinen, wie z.B. Valheim. In diesem Beitrag möchte ich mir die Möglichkeiten einmal genauer anschauen.

quelloffene Spiele

An dieser Stelle möchte ich kurz auf die kostenlosen Spiele eingehen, die direkt über das Ubuntu Software-Center aus den offiziellen Repositories zu beziehen sind. Meiner Meinung nach lohnt es sich auf jeden Fall, da mal einen Blick reinzuwerfen. Während es sich bei vielen Titeln sicher um kleinere Indie-Spiele handelt, sind auch einige Klassiker dabei wie Super Tux, der Quake-like Multiplayer-Shooter Sauerbraten oder das rundebasierte Strategiespiel Battle of Westnoth, über das sogar GameStar vor kurzem berichtete. Es gibt auch quelloffene Remakes von älteren Klassikern wie openTTD (Transport Tycoon Deluxe), WarMUX (Worms) oder OpenMW (The Elder Scrolls 3: Morrowind, benötigt allerdings die Daten vom Originalspiel).

Spiele mit Linux-Unterstützung

Mit nativen Titeln meine ich Spiele, die seitens der Entwickler sowohl für Windows, als auch für Linux angeboten werden. Ich habe dies mit Steam ausprobiert, was zunächst installiert werden muss, z.B. über den Softwarekatalog (multiverse) oder

sudo apt-get install steam

Danach startet und verwendet man Steam, wie man es auch unter Windows kennt. Die Titel mit nativer Unterstützung für Linux sind an dem Steam-Play Symbol neben dem Warenkorb/Spielen-Button erkennbar.

Bekanntere Beispiele mit Linux-Unterstützung sind Valheim, was auf der Unity Engine basiert, aber auch ARK, CS:GO, Civilization VI, … Hier die Linux-Charts von Steam.

Windows-Titel mit Proton (über Steam)

Proton ist eine „Kompatibilitätsschicht“ für Anwendungen, die es ermöglicht, viele der bei Steam erhältlichen Windows-Titel unter Linux zu spielen und baut auf dem eingangs bereits erwähnten WINE auf. Die Einrichtung ist dabei denkbar unkompliziert. Die Funktion muss allerdings zuerst aktiviert werden. Dazu öffnet ihr die Steam-Einstellungen in der Titelleiste links oben unter „Steam“ und wählt den Menüpunkt „Steam Play“. Dort kann Proton dann aktiviert werden. Danach muss Steam noch einige Dateien dafür herunterladen.

Sobald ihr die Proton aktiviert habt, könnt ihr grundsätzliche alle eure Windows-Titel in Steam herunterladen und versuchen zu starten. Manchmal gelingt es, manchmal nicht. Ich würde hierzu empfehlen, zunächst in der ProtonDB Datenbank nachzuschauen. Hier sind für die meisten Steam Titel bereits Erfahrungsberichte und eine Bewertung der Funktionalität hinterlegt, die nicht selten noch Tipps für die richtige Konfiguration oder die zu verwendende Proton-Version enthalten. Auf jeden Fall da schauen!

Eure Titel landen dann übrigens in eurem Home-Ordner in diesem Verzeichnis

~/.steam/debian-installation/steamapps/common

In einigen Erfahrungsberichten die ich gesehen habe, wird eine spezielle Proton „GE“ Version erwähnt, mit der der entsprechende Titel laufen soll. „Glorious Eggroll“ ist ein Fork von Proton, den ihr extra installieren müsst. Dazu siehe z.B. hier.

Windows-Titel mit Lutris

Lutris ist ein kostenloser Anwendungsstarter und gleichzeitig eine Spieleverwaltung à la Steam – nur für Linux eben. Das tolle an diesem Programm ist, dass es die verschiedensten Installationsoptionen anbietet. Auch Lutris verwendet WINE für Windows-Titel, Nutzer können für Spiele Installationsskripte schreiben, welche genau die passende WINE-Version und dazu noch die vom Spiel erwarteten Laufzeitumgebungen etc. mitinstallieren, alles mit wenigen Klicks. So ist es möglich, dass ihr sowohl Titel von Steam, als auch „frei“ direkt von der CD oder vom Download mithilfe von Lutris installieren und richtig einrichten könnt. Die Titel haben alle eine gesonderte WINE-Umgebung und werden über Lutris gestartet. Auch für dieses Programm gibt es eine Kompatibilitätsdatenbank wo ihr Berichte und verfügbare Installationsskripte einsehen könnt.

Bei installierem Lutris kann die Installation direkt über die Webseite gestartet werden.

Lutris ist nicht in den offiziellen Ubuntu-Paketquellen enthalten, ihr es könnt es z.B. als PPA hinzufügen über die folgenden Befehle (siehe auch hier).

sudo add-apt-repository ppa:lutris-team/lutris
sudo apt update
sudo apt install lutris

Über das Hauptfenster von Lutris können die installieren Spiele gestartet und neue Titel hinzugefügt werden,

Beim Testen habe ich gemerkt, dass es oft besser ist, selbst die Steam-Titel über Lutris zu installieren, da das dort vorhanden Installationsskript unter Umständen noch Einrichtungsschritte vornimmt, die nur mit der über Steam aktivieren Proton-Umgebung sonst fehlen würden. So konnte ich zum Beispiel TES Skyrim, The Witcher 3 oder Herr der Ringe Online unter Ubuntu 20.04 mit einer Nvidia RTX 2060 problemlos spielen. Schlechtere Chancen hat man generell bei kompetitiven Multiplayer-Spielen, bei denen eine Anti-Cheat-Software zum Einsatz kommt, wobei das vom Einzelfall abhängig ist. Aber auch daran arbeiten die Entwickler.

Gaming-Notebook: Kühler, schneller, leiser? Undervolting und repaste ausprobiert

In diesem Beitrag erfahrt ihr, welche Temperatur- und Leistungsunterschiede bei meinem Notebook ich mit reduzierter Prozessorspannung (undervolting) und nach dem Entstauben mit neu aufgetragener Wärmeleitpaste (repaste) gemessen habe und ob sich das auf die Framerate auswirkt.

Leistungsfähige Notebooks haben oft einen Haken: Unter Volllast werden sie schnell heiß, was einfach der kompakten Bauweise geschuldet ist. Das hat zur Folge, dass die Lüfter aufdrehen und der Prozessor oder die Grafikeinheit sich runtertakten müssen, um nicht zu überhitzen („thermal throttling“). Ein weiterer Faktor ist, dass sich CPU und GPU einen Kühlkörper teilen, weshalb sich die Komponenten gegenseitig erhitzen können. Dies kann messbare Leistungseinbußen haben (z.B. in Form von Einbrüchen bei der Framerate) und ist nicht unbedingt förderlich für die Lebensdauer der Hardware. Manche Modelle bieten die technische Möglichkeit und den Spielraum, die Versorgungsspannung des Prozessors zu reduzieren („undervolting“). Die Idee dahinter ist recht simpel: Weniger Saft gleich weniger Abwärme. Gerade Notebook-Modelle, die schon etwas älter sind und bei aktuellen Titeln an ihre Grenzen kommen, können von diesen Maßnahmen profitieren!

Ich habe vor einiger Zeit ein solches 15″ Notebook gebraucht erworben, welches zwar per se nicht als Gaming-Notebook verkauft wurde, aber die technischen Eigenschaften besitzt. Es stammt von ca. 2019 und hat einen Intel Core i7-8750H (Basistakt 2,2 GHz, Turbo bis 4,1 GHz) sowie eine NVIDIA RTX 2060 (90W) verbaut. Im Energieprofil Höchstleistung drehen die Lüfter schnell auf und in Benchmarks oder anspruchsvolleren Spielen wie Red Dead Redemption 2 oder Battlefield 1 bewegt sich die Spitzentemperatur (CPU) nach einiger Zeit im Bereich von 92-98°C (< 100 °C sind aber innerhalb der Spezifikation!). Ich bin kein Vielspieler und habe in diesen Titeln auch keine Probleme mit der Framerate, aber alleine die Möglichkeit, meine Gerät noch weiter zu optimieren, hat mich neugierig gemacht 🙂

Undervolting

Um euch das eingangs beschriebene Phänomen an meinen Notebook zu zeigen, habe ich hier einen Screenshot aus dem Monitoring gemacht:

Unter dem Energieplan „Höchstleistung“ hält Windows die Taktfrequenz des Prozessors dauerhaft auf Turbo-Niveau von bis zu 4,1 GHz (1) bei einer Temperatur von um die 48°C. Sobald ich den Stresstest mit Prime95 starte, steigt die Temperatur schnell auf >90°C, so dass die CPU schon nach wenigen Sekunden den Turbo reduzieren muss (3) und immer wieder auf den Basistakt (4) zurückfällt, um nicht zu überhitzen.

Zum Reduzieren der CPU Spannung nutze ich ThrottleStop. Ich habe beim Schreiben gemerkt, dass dieser Beitrag zu lange wird, wenn ich jeden Schritt einzeln erläutere, deshalb habe ich an dieser Stelle zusammengefasst. Ich habe mich dabei an diesem Beitrag bei techpowerup orientiert. Wenn euch Details interessieren, hinterlasst mir einen Kommentar!

Ich habe zunächst SpeedStep de- und Speed Shift aktiviert. Der Wert von 32 entspricht ungefähr meinem Basistakt von 2,2 GHz und ist für mich ein guter Kompromiss zwischen Stromsparen und „Bereitschaft“. Nun zum Untervolting im Reiter „FIVR“. Voreingestellt sind bei meinem Notebook -50 mV bei CPU Core und CPU Cache, ich habe nun für meinen Test bei 0 angefangen und schrittweise vorsichtig reduziert (-50, -70, -100, -110, …). Nach jeder Änderung habe ich einen 10 minütigen Durchlauf mit Cinebench gemacht, um die Veränderung zu bewerten und zu schauen ob der Rechner abstürzt. Dabei bin ich zunächst, wie empfohlen, mit beiden Reglern gleichzeitig runtergegangen und nach dem ersten Absturz mit dem CPU Cache bei -160mV bin ich wieder ein Stück zurück und nur mit der Core Spannung weiter runter gegangen.

Nachdem ich die letzte stabile Einstellung gefunden hatte, habe ich die ThrottleStop Benchmark (960M, Fixed) laufen lassen, wobei das System zwar nicht abgestürzt ist – aber Fehler gefunden wurden. Nachdem ich die Cache Spannung wieder ein Stück erhöht hatte, war es dann OK. Danach habe ich Prime95 im Torture Test für ca. eine halbe Stunde laufen lassen und das ganze dann nochmal kombiniert im Stresstest, mit einer GPU Benchmark wie Unigine Superposition oder Furmark und auch nochmal testweise im Akkubetrieb. Soweit alle stabil (wie weit man gehen kann ist ja immer etwas individuell vom Chip abhängig und ein Stück weit Glückssache). Ich habe währenddessen Daten mit hwinfo64 aufgezeichnet und die Daten in Excel visuell etwas aufbereitet:

Einfache Zahlen = CPU Core und CPU Cache Spannung sind gleich gewählt, danach angegeben als CPU Core / CPU Cache, *erster BSOD, **ab hier kein Thermal Throttling mehr, ***Errors in der TS Bench, X = gewählte stabile Einstellung

Wie ihr an den Diagrammen erkennen könnt, habe ich beim ersten Durchlauf in Cinebench R23 eine durchschnittliche Taktrate von 3150 MHz bei einer Temperatur von bis zu 96°C und einem Stromverbrauch von bis zu 87W. Schon nach den ersten UV-Schritten sind deutliche Verbesserungen zu erkennen. Bei den gewählten Werten (CPU Core -220 mV, CPU Cache) komme ich auf eine Taktfrequenz von 3688 MHz bei 88°C bei nur noch 71W. Das entspricht einem Leistungszuwachs von +538 MHz (17%) im Schnitt und die CPU ist dabei auch noch 8°C kühler! Ich habe mich bewusst nicht für die höchste gezeigte Option entschieden, da ich zum einen etwas „Sicherheitsabstand“ zur letzten Crash-Einstellung haben wollte und zum anderen die Kurve gegen Ende abflacht und es aus meiner Sicht keinen nennenswerten Vorteil gebracht hätte.

Außerdem möchte ich mit euch noch die Benchmark-Ergebnisse teilen. CPU-Z hat bei mir keinen nennenswerten Unterschied gezeigt, deshalb hier nur die Ergebnisse von Cinebench (Multicore), 3DMark und der Benchmark von Read Dead Redemption 2.

Bei 3DMark TimeSpy fällt der Unterschied eher gering aus, was wohl daran liegt, dass die CPU-Benchmark nur einen Teil des Gesamtbewertung ausmacht. Deutlicher dagegen ist der Unterschied in der Renderbenchmark Cinebench R23, dort konnte ich durch das Undervolting +1081 Punkte in der Bewertung gewinnen, was einem Leistungszuwachs von ungefähr 15% entspricht. Bei RDR2 in der integrierten Benchmark ist immerhin ein FPS-Zuwachs von 4-10 Frames je nach Szene zu erkennen. Interessant wird es hier eher bei den Temperaturen: Während die CPU bei der ersten Messung Temperaturen bis zu 96°C erreicht hat und die Leistung drosseln musste, bleibt die Temperatur nach dem Undervolting bei unter 89°C. Deutlich kühler, das habe ich auch an der Lüfterdrehzahl gemerkt!

Zum Schluss noch einmal der Graph der Prozessorauslastung unter Volllast mit Prime95. Wie ihr seht, kann die CPU nun einen deutlich höheren Boost-Takt halten (4), ohne dass „thermal throttling“ eintritt.

Im Leerkauf schwankt die Taktfrequenz dank SpeedStep nun zwischen 1,1 – 2,1 GHz. Nach dem Start der Benchmark erreicht die CPU zunächst einen Turbo von 4 GHz (3), die Temperatur steigt dabei auf bis zu 92°C. Der Turbo fällt nach einiger Zeit (nur noch) auf ca. 3,2 GHz zurück.

Lüfter reinigen und Austausch der Wärmeleitpaste

Bei hohen Temperaturen soll es helfen, den Lüfter zu entstauben und die Wärmeleitpaste (WLP) zu erneuern (repasting), da diese bei der Fertigung ungleichmäßig aufgetragen, qualitativ minderwertig oder einfach zu alt sein könnte. Mit der Zeit sammelt sich auch Staub im Lüfter und an den Kühllamellen an, was die Luftzirkulation beeinträchtigt. Ich habe mein TUXEDO Notebook (ca. 3 Jahre alt) demontiert, gereinigt und die WLP neu aufgetragen, um zu schauen, ob es einen Unterschied macht.

Das Vorgehen ist bei den meisten Notebooks sehr ähnlich, trotzdem gibt es gerade bei dem Öffnen des Gehäuses je nach Modell einige Besonderheiten zu beachten. Meist finde ich auf YouTube ein Video, wo das entsprechende Gerät schon einmal geöffnet wurde. Ein Set mit passendem Werkzeug ist auch sehr hilfreich, besonders die Plastikclips zum schonenden Öffnen der Gehäuseabdeckung.

Ich habe das Notebook von der Rückseite aus geöffnet. Zu Erkennen ist im zweiten Bild, dass die Kupfer-Heatpipes von CPU und GPU miteinander verbunden sind, also ein „Wärmeaustausch“ stattfindet. Besonders im Lüfter der GPU hing viel staub (Bild 3). Nach dem Entfernen des Kühlsystems kamen die CPU und die GPU zum Vorschein. Die WLP bei der GPU war mittig angetrocknet, bei der CPU hat in der rechten unten Ecke etwas WLP gefehlt, was aber auch beim Entfernen des Kühlsystems hängen geblieben sein könnte (Bild 4). Auch in den Lamellen des Radiators hing viel Staub, mehr als bei den Lüftern. Nach dem Entstauben der Hauptplatine und dem Entfernen der alten WLP habe ich eine frische Schicht mit Arctic MX-4 Wärmeleitpaste aufgetragen und die Lüfter geöffnet, um sie vorsichtig mit einem Pinsel zu reinigen.

Nach dem Zusammenbauen habe ich noch einmal stichprobenartig die Benchmarks durchlaufen lassen, um sie mit den bisherigen Messwerten zu vergleichen. Und oho!

In allen Messungen sind die Temperaturen deutlich niedriger ausgefallen als zuvor und bleiben unter dem kritischen Bereich von >90°C. Besonders beeindruckt hat mich der Temperaturunterschied ohne Undervolting (Bild 1). Im Leerlauf sowie in der 3DMark TimeSpy Benchmark sind die Maximaltemperaturen 10°C niedriger als zuvor! Auch bei der GPU Benchmark Superposition ist ein deutlicher Unterschied bei den Temperaturen zu erkennen, obwohl der Hitzestau bisher eigentlich eher die CPU betroffen hat. Das wirkt sich auch auf die Leistung aus. In Cinebench R23 (Multicore, 10 Minuten) ist zum ersten Mal, selbst ohne undervolting, kein thermal throttling mehr aufgetreten. Mit aktiviertem uv-Profil (siehe Teil 1 des Beitrags) konnte dort ich die durchschnittl. Taktfrequenz noch einmal um ca 100 MHz steigern (Bild 3), was sich auch positiv auf die Bewertung ausgewirkt hat (Stock +100 Punkte, mit uv + 200 Punkte).

Fazit

Auf die Frage, ob sich die ganze Mühe nun gelohnt hat (das Benchmarken und Dokumentieren hat schon einige Zeit in Anspruch genommen), würde ich definitiv mit JA antworten. Was den beachtlichen Unterschied nach der Reinigung ausgemacht hat, kann ich nicht eindeutig identifizieren, ich vermute es war schlicht eine Kombination der Eingangs erwähnten Probleme mit dem Staub und der Wärmeleitpaste. Ich habe für diesen Beitrag mit dem undervolting angefangen, weil es schlicht und einfach bequemer zu machen war, in der Praxis würde ich das Reinigen und Tauschen der WLP im Sinne eines ursächlichen Lösungsansatzes vermutlich vorziehen. Aber selbst, wenn dies nicht den entscheidenden Unterschied machen sollte, lässt sich – je nach Hardware – durch das undervolting noch etwas mehr Leistung rausholen. Ich denke davon profitieren gerade die Notebooks, die jetzt langsam in den Jahre – und bei aktuellen Titeln so langsam an ihre Grenzen kommen. Und die reduzierten Temperaturen werden der Hardware langfristig zugute kommen und das Gerät leiser machen.

Linux-Tagebuch #12 – Sicherheit, Firewall und Virenscanner

In dieser mehrteiligen Beitragsreihe versuche ich mich aus Sicht eines Windows PC-Nutzers dem Linux-Desktop als Betriebssystem zu nähern. Dabei möchte ich dieses als Linux-Anfänger selbst besser kennen lernen und zu verstehen versuchen.  Zu Teil 1…

In diesem Beitrag möchte ich meine Gedanken festhalten, die ich mir zum Thema „Sicherheit“ bei der Benutzung von Ubuntu 20.04 LTS als Betriebssystem gemacht habe. Ich bin sicherlich kein Experte auf dem Fachgebiet, aber der ein oder andere Kniff lässt sich als Normal-Nutzer meiner Meinung nach dennoch leicht umsetzen.

Das Sicherheits-ABC

Wie auch bei Windows gelten unter Ubuntu die gleichen Grundregeln für die Sicherheit im Umgang mit dem Computer. Man sollte stehts…

  • das System aktuell halten,
  • sichere und unterschiedliche Passwörter wählen,
  • möglichst auf ungeprüfte Fremdquellen (wie PPAs) verzichten,
  • vorsichtig mit Mail-Anhängen sein,
  • Programme nicht mit mehr Rechten starten, als für en Anwendungszweck notwendig,
  • Downloads und Skripte nicht gedankenlos ausführen,
  • Sensible Daten getrennt speichern oder verschlüsseln

Die Liste ließe sich bestimmt beliebig ergänzen, das soll auch gar nicht der Schwerpunkt dieses Beitrags sein. Hier findet ihr übrigens eine interessante Sammlung aus dem ubuntuusers Wiki dazu. Ich möchte an dieser Stelle noch einmal anmerken, dass ihr während der Installation von Ubuntu die Möglichkeit habt, euren Datenträger zu verschlüsseln, dies kann insbesondere bei Notebooks, die häufig unterwegs sind, sinnvoll sein. An einfachsten ist es, diese Entscheidung bereits bei der Installation von Ubuntu / bei der Partitionierung der Festplatte zu treffen.

Ein für mich besonderes Risiko stellen die Programme dar, die eine Schnittstelle zum Internet sind, wie zum Beispiel der Browser. Da bietet es sich doch an, gleich ein paar sicherheitsrelevante Add-Ons zu installieren. Ich nutze dafür gerne uBlock Origin, Privacy Badger und HTTPS Everywhere. Die gibt es sowohl für Firefox als auch für Chrome(ium). Für Mails benutze ich unter Ubuntu Mozilla Thunderbird, hier habe ich den Junk-Filter entsprechend eingerichtet. Dieser kann auch „trainiert“ werden, in dem man selber Spam markiert. [2] Außerdem ist es empfehlenswert, HTML für Mails zu deaktivieren, wenn man nicht darauf angewiesen ist. Das erhöht den Datenschutz und die Sicherheit. [3]

Firewall einrichten

Euer Rechner befindet sich höchstwahrscheinlich hinter einem Router, der eingehende Verbindungen nicht ohne weiteres an euren PC durchlässt. Ihr habt also schon eine einfache Hardware-Firewall. [4] Welche Programme wie mit dem Internet kommunizieren dürfen und welche Ausnahmen gelten, lässt sich noch besser mit einer Software-Firewall regeln. Die kann außerdem von Vorteil sein, wenn man mal in einem fremden Netzwerk (wie einem öffentlichen Hotspot) unterwegs ist.

Unter Ubuntu 20.04 ist bereits die Software-Firewall ufw (uncomplicated firewall) vorinstalliert, aber standardmäßig nicht aktiv. Diese könnt ihr mit wenigen Schritten starten und einrichten.

sudo ufw enable (oder ... disable, um wieder auszuschalten!)
sudo ufw default deny incoming
sudo ufw default allow outgoing

Damit startet ihr ufw und die Vorgabe für unbekannte Verbindungen soll sein, diese nach außen (ins Internet) zuzulassen, aber eingehende Verbindungen erst einmal zu blockieren. Ufw startet damit auch automatisch beim nächsten Systemstart. Danach könnt ihr den Status der Firewall mit

sudo ufw status

überprüfen, bereits angelegte Ausnahmen (z.B. für P2P oder ssh) werden hier angezeigt. Wenn man keine besonderen Anforderungen hat, war’s das eigentlich schon. Ufw lässt sich über das Terminal umfangreich konfigurieren. Wie das geht und wie ihr anwendungs- oder portspezifische Ausnahmen hinzufügt, lest ihr hier bei heise.

Etwas praktischer und – naja – hübscher ist die grafische Frontend gufw für ufw. Damit lassen sich der Status und die Regeln wesentlich komfortabler verwalten. Der Funktionsumfang entspricht ungefähr dem, wie man es von der Windows-Firewall kennt.

Insofern ufw bereits installiert ist, holt ihr euch gufw einfach dazu

sudo apt install gufw

Virenscanner einrichten

Wenn man sich mit dem Thema auseinandersetzt, liest man früher oder später, das „Computerviren“ unter Linux keine große Rolle spielen. Das liegt unter anderem an der geringen Verbreitung [auf dem Desktop], aber bestimmt auch an der strengeren Benutzerrechte-Architektur. [1] Wahrscheinlich ist es eher meiner jahrelangen Windows-Nutzung geschuldet (Luke Filewalker hat mich damals unter Windows ME vor dem ein oder anderen Schädlich bewahrt), aber auch unter Linux wollte ich gerne einen Virenschutz parat haben, mit dem ich zumindest on demand die wichtigsten Daten (Home-Verzeichnis, Downloads etc.) scannen kann. Das populärste Beispiel dafür ist das quelloffene ClamAV. Vielleicht habt ihr schon einmal davon gehört, auch unter Windows ist der Virenscanner zu haben, wie ich 2014 schon einmal berichtete.

ClamAV lässt sich recht einfach installieren

sudo apt-get install clamav clamav-freshclam

und auch umfangreich konfigurieren, was beispielsweise das Updateverhalten, die Aktion bei Erkennung und das Logging angeht. Darauf möchte ich aber in diesem Beitrag nicht eingehen. Das könnt ihr z.B. hier nachlesen. Scans auf eine Datei oder ein Verzeichnis können im Terminal mit dem Befehl clamscan ausgeführt werden. Auch eine grafische Benutzeroberfläche gibt es (clamtk), die man sich dazuinstallieren kann, aber ich konnte damit nicht viel anfangen.

inoffizielle Signaturen

Ich möchte euch an dieser Stelle gerne noch etwas anderes zeigen: ClamAV kann um „inoffizielle“ Malware-Signaturen ergänzt werden, um die Erkennungsrate zu verbessern. Hier am Beispiel der SaneSecurity Signatures. [5] Das erhöht zwar potentiell die Chance für Falschmeldungen (false positives), das war bei mir aber bisher nur unter Windows der Fall.

Die Einrichtung dieser Signaturen besteht aus mehreren Installationsschritten, die ich hier aufgrund des Beitragsumfangs nicht einzeln durchgehen werden, aber auf der offiziellen github Seite ist eine ausführliche Schritt-für-Schritt Installationsanleitung für Ubuntu (auch für andere Distributionen).

Skript für manuelle Überprüfung

In meinem Anwendungsszenario, also einer Dual-Boot Installation mit Ubuntu als Produktivsystem und Windows 10 als Backup, wollte ich in unregelmäßigen Abständen Dateien überprüfen, die ich mit Windows-Rechnern gemeinsam bearbeite oder versende. Es ist bei mir also nicht notwendig, dass sich die Virensignaturen mehrmals am Tag selbstständig aktualisieren, das erhöht nur unnötig die Serverlast des Anbieters und verursacht Betriebskosten.

Um das Aktualisierungsintervall der Signaturen zu ändern, könnte ich die Konfigurationsdatei unter

/etc/clamav/freshclam.conf

anpassen (z.B. mit nano im Terminal!). Ich habe mich aber einfach dazu entschieden, den Dienst freshclam nicht beim Systemstart zu laden, weil er sowieso bei einem manuellen Aufruf zuerst beendet werden müsste. [6]

sudo update-rc.d clamav-freshclam disable

Die SaneSecurity Signaturen werden nicht automisch aktualisiert, sondern nur über den Aufruf des gerade installierten Skripts clamav-unofficial-sigs.sh.

Dann habe ich mir folgendes bash-Skript zusammenbastelt, das ich bei Bedarf ausführe. Ich möchte es hier mit euch teilen! 🙂 Es aktualisiert zunächst manuell und „still“ die Virendatenbank, führt dann einen Scan des Benutzerverzeichnisses durch und gibt ggf. Funde aus (es wird nichts unternommen!). Ihr könnt es euch als *.sh Skript speichern. Nach dem Anpassen eurer Dateipfade müsst ihr die Datei dann noch mit chmod als ausführbar markieren und ihr könnt die Datei wie eine Anwendung per Mausklick starten. Allerdings als root, da sonst das Aktualisieren der Signaturen nicht funktioniert.

#!/bin/bash
echo "Cedric's ClamAV Scanner-Skript 1.0"
if (( $EUID != 0 )); then
    echo "Bitte mit erhöhten Rechten starten!"
    exit
fi
echo -n "Aktualisiere ofizielle Signaturen... "
#sudo killall freshclam
freshclam --quiet --no-warnings
echo "OK"
echo -n "Aktualisiere inoffizielle SaneSec Signaturen... "
/usr/local/sbin/clamav-unofficial-sigs.sh -s
echo "OK"
#echo "EINGABE, um Scan zu starten"
#read
echo -n "Startzeit: "; date +"%T"
echo "Überprüfe /home ... "
clamscan --infected --recursive ~