Microsoft memperkuat Windows 11 Security dengan ciri baru yang dipanggil”Perlindungan Pentadbir,”kini tersedia untuk ahli-ahli program orang dalamnya. Diturunkan dalam

Daripada Prompt Kawalan Akaun Pengguna (UAC) yang biasa, pengguna kini mesti memberi kuasa secara jelas setiap tugas peringkat pentadbir menggunakan Windows Hello. Sistem tepat pada masa ini menyediakan keizinan sementara untuk tindakan tertentu, dari memasang perisian untuk mengedit pendaftaran.

Matlamat utama adalah untuk mencegah pencurian malware dan kelayakan. Walaupun peningkatan keselamatan yang jelas, pengesahan yang kerap berlaku boleh membuktikan ujian kesabaran untuk pengguna kuasa.

Pendekatan baru ini mewakili evolusi yang signifikan dari sistem UAC yang lama. Di mana UAC sering membentangkan dialog persetujuan yang mudah, Perlindungan Pentadbir menuntut bukti identiti yang aktif dan dapat disahkan untuk apa-apa tindakan yang memerlukan keistimewaan yang tinggi.

Prinsip teras adalah untuk memastikan akaun pengguna tidak bersemangat secara lalai.

Untuk mencapai matlamat ini, sistem menggunakan teknik pengasingan pintar. Apabila pengguna mengesahkan tindakan, Windows menghasilkan token admin sementara. Nota Holdsworth,”Perlindungan Pentadbir menggunakan akaun pengguna yang disembunyikan, dihasilkan oleh sistem yang dipisahkan untuk membuat token admin terpencil.”Ini menghalang malware peringkat pengguna daripada mengakses atau menjejaskan proses yang tinggi.

Apabila tugas tertentu selesai, token segera dimusnahkan. Mekanisme pemusnahan diri ini memastikan bahawa hak admin tidak dibiarkan berlarutan, menutup vektor serangan biasa yang telah dieksploitasi selama bertahun-tahun. Dokumentasi Microsoft sendiri menekankan bahawa”dengan perlindungan pentadbir, pengguna perlu memberi kuasa secara interaktif setiap operasi pentadbir.”Geseran yang disengajakan ini adalah kekuatan utama ciri dan kelemahan potensinya.

Bagi ramai profesional keselamatan, ini mungkin perubahan yang dialu-alukan. Ia menghapuskan risiko”keletihan segera,”di mana pengguna mungkin mengklik”ya”secara tidak sengaja pada pop timbul UAC. Memerlukan imbasan pin atau biometrik memaksa momen pertimbangan sebelum memberikan keizinan yang kuat. Pengguna kuasa dan pemaju, yang sering melaksanakan tugas yang memerlukan ketinggian, mungkin mendapati keperluan yang berterusan untuk pengesahan menjadi penghalang kepada produktiviti mereka.

Kejayaan perlindungan pentadbir akan bergantung pada mencari keseimbangan. Ia mesti cukup mantap untuk menghentikan ancaman tanpa menjadi sangat mengganggu bahawa pengguna mencari cara untuk melumpuhkannya, dengan itu menafikan kelebihan keselamatannya. href=”https://blogs.windows.com/windows-insider/2025/07/14/announcing-windows-11-inider-preview-build-26200-5702-dev-channel/”sasaran=”Buat masa ini, ia adalah pengalaman opt-in untuk penguji dan dilumpuhkan secara lalai. Microsoft mempunyai

Microsoft telah memberi isyarat bahawa fasa pratonton ini adalah sementara. Syarikat itu berhasrat untuk membuat perlindungan pentadbir sebagai lalai, pengaturan yang diaktifkan dalam pelepasan awam masa depan, mungkin sebagai sebahagian daripada kemas kini Windows 11 versi 25H2 yang akan datang.