Controle cómo funciona su PC ajustando cómo funciona UAC en Windows.

Si alguna vez ha intentado ejecutar un programa en Windows como administrador, probablemente haya encontrado un mensaje que le pide que le dé o le niegue permiso para realizar cambios de alto nivel. Eso es el Control de acceso de usuario (UAC) en acción, y agrega una capa adicional de seguridad cuando un programa o tarea busca privilegios elevados. Esto le brinda la oportunidad de evitar que el software no deseado o malicioso realice cambios en su PC.

Como administrador, puede cambiar el comportamiento de UAC. En esta guía, le mostraremos cómo hacerlo utilizando el Editor de políticas de grupo local y el Editor de registro.

¿Qué comportamientos tiene UAC para los administradores?

Antes de cambiar la forma en que UAC actúa para los administradores, es útil saber qué comportamientos puede elegir y qué significan. Vamos a enumerarlos a continuación, junto con las definiciones que se enumeran en aprender.

Esto es lo que puede elegir:

instagram viewer
  • Elevar sin preguntar: se supone que el administrador permitirá una operación que requiere elevación y no se requieren más consentimiento o credenciales. Esto minimiza la protección que proporciona UAC.
  • Solicitar credenciales en el escritorio seguro: cuando una operación requiere elevación de privilegios, se solicita al usuario en el escritorio seguro que ingrese un nombre de usuario y una contraseña privilegiados. Si el usuario ingresa credenciales válidas, la operación continúa con el mayor privilegio disponible del usuario.
  • Solicitud de consentimiento en el escritorio seguro: cuando una operación requiere la elevación de privilegios, se solicita al usuario en el escritorio seguro que seleccione Permiso o Denegar. Si el usuario selecciona Permiso, la operación continúa con el mayor privilegio disponible del usuario.
  • Solicitud de credenciales: una operación que requiere la elevación de privilegios solicita al administrador que escriba el nombre de usuario y la contraseña. Si el administrador ingresa credenciales válidas, la operación continúa con el privilegio correspondiente.
  • Solicitud de consentimiento: una operación que requiere la elevación de privilegios solicita al administrador que seleccione Permiso o Denegar. Si el administrador selecciona Permiso, la operación continúa con el mayor privilegio disponible del administrador.
  • Solicitud de consentimiento para binarios que no son de Windows: Esta solicitud de consentimiento es la predeterminada. Cuando una operación para una aplicación que no es de Microsoft requiere elevación de privilegios, se solicita al usuario en el escritorio seguro que seleccione Permiso o Denegar. Si el usuario selecciona Permiso, la operación continúa con el mayor privilegio disponible del usuario.

Ahora que está familiarizado con los comportamientos de UAC para administradores, veamos cómo cambiarlos.

Cambiar el comportamiento de UAC para los administradores en el Editor de directivas de grupo local

Para cambiar el comportamiento de UAC para los administradores que usan el Editor de políticas de grupo local (LGPE), comience presionando Ganar + R, mecanografía gpedit.msc en Windows Run, y presionando el botón Ingresar clave para abrir la LGPE en Windows.

En el panel izquierdo, navegue hasta Configuración > Configuración de Windows > Configuración de seguridad > Políticas locales > Opciones de seguridad. En el panel derecho, haga doble clic en el Control de cuentas de usuario: Comportamiento del indicador de elevación para administradores en el modo de aprobación de administrador política para acceder a su Propiedades ventana.

Haga clic en el menú desplegable y seleccione el comportamiento de UAC que desee.

Para aplicar y guardar los cambios, haga clic en DE ACUERDO.

Cambiar el comportamiento de UAC para administradores en el Editor del Registro

Para cambiar el comportamiento de UAC para los administradores que usan el Editor del Registro, comience presionando Ganar + R, mecanografía regeditar en Windows Run, y presionando el botón Ingresar llave.

En el indicador de UAC, haga clic en a abre el Editor del Registro en Windows.

Cambiar la configuración en el Editor del Registro puede afectar negativamente el rendimiento de su computadora si comete un error. Para asegurarse de que siempre tenga una forma de revertir los cambios, le recomendamos aprender cómo hacer una copia de seguridad y restaurar el Registro de Windows.

En el panel de navegación de la izquierda, dirígete a HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > Versión actual > Políticas > Sistema. En el panel derecho, haga doble clic en el ConsentimientoPromptBehaviorAdmin valor para modificarlo.

Introduzca una de las siguientes variables en el cuadro de texto para Fecha valor:

Variable

Comportamiento UAC

0

Elevar sin preguntar

1

Solicitar credenciales en el escritorio seguro

2

Solicitud de consentimiento en el escritorio seguro

3

Solicitud de credenciales

4

Solicitud de consentimiento

5

Solicitud de consentimiento para binarios que no son de Windows

Entonces, si tuviera que, por ejemplo, cambiarlo a Solicitud de credenciales, entrarías 3 en el Datos de valor caja de texto.

Luego, haga clic en DE ACUERDO para aplicar y guardar los cambios.

Controlar el comportamiento del UAC como administrador

Ahora puede cambiar el comportamiento de UAC para los administradores como desee, según su situación. Solo tenga cuidado de no hacer que su computadora sea más vulnerable en el proceso, lo que puede suceder si elige Elevar sin preguntar. Microsoft recomienda usar esa opción solo cuando se encuentre en un entorno altamente seguro donde las cuentas de administrador estén estrictamente controladas.

En ese caso, incluso puede deshabilitar el UAC por completo si lo desea, ya que sabe que existen otras medidas para proteger su computadora de programas no deseados o maliciosos.