Компьютеры · Инструкция
Sudo в Windows 11: как включить и использовать
Sudo в Windows 11 повышает права только для выбранной команды, поэтому не нужно держать весь Terminal постоянно.
Короткий ответ
Встроенный sudo работает в Windows 11 24H2+. Показываем, где его включить в 24H2 и 25H2+, чем отличаются три режима и почему inline рискованнее.
Что даёт sudo в Windows и когда он полезен
Обычный терминал Windows запускает команды с правами текущего пользователя. Когда отдельной операции нужны права администратора, раньше типичный путь состоял в запуске Windows Terminal или консоли «от имени администратора». Встроенный sudo сокращает этот цикл: вы вызываете повышение для конкретной команды. Это удобно при установке системного компонента, изменении защищённого параметра или выполнении администраторской утилиты в рамках рабочего сценария. При этом повышение прав остаётся чувствительной операцией: если сама команда небезопасна, sudo не делает её безопаснее и не заменяет проверку аргументов, пути и происхождения скрипта.
Важно: Копировать команду с sudo из случайного сайта опаснее, чем кажется: повышение прав увеличивает возможный ущерб от ошибочной или вредоносной команды.
Как включить sudo через настройки Windows 11
- Нажмите Win+R, введите winver и проверьте версию Windows 11. Встроенный sudo поддерживается в 24H2 и новее.
- В Windows 11 24H2 откройте «Параметры» → «Система» → «Для разработчиков». В Windows 11 25H2 и новее откройте «Параметры» → «Система» → «Дополнительно» (Advanced).
- Найдите Enable sudo и включите функцию. Если пункт отсутствует на поддерживаемой версии, проверьте обновления и политики организации.
- Выберите режим. Для большинства пользователей понятнее и безопаснее вариант запуска в новом окне — forceNewWindow.
- Откройте обычный Terminal, PowerShell или cmd и выполните только команду, смысл которой вам известен; подтвердите UAC.
- После теста убедитесь, что следующая обычная команда в терминале не получила постоянные права администратора.
Совет: Проверять sudo лучше на команде, результат которой вы понимаете. Не начинайте тест с удаления файлов, прав доступа или изменения загрузчика.
Три режима sudo в Windows
- forceNewWindow. повышенная команда запускается в новом окне консоли. наиболее изолированный и понятный вариант; используется по умолчанию
- disableInput. команда выполняется в текущем окне, но ввод в повышенный процесс отключён. когда нужен текущий вывод, но интерактивный stdin не требуется
- normal (inline). повышенный процесс работает inline и получает обычное взаимодействие с консолью. только если нужен интерактивный сценарий и вы понимаете повышенный риск
Предупреждение: Microsoft отдельно предупреждает о рисках inline-конфигурации. Не выбирайте её только ради того, чтобы окно выглядело «как в Linux».
Как включить и переключить режим из командной строки
Microsoft документирует команду конфигурации sudo, которая позволяет включать конкретный режим без поиска переключателя в интерфейсе. Логика проста: сначала открывается среда, где вы имеете право изменить системную настройку, затем задаётся нужная конфигурация. Для автоматизации это удобнее GUI, но скрипт должен явно фиксировать ожидаемый режим, а не предполагать, что на всех компьютерах стоит одинаковое значение. После изменения проверьте конфигурацию перед использованием в рабочем сценарии. Если корпоративная политика блокирует настройку, не обходите её локальными хаками: администратор мог намеренно ограничить повышение прав.
Почему inline-режим требует осторожности
Когда повышенный процесс теснее связан с текущей консолью, увеличивается поверхность взаимодействия между процессами с разными уровнями доверия. Практически это означает, что не стоит держать открытой сомнительную программу или выполнять непроверенные скрипты рядом с интерактивным повышенным процессом. В режиме нового окна граница поведения заметнее: пользователь видит отдельную повышенную консоль и проще понимает, где именно действуют административные права. Для повседневной работы такой визуальный и процессный разрыв полезен, даже если требует лишнего окна.
Перед sudo-командой проверьте пять вещей
- команда и исполняемый файл известны, а путь не подменён одноимённым файлом из случайной папки;
- вы понимаете, какие файлы, службы, ключи реестра или сетевые настройки она изменит;
- аргументы не содержат непроверенные значения, вставленные из буфера обмена;
- для задачи действительно нужны права администратора, а не обычные пользовательские права;
- есть резервная копия или понятный путь отката, если операция затрагивает важную системную конфигурацию.
Важно: Если команда работает без sudo, не добавляйте повышение «на всякий случай». Принцип минимальных привилегий уменьшает последствия ошибок.
Что делать, если команда с sudo не работает
Сначала отделите проблему sudo от ошибки самой команды. Проверьте версию через `winver`, наличие переключателя в правильном разделе для 24H2 или 25H2+, а затем выполните `sudo` с простой известной командой. Убедитесь, что исполняемый файл доступен в PATH и синтаксис соответствует вашей оболочке: PowerShell и cmd обрабатывают некоторые конструкции по-разному. Если компьютер управляется организацией, параметр может блокироваться политикой. Не ориентируйтесь на старый скриншот меню: Microsoft перенесла настройки разработчика в Advanced начиная с Windows 11 25H2.
Как проверить версию Windows до поиска переключателя
Нажмите Win+R, введите `winver` и посмотрите номер версии. Для Windows 11 24H2 ищите sudo в старом разделе «Для разработчиков»; в Windows 11 25H2 и новее Microsoft перенесла соответствующие параметры в «Система» → «Дополнительно». Это важнее старых скриншотов из инструкций: функция может быть доступна, но находиться в другом месте интерфейса. Если sudo отсутствует и система старее 24H2, не скачивайте случайные исполняемые файлы с тем же названием ради совпадения команды — это уже будет сторонняя программа, а не встроенная функция Windows. На управляемом рабочем ПК переключатель может быть скрыт или заблокирован политикой организации. В таком случае правильный путь — уточнить правило у администратора, а не пытаться обходить ограничение реестром или локальным скриптом.
Почему sudo не заменяет понимание UAC и прав процесса
Команда `sudo` не превращает текущую оболочку в постоянную администраторскую сессию: повышается целевой процесс, а запрос UAC подтверждает переход к более высоким правам. Это удобно для единичной операции, но не отменяет проверку того, что именно будет выполнено. Если вы запускаете пакетный файл, PowerShell-скрипт или утилиту с параметрами, повышение получает весь этот процесс и его последствия. Поэтому перед запуском проверьте путь к исполняемому файлу, аргументы и источник скрипта. Режим `forceNewWindow` дополнительно отделяет повышенную команду визуально и процессно, что полезно для обычного пользователя. `disableInput` оставляет вывод в текущем окне, но закрывает ввод. `normal` работает inline и требует большего доверия к окружающему процессу и консольной среде; Microsoft отдельно описывает для него повышенные риски. Для рабочих инструкций указывайте не только команду, но и требуемую конфигурацию sudo. Это убирает неоднозначность: пользователь заранее понимает, откроется ли новое окно, будет ли доступен ввод и где заканчиваются повышенные права.
Практический контроль результата
Для скриптов и документации команды полезно указывать не просто слово sudo, а ожидаемую версию Windows и выбранную конфигурацию. Иначе одна и та же команда может открыть отдельное окно на одном компьютере и вести себя inline на другом. Повышение прав также не решает ошибки путей, синтаксиса и зависимостей: если программа не найдена или получает неверный параметр, запуск администратором лишь повторит ту же логическую ошибку с более широкими правами. Сначала проверяйте команду, затем решайте, требуется ли ей повышение.
Что учитывать
Когда повышенный процесс теснее связан с текущей консолью, увеличивается поверхность взаимодействия между процессами с разными уровнями доверия. Практически это означает, что не стоит держать открытой сомнительную программу или выполнять непроверенные скрипты рядом с интерактивным повышенным процессом. В режиме нового окна граница поведения заметнее: пользователь видит отдельную повышенную консоль и проще понимает, где именно действуют административные права. Для повседневной работы такой…
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Sudo for Windows). Пример и формулировки — редакция N1RO на 2026-09-20.