Was ist die Benutzerkontensteuerung (UAC) in Windows?
Die Benutzerkontensteuerung (UAC) ist eine Windows-Sicherheitsfunktion, die eine Bestätigung verlangt, wenn ein Programm Änderungen auf Systemebene vornehmen möchte. Dazu gehören zum Beispiel das Installieren von Software, das Bearbeiten geschützter Systemordner, das Ändern von Sicherheitseinstellungen, das Ändern der Registry, das Installieren von Treibern oder das Ausführen von Tools mit Administratorrechten.
UAC soll eine unbemerkte Rechteerhöhung verhindern. Selbst wenn Ihr Konto ein Administratorkonto ist, führt Windows normale Programme in der Regel mit Standardbenutzerrechten aus, bis eine erhöhte Aktion bestätigt wird. Wenn erhöhte Rechte erforderlich sind, zeigt Windows eine UAC-Abfrage wie Möchten Sie zulassen, dass durch diese App Änderungen an Ihrem Gerät vorgenommen werden? an.
Wann UAC normalerweise erscheint
- Wenn Sie Desktop-Programme installieren oder deinstallieren.
- Wenn ein Programm in geschützte Ordner wie
C:\WindowsoderC:\Program Filesschreibt. - Wenn Sie administrative Tools wie
regedit.exe,services.mscoder eine erhöhte Eingabeaufforderung öffnen. - Wenn eine Setup-Datei, ein Treiberinstallationsprogramm, ein Systemdienstprogramm oder ein Skript Administratorrechte anfordert.
- Wenn ein Standardbenutzerkonto ein Administratorkennwort benötigt, um fortzufahren.
Schützt Systembereiche
UAC hilft, nicht genehmigte Änderungen an geschützten Windows-Ordnern, Systemeinstellungen, Treibern und Sicherheitskomponenten zu blockieren.
Trennt normale und erhöhte Arbeit
Administratorkonten können Alltagsprogramme weiterhin ohne vollständige Administratorrechte ausführen, bis eine Erhöhung erforderlich ist.
Warnt vor riskanten Änderungen
Die Abfrage gibt Ihnen die Möglichkeit, ein unbekanntes Installationsprogramm, Skript oder Tool zu stoppen, bevor es das System ändert.
UAC-Benachrichtigungsstufen in Windows 10 und Windows 11 erklärt
Windows bietet einen Schieberegler im Fenster Einstellungen der Benutzerkontensteuerung. Dieser Regler ist nicht nur ein einfacher Ein/Aus-Schalter. Er steuert, wie oft Windows Sie benachrichtigt und ob die Abfrage auf dem sicheren Desktop erscheint.
| UAC-Stufe | Funktion | Beste Verwendung | Sicherheitswirkung |
|---|---|---|---|
| Immer benachrichtigen | Zeigt eine Abfrage, wenn Apps Änderungen vornehmen möchten und wenn Sie Windows-Einstellungen ändern. | PCs mit hohen Sicherheitsanforderungen, gemeinsam genutzte Computer, Testsysteme und Malware-Bereinigung. | Am höchsten |
| Nur benachrichtigen, wenn Apps Änderungen vornehmen möchten | Zeigt Abfragen für erhöhte App-Rechte, normalerweise aber nicht für eigene Änderungen an Windows-Einstellungen. | Empfohlene Standardeinstellung für die meisten Privat- und Bürobenutzer. | Empfohlen |
| Nur benachrichtigen, wenn Apps Änderungen vornehmen möchten, ohne den Desktop abzudunkeln | Zeigt Abfragen, wechselt aber nicht zum sicheren Desktop. | Systeme, bei denen der sichere Desktop Anzeige-, Remotezugriffs- oder Barrierefreiheitsprobleme verursacht. | Reduziert |
| Nie benachrichtigen | Unterdrückt die meisten UAC-Benachrichtigungen für Administratorkonten. | Nur für vorübergehende Fehlersuche, nicht für den täglichen Betrieb. | Am schwächsten |
EnableLUA oder die entsprechende Sicherheitsrichtlinie und erfordert einen Neustart.
Empfohlene UAC-Einstellungen für die Windows-Sicherheit
Für die meisten Benutzer ist die Standardstufe die beste Option: Nur benachrichtigen, wenn Apps Änderungen an meinem Computer vornehmen möchten. Damit bleibt die tägliche Windows-Nutzung komfortabel, während weiterhin Warnungen angezeigt werden, bevor Anwendungen auf Administratorebene erhöht werden.
✓ UAC aktiviert lassen, wenn
- Sie den PC für Onlinebanking, Arbeit oder persönliche Daten verwenden.
- Andere Personen dasselbe Windows-Konto oder denselben Computer nutzen.
- Sie häufig Software, Treiber, Archive oder Skripte herunterladen.
- Sie nicht jedem auf dem System installierten Programm vollständig vertrauen.
- Das Gerät mit einem Firmen-, Schul- oder verwalteten Netzwerk verbunden ist.
✗ UAC nur deaktivieren, wenn
- Sie eine vertrauenswürdige ältere Anwendung testen, die mit aktivierter UAC nicht funktioniert.
- Sie Installations- oder Berechtigungsprobleme auf einem kontrollierten PC diagnostizieren.
- Sie das Risiko verstehen und UAC anschließend wiederherstellen möchten.
- Der Computer offline, isoliert oder nur für eine bestimmte Testaufgabe vorgesehen ist.
- Sie vor dem Ändern der Sicherheitsrichtlinie eine vollständige Sicherung oder einen Wiederherstellungspunkt haben.
UAC-Einstellungen über die Systemsteuerung ändern
Am einfachsten konfigurieren Sie UAC über das integrierte Fenster Einstellungen der Benutzerkontensteuerung. Diese Methode funktioniert sowohl in Windows 10 als auch in Windows 11.
Methode 1: UAC-Einstellungen über die Suche öffnen
- Öffnen Sie das Menü Start.
- Geben Sie Benutzerkontensteuerung ein.
- Klicken Sie auf Einstellungen der Benutzerkontensteuerung ändern.
- Verschieben Sie den Regler auf die gewünschte Benachrichtigungsstufe.
- Klicken Sie auf OK.
- Bestätigen Sie die UAC-Abfrage, wenn Windows um Erlaubnis bittet.
Methode 2: UAC-Einstellungen über das Dialogfeld „Ausführen“ öffnen
Dies ist die schnellste Methode, wenn Sie den Befehlsnamen kennen.
- Drücken Sie Win + R.
- Geben Sie den folgenden Befehl ein und drücken Sie Enter:
Ausführen-BefehlUserAccountControlSettings.exe
- Verschieben Sie den Regler auf die bevorzugte Stufe.
- Klicken Sie auf OK und bestätigen Sie die Änderung.
Methode 3: UAC-Einstellungen über die Systemsteuerung öffnen
- Öffnen Sie die Systemsteuerung.
- Gehen Sie zu Benutzerkonten.
- Klicken Sie bei Bedarf erneut auf Benutzerkonten.
- Wählen Sie Einstellungen der Benutzerkontensteuerung ändern.
- Wählen Sie die Benachrichtigungsstufe und klicken Sie auf OK.
UAC-Abfragen in Windows mit dem Schieberegler deaktivieren
Um die meisten UAC-Benachrichtigungen über die grafische Oberfläche zu deaktivieren, verschieben Sie den Regler auf Nie benachrichtigen. Das ist die übliche Methode, die Benutzer meinen, wenn sie UAC-Abfragen ausschalten möchten.
- Drücken Sie Win + R.
- Geben Sie
UserAccountControlSettings.exeein und drücken Sie Enter. - Ziehen Sie den Regler nach unten auf Nie benachrichtigen.
- Klicken Sie auf OK.
- Bestätigen Sie die letzte Abfrage.
- Starten Sie den Computer neu, wenn eine bestimmte App oder Richtlinie weiterhin so reagiert, als wäre die alte Einstellung aktiv.
UAC wieder einschalten
- Öffnen Sie
UserAccountControlSettings.exeerneut. - Setzen Sie den Regler wieder auf die Standardstufe: Nur benachrichtigen, wenn Apps Änderungen an meinem Computer vornehmen möchten.
- Klicken Sie auf OK.
- Starten Sie Windows neu, wenn Sie zuvor Registry- oder Richtlinieneinstellungen geändert haben.
UAC mit dem Registrierungs-Editor deaktivieren oder wiederherstellen
Fortgeschrittene Benutzer können UAC über die Registry konfigurieren. Das ist hilfreich, wenn der grafische Schieberegler nicht ausreicht, wenn Sie exakte Werte prüfen müssen oder wenn Sie ein System reparieren, dessen UAC-Einstellungen durch ein Tuning-Tool verändert wurden.
Registry-Pfad für UAC-Einstellungen
Registry-PfadHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
| Registry-Wert | Zweck | Üblicher Wert |
|---|---|---|
EnableLUA |
Steuert, ob UAC und der Administratorbestätigungsmodus aktiviert sind. | 1 aktiviert, 0 deaktiviert |
ConsentPromptBehaviorAdmin |
Steuert, wie Administratorkonten zur Rechteerhöhung aufgefordert werden. | 5 ist ein häufiger Standardwert; 0 erhöht ohne Nachfrage |
PromptOnSecureDesktop |
Steuert, ob UAC-Abfragen auf dem sicheren Desktop erscheinen. | 1 sicherer Desktop ein, 0 aus |
UAC vollständig mit dem Registrierungs-Editor deaktivieren
- Drücken Sie Win + R, geben Sie
regeditein und drücken Sie Enter. - Gehen Sie zu
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. - Doppelklicken Sie auf
EnableLUA. - Setzen Sie den Wert auf
0. - Klicken Sie auf OK.
- Starten Sie Windows neu.
EnableLUA auf 0 zu setzen, ist stärker als nur Nie benachrichtigen auszuwählen. Verwenden Sie diese Option nur für Fehlersuche, kontrollierte Tests oder Kompatibilitätsarbeiten mit älteren Anwendungen.
Empfohlene UAC-Registry-Werte wiederherstellen
Um das typische UAC-Verhalten wiederherzustellen, setzen Sie EnableLUA zurück auf 1. Sie können außerdem das Verhalten der Administratorabfrage und die Einstellung für den sicheren Desktop wiederherstellen.
Empfohlene WerteEnableLUA = 1
ConsentPromptBehaviorAdmin = 5
PromptOnSecureDesktop = 1
UAC mit Eingabeaufforderung oder PowerShell konfigurieren
Befehlszeilenmethoden sind nützlich für Administratoren, Skripte, Reparaturarbeiten und Remote-Support. Führen Sie diese Befehle in einem erhöhten Terminal aus.
Aktuelle UAC-Registry-Werte prüfen
Eingabeaufforderungreg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop
PowerShellGet-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" |
Select-Object EnableLUA, ConsentPromptBehaviorAdmin, PromptOnSecureDesktop
UAC vollständig über die Eingabeaufforderung deaktivieren
Dieser Befehl setzt EnableLUA auf 0. Starten Sie Windows nach der Ausführung neu.
Erhöhte Eingabeaufforderungreg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f
Empfohlene UAC-Einstellungen über die Eingabeaufforderung wiederherstellen
Erhöhte Eingabeaufforderungreg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
Windows nach einer vollständigen UAC-Änderung neu starten
Neustartbefehlshutdown /r /t 0
ConsentPromptBehaviorAdmin oder PromptOnSecureDesktop geändert haben, ist ein Neustart oft nicht so kritisch wie beim Ändern von EnableLUA. Für saubere Tests sollten Sie trotzdem neu starten.
UAC mit lokaler Sicherheitsrichtlinie oder Gruppenrichtlinie konfigurieren
Windows Pro, Enterprise und Education enthalten Richtlinientools, die UAC-Einstellungen in einer verständlicheren Form bereitstellen. Windows Home enthält normalerweise nicht den vollständigen Editor für lokale Sicherheitsrichtlinien oder Gruppenrichtlinien.
Lokale Sicherheitsrichtlinie öffnen
- Drücken Sie Win + R.
- Geben Sie
secpol.mscein und drücken Sie Enter. - Gehen Sie zu Lokale Richtlinien → Sicherheitsoptionen.
- Scrollen Sie zu den Richtlinien, die mit Benutzerkontensteuerung beginnen.
Wichtige UAC-Richtlinieneinstellungen
| Richtlinie | Steuert | Empfohlener Zustand |
|---|---|---|
| Benutzerkontensteuerung: Alle Administratoren im Administratorbestätigungsmodus ausführen | Aktiviert oder deaktiviert das zentrale UAC-Verhalten für Administratorkonten. | Aktiviert |
| Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorbestätigungsmodus | Steuert, ob Administratoren Zustimmungsabfragen, Anmeldeinformationsabfragen oder keine Abfragen sehen. | Zustimmung für Nicht-Windows-Binärdateien anfordern |
| Benutzerkontensteuerung: Bei Eingabeaufforderung für erhöhte Rechte zum sicheren Desktop wechseln | Steuert, ob der Desktop während der Abfrage abgedunkelt und isoliert wird. | Aktiviert |
| Benutzerkontensteuerung: Anwendungsinstallationen erkennen und Erhöhung anfordern | Steuert die Installer-Erkennung und Erhöhungsabfragen. | Aktiviert |
Gruppenrichtlinien-Editor verwenden
Auf verwalteten oder professionellen Windows-Editionen können Sie auch gpedit.msc öffnen und denselben Pfad zu den Sicherheitsoptionen verwenden.
Ausgegraute, gesperrte oder nicht funktionierende UAC-Einstellungen beheben
Wenn UAC-Einstellungen nicht verfügbar sind, nach dem Neustart zurückgesetzt werden oder nicht zur Position des Schiebereglers passen, prüfen Sie Kontoberechtigungen, Richtlinien, Registry-Werte und den Verwaltungsstatus.
Ein Administratorkonto verwenden
Standardbenutzer können UAC-Abfragen auslösen, systemweite UAC-Richtlinien aber normalerweise nicht ohne Administratoranmeldedaten ändern.
KontotypLokale Richtlinien prüfen
Öffnen Sie secpol.msc oder gpedit.msc und prüfen Sie, ob UAC-Richtlinien ausdrücklich konfiguriert sind.
Registry-Werte kontrollieren
Prüfen Sie EnableLUA, ConsentPromptBehaviorAdmin und PromptOnSecureDesktop unter dem UAC-Richtlinienschlüssel.
Häufige Probleme und Lösungen
| Problem | Wahrscheinliche Ursache | Was tun? |
|---|---|---|
| UAC-Schieberegler ist ausgegraut | Sie verwenden kein Administratorkonto oder eine Richtlinie steuert die Einstellung. | Melden Sie sich als Administrator an und prüfen Sie secpol.msc, gpedit.msc oder den Registry-Richtlinienschlüssel. |
| UAC wird nach einem Neustart wieder aktiviert | Domänenrichtlinie, MDM-Richtlinie, Sicherheitssoftware oder ein Systemhärtungstool stellt die Einstellung wieder her. | Prüfen Sie die Verwaltung durch ein Arbeits- oder Schulkonto, Domänenrichtlinien und installierte Sicherheitsverwaltungssoftware. |
| Apps fragen weiterhin nach Administratorberechtigung | Die App benötigt erhöhte Rechte, das Konto ist ein Standardkonto oder UAC wurde nur reduziert und nicht vollständig deaktiviert. | Führen Sie die App nur dann als Administrator aus, wenn sie vertrauenswürdig ist, oder prüfen Sie den exakten Wert EnableLUA. |
| Moderne Apps oder Windows-Funktionen verhalten sich ungewöhnlich | UAC wurde vollständig mit EnableLUA = 0 deaktiviert. |
Stellen Sie EnableLUA = 1 wieder her und starten Sie Windows neu. |
Sichere Basiswerte wiederherstellen
Wenn Sie nicht sicher sind, was geändert wurde, stellen Sie die empfohlenen Registry-Werte wieder her, starten Sie Windows neu und passen Sie den Schieberegler anschließend im grafischen UAC-Einstellungsfenster an.
Sichere Basiswertereg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
shutdown /r /t 0
FAQ: UAC in Windows 10 und Windows 11 konfigurieren und deaktivieren
F Sollte ich UAC in Windows deaktivieren? ▼
F Ist Nie benachrichtigen dasselbe wie eine vollständige UAC-Deaktivierung? ▼
EnableLUA auf 0 zu setzen oder Alle Administratoren im Administratorbestätigungsmodus ausführen zu deaktivieren und Windows danach neu zu starten.
F Macht mich das Deaktivieren von UAC dauerhaft zum vollständigen Administrator? ▼
F Warum zeigt Windows weiterhin Abfragen, nachdem ich den UAC-Regler geändert habe? ▼
EnableLUA und die UAC-Richtlinien in secpol.msc.
F Kann ich UAC nur für ein einzelnes Programm deaktivieren? ▼
F Muss ich nach dem Ändern von UAC neu starten? ▼
EnableLUA oder die entsprechende Sicherheitsrichtlinie sollten Sie Windows neu starten, damit das System das neue Sicherheitsverhalten korrekt lädt.
🧩 Zusammenfassung und wichtigste Punkte
Sie können die Benutzerkontensteuerung in Windows 10 und Windows 11 über die Einstellungen der Benutzerkontensteuerung, die Systemsteuerung, den Registrierungs-Editor, die Eingabeaufforderung, PowerShell, die lokale Sicherheitsrichtlinie oder die Gruppenrichtlinie konfigurieren. Die sicherste Einstellung für den Alltag ist in der Regel die Standardstufe, die Sie benachrichtigt, wenn Apps Änderungen vornehmen möchten.
Wenn Sie UAC deaktivieren, behandeln Sie dies als vorübergehenden Schritt zur Fehlersuche. Stellen Sie nach dem Testen oder Installieren vertrauenswürdiger älterer Software EnableLUA = 1 wieder her, verwenden Sie das empfohlene Abfrageverhalten und lassen Sie den sicheren Desktop für besseren Schutz aktiviert.