Windows-Sicherheit · UAC · Administratorabfragen

Benutzerkontensteuerung (UAC) in Windows 10 und Windows 11 konfigurieren oder deaktivieren
Einstellungen · Systemsteuerung · Registry · Gruppenrichtlinie

Eine praktische Anleitung zum Ändern der UAC-Benachrichtigungsstufen, zum Reduzieren von Administratorabfragen, zum Deaktivieren der UAC für die Fehlersuche und zum anschließenden Wiederherstellen der empfohlenen Windows-Sicherheitseinstellungen.

Windows 10 Windows 11 Administratorrechte Sicherheitseinstellungen

Was ist die Benutzerkontensteuerung (UAC) in Windows?

Die Benutzerkontensteuerung (UAC) ist eine Windows-Sicherheitsfunktion, die eine Bestätigung verlangt, wenn ein Programm Änderungen auf Systemebene vornehmen möchte. Dazu gehören zum Beispiel das Installieren von Software, das Bearbeiten geschützter Systemordner, das Ändern von Sicherheitseinstellungen, das Ändern der Registry, das Installieren von Treibern oder das Ausführen von Tools mit Administratorrechten.

UAC soll eine unbemerkte Rechteerhöhung verhindern. Selbst wenn Ihr Konto ein Administratorkonto ist, führt Windows normale Programme in der Regel mit Standardbenutzerrechten aus, bis eine erhöhte Aktion bestätigt wird. Wenn erhöhte Rechte erforderlich sind, zeigt Windows eine UAC-Abfrage wie Möchten Sie zulassen, dass durch diese App Änderungen an Ihrem Gerät vorgenommen werden? an.

💡
Kernpunkt UAC ist kein Ersatz für ein Antivirenprogramm. Es ist eine Berechtigungs- und Kontrollschicht, die verhindern hilft, dass unerwünschte Programme ohne Bestätigung Administratorzugriff erhalten.

Wann UAC normalerweise erscheint

🛡️

Schützt Systembereiche

UAC hilft, nicht genehmigte Änderungen an geschützten Windows-Ordnern, Systemeinstellungen, Treibern und Sicherheitskomponenten zu blockieren.

👤

Trennt normale und erhöhte Arbeit

Administratorkonten können Alltagsprogramme weiterhin ohne vollständige Administratorrechte ausführen, bis eine Erhöhung erforderlich ist.

⚠️

Warnt vor riskanten Änderungen

Die Abfrage gibt Ihnen die Möglichkeit, ein unbekanntes Installationsprogramm, Skript oder Tool zu stoppen, bevor es das System ändert.

UAC-Benachrichtigungsstufen in Windows 10 und Windows 11 erklärt

Windows bietet einen Schieberegler im Fenster Einstellungen der Benutzerkontensteuerung. Dieser Regler ist nicht nur ein einfacher Ein/Aus-Schalter. Er steuert, wie oft Windows Sie benachrichtigt und ob die Abfrage auf dem sicheren Desktop erscheint.

UAC-Stufe Funktion Beste Verwendung Sicherheitswirkung
Immer benachrichtigen Zeigt eine Abfrage, wenn Apps Änderungen vornehmen möchten und wenn Sie Windows-Einstellungen ändern. PCs mit hohen Sicherheitsanforderungen, gemeinsam genutzte Computer, Testsysteme und Malware-Bereinigung. Am höchsten
Nur benachrichtigen, wenn Apps Änderungen vornehmen möchten Zeigt Abfragen für erhöhte App-Rechte, normalerweise aber nicht für eigene Änderungen an Windows-Einstellungen. Empfohlene Standardeinstellung für die meisten Privat- und Bürobenutzer. Empfohlen
Nur benachrichtigen, wenn Apps Änderungen vornehmen möchten, ohne den Desktop abzudunkeln Zeigt Abfragen, wechselt aber nicht zum sicheren Desktop. Systeme, bei denen der sichere Desktop Anzeige-, Remotezugriffs- oder Barrierefreiheitsprobleme verursacht. Reduziert
Nie benachrichtigen Unterdrückt die meisten UAC-Benachrichtigungen für Administratorkonten. Nur für vorübergehende Fehlersuche, nicht für den täglichen Betrieb. Am schwächsten
⚠️
Wichtiger Unterschied Wenn Sie den Schieberegler auf Nie benachrichtigen setzen, werden Abfragen reduziert. Das vollständige Deaktivieren der UAC-Infrastruktur ist jedoch etwas anderes. Eine vollständige Deaktivierung erfolgt meist über den Registry-Wert EnableLUA oder die entsprechende Sicherheitsrichtlinie und erfordert einen Neustart.

UAC-Einstellungen über die Systemsteuerung ändern

Am einfachsten konfigurieren Sie UAC über das integrierte Fenster Einstellungen der Benutzerkontensteuerung. Diese Methode funktioniert sowohl in Windows 10 als auch in Windows 11.

Methode 1: UAC-Einstellungen über die Suche öffnen

  1. Öffnen Sie das Menü Start.
  2. Geben Sie Benutzerkontensteuerung ein.
  3. Klicken Sie auf Einstellungen der Benutzerkontensteuerung ändern.
  4. Verschieben Sie den Regler auf die gewünschte Benachrichtigungsstufe.
  5. Klicken Sie auf OK.
  6. Bestätigen Sie die UAC-Abfrage, wenn Windows um Erlaubnis bittet.

Methode 2: UAC-Einstellungen über das Dialogfeld „Ausführen“ öffnen

Dies ist die schnellste Methode, wenn Sie den Befehlsnamen kennen.

  1. Drücken Sie Win + R.
  2. Geben Sie den folgenden Befehl ein und drücken Sie Enter:
Ausführen-BefehlUserAccountControlSettings.exe
  1. Verschieben Sie den Regler auf die bevorzugte Stufe.
  2. Klicken Sie auf OK und bestätigen Sie die Änderung.

Methode 3: UAC-Einstellungen über die Systemsteuerung öffnen

  1. Öffnen Sie die Systemsteuerung.
  2. Gehen Sie zu Benutzerkonten.
  3. Klicken Sie bei Bedarf erneut auf Benutzerkonten.
  4. Wählen Sie Einstellungen der Benutzerkontensteuerung ändern.
  5. Wählen Sie die Benachrichtigungsstufe und klicken Sie auf OK.
Systemsteuerung Benutzerkonten Einstellungen der Benutzerkontensteuerung ändern

UAC-Abfragen in Windows mit dem Schieberegler deaktivieren

Um die meisten UAC-Benachrichtigungen über die grafische Oberfläche zu deaktivieren, verschieben Sie den Regler auf Nie benachrichtigen. Das ist die übliche Methode, die Benutzer meinen, wenn sie UAC-Abfragen ausschalten möchten.

  1. Drücken Sie Win + R.
  2. Geben Sie UserAccountControlSettings.exe ein und drücken Sie Enter.
  3. Ziehen Sie den Regler nach unten auf Nie benachrichtigen.
  4. Klicken Sie auf OK.
  5. Bestätigen Sie die letzte Abfrage.
  6. Starten Sie den Computer neu, wenn eine bestimmte App oder Richtlinie weiterhin so reagiert, als wäre die alte Einstellung aktiv.
🚫
Sicherheitswarnung Lassen Sie UAC nicht dauerhaft auf Nie benachrichtigen, es sei denn, Sie haben einen konkreten Grund. Schadsoftware, unsichere Installationsprogramme und Skripte können administrative Änderungen leichter vornehmen, wenn Abfragen unterdrückt werden.

UAC wieder einschalten

  1. Öffnen Sie UserAccountControlSettings.exe erneut.
  2. Setzen Sie den Regler wieder auf die Standardstufe: Nur benachrichtigen, wenn Apps Änderungen an meinem Computer vornehmen möchten.
  3. Klicken Sie auf OK.
  4. Starten Sie Windows neu, wenn Sie zuvor Registry- oder Richtlinieneinstellungen geändert haben.

UAC mit dem Registrierungs-Editor deaktivieren oder wiederherstellen

Fortgeschrittene Benutzer können UAC über die Registry konfigurieren. Das ist hilfreich, wenn der grafische Schieberegler nicht ausreicht, wenn Sie exakte Werte prüfen müssen oder wenn Sie ein System reparieren, dessen UAC-Einstellungen durch ein Tuning-Tool verändert wurden.

⚠️
Vor dem Bearbeiten der Registry Erstellen Sie einen Wiederherstellungspunkt oder exportieren Sie den Registry-Schlüssel, bevor Sie Werte ändern. Falsche Sicherheitseinstellungen können den Windows-Schutz schwächen oder dazu führen, dass administrative Tools unerwartet reagieren.

Registry-Pfad für UAC-Einstellungen

Registry-PfadHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Registry-Wert Zweck Üblicher Wert
EnableLUA Steuert, ob UAC und der Administratorbestätigungsmodus aktiviert sind. 1 aktiviert, 0 deaktiviert
ConsentPromptBehaviorAdmin Steuert, wie Administratorkonten zur Rechteerhöhung aufgefordert werden. 5 ist ein häufiger Standardwert; 0 erhöht ohne Nachfrage
PromptOnSecureDesktop Steuert, ob UAC-Abfragen auf dem sicheren Desktop erscheinen. 1 sicherer Desktop ein, 0 aus

UAC vollständig mit dem Registrierungs-Editor deaktivieren

  1. Drücken Sie Win + R, geben Sie regedit ein und drücken Sie Enter.
  2. Gehen Sie zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
  3. Doppelklicken Sie auf EnableLUA.
  4. Setzen Sie den Wert auf 0.
  5. Klicken Sie auf OK.
  6. Starten Sie Windows neu.
🧨
Vollständige Deaktivierung EnableLUA auf 0 zu setzen, ist stärker als nur Nie benachrichtigen auszuwählen. Verwenden Sie diese Option nur für Fehlersuche, kontrollierte Tests oder Kompatibilitätsarbeiten mit älteren Anwendungen.

Empfohlene UAC-Registry-Werte wiederherstellen

Um das typische UAC-Verhalten wiederherzustellen, setzen Sie EnableLUA zurück auf 1. Sie können außerdem das Verhalten der Administratorabfrage und die Einstellung für den sicheren Desktop wiederherstellen.

Empfohlene WerteEnableLUA = 1
ConsentPromptBehaviorAdmin = 5
PromptOnSecureDesktop = 1

UAC mit Eingabeaufforderung oder PowerShell konfigurieren

Befehlszeilenmethoden sind nützlich für Administratoren, Skripte, Reparaturarbeiten und Remote-Support. Führen Sie diese Befehle in einem erhöhten Terminal aus.

Aktuelle UAC-Registry-Werte prüfen

Eingabeaufforderungreg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop
PowerShellGet-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" |
Select-Object EnableLUA, ConsentPromptBehaviorAdmin, PromptOnSecureDesktop

UAC vollständig über die Eingabeaufforderung deaktivieren

Dieser Befehl setzt EnableLUA auf 0. Starten Sie Windows nach der Ausführung neu.

Erhöhte Eingabeaufforderungreg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f

Empfohlene UAC-Einstellungen über die Eingabeaufforderung wiederherstellen

Erhöhte Eingabeaufforderungreg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f

Windows nach einer vollständigen UAC-Änderung neu starten

Neustartbefehlshutdown /r /t 0
🔎
Tipp Wenn Sie nur ConsentPromptBehaviorAdmin oder PromptOnSecureDesktop geändert haben, ist ein Neustart oft nicht so kritisch wie beim Ändern von EnableLUA. Für saubere Tests sollten Sie trotzdem neu starten.

UAC mit lokaler Sicherheitsrichtlinie oder Gruppenrichtlinie konfigurieren

Windows Pro, Enterprise und Education enthalten Richtlinientools, die UAC-Einstellungen in einer verständlicheren Form bereitstellen. Windows Home enthält normalerweise nicht den vollständigen Editor für lokale Sicherheitsrichtlinien oder Gruppenrichtlinien.

Lokale Sicherheitsrichtlinie öffnen

  1. Drücken Sie Win + R.
  2. Geben Sie secpol.msc ein und drücken Sie Enter.
  3. Gehen Sie zu Lokale RichtlinienSicherheitsoptionen.
  4. Scrollen Sie zu den Richtlinien, die mit Benutzerkontensteuerung beginnen.
Lokale Sicherheitsrichtlinie Lokale Richtlinien Sicherheitsoptionen

Wichtige UAC-Richtlinieneinstellungen

Richtlinie Steuert Empfohlener Zustand
Benutzerkontensteuerung: Alle Administratoren im Administratorbestätigungsmodus ausführen Aktiviert oder deaktiviert das zentrale UAC-Verhalten für Administratorkonten. Aktiviert
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorbestätigungsmodus Steuert, ob Administratoren Zustimmungsabfragen, Anmeldeinformationsabfragen oder keine Abfragen sehen. Zustimmung für Nicht-Windows-Binärdateien anfordern
Benutzerkontensteuerung: Bei Eingabeaufforderung für erhöhte Rechte zum sicheren Desktop wechseln Steuert, ob der Desktop während der Abfrage abgedunkelt und isoliert wird. Aktiviert
Benutzerkontensteuerung: Anwendungsinstallationen erkennen und Erhöhung anfordern Steuert die Installer-Erkennung und Erhöhungsabfragen. Aktiviert

Gruppenrichtlinien-Editor verwenden

Auf verwalteten oder professionellen Windows-Editionen können Sie auch gpedit.msc öffnen und denselben Pfad zu den Sicherheitsoptionen verwenden.

Computerkonfiguration Windows-Einstellungen Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen
🏢
Verwaltete Geräte Wenn der Computer zu einem Unternehmen oder einer Schule gehört, können UAC-Einstellungen durch Domänen-Gruppenrichtlinien, Microsoft Intune oder ein anderes Verwaltungstool gesteuert werden. Lokale Änderungen können automatisch zurückgesetzt werden.

Ausgegraute, gesperrte oder nicht funktionierende UAC-Einstellungen beheben

Wenn UAC-Einstellungen nicht verfügbar sind, nach dem Neustart zurückgesetzt werden oder nicht zur Position des Schiebereglers passen, prüfen Sie Kontoberechtigungen, Richtlinien, Registry-Werte und den Verwaltungsstatus.

Prüfung 01

Ein Administratorkonto verwenden

Standardbenutzer können UAC-Abfragen auslösen, systemweite UAC-Richtlinien aber normalerweise nicht ohne Administratoranmeldedaten ändern.

Kontotyp
Prüfung 02

Lokale Richtlinien prüfen

Öffnen Sie secpol.msc oder gpedit.msc und prüfen Sie, ob UAC-Richtlinien ausdrücklich konfiguriert sind.

Richtlinie
Prüfung 03

Registry-Werte kontrollieren

Prüfen Sie EnableLUA, ConsentPromptBehaviorAdmin und PromptOnSecureDesktop unter dem UAC-Richtlinienschlüssel.

Registry

Häufige Probleme und Lösungen

Problem Wahrscheinliche Ursache Was tun?
UAC-Schieberegler ist ausgegraut Sie verwenden kein Administratorkonto oder eine Richtlinie steuert die Einstellung. Melden Sie sich als Administrator an und prüfen Sie secpol.msc, gpedit.msc oder den Registry-Richtlinienschlüssel.
UAC wird nach einem Neustart wieder aktiviert Domänenrichtlinie, MDM-Richtlinie, Sicherheitssoftware oder ein Systemhärtungstool stellt die Einstellung wieder her. Prüfen Sie die Verwaltung durch ein Arbeits- oder Schulkonto, Domänenrichtlinien und installierte Sicherheitsverwaltungssoftware.
Apps fragen weiterhin nach Administratorberechtigung Die App benötigt erhöhte Rechte, das Konto ist ein Standardkonto oder UAC wurde nur reduziert und nicht vollständig deaktiviert. Führen Sie die App nur dann als Administrator aus, wenn sie vertrauenswürdig ist, oder prüfen Sie den exakten Wert EnableLUA.
Moderne Apps oder Windows-Funktionen verhalten sich ungewöhnlich UAC wurde vollständig mit EnableLUA = 0 deaktiviert. Stellen Sie EnableLUA = 1 wieder her und starten Sie Windows neu.

Sichere Basiswerte wiederherstellen

Wenn Sie nicht sicher sind, was geändert wurde, stellen Sie die empfohlenen Registry-Werte wieder her, starten Sie Windows neu und passen Sie den Schieberegler anschließend im grafischen UAC-Einstellungsfenster an.

Sichere Basiswertereg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
shutdown /r /t 0

FAQ: UAC in Windows 10 und Windows 11 konfigurieren und deaktivieren

F Sollte ich UAC in Windows deaktivieren?
In den meisten Fällen nein. UAC sollte aktiviert bleiben, weil es nicht genehmigte Änderungen auf Administratorebene verhindern hilft. Deaktivieren Sie UAC nur vorübergehend für Fehlersuche, Tests oder vertrauenswürdige ältere Software, die mit aktivierter UAC nicht korrekt funktioniert.
F Ist Nie benachrichtigen dasselbe wie eine vollständige UAC-Deaktivierung?
Nicht immer. Nie benachrichtigen unterdrückt die meisten Abfragen für Administratorkonten. Eine vollständige UAC-Deaktivierung bedeutet normalerweise, EnableLUA auf 0 zu setzen oder Alle Administratoren im Administratorbestätigungsmodus ausführen zu deaktivieren und Windows danach neu zu starten.
F Macht mich das Deaktivieren von UAC dauerhaft zum vollständigen Administrator?
Je nach verwendeter Methode kann der Bestätigungsschritt für erhöhte Aktionen reduziert oder entfernt werden. Diese Bequemlichkeit erhöht jedoch auch das Risiko, weil Programme administrative Änderungen mit weniger Warnungen durchführen können.
F Warum zeigt Windows weiterhin Abfragen, nachdem ich den UAC-Regler geändert habe?
Möglicherweise verwenden Sie ein Standardkonto, eine Richtlinie überschreibt die Einstellung, die App fordert ausdrücklich erhöhte Rechte an oder das System wurde nach einer tieferen Registry- oder Richtlinienänderung noch nicht neu gestartet. Prüfen Sie EnableLUA und die UAC-Richtlinien in secpol.msc.
F Kann ich UAC nur für ein einzelnes Programm deaktivieren?
Windows bietet keinen einfachen UAC-Aus-Schalter pro Programm. Wenn eine vertrauenswürdige App immer Administratorrechte benötigt, können Sie sie als Administrator ausführen, die Kompatibilitätseinstellungen anpassen oder eine kontrollierte Methode über eine geplante Aufgabe verwenden. Vermeiden Sie UAC-Umgehungen für unbekannte oder heruntergeladene Programme.
F Muss ich nach dem Ändern von UAC neu starten?
Bei einfachen Regleränderungen ist ein Neustart möglicherweise nicht immer erforderlich. Bei einer vollständigen UAC-Änderung über EnableLUA oder die entsprechende Sicherheitsrichtlinie sollten Sie Windows neu starten, damit das System das neue Sicherheitsverhalten korrekt lädt.

🧩 Zusammenfassung und wichtigste Punkte

Sie können die Benutzerkontensteuerung in Windows 10 und Windows 11 über die Einstellungen der Benutzerkontensteuerung, die Systemsteuerung, den Registrierungs-Editor, die Eingabeaufforderung, PowerShell, die lokale Sicherheitsrichtlinie oder die Gruppenrichtlinie konfigurieren. Die sicherste Einstellung für den Alltag ist in der Regel die Standardstufe, die Sie benachrichtigt, wenn Apps Änderungen vornehmen möchten.

Wenn Sie UAC deaktivieren, behandeln Sie dies als vorübergehenden Schritt zur Fehlersuche. Stellen Sie nach dem Testen oder Installieren vertrauenswürdiger älterer Software EnableLUA = 1 wieder her, verwenden Sie das empfohlene Abfrageverhalten und lassen Sie den sicheren Desktop für besseren Schutz aktiviert.