Mengawal apa yang boleh dilakukan oleh aplikasi pada komputer anda bukan lagi pilihan: ia adalah kunci untuk mengekalkan privasi, keselamatan dan juga prestasi Windows 11 anda. Setiap program yang anda pasang boleh meminta akses kepada kamera, mikrofon, fail, lokasi anda atau cuba menukar tetapan sistem tanpa pengetahuan anda, jadi adalah bijak untuk sentiasa memerhatikan semua ini.
Tambahan pula, dengan perubahan terkini Microsoft, Windows 11 semakin serupa dengan peranti mudah alih dari segi pengurusan kebenaran, amaran masa nyata dan kawalan keselamatan yang dipertingkatkan . Jika anda tahu di mana hendak mencari dan apa yang perlu disemak, anda boleh mengaudit kebenaran setiap aplikasi , melihat apa yang berlaku di sebalik tabir dan mencegah sebarang tingkah laku yang luar biasa atau mencurigakan sejak awal.
Apakah kebenaran aplikasi dalam Windows 11 dan mengapa ia penting?
Dalam Windows 11, setiap aplikasi boleh meminta akses kepada pelbagai sumber sistem: lokasi, kamera, mikrofon, pemberitahuan, fail, kenalan atau fungsi sistem kritikal . Tanpa kebenaran ini, banyak aplikasi tidak akan berfungsi dengan betul, tetapi masalah timbul apabila aplikasi meminta lebih daripada yang diperlukan atau terus mempunyai akses walaupun anda tidak lagi memerlukannya.
Microsoft telah membawakan model kebenaran yang sangat serupa dengan peranti mudah alih ke desktop: Windows kini boleh secara eksplisit bertanya kepada anda bila aplikasi ingin mengakses sumber sensitif atau memasang perisian tambahan . Ideanya adalah untuk menjelaskan apa yang sedang berlaku dan membolehkan anda berkata tidak apabila sesuatu kelihatan tidak kena.
Pendekatan ini bukan sahaja memberi kesan kepada aplikasi klasik yang anda pasang pada PC anda, tetapi juga integrasi awan, aplikasi yang menggunakan Microsoft Entra ID (dahulunya Azure AD) dan ejen AI baharu yang berinteraksi dengan data dan perkhidmatan anda. Semua ini kini akan dipantau, direkodkan dan dikawal dengan lebih teliti.
Cara melihat dan mengurus kebenaran aplikasi daripada Tetapan Windows 11
Cara paling langsung bagi kebanyakan pengguna untuk menyemak kebenaran adalah dengan menggunakan aplikasi Tetapan. Dari situ, anda boleh mengawal aplikasi mana yang mempunyai akses kepada kamera, mikrofon, lokasi dan sumber lain anda tanpa perlu masuk ke setiap aplikasi secara individu.
Akses panel privasi dan keselamatan
Untuk mula mengaudit kebenaran daripada antara muka Windows 11 itu sendiri, ikuti laluan umum ini:
- Klik pada Ikon tetapan (gear) dalam menu Mula, atau tekan kombinasi kekunci Windows + I.
- Dalam lajur sebelah kiri, masukkan bahagian "Privasi & Keselamatan".
- Tatal ke bawah sehingga anda menemui blok yang dipanggil "Kebenaran permohonan".
Dalam bahagian ini, anda akan melihat beberapa kategori kebenaran (Lokasi, Kamera, Mikrofon, Pemberitahuan, dll.). Setiap kategori membolehkan anda memutuskan sama ada Windows membenarkan aplikasi menggunakan sumber tersebut dan juga aplikasi tertentu yang boleh berbuat demikian.
Memahami mengapa anda tidak melihat semua aplikasi di bawah setiap kebenaran
Sesuatu yang sering mengelirukan ramai pengguna ialah tidak semua aplikasi yang dipasang muncul dalam kategori kebenaran . Ini tidak semestinya bermakna ada sesuatu yang tidak kena.
Windows 11 hanya menunjukkan kepada anda, untuk setiap jenis kebenaran, aplikasi yang sebenarnya telah meminta atau boleh meminta akses tersebut . Contohnya, adalah perkara biasa untuk melihat lebih banyak aplikasi dalam senarai lokasi berbanding dalam senarai kamera, atau aplikasi tidak pernah muncul kerana ia langsung tidak menggunakan sumber tersebut.
Contohnya, dalam pasukan sebenar, agak biasa untuk menemui sesuatu seperti ini:
- Bahagian "Lokasi" menyenaraikan beberapa aplikasi yang menggunakan geolokasi (pelayar, aplikasi cuaca, peta, dll.).
- Dalam "Kamera" hanya muncul aplikasi yang boleh merakam video atau imej (Pasukan, Zoom, aplikasi panggilan video, dll.).
Jika aplikasi tidak muncul di bawah kebenaran tertentu, ia biasanya bermaksud ia tidak menggunakan jenis akses tersebut . Jika anda fikir aplikasi tertentu sepatutnya muncul dan anda tidak melihatnya, pastikan anda telah menggunakannya sekurang-kurangnya sekali dalam konteks di mana ia masuk akal untuk meminta kebenaran (contohnya, memulakan panggilan video supaya ia meminta akses kamera).
Dayakan atau lumpuhkan kebenaran mengikut jenis sumber
Dalam setiap kategori kebenaran aplikasi, anda boleh membuat dua jenis keputusan: mendayakan atau melumpuhkan sumber secara global dan mengawal aplikasi tertentu yang menggunakannya. Coraknya sangat serupa dalam hampir semua bahagian:
- Pergi ke "Privasi dan keselamatan" > "Kebenaran apl" dan pilih, sebagai contoh, "Kamera".
- Di bahagian atas, anda akan melihat suis induk untuk membenarkan aplikasi mengakses kamera pada peranti tersebutJika anda melumpuhkannya, tiada aplikasi yang akan dapat menggunakannya.
- Berikut ialah senarai aplikasi dengan suis individu untuk setiap satunya. Anda boleh benarkan atau tolak akses aplikasi demi aplikasi.
Corak yang sama diulangi dalam arahan tentang apa yang perlu dilakukan jika Windows 11 tidak mengecam mikrofon , "Lokasi," "Kenalan," dan kategori lain. Perkara yang menarik ialah semua yang anda ubah di sini boleh diterbalikkan pada bila-bila masa , jadi anda boleh mencuba tanpa rasa takut: jika aplikasi berhenti berfungsi kerana anda telah mengalih keluar kebenaran, cuma pulihkannya.
Kawal kebenaran daripada bahagian "Aplikasi"
Satu lagi cara biasa adalah dengan pergi ke: klik kanan butang Mula > Tetapan > Apl . Dari situ anda akan melihat senarai program yang dipasang dan boleh mengakses pilihan khusus untuk setiap satunya.
Perlu dijelaskan bahawa, dalam kebanyakan kes, kebenaran sensitif tidak diuruskan daripada "Tetapan > Aplikasi ," tetapi sebaliknya daripada "Privasi dan keselamatan," seperti yang telah kita lihat. Dalam bahagian aplikasi, anda akan menemui tetapan program yang lebih umum (nyahpasang, pilihan lanjutan, dsb.), bukan akses kepada kamera, lokasi dan ciri-ciri lain.
Oleh itu, jika anda mencari tempat untuk mengawal lokasi, kamera atau mikrofon untuk aplikasi tertentu, biasanya anda perlu pergi ke "Privasi dan keselamatan > Kebenaran aplikasi" dan bukan ke senarai aplikasi individu dalam bahagian "Aplikasi".
Kawalan kebenaran baharu dalam Windows 11: model "gaya mudah alih"
Microsoft telah mengumumkan penambahbaikan ketara pada model keselamatan Windows 11, selaras dengan Secure Future Initiative . Salah satu elemen utama perubahan ini ialah pengenalan kawalan kebenaran yang sangat serupa dengan yang terdapat pada peranti mudah alih.
Sebabnya mudah: banyak aplikasi desktop didapati mengubah suai tetapan, memasang perisian yang tidak diingini atau mengubah fungsi sistem kritikal tanpa kebenaran pengguna . Untuk membendung tingkah laku ini, Windows akan mula memerlukan kebenaran eksplisit dalam situasi di mana sebelum ini semuanya berlaku "di bawah radar".
Kebenaran eksplisit untuk tindakan sensitif
Dengan kawalan baharu ini, apabila aplikasi cuba, sebagai contoh, memasang program lain, mengakses jenis fail sensitif tertentu atau menukar tetapan sistem penting , Windows akan memaparkan amaran yang meminta persetujuan anda. Anda yang memutuskan sama ada untuk membenarkannya, menolaknya atau menyemak semula apa yang berlaku terlebih dahulu.
Tambahan pula, idea bahawa anda boleh membatalkan kebenaran walaupun selepas memberikannya diperkukuhkan lagi . Jika aplikasi berkelakuan pelik atau anda tidak lagi mempercayainya, anda boleh mengalih keluar aksesnya daripada tetapan tanpa perlu menyahpasangnya.
Perlindungan integriti masa jalan
Satu lagi aspek model baharu ini ialah Windows mendayakan perlindungan integriti masa jalan secara lalai . Dalam praktiknya, ini bermakna hanya aplikasi, perkhidmatan dan pemacu yang ditandatangani dengan betul dan memenuhi keperluan keselamatan tertentu akan dapat dijalankan.
Untuk persekitaran lanjutan atau kes yang wajar, pentadbir (dan dalam beberapa kes, pengguna) boleh mengecualikan aplikasi tertentu daripada perlindungan ini . Ini berguna apabila anda perlu menjalankan alat khusus, pemacu legasi atau perisian dalaman syarikat yang belum memenuhi semua keperluan tandatangan moden.
Pelancaran secara beransur-ansur dan keperluan yang lebih ketat untuk aplikasi dan AI
Perubahan ini akan dilaksanakan secara beransur-ansur, dengan Microsoft melaraskan tingkah laku berdasarkan maklum balas daripada pembangun, perniagaan dan pengguna akhir . Matlamatnya adalah untuk mengelakkan ranap sistem yang tidak perlu sambil meningkatkan keselamatan keseluruhan dengan ketara.
Dalam strategi yang lebih luas ini, langkah-langkah berkaitan lain sedang dilaksanakan:
- Pengukuhan daripada ID Log Masuk Microsoft terhadap serangan suntikan skrip.
- Melumpuhkan semua kawalan ActiveX dalam Microsoft 365 dan Office 2024 untuk Windows.
- Mengemas kini tetapan keselamatan lalai Microsoft 365 untuk Sekat akses kepada fail SharePoint, OneDrive dan Office menggunakan protokol legasi dianggap tidak selamat.
Tambahan pula, Microsoft memberi amaran bahawa aplikasi, terutamanya ejen AI, perlu memenuhi piawaian ketelusan yang lebih tinggi . Mereka dikehendaki memberikan maklumat yang lebih baik tentang data yang mereka gunakan, kebenaran yang mereka perlukan dan cara mereka berinteraksi dengan sistem, supaya pengguna mempunyai gambaran yang lebih jelas dan boleh membuat keputusan yang tepat.
Audit dan semakan kebenaran dalam aplikasi organisasi dengan Microsoft Enter

Apabila kita bercakap tentang persekitaran korporat atau organisasi, kebenaran tidak lagi terhad kepada kamera atau mikrofon PC. Microsoft Entra ID memainkan peranan, platform identiti dan akses berasaskan awan yang memusatkan pengurusan aplikasi dan kebenarannya untuk API dan data korporat.
Dalam konteks ini, "pengauditan kebenaran" bermaksud menyemak aplikasi mana yang mempunyai akses kepada sumber mana melalui kebenaran API (yang diwakilkan atau aplikasi) , siapa yang memberikan kebenaran tersebut dan sama ada ia masih sesuai mengikut dasar syarikat.
Apakah Log Masuk Microsoft dan apakah jenis kebenaran yang dikendalikannya?
Microsoft Entra membenarkan organisasi anda mendaftarkan aplikasi (dalaman atau pihak ketiga) dan memberikan pelbagai jenis akses kepadanya:
- Kebenaran yang diwakilkanAplikasi ini bertindak bagi pihak pengguna, menggunakan identiti dan keistimewaan mereka.
- Kebenaran aplikasi (aplikasi sahaja)Aplikasi ini beroperasi sendiri, tanpa pengguna interaktif dan biasanya mempunyai akses yang lebih luas kepada data dan perkhidmatan.
Kebenaran ini penting kerana ia mengawal perkara seperti membaca e-mel melalui Microsoft Graph, mengakses fail OneDrive atau SharePoint, melihat data pengguna atau mengurus sumber awan yang lain . Itulah sebabnya penting untuk menyemak secara berkala agar semua yang diberikan masih masuk akal.
Semak log aktiviti dan audit kebenaran untuk semua aplikasi
Microsoft Entra merekodkan banyak peristiwa yang berkaitan dengan pemberian dan pembatalan kebenaran. Untuk melihat gambaran keseluruhan kebenaran aplikasi dalam direktori anda , ikuti langkah-langkah berikut daripada pusat pentadbiran:
- Log masuk ke Pusat pentadbir Microsoft Log masuk dengan akaun yang mempunyai sekurang-kurangnya salah satu daripada peranan ini: Pembaca Laporan, Pembaca Keselamatan, Pentadbir Keselamatan atau Pembaca Global.
- Navigasi ke ID Log Masuk > Aplikasi Perniagaan.
- Di panel kiri, di bawah "Aktiviti", pergi ke bahagian "Rekod audit".
- Gunakan penapis untuk menyimpan hanya peristiwa yang berkaitan dengan aktiviti kebenaran aplikasi (memberi dan membatalkan kebenaran API).
- Daripada "Urus Paparan" dalam bar arahan atas, anda boleh pilih lajur yang hendak dilihat (termasuk tarikh) untuk menganalisis setiap rekod dengan lebih baik.
Dengan cara ini anda boleh mengesan, contohnya, apabila kebenaran yang kuat telah diberikan kepada aplikasi, siapa yang membenarkannya atau jika mana-mana keistimewaan penting telah ditarik balik baru-baru ini.
Kebenaran API Audit untuk aplikasi sumber tertentu
Dalam kes lain, anda mungkin ingin meneliti butiran aplikasi sumber tertentu , seperti Microsoft Graph, untuk melihat aplikasi lain yang mempunyai kebenaran untuknya. Ini amat berguna untuk memantau akses kepada data yang sangat sensitif.
Prosesnya akan menjadi seperti ini:
- Akses Pusat Pentadbiran Microsoft. Log masuk dengan peranan yang mempunyai sekurang-kurangnya keistimewaan baca laporan.
- Pergi ke ID Log Masuk > Aplikasi Perniagaan.
- Cari aplikasi sumber yang menarik minat anda. Contohnya, jika anda ingin mencari sumber dari 30 hari yang lalu Aplikasi manakah yang telah menerima kebenaran Mail.Read daripada Microsoft Graph?Cari entri untuk "Microsoft Graph".
- Dalam panel kiri, di bawah "Aktiviti", kembali ke "Rekod audit".
- Tapis log mengikut medan yang ditunjukkan dalam dokumentasi audit untuk memilih hanya peristiwa yang berkaitan dengan kebenaran API.
- Laraskan paparan dengan "Urus Paparan" untuk menambah lajur seperti temu janji atau pelakon dan dapat melihat butiran siapa yang memberikan atau membatalkan permit tersebut.
Dengan maklumat ini, anda boleh menyemak sama ada akses semasa mematuhi dasar dalaman, sama ada terdapat aplikasi dengan lebih banyak keistimewaan daripada yang diperlukan atau sama ada sebarang konsesi berisiko telah berlaku yang perlu anda siasat.
Peristiwa dan batasan audit yang berkaitan
Log audit Entra mencerminkan pelbagai senario berkaitan pemberian dan pembatalan permit. Antara peristiwa paling penting yang perlu anda ketahui ialah:
- Memberikan akses aplikasi sahaja kepada aplikasiPerkhidmatan audit "Direktori Teras" merekodkan aktiviti yang serupa dengan "Tambah tugasan peranan aplikasi kepada prinsipal perkhidmatan" dalam kategori "Pengurusan Aplikasi". Konteksnya ialah pengguna yang memberikan akses.
- Pembatalan akses aplikasi eksklusifPeristiwa seperti "Alih keluar tugasan peranan aplikasi daripada prinsipal perkhidmatan" dijana, juga dalam Direktori Teras > Pengurusan Aplikasi.
- Geran akses yang diwakilkanIa dicerminkan sebagai sesuatu yang serupa dengan "Tambah pemberian kebenaran yang diwakilkan", menunjukkan bahawa aplikasi kini boleh bertindak bagi pihak pengguna.
- Persetujuan pengguna terhadap permohonan: peristiwa "Persetujuan Apl" muncul, menunjukkan bahawa pengguna telah bersetuju untuk membenarkan apl menggunakan kebenaran tertentu.
Setiap rekod ini mempunyai batasan dan butiran teknikalnya sendiri , tetapi secara bersama-sama ia membolehkan anda membina semula siapa yang diberi akses, kepada apa, dan bila. Inilah asas audit kebenaran yang serius dalam persekitaran korporat.
Mengurus kebenaran fail dan folder dalam Windows 11
Kebenaran bukan sahaja menjejaskan aplikasi secara abstrak; kebenaran NTFS pada fail dan folder juga penting . Ralat biasa dalam Windows 11 ialah fail tidak boleh dibuka (contohnya, dokumen Word yang diterima melalui WhatsApp) kerana kebenaran folder tidak betul atau fail tersebut rosak.
Periksa sama ada masalah berkaitan dengan kebenaran atau kerosakan
Jika membuka fail daripada cakera setempat anda dalam Word memaparkan ralat, terdapat dua kemungkinan utama:
- Bahawa Kebenaran NTFS untuk folder atau fail tidak mencukupi untuk pengguna semasa anda.
- Bahawa fail itu rosak, contohnya semasa pemindahan melalui WhatsApp atau cara lain.
Sebelum menyalahkan aplikasi tersebut, adalah dinasihatkan untuk menyemak kebenarannya dan, jika semuanya baik-baik saja dan masih tidak dapat dibuka, anggap fail tersebut mungkin telah rosak dan anda perlu memintanya semula atau menghubungi sokongan perkhidmatan yang menghantarnya.
Cara memberi kebenaran penuh kepada "Semua orang" pada folder
Dalam sesetengah kes, terutamanya dalam persekitaran rumah, anda mungkin mahu semua pengguna komputer mempunyai kawalan penuh ke atas folder tertentu untuk mengelakkan masalah akses (contohnya, folder kongsi dengan dokumen biasa). Prosedur asasnya ialah:
- Cari folder tempat fail yang bermasalah berada, klik kanan padanya dan pilih «Hartanah».
- Pergi ke tab "Keselamatan"Anda akan melihat senarai pengguna dan kumpulan yang mempunyai kebenaran yang ditetapkan.
- Klik butang "Sunting…" untuk mengubah suai kebenaran.
- Klik pada "Tambah…", dan kemudian dalam "Lanjutan".
- Di bahagian bawah kotak, tulis Semua sebagai nama objek untuk dipilih, disahkan dan diterima.
- Kembali ke tetingkap kebenaran, tandakan kotak untuk memberikan kebenaran kepada "Semua orang". kawalan penuh ke atas folderdan gunakan perubahan tersebut.
Selepas melakukan ini, mana-mana pengguna setempat sepatutnya boleh membuka fail tanpa sekatan kebenaran. Jika Word masih tidak dapat membuka dokumen, kemungkinan besar ia rosak dan tiada apa yang boleh dilakukan dari sisi Windows , jadi anda perlu menghubungi sokongan WhatsApp atau meminta mereka menghantar fail itu sekali lagi kepada anda.
Jalankan aplikasi dengan keistimewaan yang tinggi secara terkawal
Satu lagi jenis "kebenaran" yang sangat sensitif ialah keupayaan untuk menjalankan aplikasi dengan keistimewaan pentadbir . Memberikan keistimewaan pentadbir kepada program adalah bersamaan dengan membenarkannya membuat hampir sebarang perubahan pada sistem, jadi ia mesti diuruskan dengan sangat berhati-hati.
Dalam Windows 11, akaun pengguna standard tidak sepatutnya dapat melancarkan aplikasi sebagai pentadbir tanpa melalui Kawalan Akaun Pengguna (UAC) , yang meminta nama pengguna dan kata laluan pentadbir. Walau bagaimanapun, terdapat cara lanjutan untuk mengkonfigurasinya menggunakan Penjadual Tugas.
Gunakan Penjadual Tugas untuk menjalankan aplikasi dengan keistimewaan pentadbir
Untuk senario yang sangat spesifik, seperti membenarkan pengguna standard menjalankan permainan atau program tertentu dengan keistimewaan pentadbir tanpa memasukkan kelayakan setiap kali, anda boleh menggunakan Penjadual Tugas :
- Cari "Penjadual Tugas" dalam menu Mula Windows 11 dan bukanya.
- Di lajur sebelah kanan, klik pada "Cipta tugasan asas...".
- Berikan tugasan itu satu nama deskriptif dan, jika anda suka, peneranganTeruskan dengan "Seterusnya".
- Sebagai pencetus, pilih "Apabila anda log masuk"Jika anda mahu ia berjalan secara automatik apabila anda log masuk, klik "Seterusnya".
- Dalam "Tindakan", pilih "Mulakan program" dan kembali ke "Seterusnya".
- Gunakan butang semak imbas untuk mencari boleh laku (.exe) permainan atau aplikasi, biasanya dalam folder pemasangannya. Terima dan klik "Seterusnya".
- Semak ringkasan dan klik pada "Selesaikan".
Jika anda melaraskan tugasan untuk dijalankan dengan pilihan "Jalankan dengan keistimewaan tertinggi" (boleh dikonfigurasikan dalam sifat lanjutan tugasan), aplikasi tersebut akan dijalankan dengan kebenaran pentadbir setiap kali tugasan dicetuskan.
Cipta pintasan yang melancarkan tugasan
Jika anda tidak mahu program berjalan secara automatik apabila anda log masuk, anda boleh mencipta pintasan yang hanya mencetuskan tugas apabila anda membukanya :
- Klik kanan pada desktop dan pilih "Baharu > Pintasan".
- Dalam medan "Masukkan lokasi item", masukkan arahan:
schtasks /run /tn "NombreDeLaTarea"
menggantikan "NamaTugas" untuk nama tugasan yang tepat yang anda cipta dalam Penjadual Tugas. - Tekan "Seterusnya", kemudian klik pada pintasan nama yang sama dengan permainan atau programDan pembantu itu tamat.
Mulai saat itu, setiap kali pengguna mengklik dua kali pintasan, tugas tersebut akan berjalan dan melancarkan aplikasi dengan keistimewaan pentadbir tanpa meminta kelayakan lagi.
Risiko peningkatan permit dengan cara ini
Kaedah ini harus digunakan dengan sangat berhati-hati. Sentiasa menjalankan aplikasi dengan keistimewaan yang tinggi bermakna jika aplikasi tersebut mempunyai kelemahan atau telah dicerobohi, penyerang boleh mengeksploitasinya untuk mendapatkan kawalan ke atas seluruh sistem.
Itulah sebabnya penting untuk hanya menggunakannya dengan perisian yang anda percayai sepenuhnya, pastikan ia dikemas kini dan semak secara berkala sama ada ia masih diperlukan. Ingat, dari segi keselamatan, lebih sedikit program yang berjalan sebagai pentadbir, lebih baik.
Dengan menggabungkan penggunaan "Privasi dan keselamatan" yang betul dalam Tetapan, semakan kebenaran secara berkala dalam Log Masuk Microsoft untuk persekitaran perusahaan, pengurusan kebenaran NTFS yang teliti dan penggunaan keistimewaan yang lebih tinggi secara bijak, anda akan mempunyai tahap kawalan yang jauh lebih tinggi ke atas aplikasi anda dalam Windows 11 berbanding biasa dan mengurangkan kejutan yang tidak menyenangkan yang berkaitan dengan akses tanpa kebenaran atau tingkah laku yang tidak dijangka dengan ketara. Kongsikan maklumat ini supaya orang lain dapat mengetahui mengenainya.
