Nieuws

Windows 11 biedt nu extra bescherming voor adminaccounts

Windows 11 logo
© Microsoft
Windows 11 biedt voortaan de mogelijkheid om administratoraccounts beter te beveiligen. Deze accounts krijgen dan standaard alleen gebruikersrechten.

In de huidige opzet van Windows hebben administratoraccounts standaard alle administratorrechten. Hierdoor kan je zonder aanvullende verificatie apps installeren en systeeminstellingen wijzigen. Dat brengt diverse veiligheidsrisico’s met zich mee, licht Microsoft toe in een blogpost. Als een hacker toegang krijgt tot een Windows-pc met deze rechten, kan diegene ongezien apps installeren en instellingen wijzigen. De nieuwe functie ‘Administrator protection’ in Windows 11 moet dat voorkomen.

Betere beveiliging voor administratoraccounts

Administrator protection verlaagt de rechten van ingelogde gebruikers. Een administrator krijgt, mits de functie is ingeschakeld, standaard alleen gebruikersrechten. Dit betekent dat je geen apps kan installeren of gevoelige instellingen kan aanpassen. Wil je toch volledige rechten, dan moet je eerst je identiteit bevestigen via Windows Hello. Windows genereert vervolgens een token waarmee je de gewenste taak kan uitvoeren.

Windows 11 Administrator protection
© Microsoft

Deze token is alleen geldig voor de specifieke actie waarvoor je toestemming hebt gegeven. Wil je een andere actie uitvoeren, dan moet je opnieuw je identiteit verifiëren. Daar staat tegenover dat aanvallers niet zomaar meer apps kunnen installeren of toegang krijgen tot de Windows-kernel.

Standaard uitgeschakeld

Microsoft erkent dat de beveiligingsfunctie lang niet alle gebruikers zal aanspreken. Wie veel apps installeert of wat instellingen wil aanpassen, moet telkens de Windows Hello-prompt doorlopen. Dit kan extra tijd kosten en mogelijk frustrerend zijn. Het is daarom aan gebruikers om te bepalen of ze Administrator protection activeren. De optie is te vinden in het Windows Security-menu: zowel zakelijke gebruikers als thuisgebruikers kunnen de functie activeren; dit hoeft dus niet door IT-beheerders te worden gedaan.

Voorlopig is Administrator protection alleen beschikbaar voor Windows 11 Insider Preview-gebruikers. De functie wordt uitgerold met Insider Preview-build 27774 in het Canary-kanaal. Het zal waarschijnlijk nog enkele maanden duren voordat Microsoft de functie breder beschikbaar stelt, bijvoorbeeld via een Patch Tuesday-update of de jaarlijkse Feature Update.

BeveiligingmicrosoftWindowswindows 11

Gerelateerde artikelen

Volg ons

Lezersaanbod: korting op Kuno (op=op)

Lezersaanbod: korting op Kuno (op=op)

Bekijk de voorraad