Come abilitare la protezione amministratore su Windows 11

  • Su Windows 11, è possibile abilitare la Protezione amministratore per rafforzare la sicurezza degli account amministratore.
  • Questa funzionalità impedisce l'elevazione silenziosa dei privilegi e richiede la conferma tramite Windows Hello o richieste di consenso.
  • È possibile abilitarlo tramite Criteri di gruppo in Opzioni di sicurezza > Modalità di approvazione amministrativa oppure nel Registro di sistema impostando il valore TypeOfAdminApprovalMode su 2 .
  • È inoltre possibile abilitare la funzione tramite l'app Sicurezza di Windows.

Su Windows 11 , è ora possibile abilitare la funzionalità "Protezione amministratore" per aggiungere un ulteriore livello di sicurezza durante l'esecuzione di app che richiedono privilegi elevati. In questa guida, spiegherò come configurare questa funzionalità tramite Criteri di gruppo, Registro di sistema e Sicurezza di Windows.

Che cos'è la protezione dell'amministratore?

La Protezione amministratore è una funzionalità di sicurezza di Windows 11 che migliora la protezione degli account con privilegi amministrativi. In genere, gli utenti del gruppo "Amministratori" possono modificare le impostazioni di sistema e installare app senza restrizioni. Sebbene queste funzionalità siano utili, rappresentano anche un rischio significativo per la sicurezza, poiché malintenzionati potrebbero sfruttarle per compromettere il sistema.

Questa funzionalità contribuisce a mitigare tali rischi riducendo la possibilità che gli utenti apportino modifiche a livello di sistema per errore e impedendo ai malware di effettuare modifiche non autorizzate in modo silenzioso.

Come funziona la protezione dell'amministratore?

Questa funzionalità applica il "Principio del minimo privilegio" (PoLP) , trattando per impostazione predefinita gli account amministratore come utenti standard. I privilegi elevati vengono concessi solo previa approvazione esplicita, a seguito di un processo di elevazione "just-in-time" (JIT).

Ad esempio, se si tenta di eseguire un'attività amministrativa (come la modifica delle impostazioni di sistema o l'installazione di un'applicazione), è necessario prima autorizzare l'elevazione dei privilegi. Ciò può essere fatto utilizzando l'autenticazione Windows Hello (il metodo predefinito) o acconsentendo alla richiesta in un ambiente sicuro (senza autenticazione aggiuntiva).

Una volta approvata l'attività, Windows 11 crea temporaneamente un token amministratore isolato utilizzando un account utente separato generato dal sistema. Questo token viene utilizzato solo per la durata dell'attività e viene eliminato immediatamente dopo. Secondo Microsoft, ciò garantisce che i privilegi di amministratore non siano permanenti. Ogni successiva richiesta di privilegi elevati ripete l'intero processo, mantenendo un ambiente sicuro.

Inoltre, il messaggio utilizza diverse combinazioni di colori per fornire un segnale visivo dei potenziali rischi associati all'azione.

La protezione dell'amministratore è la stessa cosa del controllo dell'account utente?

Sebbene possano sembrare simili, la Protezione amministratore non è la stessa cosa del  Controllo account utente (UAC)Microsoft definisce l'UAC come "una funzionalità di difesa multilivello", mentre la Protezione amministratore è stata progettata per garantire che qualsiasi accesso o manomissione del codice o dei dati di una sessione con privilegi elevati non venga eseguito senza la dovuta conferma da parte dell'utente.

In sintesi, il Controllo account utente si concentra sulle notifiche di modifica a livello di sistema, mentre la Protezione amministratore rafforza il modello di sicurezza specificamente per gli account amministratore, riducendo al minimo l'abuso dei privilegi.

In questa guida , illustrerò i tre modi per abilitare la nuova funzionalità di sicurezza per gli amministratori su Windows 11.

Attenzione: prima di procedere, è fondamentale essere consapevoli dei rischi associati alla modifica del Registro di sistema di Windows. Modifiche errate possono causare instabilità del sistema o problemi operativi. Pertanto, assicurarsi di disporre di un backup completo del sistema prima di apportare qualsiasi modifica. Procedere con cautela e consapevolezza.

Attivare la protezione amministratore su Windows 11 dall'app Sicurezza

Per abilitare la protezione amministratore dall'aggiornamento di sicurezza di Windows, segui questi passaggi:

  1. Apri l' app Sicurezza di Windows .

     

     

  2. Fai clic su Protezione account .

  3. Nella sezione " Protezione amministratore " , fai clic sull'impostazione di protezione dell'amministratore.

    Come abilitare la protezione amministratore su Windows 11

  4. Attiva l' interruttore di protezione amministratore .

    Come abilitare la protezione amministratore su Windows 11

  5. Riavvia il computer.

Una volta completati i passaggi, la funzione di sicurezza verrà attivata sul computer.

Abilitare la protezione amministratore su Windows 11 tramite Criteri di gruppo

Per abilitare la protezione amministratore dall'Editor Criteri di gruppo su Windows 11 Pro, segui questi passaggi:

  1. Apri Start .

  2. Cerca gpedit e fai clic sul primo risultato per aprire l' Editor Criteri di gruppo .

  3. Segui il percorso seguente:

    Configurazione computer > Impostazioni di Windows > Impostazioni di sicurezza > Criteri locali > Opzioni di sicurezza

  4. Fai clic con il pulsante destro del mouse sul criterio "Controllo account utente: configura il tipo di modalità di approvazione amministrativa" e scegli l' opzione Proprietà .

    Come abilitare la protezione amministratore su Windows 11

  5. Seleziona l' opzione "Modalità di approvazione amministrativa con protezione amministratore" .

    Come abilitare la protezione amministratore su Windows 11

  6. Fai clic sul pulsante Applica .

  7. Fai clic sul pulsante OK .

  8. Riavvia il computer.

Una volta completati i passaggi, le impostazioni verranno applicate a Windows 11 Pro o Enterprise e, la prossima volta che eseguirai un'applicazione che richiede privilegi elevati, riceverai una richiesta di autorizzazione per eseguire l'azione o di autenticarti utilizzando uno dei metodi di Windows Hello disponibili.

Abilitare la protezione amministratore su Windows 11 tramite il Registro di sistema

Per attivare la protezione amministratore su Windows 11 (Home e Pro) tramite il Registro di sistema, segui questi passaggi:

  1. Apri Start .

  2. Cerca regedit e fai clic sul primo risultato per aprire l'Editor del Registro di sistema.

  3. Aprire il seguente percorso:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Fai clic con il pulsante destro del mouse sulla chiave TypeOfAdminApprovalMode e scegli l' opzione Modifica .

  5. Modifica il suo valore a 2 per abilitare la funzione.

    Come abilitare la protezione amministratore su Windows 11

  6. Fai clic sul pulsante OK .

  7. Riavvia il computer.

Una volta completati i passaggi, il sistema abiliterà l'accesso just-in-time per le azioni che richiedono privilegi di amministratore, sostituendo la funzionalità Controllo account utente sul tuo account.

Se si desidera annullare le modifiche, seguire le stesse istruzioni, ma al passaggio 5 impostare il valore su 1 , salvare le impostazioni e riavviare il computer.

Domande frequenti sulla protezione amministratore in Windows 11

Ecco un elenco di domande frequenti (FAQ) e relative risposte sulla Protezione amministratore in Windows 11.

Che cos'è la Protezione amministratore in Windows 11?

La protezione dell'amministratore è una funzionalità di sicurezza progettata per impedire l'elevazione non autorizzata o automatizzata dei privilegi sugli account amministratore. Quando è abilitata, richiede una conferma manuale per le azioni sensibili e le modifiche a livello di sistema.

La protezione amministratore è abilitata per impostazione predefinita?

No. Nella maggior parte dei sistemi, questa funzione è disattivata per impostazione predefinita. È necessario abilitarla manualmente tramite Impostazioni, Criteri di gruppo o PowerShell.

In che cosa si differenzia la Protezione amministratore dal Controllo account utente (UAC)?

UAC richiede l'elevazione dei privilegi ogni volta che un'app richiede i privilegi di amministratore, mentre la Protezione amministratore aggiunge un'ulteriore misura di sicurezza che blocca l'elevazione automatica dei privilegi e impone controlli di autenticazione più rigorosi.

È possibile abilitare la protezione amministratore tramite PowerShell o Criteri di gruppo?

Sì. Su Windows 11 Pro e Enterprise, è possibile abilitarlo tramite Criteri di gruppo o un comando PowerShell che modifica i criteri di sicurezza correlati.

L'attivazione della Protezione amministratore influisce su Microsoft Defender o sul Controllo intelligente delle app?

No. Questa funzionalità opera in parallelo con i componenti di sicurezza di Windows. Tuttavia, può migliorare la protezione del sistema prevenendo tentativi di elevazione dei privilegi da parte di malintenzionati che altri livelli di sicurezza potrebbero non rilevare.

Posso disattivare la protezione amministratore in un secondo momento?

Sì, è possibile disattivarlo in qualsiasi momento dalla stessa posizione del Registro di sistema o dei Criteri di gruppo, se necessario ripristinare il comportamento precedente.

Aggiornamento del 31 marzo 2026: Questa guida è stata aggiornata per garantirne l'accuratezza e per riflettere le modifiche apportate alla procedura.

Lascia un commento

I dispositivi Surface Laptop e Surface Pro sono impossibili da riparare, rivela unanalisi approfondita.

I dispositivi Surface Laptop e Surface Pro sono impossibili da riparare, rivela unanalisi approfondita.

Lo smontaggio del Surface Laptop e del Surface Pro (2017) mostra molti componenti saldati, colla e nastro adesivo, e sono impossibili da riparare.

Lo smontaggio dellXbox One S rivela un disco rigido più veloce e un design più semplice.

Lo smontaggio dellXbox One S rivela un disco rigido più veloce e un design più semplice.

La nuova Xbox One S di Microsoft è stata smontata, rivelando un hardware leggermente migliorato e un easter egg di Master Chief. Guarda il video dello smontaggio qui!

Surface Pro 3: uno sguardo dallinterno ai componenti che rendono questo tablet così performante.

Surface Pro 3: uno sguardo dallinterno ai componenti che rendono questo tablet così performante.

Scopri in anteprima Surface Pro 3 dall'interno: osserva la nuova scheda madre, il sistema di raffreddamento, la batteria e gli altri componenti che rendono questo tablet così performante.

Come creare un supporto di installazione USB avviabile di Windows 11

Come creare un supporto di installazione USB avviabile di Windows 11

Per creare una chiavetta USB avviabile per installare Windows 11, puoi utilizzare Rufus, Ventoy, il Prompt dei comandi o il Media Creation Tool. Ecco come fare.

Come disabilitare lapplicazione della firma dei driver su Windows 10

Come disabilitare lapplicazione della firma dei driver su Windows 10

Per disabilitare la verifica della firma e installare driver non firmati su Windows 10, è possibile utilizzare le impostazioni di avvio in WinRE o i comandi bcdedit.

Requisiti di sistema e compatibilità hardware di Windows 11 24H2: una spiegazione

Requisiti di sistema e compatibilità hardware di Windows 11 24H2: una spiegazione

I requisiti hardware di Windows 11 24H2 includono una CPU dual-core da 1 GHz, 4 GB di RAM, 64 GB di SSD, TPM 2.0, Secure Boot e NPU (per l'IA).

La build 27938 per Windows 11 introduce nuove funzionalità per Esplora file, la barra delle applicazioni e altro ancora (Canary).

La build 27938 per Windows 11 introduce nuove funzionalità per Esplora file, la barra delle applicazioni e altro ancora (Canary).

La build 27938 per Windows 11 aggiunge azioni basate sull'intelligenza artificiale in Esplora file, l'orologio nel Centro notifiche e il controllo tramite intelligenza artificiale per le app nelle Impostazioni, oltre a correzioni di bug importanti.

Eseguire uninstallazione pulita di Windows 10 (2026)

Eseguire uninstallazione pulita di Windows 10 (2026)

Per eseguire un'installazione pulita di Windows 10, avvia il PC con una chiavetta USB avviabile oppure utilizza lo Strumento di creazione supporti, Reimposta questo PC o monta l'immagine ISO di Windows 10. Ecco come fare.

Come installare Windows 10 e Windows 11 (2026) in dual boot

Come installare Windows 10 e Windows 11 (2026) in dual boot

Per installare Windows 10 e 11 in dual boot (o viceversa), è possibile ridurre la partizione primaria o utilizzare un file VHDX. Guida completa, passo passo.

Come installare Windows 11 (o 10) e Linux Mint in dual boot

Come installare Windows 11 (o 10) e Linux Mint in dual boot

Per installare Linux Mint e Windows 11 (o 10) in dual boot, crea un'unità USB di installazione, riduci le dimensioni della partizione di Windows e installa Mint nello spazio libero rimanente.