Microsoft recupera la Protección de administrador en Windows 11 y retira WMIC
La función vuelve tras retirarse en 25H2 por los fallos que señaló Project Zero. Da privilegios elevados solo durante una tarea y llega desactivada por defecto.
Microsoft ha vuelto a activar la Protección de administrador en Windows 11. La función, que concede privilegios elevados únicamente mientras dura una tarea concreta, está prevista para la versión 26H2 y ya se prueba en el canal Release Preview con la compilación 28000.3079 (KB5124006). No es la primera intentona: la compañía la mostró a finales de 2024, la retiró en 25H2 después de que el equipo Project Zero de Google apuntara varios defectos, y ahora la reintroduce.
Cómo reparte los privilegios
El mecanismo exige pasar por Windows Hello. Tras la autenticación, el sistema crea un token de administrador aislado usando una cuenta oculta, generada por el propio Windows y con el perfil separado; cuando el proceso que pidió la elevación termina, el token se destruye. De ahí lo de permisos en tiempo real. El efecto secundario es evidente: una aplicación que necesita privilegios altos de forma continua puede dejar de comportarse como espera.
El usuario sin privilegios puede autorizar así que una aplicación de confianza se ejecute elevada, y el administrador de TI se ahorra configurar excepciones a mano. Microsoft insiste en que no es una frontera de seguridad formal, sino un refuerzo mediante separación de perfiles frente a la explotación de fallos de escalada de privilegios.
De momento viene desactivada. Para habilitarla hay que tirar de OMA-URI personalizado, del catálogo de ajustes de Intune, de los ajustes de Windows, o de las vías estándar de CSP y objetos de directiva de grupo.
Lo que se va y lo que asoma
En la misma remesa de notas aparece una retirada que afecta a más gente. Desde agosto de 2026, Windows 11 24H2 y 25H2 ya no incluyen WMIC, la utilidad de línea de comandos de Windows Management Instrumentation. Tampoco se puede recuperar como característica a petición. WMI sigue soportado; lo que desaparece es el envoltorio de consola, así que cualquier script que llame a wmic en un despliegue va a romperse. Microsoft publica los detalles en su página de funciones obsoletas.
También asoma MXC (Microsoft Execution Container), un límite de aislamiento de procesos pensado para cargas reactivas como agentes de codificación y código generado por modelos, que restringe por directiva el acceso a archivos, red, interfaz y otras funciones del sistema. Y el algoritmo post-cuántico ML-KEM ya puede usarse como algoritmo independiente para el intercambio de claves en TLS, no solo dentro de los grupos híbridos que ya existían.
En el apartado de escritorio, la barra de tareas se puede colocar arriba, abajo, a la izquierda o a la derecha, y hay un tamaño reducido para pantallas pequeñas. El menú Inicio admite tamaños y permite ocultar nombre y foto de perfil.
Queda por ver si la versión que llegue al público mantiene este diseño y si los problemas que provocaron la retirada en 25H2 quedan cerrados. Project Zero no ha dicho nada esta vez.

