Corrigir prompts de Controle de Conta de Usuário aparecendo duas vezes no Windows 11
🔍 WiseChecker

Corrigir prompts de Controle de Conta de Usuário aparecendo duas vezes no Windows 11

Solução rápida: Prompts duplicados do UAC quase sempre indicam um instalador de terceiros que encapsula um MSI dentro de um EXE de configuração — ambas as camadas solicitam elevação. A correção não é desabilitar o UAC, mas identificar a causa. Abra o Visualizador de Eventos → log de Segurança e filtre pelo ID do Evento 4673 — você verá exatamente quais dois processos acionaram o UAC.

Você inicia um instalador ou clica em uma opção de modificação do sistema. O UAC solicita permissão. Você clica em Sim. O UAC solicita novamente com as mesmas informações do editor, às vezes em menos de um segundo. Você clica em Sim novamente, e o programa prossegue. A duplicação é irritante, mas raramente prejudicial — a causa geralmente é um padrão legítimo de instalador, ocasionalmente um manifesto EXE mal configurado, muito raramente um sinal de malware.

Sintoma: Os prompts do Controle de Conta de Usuário (UAC) aparecem duas vezes ao iniciar determinados instaladores ou aplicativos.
Afeta: Windows 11 (e Windows 10) com configurações padrão do UAC.
Tempo de correção: ~10 minutos para diagnosticar; varia para resolver.

ADVERTISEMENT

O que causa isso

Os prompts do UAC são acionados quando um processo solicita elevação para privilégios de administrador. Alguns aplicativos são legitimamente estruturados para elevar duas vezes: um EXE de inicialização externo eleva para verificar a assinatura de código ou verificar atualizações, depois inicia um MSI/EXE de instalação interno que também solicita elevação. Padrão comum em instaladores da Adobe, alguns atualizadores Java e certos utilitários OEM.

Outras causas: um manifesto de aplicativo mal configurado declarando requireAdministrator tanto em um inicializador quanto em seu filho, o Application Compatibility Toolkit definindo um shim explícito de executar como administrador, ou uma Política de Grupo que força a re-elevação em cada processo gerado.

Método 1: Identificar quais dois processos estão solicitando

Saber a causa é metade da correção. Não desabilite o UAC.

  1. Abra o Visualizador de Eventos: Win + Reventvwr.msc.
  2. Navegue até Logs do Windows → Segurança.
  3. Clique em Filtrar Log Atual no painel direito. Filtre pelo ID do Evento 4673 (Serviço Privilegiado Chamado) e 4688 (Criação de Processo).
  4. Acione o UAC duplicado iniciando o aplicativo que solicita duas vezes.
  5. Volte ao Visualizador de Eventos. Procure os dois eventos 4688 mais recentes. Cada um mostra Novo Nome do Processo — anote os dois caminhos.
  6. Se forem arquivos diferentes (um ProcessoPai, um filho), o pai provavelmente inicia o filho com privilégios elevados e o filho também solicita elevação. Solução: extraia o instalador real (MSI ou EXE interno) e execute-o diretamente, ignorando o wrapper.
  7. Se forem o mesmo arquivo: o manifesto do aplicativo especifica elevação dupla. Verifique executando sigcheck.exe -m <caminho_para_exe> do Sysinternals — procure por entradas <requireAdministrator/> no manifesto incorporado.

Este diagnóstico informa se você deve corrigir o padrão do inicializador (Método 2) ou o manifesto (Método 3).

ADVERTISEMENT

Método 2: Executar o instalador interno diretamente

Para quando os prompts duplicados vêm de um EXE wrapper que inicia um MSI ou outro EXE.

  1. Localize o EXE wrapper. Clique com o botão direito → Propriedades → guia Compatibilidade. Se Executar este programa como administrador estiver marcado, desmarque — às vezes é redundante com a declaração requireAdministrator do manifesto.
  2. Muitos wrappers de instalador extraem seus arquivos internos para %TEMP% durante a execução. Execute o wrapper até o primeiro UAC, clique em Sim, então antes de clicar em Sim no segundo UAC, abra %TEMP% e procure por subpastas recém-criadas.
  3. Dentro da pasta temporária, você normalmente verá o arquivo MSI real (por exemplo, Setup.msi). Cancele o instalador em execução. Em seguida, clique duas vezes no MSI extraído diretamente para instalar — ele aciona apenas um prompt do UAC.
  4. Para aplicativos que resistem a esta abordagem de extração: use o 7-Zip para abrir o EXE wrapper como um arquivo. Muitos instaladores (Inno Setup, NSIS) podem ser extraídos com o 7-Zip e contêm os arquivos internos.
  5. Após extrair, execute o instalador interno. UAC único.

Esta é a abordagem correta quando a causa é um padrão de wrapper do fornecedor — você está ignorando o wrapper em vez de “corrigir” o instalador deles.

Método 3: Ajustar o comportamento de notificação do UAC

Para quando os prompts duplicados são irritantes, mas você não quer desabilitar o UAC completamente.

  1. Abra Painel de Controle → Contas de Usuário → Alterar configurações de Controle de Conta de Usuário. (Pesquise Iniciar → UAC.)
  2. O controle deslizante tem quatro posições: Notificar sempre, Notificar apenas quando aplicativos tentarem fazer alterações (padrão, escurecer área de trabalho), Notificar apenas quando aplicativos tentarem fazer alterações (não escurecer área de trabalho), Nunca notificar.
  3. A terceira opção (sem escurecer) ainda solicita, mas pula a transição da área de trabalho segura, o que torna os prompts consecutivos menos impactantes. Recomendado se você não puder evitar prompts duplicados.
  4. Para desenvolvedores/administradores que executam muitos instaladores: defina temporariamente como Nunca notificar para uma única sessão e depois reverta. Não deixe desabilitado por muito tempo.
  5. Para permitir permanentemente que aplicativos específicos sejam elevados sem solicitação: use o truque do Agendador de Tarefas da Microsoft. Crie uma tarefa que execute o aplicativo com privilégios máximos e, em seguida, crie um atalho na área de trabalho que execute schtasks /run /tn NomeDaTarefa. A tarefa é executada elevada sem UAC porque é pré-autorizada.

A compensação: menos interrupção, mas segurança padrão ligeiramente mais fraca. O truque do Agendador de Tarefas é adequado para aplicativos confiáveis; desabilitar o UAC não é recomendado.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Inicie o aplicativo que anteriormente exibia prompts duplicados. O UAC aparece uma vez, você aceita, o aplicativo é executado.
  • No Visualizador de Eventos, os eventos 4688 anteriormente duplicados agora devem mostrar apenas uma criação de processo por inicialização.
  • Se estiver usando um bypass do Agendador de Tarefas: o aplicativo é iniciado sem nenhum prompt do UAC.

Se nenhum destes funcionar

Se os prompts duplicados do UAC persistirem mesmo com o wrapper extraído e o aplicativo executado a partir do MSI, a causa pode ser o serviço do aplicativo gerando um processo de trabalho durante a instalação que também requer elevação. Isso é normal para alguns softwares empresariais (instaladores de antivírus, clientes VPN, software de virtualização) — o serviço de instalação inicia um instalador de driver em modo kernel que tem seu próprio requisito de UAC. Neste caso, o prompt duplicado é um design de segurança deliberado e ignorá-lo não é seguro. Para usuários que veem consistentemente UAC duplicado em vários aplicativos que não estão nesta categoria, execute Autoruns do Sysinternals e procure por camadas de shim em AppInit DLLs ou Image File Execution Options — uma ferramenta de compatibilidade de aplicativos de terceiros pode estar encapsulando cada EXE iniciado. Para utilitários OEM pré-instalados (Lenovo Vantage, HP Support Assistant) que exibem prompts duplicados, desinstale-os; eles re-elevam com frequência e não são essenciais.

Conclusão: UAC duplicado é quase sempre um padrão legítimo de instalador wrapper. Identifique os dois processos via Visualizador de Eventos e execute o instalador interno diretamente para obter um único prompt — desabilitar o UAC é a correção errada.

ADVERTISEMENT