Sådan aktiverer du administratorbeskyttelse i Windows 11

  • I Windows 11 kan du aktivere Administratorbeskyttelse for at styrke sikkerheden for administratorkonti.
  • Funktionen forhindrer lydløs rettighedsudvidelse og kræver bekræftelse ved hjælp af Windows Hello eller samtykkeprompter.
  • Du kan aktivere det via Gruppepolitik under Sikkerhedsindstillinger > Administratorgodkendelsestilstand eller i registreringsdatabasen ved at indstille værdien TypeOfAdminApprovalMode til 2 .
  • Det er også muligt at aktivere funktionen via Windows Sikkerheds-appen.

I Windows 11 kan du nu aktivere funktionen "Administratorbeskyttelse" for at tilføje et ekstra lag af sikkerhed, når du kører apps, der kræver elevation. I denne vejledning vil jeg forklare, hvordan du konfigurerer denne funktion via Gruppepolitik, Registreringsdatabasen og Windows Sikkerhed.

Hvad er administratorbeskyttelse?

Administratorbeskyttelse er en sikkerhedsfunktion i Windows 11, der forbedrer sikkerheden for konti med administratorrettigheder. Typisk kan brugere i gruppen "Administratorer" ændre systemindstillinger og installere apps uden begrænsninger. Selvom disse funktioner er nyttige, udgør de også en betydelig sikkerhedsrisiko, da ondsindede aktører kan udnytte dem til at kompromittere systemet.

Denne funktion hjælper med at afbøde disse risici ved at reducere risikoen for, at brugerne foretager ændringer på systemniveau ved en fejl, og ved at forhindre malware i at foretage uautoriserede ændringer i stilhed.

Hvordan fungerer administratorbeskyttelse?

Denne funktion anvender "Princippet om Mindste Privilegier" (PoLP) , der som standard behandler administratorkonti som standardbrugere. Forhøjede rettigheder gives kun, når de udtrykkeligt godkendes, efter en "just-in-time" (JIT) forhøjelsesproces.

Hvis du f.eks. forsøger at udføre en administrativ opgave (f.eks. ændre systemindstillinger eller installere et program), skal du først godkende elevationen. Dette kan gøres ved hjælp af Windows Hello-godkendelse (standardmetoden) eller ved at samtykke til prompten i et sikkert miljø (uden yderligere godkendelse).

Når opgaven er godkendt, opretter Windows 11 midlertidigt et isoleret administratortoken ved hjælp af en systemgenereret, separat brugerkonto. Dette token bruges kun i løbet af opgaven og slettes umiddelbart efter. Ifølge Microsoft sikrer dette, at administratorrettigheder ikke er vedvarende. Hver efterfølgende anmodning om forhøjede rettigheder gentager hele processen og opretholder et sikkert miljø.

Derudover bruger prompten forskellige farveskemaer til at give et visuelt hint om de potentielle risici, der er forbundet med handlingen.

Er administratorbeskyttelse det samme som brugerkontokontrol?

Selvom det kan ligne hinanden, er Administratorbeskyttelse ikke det samme som  Brugerkontokontrol (UAC)Microsoft definerer UAC som "mere en dybdegående forsvarsfunktion", mens Administratorbeskyttelse er designet til at sikre, at enhver adgang til eller manipulation med koden eller dataene i en forhøjet session ikke udføres uden korrekt bekræftelse fra brugeren.

Kort sagt fokuserer Brugerkontokontrol på systemomfattende ændringsmeddelelser, mens Administratorbeskyttelse styrker sikkerhedsmodellen specifikt for administratorkonti ved at minimere misbrug af rettigheder.

I denne vejledning vil jeg skitsere de tre måder at aktivere den nye sikkerhedsfunktion for administratorer i Windows 11.

Advarsel: Før du fortsætter, er det afgørende at være opmærksom på de risici, der er forbundet med at ændre Windows-registreringsdatabasen. Forkerte ændringer kan føre til systemustabilitet eller driftsproblemer. Sørg derfor for at have en fuld sikkerhedskopi af systemet, før du foretager ændringer. Fortsæt med forsigtighed og forståelse.

Aktivér administratorbeskyttelse i Windows 11 fra sikkerhedsappen

Følg disse trin for at aktivere administratorbeskyttelse fra Windows-sikkerhedsopdateringen:

  1. Åbn Windows Sikkerheds- appen.

     

     

  2. Klik på Kontobeskyttelse .

  3. Klik på indstillingen "Administratorbeskyttelse " under afsnittet "Administratorbeskyttelse".

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  4. Slå administratorbeskyttelse til/fra.

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  5. Genstart computeren.

Når du har gennemført trinnene, vil sikkerhedsfunktionen være aktiveret på computeren.

Aktivér administratorbeskyttelse i Windows 11 fra gruppepolitik

Følg disse trin for at aktivere administratorbeskyttelse fra gruppepolitikeditoren i Windows 11 Pro:

  1. Åbn Start .

  2. Søg efter gpedit , og klik på det øverste resultat for at åbne Gruppepolitikeditoren .

  3. Gennemse følgende sti:

    Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger > Lokale politikker > Sikkerhedsindstillinger

  4. Højreklik på politikken "Brugerkontokontrol: Konfigurer type administratorgodkendelsestilstand" , og vælg indstillingen Egenskaber .

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  5. Vælg indstillingen "Administratorgodkendelsestilstand med administratorbeskyttelse" .

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  6. Klik på knappen Anvend .

  7. Klik på OK -knappen.

  8. Genstart computeren .

Når du har gennemført trinnene, gælder indstillingerne for Windows 11 Pro eller Enterprise, og næste gang du kører et program, der kræver elevation, modtager du en meddelelse om at samtykke til handlingen eller godkende ved hjælp af en af ​​de tilgængelige Windows Hello-metoder.

Aktivér administratorbeskyttelse i Windows 11 fra registreringsdatabasen

Følg disse trin for at aktivere administratorbeskyttelse i Windows 11 (Home og Pro) via registreringsdatabasen:

  1. Åbn Start .

  2. Søg efter regedit , og klik på det øverste resultat for at åbne Registreringseditor.

  3. Åbn følgende sti:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Højreklik på tasten TypeOfAdminApprovalMode , og vælg indstillingen Rediger .

  5. Skift værdien til 2 for at aktivere funktionen.

    Sådan aktiverer du administratorbeskyttelse i Windows 11

  6. Klik på OK -knappen.

  7. Genstart computeren.

Når du har gennemført trinnene, aktiverer systemet just-in-time-adgang til handlinger, der kræver administratorrettigheder, og erstatter dermed funktionen Brugerkontokontrol på din konto.

Hvis du vil fortryde ændringerne, skal du bruge de samme instruktioner, men i trin 5 skal du indstille værdien til 1 , gemme indstillingerne og genstarte computeren.

Ofte stillede spørgsmål om administratorbeskyttelse i Windows 11

Her er en liste over ofte stillede spørgsmål (FAQ) og svar om administratorbeskyttelse i Windows 11.

Hvad er administratorbeskyttelse i Windows 11?

Administratorbeskyttelse er en sikkerhedsfunktion, der er designet til at forhindre uautoriseret eller automatisk udvidelse af rettigheder på administratorkonti. Når den er aktiveret, kræver den manuel bekræftelse for følsomme handlinger og ændringer på systemniveau.

Er administratorbeskyttelse aktiveret som standard?

Nej. På de fleste systemer er funktionen som standard slået fra. Du skal manuelt aktivere den via Indstillinger, Gruppepolitik eller PowerShell.

Hvordan adskiller Administratorbeskyttelse sig fra Brugerkontokontrol (UAC)?

Brugerkontrol (UAC) beder om elevation, når en app anmoder om administratorrettigheder, mens Administratorbeskyttelse tilføjer en ekstra sikkerhedsforanstaltning, der blokerer automatisk elevation og håndhæver strengere godkendelseskontroller.

Kan jeg aktivere administratorbeskyttelse ved hjælp af PowerShell eller gruppepolitik?

Ja. I Windows 11 Pro og Enterprise kan du aktivere det ved hjælp af Gruppepolitik eller en PowerShell-kommando, der ændrer den relaterede sikkerhedspolitik.

Påvirker aktivering af administratorbeskyttelse Microsoft Defender eller Smart App Control?

Nej. Funktionen fungerer sammen med Windows-sikkerhedskomponenter. Den kan dog forbedre systembeskyttelsen ved at forhindre ondsindede forsøg på at hæve adgang, som andre lag muligvis ikke fanger.

Kan jeg deaktivere administratorbeskyttelse senere?

Ja, du kan til enhver tid slå det fra fra den samme placering i registreringsdatabasen eller gruppepolitikken, hvis du har brug for at fortryde adfærden.

Opdatering 31. marts 2026: Denne vejledning er blevet opdateret for at sikre nøjagtighed og afspejle ændringer i processen.

Efterlad en kommentar

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Build 26200.5710 (KB5062676) til Windows 11 25H2 lancerer nye funktioner (udvikling)

Windows 11 build 26200.5710 (KB5062676) tilføjer AI-billedbeskrivelser til Intel- og AMD Copilot+-pc'er, registrering af låseskærmswidgets og mere i Dev.

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Sådan installeres Guest Additions til Windows 11 (eller 10) på VirtualBox

Når du har oprettet en VM, skal du installere VirtualBox Guest Additions på Windows 10 for bedre brugervenlighed og ydeevne – sådan gør du.

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Sådan aktiverer du nye funktioner i Windows 11-opdateringen fra juli 2025 (KB5062553)

Aktivér manuelt nye funktioner i Windows 11 24H2 juli 2025-opdateringen (build 26100.4652, KB5062553) ved hjælp af ViVeTool for tidlig adgang.

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26200.7171) til Windows 11 udgår som opdateringen fra november 2025

KB5068861 (build 26100.7171 og 26200.7171) til Windows 11 25H2 og 24H2 udrulles nu med nye funktioner, og version 23H2 får KB5067112.

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Windows 11 NVMe blok er måske slet ikke en blok – her er hvad der virkelig foregår

Microsoft ser ud til at blokere en Windows 11 NVMe-justering, men det kan være en ændring af funktions-ID'et. Her er hvad der virkelig sker, og hvorfor brugerne er utilfredse.

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

3 store problemer, som Microsoft ikke forpligter sig til at løse på Windows 11

Microsoft forbedrer Windows 11, men der er stadig centrale problemer. AI-kontrol, kontokrav og telemetri mangler stadig reelle brugervalgmuligheder.

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

Build 26300.8170 (KB5083632) til Windows 11 26H2 tilføjer FAT32 og Secure Boot-opgraderinger (Dev)

KB5083632 – Windows 11 Build 26300.8170 forbedrer lagringsværktøjer, Secure Boot-advarsler og brugervenligheden af ​​Feedback Hub i den seneste Dev Channel Insider-opdatering.

Windows 11 tester nye kalenderkontroller for at sætte automatiske opdateringer på pause i meget længere tid

Windows 11 tester nye kalenderkontroller for at sætte automatiske opdateringer på pause i meget længere tid

Windows 11 kan snart give dig mulighed for at sætte opdateringer på pause ved hjælp af en kalendervælger, hvilket erstatter forudindstillede grænser og giver brugerne mere præcis kontrol over opdateringstidspunktet.

Windows 11 Insider-programmet ændrer sig: nye kanaler, funktionsflag og tilmeldingsopdateringer

Windows 11 Insider-programmet ændrer sig: nye kanaler, funktionsflag og tilmeldingsopdateringer

Windows 11 Insider Program får nye eksperimentelle og betakanaler, funktionsflag og enklere skift. Her er ændringerne for brugerne.

Sådan skjuler du listen over alle apps i Start-menuen i Windows 11

Sådan skjuler du listen over alle apps i Start-menuen i Windows 11

Lær, hvordan du fjerner menuen Alle apps og kun viser fastgjorte apps i Windows 11 Start-menuen ved hjælp af trinene i registreringsdatabasen eller kommandoprompten.