Włącz lub wyłącz ochronę administratora za pomocą ukrytego przełącznika systemu Windows 11
Microsoft zamierza uczynić Windows 11 najbezpieczniejszą wersją swojego systemu operacyjnego, dlatego wprowadził wymóg TPM 2.0. Jednak na horyzoncie jest więcej. Gigant technologiczny eksperymentuje z nową funkcją o nazwie Administrator Protection w swoich wersjach zapoznawczych.
Ta funkcja ochrony administratora w systemie Windows 11 ma potencjał ograniczania dostępu administratora do określonych zdarzeń zamiast utrzymywania go stale aktywnym. Obecnie ta możliwość jest dostępna w aplikacji Zabezpieczenia systemu Windows, ale jest domyślnie ukryta.
Włączając wymuszoną funkcję, odkryliśmy nową opcję Administrator Protection w aplikacji Windows Security. Poniżej znajduje się zrzut ekranu z jednego z naszych urządzeń testowych:
Obecnie funkcja Administrator Protection nie ma żadnej funkcjonalności, ale przyszłe aktualizacje mogą umożliwić jej przyznanie tymczasowych praw administratora, gdy będzie to potrzebne. To ulepszenie obejmuje dodatkową warstwę uwierzytelniania poprzez integrację z Windows Hello.
W związku z tym, aby nadać uprawnienia administratora, użytkownicy będą musieli wprowadzić swój kod PIN lub skorzystać z preferowanej metody uwierzytelniania.
Ta funkcja może ukryć profil administratora, czyniąc go mniej dostępnym. Gdy zadanie wymagające uprawnień administracyjnych jest inicjowane, system operacyjny generuje tymczasowy token administratora wyłącznie dla tej akcji.
Po zakończeniu zadania system Windows automatycznie usunie tymczasowy token i uniemożliwi dalszy dostęp do profilu administratora.
Chociaż nieograniczone uprawnienia administratora mogą uprościć zadania poprzez redukcję wyskakujących okienek, ta funkcja wprowadza istotną warstwę bezpieczeństwa. Jest szczególnie skuteczna w ochronie użytkowników przed złośliwym oprogramowaniem i innymi zagrożeniami szukającymi luk w zabezpieczeniach.
Kroki aktywacji ochrony administratora w systemie Windows 11
Najprostszą metodą włączenia tej funkcji jest aplikacja Windows Security. Wystarczy otworzyć aplikację, przejść do sekcji Account Protection, przewinąć w dół do opcji Administrator Protection i ją włączyć.
Jeśli aplikacja Windows Security nie działa prawidłowo lub chcesz zastosować tę funkcję dla wszystkich użytkowników w systemie, możesz również skorzystać z Edytora zasad grupy. Oto, jak postępować:
- Uruchom wyszukiwarkę systemu Windows , wpisz gpedit.msci naciśnij Enter.
- Przejdź do Konfiguracja komputera > Ustawienia systemu Windows > Ustawienia zabezpieczeń > Zasady lokalne > Opcje zabezpieczeń .
- Znajdź i kliknij dwukrotnie opcję Kontrola konta użytkownika: Skonfiguruj typ zasad trybu zatwierdzania przez administratora.
- Z menu rozwijanego wybierz opcję Tryb zatwierdzania przez administratora z ochroną administratora i kliknij Zastosuj .
- Następnie otwórz Kontrolę konta użytkownika: Zachowanie monitu o podniesienie uprawnień dla administratorów działających z zasadami ochrony administratora.
- Zaznacz opcję Monituj o dane uwierzytelniające i kliknij Zastosuj , a następnie przycisk OK .
- Zamknij Edytor zasad grupy i uruchom ponownie komputer.
Oto jak możesz zarządzać funkcją Administrator Protection na swoim komputerze. Przewidujemy, że Microsoft włączy ją domyślnie w przyszłych aktualizacjach.
Mimo że funkcja ta wymaga wykonania dodatkowego kroku w celu uzyskania uprawnień administratora, zalecamy pozostawienie jej aktywnej w celu zwiększenia bezpieczeństwa.
Dodaj komentarz