微软致力于将windows 11系统塑造成迄今为止最为安全的windows版本。除了坚持tpm 2.0的强制性要求外,其最新的测试版还引入了一项名为“高级管理员防护”的全新特性。这项功能的主要目标是尽可能减少管理员权限被不当使用的可能性,从而增强系统的整体安全性。

在过去版本的Windows 11里,管理员权限一直保持激活状态;然而,当此新功能被激活后,只有在某些特定事件触发时才会给予短暂的管理员权限,这样能够有效降低潜在的安全隐患。
这一新功能整合进了Windows安全中心,并且默认情况下是隐藏起来的,不过用户可以根据自身需求手动开启它。一旦开启,在需要获取管理员权限的时候,系统就会要求用户完成额外的身份验证步骤,比如输入密码或者利用Windows Hello面部识别技术,从而进一步强化系统的防御能力。
系统会在需要管理员权限的任务期间生成一个临时性的访问令牌,并且在任务结束之后立刻将其销毁,以此来避免权限遭到持续性的滥用。
对于如何启用这个功能,除了可以通过Windows安全中心进行操作之外,用户也可以借助组策略编辑器来进行设置,这使得大型组织更容易实现统一管理和部署。












