Por qué una cuenta local no puede ejecutar tareas de administrador en Windows 11
🔍 WiseChecker

Por qué una cuenta local no puede ejecutar tareas de administrador en Windows 11

Solución rápida: Abre Configuración → Cuentas → Otros usuarios → [cuenta local] → Cambiar tipo de cuenta → Administrador. Si la cuenta es la única en el equipo y no puedes cambiar su tipo desde ella misma, inicia en Modo seguro y usa la cuenta de Administrador integrada, o ejecuta net localgroup administrators <username> /add desde un Símbolo del sistema elevado.

Configuraste una cuenta de usuario local (sin cuenta de Microsoft) y ahora no puede ejecutar instaladores, no puede abrir Terminal (Admin), no puede cambiar la configuración del sistema. La cuenta es de Usuario estándar; las tareas de administrador requieren una cuenta de Administrador. Promover una cuenta local a administrador toma dos clics — o un comando de PowerShell para el caso en que te hayas bloqueado incluso la Configuración.

Síntoma: La cuenta local de Windows no puede elevarse a administrador; los avisos de UAC piden la contraseña de otra cuenta de administrador.
Afecta: Windows 11 (y Windows 10) Home y Pro.
Tiempo de solución: ~10 minutos.

ADVERTISEMENT

Qué causa esto

Las cuentas de Windows tienen dos tipos: Usuario estándar (puede usar el equipo pero no puede cambiar la configuración del sistema ni instalar aplicaciones) y Administrador (derechos completos del sistema). Cuando creas una nueva cuenta local mediante Configuración, es estándar por defecto. Los avisos de UAC que piden credenciales de administrador piden una cuenta que tenga tipo Administrador. Si tu cuenta no lo tiene, no puedes autoaprobarte.

También hay una cuenta Administrador integrada que está deshabilitada por defecto en Home/Pro. Se puede habilitar en emergencias como una vía para elevarse cuando no tienes otra cuenta de administrador.

Método 1: Promover la cuenta local mediante Configuración (si existe otro administrador)

La ruta estándar. Requiere una cuenta de administrador para realizar la promoción.

  1. Inicia sesión con una cuenta de Administrador existente (la que se creó durante la configuración inicial de Windows, u otro administrador que hayas configurado).
  2. Abre Configuración → Cuentas → Otros usuarios.
  3. Encuentra la cuenta de Usuario estándar. Haz clic para expandirla.
  4. Haz clic en Cambiar tipo de cuenta.
  5. En el menú desplegable, elige Administrador. Haz clic en Aceptar.
  6. Cierra sesión de la cuenta de administrador. Inicia sesión en la cuenta ahora promovida. Ahora puede ejecutar tareas de administrador directamente.
  7. Si solo tienes una cuenta en el equipo y es estándar, este método no funciona — no puedes degradarte a no administrador Y no puedes promoverte sin otro administrador. Ve al Método 2.

La compensación: otorga derechos completos de administrador. Para equipos compartidos, considera usar una cuenta de administrador separada para tareas del sistema y una cuenta estándar para el uso diario.

ADVERTISEMENT

Método 2: Habilitar la cuenta de Administrador integrada en Modo seguro

Para cuando solo tienes una cuenta estándar y no puedes promoverla.

  1. Inicia en Modo seguro: Configuración → Sistema → Recuperación → Inicio avanzado → Reiniciar ahora. Después del reinicio, elige Solucionar problemas → Opciones avanzadas → Configuración de inicio → Reiniciar → presiona 4.
  2. En Modo seguro, inicia sesión con tu cuenta habitual.
  3. Haz clic derecho en Inicio → Terminal (no Admin ya que no tienes permisos de administrador). O abre el Símbolo del sistema.
  4. Incluso sin administrador, en Modo seguro puedes ejecutar:
    net user Administrator /active:yes

    Esto habilita la cuenta de Administrador integrada oculta.

  5. Si se deniega el acceso: intenta con el Terminal elevado — el Modo seguro a veces lo permite. Haz clic derecho en Terminal → Ejecutar como administrador.
  6. Reinicia. La cuenta de Administrador aparece en la pantalla de inicio de sesión.
  7. Inicia sesión como Administrador (sin contraseña por defecto).
  8. Desde esta cuenta, abre Configuración → Cuentas → Otros usuarios → encuentra tu cuenta habitual → Cambiar tipo de cuenta → Administrador.
  9. Cierra sesión e inicia sesión nuevamente con tu cuenta habitual. Ahora eres administrador.
  10. Deshabilita el Administrador integrado por seguridad: net user Administrator /active:no.

Esta es la ruta de emergencia cuando te has bloqueado el acceso de administrador desde tu única cuenta.

Método 3: Agregar al grupo de administradores mediante PowerShell o comando net

Para administradores de sistemas o escenarios con scripts.

  1. Necesitas un terminal elevado existente (Símbolo del sistema de administrador, Terminal de administrador o PowerShell ejecutado como administrador).
  2. Lista los administradores actuales:
    net localgroup administrators

    o en PowerShell:

    Get-LocalGroupMember -Group "Administrators"
  3. Agrega un usuario a administradores:
    net localgroup administrators YourUsername /add

    o:

    Add-LocalGroupMember -Group "Administrators" -Member "YourUsername"
  4. Para cuentas respaldadas por cuenta de Microsoft, usa el identificador basado en correo electrónico o el nombre de perfil local (generalmente una versión truncada del correo electrónico).
  5. Para eliminar los derechos de administrador más tarde:
    net localgroup administrators YourUsername /delete
  6. El usuario debe cerrar sesión y volver a iniciarla para que el cambio surta efecto.

Esta es la ruta automatizable. Para la configuración desatendida de múltiples equipos, la automatización mediante Directiva de grupo o Intune es el enfoque correcto.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • Haz clic derecho en Inicio → Terminal (Admin). El aviso de UAC muestra la solicitud de elevación y puedes hacer clic en directamente sin ingresar la contraseña de otra cuenta.
  • Ejecuta whoami /priv en el Terminal elevado. La salida lista privilegios incluyendo SeBackupPrivilege, SeRestorePrivilege, etc., confirmando el nivel de administrador.
  • Ejecuta net localgroup administrators. Tu nombre de usuario aparece en la lista de miembros.

Si ninguno de estos funciona

Si el Administrador integrado también está deshabilitado o no aparece después de habilitarlo, la base de datos SAM (Administrador de cuentas de seguridad) puede estar corrupta. Inicia desde un USB de instalación de Windows: elige Reparar tu equipo → Solucionar problemas → Símbolo del sistema. Desde aquí tienes acceso a nivel de sistema y puedes ejecutar comandos net user para habilitar cuentas o restablecer contraseñas. Para configuración solo con cuenta de Microsoft: si iniciaste sesión con una cuenta de Microsoft, puedes restablecer la contraseña en account.microsoft.com. El tipo de cuenta en el equipo sigue siendo el mismo (Estándar o Administrador), pero recuperas el acceso. Para equipos unidos a un dominio: la promoción de administrador local puede estar deshabilitada por Directiva de grupo. Contacta con TI. Último recurso para equipos bloqueados: Restablecer este equipo → Mantener mis archivos. Refresca Windows incluyendo la base de datos SAM, permitiendo una configuración de cuenta nueva. Los archivos de datos se conservan pero las aplicaciones instaladas se eliminan.

Conclusión: Configuración → Cuentas → Cambiar tipo de cuenta promueve de Estándar a Administrador. Para equipos solo estándar, habilita el Administrador integrado desde el Modo seguro como ruta de recuperación.

ADVERTISEMENT