ซึ่งเป็นลักษณะที่ Windows ตรวจพบเพื่อตัดสินใจเรียกใช้ UAC
ความพยายามในการเข้าถึงทรัพยากรที่โทเค็นผู้ใช้มาตรฐานของบัญชีไม่ได้รับอนุญาตให้เข้าถึง
https://docs.microsoft.com/en-us/windows/security/identity-protection/user-account-control/how-user-account-control-works
"เมื่อผู้ดูแลระบบเข้าสู่ระบบ โทเค็นการเข้าถึงสองรายการแยกกันจะถูกสร้างขึ้นสำหรับผู้ใช้: โทเค็นการเข้าถึงของผู้ใช้มาตรฐานและโทเค็นการเข้าถึงของผู้ดูแลระบบ โทเค็นการเข้าถึงของผู้ใช้มาตรฐานประกอบด้วยข้อมูลเฉพาะของผู้ใช้เช่นเดียวกับโทเค็นการเข้าถึงของผู้ดูแลระบบ แต่ Windows สำหรับการดูแลระบบ สิทธิ์การใช้งานและ SID จะถูกลบออก โทเค็นการเข้าถึงของผู้ใช้มาตรฐานใช้เพื่อเริ่มแอปที่ไม่ได้ทำงานด้านการดูแลระบบ (แอปผู้ใช้ มาตรฐาน) จากนั้น โทเค็นการเข้าถึงของผู้ใช้มาตรฐานจะถูกใช้เพื่อแสดงเดสก์ท็อป (explorer.exe)Explorer.exe เป็นกระบวนการหลักที่กระบวนการอื่น ๆ ที่เริ่มต้นโดยผู้ใช้จะสืบทอดโทเค็นการเข้าถึง ด้วยเหตุนี้ แอปทั้งหมดจึงทำงานในฐานะผู้ใช้มาตรฐาน เว้นแต่ผู้ใช้จะให้ความยินยอมหรือข้อมูลรับรองเพื่ออนุมัติแอปให้ใช้โทเค็นเพื่อการเข้าถึงระดับผู้ดูแลระบบโดยสมบูรณ์"