Microsoft незаметно ужесточила модель безопасности Windows 11, внедрив изменения в настройки хранилища — ключевой элемент управления дисковым пространством, инструментами очистки и системными файлами. Теперь они требуют полных прав администратора для доступа.

Теперь открытие страницы настроек хранилища в приложении «Параметры» будет вызывать запрос контроля учётных записей пользователей (UAC). Как отметила компания, это изменение помогает «гарантировать, что доступ к системным файлам имеют только авторизованные пользователи Windows».

Пользователи будут видеть запрос при каждой попытке открыть настройки хранилища, требующий подтверждения прав администратора перед продолжением.

Окно внедрили в выпуск обновления KB5074105 от 29 января 2026 года.

Блокировка параметров хранилища за правами администратора имеет смысл с точки зрения безопасности, но также создаёт сложности для одного из важнейших инструментов обслуживания Windows 11. По мере того, как Microsoft продолжает ужесточать системный контроль, задача будет заключаться в поиске баланса между защитой и удобством использования — особенно для домашних пользователей и пользователей общих компьютеров, где не у всех есть права администратора.

В рамках следующего обновления Patch Tuesday Microsoft планирует выпустить различные дополнительные улучшения и новые функции, включая возможность возобновления работы приложений Android на компьютере. Те, кто использует внешние сканеры отпечатков пальцев, теперь смогут настроить их с помощью Windows Hello, используя расширенную функцию безопасности. Microsoft также отметила, что управление Smart App Control доступно без переустановки операционной системы.

Кроме того, Microsoft сделала Sysmon встроенной функцией в некоторых системах Windows 11. Это бесплатный инструмент от Microsoft Sysinternals, который отслеживает и блокирует вредоносную или подозрительную активность, записывая её в журнал событий Windows. По умолчанию он отслеживает базовые события, такие как создание и завершение процессов, но его можно настроить и на отслеживание более сложных действий, включая создание исполняемого файла, вмешательство в процесс, изменение буфера обмена Windows и даже автоматическое резервное копирование удалённых файлов.