Übersicht über die Benutzerkontensteuerung

Die Benutzerkontensteuerung (User Account Control, UAC) ist ein Windows-Sicherheitsfeature, das das Betriebssystem vor nicht autorisierten Änderungen schützen soll. Wenn Änderungen am System eine Berechtigung auf Administratorebene erfordern, benachrichtigt UAC den Benutzer und gibt die Möglichkeit, die Änderung zu genehmigen oder zu verweigern. UAC verbessert die Sicherheit von Windows-Geräten, indem der Zugriff beschränkt wird, den schadhafter Code mit Administratorrechten ausführen muss. UAC ermöglicht Es Benutzern, fundierte Entscheidungen über Aktionen zu treffen, die sich auf die Stabilität und Sicherheit ihres Geräts auswirken können.

Wenn Sie die UAC nicht deaktivieren, wird verhindert, dass Schadsoftware UAC-Einstellungen deaktiviert oder beeinträchtigt. UAC ist standardmäßig aktiviert, und Sie können sie konfigurieren, wenn Sie über Administratorrechte verfügen.

Vorteile der UAC

Mithilfe der UAC können alle Benutzer ihre Geräte mittels eines standardmäßigen Benutzerkontos anmelden. Prozesse, die mit einem Standardbenutzertoken gestartet werden, können Aufgaben mithilfe von Zugriffsrechten ausführen, die einem Standardbenutzer gewährt werden. Windows-Explorer erbt z. B. automatisch Berechtigungen auf Standardbenutzerebene. Alle Anwendungen, die mit Windows-Explorer gestartet werden (z. B. durch das Öffnen einer Verknüpfung), auch mit dem Standardsatz von Benutzerberechtigungen ausgeführt. Die meisten Anwendungen, einschließlich der im Betriebssystem enthaltenen, sind so konzipiert, dass sie auf diese Weise ordnungsgemäß funktionieren.

Andere Anwendungen, z. B. anwendungen, die nicht unter Berücksichtigung von Sicherheitseinstellungen entworfen wurden, benötigen möglicherweise mehr Berechtigungen, um erfolgreich ausgeführt zu werden. Diese Anwendungen werden als Legacy-Apps bezeichnet.

Wenn ein Benutzer versucht, eine Aktion auszuführen, die Administratorrechte erfordert, löst die UAC eine Zustimmungsaufforderung aus. Die Eingabeaufforderung benachrichtigt den Benutzer darüber, dass eine Änderung in Vorbereitung ist, und fordert seine Berechtigung zum Fortfahren auf:

  • Wenn der Benutzer die Änderung genehmigt, wird die Aktion mit der höchsten verfügbaren Berechtigung ausgeführt
  • Wenn der Benutzer die Änderung nicht genehmigt, wird die Aktion nicht ausgeführt, und die Anwendung, die die Änderung angefordert hat, wird an der Ausführung gehindert

Screenshot der UAC-Zustimmungsaufforderung.

Wenn eine App mit mehr als standardmässigen Benutzerrechten ausgeführt werden muss, können Benutzer Apps mit ihrem Administratortoken (d. h. mit Administratorrechten und -berechtigungen) anstelle ihres Standardbenutzertokens ausführen. Benutzer arbeiten weiterhin im standardmäßigen Benutzersicherheitskontext, während bestimmte Apps bei Bedarf mit erhöhten Berechtigungen ausgeführt werden können.

Windows-Edition und Lizenzierungsanforderungen

In der folgenden Tabelle sind die Windows-Editionen aufgeführt, die die Benutzerkontensteuerung (User Account Control, UAC) unterstützen:

Windows Pro Windows Enterprise Windows Pro Education/SE Windows Education
Ja Ja Ja Ja

Lizenzberechtigungen für die Benutzerkontensteuerung (User Account Control, UAC) werden von den folgenden Lizenzen gewährt:

Windows Pro/Pro Education/SE Windows Enterprise E3 Windows Enterprise E5 Windows Education A3 Windows Education A5
Ja Ja Ja Ja Ja

Weitere Informationen zur Windows-Lizenzierung finden Sie unter Übersicht über die Windows-Lizenzierung.

Nächste Schritte