Microsoft, Windows 11 yönetici koruma testlerini genişleterek içeriden gelenlerin Windows güvenlik ayarlarından güvenlik özelliğini etkinleştirmesine olanak tanır.
İlk olarak Ekim ayında Canary kanalında Windows 11 içeriden gelenler için bir önizleme yapısında tanıtılan yönetici koruması, yalnızca kritik sistem kaynaklarına erişimi engellemek için gerektiğinde yönetici haklarının kilidini açan gizli, tam zamanında bir yükseklik mekanizması ve Windows merhaba kimlik doğrulama istemleri kullanır.
Etkinleştirildikten sonra, oturum açmış yönetici kullanıcılarının yalnızca standart kullanıcı izinlerine sahip olmasını ve yeni uygulamalar yüklerken veya kayıt defterini değiştirmeye çalışırken bir PIN veya biyometrik yöntem kullanarak Windows Hello aracılığıyla kimlik doğrulaması yapmaları istenir.
Bu kimlik doğrulama istemleri, kötü amaçlı yazılım ve saldırganların kritik kaynaklara erişerek sistemden ödün vermesini önlemek için pencere kullanıcı hesabı kontrolü (UAC) güvenlik özelliğinden daha zorlayıcı olmalıdır.
Windows Insider ekibi Perşembe günü yaptığı açıklamada, "Yönetici koruması etkinleştirildiğinde, kullanıcının güvenilmez ve imzasız uygulamaları yükseltme yetkisini isteyen istem, şimdi uygulama açıklamasını uzatacak genişletilmiş renk kodlu bölgelerle geliyor." Dedi.
Yönetici koruması varsayılan olarak kapalıdır ve INTUNE ve Windows Insider ekibinin bugün paylaştığı Grup İlkesi veya Mobil Cihaz Yönetimi (MDM) araçları aracılığıyla BT yöneticileri tarafından etkinleştirilmelidir.
Windows Insider ekibi, "Yönetici koruması artık hesap koruması sekmesi altındaki Windows güvenlik ayarlarından etkinleştirilebilir. Bu, kullanıcıların bu özelliği BT yöneticilerinden yardım gerektirmeden etkinleştirmelerine olanak tanır."
"Ayrıca Windows Home kullanıcılarının Windows güvenlik ayarları aracılığıyla yönetici korumasını etkinleştirmesine izin verir. Bu ayarı değiştirmek Windows yeniden başlatılmasını gerektirir."
Bu yeni güvenlik özelliği şu anda Windows 11 Insider Önizleme Build 27774'ü yükleyen Kanarya Kanalındaki içeriden gelenler için kullanılabilir.
Son aylarda Redmond, 2025'in başlarında Windows 11 Insider Program topluluğuna yeni bir "Hızlı Makine Kurtarma" özelliği yayınlayacağını açıkladı ve bu da sistem yöneticilerinin Windows Update "hedefli düzeltmeleri aracılığıyla istenmeyen cihazları uzaktan düzeltmesine yardımcı olacak. "
Buna ek olarak, şirket yapılandırma yenileme için Windows 11 desteği eklemeyi planlıyor, yöneticilerin PC ayarlarını önceden ayarlanmış yapılandırmalara geri yüklemesine izin veren başka bir yeni özellik ve Zero Trust DNS (tüm DNS sorgularını güvenilir DNS sunucuları aracılığıyla yeniden yönlendirmek için tasarlanmıştır).
Kasım ayından bu yana, Windows 365 ve Windows 11 Enterprise 24H2 istemci cihazlarında hotpatching'i test etmeye başladı, bu da Windows'un güvenlik güncellemelerini indirmesini ve yeniden başlatmadan arka plana yüklemesini sağlıyor.
Bu özelliklerden bazıları, Kasım 2023'te Microsoft'un Güvenli Gelecek Girişimi (SFI) siber güvenlik mühendisliği çabasının piyasaya sürülmesinden bu yana tanıtıldı.
Microsoft, Windows 11 Yönetici Koruması hakkında daha fazla ayrıntı paylaşıyor
Microsoft, Windows 11 22H2, 23H3 Cihazları Yükseltmeye Başlıyor
Microsoft, Windows 11'in Dinamik Duvar Kağıtları özelliğini hurdaya çıkarmış olabilir
Windows 11'de daha az bilinen beş görev yöneticisi özelliği
Windows 11 KB5048667 & KB5048685 Kümülatif Güncellemeler Salınıyor
Kaynak: Bleeping Computer