Heh, z Vistą jest tak, że domyślne konto (o nazwie "administrator") nie jest wcale kontem admina.
No co Ty? A ta nazwa to zmyłka dla włamywaczy?
Mówimy o
domyślnych ustawieniach komputera. Bez modyfikacji, wyłączania UAC. Jeśli UAC jest włączony to w sumie każde konto niezależnie od nazwy ma obniżone prawa dostępu. Nie da się tu wprost porównać do XP, ale jeśli by spróbować porównania, to byłoby to konto użytkownika z podwyższonymi prawami dostępu. IMHO nazwa "administrator" jest w tym wypadku mylące.
Konto administator to konto z najwyższym uprawnieniami w systemie. Jeżeli wyłączysz UAC to masz na nim praktycznie nieograniczony dostęp do systemu. Konto administratora jest standardowo ukryte i pojawia się jedynie w trybie awaryjnym.
Konto, które można nazwać kontem właścicela systemu, to to konto, które pojawia się jako jedyne po instalacji systemu.
Nie pamiętam czy ma ono domyślnie przypisane uprawnienia administracyjne. Jeśli tak to niczym się nie różni od konta "Administrator".
Cóż, można się spierać o nazewnictwo, ale w odróżnieniu od XP podczas instalacji Visty (HP) nie podaje się osobnego hasła administratora systemu i użytkownika. Owszem, można po instalacji utworzyć kolejnych użytkowników, ale to inna bajka. Zasadniczą sprawą jest ten nieszczęsny UAC. Nie byłoby pewnie całej tej dyskusji, gdyby nie on. Chodzi o to, że jeśli to ustrojstwo jest włączone, to każde konto w normalnym trybie działania ma ograniczenia. Dałem wcześniej przykład, mogę dać następny. Proponuję użyć programu narzędziowego jv16 - trial dostępny w sieci. Jeśli UAC jest włączony, to program ów nie uzyska dostępu do rejestru, a właściwie uzyska, ale bez prawa zapisu. Natomiast po popełnieniu prawokliku i poleceniu "Uruchom jako administrator" program uzyska prawa do odczytu, modyfikacji i zapisu plików systemowych. Jak więc widać na podanych przykładach, niezależnie od tego jak nazwane są konta danego użytkownika, UAC obniża ich uprawnienia. Dlatego nazwałem domyślnie działające konta jako konta zwykłego użytkownika. O ile wiem, M$ uczynił to z powodu niechęci użytkowników do tworzenia konta użytkownika i działania na koncie z prawami administratora, co w przypadku gołego XP było sprawą niebezpieczną.
Nawet jeśli na tym koncie uruchomisz program ingerujący w istotne zasoby systemu (ze względów bezpieczeństwa) OS poprosi Cię o potwierdzenie.
Inna bajka, że przegięli trochę 
Uważnie analizując treść http://support.microsoft.com/kb/929658/pl mozna dojść do fragmentu, który mówi:
"Jeśli zostanie wyświetlony monit o hasło administratora lub potwierdzenie, wpisz hasło lub kliknij przycisk Kontynuuj".
Oznacza to, że użytkownik powinien znać hasło konta administracyjnego a znać go może jedynie w sytuacji, gdy ma do niego dostęp (bo musiał to hasło wpisać, gdyż domyślnie to konto nie ma hasła).
Niby racja, ale próbowałeś tego pod Vistą HP i włączonym UAC? Następuje otóż prośba o potwierdzenie wykonania pliku jako administrator i Jv16 nadal uprawnień pełnych nie uzyska, podobnie z resztą jak i wiersz poleceń. Czyli faktycznie konto to domyślnie ma obniżone uprawnienia. Wychodzi na to, że faktycznie to obaj mamy rację. Bo konto faktycznie należy do administratora, tyle, że domyślnie ma pewne uprawnienia wyłączone, bo UAC pełni rolę supernadzorcy uprawnień.
EDIT: Z ciekawości spróbuję jak będzie instalator działać pod Windows 7 i wrzucę info. Działanie UAC ma być poprawione.