Збірка 26100.6588 (KB5068221) для Windows 11 містить екстрені виправлення для версії 24H2.
Пакет Windows 11 KB5068221 (збірка 26100.6588) для версії 24H2 виправляє помилку з програмами Office в App-V та оновлює компоненти штучного інтелекту.
У Windows 11 тепер можна ввімкнути функцію «Захист адміністратора» , щоб додати додатковий рівень безпеки під час запуску програм, які потребують підвищення прав. У цьому посібнику я поясню, як налаштувати цю функцію за допомогою групової політики, реєстру та безпеки Windows.
Що таке захист адміністратора?
Захист адміністратора – це функція безпеки Windows 11, яка підвищує безпеку облікових записів з правами адміністратора. Зазвичай користувачі групи «Адміністратори» можуть змінювати системні налаштування та встановлювати програми без обмежень. Хоча ці можливості корисні, вони також становлять значний ризик для безпеки, оскільки зловмисники можуть використовувати їх для компрометації системи.
Ця функція допомагає зменшити ці ризики, зменшуючи ймовірність помилкового внесення змін на рівні системи користувачами та запобігаючи непомітному внесенню несанкціонованих модифікацій шкідливими програмами.
Як працює захист адміністратора?
Ця функція застосовує «Принцип найменших привілеїв» (PoLP) , за замовчуванням розглядаючи облікові записи адміністраторів як стандартних користувачів. Підвищені привілеї надаються лише за умови їх явного схвалення після процесу підвищення прав «точно в строк» (JIT).
Наприклад, якщо ви намагаєтеся виконати адміністративне завдання (наприклад, змінити системні налаштування або встановити програму), спочатку потрібно схвалити підвищення прав. Це можна зробити за допомогою автентифікації Windows Hello (метод за замовчуванням) або давши згоду на запит у безпечному середовищі (без додаткової автентифікації).
Після схвалення завдання Windows 11 тимчасово створює ізольований токен адміністратора, використовуючи окремий обліковий запис користувача, згенерований системою. Цей токен використовується лише протягом виконання завдання та знищується одразу після його завершення. За словами Microsoft, це гарантує, що права адміністратора не є постійними. Кожен наступний запит на підвищені права повторює весь процес, підтримуючи безпечне середовище.
Крім того, у підказці використовуються різні колірні схеми, щоб візуально підказати потенційні ризики, пов'язані з дією.
Чи захист адміністратора є тим самим, що й контроль облікових записів користувачів?
Хоча це може виглядати схоже, Захист адміністратора не є тим самим, що й Контроль облікових записів користувачів (UAC) . Microsoft визначає UAC як «більше функцію глибокого захисту», тоді як Захист адміністратора розроблено для того, щоб будь-який доступ до коду чи даних сеансу з підвищеними правами чи їх зміна не виконувалися без належного підтвердження користувача.
Коротше кажучи, Контроль облікових записів користувачів зосереджений на сповіщеннях про зміни в масштабах всієї системи, тоді як Захист адміністратора посилює модель безпеки спеціально для облікових записів адміністраторів, мінімізуючи зловживання привілеями.
У цьому посібнику я опишу три способи ввімкнення нової функції безпеки для адміністраторів у Windows 11.
Попередження: Перш ніж продовжити, важливо усвідомити ризики, пов’язані зі зміною реєстру Windows. Неправильні зміни можуть призвести до нестабільності системи або проблем з її роботою. Тому переконайтеся, що у вас є повна резервна копія системи, перш ніж вносити будь-які зміни. Дійте обережно та з розумінням.
Щоб увімкнути захист адміністратора за допомогою оновлення безпеки Windows, виконайте такі дії:
Відкрийте програму «Безпека Windows» .
Натисніть на Захист облікового запису .
Клацніть налаштування захисту адміністратора в розділі «Захист адміністратора».

Увімкніть перемикач захисту адміністратора .

Перезавантажте комп'ютер.
Після виконання цих кроків функція безпеки буде ввімкнена на комп’ютері.
Щоб увімкнути захист адміністратора з редактора групової політики у Windows 11 Pro, виконайте такі дії:
Відкрийте Пуск .
Знайдіть gpedit і натисніть на перший результат, щоб відкрити редактор групової політики .
Перегляньте наступний шлях:
Конфігурація комп'ютера > Налаштування Windows > Налаштування безпеки > Локальні політики > Параметри безпеки
Клацніть правою кнопкою миші політику «Контроль облікових записів користувачів: налаштування типу режиму затвердження адміністратора» та виберіть опцію «Властивості» .

Виберіть опцію «Режим схвалення адміністратора із захистом адміністратора» .

Натисніть кнопку « Застосувати» .
Натисніть кнопку «ОК» .
Перезавантажте комп'ютер .
Після виконання цих кроків налаштування будуть застосовані до Windows 11 Pro або Enterprise, і наступного разу, коли ви запустите програму, яка вимагає підвищення прав, ви отримаєте запит на згоду на дію або автентифікацію за допомогою одного з доступних методів Windows Hello.
Щоб увімкнути захист адміністратора у Windows 11 (Home та Pro) через реєстр, виконайте такі дії:
Відкрийте Пуск .
Знайдіть regedit і натисніть на перший результат, щоб відкрити редактор реєстру.
Відкрийте наступний шлях:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Клацніть правою кнопкою миші на ключі TypeOfAdminApprovalMode та виберіть опцію «Змінити» .
Змініть його значення на 2 , щоб увімкнути функцію.

Натисніть кнопку «ОК» .
Перезавантажте комп'ютер.
Після виконання цих кроків система надасть своєчасний доступ для дій, що потребують прав адміністратора, замінивши функцію контролю облікових записів користувачів у вашому обліковому записі.
Якщо ви хочете скасувати зміни, скористайтеся тими ж інструкціями, але на кроці 5 встановіть значення 1 , збережіть налаштування та перезавантажте комп’ютер.
Ось список поширених запитань (FAQ) та відповідей на них про захист адміністратора у Windows 11.
Що таке захист адміністратора у Windows 11?
Захист адміністратора – це функція безпеки, призначена для запобігання несанкціонованому або автоматичному підвищенню прав облікових записів адміністраторів. Якщо її ввімкнено, потрібне ручне підтвердження конфіденційних дій та змін на рівні системи.
Чи ввімкнено захист адміністратора за замовчуванням?
Ні. У більшості систем ця функція вимкнена за замовчуванням. Ви повинні вручну ввімкнути її через налаштування, групову політику або PowerShell.
Чим відрізняється захист адміністратора від контролю облікових записів користувачів (UAC)?
Контроль облікових записів користувачів (UAC) запитує підвищення прав щоразу, коли програма запитує права адміністратора, тоді як Захист адміністратора додає додатковий захист, який блокує автоматичне підвищення прав і забезпечує суворіший контроль автентифікації.
Чи можна ввімкнути захист адміністратора за допомогою PowerShell або групової політики?
Так. У Windows 11 Pro та Enterprise ви можете ввімкнути його за допомогою групової політики або команди PowerShell, яка змінює пов’язану політику безпеки.
Чи впливає ввімкнення захисту адміністратора на Microsoft Defender або Smart App Control?
Ні. Ця функція працює разом із компонентами безпеки Windows. Однак вона може покращити захист системи, запобігаючи спробам зловмисного підвищення прав, які інші рівні можуть не виявити.
Чи можна вимкнути захист адміністратора пізніше?
Так, ви можете вимкнути його будь-коли з того ж розташування реєстру або групової політики, якщо вам потрібно скасувати цю поведінку.
Оновлення від 31 березня 2026 року: Цей посібник оновлено для забезпечення точності та відображення змін у процесі.
Пакет Windows 11 KB5068221 (збірка 26100.6588) для версії 24H2 виправляє помилку з програмами Office в App-V та оновлює компоненти штучного інтелекту.
Збірка 26100.6584 (KB5065426) для Windows 11 24H2 випускається для оновлення за вересень 2025 року з новими функціями. Windows 11 23H2 отримує KB5065431.
Щоб видалити функцію «Відкликання» у Windows 11, відкрийте «Налаштування» > «Система» > «Додаткові функції» > «Інші функції Windows» та зніміть прапорець «Відкликання».
Дізнайтеся, як використовувати перемикач Robocopys /MT у Windows 11 для швидшого копіювання файлів, ніж у Провіднику, з багатопотоковою передачею для SSD-накопичувачів та мереж.
Щоб створити завантажувальний USB-накопичувач для встановлення Windows 11, ви можете скористатися Rufus, Ventoy, командним рядком або Media Creation Tool. Ось як це зробити.
Збірка 17634 для Windows 10 версії 1809 вже розгортається для ПК, зареєстрованих у Fast ring з опцією «Пропустити вперед». У цьому новому оновленні Redstone 5 Microsoft представляє нову функцію пошуку в Календарі та оновлену Cortana Show Me з підтримкою голосових команд. Ось усе, що вам потрібно знати...
Щоб скинути налаштування збереження файлів у Windows 11, відкрийте «Налаштування» > «Відновлення», натисніть «Скинути налаштування ПК», виберіть «Зберегти мої файли» та «Локальна перевстановлення» або «Завантаження в хмару».
Як завантажитися з USB-накопичувача у Windows 11 за допомогою меню завантаження, налаштувань або UEFI. Прості кроки для доступу до інструментів відновлення або встановлення ОС.
Microsoft переробляє меню «Пуск» у Windows 11, додавши йому кращої налаштування, швидшої роботи та нових елементів керування для зміни розміру та спрощення макета.
Пакет KB5083726 (збірка 26300.8276) для Windows 11 постачається з покращеннями параметрів, файлового провідника та Windows Hello. Ось усе, що вам потрібно знати.