
微软在Windows 11 Canary频道开始推送Windows 11 Insider Preview 27774版本,扩大测试管理员防护(Administrator Protection)功能,并新增了让用户可直接透过Windows安全性设定启用的选项。该功能藉由即时权限提升机制及强化的身分验证流程,降低管理员权限遭到滥用的风险,同时提升整体系统安全性。
微软于2024年10月首次公开管理员防护功能,这是一个专门针对恶意软件与攻击者滥用管理员权限攻击而设计。管理员用户登入系统时,预设仅具有标準用户的权限,当需要执行高权限操作时,像是安装软件或修改系统设定,用户需经由Windows Hello验证身分,包括输入PIN码或使用生物辨识。在验证完成后,系统会以隔离的会话短暂授权该操作。
与传统的使用者帐户控制(UAC)相比,管理员防护进一步提升了安全性。而在启用管理员防护功能,当系统要求用户授权高权限操作,授权提示视窗中新增颜色标示,并将这些颜色延伸至应用程序描述区域,让用户能清楚辨识所授权的操作内容,避免无意间执行具潜在风险的操作。
启用管理员防护功能时,使用者可在Windows安全性设定的帐户保护页面切换设定,启用后需重新启动系统才会生效。企业IT管理员则可利用群组原则或Microsoft Intune云端端点管理解决方案批次部署。
Windows 11 Insider Preview 27774版本在扩展测试管理员防护功能的同时,也进行了一些改进与修复。首先,该版本解决了视窗边框色彩不显示、阴影未正常呈现,以及动画设定被关闭时仍显示动画等问题,确保视觉效果与使用者设定一致。此外,还修正了前两个版本Xbox应用无法启动,并显示请再试一次的错误问题。现在安装Windows时,当使用安装媒体进行分割区格式化或删除操作时,系统会新增确认对话框,进一步提升操作安全性与用户体验。