Solução rápida: Abra Configurações → Contas → Outros usuários → [conta local] → Alterar tipo de conta → Administrador. Se a conta for a única no PC e você não puder alterar o tipo a partir dela, inicialize no Modo de Segurança e use a conta de Administrador interna, ou execute net localgroup administrators <nome de usuário> /add em um Prompt de Comando elevado.
Você configurou uma conta de usuário local (sem conta Microsoft) e agora ela não consegue executar instaladores, não consegue abrir o Terminal (Admin), nem alterar configurações do sistema. A conta é de Usuário Padrão; tarefas de administrador exigem uma conta de Administrador. Promover uma conta local para administrador leva dois cliques — ou um comando PowerShell para o caso de você ter se bloqueado até mesmo das Configurações.
Atinge: Windows 11 (e Windows 10) Home e Pro.
Tempo de correção: ~10 minutos.
O que causa isso
As contas do Windows têm dois tipos: Usuário Padrão (pode usar o PC, mas não pode alterar configurações do sistema ou instalar aplicativos) e Administrador (direitos totais do sistema). Quando você cria uma nova conta local pelas Configurações, ela é Padrão por padrão. Os prompts de UAC que pedem credenciais de administrador estão pedindo uma conta que tenha o tipo Administrador. Se sua conta não tiver, você não pode se autoaprovar.
Existe também uma conta Administrador interna que está desabilitada por padrão no Home/Pro. Ela pode ser habilitada em emergências como um caminho para elevação quando você não tem outra conta de administrador.
Método 1: Promover a conta local pelas Configurações (se houver outro administrador)
O caminho padrão. Requer uma conta de administrador para realizar a promoção.
- Faça login como uma conta de Administrador existente (a que foi criada durante a configuração inicial do Windows, ou outro administrador que você configurou).
- Abra Configurações → Contas → Outros usuários.
- Encontre a conta de Usuário Padrão. Clique para expandi-la.
- Clique em Alterar tipo de conta.
- No menu suspenso, escolha Administrador. Clique em OK.
- Saia da conta de administrador. Faça login na conta agora promovida. Ela agora pode executar tarefas de administrador diretamente.
- Se você tiver apenas uma conta no PC e ela for Padrão, este método não funciona — você não pode se rebaixar para não administrador E não pode se promover sem outro administrador. Pule para o Método 2.
A desvantagem: concede direitos totais de administrador. Para PCs compartilhados, considere usar uma conta de administrador separada para tarefas do sistema e uma conta Padrão para uso diário.
Método 2: Habilitar a conta de Administrador interna no Modo de Segurança
Para quando você tem apenas uma conta Padrão e não pode promovê-la.
- Inicialize no Modo de Segurança: Configurações → Sistema → Recuperação → Inicialização avançada → Reiniciar agora. Após a reinicialização, escolha Solução de problemas → Opções avançadas → Configurações de Inicialização → Reiniciar → pressione 4.
- No Modo de Segurança, faça login com sua conta habitual.
- Clique com o botão direito em Iniciar → Terminal (não Admin, já que você não tem admin). Ou abra o Prompt de Comando.
- Mesmo sem admin, no Modo de Segurança você pode executar:
net user Administrator /active:yesIsso habilita a conta de Administrador oculta interna.
- Se o acesso for negado: tente com o Terminal elevado — o Modo de Segurança às vezes permite isso. Clique com o botão direito em Terminal → Executar como administrador.
- Reinicie. A conta de Administrador aparece na tela de login.
- Faça login como Administrador (sem senha por padrão).
- A partir desta conta, abra Configurações → Contas → Outros usuários → encontre sua conta habitual → Alterar tipo de conta → Administrador.
- Saia, faça login novamente com sua conta habitual. Agora você é um administrador.
- Desabilite a conta de Administrador interna por segurança:
net user Administrator /active:no.
Este é o caminho de emergência quando você bloqueou o admin da sua única conta.
Método 3: Adicionar ao grupo de administradores via PowerShell ou comando net
Para administradores de sistemas ou cenários com script.
- Precisa de um terminal elevado existente (Prompt de Comando admin, Terminal admin ou PowerShell executado como admin).
- Liste os administradores atuais:
net localgroup administratorsou no PowerShell:
Get-LocalGroupMember -Group "Administrators" - Adicione um usuário aos administradores:
net localgroup administrators SeuNomeDeUsuario /addou:
Add-LocalGroupMember -Group "Administrators" -Member "SeuNomeDeUsuario" - Para contas baseadas em conta Microsoft, use o identificador baseado em email ou o nome do perfil local (geralmente uma versão truncada do email).
- Para remover direitos de administrador depois:
net localgroup administrators SeuNomeDeUsuario /delete - O usuário deve sair e entrar novamente para que a alteração tenha efeito.
Este é o caminho com script. Para configuração não assistida de vários PCs, a automação via Política de Grupo ou Intune é a abordagem correta.
Como verificar se a correção funcionou
- Clique com o botão direito em Iniciar → Terminal (Admin). O prompt de UAC mostra a solicitação de elevação e você pode clicar em Sim diretamente sem inserir a senha de outra conta.
- Execute
whoami /privno Terminal elevado. A saída lista privilégios incluindo SeBackupPrivilege, SeRestorePrivilege, etc., confirmando o nível de administrador. - Execute
net localgroup administrators. Seu nome de usuário aparece na lista de membros.
Se nenhum desses funcionar
Se a conta de Administrador interna também estiver desabilitada ou não aparecer após a habilitação, o banco de dados SAM (Security Account Manager) pode estar corrompido. Inicialize a partir de um USB de instalação do Windows: escolha Reparar o computador → Solução de problemas → Prompt de Comando. A partir daqui você tem acesso em nível de sistema e pode executar comandos net user para habilitar contas ou redefinir senhas. Para configuração apenas com conta Microsoft: se você fez login com uma conta Microsoft, pode redefinir a senha em account.microsoft.com. O tipo de conta no PC permanece o mesmo (Padrão ou Administrador), mas você recupera o acesso. Para PCs ingressados em domínio: a promoção de administrador local pode estar desabilitada pela Política de Grupo. Entre em contato com a TI. Último recurso para PCs bloqueados: Redefinir este PC → Manter meus arquivos. Isso atualiza o Windows, incluindo o banco de dados SAM, permitindo uma nova configuração de conta. Os arquivos de dados são preservados, mas os aplicativos instalados são removidos.
Conclusão: Configurações → Contas → Alterar tipo de conta promove de Padrão para Administrador. Para PCs apenas com conta Padrão, habilite a conta de Administrador interna a partir do Modo de Segurança como caminho de recuperação.