系统之家 - 系统光盘下载网站!

当前位置:系统之家 > IT快讯 > 详细页面

Win11 将引入 Administrator Protection 安全功能,减少提升权限风险

编辑:alear 2025-05-20 17:50:37 来源于:ithome

  系统之家 5 月 20 日消息,微软表示即将在 Windows 11 系统中,引入 Administrator Protection 安全功能,减少提升权限(elevated privileges)带来的风险。采用即时管理员权限(just-in-time admin token)机制,确保权限仅在需要时生成,任务完成后即销毁,降低暴露风险。

  微软在博文中表示,在提升权限环境下运行应用时,设备最容易受到攻击。应用在这种状态下能广泛更改配置并实施系统级变更,可能影响设备整体安全;恶意软件若在提升权限时运行,可窃取密钥并在组织内部横向移动,导致大规模安全妥协。

  Administrator Protection 引入了用户访问控制(UAC)的全新架构,遵循“最小权限原则”(Principle of Least Privilege)。

Win11 将引入 Administrator Protectio

  该架构通过系统管理的分离账户(System Managed Administrator Account,SMAA)创建隔离的管理员密钥,形成安全边界,防止用户级恶意软件访问提升权限环境。

Win11 将引入 Administrator Protectio

  此外,该功能取消了自动提权(auto-elevation),要求用户每次操作都手动授权,结合 Windows Hello 的面部、指纹或 PIN 认证,既增强安全又提升便利性。

  对于应用开发者,微软建议尽量以非提升权限方式安装和运行应用,避免将文件存储在用户配置文件目录下,推荐使用 % ProgramFiles% 或 MSIX 打包方式。用户运行应用时,应尽量保持非提升状态,仅在必要任务时提升权限。

Win11 将引入 Administrator Protectio

 

  以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网

标签 微软

发表评论

0

没有更多评论了

评论就这些咯,让大家也知道你的独特见解

立即评论

以上留言仅代表用户个人观点,不代表系统之家立场

扫码关注
扫码关注

抖音号
抖音号

官方交流群 软件收录