Windows 11继续发展其安全功能,最新的添加是管理员保护。此功能旨在仅在必要时授予管理特权,而不是始终保持其活动,以提供更安全的计算环境。让我们探索如何启用此功能并了解其好处。
什么是管理员保护?
管理员保护是Windows 11中的安全功能,它用更强大的系统替换传统的用户帐户控制(UAC)。当需要管理措施时,它与Windows Hello集成在一起以进行更强的身份验证,而不是简单地提示用户使用“是/否”对话框。这种方法大大降低了恶意软件利用始终在线权利的风险。
管理员保护的好处
启用管理员保护提供了几个优势:
- 改善了针对恶意软件和未经授权的系统更改的安全性。
- 特权的即时高程,降低了攻击表面。
- 与Windows Hello集成以获得更安全的身份验证。
- 用更安全的Windows安全屏幕替换标准UAC提示符。
有两种启用管理员保护的方法:使用本地组策略编辑器或注册表编辑器。让我们逐步浏览这两种方法。
方法1:使用本地组策略编辑器
笔记:Windows 11 Home Edition用户无法使用此方法。
步骤1:按Win + R
要打开“运行对话框”,请输入gpedit.msc
并按Enter打开本地组策略编辑器。
步骤2:导航到计算机配置> Windows设置>安全设置>本地策略>安全选项。
步骤3:向下滚动并找到名为“用户帐户控制:配置管理员批准模式的类型”的策略。
步骤4:双击此政策以打开其属性。
步骤5:在下拉菜单中,选择“管理员保护的管理员批准模式”。
步骤6:单击应用,然后确定保存更改。
步骤7:重新启动计算机以进行更改生效。
方法2:使用注册表编辑器
警告:编辑注册表可能会有风险。建议在继续之前创建系统还原点。
步骤1:按Win + R
, 类型regedit
,然后按Enter打开注册表编辑器。
步骤2:导航到以下密钥:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
步骤3:查找名为“ TypeOfadminApprovalMode”的值。如果不存在,请右键单击右窗格,选择新的> dword(32位)值,然后将其命名为“ Typeofadminapprovalmode”。
步骤4:双击“ typeofadminapprovalmode”值并将其数据设置为2。
步骤5:单击确定并关闭注册表编辑器。
步骤6:重新启动计算机以进行更改生效。
验证管理员保护
启用管理员保护并重新启动计算机后,您可以通过尝试执行需要管理特权的操作来验证它是否有效。现在,您应该看到Windows安全屏幕请求身份验证,而不是通常的UAC提示。
恢复变化
如果您需要禁用管理员保护:
- 对于组策略方法:将策略设置更改回“传统管理员批准模式”。
- 对于注册表方法:将“ TypeOfadminApprovalMode”值更改为1。
进行这些更改后,请记住重新启动计算机。
通过启用管理员保护,您在加强Windows 11安全性方面迈出了重要一步。此功能为行政措施提供了一种更具控制的方法,使您的系统不受潜在威胁的更安全。