در ویندوز ۱۱، اکنون میتوانید قابلیت Administrator Protection را برای بهبود امنیت هنگام ارتقاء دستورات یا برنامهها فعال کنید، و در اینجا نحوه فعال کردن آن آمده است. در ویندوز ۱۱، قابلیت Administrator Protection یک ویژگی امنیتی جدید است که با بهروزرسانی نوامبر ۲۰۲۵ ارائه میشود و با نمایش یک پنجرهی تأیید مجوز با استفاده از Windows Hello در هنگام درخواست دسترسی توسط یک برنامهی امضا نشده یا غیرقابل اعتماد ، یک لایهی امنیتی اضافی ایجاد میکند.
این ویژگی ممکن است شبیه به کنترل حساب کاربری (UAC) به نظر برسد ، اما عملکرد متفاوتی دارد. ویژگی کنترل حساب کاربری برای جلوگیری از تغییرات ناخواسته سیستم طراحی شده است و هر زمان که عملی نیاز به دسترسی ادمین داشته باشد، یک پنجره رضایتنامه نمایش میدهد.
در این فرآیند، ویژگی UAC در هنگام ورود به سیستم، دو توکن ایجاد میکند، از جمله یک توکن کاربر استاندارد و یک توکن مدیر. هنگامی که یک اقدام سطح بالا مورد نیاز باشد، سیستم از توکن مدیر استفاده میکند. با این حال، از آنجایی که هر دو توکن دسترسی به پروفایل کاربر را به اشتراک میگذارند، این طراحی میتواند به عنوان یک آسیبپذیری امنیتی بالقوه مورد سوء استفاده قرار گیرد.
از سوی دیگر، Administrator Protection این محدودیت را با رویکردی پیشرفتهتر مدیریت میکند. به جای تکیه بر توکنهای مرتبط با کاربر فعال، یک حساب کاربری ایزوله و پنهان تحت مدیریت سیستم ایجاد میکند تا درخواستهای ارتقاء را دریافت کند. در طول درخواست سریع، سیستم این حساب کاربری موقت را بنا به تقاضا ایجاد میکند، از آن برای انجام عمل ارتقاء استفاده میکند و سپس پس از اتمام کار، آن را حذف میکند.
در این راهنمای آموزشی، مراحل فعالسازی ویژگی Administrator Protection در ویندوز ۱۱ را شرح خواهم داد.
این یک یادآوری دوستانه است که ویرایش رجیستری خطرناک است و اگر به درستی انجام نشود، میتواند آسیبهای جبرانناپذیری به نصب شما وارد کند. قبل از ادامه، توصیه میشود که از رایانه شخصی خود یک نسخه پشتیبان کامل تهیه کنید.
نحوه پیکربندی محافظت از مدیر با استفاده از Group Policy در ویندوز 11
برای استفاده از ویژگی امنیتی جدید Administrator Protection، مراحل زیر را دنبال کنید:
شروع را باز کنید.
عبارت Group Policy Editor را جستجو کنید و روی اولین نتیجه کلیک کنید تا برنامه باز شود.
مسیر زیر را باز کنید: پیکربندی رایانه > تنظیمات ویندوز > تنظیمات امنیتی > سیاستهای محلی > گزینههای امنیتی
روی سیاست «کنترل حساب کاربری: پیکربندی نوع حالت تأیید مدیر» دوبار کلیک کنید.
نحوه پیکربندی محافظت از مدیر با استفاده از Group Policy در ویندوز 11
روی برگه «تنظیمات امنیت محلی» کلیک کنید.
گزینه «حالت تأیید مدیر با محافظت مدیر» را انتخاب کنید.
نحوه پیکربندی محافظت از مدیر با استفاده از Group Policy در ویندوز 11
روی دکمه اعمال کلیک کنید.
روی دکمهی تأیید کلیک کنید.
برای اعمال تغییرات، دستگاه خود را مجدداً راهاندازی کنید.
پس از تکمیل مراحل، دفعه بعد که سعی میکنید یک دستور را اجرا کنید یا یک تنظیمات یا برنامهای را که نیاز به افزایش سطح دسترسی دارد باز کنید، به جای اعلان کنترل حساب کاربری (UAC)، با استفاده از ویژگی امنیتی جدید، رضایتنامه امنیتی ویندوز را دریافت خواهید کرد.
اگر میخواهید این ویژگی را غیرفعال کنید، میتوانید از همان دستورالعملها استفاده کنید، اما در مرحله ۶، حتماً گزینه «حالت تأیید محلی مدیر (پیشفرض)» را انتخاب کنید.