El Control de cuentas de usuario (UAC) permite que los usuarios realicen tareas habituales como no administradores (lo que se denomina "usuarios estándar" en esta versión de Windows) y como administradores, sin necesidad de cambiar de usuario, cerrar la sesión o usar el comando Ejecutar como administrador. Una cuenta de usuario estándar es similar a una cuenta de usuario de Microsoft Windows® XP. Las cuentas de usuarios que son miembros del grupo de administradores local ejecutan la mayoría de aplicaciones como un usuario estándar. Puesto que separa las funciones de usuario de las de administrador y posibilita al mismo tiempo la productividad, UAC supone una mejora importante para esta versión de Windows.

Cuando un administrador inicia una sesión en un equipo con esta versión de Windows, se asignan dos tokens de acceso independientes al usuario. Windows usa tokens de acceso, que contienen la pertenencia a grupos de un usuario, datos de autorización y datos de control de acceso, para controlar las tareas y los recursos a los que puede tener acceso el usuario. En algunas versiones anteriores de Windows como Windows XP, una cuenta de administrador recibía un token de acceso que incluía datos para conceder acceso al usuario a todos los recursos de Windows. Este modelo de control de acceso no incluía comprobaciones a prueba de errores para asegurarse de que el usuario realmente deseaba realizar una tarea que requería su token de acceso administrativo. En consecuencia, se podía instalar automáticamente software malintencionado en un equipo sin notificar al usuario. Este proceso se conoce normalmente como instalación "silenciosa". Puesto que el usuario era administrador, el software malintencionado podía usar los datos de control de acceso del administrador para infectar archivos principales del sistema operativo. En algunos casos, resultaba casi imposible quitar el software malintencionado y éste podía ocasionar todavía más daños.

La diferencia principal entre un usuario estándar y un administrador en esta versión de Windows radica en el control que ejercen sobre el equipo. Los administradores pueden cambiar el estado del sistema, desactivar el firewall y la directiva, instalar un servicio o un controlador que afecte a todos los usuarios del equipo, etc. Asimismo, pueden instalar software para todo un equipo. Los usuarios estándar no pueden cambiar el estado del sistema de este modo.

Para obtener más información acerca de UAC, consulte Ayuda y soporte técnico.


Tabla de contenido