- Pe Windows 11, puteți activa Protecția administratorului pentru a consolida securitatea conturilor de administrator.
- Funcția previne ridicarea silențioasă a privilegiilor și necesită confirmare utilizând Windows Hello sau solicitări de consimțământ.
- Îl puteți activa prin Politica de grup în Opțiuni de securitate > Mod de aprobare administrator sau în Registru setând valoarea TypeOfAdminApprovalMode la 2 .
- De asemenea, este posibil să activați funcția prin aplicația Securitate Windows.
Pe Windows 11 , acum puteți activa funcția „Protecție administrator” pentru a adăuga un nivel suplimentar de securitate atunci când rulați aplicații care necesită privilegii. În acest ghid, voi explica cum să configurați această funcție prin intermediul Politicii de grup, Registrului și Securității Windows.
Ce este Protecția Administratorului?
Protecția administratorului este o caracteristică de securitate din Windows 11 care îmbunătățește securitatea conturilor cu privilegii administrative. De obicei, utilizatorii din grupul „Administratori” pot modifica setările de sistem și pot instala aplicații fără restricții. Deși aceste capabilități sunt utile, ele prezintă și un risc semnificativ de securitate, deoarece actorii rău intenționați le pot exploata pentru a compromite sistemul.
Această funcție ajută la atenuarea acestor riscuri prin reducerea șansei ca utilizatorii să efectueze modificări la nivel de sistem din greșeală și prin împiedicarea programelor malware să efectueze modificări neautorizate în mod silențios.
Cum funcționează Protecția administratorului?
Această funcție aplică „Principiul privilegiilor minime” (PoLP) , tratând conturile de administrator ca utilizatori standard în mod implicit. Privilegiile ridicate sunt acordate numai atunci când sunt aprobate explicit, în urma unui proces de ridicare a privilegiilor „just-in-time” (JIT).
De exemplu, dacă încercați să efectuați o sarcină administrativă (cum ar fi modificarea setărilor de sistem sau instalarea unei aplicații), trebuie mai întâi să aprobați ridicarea nivelului. Acest lucru se poate face utilizând autentificarea Windows Hello (metoda implicită) sau dând consimțământul pentru solicitare într-un mediu securizat (fără autentificare suplimentară).
Odată ce sarcina este aprobată, Windows 11 creează temporar un token de administrator izolat folosind un cont de utilizator separat, generat de sistem. Acest token este utilizat doar pe durata sarcinii și este distrus imediat după aceea. Potrivit Microsoft, acest lucru asigură că privilegiile de administrator nu sunt persistente. Fiecare solicitare ulterioară de privilegii sporite repetă întregul proces, menținând un mediu securizat.
În plus, solicitarea folosește diferite scheme de culori pentru a oferi un indiciu vizual cu privire la riscurile potențiale asociate acțiunii.
Protecția administratorului este aceeași cu Controlul contului de utilizator?
Deși poate părea similară, Protecția administratorilor nu este aceeași cu Controlul contului de utilizator (UAC) . Microsoft definește UAC ca fiind „mai degrabă o funcție de apărare în profunzime”, în timp ce Protecția administratorilor a fost concepută pentru a se asigura că orice acces sau modificare a codului sau a datelor unei sesiuni cu privilegii ridicate nu se execută fără confirmarea corespunzătoare din partea utilizatorului.
Pe scurt, Controlul contului de utilizator se concentrează pe notificările de modificare la nivel de sistem, în timp ce Protecția administratorului consolidează modelul de securitate specific pentru conturile de administrator prin minimizarea utilizării abuzive a privilegiilor.
În acest ghid , voi prezenta cele trei modalități de a activa noua funcție de securitate pentru administratori în Windows 11.
Avertisment: Înainte de a continua, este esențial să recunoașteți riscurile asociate cu modificarea Registrului Windows. Modificările incorecte pot duce la instabilitate a sistemului sau la probleme operaționale. Prin urmare, asigurați-vă că aveți o copie de rezervă completă a sistemului înainte de a face orice modificări. Procedați cu prudență și înțelegere.
Activați protecția administratorului pe Windows 11 din aplicația Securitate
Pentru a activa Protecția administratorului din actualizarea de securitate Windows, urmați acești pași:
-
Deschideți aplicația Securitate Windows .
-
Faceți clic pe Protecția contului .
-
Faceți clic pe setarea Protecție administrator din secțiunea „Protecție administrator”.

-
Activați comutatorul de protecție a administratorului .

-
Reporniți computerul.
După ce finalizați pașii, funcția de securitate va fi activată pe computer.
Activarea protecției administratorului pe Windows 11 din Politica de grup
Pentru a activa Protecția administratorului din Editorul de politici de grup pe Windows 11 Pro, urmați acești pași:
-
Deschideți Start .
-
Căutați gpedit și faceți clic pe primul rezultat pentru a deschide Editorul de politici de grup .
-
Răsfoiți următoarea cale:
Configurare computer > Setări Windows > Setări de securitate > Politici locale > Opțiuni de securitate
-
Faceți clic dreapta pe politica „Control cont utilizator: Configurați tipul de mod de aprobare administrator” și alegeți opțiunea Proprietăți .

-
Alegeți opțiunea „Mod de aprobare administrator cu protecție administrator” .

-
Faceți clic pe butonul Aplicați .
-
Faceți clic pe butonul OK .
-
Reporniți computerul .
După ce parcurgeți pașii, setările se vor aplica la Windows 11 Pro sau Enterprise, iar data viitoare când rulați o aplicație care necesită ridicare de nivel, veți primi o solicitare de consimțământ pentru acțiune sau de autentificare utilizând una dintre metodele Windows Hello disponibile.
Activați protecția administratorului pe Windows 11 din Registry
Pentru a activa Protecția administratorului pe Windows 11 (Home și Pro) prin intermediul Registrului, urmați acești pași:
-
Deschideți Start .
-
Căutați regedit și faceți clic pe primul rezultat pentru a deschide Editorul de Registry.
-
Deschideți următoarea cale:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Versiune curentă\Politici\Sistem
-
Faceți clic dreapta pe cheia TypeOfAdminApprovalMode și alegeți opțiunea Modify .
-
Schimbați-i valoarea la 2 pentru a activa funcția.

-
Faceți clic pe butonul OK .
-
Reporniți computerul.
După ce finalizați pașii, sistemul va activa accesul just-in-time pentru acțiunile care necesită privilegii de administrator, înlocuind funcția Control cont utilizator din contul dvs.
Dacă doriți să anulați modificările, utilizați aceleași instrucțiuni, dar la pasul 5 , setați valoarea la 1 , salvați setările și reporniți computerul.
Întrebări frecvente despre Protecția administratorilor în Windows 11
Iată o listă de întrebări frecvente (FAQ) și răspunsuri despre Protecția administratorilor în Windows 11.
Ce este Protecția Administratorului pe Windows 11?
Protecția administratorului este o funcție de securitate concepută pentru a preveni creșterea neautorizată sau automată a privilegiilor pentru conturile de administrator. Când este activată, necesită confirmare manuală pentru acțiuni sensibile și modificări la nivel de sistem.
Protecția administratorului este activată în mod implicit?
Nu. Pe majoritatea sistemelor, funcția este dezactivată în mod implicit. Trebuie să o activați manual prin Setări, Politică de grup sau PowerShell.
Cum diferă Protecția administratorului de Controlul contului de utilizator (UAC)?
UAC solicită ridicarea privilegiilor de administrator ori de câte ori o aplicație solicită privilegii de administrator, în timp ce Protecția administratorului adaugă o măsură de siguranță suplimentară care blochează ridicarea automată a privilegiilor și impune controale de autentificare mai stricte.
Pot activa Protecția administratorului folosind PowerShell sau Politica de grup?
Da. Pe Windows 11 Pro și Enterprise, îl puteți activa utilizând Politica de grup sau o comandă PowerShell care modifică politica de securitate aferentă.
Activarea Protecției administratorilor afectează Microsoft Defender sau Smart App Control?
Nu. Funcția funcționează alături de componentele de securitate Windows. Cu toate acestea, poate îmbunătăți protecția sistemului prin prevenirea încercărilor de ridicare a privilegiilor rău intenționate pe care alte straturi ar putea să nu le detecteze.
Pot dezactiva protecția administratorului mai târziu?
Da, îl puteți dezactiva oricând din aceeași locație de Registry sau Group Policy dacă trebuie să reveniți la comportament.
Actualizare 31 martie 2026: Acest ghid a fost actualizat pentru a asigura acuratețea și a reflecta modificările aduse procesului.