Cómo activar la protección de administrador en Windows 11



ACTUALIZADO 11/12/2025: En Windows 11, ya está disponible una nueva función de seguridad llamada «Protección del administrador», que facilita la gestión de privilegios administrativos. Básicamente, reduce los riesgos de otorgar privilegios de administrador completos a aplicaciones o usuarios sin pensarlo dos veces. Si estás cansado de confiar en todo con acceso de administrador o quieres mayor seguridad para tareas delicadas, activar esta función podría ser una buena opción. Esta guía explica cómo activarla mediante la Directiva de grupo o el Registro, porque, claro, Windows siempre complica las cosas.

¿Qué es la protección del administrador?

Esta función refuerza la seguridad de las cuentas con privilegios de administrador. Normalmente, cualquier miembro del grupo «Administradores» puede modificar prácticamente cualquier cosa, lo cual es muy útil, pero también peligroso si se infiltra malware o si alguien hace clic accidentalmente en algo incorrecto. La Protección de Administradores exige el consentimiento explícito para cada acción, tratando las cuentas de administrador como usuarios con permisos limitados hasta que un administrador apruebe la acción específica.

Es como tener un portero que pide identificación a cada rato en lugar de dejar entrar a todos libremente.¿El objetivo? Ayudar a prevenir cambios accidentales en el sistema y frustrar el malware que intenta escalar privilegios sin tu autorización.

¿Cómo funciona la protección del administrador?

Esta función se basa en el principio de mínimo privilegio (PoLP). Obliga a las cuentas de administrador a comportarse como usuarios normales, mostrando una solicitud de permisos para los comandos que requieren privilegios elevados. Solo al confirmar, los privilegios se elevan temporalmente. Utiliza el mismo tipo de avisos de UAC, pero con una diferencia: es más estricta y cada solicitud se trata como una única vez. Además, los avisos incluyen indicadores visuales (como diferentes colores) para que sepas cuándo algo es de riesgo.

Y aquí viene lo extraño: crea lo que se denomina un token de administrador aislado para cada acción con privilegios elevados; algo así como una cuenta de administrador temporal e independiente que desaparece tras completar la tarea. De esta forma, los privilegios de administrador no quedan inactivos, a la espera de ser explotados.

Consejo: En algunas configuraciones, el primer intento de habilitar o usar esta función podría fallar o mostrar la solicitud dos veces; son cosas que pasan con Windows. Se recomienda reiniciar el equipo después de realizar cambios para aplicar las nuevas directivas.

¿La Protección del Administrador es lo mismo que el Control de Cuentas de Usuario?

No, no exactamente. Todos conocen el Control de cuentas de usuario (UAC): aparece cuando las aplicaciones solicitan permisos de administrador. Pero la Protección de administrador es una mejora adicional que garantiza que realmente quieras elevar privilegios. Es como el UAC potenciado, con comprobaciones extra para evitar la elevación automática de privilegios o el aumento de privilegios en segundo plano sin tu autorización expresa.

El propio análisis de Microsoft indica explícitamente que se trata de una capa diferente diseñada para detener el uso indebido de privilegios en lugar de simplemente notificar sobre los cambios.

Ahora bien, hay que tener en cuenta que no viene activado por defecto, al menos en la mayoría de las instalaciones. Probablemente tengas que activarlo manualmente mediante las opciones que aparecen a continuación. Un dato curioso: empezó a implementarse con las actualizaciones de noviembre de 2025, así que comprueba si tu sistema lo incluye.

Cómo habilitar la protección de administrador en Windows 11

Método 1: Desde la Directiva de grupo (principalmente para Windows 11 Pro o Enterprise)

Esta es la forma correcta si tienes la versión Pro o Enterprise; básicamente es una interfaz gráfica para activar o desactivar la configuración y se aplica sin problemas. Aquí tienes un breve resumen:

  • Pulsa Inicio y escribe gpedit. Haz clic en Editar directiva de grupo para abrirla.
  • Navegue a Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas locales > Opciones de seguridad.
  • Busque la directiva denominada “Control de cuentas de usuario: Configurar el tipo de modo de aprobación de administrador”. Si no la encuentra, asegúrese de que su Windows esté actualizado al menos a noviembre de 2025.
  • Haz doble clic y configúralo en “Modo de aprobación de administrador con protección de administrador”.
  • Haz clic en Aplicar y Aceptar. Reinicia el equipo para aplicar los cambios.

Tras reiniciar el sistema, la próxima vez que ejecute programas que requieran privilegios de administrador, debería aparecer una ventana emergente un poco más estricta que le pedirá confirmación explícita o autenticación mediante Windows Hello.

Método 2: Desde el Registro (funciona en prácticamente cualquier configuración de Windows 11)

Si no tienes el Editor de directivas de grupo (como en Windows 11 Home), no te preocupes. Puedes modificar el registro directamente. Aquí te explicamos cómo hacerlo:

  1. Abre el menú Inicio, busca regedit y ejecútalo con derechos de administrador.
  2. Navegue hasta HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
  3. Busque TypeOfAdminApprovalMode. Si no está allí, haga clic con el botón derecho en Sistema y elija Nuevo > Valor DWORD (32 bits), asígnele el nombre TypeOfAdminApprovalMode.
  4. Haga doble clic y establezca el valor en 2 para habilitar la función, o en 1 si desea volver al valor predeterminado.
  5. Haz clic en Aceptar y cierra el editor del registro.
  6. Reiniciar. Eso es todo.

Esto hace que Windows trate los privilegios de administrador como algo temporal, de modo que cada vez que se elevan los privilegios, se solicita una confirmación y no se mantienen de forma persistente. Resulta útil si se tiene precaución con el malware o simplemente se desea un mayor control.

Consejo adicional:

Siempre haz una copia de seguridad del registro o crea un punto de restauración antes de modificar la configuración del sistema. Porque, claro, Windows tiene que complicarlo más de lo necesario, y un error puede causar muchos problemas.

Preguntas frecuentes sobre la protección del administrador

¿Qué es la Protección de administrador en Windows 11?

Imagínalo como una capa que obliga a confirmar explícitamente cada acción administrativa, reduciendo el riesgo de una escalada de privilegios accidental o maliciosa. Añade controles adicionales a las solicitudes habituales del Control de cuentas de usuario (UAC).

¿Está activado por defecto?

En realidad no; la mayoría de las instalaciones lo tendrán desactivado a menos que se active manualmente, especialmente en las versiones que no son Enterprise. Tendrás que habilitarlo manualmente, ya sea mediante la Directiva de grupo o el Registro.

¿En qué se diferencia del UAC?

El Control de cuentas de usuario (UAC) solo te avisa cuando los programas solicitan privilegios de administrador. La Protección de administrador, en cambio, aplica reglas más estrictas: bloquea la elevación automática de privilegios, requiere tu permiso para cada solicitud y trata las cuentas de administrador como usuarios estándar hasta que las apruebes.

¿Se puede activar o desactivar fácilmente?

Sí. Si es necesario, puedes desactivarlo más adelante siguiendo los mismos pasos en el Registro o en la Directiva de grupo. No olvides reiniciar el equipo después de realizar los cambios.

Actualización del 12 de noviembre de 2025: Esta guía se ha actualizado para reflejar los últimos cambios en las funciones de seguridad de Windows, por lo que la información debería estar al día y, con suerte, ser útil.

Resumen

Habilitar la Protección de Administrador no es una artimaña de hackers, sino un paso claro hacia una mayor seguridad, sobre todo si te preocupa lo que se ejecuta en tu sistema. No se sabe con certeza por qué, pero en algunos equipos, se necesitan varios intentos para que todo funcione correctamente, o puede que tengas que reiniciar después de realizar cambios. Sin embargo, una vez configurada, debería hacer que la elevación de privilegios sea un proceso más controlado, lo cual es muy útil hoy en día.

Resumen

  • Puede habilitar la protección de administrador mediante la directiva de grupo o el registro.
  • Esto hace que las acciones administrativas requieran aprobación explícita cada vez.
  • Reinicia el sistema después de realizar los cambios.
  • Siempre haga una copia de seguridad antes de editar la configuración del sistema; Windows debería dificultarlo, pero no imposibilitarlo.


¿Te resultó útil este artículo?