如何在 Windows 11 中啟用管理員保護以增強安全性
Windows 11 不斷發展其安全功能,最新添加的功能之一是管理員保護。此功能旨在通過僅在必要時授予管理權限而不是始終保持活動狀態來提供更安全的計算環境。讓我們探討如何啟用此功能並了解其好處。
什麼是管理員保護?
管理員保護是 Windows 11 中的一項安全功能,它用更強大的系統取代了傳統的用戶帳戶控制 (UAC)。它不是在需要管理操作時簡單地通過“是/否”對話框提示用戶,而是與 Windows Hello 集成以實現更強大的身份驗證。這種方法顯著降低了惡意軟件利用始終在線管理權限的風險。
管理員保護的好處
啟用管理員保護有幾個優點:
- 提高了針對惡意軟件和未經授權的系統更改的安全性。
- 及時提升權限,減少攻擊面。
- 與 Windows Hello 集成以實現更安全的身份驗證。
- 用更安全的 Windows 安全屏幕替換標準 UAC 提示。
有兩種方法可以啟用管理員保護:使用本地組策略編輯器或註冊表編輯器。讓我們逐步了解這兩種方法。
方法 1:使用本地組策略編輯器
筆記:此方法不適用於Windows 11家庭版用戶。
步驟一:按Win + R要打開“運行”對話框,請鍵入gpedit.msc,然後按 Enter 打開本地組策略編輯器。
步驟2:導航到計算機配置 > Windows 設置 > 安全設置 > 本地策略 > 安全選項。
步驟3:向下滾動並找到名為“用戶帳戶控制:配置管理員批准模式類型”的策略。
第4步:雙擊該策略以打開其屬性。
第5步:在下拉菜單中,選擇“具有管理員保護的管理員批准模式”。
第6步:單擊“應用”,然後單擊“確定”保存更改。
第7步:重新啟動計算機以使更改生效。
方法2:使用註冊表編輯器
警告:編輯註冊表可能存在風險。建議在繼續之前創建一個系統還原點。
步驟一:按Win + R, 類型regedit,然後按 Enter 打開註冊表編輯器。
推薦閱讀:如何設置 iPhone Safari 以增強瀏覽功能
步驟2:導航到以下鍵:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
步驟3:查找名為“TypeOfAdminApprovalMode”的值。如果不存在,請右鍵單擊右側窗格,選擇新建 > DWORD(32 位)值,並將其命名為“TypeOfAdminApprovalMode”。
第4步:雙擊“TypeOfAdminApprovalMode”值並將其數據設置為 2。
第5步:單擊“確定”並關閉註冊表編輯器。
第6步:重新啟動計算機以使更改生效。
驗證管理員保護
啟用管理員保護並重新啟動計算機後,您可以通過嘗試執行需要管理權限的操作來驗證它是否正常工作。您現在應該看到請求身份驗證的 Windows 安全屏幕,而不是通常的 UAC 提示。
恢復更改
如果您需要禁用管理員保護:
- 對於組策略方法:將策略設置更改回“舊版管理員批准模式”。
- 對於註冊表方法:將“TypeOfAdminApprovalMode”值更改為 1。
請記住在進行這些更改後重新啟動計算機。
通過啟用管理員保護,您在增強 Windows 11 安全性方面邁出了重要一步。此功能為管理操作提供了一種更加受控的方法,有助於使您的系統更安全,免受潛在威脅。
