Udostępnij za pośrednictwem


Przypisywanie praw użytkownika

 

Dotyczy: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Ten temat referencyjny dla specjalistów IT, zawiera przegląd informacji oraz łącza do informacji dotyczących zabezpieczeń Przypisywanie praw użytkownika prawa użytkownika ustawienia zasad, które są dostępne w systemie operacyjnym Windows.

Prawa użytkownika określają metody, które użytkownik może logować się do systemu. Prawa użytkownika są stosowane na poziomie komputera lokalnego i pozwalają użytkownikom wykonywanie zadań na komputerze lub w domenie. Prawa użytkownika obejmują uprawnienia logowania i uprawnienia. Formant praw logowania autoryzowanego do Zaloguj się na komputerze i jak możliwości zalogowania się. Prawa uprawnień kontroli dostępu do komputera i zasobów domeny i zastępują one uprawnienia, które zostały ustawione na konkretnych obiektów. Prawa użytkownika są zarządzane w zasadach grupy w ramach Przypisywanie praw użytkownika elementu.

Prawa użytkownika ma stałą nazwy i nazwy zasad grupy skojarzonych z nim. Stałe nazw są używane przy odwoływaniu się do prawa użytkownika w dzienniku zdarzeń. Można skonfigurować ustawienia przypisania praw użytkownika w następującej lokalizacji w ramach grupy zarządzania konsoli ZASADAMI w ramach komputera komputera\Ustawienia systemu Windows\Ustawienia zabezpieczeń\Zasady Lokalne\przypisywanie praw, lub na komputerze lokalnym przy użyciu Edytor lokalnych zasad grupy (gpedit.msc).

Informacje o ustawianiu zasad zabezpieczeń, zobacz Jak skonfigurować ustawienia zasad zabezpieczeń.

W poniższej tabeli łącza do każdego ustawienia zasad zabezpieczeń oraz zapewnia stałą nazwę dla każdego. Opisy ustawień zawierają informacje, najlepsze rozwiązania dotyczące konfigurowania ustawień zasad, wartości domyślne, różnice między wersjami systemu operacyjnego i zagadnienia dotyczące zabezpieczeń i zarządzania zasadami.

Ustawienie zasad grupy

Nazwa stałych

Dostęp do Menedżera poświadczeń jako zaufany obiekt wywołujący

SeTrustedCredManAccessPrivilege

Uzyskaj dostęp do tego komputera z sieci

SeNetworkLogonRight

Działanie jako część systemu operacyjnego

SeTcbPrivilege

Dodawanie stacji roboczych do domeny

SeMachineAccountPrivilege

Dostosowywanie przydziałów pamięci dla procesu

SeIncreaseQuotaPrivilege

Zezwalaj na logowanie lokalne

SeInteractiveLogonRight

Zezwalaj na logowanie za pomocą usług pulpitu zdalnego

SeRemoteInteractiveLogonRight

Tworzenie kopii zapasowej plików i katalogów

SeBackupPrivilege

Pomiń sprawdzanie przechodzenia

SeChangeNotifyPrivilege

Zmiana czasu systemowego

SeSystemtimePrivilege

Zmiana strefy czasowej

SeTimeZonePrivilege

Tworzenie pliku stronicowania

SeCreatePagefilePrivilege

Tworzenie obiektu tokenu

SeCreateTokenPrivilege

Tworzenie obiektów globalnych

SeCreateGlobalPrivilege

Utwórz trwałe obiekty udostępnione

SeCreatePermanentPrivilege

Tworzenie łączy symbolicznych

SeCreateSymbolicLinkPrivilege

Debugowanie programów

SeDebugPrivilege

Odmowa dostępu do tego komputera z sieci

SeDenyNetworkLogonRight

Odmowa logowania w trybie wsadowym

SeDenyBatchLogonRight

Odmowa logowania w trybie usługi

SeDenyServiceLogonRight

Odmowa logowania lokalnego

SeDenyInteractiveLogonRight

Odmowa logowania za pomocą usług pulpitu zdalnego

SeDenyRemoteInteractiveLogonRight

Określ konta komputerów i użytkowników jako zaufany dla celów delegacji

SeEnableDelegationPrivilege

Wymuszanie zamknięcia systemu z systemu zdalnego

SeRemoteShutdownPrivilege w odniesieniu

Generowanie inspekcji zabezpieczeń

SeAuditPrivilege

Personifikowanie klienta po uwierzytelnieniu

Elementu SeImpersonatePrivilege

Zwiększ zestaw roboczy procesu

SeIncreaseWorkingSetPrivilege

Zwiększ priorytet planowania

SeIncreaseBasePriorityPrivilege

Ładowanie i zwalnianie sterowników urządzeń

SeLoadDriverPrivilege

Blokowanie stron w pamięci

SeLockMemoryPrivilege

Logowanie w trybie wsadowym

SeBatchLogonRight

Logowanie w trybie usługi

SeServiceLogonRight

Zarządzanie dziennikiem inspekcji i zabezpieczeń

SeSecurityPrivilege

Modyfikuj etykietę obiektu

SeRelabelPrivilege

Modyfikowanie wartości środowiska oprogramowania układowego

SeSystemEnvironmentPrivilege

Wykonywanie zadań konserwacji woluminów

SeManageVolumePrivilege

Profilowanie pojedynczego procesu

SeProfileSingleProcessPrivilege

Profilowanie wydajności systemu

SeSystemProfilePrivilege

Usuwanie komputera ze stacji dokującej

SeUndockPrivilege

Zastępowanie tokenu poziomu procesu

SeAssignPrimaryTokenPrivilege

Przywracanie plików i katalogów

SeRestorePrivilege

Zamykanie systemu

SeShutdownPrivilege

Synchronizowanie danych usługi katalogowej

SeSyncAgentPrivilege

Przejęcie na własność plików lub innych obiektów

SeTakeOwnershipPrivilege