IT之家 12 月 18 日消息,微軟希望將 Windows 11 系統(tǒng)打造成為最安全的 Windows 系統(tǒng),在強(qiáng)制執(zhí)行 TPM 2.0 要求之外,在最新預(yù)覽版中,還邀請用戶測試名為“管理員保護(hù)”(Administrator protection)的新功能。
該功能旨在最大限度地減少管理員權(quán)限的濫用,提升系統(tǒng)安全性。IT之家注:在此前 Windows 11 系統(tǒng)中,管理員權(quán)限始終處于活動(dòng)狀態(tài),而啟用該功能之后,只在特定事件發(fā)生時(shí)才授予臨時(shí)管理員權(quán)限,從而降低安全風(fēng)險(xiǎn)。
該功能集成在 Windows 安全應(yīng)用中,默認(rèn)處于隱藏狀態(tài),用戶可以手動(dòng)啟用。啟用后,在需要管理員權(quán)限時(shí),系統(tǒng)會強(qiáng)制要求用戶進(jìn)行身份驗(yàn)證,例如輸入 PIN 碼或使用 Windows Hello,進(jìn)一步加強(qiáng)安全保障。
系統(tǒng)會為需要管理員權(quán)限的操作創(chuàng)建臨時(shí)訪問令牌,并在操作完成后立即刪除,防止權(quán)限濫用。
啟用方式上,除了 Windows 安全應(yīng)用,用戶還可以通過組策略編輯器啟用和配置“管理員保護(hù)”功能,方便企業(yè)級部署和管理。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。