Sådan aktiverer du administratorbeskyttelse i Windows 11

  • I Windows 11 kan du aktivere Administratorbeskyttelse for at styrke sikkerheden for administratorkonti.
  • Funktionen forhindrer lydløs rettighedsudvidelse og kræver bekræftelse ved hjælp af Windows Hello eller samtykkeprompter.
  • Du kan aktivere det via Gruppepolitik under Sikkerhedsindstillinger > Administratorgodkendelsestilstand eller i registreringsdatabasen ved at indstille værdien TypeOfAdminApprovalMode til 2 .
  • Det er også muligt at aktivere funktionen via Windows Sikkerheds-appen.

I Windows 11 kan du nu aktivere funktionen "Administratorbeskyttelse" for at tilføje et ekstra lag af sikkerhed, når du kører apps, der kræver elevation. I denne vejledning vil jeg forklare, hvordan du konfigurerer denne funktion via Gruppepolitik, Registreringsdatabasen og Windows Sikkerhed.

Hvad er administratorbeskyttelse?

Administratorbeskyttelse er en sikkerhedsfunktion i Windows 11, der forbedrer sikkerheden for konti med administratorrettigheder. Typisk kan brugere i gruppen "Administratorer" ændre systemindstillinger og installere apps uden begrænsninger. Selvom disse funktioner er nyttige, udgør de også en betydelig sikkerhedsrisiko, da ondsindede aktører kan udnytte dem til at kompromittere systemet.

Denne funktion hjælper med at afbøde disse risici ved at reducere risikoen for, at brugerne foretager ændringer på systemniveau ved en fejl, og ved at forhindre malware i at foretage uautoriserede ændringer i stilhed.

Hvordan fungerer administratorbeskyttelse?

Denne funktion anvender "Princippet om Mindste Privilegier" (PoLP) , der som standard behandler administratorkonti som standardbrugere. Forhøjede rettigheder gives kun, når de udtrykkeligt godkendes, efter en "just-in-time" (JIT) forhøjelsesproces.

Hvis du f.eks. forsøger at udføre en administrativ opgave (f.eks. ændre systemindstillinger eller installere et program), skal du først godkende elevationen. Dette kan gøres ved hjælp af Windows Hello-godkendelse (standardmetoden) eller ved at samtykke til prompten i et sikkert miljø (uden yderligere godkendelse).

Når opgaven er godkendt, opretter Windows 11 midlertidigt et isoleret administratortoken ved hjælp af en systemgenereret, separat brugerkonto. Dette token bruges kun i løbet af opgaven og slettes umiddelbart efter. Ifølge Microsoft sikrer dette, at administratorrettigheder ikke er vedvarende. Hver efterfølgende anmodning om forhøjede rettigheder gentager hele processen og opretholder et sikkert miljø.

Derudover bruger prompten forskellige farveskemaer til at give et visuelt hint om de potentielle risici, der er forbundet med handlingen.

Er administratorbeskyttelse det samme som brugerkontokontrol?

Selvom det kan ligne hinanden, er Administratorbeskyttelse ikke det samme som  Brugerkontokontrol (UAC)Microsoft definerer UAC som "mere en dybdegående forsvarsfunktion", mens Administratorbeskyttelse er designet til at sikre, at enhver adgang til eller manipulation med koden eller dataene i en forhøjet session ikke udføres uden korrekt bekræftelse fra brugeren.

Kort sagt fokuserer Brugerkontokontrol på systemomfattende ændringsmeddelelser, mens Administratorbeskyttelse styrker sikkerhedsmodellen specifikt for administratorkonti ved at minimere misbrug af rettigheder.

I denne vejledning vil jeg skitsere de tre måder at aktivere den nye sikkerhedsfunktion for administratorer i Windows 11.

Advarsel: Før du fortsætter, er det afgørende at være opmærksom på de risici, der er forbundet med at ændre Windows-registreringsdatabasen. Forkerte ændringer kan føre til systemustabilitet eller driftsproblemer. Sørg derfor for at have en fuld sikkerhedskopi af systemet, før du foretager ændringer. Fortsæt med forsigtighed og forståelse.

Aktivér administratorbeskyttelse i Windows 11 fra sikkerhedsappen

Følg disse trin for at aktivere administratorbeskyttelse fra Windows-sikkerhedsopdateringen:

  1. Åbn Windows Sikkerheds- appen.

     

     

  2. Klik på Kontobeskyttelse .

  3. Klik på indstillingen "Administratorbeskyttelse " under afsnittet "Administratorbeskyttelse".

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  4. Slå administratorbeskyttelse til/fra.

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  5. Genstart computeren.

Når du har gennemført trinnene, vil sikkerhedsfunktionen være aktiveret på computeren.

Aktivér administratorbeskyttelse i Windows 11 fra gruppepolitik

Følg disse trin for at aktivere administratorbeskyttelse fra gruppepolitikeditoren i Windows 11 Pro:

  1. Åbn Start .

  2. Søg efter gpedit , og klik på det øverste resultat for at åbne Gruppepolitikeditoren .

  3. Gennemse følgende sti:

    Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger > Lokale politikker > Sikkerhedsindstillinger

  4. Højreklik på politikken "Brugerkontokontrol: Konfigurer type administratorgodkendelsestilstand" , og vælg indstillingen Egenskaber .

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  5. Vælg indstillingen "Administratorgodkendelsestilstand med administratorbeskyttelse" .

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  6. Klik på knappen Anvend .

  7. Klik på OK -knappen.

  8. Genstart computeren .

Når du har gennemført trinnene, gælder indstillingerne for Windows 11 Pro eller Enterprise, og næste gang du kører et program, der kræver elevation, modtager du en meddelelse om at samtykke til handlingen eller godkende ved hjælp af en af ​​de tilgængelige Windows Hello-metoder.

Aktivér administratorbeskyttelse i Windows 11 fra registreringsdatabasen

Følg disse trin for at aktivere administratorbeskyttelse i Windows 11 (Home og Pro) via registreringsdatabasen:

  1. Åbn Start .

  2. Søg efter regedit , og klik på det øverste resultat for at åbne Registreringseditor.

  3. Åbn følgende sti:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Højreklik på tasten TypeOfAdminApprovalMode , og vælg indstillingen Rediger .

  5. Skift værdien til 2 for at aktivere funktionen.

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  6. Klik på OK -knappen.

  7. Genstart computeren.

Når du har gennemført trinnene, aktiverer systemet just-in-time-adgang til handlinger, der kræver administratorrettigheder, og erstatter dermed funktionen Brugerkontokontrol på din konto.

Hvis du vil fortryde ændringerne, skal du bruge de samme instruktioner, men i trin 5 skal du indstille værdien til 1 , gemme indstillingerne og genstarte computeren.

Ofte stillede spørgsmål om administratorbeskyttelse i Windows 11

Her er en liste over ofte stillede spørgsmål (FAQ) og svar om administratorbeskyttelse i Windows 11.

Hvad er administratorbeskyttelse i Windows 11?

Administratorbeskyttelse er en sikkerhedsfunktion, der er designet til at forhindre uautoriseret eller automatisk udvidelse af rettigheder på administratorkonti. Når den er aktiveret, kræver den manuel bekræftelse for følsomme handlinger og ændringer på systemniveau.

Er administratorbeskyttelse aktiveret som standard?

Nej. På de fleste systemer er funktionen som standard slået fra. Du skal manuelt aktivere den via Indstillinger, Gruppepolitik eller PowerShell.

Hvordan adskiller Administratorbeskyttelse sig fra Brugerkontokontrol (UAC)?

Brugerkontrol (UAC) beder om elevation, når en app anmoder om administratorrettigheder, mens Administratorbeskyttelse tilføjer en ekstra sikkerhedsforanstaltning, der blokerer automatisk elevation og håndhæver strengere godkendelseskontroller.

Kan jeg aktivere administratorbeskyttelse ved hjælp af PowerShell eller gruppepolitik?

Ja. I Windows 11 Pro og Enterprise kan du aktivere det ved hjælp af Gruppepolitik eller en PowerShell-kommando, der ændrer den relaterede sikkerhedspolitik.

Påvirker aktivering af administratorbeskyttelse Microsoft Defender eller Smart App Control?

Nej. Funktionen fungerer sammen med Windows-sikkerhedskomponenter. Den kan dog forbedre systembeskyttelsen ved at forhindre ondsindede forsøg på at hæve adgang, som andre lag muligvis ikke fanger.

Kan jeg deaktivere administratorbeskyttelse senere?

Ja, du kan til enhver tid slå det fra fra den samme placering i registreringsdatabasen eller gruppepolitikken, hvis du har brug for at fortryde adfærden.

Opdatering 31. marts 2026: Denne vejledning er blevet opdateret for at sikre nøjagtighed og afspejle ændringer i processen.

Efterlad en kommentar

Sådan opretter du en Windows 11 (eller 10) bootbar USB fra macOS

Sådan opretter du en Windows 11 (eller 10) bootbar USB fra macOS

Det er overraskende kompliceret at oprette et USB-installationsprogram til Windows 11 (eller 10) fra macOS, men det er ikke umuligt. Sådan gør du.

Microsoft Edge-support ophører i oktober 2028 til Windows 10

Microsoft Edge-support ophører i oktober 2028 til Windows 10

Microsoft Edge på Windows 10 vil fortsætte med at modtage opdateringer indtil mindst oktober 2028, længe efter at operativsystemets officielle support ophører i 2025.

Sådan opretter du en Windows 11 bootbar USB for at omgå kravene med Rufus

Sådan opretter du en Windows 11 bootbar USB for at omgå kravene med Rufus

Brug Rufus til at oprette en Windows 11-bootbar USB-disk, der omgår TPM, Secure Boot, RAM, Microsoft-konto og BitLocker-krav.

Sådan nulstiller du Windows 11 til fabriksindstillingerne og fjerner alt

Sådan nulstiller du Windows 11 til fabriksindstillingerne og fjerner alt

For at nulstille Windows 11 til fabriksindstillingerne skal du åbne Indstillinger > System > Gendannelse, klikke på Nulstil pc, vælge Fjern alt og vælge geninstallationsmuligheden.

Sådan deaktiverer du AI-funktionen Del med Copilot i Windows 11

Sådan deaktiverer du AI-funktionen Del med Copilot i Windows 11

Lær, hvordan du deaktiverer funktionen "Del med Copilot" på proceslinjen i Windows 11 og forhindrer, at apps deles med Copilot Vision.

Build 29570 og 28020.1863 til Windows 11 er ankommet til Canary Channel.

Build 29570 og 28020.1863 til Windows 11 er ankommet til Canary Channel.

KB5083725 (build 28020.1863) og build 29570 til Windows 11 tilføjer Xbox-tilstand, debloat-politikker, justeringer af touchpad og rettelser i Canary Channel.

Sådan deaktiverer du deling af brugergrænsefladen i trækbakken (Drop Tray) i Windows 11

Sådan deaktiverer du deling af brugergrænsefladen i trækbakken (Drop Tray) i Windows 11

For at deaktivere brugergrænsefladen Trækbakke (Drop Tray) øverst på skærmen i Windows 11 kan du bruge Indstillinger, Registreringsdatabase, PowerShell eller Kommandoprompt.

Microsoft tilføjer understøttelse af AI-agenter til Windows 11, og udrulles i april 2026.

Microsoft tilføjer understøttelse af AI-agenter til Windows 11, og udrulles i april 2026.

Windows 11 får valgfri understøttelse af AI-agenter i proceslinjen og søgning, startende med Microsoft 365 Researcher og udvidede udvikler-API'er.

Build 26100.4351 (KB5063060) til Windows 11 bringer nødrettelser til version 24H2

Build 26100.4351 (KB5063060) til Windows 11 bringer nødrettelser til version 24H2

Windows 11-opdatering KB5063060 (build 26100.4351) udkommer for at rette spilnedbrud med Easy Anti-Cheat efter juni 2025-patchen. Sådan får du den.

Understøttelse af tar og curl er nu tilgængelig i Windows 10

Understøttelse af tar og curl er nu tilgængelig i Windows 10

Microsoft understøtter tar og curl i Windows 10 for at udpakke komprimerede filer som ".tar.gz" eller ".zip" og overføre filer mellem servere.