微软正在探索在Windows 11系统中引入一种新的管理员保护功能。最近,Windows Insider Canary版本更新了一项功能,允许用户在没有IT管理员协助的情况下也能激活这一功能。
这项管理员保护功能最初出现在Windows 11 Insider Canary版本中的某个更新中,具体日期为XXXX年XX月XX日。这项功能的核心在于,即使是以标准用户身份登录Windows 11的用户,在必要时也可以获得临时的管理员权限。这一改进为操作系统带来了更灵活的权限管理方式。
微软进一步解释了这个功能的用意,旨在确保用户使用最低必要的权限运行程序,而非始终以管理员身份运行。该公司指出:“这些强大的管理权限往往成为攻击者利用的对象,他们可能会在用户不知情的情况下滥用权限,访问用户数据、侵犯隐私并禁用操作系统的安全功能。”
当某个程序需要管理员权限时,系统会提示用户并允许授权该活动。这种权限只在程序运行期间有效,一旦程序结束,权限将被撤销。当用户尝试执行另一个需要管理员权限的任务时,这个过程会再次发生。
这个功能默认是关闭的,但现在可以通过Windows安全设置中的账户保护选项卡来启用管理员保护。这一改变使得Windows家庭版用户或在非托管设备上也能使用这一功能。这项更新让更多人有机会检验管理员保护功能是否会对应用程序产生影响。
微软还改进了授权提示,增加了颜色编码区域,以应用程序描述的形式来引起用户的注意。在不久前描述管理员保护功能时,微软表示将推出一个选项,允许用户无需IT管理员协助就能开启该功能。尽管目前还没有确切消息表明该功能何时会出现在正式版本中,但作为Windows Insider计划中最前沿的版本,Canary通道已经率先体验到了这一功能。