如何在Windows 11中启用管理员保护以增强安全性

Windows 11继续发展其安全功能,最新的添加是管理员保护。此功能旨在仅在必要时授予管理特权,而不是始终保持其活动,以提供更安全的计算环境。让我们探索如何启用此功能并了解其好处。

什么是管理员保护?

管理员保护是Windows 11中的安全功能,它用更强大的系统替换传统的用户帐户控制(UAC)。当需要管理措施时,它与Windows Hello集成在一起以进行更强的身份验证,而不是简单地提示用户使用“是/否”对话框。这种方法大大降低了恶意软件利用始终在线权利的风险。

管理员保护的好处

启用管理员保护提供了几个优势:

  • 改善了针对恶意软件和未经授权的系统更改的安全性。
  • 特权的即时高程,降低了攻击表面。
  • 与Windows Hello集成以获得更安全的身份验证。
  • 用更安全的Windows安全屏幕替换标准UAC提示符。

有两种启用管理员保护的方法:使用本地组策略编辑器或注册表编辑器。让我们逐步浏览这两种方法。

另请阅读:发现MacOS红杉的新功能:增强功能和改进

方法1:使用本地组策略编辑器

笔记:Windows 11 Home Edition用户无法使用此方法。

步骤1:Win + R要打开“运行对话框”,请输入gpedit.msc并按Enter打开本地组策略编辑器。

步骤2:导航到计算机配置> Windows设置>安全设置>本地策略>安全选项。

步骤3:向下滚动并找到名为“用户帐户控制:配置管理员批准模式的类型”的策略。

步骤4:双击此政策以打开其属性。

步骤5:在下拉菜单中,选择“管理员保护的管理员批准模式”。

步骤6:单击应用,然后确定保存更改。

步骤7:重新启动计算机以进行更改生效。

方法2:使用注册表编辑器

警告:编辑注册表可能会有风险。建议在继续之前创建系统还原点。

步骤1:Win + R, 类型regedit,然后按Enter打开注册表编辑器。

步骤2:导航到以下密钥:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem

步骤3:查找名为“ TypeOfadminApprovalMode”的值。如果不存在,请右键单击右窗格,选择新的> dword(32位)值,然后将其命名为“ Typeofadminapprovalmode”。

步骤4:双击“ typeofadminapprovalmode”值并将其数据设置为2。

步骤5:单击确定并关闭注册表编辑器。

步骤6:重新启动计算机以进行更改生效。

验证管理员保护

启用管理员保护并重新启动计算机后,您可以通过尝试执行需要管理特权的操作来验证它是否有效。现在,您应该看到Windows安全屏幕请求身份验证,而不是通常的UAC提示。

恢复变化

如果您需要禁用管理员保护:

  • 对于组策略方法:将策略设置更改回“传统管理员批准模式”。
  • 对于注册表方法:将“ TypeOfadminApprovalMode”值更改为1。

进行这些更改后,请记住重新启动计算机。

通过启用管理员保护,您在加强Windows 11安全性方面迈出了重要一步。此功能为行政措施提供了一种更具控制的方法,使您的系统不受潜在威胁的更安全。