微軟正致力于將Windows 11系統(tǒng)打造為前所未有的安全操作系統(tǒng)。近日,在最新的預覽版中,微軟推出了一項名為“管理員保護”的新功能,旨在進一步減少管理員權限的濫用,為用戶帶來更高的安全保障。
在Windows 11的早期版本中,管理員權限始終處于激活狀態(tài),這無疑增加了安全風險。然而,“管理員保護”功能的出現改變了這一現狀。該功能通過僅在特定情況下臨時授予管理員權限,有效降低了系統(tǒng)遭受惡意攻擊的風險。
據悉,“管理員保護”功能已被集成到Windows安全應用中,但默認情況下是隱藏的。用戶需要手動啟用該功能,才能享受到它帶來的安全保障。一旦啟用,每當系統(tǒng)需要管理員權限執(zhí)行操作時,都會強制用戶進行身份驗證,如輸入PIN碼或使用Windows Hello,從而確保只有合法用戶才能執(zhí)行敏感操作。
為了進一步提升安全性,系統(tǒng)在授予管理員權限時會創(chuàng)建一個臨時訪問令牌,并在操作完成后立即刪除該令牌。這一機制有效防止了權限的濫用和潛在的安全威脅。
除了通過Windows安全應用啟用“管理員保護”功能外,用戶還可以通過組策略編輯器進行配置。這一功能對于企業(yè)用戶來說尤為重要,因為它允許企業(yè)根據實際需求進行定制化的部署和管理。
微軟的這一舉措不僅體現了其對系統(tǒng)安全的重視,也展示了其在技術創(chuàng)新方面的實力。隨著“管理員保護”功能的推出,Windows 11系統(tǒng)的安全性將得到進一步提升,為用戶和企業(yè)提供更加可靠的操作環(huán)境。