Solución rápida: Los avisos dobles de UAC casi siempre indican un instalador de terceros que envuelve un MSI dentro de un EXE de configuración; ambas capas solicitan elevación. La solución no es desactivar UAC, sino identificar la causa. Abre el Visor de eventos y filtra por el ID de evento 4673; verás exactamente qué dos procesos activaron UAC.
Inicias un instalador o haces clic en una opción que modifica el sistema. UAC te muestra un aviso. Haces clic en Sí. UAC te vuelve a mostrar el aviso con la misma información del editor, a veces en menos de un segundo. Haces clic en Sí de nuevo y el programa continúa. La duplicación es molesta pero rara vez dañina; la causa suele ser un patrón legítimo de instalador, ocasionalmente un manifiesto EXE mal configurado, y muy raramente una señal de malware.
Afecta a: Windows 11 (y Windows 10) con configuración predeterminada de UAC.
Tiempo de solución: ~10 minutos para diagnosticar; varía para resolver.
Qué causa esto
Los avisos de UAC se activan cuando un proceso solicita elevación a privilegios de administrador. Algunas aplicaciones están estructuradas legítimamente para elevarse dos veces: un EXE de lanzamiento externo se eleva para verificar la firma de código o buscar actualizaciones, y luego lanza un MSI/EXE de configuración interno que también solicita elevación. Patrón común en instaladores de Adobe, algunos actualizadores de Java y ciertas utilidades OEM.
Otras causas: un manifiesto de aplicación mal configurado que declara requireAdministrator tanto en un lanzador como en su hijo, la configuración de un shim de ejecución como administrador en el Kit de compatibilidad de aplicaciones, o una directiva de grupo que fuerza la re-elevación en cada proceso generado.
Método 1: Identificar qué dos procesos están mostrando avisos
Conocer la causa es la mitad de la solución. No desactives UAC sin más.
- Abre el Visor de eventos:
Win + R→eventvwr.msc. - Navega a Registros de Windows → Seguridad.
- Haz clic en Filtrar registro actual en el panel derecho. Filtra por ID de evento 4673 (Servicio con privilegios llamado) y 4688 (Creación de proceso).
- Activa el doble aviso de UAC iniciando la aplicación que muestra los avisos duplicados.
- Vuelve al Visor de eventos. Busca los dos eventos 4688 más recientes. Cada uno muestra Nuevo nombre de proceso; anota las dos rutas.
- Si son archivos diferentes (uno proceso principal, uno hijo), el principal probablemente lanza el hijo con privilegios elevados y el hijo también solicita elevación. Solución: extrae el instalador real (MSI o EXE interno) y ejecútalo directamente, omitiendo el contenedor.
- Si son el mismo archivo: el manifiesto de la aplicación especifica doble elevación. Verifícalo ejecutando
sigcheck.exe -m <path_to_exe>desde Sysinternals; busca entradas <requireAdministrator/> en el manifiesto incrustado.
Este diagnóstico te indica si debes corregir el patrón del lanzador (Método 2) o el manifiesto (Método 3).
Método 2: Ejecutar el instalador interno directamente
Para cuando los avisos duplicados provienen de un EXE contenedor que lanza un MSI u otro EXE.
- Localiza el EXE contenedor. Haz clic derecho → Propiedades → pestaña Compatibilidad. Si la opción Ejecutar este programa como administrador está marcada, desmárcala; a veces es redundante con la declaración requireAdministrator del manifiesto.
- Muchos contenedores de instaladores extraen sus archivos internos a
%TEMP%mientras se ejecutan. Ejecuta el contenedor hasta el primer aviso de UAC, haz clic en Sí, y antes de hacer clic en Sí en el segundo aviso, abre%TEMP%y busca subcarpetas recién creadas. - Dentro de la carpeta temporal, normalmente verás el archivo MSI real (por ejemplo,
Setup.msi). Cancela el instalador en ejecución. Luego haz doble clic en el MSI extraído directamente para instalar; solo mostrará un aviso de UAC. - Para aplicaciones que resisten este método de extracción: usa 7-Zip para abrir el EXE contenedor como archivo. Muchos instaladores (Inno Setup, NSIS) se pueden extraer con 7-Zip y contienen los archivos internos.
- Después de extraer, ejecuta el instalador interno. Un solo aviso de UAC.
Este es el enfoque correcto cuando la causa es un patrón de contenedor del proveedor; estás omitiendo el contenedor en lugar de “corregir” su instalador.
Método 3: Ajustar el comportamiento de notificación de UAC
Para cuando los avisos dobles son molestos pero no quieres desactivar UAC por completo.
- Abre Panel de control → Cuentas de usuario → Cambiar la configuración de Control de cuentas de usuario. (Busca en Inicio → UAC.)
- El control deslizante tiene cuatro posiciones: Notificarme siempre, Notificarme solo cuando las aplicaciones intenten realizar cambios en el equipo (predeterminado, atenuar escritorio), Notificarme solo cuando las aplicaciones intenten realizar cambios en el equipo (no atenuar escritorio), No notificarme nunca.
- La tercera opción (sin atenuar) sigue mostrando avisos pero omite la transición al escritorio seguro, lo que hace que los avisos consecutivos se sientan menos bruscos. Recomendada si no puedes evitar los avisos dobles.
- Para desarrolladores/administradores que ejecutan muchos instaladores: establece temporalmente No notificarme nunca para una sola sesión y luego revierte. No lo dejes desactivado a largo plazo.
- Para permitir permanentemente que aplicaciones específicas se eleven sin aviso: usa el truco del Programador de tareas de Microsoft. Crea una tarea que ejecute la aplicación con privilegios más altos y luego crea un acceso directo en el escritorio que ejecute
schtasks /run /tn TaskName. La tarea se ejecuta elevada sin UAC porque está preautorizada.
La compensación: menos interrupciones pero seguridad predeterminada ligeramente más débil. El truco del Programador de tareas es adecuado para aplicaciones de confianza; desactivar UAC no se recomienda.
Cómo verificar que la solución funcionó
- Inicia la aplicación que antes mostraba avisos dobles. UAC aparece una vez, aceptas, la aplicación se ejecuta.
- En el Visor de eventos, los eventos 4688 que antes se duplicaban ahora deberían mostrar solo una creación de proceso por inicio.
- Si usas el bypass del Programador de tareas: la aplicación se inicia sin ningún aviso de UAC.
Si ninguno de estos métodos funciona
Si los avisos dobles de UAC persisten incluso con el contenedor extraído y la aplicación ejecutada desde el MSI, la causa puede ser que el servicio de la aplicación genere un proceso de trabajo durante la instalación que también requiere elevación. Esto es normal en algunos software empresariales (instaladores de antivirus, clientes VPN, software de virtualización): el servicio de instalación lanza un instalador de controlador en modo kernel que tiene su propio requisito de UAC. En este caso, el aviso doble es un diseño de seguridad deliberado y omitirlo no es seguro. Para usuarios que ven avisos dobles de UAC de manera consistente en varias aplicaciones que no pertenecen a esta categoría, ejecuta Autoruns desde Sysinternals y busca capas de shim en AppInit DLLs o Opciones de ejecución de archivos de imagen; una herramienta de compatibilidad de aplicaciones de terceros podría estar envolviendo cada EXE lanzado. Para utilidades OEM preinstaladas (Lenovo Vantage, HP Support Assistant) que muestran avisos dobles, desinstálalas; se re-elevan con frecuencia y no son esenciales.
Conclusión: El aviso doble de UAC casi siempre es un patrón legítimo de instalador contenedor. Identifica los dos procesos mediante el Visor de eventos y luego ejecuta el instalador interno directamente para obtener un solo aviso; desactivar UAC es la solución incorrecta.