- U sustavu Windows 11 možete omogućiti administratorsku zaštitu kako biste pojačali sigurnost administratorskih računa.
- Značajka sprječava tiho povećanje privilegija i zahtijeva potvrdu pomoću sustava Windows Hello ili upita za pristanak.
- Možete ga omogućiti putem grupnih pravila pod Sigurnosne opcije > Način administratorskog odobrenja ili u registru postavljanjem vrijednosti TypeOfAdminApprovalMode na 2 .
- Također je moguće omogućiti značajku putem aplikacije Sigurnost sustava Windows.
U sustavu Windows 11 sada možete omogućiti značajku "Administratorska zaštita" kako biste dodali dodatni sloj sigurnosti prilikom pokretanja aplikacija koje zahtijevaju povišenje ovlasti. U ovom ću vodiču objasniti kako konfigurirati ovu značajku putem grupnih pravila, registra i sigurnosti sustava Windows.
Što je administratorska zaštita?
Administratorska zaštita je sigurnosna značajka sustava Windows 11 koja poboljšava sigurnost računa s administratorskim ovlastima. Korisnici u grupi "Administratori" obično mogu mijenjati postavke sustava i instalirati aplikacije bez ograničenja. Iako su te mogućnosti korisne, one predstavljaju i značajan sigurnosni rizik jer ih zlonamjerni akteri mogu iskoristiti za kompromitiranje sustava.
Ova značajka pomaže u ublažavanju tih rizika smanjenjem mogućnosti da korisnici greškom naprave promjene na razini sustava i sprječavanjem zlonamjernog softvera da tiho napravi neovlaštene izmjene.
Kako funkcionira Zaštita administratora?
Ova značajka primjenjuje „Princip najmanjih privilegija“ (PoLP) , tretirajući administratorske račune kao standardne korisnike prema zadanim postavkama. Povećane privilegije dodjeljuju se samo uz izričito odobrenje, nakon postupka podizanja privilegija „just-in-time“ (JIT).
Na primjer, ako pokušate izvršiti administrativni zadatak (kao što je izmjena postavki sustava ili instaliranje aplikacije), prvo morate odobriti povišenje privilegija. To se može učiniti pomoću Windows Hello autentifikacije (zadana metoda) ili pristankom na upit u sigurnom okruženju (bez dodatne autentifikacije).
Nakon što je zadatak odobren, Windows 11 privremeno stvara izolirani administratorski token koristeći zasebni korisnički račun koji generira sustav. Ovaj se token koristi samo tijekom trajanja zadatka i odmah se uništava nakon toga. Prema Microsoftu, to osigurava da administratorske privilegije nisu trajne. Svaki sljedeći zahtjev za povišenim privilegijama ponavlja cijeli proces, održavajući sigurno okruženje.
Nadalje, uputa koristi različite sheme boja kako bi vizualno ukazala na potencijalne rizike povezane s radnjom.
Je li administratorska zaštita isto što i kontrola korisničkih računa?
Iako može izgledati slično, Administratorska zaštita nije isto što i Kontrola korisničkih računa (UAC) . Microsoft definira UAC kao „više značajku dubinske obrane“, dok je Administratorska zaštita osmišljena kako bi se osiguralo da se bilo kakav pristup ili mijenjanje koda ili podataka sesije s povišenim privilegijama ne izvrši bez odgovarajuće potvrde korisnika.
Ukratko, Kontrola korisničkih računa fokusira se na obavijesti o promjenama na razini cijelog sustava, dok Zaštita administratora jača sigurnosni model posebno za administratorske račune minimiziranjem zlouporabe privilegija.
U ovom ću vodiču opisati tri načina za omogućavanje nove sigurnosne značajke za administratore u sustavu Windows 11.
Upozorenje: Prije nego što nastavite, ključno je prepoznati rizike povezane s izmjenom Windows registra. Netočne promjene mogu dovesti do nestabilnosti sustava ili problema s radom. Stoga, prije bilo kakvih promjena, provjerite imate li potpunu sigurnosnu kopiju sustava . Nastavite s oprezom i razumijevanjem.
Omogućite administratorsku zaštitu u sustavu Windows 11 iz aplikacije Sigurnost
Da biste omogućili administratorsku zaštitu putem sigurnosnog ažuriranja sustava Windows, slijedite ove korake:
-
Otvorite aplikaciju Sigurnost sustava Windows .
-
Kliknite na Zaštita računa .
-
Kliknite postavku Administratorska zaštita u odjeljku "Administratorska zaštita".

-
Uključite prekidač za administratorsku zaštitu .

-
Ponovno pokrenite računalo.
Nakon što dovršite korake, sigurnosna značajka bit će omogućena na računalu.
Omogućite administratorsku zaštitu u sustavu Windows 11 putem grupnih pravila
Da biste omogućili administratorsku zaštitu iz uređivača grupnih pravila u sustavu Windows 11 Pro, slijedite ove korake:
-
Otvorite Start .
-
Potražite gpedit i kliknite prvi rezultat da biste otvorili Uređivač grupnih pravila .
-
Pregledajte sljedeći put:
Konfiguracija računala > Postavke sustava Windows > Sigurnosne postavke > Lokalne politike > Sigurnosne mogućnosti
-
Desnom tipkom miša kliknite pravilo "Kontrola korisničkih računa: Konfiguriraj vrstu načina administratorskog odobrenja" i odaberite opciju Svojstva .

-
Odaberite opciju "Način administratorskog odobrenja s administratorskom zaštitom" .

-
Kliknite gumb Primijeni .
-
Kliknite gumb U redu .
-
Ponovno pokrenite računalo .
Nakon što dovršite korake, postavke će se primijeniti na Windows 11 Pro ili Enterprise, a sljedeći put kada pokrenete aplikaciju koja zahtijeva povišenje ovlasti, primit ćete upit za pristanak na radnju ili autentifikaciju pomoću jedne od dostupnih metoda Windows Hello.
Omogućite administratorsku zaštitu u sustavu Windows 11 iz registra
Da biste uključili administratorsku zaštitu u sustavu Windows 11 (Home i Pro) putem registra, slijedite ove korake:
-
Otvorite Start .
-
Potražite regedit i kliknite prvi rezultat da biste otvorili uređivač registra.
-
Otvorite sljedeću putanju:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
-
Desnom tipkom miša kliknite ključ TypeOfAdminApprovalMode i odaberite opciju Izmijeni .
-
Promijenite vrijednost na 2 da biste omogućili značajku.

-
Kliknite gumb U redu .
-
Ponovno pokrenite računalo.
Nakon što dovršite korake, sustav će omogućiti pravovremeni pristup za radnje koje zahtijevaju administratorske ovlasti, zamjenjujući značajku Kontrole korisničkih računa na vašem računu.
Ako želite vratiti promjene, koristite iste upute, ali u koraku 5 postavite vrijednost na 1 , spremite postavke i ponovno pokrenite računalo.
Često postavljana pitanja o administratorskoj zaštiti u sustavu Windows 11
Evo popisa često postavljanih pitanja (FAQ) i odgovora o administratorskoj zaštiti u sustavu Windows 11.
Što je administratorska zaštita u sustavu Windows 11?
Zaštita administratora je sigurnosna značajka osmišljena za sprječavanje neovlaštenog ili automatiziranog povećanja privilegija na administratorskim računima. Kada je omogućena, potrebna je ručna potvrda za osjetljive radnje i promjene na razini sustava.
Je li administratorska zaštita omogućena prema zadanim postavkama?
Ne. Na većini sustava značajka je prema zadanim postavkama isključena. Morate je ručno omogućiti putem Postavki, Grupnih pravila ili PowerShella.
Po čemu se administratorska zaštita razlikuje od kontrole korisničkih računa (UAC)?
UAC traži povišenje privilegija svaki put kad god aplikacija zatraži administratorske privilegije, dok Administrator Protection dodaje dodatnu zaštitu koja blokira automatsko povišenje privilegija i provodi strože kontrole autentifikacije.
Mogu li omogućiti administratorsku zaštitu pomoću PowerShella ili grupnih pravila?
Da. U sustavima Windows 11 Pro i Enterprise možete ga omogućiti pomoću grupnih pravila ili PowerShell naredbe koja mijenja povezana sigurnosna pravila.
Utječe li omogućavanje administratorske zaštite na Microsoft Defender ili Smart App Control?
Ne. Značajka radi uz sigurnosne komponente sustava Windows. Međutim, može poboljšati zaštitu sustava sprječavanjem zlonamjernih pokušaja povećanja privilegija koje drugi slojevi možda neće prepoznati.
Mogu li kasnije onemogućiti administratorsku zaštitu?
Da, možete ga isključiti u bilo kojem trenutku iz istog registra ili lokacije grupnih pravila ako trebate poništiti ponašanje.
Ažuriranje 31. ožujka 2026.: Ovaj je vodič ažuriran kako bi se osigurala točnost i odrazile promjene u postupku.