Windows 11: Microsoft führt Administrator Protection für mehr Sicherheit ein


Microsoft stellt mit Administrator Protection ein neues Sicherheitsfeature für Windows 11 vor, das den Umgang mit Administratorrechten verändert. Die neue Funktion soll die Sicherheit von Administratoren bei der täglichen Arbeit verbessern, ohne dabei die notwendigen Verwaltungsfunktionen einzuschränken. Kernstück der Neuerung ist das System Managed Administrator Account (SMAA), ein vom System verwaltetes lokales Benutzerkonto mit eigenem Profil. Dieses versteckte Konto erzeugt bei Bedarf temporäre Administrator-Token, die nach Abschluss der jeweiligen Aufgabe wieder verworfen werden. Im Gegensatz zum bisherigen Verfahren, bei dem Administrator-Benutzer beim Login zwei dauerhafte Zugriffstoken erhielten, sorgt das neue System für eine bessere Isolation der erhöhten Rechte.

Die Trennung zwischen normalem Benutzerprofil und SMAA verhindert, dass Dateisystem und Registry-Einträge zwischen dem primären Benutzerkonto und Prozessen mit erhöhten Rechten geteilt werden. Microsoft setzt damit quasi das Prinzip der geringsten Rechte um. Die automatische Rechteerweiterung (Auto-Elevation) wird ebenfalls entfernt, was potenzielle Sicherheitslücken schließt. Für Entwickler und IT-Administratoren stellt Microsoft detaillierte Richtlinien bereit, wie Anwendungen unter dem neuen Sicherheitsmodell installiert und ausgeführt werden sollen. Die bestehenden Administrator-Konten bleiben dabei erhalten, jedoch ändert sich die Art und Weise, wie Prozesse mit erhöhten Rechten verwaltet werden.

Angebot
Apple Mac mini Desktop-Computer mit M4 Chip mit 10 Core CPU und 10 Core GPU: 16 GB gemeinsamer Arbeitsspeicher, 256...
  • GANZ GROSS. IN GANZ KLEIN. – Der viel leistungsstärkere, viel kleinere Mac mini Desktop-Computer: 12,7...

Angebot
Logitech MX Keys S Combo: Leistungsstarke kabellose Tastatur und Maus mit Handablage,Customizable Illumination,...
  • Für Geschwindigkeit und Präzision: Mit kabelloser Tastatur MX Keys S schnelles, flüssiges Tippen wie...

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

6 Kommentare

  1. cool, verführt zum lapi kauf, wollte auf w12 warten.
    übrigens, bitte bei glaubwürdigen infos zu w12, caschy kanns einschätzen, berichten.
    in mai sollte design o. theme gelüftet werden, war es ein offizieler developer? s. youtube.

    • Da es Aktuell werder eine geleakte Alpha, noch eine Beta gibt, rechne nicht mehr in diesem Jahr damit. Emtwerden du muss mit Windows 11 24H2/25H2 leben oder ander Betriebssysteme nutzen.

  2. Wäre schön, wenn sie in Windows 11 die Bloatware weglassen. das würde schon viel bringen. und ja, edge und Copilot zähle ich dazu.
    Naja UUP regelt

    • Was bedeutet UUP?

    • Ich sehe nicht dass das irgendwelche Regelungsfunktionen hat. nicht mal ein einfacher PID Regler. Erklären Sie sich bitte sonst muss ihr Beitrag als Fake gekennzeichnet werden. Bei weiteren Fragen stehe ich gern zur Verfügung. VG ihr freiwilliger Community-Manager auf dem YT Kanal von Bild und auf Cashys Blog.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht. Es besteht kein Recht auf die Veröffentlichung eines Kommentars.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Kommentar-Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.