Windows 11 начала получать «защиту администратора»

Windows 11 начала постепенно получать «защиту администратора» (Administrator protection) — механизм, который мешает программам незаметно получать админские права. Функция упомянута среди новшеств Release Preview-сборки 28000.3079 (KB5124006) от 11 сентября 2026 года: сборка относится к Windows 11 версии 26H1, и в описании прямо сказано, что начинается постепенное развёртывание.
Суть в том, что административные задачи выполняются с временными правами — только по мере необходимости, а не постоянно. Для этого система изолирует профиль: приложение не работает с полным набором прав всё время, а получает их под конкретное действие. Такое разделение должно затруднить атаки на повышение привилегий.
Механизм не новый: о нём сообщили ещё в октябре 2025 года (KB5067036), а теперь началось его постепенное развёртывание. По умолчанию функция выключена — включать её нужно через OMA-URI в Microsoft Intune или групповыми политиками. То есть говорить о массовом включении пока рано: без настройки со стороны ИТ-службы механизм не заработает.
В Microsoft отдельно оговаривают: Administrator protection не классифицируется как формальная граница безопасности. Это дополнительный барьер против атак на повышение привилегий за счёт разделения профилей, а не замена другим мерам защиты.
Для обычного пользователя смысл простой: вредоносному ПО труднее тихо захватить админские права — при условии, что функция включена.
Изображение: OS: Microsoft Corporation
Screenshot: PantheraLeo1359531 😺 ( talk ) Public domain
Первоисточник: learn.microsoft.com ↗