Microsoft Siap Rilis Administrator Protection di Windows 11

Sedang Trending 14 jam yang lalu

Microsoft tampaknya akhirnya bersiap menghadirkan Administrator Protection ke Windows 11, dimana fitur keamanan tersebut diperkirakan bakal tersedia secara lebih luas berbareng Windows 11 jenis 26H2 nan dijadwalkan datang akhir tahun ini.

Nah Administrator Protection sendiri pertama kali diperkenalkan Microsoft sebagai fitur eksperimental pada akhir 2024, dan setelah beberapa kali mendapatkan peningkatan dan muncul dalam sejumlah build Windows Insider, Microsoft kemudian memutuskan untuk menunda peluncurannya di Windows 11 25H2.

Tapi kenapa sampai ditunda?, jadi kawan kawan, salah satu alasannya berangkaian dengan masalah keamanan nan ditemukan pada penerapan awal fitur tersebut, dimana tim keamanan Google Project Zero juga sebelumnya menyoroti sejumlah kelemahan mengenai Administrator Protection.

Namun, Microsoft sekarang kembali mengaktifkan fitur tersebut melalui pembaruan Windows 11 terbaru dan Administrator Protection mulai muncul kembali dalam optional preview pembaruan Agustus 2026 dengan KB5120998. Fitur nan sama kemudian datang dalam Release Preview KB5124006, nan membawa Windows 11 ke build 28000.3079.

Baca juga: Microsoft Rilis Update Windows 11 September 2026 Dengan Sejumlah Perbaikan

Sekilas, kemunculannya di Release Preview menjadi indikasi bahwa Microsoft kemungkinan telah mempersiapkannya untuk Windows 11 26H2, selama tidak ditemukan masalah besar sebelum peluncuran.

Memberikan kewenangan pengurus hanya saat dibutuhkan

Nah bagi nan belum tahu,Administrator Protection dirancang untuk memberikan kewenangan pengurus kepada pengguna standar hanya ketika kewenangan tersebut betul-betul diperlukan, dan biasanya , pemberian kewenangan pengurus kepada pengguna biasa dapat menjadi akibat keamanan lantaran kewenangan elevasi tersebut dapat dimanfaatkan oleh malware alias penyerang untuk menjalankan proses dengan privilege nan lebih tinggi.

Oleh lantaran itu, Microsoft menggunakan pendekatan just-in-time elevation untuk mengurangi akibat tersebut, dimana ketika sebuah aplikasi memerlukan kewenangan administrator, pengguna kudu melakukan autentikasi menggunakan Windows Hello. Setelah autentikasi berhasil, Windows membikin akun pengguna tersembunyi nan dibuat secara otomatis dan terpisah dari profil utama.

Windows kemudian menghasilkan token pengurus nan terisolasi dan memberikannya kepada proses nan memerlukan kewenangan tersebut dan setelah proses selesai, token pengurus tersebut langsung dihancurkan.

Dengan sistem ini, pengguna tidak perlu menjalankan Windows menggunakan akun pengurus secara penuh sepanjang waktu.

Bisa mengurangi beban pengurus IT

Nah Microsoft berambisi pendekatan tersebut dapat memberikan keseimbangan antara keamanan dan fleksibilitas, dan pengguna nan sebenarnya tidak mempunyai kewenangan pengurus tetap dapat menjalankan aplikasi terpercaya nan memerlukan elevasi, tetapi proses tersebut kudu melalui autentikasi Windows Hello.

Bagi pengurus IT, sistem ini juga dapat mengurangi kebutuhan untuk memberikan kewenangan pengurus secara permanen alias melakukan provisioning privilege secara manual setiap kali pengguna memerlukan akses tertentu.

Namun, ada konsekuensinya. Aplikasi nan terus-menerus memerlukan akses pengurus dan mengandalkan privilege tersebut secara permanen mungkin tidak berfaedah seperti biasanya dengan Administrator Protection.

Masih dinonaktifkan secara default

Meski sudah kembali muncul dalam build preview terbaru, Administrator Protection saat ini tetap dinonaktifkan secara default, dan Microsoft menyediakan beberapa metode untuk mengaktifkannya secara manual, termasuk melalui Intune Settings Catalog dan Windows Settings untuk skenario tertentu. 

Administrator juga dapat mengelolanya menggunakan Configuration Service Provider (CSP) maupun Group Policy Object (GPO), selain itu, Microsoft juga menegaskan bahwa Administrator Protection bukan merupakan “formal security boundary”. 

Fitur ini lebih tepat dianggap sebagai sistem hardening nan memperkuat perlindungan Windows terhadap serangan Elevation of Privilege (EoP) melalui pemisahan profil dan token administrator, dan jika semuanya melangkah sesuai rencana, Administrator Protection akhirnya bakal menjadi salah satu fitur keamanan baru nan dibawa Microsoft ke Windows 11 26H2 setelah sebelumnya beberapa kali mengalami penundaan.

Nah kira kira gimana menurutmu mengenai fitur ini guys? komen dibawah. 


Catatan Penulis : WinPoin sepenuhnya berjuntai pada iklan untuk tetap hidup dan menyajikan konten teknologi berbobot secara cuma-cuma — jadi jika Anda menikmati tulisan dan pedoman di situs ini, minta whitelist laman ini di AdBlock Anda sebagai corak support agar kami bisa terus berkembang dan berbagi insight untuk pengguna Indonesia. Kamu juga bisa mendukung kami secara langsung melalui support di Saweria. Terima kasih.

Written by

Gylang Satria

Tech writer nan sehari‑hari berkutat dengan Windows 11, Linux, dan Samsung S24. Punya pertanyaan alias butuh diskusi? Tag @gylang_satria di Disqus. Untuk kolaborasi, email saja ke [email protected]

Post navigation

Previous Post

Selengkapnya
Sumber Winpoin.com
Winpoin.com