L'impostazione di un account amministratore separato crea un nuovo ID utente nel sistema (e questo ha un effetto maggiore sulla sicurezza rispetto a un nome account diverso).
Teoricamente potrebbe proteggerti da una vulnerabilità del software se uno sviluppatore ha preso il collegamento e ha fatto un riferimento esplicito all'ID account amministratore predefinito da qualche parte nel codice.
Inoltre, quando imposti un nuovo account devi assegnare le autorizzazioni. Se ti astieni dall'aggiungere permessi completi in blocco, ma assegni solo quelli necessari, finisci per utilizzare un account meno privilegiato (quindi più sicuro).
Ci sono stati casi di sistemi in cui l'amministratore integrato aveva sempre privilegi maggiori di quelli creati su richiesta. In particolare, potrebbe avere il diritto di ignorare / ripristinare qualsiasi restrizione imposta.
Infine, in caso di compromissione, è molto più facile bloccare o revocare le autorizzazioni all'account amministratore creato manualmente rispetto a quello integrato.