- W systemie Windows 11 możesz włączyć Ochronę administratora, aby zwiększyć bezpieczeństwo kont administratorów.
- Funkcja ta zapobiega cichemu podniesieniu uprawnień i wymaga potwierdzenia za pomocą usługi Windows Hello lub wyświetlenia monitu o zgodę.
- Można włączyć tę funkcję za pomocą Zasad grupy w obszarze Opcje zabezpieczeń > Tryb zatwierdzania administratora lub w Rejestrze, ustawiając wartość TypeOfAdminApprovalMode na 2 .
- Można również włączyć tę funkcję za pomocą aplikacji Zabezpieczenia systemu Windows.
W systemie Windows 11 można teraz włączyć funkcję „Ochrona administratora” , aby dodać dodatkową warstwę zabezpieczeń podczas uruchamiania aplikacji wymagających podniesienia uprawnień. W tym przewodniku wyjaśnię, jak skonfigurować tę funkcję za pomocą zasad grupy, rejestru i zabezpieczeń systemu Windows.
Czym jest ochrona administratora?
Ochrona administratora to funkcja bezpieczeństwa systemu Windows 11, która zwiększa bezpieczeństwo kont z uprawnieniami administratora. Zazwyczaj użytkownicy z grupy „Administratorzy” mogą modyfikować ustawienia systemowe i instalować aplikacje bez ograniczeń. Chociaż te funkcje są przydatne, stanowią również poważne zagrożenie bezpieczeństwa, ponieważ cyberprzestępcy mogą je wykorzystać do włamania się do systemu.
Funkcja ta pomaga ograniczyć te zagrożenia, redukując możliwość wprowadzenia przez użytkowników omyłkowych zmian na poziomie systemu i uniemożliwiając złośliwemu oprogramowaniu dokonywanie nieautoryzowanych modyfikacji.
Jak działa ochrona administratora?
Ta funkcja stosuje zasadę „najmniejszych uprawnień” (PoLP) , domyślnie traktując konta administratorów jak standardowych użytkowników. Podwyższone uprawnienia są przyznawane tylko po wyraźnym zatwierdzeniu, zgodnie z procesem podnoszenia uprawnień „just-in-time” (JIT).
Na przykład, jeśli próbujesz wykonać zadanie administracyjne (takie jak modyfikacja ustawień systemowych lub instalacja aplikacji), musisz najpierw zatwierdzić podniesienie uprawnień. Możesz to zrobić za pomocą uwierzytelniania Windows Hello (metoda domyślna) lub wyrażając zgodę na monit w bezpiecznym środowisku (bez dodatkowego uwierzytelniania).
Po zatwierdzeniu zadania system Windows 11 tymczasowo tworzy odizolowany token administratora, korzystając z wygenerowanego przez system, oddzielnego konta użytkownika. Token ten jest używany tylko przez czas trwania zadania i jest natychmiast niszczony. Według Microsoftu, gwarantuje to, że uprawnienia administratora nie będą trwałe. Każde kolejne żądanie podniesienia uprawnień powtarza cały proces, zapewniając bezpieczeństwo środowiska.
Co więcej, w komunikacie zastosowano różne schematy kolorów, aby wizualnie wskazać potencjalne ryzyko związane z daną czynnością.
Czy Ochrona Administratora to to samo co Kontrola Konta Użytkownika?
Choć może wyglądać podobnie, Ochrona Administratora to nie to samo, co Kontrola Konta Użytkownika (UAC) . Microsoft definiuje UAC jako „funkcję o charakterze bardziej dogłębnej obrony”, podczas gdy Ochrona Administratora została zaprojektowana w celu zapewnienia, że dostęp do kodu lub danych sesji z podwyższonymi uprawnieniami lub ich manipulacja nie zostaną wykonane bez odpowiedniego potwierdzenia ze strony użytkownika.
Krótko mówiąc, Kontrola konta użytkownika koncentruje się na powiadomieniach o zmianach w całym systemie, podczas gdy Ochrona administratora wzmacnia model bezpieczeństwa szczególnie w odniesieniu do kont administratorów, minimalizując nadużycia uprawnień.
W tym przewodniku przedstawię trzy sposoby włączania nowej funkcji zabezpieczeń dla administratorów w systemie Windows 11.
Ostrzeżenie: Przed przystąpieniem do dalszych czynności należy bezwzględnie zapoznać się z ryzykiem związanym z modyfikacją rejestru systemu Windows. Nieprawidłowe zmiany mogą prowadzić do niestabilności systemu lub problemów z jego działaniem. Dlatego przed wprowadzeniem jakichkolwiek zmian należy upewnić się, że wykonano pełną kopię zapasową systemu . Należy zachować ostrożność i rozwagę.
Włącz ochronę administratora w systemie Windows 11 z poziomu aplikacji Zabezpieczenia
Aby włączyć Ochronę administratora z poziomu Aktualizacji zabezpieczeń systemu Windows, wykonaj następujące czynności:
-
Otwórz aplikację Zabezpieczenia systemu Windows .
-
Kliknij Ochrona konta .
-
Kliknij ustawienie Ochrona administratora w sekcji „Ochrona administratora”.

-
Włącz przełącznik ochrony administratora .

-
Uruchom ponownie komputer.
Po wykonaniu tych kroków funkcja zabezpieczeń zostanie włączona na komputerze.
Włącz ochronę administratora w systemie Windows 11 z poziomu zasad grupy
Aby włączyć ochronę administratora z poziomu Edytora zasad grupy w systemie Windows 11 Pro, wykonaj następujące czynności:
-
Otwórz Start .
-
Wyszukaj gpedit i kliknij górny wynik, aby otworzyć Edytor zasad grupy .
-
Przeglądaj następującą ścieżkę:
Konfiguracja komputera > Ustawienia systemu Windows > Ustawienia zabezpieczeń > Zasady lokalne > Opcje zabezpieczeń
-
Kliknij prawym przyciskiem myszy zasadę „Kontrola konta użytkownika: Konfiguruj typ trybu zatwierdzania administratora” i wybierz opcję Właściwości .

-
Wybierz opcję „Tryb zatwierdzania przez administratora z ochroną administratora” .

-
Kliknij przycisk Zastosuj .
-
Kliknij przycisk OK .
-
Uruchom ponownie komputer .
Po wykonaniu tych kroków ustawienia zostaną zastosowane w systemie Windows 11 Pro lub Enterprise, a przy następnym uruchomieniu aplikacji wymagającej podniesienia uprawnień zostanie wyświetlony monit o wyrażenie zgody na działanie lub uwierzytelnienie się za pomocą jednej z dostępnych metod usługi Windows Hello.
Włącz ochronę administratora w systemie Windows 11 z poziomu rejestru
Aby włączyć ochronę administratora w systemie Windows 11 (Home i Pro) za pośrednictwem rejestru, wykonaj następujące czynności:
-
Otwórz Start .
-
Wyszukaj regedit i kliknij górny wynik, aby otworzyć Edytor rejestru.
-
Otwórz następującą ścieżkę:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
-
Kliknij prawym przyciskiem myszy klucz TypeOfAdminApprovalMode i wybierz opcję Modyfikuj .
-
Aby włączyć tę funkcję, zmień jej wartość na 2 .

-
Kliknij przycisk OK .
-
Uruchom ponownie komputer.
Po wykonaniu tych kroków system umożliwi natychmiastowy dostęp do działań wymagających uprawnień administratora, zastępując funkcję Kontroli konta użytkownika na Twoim koncie.
Jeśli chcesz cofnąć zmiany, postępuj zgodnie z tymi samymi instrukcjami, ale w kroku 5 ustaw wartość na 1 , zapisz ustawienia i uruchom ponownie komputer.
Najczęściej zadawane pytania dotyczące ochrony administratora w systemie Windows 11
Poniżej znajduje się lista często zadawanych pytań (FAQ) i odpowiedzi na temat ochrony administratora w systemie Windows 11.
Czym jest ochrona administratora w systemie Windows 11?
Ochrona administratora to funkcja bezpieczeństwa, która zapobiega nieautoryzowanemu lub automatycznemu podnoszeniu uprawnień na kontach administratorów. Po włączeniu wymaga ręcznego potwierdzenia wrażliwych działań i zmian na poziomie systemu.
Czy Ochrona Administratora jest domyślnie włączona?
Nie. W większości systemów ta funkcja jest domyślnie wyłączona. Należy ją włączyć ręcznie w Ustawieniach, Zasadach grupy lub programie PowerShell.
Czym różni się Ochrona administratora od Kontroli konta użytkownika (UAC)?
Kontrola konta użytkownika wyświetla monit o podniesienie uprawnień za każdym razem, gdy aplikacja żąda uprawnień administratora, natomiast Ochrona administratora dodaje dodatkową ochronę blokującą automatyczne podnoszenie uprawnień i wymusza bardziej rygorystyczne kontrole uwierzytelniania.
Czy mogę włączyć ochronę administratora za pomocą programu PowerShell lub zasad grupy?
Tak. W systemach Windows 11 Pro i Enterprise można włączyć tę funkcję za pomocą zasad grupy lub polecenia programu PowerShell, które modyfikuje powiązane zasady zabezpieczeń.
Czy włączenie ochrony administratora ma wpływ na usługę Microsoft Defender lub Smart App Control?
Nie. Funkcja ta działa równolegle z komponentami zabezpieczeń systemu Windows. Może jednak zwiększyć ochronę systemu, zapobiegając złośliwym próbom podniesienia uprawnień, których inne warstwy mogłyby nie wykryć.
Czy mogę później wyłączyć ochronę administratora?
Tak, możesz wyłączyć tę funkcję w dowolnym momencie z tego samego rejestru lub zasad grupy, jeśli chcesz odwrócić to zachowanie.
Aktualizacja 31 marca 2026 r.: Niniejszy przewodnik został zaktualizowany w celu zapewnienia dokładności i uwzględnienia zmian w procesie.