- I Windows 11 kan du aktivere Administratorbeskyttelse for at styrke sikkerheden for administratorkonti.
- Funktionen forhindrer lydløs rettighedsudvidelse og kræver bekræftelse ved hjælp af Windows Hello eller samtykkeprompter.
- Du kan aktivere det via Gruppepolitik under Sikkerhedsindstillinger > Administratorgodkendelsestilstand eller i registreringsdatabasen ved at indstille værdien TypeOfAdminApprovalMode til 2 .
- Det er også muligt at aktivere funktionen via Windows Sikkerheds-appen.
I Windows 11 kan du nu aktivere funktionen "Administratorbeskyttelse" for at tilføje et ekstra lag af sikkerhed, når du kører apps, der kræver elevation. I denne vejledning vil jeg forklare, hvordan du konfigurerer denne funktion via Gruppepolitik, Registreringsdatabasen og Windows Sikkerhed.
Hvad er administratorbeskyttelse?
Administratorbeskyttelse er en sikkerhedsfunktion i Windows 11, der forbedrer sikkerheden for konti med administratorrettigheder. Typisk kan brugere i gruppen "Administratorer" ændre systemindstillinger og installere apps uden begrænsninger. Selvom disse funktioner er nyttige, udgør de også en betydelig sikkerhedsrisiko, da ondsindede aktører kan udnytte dem til at kompromittere systemet.
Denne funktion hjælper med at afbøde disse risici ved at reducere risikoen for, at brugerne foretager ændringer på systemniveau ved en fejl, og ved at forhindre malware i at foretage uautoriserede ændringer i stilhed.
Hvordan fungerer administratorbeskyttelse?
Denne funktion anvender "Princippet om Mindste Privilegier" (PoLP) , der som standard behandler administratorkonti som standardbrugere. Forhøjede rettigheder gives kun, når de udtrykkeligt godkendes, efter en "just-in-time" (JIT) forhøjelsesproces.
Hvis du f.eks. forsøger at udføre en administrativ opgave (f.eks. ændre systemindstillinger eller installere et program), skal du først godkende elevationen. Dette kan gøres ved hjælp af Windows Hello-godkendelse (standardmetoden) eller ved at samtykke til prompten i et sikkert miljø (uden yderligere godkendelse).
Når opgaven er godkendt, opretter Windows 11 midlertidigt et isoleret administratortoken ved hjælp af en systemgenereret, separat brugerkonto. Dette token bruges kun i løbet af opgaven og slettes umiddelbart efter. Ifølge Microsoft sikrer dette, at administratorrettigheder ikke er vedvarende. Hver efterfølgende anmodning om forhøjede rettigheder gentager hele processen og opretholder et sikkert miljø.
Derudover bruger prompten forskellige farveskemaer til at give et visuelt hint om de potentielle risici, der er forbundet med handlingen.
Er administratorbeskyttelse det samme som brugerkontokontrol?
Selvom det kan ligne hinanden, er Administratorbeskyttelse ikke det samme som Brugerkontokontrol (UAC) . Microsoft definerer UAC som "mere en dybdegående forsvarsfunktion", mens Administratorbeskyttelse er designet til at sikre, at enhver adgang til eller manipulation med koden eller dataene i en forhøjet session ikke udføres uden korrekt bekræftelse fra brugeren.
Kort sagt fokuserer Brugerkontokontrol på systemomfattende ændringsmeddelelser, mens Administratorbeskyttelse styrker sikkerhedsmodellen specifikt for administratorkonti ved at minimere misbrug af rettigheder.
I denne vejledning vil jeg skitsere de tre måder at aktivere den nye sikkerhedsfunktion for administratorer i Windows 11.
Advarsel: Før du fortsætter, er det afgørende at være opmærksom på de risici, der er forbundet med at ændre Windows-registreringsdatabasen. Forkerte ændringer kan føre til systemustabilitet eller driftsproblemer. Sørg derfor for at have en fuld sikkerhedskopi af systemet, før du foretager ændringer. Fortsæt med forsigtighed og forståelse.
Aktivér administratorbeskyttelse i Windows 11 fra sikkerhedsappen
Følg disse trin for at aktivere administratorbeskyttelse fra Windows-sikkerhedsopdateringen:
-
Åbn Windows Sikkerheds- appen.
-
Klik på Kontobeskyttelse .
-
Klik på indstillingen "Administratorbeskyttelse " under afsnittet "Administratorbeskyttelse".

-
Slå administratorbeskyttelse til/fra.

-
Genstart computeren.
Når du har gennemført trinnene, vil sikkerhedsfunktionen være aktiveret på computeren.
Aktivér administratorbeskyttelse i Windows 11 fra gruppepolitik
Følg disse trin for at aktivere administratorbeskyttelse fra gruppepolitikeditoren i Windows 11 Pro:
-
Åbn Start .
-
Søg efter gpedit , og klik på det øverste resultat for at åbne Gruppepolitikeditoren .
-
Gennemse følgende sti:
Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger > Lokale politikker > Sikkerhedsindstillinger
-
Højreklik på politikken "Brugerkontokontrol: Konfigurer type administratorgodkendelsestilstand" , og vælg indstillingen Egenskaber .

-
Vælg indstillingen "Administratorgodkendelsestilstand med administratorbeskyttelse" .

-
Klik på knappen Anvend .
-
Klik på OK -knappen.
-
Genstart computeren .
Når du har gennemført trinnene, gælder indstillingerne for Windows 11 Pro eller Enterprise, og næste gang du kører et program, der kræver elevation, modtager du en meddelelse om at samtykke til handlingen eller godkende ved hjælp af en af de tilgængelige Windows Hello-metoder.
Aktivér administratorbeskyttelse i Windows 11 fra registreringsdatabasen
Følg disse trin for at aktivere administratorbeskyttelse i Windows 11 (Home og Pro) via registreringsdatabasen:
-
Åbn Start .
-
Søg efter regedit , og klik på det øverste resultat for at åbne Registreringseditor.
-
Åbn følgende sti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
-
Højreklik på tasten TypeOfAdminApprovalMode , og vælg indstillingen Rediger .
-
Skift værdien til 2 for at aktivere funktionen.

-
Klik på OK -knappen.
-
Genstart computeren.
Når du har gennemført trinnene, aktiverer systemet just-in-time-adgang til handlinger, der kræver administratorrettigheder, og erstatter dermed funktionen Brugerkontokontrol på din konto.
Hvis du vil fortryde ændringerne, skal du bruge de samme instruktioner, men i trin 5 skal du indstille værdien til 1 , gemme indstillingerne og genstarte computeren.
Ofte stillede spørgsmål om administratorbeskyttelse i Windows 11
Her er en liste over ofte stillede spørgsmål (FAQ) og svar om administratorbeskyttelse i Windows 11.
Hvad er administratorbeskyttelse i Windows 11?
Administratorbeskyttelse er en sikkerhedsfunktion, der er designet til at forhindre uautoriseret eller automatisk udvidelse af rettigheder på administratorkonti. Når den er aktiveret, kræver den manuel bekræftelse for følsomme handlinger og ændringer på systemniveau.
Er administratorbeskyttelse aktiveret som standard?
Nej. På de fleste systemer er funktionen som standard slået fra. Du skal manuelt aktivere den via Indstillinger, Gruppepolitik eller PowerShell.
Hvordan adskiller Administratorbeskyttelse sig fra Brugerkontokontrol (UAC)?
Brugerkontrol (UAC) beder om elevation, når en app anmoder om administratorrettigheder, mens Administratorbeskyttelse tilføjer en ekstra sikkerhedsforanstaltning, der blokerer automatisk elevation og håndhæver strengere godkendelseskontroller.
Kan jeg aktivere administratorbeskyttelse ved hjælp af PowerShell eller gruppepolitik?
Ja. I Windows 11 Pro og Enterprise kan du aktivere det ved hjælp af Gruppepolitik eller en PowerShell-kommando, der ændrer den relaterede sikkerhedspolitik.
Påvirker aktivering af administratorbeskyttelse Microsoft Defender eller Smart App Control?
Nej. Funktionen fungerer sammen med Windows-sikkerhedskomponenter. Den kan dog forbedre systembeskyttelsen ved at forhindre ondsindede forsøg på at hæve adgang, som andre lag muligvis ikke fanger.
Kan jeg deaktivere administratorbeskyttelse senere?
Ja, du kan til enhver tid slå det fra fra den samme placering i registreringsdatabasen eller gruppepolitikken, hvis du har brug for at fortryde adfærden.
Opdatering 31. marts 2026: Denne vejledning er blevet opdateret for at sikre nøjagtighed og afspejle ændringer i processen.