Hiermit hattest Du bereits die notwendigste Windows-Hardening-Maßnahme eingesetzt... bei dem anderen Zeug solltest Du Dir denken: Warum hat MS das nach all den Jahren nicht selbst umgesetzt, wenn es doch so wichtig wäre?
Viel wichtiger ist allerdings die Frage beim Einsatz von Windows 10/11, wie man Windows dazu bekommt, nicht mehr so viel "werkseitig auszuforschen/zu senden"... daher lautet meine Einschätzung zu beiden Themen: Nimm Linux.
P.S.
Hardening war vielleicht bei XP noch ne anzudenkende Maßnahme... heute haust Du Dir dabei nur immer wieder selber auf die Finger! Wenn überhaupt: Externe Tools würde ich bei sowas auch nie einsetzen... sondern schauen, was es machen würde und die Wege selber abgehen - dann lernt man auch etwas.