Wie Sie Ihren Windows 11-PC für den Administratorschutz konfigurieren

Windows 11 führt die Administratoren-Schutzfunktion ein, die temporäre Berechtigungen durch Windows Hello-Token bereitstellt, um Malware-Angriffe zu verhindern. Hier erfahren Sie, wie Sie diese Funktion aktivieren.
In den letzten Jahren wurden Windows-Administrator-Konten zunehmend von Malware-Autoren und Credential-Dieben ins Visier genommen. Um den fortlaufenden Bedrohungen zu begegnen, wird die Administratoren-Schutzfunktion in Windows 11 eingeführt. Sie bietet „just-in-time“ erhöhte Berechtigungen für Benutzer basierend auf Windows Hello-Token. So richten Sie es auf Ihrem Windows 11-PC ein, sobald es verfügbar ist.
Was ist Administrator Protection in Windows 11
Administrator Protection ist eine Sicherheitsfunktion in Windows 11, die die Sicherheit Ihres Geräts über die Benutzerzugangskontrolle (UAC) hinaus absichert. Anstelle uneingeschränkter Berechtigungen für einen Admin-Benutzer generiert das System temporäre, isolierte Token. Nach Abschluss Ihrer Administratoraufgabe wird das Token vernichtet. Ab Mai 2025 ist die Funktion in der allgemeinen Windows 11-Version nicht verfügbar.
Die Token werden über Windows Hello authentifiziert und sind für den Benutzer unsichtbar, der nur eine Windows Hello-PIN oder Biometrie sieht. Um Missbrauch zu verhindern, bestehen sie nur für die Dauer einer einzelnen Admin-Anfrage. Auf diese Weise kann Malware keine Änderungen an Ihrem Gerät vornehmen, da sie keinen Zugriff auf die verborgene Schicht unter Windows Security hat.
Jede Admin-Operation muss separat durch die Zwei-Faktor-Authentifizierung in Windows Hello genehmigt werden. Selbst wenn Sie der privilegierteste Benutzer in einem Netzwerk sind, weist Ihnen das System nun das Zugriffslevel „am wenigsten privilegiert“ zu. Dies fügt eine robuste Sicherheitsschicht gegen Credential-Diebstahl hinzu, wie zum Beispiel bei Windows NTLM-Bedrohungen.
Hinweis: Die Administrator Protection-Funktion ist für Windows 10-Benutzer nicht verfügbar, da sie Zugriff auf den Trusted Platform Module (TPM) erfordert.
So aktivieren Sie die Administrator Protection auf Ihrem Windows 11-Gerät
Die Funktion wird schrittweise für alle Windows 11-Benutzer (Home/Pro usw.) ab Build 27774 und höher eingeführt. Überprüfen Sie Einstellungen -> System -> Info -> Windows-Spezifikationen -> OS-Build. Derzeit ist sie in der Insider Canary-Version verfügbar, also müssen Sie Ihre Windows 11-Updates regelmäßig überprüfen.
Um den Administrator-Schutz-Workflow auszulösen, müssen Sie von einem Standardbenutzerkonto zu einem Administratorkonto wechseln. Geben Sie dazu Win + R ein und geben Sie netplwiz ein. Doppelklicken Sie auf Ihr angemeldetes Benutzerkonto, z. B. „Administrator“.
Unter Gruppenmitgliedschaft sollten Sie feststellen, dass Sie ein Administrator-Konto verwenden. Wenn Sie sich auf Standardbenutzer-Ebene befinden, ändern Sie es, klicken Sie auf Übernehmen -> OK, melden Sie sich dann von Ihrer Sitzung ab und starten Sie neu.
Als Nächstes müssen Sie Windows Hello als Anmeldemethode auf Ihrem Gerät einrichten. Gehen Sie zu Einstellungen -> Konten -> Anmeldeoptionen, und richten Sie unter PIN (Windows Hello) Ihre bevorzugte PIN ein. Bestätigen Sie diese und klicken Sie dann auf OK.
Die Verwendung einer PIN mit Windows Hello funktioniert für die meisten Benutzer. Wenn verfügbar, können Sie auch Gesichtserkennung oder Fingerabdruck verwenden.
Schließlich, um die Administrator Protection in Windows 11 zu konfigurieren, starten Sie Windows-Sicherheit über das Suchmenü oder die Taskleiste.
Gehen Sie zu Konto-Schutz -> Administrator-Schutz-Einstellungen, die sich am Ende der Seite befinden. Hier müssen Sie den Administrator Protection-Schalter aktivieren.
Eine weitere Möglichkeit, die Administrator Protection zu aktivieren, ist über den lokalen Gruppenrichtlinien-Editor (erneut nur in Windows 11 Insider-Build 27774 oder höher). Gehen Sie zu Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Sicherheitsoptionen.
Doppelklicken Sie nun auf Benutzerkontensteuerung: Art des Admin Genehmigungsmodus konfigurieren -> Admin Genehmigungsmodus mit Administrator Protection. Dort müssen Sie Windows Hello-Authentifizierung unter Bei Aufforderung nach Anmeldeinformationen auf dem sicheren Desktop auswählen.
Mit beiden aktivierten Methoden zeigt das System, sobald Sie eine adminbezogene Aufgabe initiieren, eine Windows Hello-PIN-Aufforderung zur Genehmigung an. Das ist viel sicherer als zuvor.
Die Verwendung eines Passworts als tatsächliche Autorisierung ist unsichtbar und erfolgt im Hintergrund. Nachdem Sie Ihre Aufgabe abgeschlossen haben, z. B. die Installation einer Software, die Berechtigungen benötigt, wird der einmalige Zugriff entzogen.
Es gibt nur eine weitere kleine Voraussetzung. Um diese neue Funktion zu aktivieren, sollten Ihre Benutzerprofile korrekt funktionieren. Falls Ihr Benutzerprofil-Dienst beim Anmelden fehlschlägt, haben wir einige Möglichkeiten, ihn wieder auf die richtige Spur zu bringen.
Antworten auf deine häufig gestellten Fragen
Wie bekomme ich Administratorrechte bei Windows 11?
Um Administratorrechte bei Windows 11 zu erhalten, folgen Sie diesen Schritten:
- Startmenü öffnen: Klicken Sie auf das Windows-Logo in der Taskleiste.
- Systemsteuerung aufrufen: Geben Sie „Systemsteuerung“ in die Suchleiste ein und drücken Sie die Eingabetaste.
- Benutzerkonten auswählen: Wählen Sie im Fenster „Systemsteuerung“ den Punkt „Benutzerkonten und Jugendschutz“ und danach „Benutzerkonten verwalten“.
- Eigenschaften des Kontos öffnen: Wählen Sie Ihr Benutzerkonto aus und klicken Sie auf „Eigenschaften“.
- Gruppenmitgliedschaft ändern: Gehen Sie zur Registerkarte „Gruppenmitgliedschaft“ und stellen Sie sicher, dass die Option „Administrator“ ausgewählt ist.
- Änderungen bestätigen: Klicken Sie auf „OK“ und schließen Sie alle Fenster.
- Neustart (falls erforderlich): Manchmal ist es notwendig, den Computer neu zu starten, damit die Änderungen wirksam werden. Diese Schritte helfen Ihnen, Administratorrechte zu aktivieren und den vollen Zugriff auf alle Funktionen Ihres Windows 11 Systems zu erhalten.
Wie werde ich Systemadministrator in Windows 11?
Um Systemadministrator in Windows 11 zu werden, folgen Sie diesen Schritten:
- Öffnen Sie die Eingabeaufforderung:
- - Drücken Sie die
Windows-Taste
- .
- Tippen Sie cmd ein.
- Eingabeaufforderung als Administrator ausführen:
- Klicken Sie mit der rechten Maustaste auf „Eingabeaufforderung“.
- Wählen Sie die Option „Als Administrator ausführen“.
- Alternativ können Sie das Tastenkürzel Strg + Shift + Enter verwenden.
- Bestätigen Sie die Benutzerkontensteuerung:
- Klicken Sie auf „Ja“, um die erforderlichen Berechtigungen zu bestätigen. Jetzt sind Sie im Administratormodus und können Änderungen an den Systemeinstellungen vornehmen. Zusätzlich können Sie einem Benutzeradministrationsrechte zuweisen, indem Sie die Systemsteuerung besuchen oder die Einstellungen anpassen. Achten Sie darauf, Änderungen mit Bedacht vorzunehmen, um die Systemsicherheit nicht zu gefährden.
Wie verwalte ich die Benutzerrechte unter Windows 11?
Um die Benutzerrechte unter Windows 11 zu verwalten, gehen Sie wie folgt vor:
- Anmelden: Melden Sie sich mit einem Benutzerkonto an, das über Administratorrechte verfügt.
- Systemsteuerung öffnen:
- - Drücken Sie die Windows-Taste und geben Sie „Systemsteuerung“ in die Suchleiste ein.
- Wählen Sie das Programm aus den Suchergebnissen aus.
- Benutzerkonten suchen:
- Geben Sie im Suchfeld der Systemsteuerung „Benutzerkonten“ ein.
- Klicken Sie auf „Benutzerkonten“ in der angezeigten Liste.
- Konto verwalten:
- Wählen Sie „Anderes Konto verwalten“.
- Hier sehen Sie eine Liste aller Benutzerkonten.
- Benutzerrechte ändern:
- Klicken Sie auf das Konto, dessen Rechte Sie anpassen möchten.
- Wählen Sie die gewünschte Aktion, z. B. „Kontotyp ändern“ oder „Konto löschen“.
- Bestätigen Sie Ihre Änderungen, wenn erforderlich.
- Abmelden: Melden Sie sich ab, um die Änderungen wirksam zu machen, oder starten Sie den Computer neu. Durch diese Schritte können Sie die Benutzerrechte effizient verwalten und sicherstellen, dass die Zugriffsrechte korrekt gesetzt sind.
Wie kann ich Administratorrechte aufheben?
GEHEN SIE FOLGENDERMASSEN VOR, UM ADMINISTRATORRECHTE ZU ERTEILEN ODER ZU ENTFERNEN:
- Öffnen Sie die Einstellungen auf Ihrem Gerät.
- Navigieren Sie zu Benutzer oder Konten.
- Suchen Sie den gewünschten Benutzer und klicken Sie auf die drei Punkte daneben.
- Wählen Sie entweder Zum Admin machen, um Administratorrechte zu vergeben, oder Adminrechte löschen, um sie zu entfernen. Diese Schritte ermöglichen es Ihnen einfach, die Berechtigungen für Benutzerkonten zu verwalten.

Schreibe einen Kommentar