微軟正致力于將Windows 11系統(tǒng)打造為前所未有的安全操作系統(tǒng)。近日,在最新的預(yù)覽版中,微軟推出了一項(xiàng)名為“管理員保護(hù)”的新功能,旨在進(jìn)一步減少管理員權(quán)限的濫用,為用戶帶來更高的安全保障。
在Windows 11的早期版本中,管理員權(quán)限始終處于激活狀態(tài),這無疑增加了安全風(fēng)險(xiǎn)。然而,“管理員保護(hù)”功能的出現(xiàn)改變了這一現(xiàn)狀。該功能通過僅在特定情況下臨時(shí)授予管理員權(quán)限,有效降低了系統(tǒng)遭受惡意攻擊的風(fēng)險(xiǎn)。
據(jù)悉,“管理員保護(hù)”功能已被集成到Windows安全應(yīng)用中,但默認(rèn)情況下是隱藏的。用戶需要手動(dòng)啟用該功能,才能享受到它帶來的安全保障。一旦啟用,每當(dāng)系統(tǒng)需要管理員權(quán)限執(zhí)行操作時(shí),都會(huì)強(qiáng)制用戶進(jìn)行身份驗(yàn)證,如輸入PIN碼或使用Windows Hello,從而確保只有合法用戶才能執(zhí)行敏感操作。
為了進(jìn)一步提升安全性,系統(tǒng)在授予管理員權(quán)限時(shí)會(huì)創(chuàng)建一個(gè)臨時(shí)訪問令牌,并在操作完成后立即刪除該令牌。這一機(jī)制有效防止了權(quán)限的濫用和潛在的安全威脅。
除了通過Windows安全應(yīng)用啟用“管理員保護(hù)”功能外,用戶還可以通過組策略編輯器進(jìn)行配置。這一功能對(duì)于企業(yè)用戶來說尤為重要,因?yàn)樗试S企業(yè)根據(jù)實(shí)際需求進(jìn)行定制化的部署和管理。
微軟的這一舉措不僅體現(xiàn)了其對(duì)系統(tǒng)安全的重視,也展示了其在技術(shù)創(chuàng)新方面的實(shí)力。隨著“管理員保護(hù)”功能的推出,Windows 11系統(tǒng)的安全性將得到進(jìn)一步提升,為用戶和企業(yè)提供更加可靠的操作環(huán)境。