IT 之家 12 月 18 日消息,微軟希望将 Windows 11 系統打造成爲最安全的 Windows 系統,在強制執行 TPM 2.0 要求之外,在最新預覽版中,還邀請用戶測試名爲 " 管理員保護 "(Administrator protection)的新功能。
該功能旨在最大限度地減少管理員權限的濫用,提升系統安全性。IT 之家注:在此前 Windows 11 系統中,管理員權限始終處于活動狀态,而啓用該功能之後,隻在特定事件發生時才授予臨時管理員權限,從而降低安全風險。
該功能集成在 Windows 安全應用中,默認處于隐藏狀态,用戶可以手動啓用。啓用後,在需要管理員權限時,系統會強制要求用戶進行身份驗證,例如輸入 PIN 碼或使用 Windows Hello,進一步加強安全保障。
系統會爲需要管理員權限的操作創建臨時訪問令牌,并在操作完成後立即删除,防止權限濫用。
啓用方式上,除了 Windows 安全應用,用戶還可以通過組策略編輯器啓用和配置 " 管理員保護 " 功能,方便企業級部署和管理。