Cómo habilitar la protección de administrador en Windows 11

  • En Windows 11, puedes habilitar la Protección de administrador para reforzar la seguridad de las cuentas de administrador.
  • Esta función impide la elevación silenciosa de privilegios y requiere confirmación mediante Windows Hello o avisos de consentimiento.
  • Puede habilitarlo a través de la Directiva de grupo en Opciones de seguridad > Modo de aprobación del administrador o en el Registro estableciendo el valor TypeOfAdminApprovalMode en 2 .
  • También es posible habilitar esta función a través de la aplicación Seguridad de Windows.

En Windows 11 , ahora puedes habilitar la función "Protección de administrador" para añadir una capa adicional de seguridad al ejecutar aplicaciones que requieren privilegios elevados. En esta guía, explicaré cómo configurar esta función mediante la Directiva de grupo, el Registro y la Seguridad de Windows.

¿Qué es la protección de administrador?

La Protección de administrador es una función de seguridad de Windows 11 que mejora la seguridad de las cuentas con privilegios administrativos. Normalmente, los usuarios del grupo "Administradores" pueden modificar la configuración del sistema e instalar aplicaciones sin restricciones. Si bien estas capacidades son útiles, también representan un riesgo de seguridad significativo, ya que actores maliciosos pueden aprovecharlas para comprometer el sistema.

Esta función ayuda a mitigar estos riesgos al reducir la probabilidad de que los usuarios realicen cambios a nivel del sistema por error y al evitar que el malware realice modificaciones no autorizadas de forma silenciosa.

¿Cómo funciona la protección de administrador?

Esta función aplica el «Principio de mínimo privilegio» (PoLP, por sus siglas en inglés) , tratando las cuentas de administrador como usuarios estándar por defecto. Los privilegios elevados se otorgan solo cuando se aprueban explícitamente, siguiendo un proceso de elevación «justo a tiempo» (JIT, por sus siglas en inglés).

Por ejemplo, si intenta realizar una tarea administrativa (como modificar la configuración del sistema o instalar una aplicación), primero debe aprobar la elevación de privilegios. Esto se puede hacer mediante la autenticación de Windows Hello (el método predeterminado) o aceptando la solicitud en un entorno seguro (sin autenticación adicional).

Una vez aprobada la tarea, Windows 11 crea temporalmente un token de administrador aislado mediante una cuenta de usuario independiente generada por el sistema. Este token se utiliza únicamente durante la ejecución de la tarea y se elimina inmediatamente después. Según Microsoft, esto garantiza que los privilegios de administrador no sean permanentes. Cada solicitud posterior de privilegios elevados repite todo el proceso, manteniendo así un entorno seguro.

Además, el mensaje utiliza diferentes combinaciones de colores para proporcionar una señal visual de los riesgos potenciales asociados con la acción.

¿La protección de administrador es lo mismo que el control de cuentas de usuario?

Aunque pueda parecer similar, la Protección de administrador no es lo mismo que  el Control de cuentas de usuario (UAC)Microsoft define el UAC como una función de seguridad más profunda, mientras que la Protección de administrador se ha diseñado para garantizar que cualquier acceso o manipulación del código o los datos de una sesión con privilegios elevados no se ejecute sin la confirmación adecuada del usuario.

En resumen, el Control de cuentas de usuario se centra en las notificaciones de cambios en todo el sistema, mientras que la Protección del administrador refuerza el modelo de seguridad específicamente para las cuentas de administrador al minimizar el uso indebido de privilegios.

En esta guía , describiré las tres maneras de habilitar la nueva función de seguridad para administradores en Windows 11.

Advertencia: Antes de continuar, es fundamental reconocer los riesgos asociados con la modificación del Registro de Windows. Los cambios incorrectos pueden provocar inestabilidad del sistema o problemas de funcionamiento. Por lo tanto, asegúrese de tener una copia de seguridad completa del sistema antes de realizar cualquier cambio. Proceda con precaución y conocimiento.

Habilitar la protección de administrador en Windows 11 desde la aplicación Seguridad.

Para habilitar la protección de administrador desde la actualización de seguridad de Windows, siga estos pasos:

  1. Abre la aplicación Seguridad de Windows .

     

     

  2. Haz clic en Protección de la cuenta .

  3. Haga clic en la configuración de protección de administrador en la sección "Protección de administrador".

    Cómo habilitar la protección de administrador en Windows 11

  4. Active el interruptor de protección del administrador .

    Cómo habilitar la protección de administrador en Windows 11

  5. Reinicia el ordenador.

Una vez completados los pasos, la función de seguridad se activará en el ordenador.

Habilitar la protección de administrador en Windows 11 desde la directiva de grupo.

Para habilitar la protección de administrador desde el Editor de directivas de grupo en Windows 11 Pro, siga estos pasos:

  1. Abrir Inicio .

  2. Busque gpedit y haga clic en el primer resultado para abrir el Editor de directivas de grupo .

  3. Navegue por la siguiente ruta:

    Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas locales > Opciones de seguridad

  4. Haga clic con el botón derecho en la directiva "Control de cuentas de usuario: Configurar tipo de modo de aprobación del administrador" y seleccione la opción Propiedades .

    Cómo habilitar la protección de administrador en Windows 11

  5. Seleccione la opción “Modo de aprobación de administrador con protección de administrador” .

    Cómo habilitar la protección de administrador en Windows 11

  6. Haz clic en el botón Aplicar .

  7. Haz clic en el botón Aceptar .

  8. Reinicia el ordenador.

Una vez completados los pasos, la configuración se aplicará a Windows 11 Pro o Enterprise, y la próxima vez que ejecute una aplicación que requiera elevación de privilegios, recibirá una solicitud para dar su consentimiento a la acción o autenticarse mediante uno de los métodos de Windows Hello disponibles.

Habilitar la protección de administrador en Windows 11 desde el Registro

Para activar la protección de administrador en Windows 11 (Home y Pro) a través del Registro, siga estos pasos:

  1. Abrir Inicio .

  2. Busca "regedit" y haz clic en el primer resultado para abrir el Editor del Registro.

  3. Abra el siguiente camino:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Haga clic con el botón derecho en la clave TypeOfAdminApprovalMode y seleccione la opción Modificar .

  5. Cambia su valor a 2 para habilitar la función.

    Cómo habilitar la protección de administrador en Windows 11

  6. Haz clic en el botón Aceptar .

  7. Reinicia el ordenador.

Una vez que completes los pasos, el sistema habilitará el acceso justo a tiempo para las acciones que requieren privilegios de administrador, reemplazando la función de Control de cuentas de usuario en tu cuenta.

Si desea revertir los cambios, siga las mismas instrucciones, pero en el paso 5 , establezca el valor en 1 , guarde la configuración y reinicie el ordenador.

Preguntas frecuentes sobre la protección de administrador en Windows 11

Aquí encontrará una lista de preguntas frecuentes (FAQ) y sus respuestas sobre la protección de administrador en Windows 11.

¿Qué es la protección de administrador en Windows 11?

La protección de administrador es una función de seguridad diseñada para evitar la elevación de privilegios no autorizada o automatizada en las cuentas de administrador. Cuando está habilitada, requiere confirmación manual para acciones delicadas y cambios a nivel del sistema.

¿La protección de administrador está habilitada de forma predeterminada?

No. En la mayoría de los sistemas, esta función está desactivada de forma predeterminada. Debe habilitarla manualmente a través de la Configuración, la Directiva de grupo o PowerShell.

¿En qué se diferencia la Protección de administrador del Control de cuentas de usuario (UAC)?

El Control de cuentas de usuario (UAC) solicita la elevación de privilegios cada vez que una aplicación pide permisos de administrador, mientras que la Protección de administrador añade una medida de seguridad adicional que bloquea la elevación automática y aplica controles de autenticación más estrictos.

¿Puedo habilitar la protección de administrador mediante PowerShell o la directiva de grupo?

Sí. En Windows 11 Pro y Enterprise, puede habilitarlo mediante la Directiva de grupo o un comando de PowerShell que modifique la directiva de seguridad correspondiente.

¿Activar la Protección de administrador afecta a Microsoft Defender o a Smart App Control?

No. Esta función trabaja junto con los componentes de seguridad de Windows. Sin embargo, puede mejorar la protección del sistema al prevenir intentos maliciosos de elevación de privilegios que otras capas podrían no detectar.

¿Puedo desactivar la protección de administrador más adelante?

Sí, puede desactivarlo en cualquier momento desde la misma ubicación del Registro o de la Directiva de grupo si necesita revertir el comportamiento.

Actualización del 31 de marzo de 2026: Esta guía se ha actualizado para garantizar su precisión y reflejar los cambios en el proceso.

Dejar un comentario

El desmontaje de Surface Laptop y Surface Pro revela que son imposibles de reparar.

El desmontaje de Surface Laptop y Surface Pro revela que son imposibles de reparar.

El desmontaje de la Surface Laptop y la Surface Pro (2017) revela una gran cantidad de componentes soldados, pegamento y cinta adhesiva, lo que hace imposible su reparación.

El desmontaje de la Xbox One S revela un disco duro más rápido y un diseño más sencillo.

El desmontaje de la Xbox One S revela un disco duro más rápido y un diseño más sencillo.

Desmontaje de la nueva Xbox One S de Microsoft: se revelan mejoras en el hardware y un guiño a Master Chief. ¡Mira el desmontaje aquí!

Surface Pro 3: un vistazo al interior de los componentes que hacen funcionar esta tableta.

Surface Pro 3: un vistazo al interior de los componentes que hacen funcionar esta tableta.

Descubre el interior de la Surface Pro 3: observa la nueva placa base, el sistema de refrigeración, la batería y los demás componentes que hacen funcionar esta tableta.

Cómo crear un medio de instalación USB de arranque para Windows 11

Cómo crear un medio de instalación USB de arranque para Windows 11

Para crear una unidad USB de arranque para instalar Windows 11, puedes usar Rufus, Ventoy, el Símbolo del sistema o la Herramienta de creación de medios. Aquí te explicamos cómo.

Cómo deshabilitar la verificación de firmas de controladores en Windows 10

Cómo deshabilitar la verificación de firmas de controladores en Windows 10

Para deshabilitar la aplicación de la firma digital e instalar controladores sin firmar en Windows 10, puede usar la configuración de inicio en WinRE o los comandos bcdedit.

Explicación de los requisitos del sistema y la compatibilidad de hardware de Windows 11 24H2

Explicación de los requisitos del sistema y la compatibilidad de hardware de Windows 11 24H2

Los requisitos de hardware de Windows 11 24H2 incluyen una CPU de 2 núcleos a 1 GHz, 4 GB de RAM, 64 GB de SSD, TPM 2.0, arranque seguro y NPU (para IA).

La compilación 27938 para Windows 11 trae nuevas funciones para el Explorador de archivos, la barra de tareas y más (Canary).

La compilación 27938 para Windows 11 trae nuevas funciones para el Explorador de archivos, la barra de tareas y más (Canary).

La compilación 27938 para Windows 11 agrega acciones de IA en el Explorador de archivos, un reloj en el Centro de notificaciones y control de IA para aplicaciones en Configuración, además de correcciones importantes.

Realizar una instalación limpia de Windows 10 (2026)

Realizar una instalación limpia de Windows 10 (2026)

Para realizar una instalación limpia de Windows 10, inicie el PC con una unidad USB de arranque o utilice la Herramienta de creación de medios, Restablecer este PC o montar la imagen ISO de Windows 10. Aquí le mostramos cómo.

Cómo instalar Windows 10 y Windows 11 en arranque dual (2026)

Cómo instalar Windows 10 y Windows 11 en arranque dual (2026)

Para instalar Windows 10 y 11 en arranque dual (o viceversa), puedes reducir el tamaño de la partición principal o usar un archivo VHDX. Guía definitiva paso a paso.

Cómo instalar Windows 11 (o 10) y Linux Mint en arranque dual

Cómo instalar Windows 11 (o 10) y Linux Mint en arranque dual

Para instalar Linux Mint y Windows 11 (o 10) en arranque dual, crea un instalador USB, reduce el tamaño de la partición de Windows e instala Mint en el espacio vacío restante.