Administrator Protection è una funzione di sicurezza di Windows 11 che riduce il tempo in cui un account amministratore dispone realmente di privilegi elevati. Invece di lasciare i diritti admin sempre disponibili, Windows mantiene l’utente in uno stato deprivilegiato e crea un’elevazione temporanea solo quando serve, dopo un’approvazione esplicita.
La funzione è disattivata per impostazione predefinita e Microsoft la sta distribuendo gradualmente. Se non vedi ancora l’interruttore in Sicurezza di Windows, non significa necessariamente che il PC sia incompatibile.
A cosa serve Administrator Protection
Un account amministratore può installare software, cambiare impostazioni di sistema, modificare il registro e accedere a dati sensibili. Questo è utile, ma rende anche i privilegi admin un bersaglio interessante per malware e attacchi che cercano di ottenere più permessi.
Administrator Protection applica il principio del privilegio minimo: quando un’operazione richiede diritti amministrativi, Windows chiede l’autorizzazione e usa un token admin isolato e temporaneo. Quando il processo termina, quel token viene eliminato.
Come funziona l’elevazione just-in-time
Microsoft descrive tre elementi centrali: elevazione just-in-time, separazione del profilo e assenza di auto-elevazioni. L’utente resta senza privilegi elevati durante il normale utilizzo; quando serve un’azione amministrativa, Windows crea una sessione isolata e richiede una conferma interattiva.
L’autorizzazione può usare Windows Hello. Il vantaggio è che un’app o un malware non dovrebbe poter sfruttare silenziosamente privilegi amministrativi già disponibili nella sessione normale.
Quali versioni di Windows 11 sono compatibili
Secondo la documentazione Microsoft, Administrator Protection è supportata su Windows 11 Home, Pro, Enterprise ed Education. La funzione è disponibile sui dispositivi Windows 11 supportati, mentre Windows 365 Cloud PC, host di sessione Azure Virtual Desktop e Windows Server non rientrano ancora nell’ambito attuale.
Microsoft indica inoltre che la funzione è disponibile con gli aggiornamenti recenti di Windows 11, ma il rollout dell’interfaccia grafica è graduale. Per il contesto sugli aggiornamenti 26H1 puoi consultare anche la nostra guida a KB5124012 su Windows 11 26H1.
Come attivare Administrator Protection da Sicurezza di Windows
- Apri Start e cerca Sicurezza di Windows.
- Entra in Protezione account.
- Cerca la voce Administrator Protection.
- Attiva l’interruttore.
- Riavvia il PC quando richiesto.
Se la voce non compare, controlla prima Windows Update. Se Sicurezza di Windows non si apre o mostra una schermata vuota, segui la nostra guida su come ripristinare Sicurezza di Windows prima di modificare criteri o registro.
Se il PC è gestito da azienda o scuola
Su dispositivi gestiti, l’amministratore IT può configurare la funzione tramite Microsoft Intune, CSP o Criteri di gruppo. In questo caso non conviene forzare manualmente impostazioni locali che potrebbero essere sovrascritte dalle policy dell’organizzazione.
Cosa cambia quando la funzione è attiva
Le attività normali continuano a essere eseguite senza privilegi elevati. Quando un programma prova a installare componenti o modificare aree protette, Windows richiede un’approvazione. Alcune applicazioni datate che presumono di avere sempre accesso amministrativo potrebbero richiedere aggiornamenti o mostrare comportamenti diversi.
Administrator Protection sostituisce l’antivirus?
No. È un livello aggiuntivo che limita l’abuso dei privilegi amministrativi. Non sostituisce Microsoft Defender, gli aggiornamenti di sicurezza, SmartScreen o le normali precauzioni contro software e allegati sospetti.
La documentazione tecnica aggiornata è disponibile nella pagina ufficiale Microsoft Learn dedicata ad Administrator Protection.