Windows 11 Administratorschutz wird in Admin-Konten die UAC (Benutzerkontensteuerung) ersetzen [Update]

(Update 20.11.2024): Microsoft hat gestern den neuen Administratorschutz, also die neue Benutzerkontensteuerung vorgestellt. Wie schon im Oktober geschrieben, wird sie die Sicherheit von Windows 11 weiter verbessern.

In diese neue UAC-Abfrage wird Windows Hello integriert, die dann unter Windows Sicherheit aktiviert, oder deaktiviert werden kann. Die Beschreibung der Funktion ist schon interessant.

  • Just-in-Time-Erweiterung: Mit dem Administratorschutz bleibt der Benutzer deprivilegiert und erhält nur für die Dauer eines Verwaltungsvorgangs zeitlich begrenzte erweiterte Rechte. Das Admin-Token wird nach der Verwendung verworfen und neu erstellt, wenn eine andere Aufgabe ausgeführt wird, die Admin-Rechte erfordert.
  • Profil-Trennung: Der Administratorschutz verwendet versteckte, vom System generierte, profilgetrennte Benutzerkonten, um isolierte Admin-Token zu erstellen. Dadurch wird sichergestellt, dass Malware auf Benutzerebene die erweiterte Sitzung nicht kompromittieren kann, sodass die erweiterte Sitzung eine Sicherheitsgrenze darstellt.
  • Keine automatischen Erhöhungen: Beim Administratorschutz muss der Benutzer jeden Verwaltungsvorgang interaktiv autorisieren. Dadurch wird sichergestellt, dass der Administrator die volle Kontrolle behält und dass die Administratorrechte nicht missbraucht werden. Die Integration von Windows Hello erhöht die Sicherheit weiter und bietet gleichzeitig ein hohes Maß an Komfort.

(Original 3.10.2024) Microsoft ist dabei, die Sicherheit von Windows 11 noch weiter zu erhöhen. In der Canary 27718 wurde eine neue Funktion integriert und ist „eine kommende Plattformsicherheitsfunktion in Windows 11, die darauf abzielt, frei verfügbare Administratorrechte für Administratorbenutzer zu schützen“.

Diese wird dann in Administrator-Konten die sonst „übliche“ Benutzerkontensteuerung (UAC) ersetzen, die wir schon seit Ewigkeiten kennen. Dadurch ändert sich auch das Pop-up, welches erscheint, wenn erhöhte Rechte angefordert werden.

Noch ist diese Funktion deaktiviert und muss über die Gruppenrichtlinien aktiviert werden, um einen erhöhten Schutz zu gewährleisten. Die genaue Beschreibung wird Microsoft auf der Ignite im November bekanntgeben. Wer die Windows 11 27718 Canary oder höher installiert hat, kann es einmal ausprobieren.

  • Windows-Taste + R gpedit.msc eingeben und starten (Oder nach Gruppenrichtlinien suchen und starten
  • Richtlinie für lokaler Computer -> Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Sicherheitsoptionen
  • Im rechten Fensterteil dann Benutzerkontosteuerung: Typ des Administratorgenehmigungsmodus konfigurieren
  • Hier auf Administratorgenehmigungsmodus mit Administratorschutz umstellen
  • Übernehmen und OK und einmal neu starten

Schaut ihr jetzt unter C:\Benutzer werdet ihr einen neuen Benutzer-Ordner entdecken Admin_ dein Name. Dieser ist dann dafür eingerichtet. Startet ihr jetzt bspw. das Terminal mit Admin-Rechten, dann wird die neue Kontensteuerung als Pop-up erscheinen, die bestätigt werden muss. Solltet ihr die Gruppenrichtlinie wieder umstellen und neu starten, dann greift die gewohnte UAC wieder. Auf der Ignite wird Microsoft dann sicherlich die Vorteile dieser Schutzeinstellung beschreiben.

Danke an Phantom und Xeno

Windows 11 Tutorials und Hilfe

Windows 11 Administratorschutz wird in Admin-Konten die UAC (Benutzerkontensteuerung) ersetzen [Update]
zurück zur Startseite

32 Kommentare zu “Windows 11 Administratorschutz wird in Admin-Konten die UAC (Benutzerkontensteuerung) ersetzen [Update]

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder