Microsoft is begonnen met het uitrollen van Administrator Protection in Windows 11. Deze functie biedt extra beveiliging voor ingelogde beheerders. Administrator Protection zorgt ervoor dat beheerders met standaard gebruikersrechten werken. Voor systeemwijzigingen of software-installaties moet de gebruiker via een aparte prompt en Windows Hello toestemming geven. Windows creëert dan tijdelijk een geïsoleerd admintoken om de taak uit te voeren. Dit token wordt direct na de taak verwijderd, zodat de adminrechten niet behouden blijven en de beheerder weer standaard gebruikersrechten heeft.

Microsoft verklaarde dat Administrator Protection gebruikers controle over het systeem laat behouden en voorkomt dat aanvallers directe toegang tot de kernel of belangrijke systeembeveiliging krijgen. De functie vereist dat een gebruiker zijn identiteit via Windows Hello verifieert voordat acties die adminrechten vereisen worden toegestaan. Dit omvat software-installaties, systeeminstellingen zoals tijd of registerwijzigingen, en toegang tot gevoelige gegevens. Administrator Protection vermindert het risico op onbedoelde systeemwijzigingen door de gebruiker en voorkomt dat malware ongemerkt systeemaanpassingen doorvoert. Deze functie is onderdeel van de "Preview update" voor Windows 11 van deze maand. Het betreft een niet-security gerelateerde update die gebruikers zelf moeten downloaden en installeren en die verschillende nieuwe functies bevat. Administrator Protection is niet standaard ingeschakeld. Wanneer deze functie als reguliere update beschikbaar komt, is nog onbekend.