Cum se activează protecția administratorului pe Windows 11

  • Pe Windows 11, puteți activa Protecția administratorului pentru a consolida securitatea conturilor de administrator.
  • Funcția previne ridicarea silențioasă a privilegiilor și necesită confirmare utilizând Windows Hello sau solicitări de consimțământ.
  • Îl puteți activa prin Politica de grup în Opțiuni de securitate > Mod de aprobare administrator sau în Registru setând valoarea TypeOfAdminApprovalMode la 2 .
  • De asemenea, este posibil să activați funcția prin aplicația Securitate Windows.

Pe Windows 11 , acum puteți activa funcția „Protecție administrator” pentru a adăuga un nivel suplimentar de securitate atunci când rulați aplicații care necesită privilegii. În acest ghid, voi explica cum să configurați această funcție prin intermediul Politicii de grup, Registrului și Securității Windows.

Ce este Protecția Administratorului?

Protecția administratorului este o caracteristică de securitate din Windows 11 care îmbunătățește securitatea conturilor cu privilegii administrative. De obicei, utilizatorii din grupul „Administratori” pot modifica setările de sistem și pot instala aplicații fără restricții. Deși aceste capabilități sunt utile, ele prezintă și un risc semnificativ de securitate, deoarece actorii rău intenționați le pot exploata pentru a compromite sistemul.

Această funcție ajută la atenuarea acestor riscuri prin reducerea șansei ca utilizatorii să efectueze modificări la nivel de sistem din greșeală și prin împiedicarea programelor malware să efectueze modificări neautorizate în mod silențios.

Cum funcționează Protecția administratorului?

Această funcție aplică „Principiul privilegiilor minime” (PoLP) , tratând conturile de administrator ca utilizatori standard în mod implicit. Privilegiile ridicate sunt acordate numai atunci când sunt aprobate explicit, în urma unui proces de ridicare a privilegiilor „just-in-time” (JIT).

De exemplu, dacă încercați să efectuați o sarcină administrativă (cum ar fi modificarea setărilor de sistem sau instalarea unei aplicații), trebuie mai întâi să aprobați ridicarea nivelului. Acest lucru se poate face utilizând autentificarea Windows Hello (metoda implicită) sau dând consimțământul pentru solicitare într-un mediu securizat (fără autentificare suplimentară).

Odată ce sarcina este aprobată, Windows 11 creează temporar un token de administrator izolat folosind un cont de utilizator separat, generat de sistem. Acest token este utilizat doar pe durata sarcinii și este distrus imediat după aceea. Potrivit Microsoft, acest lucru asigură că privilegiile de administrator nu sunt persistente. Fiecare solicitare ulterioară de privilegii sporite repetă întregul proces, menținând un mediu securizat.

În plus, solicitarea folosește diferite scheme de culori pentru a oferi un indiciu vizual cu privire la riscurile potențiale asociate acțiunii.

Protecția administratorului este aceeași cu Controlul contului de utilizator?

Deși poate părea similară, Protecția administratorilor nu este aceeași cu  Controlul contului de utilizator (UAC)Microsoft definește UAC ca fiind „mai degrabă o funcție de apărare în profunzime”, în timp ce Protecția administratorilor a fost concepută pentru a se asigura că orice acces sau modificare a codului sau a datelor unei sesiuni cu privilegii ridicate nu se execută fără confirmarea corespunzătoare din partea utilizatorului.

Pe scurt, Controlul contului de utilizator se concentrează pe notificările de modificare la nivel de sistem, în timp ce Protecția administratorului consolidează modelul de securitate specific pentru conturile de administrator prin minimizarea utilizării abuzive a privilegiilor.

În acest ghid , voi prezenta cele trei modalități de a activa noua funcție de securitate pentru administratori în Windows 11.

Avertisment: Înainte de a continua, este esențial să recunoașteți riscurile asociate cu modificarea Registrului Windows. Modificările incorecte pot duce la instabilitate a sistemului sau la probleme operaționale. Prin urmare, asigurați-vă că aveți o copie de rezervă completă a sistemului înainte de a face orice modificări. Procedați cu prudență și înțelegere.

Activați protecția administratorului pe Windows 11 din aplicația Securitate

Pentru a activa Protecția administratorului din actualizarea de securitate Windows, urmați acești pași:

  1. Deschideți aplicația Securitate Windows .

     

     

  2. Faceți clic pe Protecția contului .

  3. Faceți clic pe setarea Protecție administrator din secțiunea „Protecție administrator”.

    Cum se activează protecția administratorului pe Windows 11

  4. Activați comutatorul de protecție a administratorului .

    Cum se activează protecția administratorului pe Windows 11

  5. Reporniți computerul.

După ce finalizați pașii, funcția de securitate va fi activată pe computer.

Activarea protecției administratorului pe Windows 11 din Politica de grup

Pentru a activa Protecția administratorului din Editorul de politici de grup pe Windows 11 Pro, urmați acești pași:

  1. Deschideți Start .

  2. Căutați gpedit și faceți clic pe primul rezultat pentru a deschide Editorul de politici de grup .

  3. Răsfoiți următoarea cale:

    Configurare computer > Setări Windows > Setări de securitate > Politici locale > Opțiuni de securitate

  4. Faceți clic dreapta pe politica „Control cont utilizator: Configurați tipul de mod de aprobare administrator” și alegeți opțiunea Proprietăți .

    Cum se activează protecția administratorului pe Windows 11

  5. Alegeți opțiunea „Mod de aprobare administrator cu protecție administrator” .

    Cum se activează protecția administratorului pe Windows 11

  6. Faceți clic pe butonul Aplicați .

  7. Faceți clic pe butonul OK .

  8. Reporniți computerul .

După ce parcurgeți pașii, setările se vor aplica la Windows 11 Pro sau Enterprise, iar data viitoare când rulați o aplicație care necesită ridicare de nivel, veți primi o solicitare de consimțământ pentru acțiune sau de autentificare utilizând una dintre metodele Windows Hello disponibile.

Activați protecția administratorului pe Windows 11 din Registry

Pentru a activa Protecția administratorului pe Windows 11 (Home și Pro) prin intermediul Registrului, urmați acești pași:

  1. Deschideți Start .

  2. Căutați regedit și faceți clic pe primul rezultat pentru a deschide Editorul de Registry.

  3. Deschideți următoarea cale:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Versiune curentă\Politici\Sistem

  4. Faceți clic dreapta pe cheia TypeOfAdminApprovalMode și alegeți opțiunea Modify .

  5. Schimbați-i valoarea la 2 pentru a activa funcția.

    Cum se activează protecția administratorului pe Windows 11

  6. Faceți clic pe butonul OK .

  7. Reporniți computerul.

După ce finalizați pașii, sistemul va activa accesul just-in-time pentru acțiunile care necesită privilegii de administrator, înlocuind funcția Control cont utilizator din contul dvs.

Dacă doriți să anulați modificările, utilizați aceleași instrucțiuni, dar la pasul 5 , setați valoarea la 1 , salvați setările și reporniți computerul.

Întrebări frecvente despre Protecția administratorilor în Windows 11

Iată o listă de întrebări frecvente (FAQ) și răspunsuri despre Protecția administratorilor în Windows 11.

Ce este Protecția Administratorului pe Windows 11?

Protecția administratorului este o funcție de securitate concepută pentru a preveni creșterea neautorizată sau automată a privilegiilor pentru conturile de administrator. Când este activată, necesită confirmare manuală pentru acțiuni sensibile și modificări la nivel de sistem.

Protecția administratorului este activată în mod implicit?

Nu. Pe majoritatea sistemelor, funcția este dezactivată în mod implicit. Trebuie să o activați manual prin Setări, Politică de grup sau PowerShell.

Cum diferă Protecția administratorului de Controlul contului de utilizator (UAC)?

UAC solicită ridicarea privilegiilor de administrator ori de câte ori o aplicație solicită privilegii de administrator, în timp ce Protecția administratorului adaugă o măsură de siguranță suplimentară care blochează ridicarea automată a privilegiilor și impune controale de autentificare mai stricte.

Pot activa Protecția administratorului folosind PowerShell sau Politica de grup?

Da. Pe Windows 11 Pro și Enterprise, îl puteți activa utilizând Politica de grup sau o comandă PowerShell care modifică politica de securitate aferentă.

Activarea Protecției administratorilor afectează Microsoft Defender sau Smart App Control?

Nu. Funcția funcționează alături de componentele de securitate Windows. Cu toate acestea, poate îmbunătăți protecția sistemului prin prevenirea încercărilor de ridicare a privilegiilor rău intenționate pe care alte straturi ar putea să nu le detecteze.

Pot dezactiva protecția administratorului mai târziu?

Da, îl puteți dezactiva oricând din aceeași locație de Registry sau Group Policy dacă trebuie să reveniți la comportament.

Actualizare 31 martie 2026: Acest ghid a fost actualizat pentru a asigura acuratețea și a reflecta modificările aduse procesului.

Lasă un comentariu

Cum se descarcă și se instalează VMware Workstation Pro (25H2) gratuit pe Windows 11

Cum se descarcă și se instalează VMware Workstation Pro (25H2) gratuit pe Windows 11

Pentru a descărca VMware Workstation Pro gratuit, trebuie să vă înregistrați la Broadcom, să descărcați programul de instalare și să urmați aceste instrucțiuni.

Cum se verifică temperaturile SSD și HDD în Windows 11

Cum se verifică temperaturile SSD și HDD în Windows 11

Verificați temperatura SSD-ului și a hard disk-ului pe Windows 11 folosind Setări, PowerShell sau CrystalDiskInfo pentru a preveni supraîncălzirea și pierderea de date.

Ce este ViveTool și cum se activează funcțiile ascunse pe Windows 11

Ce este ViveTool și cum se activează funcțiile ascunse pe Windows 11

Pentru a activa funcțiile ascunse în Windows 11 (previzualizări Insider), deschideți Linia de comandă (admin) și executați comanda vivetool /enable /id:ENABLE-FEATURE-ID

Instrumentul de creare media din Windows 11 se defectează exact când Windows 10 ajunge la sfârșitul ciclului de viață

Instrumentul de creare media din Windows 11 se defectează exact când Windows 10 ajunge la sfârșitul ciclului de viață

Microsoft confirmă o eroare care oprește Media Creation Tool în Windows 10, dar iată cum puteți descărca fișierul ISO de la Windows 11 pentru a face un upgrade în siguranță.

Cum se descarcă fișierul ISO 24H2 pentru Windows 11 după versiunile 25H2

Cum se descarcă fișierul ISO 24H2 pentru Windows 11 după versiunile 25H2

Pentru a descărca fișierul ISO Windows 11 24H2 după versiunile 25H2, utilizați UUP Dump pentru a crea un ISO personalizat, apoi utilizați Rufus pentru a crea un program de instalare USB bootabil.

Cum se utilizează RyTuneX pentru a dezactiva telemetria (îmbunătățirea confidențialității) pe Windows 11

Cum se utilizează RyTuneX pentru a dezactiva telemetria (îmbunătățirea confidențialității) pe Windows 11

Folosește RyTuneX pentru a dezactiva telemetria, serviciile de urmărire și colectarea datelor în fundal în Windows 11 fără a edita Registrul.

Cum se dezactivează telemetria pe Windows 11

Cum se dezactivează telemetria pe Windows 11

Împiedicați trimiterea de date inutile de către Windows 11 către Microsoft. Limitați telemetria și protejați-vă confidențialitatea cu acești pași simpli.

Cum se instalează Guest Additions pentru Windows 11 (sau 10) pe VirtualBox

Cum se instalează Guest Additions pentru Windows 11 (sau 10) pe VirtualBox

După crearea unei mașini virtuale, trebuie să instalați VirtualBox Guest Additions pe Windows 10 pentru o utilizare și performanță mai bune – iată cum.

Cum se activează noile funcții în actualizarea Windows 11 din iulie 2025 (KB5062553)

Cum se activează noile funcții în actualizarea Windows 11 din iulie 2025 (KB5062553)

Activați manual noile funcții în actualizarea Windows 11 24H2 din iulie 2025 (build 26100.4652, KB5062553) folosind ViVeTool pentru acces timpuriu.

Cum se activează Desktop la distanță folosind Linia de comandă pe Windows 10

Cum se activează Desktop la distanță folosind Linia de comandă pe Windows 10

Puteți activa sau dezactiva rapid Desktop la distanță și firewall-ul în Windows 10 folosind Command Prompt sau PowerShell. Iată cum.