如何在 Windows 11 中启用管理员保护以增强安全性

Jacki

Windows 11 不断发展其安全功能,最新添加的功能之一是管理员保护。此功能旨在通过仅在必要时授予管理权限而不是始终保持活动状态来提供更安全的计算环境。让我们探讨如何启用此功能并了解其好处。

什么是管理员保护?

管理员保护是 Windows 11 中的一项安全功能,它用更强大的系统取代了传统的用户帐户控制 (UAC)。它不是在需要管理操作时简单地通过“是/否”对话框提示用户,而是与 Windows Hello 集成以实现更强大的身份验证。这种方法显着降低了恶意软件利用始终在线管理权限的风险。

管理员保护的好处

启用管理员保护有几个优点:

  • 提高了针对恶意软件和未经授权的系统更改的安全性。
  • 及时提升权限,减少攻击面。
  • 与 Windows Hello 集成以实现更安全的身份验证。
  • 用更安全的 Windows 安全屏幕替换标准 UAC 提示。

有两种方法可以启用管理员保护:使用本地组策略编辑器或注册表编辑器。让我们逐步了解这两种方法。

方法 1:使用本地组策略编辑器

笔记:此方法不适用于Windows 11家庭版用户。

步骤一:Win + R要打开“运行”对话框,请键入gpedit.msc,然后按 Enter 打开本地组策略编辑器。

步骤2:导航到计算机配置 > Windows 设置 > 安全设置 > 本地策略 > 安全选项。

步骤3:向下滚动并找到名为“用户帐户控制:配置管理员批准模式类型”的策略。

第4步:双击该策略以打开其属性。

第5步:在下拉菜单中,选择“具有管理员保护的管理员批准模式”。

第6步:单击“应用”,然后单击“确定”保存更改。

第7步:重新启动计算机以使更改生效。

方法2:使用注册表编辑器

警告:编辑注册表可能存在风险。建议在继续之前创建一个系统还原点。

步骤一:Win + R, 类型regedit,然后按 Enter 打开注册表编辑器。

推荐阅读:如何设置 iPhone Safari 以增强浏览功能

步骤2:导航到以下键:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem

步骤3:查找名为“TypeOfAdminApprovalMode”的值。如果不存在,请右键单击右侧窗格,选择新建 > DWORD(32 位)值,并将其命名为“TypeOfAdminApprovalMode”。

第4步:双击“TypeOfAdminApprovalMode”值并将其数据设置为 2。

第5步:单击“确定”并关闭注册表编辑器。

第6步:重新启动计算机以使更改生效。

验证管理员保护

启用管理员保护并重新启动计算机后,您可以通过尝试执行需要管理权限的操作来验证它是否正常工作。您现在应该看到请求身份验证的 Windows 安全屏幕,而不是通常的 UAC 提示。

恢复更改

如果您需要禁用管理员保护:

  • 对于组策略方法:将策略设置更改回“旧版管理员批准模式”。
  • 对于注册表方法:将“TypeOfAdminApprovalMode”值更改为 1。

请记住在进行这些更改后重新启动计算机。

通过启用管理员保护,您在增强 Windows 11 安全性方面迈出了重要一步。此功能为管理操作提供了一种更加受控的方法,有助于使您的系统更安全,免受潜在威胁。