Como ajustar o nível de UAC para uma ferramenta administrativa específica no Windows 11
🔍 WiseChecker

Como ajustar o nível de UAC para uma ferramenta administrativa específica no Windows 11

Solução rápida: Você não pode definir níveis de UAC por aplicativo nas Configurações, mas pode criar uma entrada no Agendador de Tarefas que executa a ferramenta específica com privilégios máximos — e então criar um atalho na área de trabalho que aciona a tarefa. A ferramenta é iniciada elevada sem prompt de UAC, enquanto o UAC do sistema permanece intacto para todo o resto.

Você tem um utilitário administrativo que usa diariamente — uma ferramenta de consulta a banco de dados, um diagnóstico de rede, um gerenciador de partições — e clicar no UAC toda vez é um atrito. Você não quer desabilitar o UAC globalmente (questão de segurança) e não quer alterar o manifesto do aplicativo (modificar EXEs assinados quebra coisas). A opção “executar com privilégios máximos” do Agendador de Tarefas ignora o UAC para tarefas pré-autorizadas.

Sintoma: Quer que uma ferramenta administrativa específica seja iniciada sem prompts de UAC, mantendo o UAC ativo para todo o resto.
Afeta: Windows 11 (e Windows 10) Pro/Home com configurações padrão de UAC.
Tempo de correção: ~10 minutos por ferramenta.

ADVERTISEMENT

O que causa isso

Os prompts de UAC aparecem porque o aplicativo solicita elevação no momento da inicialização. A solicitação de elevação do Windows passa pelo serviço Application Information, que exibe a interface de consentimento. As tarefas do Agendador de Tarefas marcadas como “Executar com privilégios máximos” são pré-autorizadas no momento da criação da tarefa — o administrador já aprovou a tarefa. Os acionamentos subsequentes não exibem prompt porque o consentimento foi dado quando a tarefa foi criada.

Você não pode alterar o controle deslizante de UAC por aplicativo (o controle é global). O truque do Agendador de Tarefas é a maneira padrão suportada para evitar o UAC para ferramentas confiáveis específicas.

Método 1: Agendador de Tarefas + atalho na área de trabalho

A abordagem canônica suportada pela Microsoft.

  1. Abra o Agendador de Tarefas pelo menu Iniciar.
  2. No painel direito, clique em Criar Tarefa (não Criar Tarefa Básica — precisamos das opções avançadas).
  3. Guia Geral:
    • Nome: ExecutarComoAdmin-MinhaFerramenta (algo descritivo)
    • Marque Executar com privilégios máximos
    • Configurar para: Windows 11
  4. Guia Gatilhos: deixe vazia — queremos que a tarefa seja acionada apenas quando chamada manualmente.
  5. Guia Ações: clique em Nova. Ação: Iniciar um programa. Programa: caminho completo para o EXE (ex.: C:\Ferramentas\MinhaFerramentaAdmin\ferramenta.exe). Argumentos: os necessários.
  6. Guia Condições: desmarque Iniciar a tarefa apenas se o computador estiver na energia CA (caso contrário, não será executado na bateria).
  7. Guia Configurações: marque Permitir que a tarefa seja executada sob demanda. Marque Se a tarefa já estiver em execução, não iniciar uma nova instância.
  8. Clique em OK. O UAC será solicitado uma vez durante a criação da tarefa (este é o consentimento para execuções futuras).
  9. Crie o atalho na área de trabalho: clique com o botão direito na área de trabalho → Novo → Atalho. Destino: schtasks /run /tn "ExecutarComoAdmin-MinhaFerramenta". Nome: o mesmo da ferramenta.
  10. Clique com o botão direito no atalho → PropriedadesAlterar Ícone → navegue até o EXE para obter o ícone correspondente.
  11. Clique duas vezes no atalho. A ferramenta é iniciada elevada — sem prompt de UAC.

A desvantagem: o atalho na área de trabalho concede inicialização elevada a qualquer pessoa com acesso ao mouse. Não use isso para ferramentas sensíveis em PCs compartilhados.

ADVERTISEMENT

Método 2: Use uma ferramenta de inicialização como ElevatedShortcut

Para usuários que desejam uma experiência mais suave sem escrever atalhos schtasks.

  1. Baixe o ElevatedShortcut de winaero.com/elevated-shortcut/ (gratuito).
  2. Extraia e execute. A interface permite escolher qualquer EXE e um nome de destino.
  3. Clique em Criar. O ElevatedShortcut cria automaticamente a entrada no Agendador de Tarefas e o atalho correspondente.
  4. Coloque o atalho onde for conveniente: área de trabalho, pasta do menu Iniciar, barra de tarefas.
  5. Clique para iniciar — a ferramenta é executada elevada, sem prompt.
  6. Para gerenciar atalhos criados: reabra o ElevatedShortcut e escolha os existentes para editar ou excluir.
  7. Para ambientes corporativos: ferramentas como RunAsTool (Sordum) fornecem funcionalidade semelhante com criação em lote por linha de comando, útil para equipes de TI que implantam atalhos de ferramentas administrativas para muitos usuários.

Este é o mesmo mecanismo do Método 1, apenas com uma interface de criação mais amigável.

Método 3: Use um shim personalizado via Application Compatibility Toolkit

Para casos avançados — quando você deseja suprimir o UAC para um aplicativo que tem motivo legítimo para elevar, mas de forma controlada (ex.: um ambiente de teste específico).

  1. Baixe o Microsoft Application Compatibility Toolkit (ACT) do Windows Assessment and Deployment Kit.
  2. Execute o Compatibility Administrator.
  3. Clique com o botão direito em Bancos de Dados Personalizados → Novo Banco de Dados.
  4. Clique com o botão direito no banco de dados → Criar Novo → Correção de Aplicativo.
  5. Escolha o EXE alvo. Aplique o shim de compatibilidade RunAsInvoker. Este shim instrui o Windows a ignorar a elevação para o aplicativo e executá-lo com o token atual do usuário.
  6. Salve o banco de dados. Clique com o botão direito → Instalar. O shim se torna ativo.
  7. Inicie o aplicativo. Executa sem elevação. Se o aplicativo realmente precisava de direitos de administrador, ele falha — o shim não concede direitos, apenas suprime a solicitação.
  8. Para aplicativos que precisam de elevação, mas você não quer o prompt: combine a abordagem do shim com a abordagem do Agendador de Tarefas — crie uma tarefa que execute o aplicativo e deixe a tarefa elevar.

Este é o caminho certo para aplicativos que solicitam elevação desnecessariamente. Use com cautela — suprimir a elevação legítima quebra a funcionalidade do aplicativo.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Clique duas vezes no atalho. A ferramenta é iniciada sem uma caixa de diálogo de consentimento do UAC.
  • No Gerenciador de Tarefas → guia Detalhes, localize o processo em execução. Clique com o botão direito → Definir prioridade não deve estar desabilitado, confirmando que está sendo executado elevado.
  • Execute outras ferramentas administrativas normalmente (ex.: clique com o botão direito em Iniciar → Terminal (Admin)). O UAC é solicitado como esperado — confirma que o UAC do sistema permanece intacto.

Se nenhum desses funcionar

Se o atalho do Agendador de Tarefas ainda solicitar UAC apesar da configuração “executar com privilégios máximos”, o problema provavelmente é a configuração da conta de logon da tarefa. Verifique a conta principal: no Agendador de Tarefas, abra a tarefa → guia Geral. A linha “Ao executar a tarefa, usar a seguinte conta de usuário” deve mostrar uma conta com direitos de administrador. Se mostrar um usuário padrão, clique em Alterar Usuário ou Grupo e escolha sua conta de administrador. Verifique a Política de Grupo: gpresult /h C:\gpresult.html → procure por políticas de Controle de Conta de Usuário. Se uma política impuser prompts de UAC para toda elevação, independentemente da origem, o Agendador de Tarefas não pode substituí-la. Em PCs de domínio, isso é intencional e você não pode contornar. Para aplicativos UWP (que são executados em área restrita): o Agendador de Tarefas não pode iniciá-los com privilégios elevados — aplicativos UWP não suportam elevação tradicional. O truque do Agendador de Tarefas funciona apenas para aplicativos Win32 EXE clássicos.

Conclusão: Tarefas do Agendador de Tarefas marcadas como “executar com privilégios máximos”, acionadas por atalhos na área de trabalho executando schtasks /run, fornecem inicialização sem UAC por aplicativo sem desabilitar o UAC do sistema.

ADVERTISEMENT