Abilitare o disabilitare la protezione dell’amministratore con l’interruttore nascosto di Windows 11
Microsoft punta a rendere Windows 11 la versione più sicura del suo sistema operativo, motivo per cui ha introdotto il requisito per TPM 2.0. Tuttavia, c’è di più all’orizzonte. Il gigante della tecnologia ha sperimentato una nuova funzionalità chiamata Administrator Protection nelle sue versioni di anteprima.
Questa funzionalità di Protezione amministratore in Windows 11 ha il potenziale di limitare l’accesso dell’amministratore a eventi specifici anziché mantenerlo costantemente attivo. Attualmente, questa funzionalità è accessibile all’interno dell’applicazione Sicurezza di Windows, ma è nascosta per impostazione predefinita.
Abilitando forzatamente questa funzionalità, abbiamo scoperto una nuova opzione Administrator Protection all’interno dell’app Windows Security. Di seguito è riportato uno screenshot preso da uno dei nostri dispositivi di prova:
Al momento, la funzionalità Administrator Protection non ha alcuna funzionalità, ma futuri aggiornamenti potrebbero consentirle di concedere diritti di amministratore temporanei quando necessario. Questo miglioramento include un ulteriore livello di autenticazione tramite l’integrazione con Windows Hello.
Pertanto, per autorizzare i diritti di amministratore, gli utenti dovranno immettere il proprio PIN o utilizzare il metodo di autenticazione preferito.
Questa funzionalità potrebbe nascondere il profilo dell’amministratore, rendendolo meno accessibile. Quando viene avviata un’attività che richiede privilegi amministrativi, il sistema operativo genera un token di amministratore temporaneo esclusivamente per tale azione.
Una volta completata l’operazione, Windows eliminerà automaticamente il token temporaneo e impedirà qualsiasi ulteriore accesso al profilo amministratore.
Sebbene avere diritti di amministratore illimitati possa semplificare le attività riducendo i prompt popup, questa funzionalità introduce un livello di sicurezza essenziale. È particolarmente efficace nel proteggere gli utenti da malware e altre minacce che cercano vulnerabilità.
Passaggi per attivare la protezione dell’amministratore in Windows 11
Il metodo più semplice per abilitare questa funzionalità è tramite l’app Windows Security. Basta aprire l’app, andare alla sezione Account Protection, scorrere verso il basso fino all’opzione Administrator Protection e attivarla.
Se l’app Windows Security non funziona correttamente o desideri applicare questa funzionalità a tutti gli utenti del tuo sistema, puoi anche sfruttare l’Editor Criteri di gruppo. Ecco come procedere:
- Avvia Windows Search , digita gpedit.msce premi Invio.
- Accedere a Configurazione computer > Impostazioni di Windows > Impostazioni di sicurezza > Criteri locali > Opzioni di sicurezza .
- Individuare e fare doppio clic sul criterio Controllo account utente: Configura tipo di modalità di approvazione amministratore .
- Nel menu a discesa, seleziona Modalità approvazione amministratore con protezione amministratore e fai clic su Applica .
- Successivamente, aprire Controllo account utente: Comportamento della richiesta di elevazione per gli amministratori che eseguono il criterio di Protezione dell’amministratore.
- Selezionare Richiedi credenziali e fare clic su Applica , seguito dal pulsante OK .
- Chiudere l’Editor Criteri di gruppo e riavviare il PC.
Ecco come puoi gestire la funzionalità Administrator Protection sul tuo computer. Prevediamo che Microsoft la abiliterà di default nei futuri aggiornamenti.
Sebbene questa funzionalità aggiunga un ulteriore passaggio per ottenere i diritti di amministratore, consigliamo di mantenerla attiva per una maggiore sicurezza.
Lascia un commento