Cara mengaktifkan Perlindungan Pentadbir pada Windows 11

  • Pada Windows 11, anda boleh mendayakan Perlindungan Pentadbir untuk mengukuhkan keselamatan untuk akaun pentadbir.
  • Ciri ini menghalang peningkatan keistimewaan senyap dan memerlukan pengesahan menggunakan Windows Hello atau gesaan persetujuan.
  • Anda boleh mendayakannya melalui Dasar Kumpulan di bawah Pilihan Keselamatan > Mod Kelulusan Pentadbir atau dalam Pendaftaran dengan menetapkan nilai TypeOfAdminApprovalMode kepada 2 .
  • Anda juga boleh mendayakan ciri ini melalui aplikasi Keselamatan Windows.

Pada Windows 11 , kini anda boleh mendayakan ciri "Perlindungan Pentadbir" untuk menambah lapisan keselamatan tambahan apabila menjalankan aplikasi yang memerlukan peningkatan. Dalam panduan ini, saya akan menerangkan cara mengkonfigurasi ciri ini melalui Dasar Kumpulan, Pendaftaran dan Keselamatan Windows.

Apakah Perlindungan Pentadbir?

Perlindungan Pentadbir ialah ciri keselamatan Windows 11 yang meningkatkan keselamatan akaun dengan keistimewaan pentadbiran. Biasanya, pengguna dalam kumpulan "Pentadbir" boleh mengubah suai tetapan sistem dan memasang aplikasi tanpa sekatan. Walaupun keupayaan ini berguna, ia juga menimbulkan risiko keselamatan yang ketara, kerana pelaku jahat boleh mengeksploitasi mereka untuk menjejaskan sistem.

Ciri ini membantu mengurangkan risiko ini dengan mengurangkan kemungkinan pengguna membuat perubahan peringkat sistem secara tidak sengaja dan mencegah perisian hasad daripada membuat pengubahsuaian tanpa kebenaran secara senyap.

Bagaimanakah Perlindungan Pentadbir berfungsi?

Ciri ini menggunakan "Prinsip Keistimewaan Paling Rendah" (PoLP) , yang melayan akaun pentadbir sebagai pengguna standard secara lalai. Keistimewaan yang dinaikkan hanya diberikan apabila diluluskan secara eksplisit, selepas proses peningkatan "tepat masa" (JIT).

Contohnya, jika anda cuba melaksanakan tugas pentadbiran (seperti mengubah suai tetapan sistem atau memasang aplikasi), anda mesti meluluskan peningkatan tersebut terlebih dahulu. Ini boleh dilakukan menggunakan pengesahan Windows Hello (kaedah lalai) atau bersetuju dengan gesaan dalam persekitaran yang selamat (tanpa pengesahan tambahan).

Sebaik sahaja tugasan diluluskan, Windows 11 akan mencipta token pentadbir terasing buat sementara waktu menggunakan akaun pengguna berasingan yang dijana sistem. Token ini hanya digunakan untuk tempoh tugasan dan akan dimusnahkan serta-merta selepas itu. Menurut Microsoft, ini memastikan keistimewaan pentadbir tidak berterusan. Setiap permintaan seterusnya untuk keistimewaan yang dinaikkan mengulangi keseluruhan proses, mengekalkan persekitaran yang selamat.

Tambahan pula, gesaan tersebut menggunakan skema warna yang berbeza untuk memberikan petunjuk visual kepada potensi risiko yang berkaitan dengan tindakan tersebut.

Adakah Perlindungan Pentadbir sama dengan Kawalan Akaun Pengguna?

Walaupun ia mungkin kelihatan serupa, Perlindungan Pentadbir tidak sama dengan  Kawalan Akaun Pengguna (UAC)Microsoft mentakrifkan UAC sebagai "ciri pertahanan yang lebih mendalam," manakala Perlindungan Pentadbir telah direka bentuk untuk memastikan bahawa sebarang akses atau pengubahan kod atau data sesi yang ditinggikan tidak dilaksanakan tanpa pengesahan yang betul oleh pengguna.

Pendek kata, Kawalan Akaun Pengguna memberi tumpuan kepada pemberitahuan perubahan seluruh sistem, manakala Perlindungan Pentadbir mengukuhkan model keselamatan khusus untuk akaun pentadbir dengan meminimumkan penyalahgunaan keistimewaan.

Dalam panduan ini , saya akan menggariskan tiga cara untuk mendayakan ciri keselamatan baharu untuk pentadbir pada Windows 11.

Amaran: Sebelum meneruskan, adalah penting untuk mengetahui risiko yang berkaitan dengan pengubahsuaian Windows Registry. Perubahan yang salah boleh menyebabkan ketidakstabilan sistem atau masalah operasi. Oleh itu, pastikan anda mempunyai sandaran sistem penuh sebelum membuat sebarang perubahan. Teruskan dengan berhati-hati dan memahami.

Dayakan Perlindungan Pentadbir pada Windows 11 daripada aplikasi Keselamatan

Untuk mendayakan Perlindungan Pentadbir daripada Kemas Kini Keselamatan Windows, ikuti langkah berikut:

  1. Buka aplikasi Keselamatan Windows .

     

     

  2. Klik pada Perlindungan akaun .

  3. Klik tetapan perlindungan Pentadbir di bawah bahagian “Perlindungan Pentadbir”.

    Cara mengaktifkan Perlindungan Pentadbir pada Windows 11

  4. Hidupkan suis togol perlindungan Pentadbir .

    Cara mengaktifkan Perlindungan Pentadbir pada Windows 11

  5. Mulakan semula komputer.

Sebaik sahaja anda menyelesaikan langkah-langkah tersebut, ciri keselamatan akan diaktifkan pada komputer.

Dayakan Perlindungan Pentadbir pada Windows 11 daripada Dasar Kumpulan

Untuk mendayakan Perlindungan Pentadbir daripada Editor Dasar Kumpulan pada Windows 11 Pro, ikuti langkah berikut:

  1. Buka Mula .

  2. Cari gpedit dan klik hasil teratas untuk membuka Editor Dasar Kumpulan .

  3. Layari laluan berikut:

    Konfigurasi Komputer > Tetapan Windows > Tetapan Keselamatan > Dasar Tempatan > Pilihan Keselamatan

  4. Klik kanan pada dasar "Kawalan Akaun Pengguna: Konfigurasikan jenis Mod Kelulusan Pentadbir" dan pilih pilihan Properties .

    Cara mengaktifkan Perlindungan Pentadbir pada Windows 11

  5. Pilih pilihan “Mod Kelulusan Pentadbir dengan perlindungan Pentadbir” .

    Cara mengaktifkan Perlindungan Pentadbir pada Windows 11

  6. Klik butang Guna .

  7. Klik butang OK .

  8. Mulakan semula komputer .

Selepas anda melengkapkan langkah-langkah tersebut, tetapan akan digunakan pada Windows 11 Pro atau Enterprise, dan pada kali seterusnya anda menjalankan aplikasi yang memerlukan peningkatan, anda akan menerima gesaan untuk bersetuju dengan tindakan tersebut atau mengesahkan menggunakan salah satu kaedah Windows Hello yang tersedia.

Dayakan Perlindungan Pentadbir pada Windows 11 daripada Pendaftaran

Untuk menghidupkan Perlindungan Pentadbir pada Windows 11 (Laman Utama dan Pro) melalui Pendaftaran, ikuti langkah berikut:

  1. Buka Mula .

  2. Cari regedit dan klik hasil teratas untuk membuka Editor Pendaftaran.

  3. Buka laluan berikut:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Klik kanan kekunci TypeOfAdminApprovalMode dan pilih pilihan Ubah Suai .

  5. Tukar nilainya kepada 2 untuk mendayakan ciri tersebut.

    Cara mengaktifkan Perlindungan Pentadbir pada Windows 11

  6. Klik butang OK .

  7. Mulakan semula komputer.

Sebaik sahaja anda melengkapkan langkah-langkah tersebut, sistem akan mendayakan akses tepat pada masanya untuk tindakan yang memerlukan keistimewaan pentadbir, menggantikan ciri Kawalan Akaun Pengguna pada akaun anda.

Jika anda ingin mengembalikan perubahan, gunakan arahan yang sama, tetapi pada langkah 5 , tetapkan nilai kepada 1 , simpan tetapan dan mulakan semula komputer.

Soalan Lazim tentang Perlindungan Pentadbir pada Windows 11

Berikut ialah senarai soalan lazim (FAQ) dan jawapan tentang Perlindungan Pentadbir pada Windows 11.

Apakah Perlindungan Pentadbir pada Windows 11?

Perlindungan Pentadbir ialah ciri keselamatan yang direka untuk mencegah peningkatan keistimewaan tanpa kebenaran atau automatik pada akaun pentadbir. Apabila diaktifkan, ia memerlukan pengesahan manual untuk tindakan sensitif dan perubahan peringkat sistem.

Adakah Perlindungan Pentadbir diaktifkan secara lalai?

Tidak. Pada kebanyakan sistem, ciri ini dimatikan secara lalai. Anda mesti mendayakannya secara manual melalui Tetapan, Dasar Kumpulan atau PowerShell.

Bagaimanakah Perlindungan Pentadbir berbeza daripada Kawalan Akaun Pengguna (UAC)?

UAC akan meminta peningkatan setiap kali aplikasi meminta keistimewaan pentadbir, manakala Perlindungan Pentadbir menambah perlindungan tambahan yang menyekat peningkatan automatik dan menguatkuasakan kawalan pengesahan yang lebih ketat.

Bolehkah saya mendayakan Perlindungan Pentadbir menggunakan PowerShell atau Dasar Kumpulan?

Ya. Pada Windows 11 Pro dan Enterprise, anda boleh mendayakannya menggunakan Dasar Kumpulan atau arahan PowerShell yang mengubah suai dasar keselamatan yang berkaitan.

Adakah pengaktifan Perlindungan Pentadbir menjejaskan Microsoft Defender atau Kawalan Aplikasi Pintar?

Tidak. Ciri ini berfungsi bersama komponen keselamatan Windows. Walau bagaimanapun, ia boleh meningkatkan perlindungan sistem dengan mencegah percubaan peningkatan berniat jahat yang mungkin tidak dapat dikesan oleh lapisan lain.

Bolehkah saya melumpuhkan Perlindungan Pentadbir kemudian?

Ya, anda boleh mematikannya pada bila-bila masa dari lokasi Pendaftaran atau Dasar Kumpulan yang sama jika anda perlu membalikkan tingkah laku tersebut.

Kemas kini 31 Mac 2026: Panduan ini telah dikemas kini untuk memastikan ketepatan dan mencerminkan perubahan pada proses tersebut.

Tinggalkan Komen

Mengapa aplikasi pada Windows 11 masih berkelip putih dalam mod gelap pada tahun 2026

Mengapa aplikasi pada Windows 11 masih berkelip putih dalam mod gelap pada tahun 2026

Windows 11 masih berkelip putih dalam aplikasi mod gelap. Inilah sebabnya isu ini berterusan pada tahun 2026 dan apa yang didedahkan tentang reka bentuk sistem legasi.

Binaan 26300.8142 (KB5079492) untuk Windows 11 26H2 menambah perubahan pad sentuh (Dev)

Binaan 26300.8142 (KB5079492) untuk Windows 11 26H2 menambah perubahan pad sentuh (Dev)

KB5079492 (binaan 26300.8142) untuk Windows 11 menambah perlindungan pentadbir, pandangan NPU dalam Pengurus Tugas dan tweak pad sentuh. Inilah yang baharu dalam Pembangun dan Beta.

Binaan 29558 dan 28020.1797 untuk Windows 11 tiba di Canary Channel

Binaan 29558 dan 28020.1797 untuk Windows 11 tiba di Canary Channel

Windows 11 binaan 29558 dan 28020.1797 membawakan baik pulih utama Konsol Windows, naik taraf Terminal, pembetulan dan penambahbaikan untuk penguji Canary Channel.

Microsoft akhirnya membenarkan anda menggunakan Aplikasi Windows untuk Desktop Jauh pada Windows 11

Microsoft akhirnya membenarkan anda menggunakan Aplikasi Windows untuk Desktop Jauh pada Windows 11

Aplikasi Windows kini menyokong Desktop Jauh pada rangkaian setempat, menambah penambahbaikan kebolehpercayaan dan menggantikan klien legasi pada Windows 11 dan 10.

KB5053658 (binaan 26120.3653) untuk Windows 11 menambah ciri pemulihan baharu dalam Saluran Beta

KB5053658 (binaan 26120.3653) untuk Windows 11 menambah ciri pemulihan baharu dalam Saluran Beta

KB5053658 untuk Windows 11 (binaan 26120.3653) memperkenalkan Pemulihan Mesin Pantas, rekap pertuturan pencerita, ralat skrin hijau baharu, perubahan Copilot

Cara mendayakan Copilot pada halaman Tab Baharu untuk Microsoft Edge

Cara mendayakan Copilot pada halaman Tab Baharu untuk Microsoft Edge

Untuk mendayakan Copilot untuk Edge New Tab, buka halaman bendera dan hidupkan entri NTP Composer, Chat Ranking, Focus dan Use Copilot Search.

Binaan 27842 untuk Windows 11 memberikan perubahan visual baharu dalam Canary Channel

Binaan 27842 untuk Windows 11 memberikan perubahan visual baharu dalam Canary Channel

Binaan 27842 untuk Windows 11 dilancarkan dengan ikon bateri baharu, skrin ralat semakan pepijat yang dikemas kini dan menambah tetapan tetikus baharu di Canary Channel

Windows 11 binaan 22635.4870 (KB5050087) membawa perubahan Skrin Kunci dalam Saluran Beta

Windows 11 binaan 22635.4870 (KB5050087) membawa perubahan Skrin Kunci dalam Saluran Beta

KB5050087 untuk Windows 11 (binaan 22635.4870) tiba di Saluran Beta dengan penyesuaian widget Skrin Kunci dan perubahan untuk Penjelajah Fail.

Binaan 26220.6780 (KB5067103) untuk Windows 11 25H2 membawa mod gelap ke Run (Dev)

Binaan 26220.6780 (KB5067103) untuk Windows 11 25H2 membawa mod gelap ke Run (Dev)

KB5067103 (binaan 26220.6780 dan 26120.6780) untuk mod gelap Windows 11 untuk Run, menambah baik ejen AI dalam Tetapan dan melancarkan pembetulan.

Cara menyelesaikan masalah LocalHost selepas memasang kemas kini KB5066835 pada Windows 11

Cara menyelesaikan masalah LocalHost selepas memasang kemas kini KB5066835 pada Windows 11

Untuk menyelesaikan masalah localhost selepas memasang kemas kini KB5066835 untuk Windows 11 pada Oktober 2025, jalankan Windows Update atau gunakan PowerShell.