Falls das noch jemanden interessiert, oder jemand die gleiche Frage hat, nach ca. 10 Artikeln von Technet und unzähligen Stunden im Netz sehe ich das nun folgendermaßen:
Alle Administratoren im Administratorbestätigungsmodus ausführen: Wird dieses Feature deaktiviert ist die UAC tatsächlich komplett aus. Das ist dann so wie in XP als Admin unterwegs zu sein. Das liegt daran, das bei Benutzeranmeldung nur noch das Token für Vollzugriff erstellt wird und somit alles als Admin ausgeführt wird.
Verhalten der Eingabeaufforderung für erhöhte Rechte für Admins im Administratorbestätigungsmodus:
Wird diese Option auf erhöhte Rechte ohne Eingabeaufforderung gesetzt, dann wird die UAC NICHT ausgeschaltet, aber weitgehend entkernt. Es wird bei Benutzeranmeldung noch 2 Tokens erstellt, aber es wird automatisch das Vollzugriffstoken IMMER verwendet. Das führt dazu, dass ein aus dem Internet heruntergeladener Virus sich automatisch installieren könnte ohne Warnung, bzw. Eingriffsmöglichkeit.
Was in diesem Modus aber noch weiterläuft ist der geschützte Modus des Internet Explorers und die Datei und Registrierungsvirtualisierung um Kompatibilität für nicht UAC-kompatible Anwendungen zu ermöglichen.
Fazit: nahezu komplett aus, kein Schutz vor Malware, die sich unbemerkt installieren möchte...
@Lunke: letztendlich ist es doch so wie von Dir vermutet, wird der Aministratorbestätigungsmodus deaktiviert ist die UAC komplett aus (Die UAC IST der Adminbestätigungsmodus). Die Option erhöhte Rechte schaltet zwar die UAC formal NICHT aus, bringen tut das dann aber auch nichts weil, wie schon gesagt wurde, nur noch das Token für Vollzugriff benutzt wird und IMMER automatisch Adminrechte gewährt werden, ohne das der User noch was davon mitbekommt...
Gehopst wie gesprungen...
Have a good one...