Por que a conta local não pode executar tarefas de administrador no Windows 11
🔍 WiseChecker

Por que a conta local não pode executar tarefas de administrador no Windows 11

Solução rápida: Abra Configurações → Contas → Outros usuários → [conta local] → Alterar tipo de conta → Administrador. Se a conta for a única no PC e você não puder alterar o tipo a partir dela, inicialize no Modo de Segurança e use a conta de Administrador interna, ou execute net localgroup administrators <nome de usuário> /add em um Prompt de Comando elevado.

Você configurou uma conta de usuário local (sem conta Microsoft) e agora ela não consegue executar instaladores, não consegue abrir o Terminal (Admin), nem alterar configurações do sistema. A conta é de Usuário Padrão; tarefas de administrador exigem uma conta de Administrador. Promover uma conta local para administrador leva dois cliques — ou um comando PowerShell para o caso de você ter se bloqueado até mesmo das Configurações.

Sintoma: A conta local do Windows não consegue elevar para administrador; prompts de UAC pedindo a senha de outra conta de administrador.
Atinge: Windows 11 (e Windows 10) Home e Pro.
Tempo de correção: ~10 minutos.

ADVERTISEMENT

O que causa isso

As contas do Windows têm dois tipos: Usuário Padrão (pode usar o PC, mas não pode alterar configurações do sistema ou instalar aplicativos) e Administrador (direitos totais do sistema). Quando você cria uma nova conta local pelas Configurações, ela é Padrão por padrão. Os prompts de UAC que pedem credenciais de administrador estão pedindo uma conta que tenha o tipo Administrador. Se sua conta não tiver, você não pode se autoaprovar.

Existe também uma conta Administrador interna que está desabilitada por padrão no Home/Pro. Ela pode ser habilitada em emergências como um caminho para elevação quando você não tem outra conta de administrador.

Método 1: Promover a conta local pelas Configurações (se houver outro administrador)

O caminho padrão. Requer uma conta de administrador para realizar a promoção.

  1. Faça login como uma conta de Administrador existente (a que foi criada durante a configuração inicial do Windows, ou outro administrador que você configurou).
  2. Abra Configurações → Contas → Outros usuários.
  3. Encontre a conta de Usuário Padrão. Clique para expandi-la.
  4. Clique em Alterar tipo de conta.
  5. No menu suspenso, escolha Administrador. Clique em OK.
  6. Saia da conta de administrador. Faça login na conta agora promovida. Ela agora pode executar tarefas de administrador diretamente.
  7. Se você tiver apenas uma conta no PC e ela for Padrão, este método não funciona — você não pode se rebaixar para não administrador E não pode se promover sem outro administrador. Pule para o Método 2.

A desvantagem: concede direitos totais de administrador. Para PCs compartilhados, considere usar uma conta de administrador separada para tarefas do sistema e uma conta Padrão para uso diário.

ADVERTISEMENT

Método 2: Habilitar a conta de Administrador interna no Modo de Segurança

Para quando você tem apenas uma conta Padrão e não pode promovê-la.

  1. Inicialize no Modo de Segurança: Configurações → Sistema → Recuperação → Inicialização avançada → Reiniciar agora. Após a reinicialização, escolha Solução de problemas → Opções avançadas → Configurações de Inicialização → Reiniciar → pressione 4.
  2. No Modo de Segurança, faça login com sua conta habitual.
  3. Clique com o botão direito em Iniciar → Terminal (não Admin, já que você não tem admin). Ou abra o Prompt de Comando.
  4. Mesmo sem admin, no Modo de Segurança você pode executar:
    net user Administrator /active:yes

    Isso habilita a conta de Administrador oculta interna.

  5. Se o acesso for negado: tente com o Terminal elevado — o Modo de Segurança às vezes permite isso. Clique com o botão direito em Terminal → Executar como administrador.
  6. Reinicie. A conta de Administrador aparece na tela de login.
  7. Faça login como Administrador (sem senha por padrão).
  8. A partir desta conta, abra Configurações → Contas → Outros usuários → encontre sua conta habitual → Alterar tipo de conta → Administrador.
  9. Saia, faça login novamente com sua conta habitual. Agora você é um administrador.
  10. Desabilite a conta de Administrador interna por segurança: net user Administrator /active:no.

Este é o caminho de emergência quando você bloqueou o admin da sua única conta.

Método 3: Adicionar ao grupo de administradores via PowerShell ou comando net

Para administradores de sistemas ou cenários com script.

  1. Precisa de um terminal elevado existente (Prompt de Comando admin, Terminal admin ou PowerShell executado como admin).
  2. Liste os administradores atuais:
    net localgroup administrators

    ou no PowerShell:

    Get-LocalGroupMember -Group "Administrators"
  3. Adicione um usuário aos administradores:
    net localgroup administrators SeuNomeDeUsuario /add

    ou:

    Add-LocalGroupMember -Group "Administrators" -Member "SeuNomeDeUsuario"
  4. Para contas baseadas em conta Microsoft, use o identificador baseado em email ou o nome do perfil local (geralmente uma versão truncada do email).
  5. Para remover direitos de administrador depois:
    net localgroup administrators SeuNomeDeUsuario /delete
  6. O usuário deve sair e entrar novamente para que a alteração tenha efeito.

Este é o caminho com script. Para configuração não assistida de vários PCs, a automação via Política de Grupo ou Intune é a abordagem correta.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Clique com o botão direito em Iniciar → Terminal (Admin). O prompt de UAC mostra a solicitação de elevação e você pode clicar em Sim diretamente sem inserir a senha de outra conta.
  • Execute whoami /priv no Terminal elevado. A saída lista privilégios incluindo SeBackupPrivilege, SeRestorePrivilege, etc., confirmando o nível de administrador.
  • Execute net localgroup administrators. Seu nome de usuário aparece na lista de membros.

Se nenhum desses funcionar

Se a conta de Administrador interna também estiver desabilitada ou não aparecer após a habilitação, o banco de dados SAM (Security Account Manager) pode estar corrompido. Inicialize a partir de um USB de instalação do Windows: escolha Reparar o computador → Solução de problemas → Prompt de Comando. A partir daqui você tem acesso em nível de sistema e pode executar comandos net user para habilitar contas ou redefinir senhas. Para configuração apenas com conta Microsoft: se você fez login com uma conta Microsoft, pode redefinir a senha em account.microsoft.com. O tipo de conta no PC permanece o mesmo (Padrão ou Administrador), mas você recupera o acesso. Para PCs ingressados em domínio: a promoção de administrador local pode estar desabilitada pela Política de Grupo. Entre em contato com a TI. Último recurso para PCs bloqueados: Redefinir este PC → Manter meus arquivos. Isso atualiza o Windows, incluindo o banco de dados SAM, permitindo uma nova configuração de conta. Os arquivos de dados são preservados, mas os aplicativos instalados são removidos.

Conclusão: Configurações → Contas → Alterar tipo de conta promove de Padrão para Administrador. Para PCs apenas com conta Padrão, habilite a conta de Administrador interna a partir do Modo de Segurança como caminho de recuperação.

ADVERTISEMENT