Как включить защиту администратора в Windows 11

  • В Windows 11 можно включить защиту администратора, чтобы повысить безопасность учетных записей администратора.
  • Эта функция предотвращает скрытое повышение привилегий и требует подтверждения с помощью Windows Hello или запросов на подтверждение.
  • Включить эту функцию можно через групповую политику в разделе «Параметры безопасности» > «Режим подтверждения администратора» или в реестре, установив значение параметра TypeOfAdminApprovalMode равным 2 .
  • Также эту функцию можно включить через приложение «Безопасность Windows».

В Windows 11 теперь можно включить функцию «Защита администратора» , чтобы добавить дополнительный уровень безопасности при запуске приложений, требующих повышенных прав. В этом руководстве я расскажу, как настроить эту функцию с помощью групповой политики, реестра и безопасности Windows.

Что такое защита администратора?

Защита администратора — это функция безопасности Windows 11, которая повышает безопасность учетных записей с правами администратора. Как правило, пользователи из группы «Администраторы» могут изменять системные настройки и устанавливать приложения без ограничений. Хотя эти возможности полезны, они также представляют собой значительный риск для безопасности, поскольку злоумышленники могут использовать их для компрометации системы.

Эта функция помогает снизить эти риски, уменьшая вероятность случайного внесения пользователями изменений на системном уровне и предотвращая скрытое внесение вредоносным ПО несанкционированных модификаций.

Как работает защита администратора?

Эта функция применяет «принцип наименьших привилегий» (PoLP) , рассматривая учетные записи администраторов как обычных пользователей по умолчанию. Повышенные привилегии предоставляются только после явного одобрения в соответствии с процедурой повышения привилегий «точно в срок» (JIT).

Например, при попытке выполнить административную задачу (например, изменить системные настройки или установить приложение) необходимо сначала подтвердить повышение привилегий. Это можно сделать с помощью аутентификации Windows Hello (метод по умолчанию) или подтвердив запрос в защищенной среде (без дополнительной аутентификации).

После одобрения задачи Windows 11 временно создает изолированный токен администратора, используя сгенерированную системой отдельную учетную запись пользователя. Этот токен используется только на время выполнения задачи и немедленно уничтожается после ее завершения. По данным Microsoft, это гарантирует, что права администратора не сохраняются. Каждый последующий запрос на повышение привилегий повторяет весь процесс, поддерживая безопасную среду.

Кроме того, в задании используются различные цветовые схемы, чтобы визуально указать на потенциальные риски, связанные с этим действием.

Защита администратора — это то же самое, что и контроль учетных записей пользователей?

Хотя внешне это может показаться похожим, защита администратора — это не то же самое, что  контроль учетных записей пользователей (UAC)Microsoft определяет UAC как «скорее функцию многоуровневой защиты», в то время как защита администратора предназначена для обеспечения того, чтобы любой доступ к коду или данным в рамках сессии с повышенными правами не выполнялся без надлежащего подтверждения пользователя.

Вкратце, контроль учетных записей пользователей (User Account Control) фокусируется на уведомлениях об изменениях в масштабах всей системы, в то время как защита администратора усиливает модель безопасности специально для учетных записей администраторов, минимизируя злоупотребление привилегиями.

В этом руководстве я опишу три способа включения новой функции безопасности для администраторов в Windows 11.

Внимание: Прежде чем продолжить, крайне важно осознать риски, связанные с изменением реестра Windows. Неправильные изменения могут привести к нестабильности системы или проблемам в ее работе. Поэтому перед внесением каких-либо изменений обязательно сделайте полную резервную копию системы . Действуйте с осторожностью и пониманием.

Включите защиту администратора в Windows 11 из приложения «Безопасность».

Чтобы включить защиту администратора из обновлений безопасности Windows, выполните следующие действия:

  1. Откройте приложение «Безопасность Windows» .

     

     

  2. Нажмите на «Защита учетной записи» .

  3. В разделе «Защита администратора» щелкните параметр «Защита администратора » .

    Как включить защиту администратора в Windows 11

  4. Включите переключатель защиты администратора .

    Как включить защиту администратора в Windows 11

  5. Перезагрузите компьютер.

После выполнения этих шагов функция безопасности будет включена на компьютере.

Включение защиты администратора в Windows 11 с помощью групповой политики.

Чтобы включить защиту администратора в редакторе групповых политик на Windows 11 Pro, выполните следующие действия:

  1. Откройте меню «Пуск» .

  2. Найдите gpedit и щелкните по верхнему результату, чтобы открыть редактор групповых политик .

  3. Перейдите по следующему пути:

    Конфигурация компьютера > Параметры Windows > Параметры безопасности > Локальные политики > Параметры безопасности

  4. Щелкните правой кнопкой мыши политику «Контроль учетных записей пользователей: Настройка типа режима подтверждения администратора» и выберите пункт « Свойства» .

    Как включить защиту администратора в Windows 11

  5. Выберите опцию «Режим подтверждения администратором с защитой администратора» .

    Как включить защиту администратора в Windows 11

  6. Нажмите кнопку «Применить» .

  7. Нажмите кнопку ОК .

  8. Перезагрузите компьютер .

После выполнения этих шагов настройки будут применены к Windows 11 Pro или Enterprise, и при следующем запуске приложения, требующего повышения привилегий, вы получите запрос на подтверждение действия или аутентификацию с использованием одного из доступных методов Windows Hello.

Включение защиты администратора в Windows 11 через реестр.

Чтобы включить защиту администратора в Windows 11 (Home и Pro) через реестр, выполните следующие действия:

  1. Откройте меню «Пуск» .

  2. Найдите regedit и щелкните по верхнему результату, чтобы открыть редактор реестра.

  3. Откройте следующий путь:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Щелкните правой кнопкой мыши по ключу TypeOfAdminApprovalMode и выберите параметр «Изменить» .

  5. Измените его значение на 2 , чтобы включить эту функцию.

    Как включить защиту администратора в Windows 11

  6. Нажмите кнопку ОК .

  7. Перезагрузите компьютер.

После выполнения этих шагов система автоматически предоставит доступ к действиям, требующим прав администратора, заменив функцию контроля учетных записей пользователей в вашей учетной записи.

Если вы хотите отменить изменения, следуйте тем же инструкциям, но на шаге 5 установите значение равным 1 , сохраните настройки и перезагрузите компьютер.

Часто задаваемые вопросы о защите администратора в Windows 11

Ниже приведён список часто задаваемых вопросов (FAQ) и ответов о защите администратора в Windows 11.

Что такое защита администратора в Windows 11?

Защита администратора — это функция безопасности, предназначенная для предотвращения несанкционированного или автоматического повышения привилегий учетных записей администраторов. При включении этой функции требуется ручное подтверждение для выполнения конфиденциальных действий и внесения изменений на системном уровне.

Включена ли защита администратора по умолчанию?

Нет. На большинстве систем эта функция отключена по умолчанию. Вам необходимо включить её вручную через «Параметры», «Групповая политика» или PowerShell.

Чем защита администратора отличается от контроля учетных записей пользователей (UAC)?

UAC запрашивает повышение привилегий всякий раз, когда приложение запрашивает права администратора, а защита администратора добавляет дополнительную меру безопасности, которая блокирует автоматическое повышение привилегий и обеспечивает более строгий контроль аутентификации.

Можно ли включить защиту администратора с помощью PowerShell или групповой политики?

Да. В Windows 11 Pro и Enterprise это можно включить с помощью групповой политики или команды PowerShell, изменяющей соответствующую политику безопасности.

Влияет ли включение защиты администратора на работу Microsoft Defender или Smart App Control?

Нет. Эта функция работает совместно с компонентами безопасности Windows. Однако она может повысить уровень защиты системы, предотвращая попытки повышения привилегий злонамеренными средствами, которые могут быть не обнаружены другими уровнями защиты.

Можно ли отключить защиту администратора позже?

Да, вы можете отключить эту функцию в любое время из того же места в реестре или групповой политике, если вам потребуется вернуть прежнее поведение.

Обновление от 31 марта 2026 г.: Данное руководство было обновлено для обеспечения точности и отражения изменений в процессе.

Оставить комментарий

Разборка Surface Laptop и Surface Pro показала, что их невозможно отремонтировать.

Разборка Surface Laptop и Surface Pro показала, что их невозможно отремонтировать.

Разборка Surface Laptop и Surface Pro (2017) показывает множество припаянных компонентов, клея и скотча, которые невозможно отремонтировать.

Разборка Xbox One S демонстрирует более быстрый жесткий диск и более простую конструкцию.

Разборка Xbox One S демонстрирует более быстрый жесткий диск и более простую конструкцию.

Компания Microsoft провела разборку новой консоли Xbox One S, в ходе которой были обнаружены немного улучшенные характеристики и пасхалка с Мастер Чифом. Подробности разборки смотрите здесь!

Surface Pro 3: взгляд изнутри на компоненты, обеспечивающие работу этого планшета.

Surface Pro 3: взгляд изнутри на компоненты, обеспечивающие работу этого планшета.

Взгляните на Surface Pro 3 изнутри: новая материнская плата, система охлаждения, аккумулятор и другие компоненты, обеспечивающие работу этого планшета.

Как создать загрузочный USB-носитель для установки Windows 11

Как создать загрузочный USB-носитель для установки Windows 11

Для создания загрузочного USB-накопителя для установки Windows 11 можно использовать Rufus, Ventoy, командную строку или Media Creation Tool. Вот как это сделать.

Как отключить проверку подписи драйверов в Windows 10

Как отключить проверку подписи драйверов в Windows 10

Чтобы отключить проверку подписи для установки неподписанных драйверов в Windows 10, можно использовать параметры автозагрузки WinRE или команды bcdedit.

Системные требования и совместимость с оборудованием Windows 11 24H2: объяснение

Системные требования и совместимость с оборудованием Windows 11 24H2: объяснение

Аппаратные требования для Windows 11 24H2 включают в себя 2-ядерный процессор с частотой 1 ГГц, 4 ГБ оперативной памяти, 64 ГБ SSD-накопитель, TPM 2.0, Secure Boot и NPU (для ИИ).

Сборка 27938 для Windows 11 добавляет новые функции в Проводник, панель задач и многое другое (Canary).

Сборка 27938 для Windows 11 добавляет новые функции в Проводник, панель задач и многое другое (Canary).

В сборке 27938 для Windows 11 добавлены действия ИИ в Проводнике, часы в Центре уведомлений и управление приложениями с помощью ИИ в параметрах, а также исправлены ключевые ошибки.

Выполните чистую установку Windows 10 (2026).

Выполните чистую установку Windows 10 (2026).

Для чистой установки Windows 10 запустите компьютер с загрузочного USB-накопителя, используйте инструмент создания носителя (Media Creation Tool), функцию «Сброс этого компьютера» (Reset This PC) или смонтируйте ISO-образ Windows 10. Вот как это сделать.

Как установить Windows 10 и Windows 11 в режиме двойной загрузки (2026)

Как установить Windows 10 и Windows 11 в режиме двойной загрузки (2026)

Для двойной загрузки Windows 10 и 11 (или наоборот) можно уменьшить размер основного раздела или использовать VHDX-файл. Подробное пошаговое руководство.

Как установить Windows 11 (или 10) и Linux Mint в режиме двойной загрузки

Как установить Windows 11 (или 10) и Linux Mint в режиме двойной загрузки

Для двойной загрузки Linux Mint и Windows 11 (или 10) создайте загрузочный USB-накопитель, уменьшите размер раздела Windows и установите Mint на оставшееся свободное место.