Cómo ajustar el nivel de UAC para una herramienta administrativa específica en Windows 11
🔍 WiseChecker

Cómo ajustar el nivel de UAC para una herramienta administrativa específica en Windows 11

Solución rápida: No puedes establecer niveles de UAC por aplicación a través de Configuración, pero puedes crear una entrada en el Programador de tareas que ejecute la herramienta específica con privilegios más altos — luego crea un acceso directo en el escritorio que active la tarea. La herramienta se inicia elevada sin un aviso de UAC, mientras que el UAC a nivel del sistema permanece intacto para todo lo demás.

Tienes una utilidad administrativa que ejecutas a diario — una herramienta de consulta de base de datos, un diagnóstico de red, un administrador de particiones — y hacer clic en UAC cada vez es una fricción. No quieres deshabilitar UAC a nivel del sistema (preocupación de seguridad), y no quieres cambiar el manifiesto de la aplicación (modificar EXE firmados rompe cosas). La opción “ejecutar con privilegios más altos” del Programador de tareas omite UAC para tareas preautorizadas.

Síntoma: Quieres que una herramienta administrativa específica se inicie sin avisos de UAC mientras mantienes UAC activo para todo lo demás.
Afecta a: Windows 11 (y Windows 10) Pro/Home con configuración de UAC predeterminada.
Tiempo de solución: ~10 minutos por herramienta.

ADVERTISEMENT

Qué causa esto

Los avisos de UAC aparecen porque la aplicación solicita elevación al iniciarse. La solicitud de elevación de Windows pasa por el servicio Información de la aplicación, que muestra la interfaz de consentimiento. Las tareas del Programador de tareas marcadas como “Ejecutar con privilegios más altos” están preautorizadas al crear la tarea — el administrador ya aprobó la tarea. Los desencadenadores posteriores no solicitan porque el consentimiento se dio al crear la tarea.

No puedes cambiar el control deslizante de UAC por aplicación (el control deslizante es global). El truco del Programador de tareas es la forma estándar compatible de evitar UAC para herramientas de confianza específicas.

Método 1: Programador de tareas + acceso directo en el escritorio

El enfoque canónico compatible con Microsoft.

  1. Abre el Programador de tareas desde el menú Inicio.
  2. En el panel derecho, haz clic en Crear tarea (no en Crear tarea básica — necesitamos opciones avanzadas).
  3. General pestaña:
    • Nombre: RunAsAdmin-MyTool (algo descriptivo)
    • Marca Ejecutar con privilegios más altos
    • Configurar para: Windows 11
  4. Desencadenadores pestaña: déjala vacía — queremos que la tarea se active solo cuando se llame manualmente.
  5. Acciones pestaña: haz clic en Nuevo. Acción: Iniciar un programa. Programa: ruta completa al EXE (por ejemplo, C:\Tools\MyAdminUtility\tool.exe). Argumentos: los que se necesiten.
  6. Condiciones pestaña: desmarca Iniciar la tarea solo si el equipo está conectado a la corriente alterna (de lo contrario no se ejecutará con batería).
  7. Configuración pestaña: marca Permitir que la tarea se ejecute a petición. Marca Si la tarea ya se está ejecutando, no iniciar una nueva instancia.
  8. Haz clic en Aceptar. UAC solicita una vez durante la creación de la tarea (este es el consentimiento para futuras ejecuciones de la tarea).
  9. Crea el acceso directo en el escritorio: haz clic derecho en el escritorio → Nuevo → Acceso directo. Destino: schtasks /run /tn "RunAsAdmin-MyTool". Nombre: el mismo que la herramienta.
  10. Haz clic derecho en el acceso directo → PropiedadesCambiar icono → busca el EXE para el icono correspondiente.
  11. Haz doble clic en el acceso directo. La herramienta se inicia elevada — sin aviso de UAC.

La contrapartida: el acceso directo en el escritorio otorga inicio elevado a cualquiera con acceso al mouse. No uses esto para herramientas sensibles en PC compartidas.

ADVERTISEMENT

Método 2: Usar una herramienta de lanzamiento como ElevatedShortcut

Para usuarios que quieren una experiencia más fluida sin escribir accesos directos de schtasks.

  1. Descarga ElevatedShortcut desde winaero.com/elevated-shortcut/ (gratis).
  2. Extrae y ejecuta. La interfaz te permite elegir cualquier EXE y un nombre de destino.
  3. Haz clic en Crear. ElevatedShortcut crea automáticamente la entrada del Programador de tareas y el acceso directo correspondiente.
  4. Coloca el acceso directo donde sea conveniente: escritorio, carpeta del menú Inicio, barra de tareas.
  5. Haz clic para iniciar — la herramienta se ejecuta elevada, sin aviso.
  6. Para gestionar los accesos directos creados: vuelve a abrir ElevatedShortcut y elige los existentes para editar o eliminar.
  7. Para entornos corporativos: herramientas como RunAsTool (Sordum) proporcionan funcionalidad similar con creación masiva por línea de comandos, útil para personal de TI que implementa accesos directos de herramientas administrativas a muchos usuarios.

Este es el mismo mecanismo que el Método 1, solo con una interfaz de creación más amigable.

Método 3: Usar un shim personalizado a través del Application Compatibility Toolkit

Para casos avanzados — cuando quieres suprimir UAC para una aplicación que tiene una razón legítima para elevarse pero de manera controlada (por ejemplo, un entorno de prueba específico).

  1. Descarga Microsoft Application Compatibility Toolkit (ACT) desde Windows Assessment and Deployment Kit.
  2. Ejecuta Compatibility Administrator.
  3. Haz clic derecho en Custom Databases → New Database.
  4. Haz clic derecho en la base de datos → Create New → Application Fix.
  5. Elige el EXE de destino. Aplica el shim de compatibilidad RunAsInvoker. Este shim le dice a Windows que omita la elevación para la aplicación y se ejecute con el token actual del usuario en su lugar.
  6. Guarda la base de datos. Haz clic derecho → Install. El shim se activa.
  7. Inicia la aplicación. Se ejecuta sin elevación. Si la aplicación realmente necesitaba derechos de administrador, falla — el shim no otorga derechos, solo suprime la solicitud.
  8. Para aplicaciones que necesitan elevación pero no quieres el aviso: combina el enfoque del shim con el enfoque del Programador de tareas — crea una tarea que ejecute la aplicación y deja que la tarea eleve.

Este es el camino correcto para aplicaciones que solicitan elevación innecesariamente. Úsalo con precaución — suprimir la elevación legítima rompe la funcionalidad de la aplicación.

ADVERTISEMENT

Cómo verificar que la solución funcionó

  • Haz doble clic en el acceso directo. La herramienta se inicia sin un diálogo de consentimiento de UAC.
  • En el Administrador de tareas → pestaña Detalles, localiza el proceso en ejecución. Haz clic derecho → Establecer prioridad no debería estar atenuado, lo que confirma que se está ejecutando elevado.
  • Ejecuta otras herramientas administrativas normalmente (por ejemplo, haz clic derecho en Inicio → Terminal (Admin)). UAC solicita como se espera — confirma que el UAC a nivel del sistema permanece intacto.

Si nada de esto funciona

Si el acceso directo del Programador de tareas aún solicita UAC a pesar de la configuración “ejecutar con privilegios más altos”, el problema probablemente sea la configuración de la cuenta de inicio de sesión de la tarea. Verifica la cuenta principal: en el Programador de tareas, abre la tarea → pestaña General. La línea “Al ejecutar la tarea, usar la siguiente cuenta de usuario” debe mostrar una cuenta con derechos de administrador. Si muestra un usuario estándar, haz clic en Cambiar usuario o grupo y elige tu cuenta de administrador. Verifica la Directiva de grupo: gpresult /h C:\gpresult.html → busca las directivas de Control de cuentas de usuario. Si una directiva impone avisos de UAC para toda elevación independientemente del origen, el Programador de tareas no puede anularla. Para PC de dominio, esto es intencional y no puedes omitirlo. Para aplicaciones UWP (que se ejecutan en espacio aislado): el Programador de tareas no puede iniciarlas con privilegios elevados — las aplicaciones UWP no admiten la elevación tradicional. El truco del Programador de tareas funciona solo para aplicaciones EXE Win32 clásicas.

En resumen: Las tareas del Programador de tareas marcadas como “ejecutar con privilegios más altos”, activadas mediante accesos directos en el escritorio que ejecutan schtasks /run, permiten el inicio sin UAC por aplicación sin deshabilitar UAC a nivel del sistema.

ADVERTISEMENT