Windows 11:n koontiversio 26100.6588 (KB5068221) tuo hätäkorjauksia versioon 24H2
Windows 11 KB5068221 (koontiversio 26100.6588) versiolle 24H2 korjaa Office-sovellusten virheen App-V:ssä ja päivittää tekoälykomponentit.
Windows 11: ssä voit nyt ottaa käyttöön ”Järjestelmänvalvojan suojaus” -ominaisuuden lisätäksesi ylimääräisen suojauskerroksen suoritettaessa sovelluksia, jotka vaativat oikeuksien korottamista. Tässä oppaassa selitän, kuinka tämä ominaisuus määritetään ryhmäkäytännön, rekisterin ja Windowsin suojauksen avulla.
Mikä on järjestelmänvalvojan suojaus?
Järjestelmänvalvojan suojaus on Windows 11:n tietoturvaominaisuus, joka parantaa järjestelmänvalvojan oikeuksilla varustettujen tilien tietoturvaa. Yleensä "Järjestelmänvalvojat"-ryhmän käyttäjät voivat muokata järjestelmäasetuksia ja asentaa sovelluksia rajoituksetta. Vaikka nämä ominaisuudet ovat hyödyllisiä, ne aiheuttavat myös merkittävän tietoturvariskin, koska pahantahtoiset toimijat voivat hyödyntää niitä järjestelmän vaarantamiseen.
Tämä ominaisuus auttaa lieventämään näitä riskejä vähentämällä käyttäjien vahingossa tekemien järjestelmätason muutosten mahdollisuutta ja estämällä haittaohjelmia tekemästä hiljaa luvattomia muutoksia.
Miten järjestelmänvalvojan suojaus toimii?
Tämä ominaisuus soveltaa "pienimpien oikeuksien periaatetta" (PoLP) , jossa järjestelmänvalvojan tilejä kohdellaan oletusarvoisesti tavallisina käyttäjinä. Laajennetut oikeudet myönnetään vain, jos ne on nimenomaisesti hyväksytty "just-in-time" (JIT) -laajennusprosessin jälkeen.
Jos esimerkiksi yrität suorittaa hallinnollisen tehtävän (kuten muokata järjestelmäasetuksia tai asentaa sovelluksen), sinun on ensin hyväksyttävä oikeuksien korotus. Tämä voidaan tehdä käyttämällä Windows Hello -todennusta (oletusmenetelmä) tai suostumalla kehotteeseen suojatussa ympäristössä (ilman lisätodennusta).
Kun tehtävä on hyväksytty, Windows 11 luo väliaikaisesti erillisen järjestelmänvalvojan tunnuksen järjestelmän luomaa erillistä käyttäjätiliä käyttäen. Tätä tunnusta käytetään vain tehtävän keston ajan ja se tuhotaan välittömästi sen jälkeen. Microsoftin mukaan tämä varmistaa, että järjestelmänvalvojan oikeudet eivät ole pysyviä. Jokainen seuraava pyyntö korotetuista oikeuksista toistaa koko prosessin, mikä ylläpitää turvallista ympäristöä.
Lisäksi kehotteessa käytetään erilaisia värimaailmoja visuaalisen vihjeen antamiseksi toimintaan liittyvistä mahdollisista riskeistä.
Onko järjestelmänvalvojan suojaus sama asia kuin käyttäjätilien valvonta?
Vaikka se saattaa näyttää samankaltaiselta, järjestelmänvalvojan suojaus ei ole sama asia kuin käyttäjätilien valvonta (UAC) . Microsoft määrittelee UAC:n "syvällisemmäksi puolustusominaisuudeksi", kun taas järjestelmänvalvojan suojaus on suunniteltu varmistamaan, että korotetun istunnon koodiin tai tietoihin pääsyä tai niiden peukalointia ei suoriteta ilman käyttäjän asianmukaista vahvistusta.
Lyhyesti sanottuna käyttäjätilien valvonta keskittyy koko järjestelmän laajuisiin muutosilmoituksiin, kun taas järjestelmänvalvojan suojaus vahvistaa erityisesti järjestelmänvalvojan tilien suojausmallia minimoimalla oikeuksien väärinkäytön.
Tässä oppaassa esittelen kolme tapaa ottaa uusi suojausominaisuus käyttöön järjestelmänvalvojille Windows 11:ssä.
Varoitus: Ennen kuin jatkat, on tärkeää tiedostaa Windowsin rekisterin muokkaamiseen liittyvät riskit. Väärät muutokset voivat johtaa järjestelmän epävakauteen tai toiminnallisiin ongelmiin. Varmista siksi, että sinulla on täydellinen varmuuskopio järjestelmästä ennen muutosten tekemistä. Toimi varoen ja ymmärtäen.
Voit ottaa järjestelmänvalvojan suojauksen käyttöön Windowsin tietoturvapäivityksessä seuraavasti:
Avaa Windowsin suojaussovellus .
Napsauta Tilin suojaus .
Napsauta Järjestelmänvalvojan suojaus -asetusta kohdassa ”Järjestelmänvalvojan suojaus”.

Kytke järjestelmänvalvojan suojaus -kytkin päälle.

Käynnistä tietokone uudelleen.
Kun olet suorittanut vaiheet, suojausominaisuus otetaan käyttöön tietokoneella.
Voit ottaa järjestelmänvalvojan suojauksen käyttöön ryhmäkäytäntöeditorissa Windows 11 Prossa seuraavasti:
Avaa Käynnistä .
Hae gpedit ja avaa ryhmäkäytäntöeditori napsauttamalla ylintä tulosta .
Selaa seuraavaa polkua:
Tietokoneen asetukset > Windowsin asetukset > Suojausasetukset > Paikalliset käytännöt > Suojausasetukset
Napsauta hiiren kakkospainikkeella "Käyttäjätilien valvonta: Määritä järjestelmänvalvojan hyväksyntätilan tyyppi" -käytäntöä ja valitse Ominaisuudet -vaihtoehto.

Valitse vaihtoehto ”Järjestelmänvalvojan hyväksyntätila järjestelmänvalvojan suojauksella” .

Napsauta Käytä- painiketta.
Napsauta OK -painiketta.
Käynnistä tietokone uudelleen .
Kun olet suorittanut vaiheet, asetukset tulevat voimaan Windows 11 Pro- tai Enterprise-versiossa, ja seuraavan kerran, kun suoritat sovelluksen, joka vaatii oikeuksien korottamista, saat kehotteen hyväksyä toiminto tai todentaa sinut jollakin käytettävissä olevista Windows Hello -menetelmistä.
Voit ottaa järjestelmänvalvojan suojauksen käyttöön Windows 11:ssä (Home ja Pro) rekisterin kautta seuraavasti:
Avaa Käynnistä .
Etsi regedit ja avaa rekisterieditori napsauttamalla ylintä tulosta.
Avaa seuraava polku:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Napsauta TypeOfAdminApprovalMode -avainta hiiren kakkospainikkeella ja valitse Muokkaa -vaihtoehto.
Muuta sen arvoksi 2 ottaaksesi ominaisuuden käyttöön.

Napsauta OK -painiketta.
Käynnistä tietokone uudelleen.
Kun olet suorittanut vaiheet, järjestelmä ottaa käyttöön juuri oikeaan aikaan -käyttöoikeuden toiminnoille, jotka vaativat järjestelmänvalvojan oikeuksia, korvaten käyttäjätilien valvonnan tilisi asetuksissa.
Jos haluat peruuttaa muutokset, käytä samoja ohjeita, mutta vaiheessa 5 aseta arvoksi 1 , tallenna asetukset ja käynnistä tietokone uudelleen.
Tässä on luettelo usein kysytyistä kysymyksistä (UKK) ja vastauksista Windows 11:n järjestelmänvalvojan suojauksesta.
Mikä on järjestelmänvalvojan suojaus Windows 11:ssä?
Järjestelmänvalvojan suojaus on suojausominaisuus, joka on suunniteltu estämään luvaton tai automaattinen oikeuksien laajentaminen järjestelmänvalvojan tileillä. Kun se on käytössä, se edellyttää manuaalista vahvistusta arkaluontoisille toimille ja järjestelmätason muutoksille.
Onko järjestelmänvalvojan suojaus oletuksena käytössä?
Ei. Useimmissa järjestelmissä ominaisuus on oletusarvoisesti pois päältä. Sinun on otettava se käyttöön manuaalisesti asetuksista, ryhmäkäytännöstä tai PowerShellistä.
Miten järjestelmänvalvojan suojaus eroaa käyttäjätilien valvonnasta (UAC)?
Käyttäjätilien valvonta pyytää oikeuksien korottamista aina, kun sovellus pyytää järjestelmänvalvojan oikeuksia, kun taas järjestelmänvalvojan suojaus lisää lisäsuojan, joka estää automaattisen oikeuksien korottamisen ja valvoo tiukempia todennuskontrolleja.
Voinko ottaa järjestelmänvalvojan suojauksen käyttöön PowerShellin tai ryhmäkäytännön avulla?
Kyllä. Windows 11 Pro- ja Enterprise-käyttöjärjestelmissä voit ottaa sen käyttöön ryhmäkäytännön avulla tai PowerShell-komennolla, joka muokkaa asiaankuuluvaa suojauskäytäntöä.
Vaikuttaako järjestelmänvalvojan suojauksen ottaminen käyttöön Microsoft Defenderiin tai Smart App Controliin?
Ei. Ominaisuus toimii Windowsin tietoturvakomponenttien rinnalla. Se voi kuitenkin parantaa järjestelmän suojausta estämällä haitallisia pääsynkorotusyrityksiä, joita muut tasot eivät välttämättä havaitse.
Voinko poistaa järjestelmänvalvojan suojauksen käytöstä myöhemmin?
Kyllä, voit poistaa sen käytöstä milloin tahansa samasta rekisteri- tai ryhmäkäytäntösijainnista, jos haluat palauttaa toiminnan.
Päivitys 31. maaliskuuta 2026: Tätä opasta on päivitetty tarkkuuden varmistamiseksi ja prosessin muutosten huomioon ottamiseksi.
Windows 11 KB5068221 (koontiversio 26100.6588) versiolle 24H2 korjaa Office-sovellusten virheen App-V:ssä ja päivittää tekoälykomponentit.
Koontiversio 26100.6584 (KB5065426) Windows 11 24H2 -julkaisuille syyskuun 2025 päivityksessä uusilla ominaisuuksilla. Windows 11 23H2 saa KB5065431:n.
Voit poistaa Recallin Windows 11:ssä avaamalla Asetukset > Järjestelmä > Valinnaiset ominaisuudet > Lisää Windows-ominaisuuksia ja poistamalla Recallin valinnan.
Opi käyttämään Robocopys /MT-kytkintä Windows 11:ssä tiedostojen kopioimiseen nopeammin kuin Resurssienhallinnassa, ja käyttämään monisäikeisiä siirtoja SSD-levyille ja verkkoihin.
Voit luoda käynnistettävän USB-muistitikun Windows 11:n asentamista varten Rufuksella, Ventoylla, komentokehotteella tai medianluontityökalulla. Näin se toimii.
Koontiversio 17040 on nyt julkaistava Windows 10:lle osana Redstone 4:n (versio 1803) kehitystä uusine ominaisuuksineen ja parannuksineen.
Windows 10:n version 1809 koontiversio 17634 on nyt saatavilla Fast Ring -järjestelmään kuuluville tietokoneille, joissa on Skip Ahead -vaihtoehto. Tässä uudessa Redstone 5 -päivityksessä Microsoft esittelee uuden kalenterihakutoiminnon ja päivitetyn Cortana Show Me -toiminnon äänikomennoilla. Tässä on kaikki mitä sinun tarvitsee tietää...
Voit palauttaa Windows 11:n tiedostojen säilytyksen tehdasasetukset avaamalla Asetukset > Palautus, napsauttamalla Palauta tietokoneen asetukset, valitsemalla Säilytä tiedostoni ja sitten Paikallinen uudelleenasennus tai Pilvilataus.
Windows 11:n käynnistäminen USB-muistitikulta käynnistysvalikon, asetusten tai UEFI:n avulla. Yksinkertaiset vaiheet palautustyökalujen käyttämiseen tai käyttöjärjestelmän asentamiseen.
Microsoft suunnittelee Windows 11:n Käynnistä-valikon uudelleen parantamalla sen mukautettavuutta, nopeuttamalla suorituskykyä ja lisäämällä uusia säätimiä sen koon muuttamiseen ja asettelun yksinkertaistamiseen.