مايكروسوفت تعيد إحياء ميزة أمان في نظام الويندوز 11 كان الكثيرون قد فقدوا الأمل فيها
وقد أعادت الشركة إدراج هذه الميزة في أحدث نسخ المعاينة (Preview versions) لنظام التشغيل؛ وتحديداً في التحديث الاختياري لشهر أغسطس (KB5120998) وفي نسخة الاختبار (KB5124006) التي ترقي النظام إلى البنية (Build) رقم 28000.3079. وتشير الدلائل -في حال التزمت مايكروسوفت بخططها الحالية- إلى أن الميزة ستكون متاحة ضمن إصدار Windows 11 26H2 في وقت لاحق من هذا العام.
وتهدف هذه الميزة إلى تعزيز الأمان عند حاجة المستخدم لتشغيل برنامج بصلاحيات المسؤول؛ فبدلاً من منح صلاحيات مرتفعة بشكل دائم، يقوم نظام الويندوز بإنشاء "رمز مميز" (Token) مؤقت للمسؤول يُستخدم فقط طوال المدة التي تتطلبها العملية المعنية.
لتحقيق ذلك، يتعين على المستخدم المصادقة باستخدام Windows Hello. كما تستخدم مايكروسوفت حساباً مخفياً — يُنشئه النظام ذاته ويكون منفصلاً عن ملف تعريف المستخدم القياسي — لإنشاء تلك البيئة الإدارية المعزولة. وبمجرد اكتمال العملية، يتم حذف الرمز المميز (token).
يهدف هذا النهج إلى الحد من إحدى المخاطر الشائعة المرتبطة بصلاحيات المسؤول؛ إذ يتيح للمستخدم العادي (غير المتمتع بصلاحيات إدارية) منح الإذن لتطبيق موثوق به عند الحاجة الفعلية إلى صلاحيات مرتفعة، دون إبقاء تلك الصلاحيات مفعلة بشكل دائم.
كما يمكن لهذه الميزة تبسيط مهام مسؤولي النظام من خلال تقليل الحاجة إلى منح الصلاحيات يدوياً في كل مرة يتطلب فيها أحد التطبيقات ذلك.
كانت مايكروسوفت قد بدأت اختبار ميزة "حماية المسؤول" (Administrator Protection) في أواخر عام 2024، وأدرجتها لاحقاً في إصدارات تجريبية متنوعة من نظام التشغيل الويندوز 11. إلا أن الشركة سحبت الميزة في نهاية المطاف قبل إطلاق إصدار Windows 11 25H2، وذلك على خلفية تقارير أفادت بوجود مشكلات أمنية في آلية تنفيذها.
ويبدو الآن أن مايكروسوفت قد قررت منح هذه الميزة فرصة ثانية.
ومع ذلك، سيظل الأمر يتطلب تفعيله يدوياً. ففي الإصدارات الحالية، تظل هذه الميزة معطلة افتراضياً، ويمكن تهيئتها باستخدام أدوات مثل Intune أو إعدادات Windows أو CSP أو كائنات نهج المجموعة (Group Policy Objects).
توضح مايكروسوفت أيضاً أن هذه الميزة لا تشكل حدوداً أمنية رسمية، بل هي إجراء مصمم لتعزيز الحماية ضد الهجمات التي تحاول استغلال تصعيد الامتيازات.













