De forma predeterminada, los usuarios estándar de Windows pueden ejecutar programas con derechos de administrador si ingresan la contraseña de administrador cuando se lo solicita el Control de acceso de usuario (UAC) .
Sin embargo, este no es el único comportamiento que tiene UAC para las cuentas de usuario estándar y puede cambiarlo según la seguridad de estas cuentas y el entorno de la computadora. El siguiente artículo le mostrará cómo hacerlo.
Los comportamientos de UAC están disponibles para cuentas de usuario estándar
A diferencia de cuando se cambia el comportamiento de UAC para cuentas de administrador, el comportamiento para cuentas de usuario estándar es un poco más limitado. Según el sitio web de Microsoft Learn, estos son los comportamientos entre los que puedes elegir y lo que significan:
- Denegar automáticamente solicitudes de elevación : esta opción devuelve un mensaje de error de acceso denegado a los usuarios estándar cuando intentan realizar una operación que requiere derechos de administrador. La mayoría de las organizaciones que ejecutan computadoras de escritorio como usuarios estándar configuran esta política para reducir las llamadas al servicio de asistencia técnica.
- Solicitar credenciales en el escritorio seguro : cuando una operación requiere derechos de administrador, el usuario verá una pantalla de seguridad que le solicitará un nombre de usuario y contraseña. Si el usuario ingresa credenciales válidas, la operación continúa con los privilegios aplicados.
- Solicitar credenciales : una acción que requiera derechos de administrador solicitará al usuario que ingrese el nombre de usuario y la contraseña del administrador. Si el usuario ingresa credenciales válidas, la operación continúa con los privilegios aplicados.
El comportamiento predeterminado de UAC para cuentas de usuario estándar es Solicitar credenciales , pero Microsoft recomienda cambiarlo a Denegar automáticamente solicitudes de elevación . De esa manera, sólo los usuarios con cuentas de administrador pueden decidir cómo funciona UAC y tomar decisiones que mantendrán la computadora segura.
Cómo cambiar el comportamiento de UAC para usuarios estándar en el Editor de políticas de grupo local
La forma más sencilla de cambiar la forma en que funciona UAC para usuarios estándar es ajustar la política Control de cuentas de usuario: comportamiento del mensaje de elevación para usuarios estándar . Para hacer eso, abra el Editor de políticas de grupo local y siga los pasos a continuación.
Nota : El Editor de políticas de grupo local no está disponible de forma predeterminada en Windows Home. Por lo tanto, veamos cómo acceder al Editor de políticas de grupo local en Windows Home antes de continuar.
1. Vaya a Configuración de la computadora > Configuración de Windows > Configuración de seguridad > Políticas locales > Opciones de seguridad .
2. Haga clic con el botón derecho en Control de cuentas de usuario: Comportamiento del mensaje de elevación para la política de usuarios estándar y seleccione Propiedades en el menú.

Modificar la política para el comportamiento de UAC en el Editor de políticas de grupo local
3. Expanda la lista desplegable y seleccione un comportamiento de UAC diferente.
![Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows]()
Elija un comportamiento UAC diferente
4. Haga clic en Aceptar.
Recuerde que solo los administradores pueden cambiar el comportamiento de UAC. Por ejemplo, si un usuario estándar intenta cambiarlo usando el Editor de políticas de grupo local, puede recibir un mensaje de error de Acceso denegado .
Cómo cambiar el comportamiento de UAC para usuarios estándar en el Editor del Registro
Si está buscando otra forma de cambiar el comportamiento de UAC para usuarios estándar o la Política de grupo local no funciona en su computadora, puede realizar cambios en el Registro de Windows.
Sin embargo, antes de hacer eso, debes crear un punto de restauración del sistema para proteger tu computadora en caso de que algo salga mal. Una vez hecho esto, abra el Editor del Registro y siga los pasos a continuación:
1. Copie HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System y péguelo en la barra de direcciones en la parte superior del Editor del Registro.
![Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows]()
Sistema de claves en el Editor del Registro
2. Presione Enter en su teclado para ir a la tecla Sistema.
3. Haga clic derecho en el valor ConsentPromptBehaviorUser en el panel derecho y seleccione Modificar.
![Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows]()
Modifique el valor de ConsentPromptBehaviorUser en el Editor del Registro
4. En el cuadro de texto Información del valor , ingrese 0 para Denegar automáticamente solicitudes de elevación , 1 para Solicitar credenciales en el escritorio seguro o 3 para Solicitar credenciales .
![Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows Cómo cambiar el comportamiento del control de acceso de usuarios para usuarios estándar en Windows]()
Establecer datos de valor para el Editor del Registro ConsentPromptbehavior
5. Haga clic en Aceptar.
6. Ahora, reinicie su computadora para que los cambios surtan efecto.