- I Windows 11 kan du aktivera Administratörsskydd för att stärka säkerheten för administratörskonton.
- Funktionen förhindrar tyst privilegiumhöjning och kräver bekräftelse med Windows Hello eller samtyckesfrågor.
- Du kan aktivera det via grupprincip under Säkerhetsalternativ > Administratörsgodkännandeläge eller i registret genom att ställa in värdet 2 för TypeOfAdminApprovalMode .
- Det är också möjligt att aktivera funktionen via Windows säkerhetsapp.
I Windows 11 kan du nu aktivera funktionen "Administratörsskydd" för att lägga till ett extra säkerhetslager när du kör appar som kräver behörighetshöjning. I den här guiden kommer jag att förklara hur du konfigurerar den här funktionen via grupprincip, register och Windows-säkerhet.
Vad är administratörsskydd?
Administratörsskydd är en säkerhetsfunktion i Windows 11 som förbättrar säkerheten för konton med administratörsbehörighet. Vanligtvis kan användare i gruppen "Administratörer" ändra systeminställningar och installera appar utan begränsningar. Även om dessa funktioner är användbara utgör de också en betydande säkerhetsrisk, eftersom illvilliga aktörer kan utnyttja dem för att kompromettera systemet.
Den här funktionen hjälper till att minska dessa risker genom att minska risken för att användare av misstag gör ändringar på systemnivå och förhindra att skadlig programvara i tysthet gör obehöriga ändringar.
Hur fungerar administratörsskydd?
Den här funktionen tillämpar "Principen om minsta behörighet" (PoLP) , vilket innebär att administratörskonton behandlas som standardanvändare. Utökade behörigheter beviljas endast när de uttryckligen godkänns, efter en "just-in-time"-process (JIT).
Om du till exempel försöker utföra en administrativ uppgift (som att ändra systeminställningar eller installera ett program) måste du först godkänna höjningen. Detta kan göras med Windows Hello-autentisering (standardmetoden) eller genom att samtycka till prompten i en säker miljö (utan ytterligare autentisering).
När uppgiften har godkänts skapar Windows 11 tillfälligt en isolerad administratörstoken med hjälp av ett systemgenererat, separat användarkonto. Denna token används endast under uppgiftens varaktighet och förstörs omedelbart efteråt. Enligt Microsoft säkerställer detta att administratörsbehörigheter inte är beständiga. Varje efterföljande begäran om utökade rättigheter upprepar hela processen, vilket upprätthåller en säker miljö.
Dessutom använder prompten olika färgscheman för att ge en visuell ledtråd till de potentiella risker som är förknippade med åtgärden.
Är administratörsskydd samma sak som användarkontokontroll?
Även om det kan se liknande ut är administratörsskydd inte detsamma som användarkontokontroll (UAC) . Microsoft definierar UAC som "mer av en djupgående försvarsfunktion", medan administratörsskydd har utformats för att säkerställa att all åtkomst till eller manipulering av kod eller data i en förhöjd session inte utförs utan korrekt bekräftelse från användaren.
Kort sagt fokuserar användarkontokontroll på systemomfattande ändringsmeddelanden, medan administratörsskydd stärker säkerhetsmodellen specifikt för administratörskonton genom att minimera missbruk av behörigheter.
I den här guiden kommer jag att beskriva de tre sätten att aktivera den nya säkerhetsfunktionen för administratörer i Windows 11.
Varning: Innan du fortsätter är det viktigt att vara medveten om riskerna med att ändra Windows-registret. Felaktiga ändringar kan leda till systeminstabilitet eller driftsproblem. Se därför till att du har en fullständig säkerhetskopia av systemet innan du gör några ändringar. Fortsätt med försiktighet och förståelse.
Aktivera administratörsskydd i Windows 11 från säkerhetsappen
Så här aktiverar du administratörsskydd från Windows säkerhetsuppdatering:
-
Öppna appen Windows-säkerhet .
-
Klicka på Kontoskydd .
-
Klicka på inställningen Administratörsskydd under avsnittet "Administratörsskydd".

-
Slå på växlingsknappen för administratörsskydd .

-
Starta om datorn.
När du har slutfört stegen aktiveras säkerhetsfunktionen på datorn.
Aktivera administratörsskydd i Windows 11 från grupprincip
Så här aktiverar du administratörsskydd från grupprincipredigeraren i Windows 11 Pro:
-
Öppna Start .
-
Sök efter gpedit och klicka på det översta resultatet för att öppna grupprincipredigeraren .
-
Bläddra igenom följande sökväg:
Datorkonfiguration > Windows-inställningar > Säkerhetsinställningar > Lokala principer > Säkerhetsalternativ
-
Högerklicka på principen "Användarkontokontroll: Konfigurera typ av administratörsgodkännandeläge" och välj alternativet Egenskaper .

-
Välj alternativet "Administratörsgodkännandeläge med administratörsskydd" .

-
Klicka på knappen Verkställ .
-
Klicka på OK- knappen.
-
Starta om datorn .
När du har slutfört stegen gäller inställningarna för Windows 11 Pro eller Enterprise, och nästa gång du kör ett program som kräver behörighetshöjning får du en uppmaning att godkänna åtgärden eller autentisera med någon av de tillgängliga Windows Hello-metoderna.
Aktivera administratörsskydd i Windows 11 från registret
Så här aktiverar du administratörsskydd i Windows 11 (Home och Pro) via registret:
-
Öppna Start .
-
Sök efter regedit och klicka på det översta resultatet för att öppna Registereditorn.
-
Öppna följande sökväg:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
-
Högerklicka på tangenten TypeOfAdminApprovalMode och välj alternativet Ändra .
-
Ändra dess värde till 2 för att aktivera funktionen.

-
Klicka på OK- knappen.
-
Starta om datorn.
När du har slutfört stegen aktiverar systemet just-in-time-åtkomst för åtgärder som kräver administratörsbehörighet, vilket ersätter funktionen för användarkontokontroll på ditt konto.
Om du vill återställa ändringarna, använd samma instruktioner, men i steg 5 ställer du in värdet till 1 , sparar inställningarna och startar om datorn.
Vanliga frågor om administratörsskydd i Windows 11
Här är en lista med vanliga frågor och svar om administratörsskydd i Windows 11.
Vad är administratörsskydd i Windows 11?
Administratörsskydd är en säkerhetsfunktion som är utformad för att förhindra obehörig eller automatisk utökning av behörigheter för administratörskonton. När den är aktiverad krävs manuell bekräftelse för känsliga åtgärder och ändringar på systemnivå.
Är administratörsskydd aktiverat som standard?
Nej. På de flesta system är funktionen avstängd som standard. Du måste aktivera den manuellt via Inställningar, Grupprincip eller PowerShell.
Hur skiljer sig administratörsskydd från användarkontokontroll (UAC)?
Användargränssnittet (UAC) frågar efter behörighetshöjning när en app begär administratörsbehörighet, medan administratörsskydd lägger till en ytterligare skyddsåtgärd som blockerar automatisk behörighetshöjning och tillämpar strängare autentiseringskontroller.
Kan jag aktivera administratörsskydd med PowerShell eller grupprincip?
Ja. I Windows 11 Pro och Enterprise kan du aktivera det med hjälp av grupprincip eller ett PowerShell-kommando som ändrar den relaterade säkerhetsprincipen.
Påverkar aktivering av administratörsskydd Microsoft Defender eller Smart App Control?
Nej. Funktionen fungerar tillsammans med Windows säkerhetskomponenter. Den kan dock förbättra systemskyddet genom att förhindra skadliga försök till utökning som andra lager kanske inte upptäcker.
Kan jag inaktivera administratörsskydd senare?
Ja, du kan stänga av den när som helst från samma register- eller grupprincipplats om du behöver återställa beteendet.
Uppdatering 31 mars 2026: Denna guide har uppdaterats för att säkerställa noggrannhet och återspegla ändringar i processen.