So aktivieren Sie den Administratorschutz unter Windows 11

  • Unter Windows 11 können Sie den Administratorschutz aktivieren, um die Sicherheit von Administratorkonten zu erhöhen.
  • Diese Funktion verhindert eine stille Rechteausweitung und erfordert eine Bestätigung mittels Windows Hello oder Zustimmungsaufforderungen.
  • Sie können dies über Gruppenrichtlinien unter Sicherheitsoptionen > Administratorgenehmigungsmodus oder in der Registrierung aktivieren, indem Sie den Wert TypeOfAdminApprovalMode auf 2 setzen .
  • Die Funktion kann auch über die Windows-Sicherheits-App aktiviert werden.

Unter Windows 11 können Sie jetzt die Funktion „Administratorschutz“ aktivieren , um beim Ausführen von Anwendungen, die erhöhte Rechte erfordern, eine zusätzliche Sicherheitsebene hinzuzufügen. In dieser Anleitung erkläre ich, wie Sie diese Funktion über Gruppenrichtlinien, die Registrierung und die Windows-Sicherheit konfigurieren.

Was ist Administratorschutz?

Der Administratorschutz ist eine Sicherheitsfunktion von Windows 11, die den Schutz von Konten mit Administratorrechten erhöht. Benutzer der Gruppe „Administratoren“ können in der Regel Systemeinstellungen ändern und Apps ohne Einschränkungen installieren. Obwohl diese Funktionen nützlich sind, stellen sie auch ein erhebliches Sicherheitsrisiko dar, da Angreifer sie ausnutzen können, um das System zu kompromittieren.

Diese Funktion trägt dazu bei, diese Risiken zu mindern, indem sie die Wahrscheinlichkeit verringert, dass Benutzer versehentlich Änderungen auf Systemebene vornehmen, und verhindert, dass Schadsoftware unbemerkt unautorisierte Änderungen vornimmt.

Wie funktioniert der Administratorschutz?

Diese Funktion wendet das Prinzip der minimalen Berechtigungen (PoLP) an und behandelt Administratorkonten standardmäßig wie Standardbenutzer. Erweiterte Berechtigungen werden nur nach expliziter Genehmigung im Rahmen eines Just-in-Time-Verfahrens (JIT) gewährt.

Wenn Sie beispielsweise eine administrative Aufgabe ausführen möchten (z. B. Systemeinstellungen ändern oder eine Anwendung installieren), müssen Sie die Rechteerweiterung zunächst bestätigen. Dies kann über die Windows Hello-Authentifizierung (die Standardmethode) oder durch Bestätigung der Aufforderung in einer sicheren Umgebung (ohne zusätzliche Authentifizierung) erfolgen.

Sobald der Auftrag genehmigt ist, erstellt Windows 11 temporär ein isoliertes Administrator-Token mithilfe eines systemgenerierten, separaten Benutzerkontos. Dieses Token wird nur für die Dauer des Auftrags verwendet und anschließend sofort gelöscht. Laut Microsoft stellt dies sicher, dass Administratorrechte nicht dauerhaft bestehen bleiben. Jede nachfolgende Anfrage nach erhöhten Rechten wiederholt den gesamten Prozess und gewährleistet so eine sichere Umgebung.

Darüber hinaus werden in der Aufforderung unterschiedliche Farbschemata verwendet, um einen visuellen Hinweis auf die potenziellen Risiken der jeweiligen Handlung zu geben.

Ist Administratorschutz dasselbe wie Benutzerkontensteuerung?

Obwohl es ähnlich aussehen mag, ist der Administratorschutz nicht dasselbe wie  die Benutzerkontensteuerung (UAC)Microsoft definiert UAC eher als eine Art „mehrschichtige Sicherheitsfunktion“, während der Administratorschutz sicherstellen soll, dass kein Zugriff auf oder keine Manipulation des Codes oder der Daten einer Sitzung mit erhöhten Rechten ohne entsprechende Bestätigung durch den Benutzer erfolgt.

Kurz gesagt, konzentriert sich die Benutzerkontensteuerung auf systemweite Änderungsbenachrichtigungen, während der Administratorschutz das Sicherheitsmodell speziell für Administratorkonten stärkt, indem er den Missbrauch von Berechtigungen minimiert.

In diesem Leitfaden beschreibe ich die drei Möglichkeiten, die neue Sicherheitsfunktion für Administratoren unter Windows 11 zu aktivieren.

Warnung: Bevor Sie fortfahren, ist es unerlässlich, sich der Risiken bewusst zu sein, die mit der Änderung der Windows-Registrierung verbunden sind. Falsche Änderungen können zu Systeminstabilität oder Betriebsstörungen führen. Stellen Sie daher sicher, dass Sie vor jeglichen Änderungen eine vollständige Systemsicherung erstellt haben. Gehen Sie mit Vorsicht und Bedacht vor.

Aktivieren Sie den Administratorschutz unter Windows 11 über die Sicherheits-App.

Um den Administratorschutz durch Windows-Sicherheitsupdates zu aktivieren, führen Sie folgende Schritte aus:

  1. Öffnen Sie die Windows-Sicherheits -App.

     

     

  2. Klicken Sie auf Kontoschutz .

  3. Klicken Sie unter „ Administratorschutz “ auf die Einstellung „Administratorschutz“.

    So aktivieren Sie den Administratorschutz unter Windows 11

  4. Schalten Sie den Administratorschutzschalter ein .

    So aktivieren Sie den Administratorschutz unter Windows 11

  5. Starten Sie den Computer neu.

Sobald Sie die Schritte abgeschlossen haben, wird die Sicherheitsfunktion auf dem Computer aktiviert.

Administratorschutz unter Windows 11 über Gruppenrichtlinien aktivieren

Um den Administratorschutz über den Gruppenrichtlinien-Editor unter Windows 11 Pro zu aktivieren, führen Sie folgende Schritte aus:

  1. Öffnen Start .

  2. Suchen Sie nach gpedit und klicken Sie auf das oberste Ergebnis, um den Gruppenrichtlinien-Editor zu öffnen .

  3. Folgen Sie dem folgenden Pfad:

    Computerkonfiguration > Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Sicherheitsoptionen

  4. Klicken Sie mit der rechten Maustaste auf die Richtlinie „Benutzerkontensteuerung: Art des Administratorgenehmigungsmodus konfigurieren“ und wählen Sie die Option Eigenschaften .

    So aktivieren Sie den Administratorschutz unter Windows 11

  5. Wählen Sie die Option „Admin-Genehmigungsmodus mit Administratorschutz“ .

    So aktivieren Sie den Administratorschutz unter Windows 11

  6. Klicken Sie auf die Schaltfläche „Anwenden “.

  7. Klicken Sie auf die Schaltfläche OK .

  8. Starten Sie den Computer neu.

Nach Abschluss der Schritte werden die Einstellungen für Windows 11 Pro oder Enterprise übernommen, und beim nächsten Ausführen einer Anwendung, die erhöhte Rechte erfordert, werden Sie aufgefordert, der Aktion zuzustimmen oder sich mit einer der verfügbaren Windows Hello-Methoden zu authentifizieren.

Administratorschutz unter Windows 11 über die Registrierung aktivieren

Um den Administratorschutz unter Windows 11 (Home und Pro) über die Registrierung zu aktivieren, gehen Sie wie folgt vor:

  1. Öffnen Start .

  2. Suchen Sie nach regedit und klicken Sie auf das oberste Ergebnis, um den Registrierungseditor zu öffnen.

  3. Öffnen Sie folgenden Pfad:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Klicken Sie mit der rechten Maustaste auf den Schlüssel „TypeOfAdminApprovalMode “ und wählen Sie die Option „Ändern“ .

  5. Ändern Sie den Wert auf 2 , um die Funktion zu aktivieren.

    So aktivieren Sie den Administratorschutz unter Windows 11

  6. Klicken Sie auf die Schaltfläche OK .

  7. Starten Sie den Computer neu.

Sobald Sie die Schritte abgeschlossen haben, ermöglicht das System den Just-in-Time-Zugriff für Aktionen, die Administratorrechte erfordern, und ersetzt damit die Benutzerkontensteuerung Ihres Kontos.

Wenn Sie die Änderungen rückgängig machen möchten, befolgen Sie die gleichen Anweisungen, aber stellen Sie in Schritt 5 den Wert auf 1 ein , speichern Sie die Einstellungen und starten Sie den Computer neu.

Häufig gestellte Fragen zum Administratorschutz unter Windows 11

Hier finden Sie eine Liste häufig gestellter Fragen (FAQs) und Antworten zum Thema Administratorschutz unter Windows 11.

Was ist der Administratorschutz unter Windows 11?

Der Administratorschutz ist eine Sicherheitsfunktion, die die unbefugte oder automatisierte Erhöhung von Berechtigungen für Administratorkonten verhindern soll. Ist er aktiviert, ist für sensible Aktionen und Systemänderungen eine manuelle Bestätigung erforderlich.

Ist der Administratorschutz standardmäßig aktiviert?

Nein. Auf den meisten Systemen ist diese Funktion standardmäßig deaktiviert. Sie muss manuell über die Einstellungen, Gruppenrichtlinien oder PowerShell aktiviert werden.

Worin unterscheidet sich der Administratorschutz von der Benutzerkontensteuerung (UAC)?

Die Benutzerkontensteuerung (UAC) fordert immer dann eine Rechteerweiterung an, wenn eine App Administratorrechte anfordert. Der Administratorschutz bietet eine zusätzliche Sicherheitsmaßnahme, die die automatische Rechteerweiterung blockiert und strengere Authentifizierungskontrollen durchsetzt.

Kann ich den Administratorschutz mithilfe von PowerShell oder Gruppenrichtlinien aktivieren?

Ja. Unter Windows 11 Pro und Enterprise können Sie dies über Gruppenrichtlinien oder einen PowerShell-Befehl aktivieren, der die zugehörige Sicherheitsrichtlinie ändert.

Hat die Aktivierung des Administratorschutzes Auswirkungen auf Microsoft Defender oder Smart App Control?

Nein. Die Funktion arbeitet mit den Windows-Sicherheitskomponenten zusammen. Sie kann jedoch den Systemschutz verbessern, indem sie bösartige Zugriffserweiterungsversuche verhindert, die von anderen Sicherheitsebenen möglicherweise nicht erkannt werden.

Kann ich den Administratorschutz später deaktivieren?

Ja, Sie können es jederzeit über denselben Registrierungs- oder Gruppenrichtlinienort deaktivieren, falls Sie das Verhalten rückgängig machen müssen.

Aktualisierung vom 31. März 2026: Dieser Leitfaden wurde aktualisiert, um die Genauigkeit zu gewährleisten und Änderungen im Prozess zu berücksichtigen.

Einen Kommentar hinterlassen

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Copilot könnte bald in den Datei-Explorer von Windows 11 integriert werden.

Microsoft testet unter Windows 11 einen nativen Copilot-Seitenbereich im Datei-Explorer, was auf KI-gestützte Dateiverwaltung und neue Datenschutzfragen hindeutet.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Microsoft prüft mithilfe von PowerToys die Möglichkeit, eine obere Menüleiste in Windows 11 einzuführen.

Eine neue PowerToys Command Palette Dock fügt Windows 11 eine Linux-ähnliche Menüleiste hinzu und bietet fortgeschrittenen Benutzern flexiblen Zugriff auf Tools und Systeminformationen.

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

So verknüpfen Sie ein lokales Konto mit einem Microsoft-Konto unter Windows 11

Um von einem lokalen Windows 11-Konto zu einem Microsoft-Konto zu wechseln, öffnen Sie Einstellungen > Konten > Ihre Informationen und verknüpfen Sie das Konto. So geht's.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft plant, NTLM unter Windows 11 standardmäßig zu deaktivieren.

Microsoft wird die NTLM-Authentifizierung in zukünftigen Windows 11- und Server-Versionen standardmäßig deaktivieren und Unternehmen so zu einer stärkeren Kerberos-Sicherheit bewegen.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Surface Laptop und Surface Pro sind laut einer Analyse nicht reparierbar.

Die Demontage des Surface Laptop und Surface Pro (2017) zeigt viele verlötete Bauteile, Klebstoff und Klebeband, die nicht repariert werden können.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die Demontage der Xbox One S zeigt eine schnellere Festplatte und ein einfacheres Design.

Die neue Xbox One S von Microsoft wurde auseinandergenommen und dabei leicht verbesserte Hardware sowie ein Master Chief-Easter-Egg entdeckt. Hier geht's zum Tearout!

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Surface Pro 3: Ein Blick ins Innere – die Komponenten, die dieses Tablet antreiben

Werfen Sie einen ersten Blick auf das Innere des Surface Pro 3 und sehen Sie sich die neue Hauptplatine, das Kühlsystem, den Akku und die anderen Komponenten an, die dieses Tablet ausmachen.

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

So erstellen Sie ein bootfähiges Windows 11 USB-Installationsmedium

Um einen bootfähigen USB-Stick zur Installation von Windows 11 zu erstellen, können Sie Rufus, Ventoy, die Eingabeaufforderung oder das Media Creation Tool verwenden. So geht's.

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Systemvoraussetzungen und Hardwarekompatibilität von Windows 11 24H2 erklärt

Die Hardwareanforderungen für Windows 11 24H2 umfassen eine 1-GHz-Dual-Core-CPU, 4 GB RAM, 64 GB SSD, TPM 2.0, Secure Boot und NPU (für KI).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 bringt neue Funktionen für den Datei-Explorer, die Taskleiste und mehr (Canary).

Build 27938 für Windows 11 fügt KI-Aktionen im Datei-Explorer, eine Uhr im Benachrichtigungscenter und eine KI-Steuerung für Apps in den Einstellungen sowie wichtige Fehlerbehebungen hinzu.