n1ro°
RU

Компьютеры · Инструкция

Sudo в Windows 11: как включить и использовать

Sudo в Windows 11 повышает права только для выбранной команды, поэтому не нужно держать весь Terminal постоянно.

Редакция N1RO · Проверено

Короткий ответ

Встроенный sudo работает в Windows 11 24H2+. Показываем, где его включить в 24H2 и 25H2+, чем отличаются три режима и почему inline рискованнее.

Что даёт sudo в Windows и когда он полезен

Обычный терминал Windows запускает команды с правами текущего пользователя. Когда отдельной операции нужны права администратора, раньше типичный путь состоял в запуске Windows Terminal или консоли «от имени администратора». Встроенный sudo сокращает этот цикл: вы вызываете повышение для конкретной команды. Это удобно при установке системного компонента, изменении защищённого параметра или выполнении администраторской утилиты в рамках рабочего сценария. При этом повышение прав остаётся чувствительной операцией: если сама команда небезопасна, sudo не делает её безопаснее и не заменяет проверку аргументов, пути и происхождения скрипта.

Важно: Копировать команду с sudo из случайного сайта опаснее, чем кажется: повышение прав увеличивает возможный ущерб от ошибочной или вредоносной команды.

Как включить sudo через настройки Windows 11

  1. Нажмите Win+R, введите winver и проверьте версию Windows 11. Встроенный sudo поддерживается в 24H2 и новее.
  2. В Windows 11 24H2 откройте «Параметры» → «Система» → «Для разработчиков». В Windows 11 25H2 и новее откройте «Параметры» → «Система» → «Дополнительно» (Advanced).
  3. Найдите Enable sudo и включите функцию. Если пункт отсутствует на поддерживаемой версии, проверьте обновления и политики организации.
  4. Выберите режим. Для большинства пользователей понятнее и безопаснее вариант запуска в новом окне — forceNewWindow.
  5. Откройте обычный Terminal, PowerShell или cmd и выполните только команду, смысл которой вам известен; подтвердите UAC.
  6. После теста убедитесь, что следующая обычная команда в терминале не получила постоянные права администратора.

Совет: Проверять sudo лучше на команде, результат которой вы понимаете. Не начинайте тест с удаления файлов, прав доступа или изменения загрузчика.

Три режима sudo в Windows

  • forceNewWindow. повышенная команда запускается в новом окне консоли. наиболее изолированный и понятный вариант; используется по умолчанию
  • disableInput. команда выполняется в текущем окне, но ввод в повышенный процесс отключён. когда нужен текущий вывод, но интерактивный stdin не требуется
  • normal (inline). повышенный процесс работает inline и получает обычное взаимодействие с консолью. только если нужен интерактивный сценарий и вы понимаете повышенный риск

Предупреждение: Microsoft отдельно предупреждает о рисках inline-конфигурации. Не выбирайте её только ради того, чтобы окно выглядело «как в Linux».

Как включить и переключить режим из командной строки

Microsoft документирует команду конфигурации sudo, которая позволяет включать конкретный режим без поиска переключателя в интерфейсе. Логика проста: сначала открывается среда, где вы имеете право изменить системную настройку, затем задаётся нужная конфигурация. Для автоматизации это удобнее GUI, но скрипт должен явно фиксировать ожидаемый режим, а не предполагать, что на всех компьютерах стоит одинаковое значение. После изменения проверьте конфигурацию перед использованием в рабочем сценарии. Если корпоративная политика блокирует настройку, не обходите её локальными хаками: администратор мог намеренно ограничить повышение прав.

Почему inline-режим требует осторожности

Когда повышенный процесс теснее связан с текущей консолью, увеличивается поверхность взаимодействия между процессами с разными уровнями доверия. Практически это означает, что не стоит держать открытой сомнительную программу или выполнять непроверенные скрипты рядом с интерактивным повышенным процессом. В режиме нового окна граница поведения заметнее: пользователь видит отдельную повышенную консоль и проще понимает, где именно действуют административные права. Для повседневной работы такой визуальный и процессный разрыв полезен, даже если требует лишнего окна.

Перед sudo-командой проверьте пять вещей

  • команда и исполняемый файл известны, а путь не подменён одноимённым файлом из случайной папки;
  • вы понимаете, какие файлы, службы, ключи реестра или сетевые настройки она изменит;
  • аргументы не содержат непроверенные значения, вставленные из буфера обмена;
  • для задачи действительно нужны права администратора, а не обычные пользовательские права;
  • есть резервная копия или понятный путь отката, если операция затрагивает важную системную конфигурацию.

Важно: Если команда работает без sudo, не добавляйте повышение «на всякий случай». Принцип минимальных привилегий уменьшает последствия ошибок.

Что делать, если команда с sudo не работает

Сначала отделите проблему sudo от ошибки самой команды. Проверьте версию через `winver`, наличие переключателя в правильном разделе для 24H2 или 25H2+, а затем выполните `sudo` с простой известной командой. Убедитесь, что исполняемый файл доступен в PATH и синтаксис соответствует вашей оболочке: PowerShell и cmd обрабатывают некоторые конструкции по-разному. Если компьютер управляется организацией, параметр может блокироваться политикой. Не ориентируйтесь на старый скриншот меню: Microsoft перенесла настройки разработчика в Advanced начиная с Windows 11 25H2.

Как проверить версию Windows до поиска переключателя

Нажмите Win+R, введите `winver` и посмотрите номер версии. Для Windows 11 24H2 ищите sudo в старом разделе «Для разработчиков»; в Windows 11 25H2 и новее Microsoft перенесла соответствующие параметры в «Система» → «Дополнительно». Это важнее старых скриншотов из инструкций: функция может быть доступна, но находиться в другом месте интерфейса. Если sudo отсутствует и система старее 24H2, не скачивайте случайные исполняемые файлы с тем же названием ради совпадения команды — это уже будет сторонняя программа, а не встроенная функция Windows. На управляемом рабочем ПК переключатель может быть скрыт или заблокирован политикой организации. В таком случае правильный путь — уточнить правило у администратора, а не пытаться обходить ограничение реестром или локальным скриптом.

Почему sudo не заменяет понимание UAC и прав процесса

Команда `sudo` не превращает текущую оболочку в постоянную администраторскую сессию: повышается целевой процесс, а запрос UAC подтверждает переход к более высоким правам. Это удобно для единичной операции, но не отменяет проверку того, что именно будет выполнено. Если вы запускаете пакетный файл, PowerShell-скрипт или утилиту с параметрами, повышение получает весь этот процесс и его последствия. Поэтому перед запуском проверьте путь к исполняемому файлу, аргументы и источник скрипта. Режим `forceNewWindow` дополнительно отделяет повышенную команду визуально и процессно, что полезно для обычного пользователя. `disableInput` оставляет вывод в текущем окне, но закрывает ввод. `normal` работает inline и требует большего доверия к окружающему процессу и консольной среде; Microsoft отдельно описывает для него повышенные риски. Для рабочих инструкций указывайте не только команду, но и требуемую конфигурацию sudo. Это убирает неоднозначность: пользователь заранее понимает, откроется ли новое окно, будет ли доступен ввод и где заканчиваются повышенные права.

Практический контроль результата

Для скриптов и документации команды полезно указывать не просто слово sudo, а ожидаемую версию Windows и выбранную конфигурацию. Иначе одна и та же команда может открыть отдельное окно на одном компьютере и вести себя inline на другом. Повышение прав также не решает ошибки путей, синтаксиса и зависимостей: если программа не найдена или получает неверный параметр, запуск администратором лишь повторит ту же логическую ошибку с более широкими правами. Сначала проверяйте команду, затем решайте, требуется ли ей повышение.

Что учитывать

Когда повышенный процесс теснее связан с текущей консолью, увеличивается поверхность взаимодействия между процессами с разными уровнями доверия. Практически это означает, что не стоит держать открытой сомнительную программу или выполнять непроверенные скрипты рядом с интерактивным повышенным процессом. В режиме нового окна граница поведения заметнее: пользователь видит отдельную повышенную консоль и проще понимает, где именно действуют административные права. Для повседневной работы такой…

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Sudo for Windows). Пример и формулировки — редакция N1RO на 2026-09-20.