Todos sabemos que en Windows hay dos tipos de usuarios distintos, las cuentas de usuario estándar y administrador. Mientras las primeras sirven para el uso cotidiano del ordenador, las cuentas con privilegios de administrador permiten, por ejemplo, hacer cambios en la configuración del equipo y acceder a archivos delicados del sistema. En Windows 11, Microsoft decidió cambiar la forma en que se gestionan los permisos de administrador en el PC para favorecer la seguridad e impedir accesos no autorizados. La nueva función, llamada Administrator Protection (Protección de Administrador), ya está disponible en el canal Canary del programa Windows Insider, y llegará a todos las versiones de Windows 11.

Puntos Clave:

  1. La protección de administrador reemplazará al sistema de Control de Cuentas de Usuarios (UAC) que “activa” los privilegios de administrador cuando es necesario.
  2. El nuevo modo de aprobación de administrador brinda mayor seguridad frente a vulnerabilidades, ya que los privilegios dejarán de estar vinculados directamente a la cuenta de usuario.
  3. Por el momento la opción se encuentra disponible en el build 27718 del canal Canary de Windows Insider, y puede activarse desde el Editor del registro o el Editor de directivas de grupo.

Microsoft toma nuevas medidas para mejorar la seguridad de tu equipo en Windows 11. Aquí te contamos cómo activar la protección de administrador en el PC.

Qué es y como funciona Protección de Administrador, el nuevo modo de aprobación de administrador en Windows 11

Para entender qué cambia con la protección de administrador, primero hay que definir cómo funciona el sistema tradicional de Control de Cuentas de Usuario (UAC).

En pocas palabras, con UAC los privilegios de administrador están disponibles todo el tiempo en las cuentas de administrador, pero solo se activan al realizar una tarea que los requiera, ahí es cuando aparece la ventana emergente UAC en la que el usuario debe confirmar los permisos de acceso o para hacer cambios.

Aunque UAC sirve como una capa de seguridad (alternando entre una sesión estándar y una sesión de administrador tras la confirmación del usuario), no brinda protección si hay un acceso no autorizado a la cuenta de administrador, por lo que un tercero podría instalar un software malicioso o tomar el control del sistema.

Ahora bien, la Protección de Administrador, en vez de elevar los privilegios del usuario con la sesión activa, crea automáticamente una cuenta de administrador separada y gestionada por el sistema.

Esta cuenta de administrador permanece oculta e inactiva hasta que se necesita, y el usuario accede a esta solo cuando ejecuta una acción que lo requiera. Así, la ventana emergente UAC es reemplazada por una ventana de Seguridad de Windows, que solicita el PIN o contraseña a la cuenta para otorgar el acceso al usuario admin del sistema.

De esta forma, Administrator Protection logra que los privilegios de admin no estén directamente vinculados a la cuenta de usuario, reduciendo riesgos frente a ataques maliciosos.

Cómo activar la Protección de Administrador desde el Editor de directivas de grupo local

Si tienes Windows 11 Pro o Enterprise, puedes activar la Protección de Administrador desde el Editor de directivas de grupo (gpedit.msc). Ten en cuenta que esta herramienta no se encuentra disponible en las versiones Home de Windows.

A continuación, te mostramos los pasos a seguir:

  1. Presiona Windows + R para abrir el comando Ejecutar.

  2. Escribe “gpedit.msc” y haz clic en “Aceptar” o pulsa Enter. Se abrirá el Editor de directivas de grupo local.

  1. En el panel de la izquierda, navega hasta Configuración del equipo > Configuración de Windows > Configuración local > Directivas locales > Opciones de seguridad.

  2. Busca la opción “Control de cuentas de usuario: Modo de aprobación de administrador” y haz doble clic en ella.

  3. Selecciona la Protección de Administrador en el menú desplegable.

  4. Haz clic en “Aplicar” y Luego en “Aceptar

  5. Cierra el Editor de directivas de grupo y reinicia el PC.

Cómo activar la Protección de Administrador desde el Editor del registro

El método alternativo para habilitar la Protección de Administrador, disponible en Windows 11 Home, Pro y Enterprise, es mediante el Editor del registro.

Aquí vemos cómo hacerlo:

  1. Presiona Windows + R para abrir el comando Ejecutar.

  2. Escribe “regedit” y haz clic en “Aceptar” o pulsa Enter. Se abrirá el Editor del registro.

  1. Usa el menú lateral para navegar hasta la siguiente dirección, o cópiala en la barra de direcciones superior:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  1. A la derecha, busca el valor “TypeOfAdminApprovalMode”. Si no existe, créalo haciendo clic derecho en cualquier espacio vacío y seleccionando Nuevo > Valor de DWORD (32 bits). Asígnale el nombre “TypeOfAdminApprovalMode”.

  1. Haz doble clic en “TypeOfAdminApprovalMode” e ingresa “2” en la información del valor.

  2. Haz clic en “Aceptar” y reinicia el PC.

Recuerda que puedes revertir estos cambios en cualquier momento si editas el valor que creaste, cambiando “2” por “1”.

Conclusiones personales

Aunque inicialmente la Protección de Administrador está en fase de prueba y solo disponible si participas del programa Windows Insider, Microsoft lanzará esta actualización a todos los equipos con Windows 11.

Siguiendo los pasos que vimos para activar Administrator Protection, añadirás una capa de seguridad en tu PC frente a riesgos y vulnerabilidades del sistema, además de proteger tus archivos sensibles.