Tilldelning av användarrättigheter
Gäller för: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8
Det här referensavsnittet för IT-proffs innehåller en översikt och länkar till information om tilldelning av användarrättigheter användarrättigheter för principen inställningar som är tillgängliga i Windows-operativsystemet.
Användarrättigheter styr de metoder som en användare kan logga in på ett system. Användarrättigheter tillämpas på lokala datornivå och de kan du utföra uppgifter på en dator eller i en domän. Användarrättigheter är inloggningsbehörigheter och behörigheter. Inloggning rättigheter kontrollera vem som har behörighet att logga in på en dator och hur de kan logga in. Användarbehörigheter rättigheter styr åtkomst till datorn och resurser i domänen och de kan åsidosätta behörigheter som har ställts in för specifika objekt. Användarrättigheter hanteras i Grupprincip under den tilldelning av användarrättigheter objekt.
Varje användare som just har ett konstant namn och en grupprincip namn som är kopplade till den. Konstant namn används när du refererar till rätt i logghändelser. Du kan konfigurera användarinställningar för tilldelning av rättigheter på följande plats under i konsolen Grupprinciphantering (GPMC) datorn Datorkonfiguration\Windows Settings\Security inställningar\Säkerhetsinställningar\Lokala principer\Tilldelning av användarrättigheter, eller på den lokala datorn med hjälp av den Redigeraren för lokala grupprinciper (gpedit.msc).
Information om hur du anger säkerhetsprinciper finns Hur du konfigurerar säkerhetsinställningar.
I följande tabell länkar till varje säkerhetsprincipinställningen och ger konstant namnet för varje. Beskrivningar innehåller referensinformation Metodtips för att konfigurera inställningen, standardvärden, skillnader mellan versioner av operativsystemet och överväganden för hantering och säkerhet.
Grupprincipinställning |
Konstant namn |
---|---|
SeTrustedCredManAccessPrivilege |
|
SeNetworkLogonRight |
|
SeTcbPrivilege |
|
SeMachineAccountPrivilege |
|
SeIncreaseQuotaPrivilege |
|
SeInteractiveLogonRight |
|
SeRemoteInteractiveLogonRight |
|
SeBackupPrivilege |
|
SeChangeNotifyPrivilege |
|
SeSystemtimePrivilege |
|
SeTimeZonePrivilege |
|
SeCreatePagefilePrivilege |
|
SeCreateTokenPrivilege |
|
SeCreateGlobalPrivilege |
|
SeCreatePermanentPrivilege |
|
SeCreateSymbolicLinkPrivilege |
|
SeDebugPrivilege |
|
SeDenyNetworkLogonRight |
|
SeDenyBatchLogonRight |
|
SeDenyServiceLogonRight |
|
SeDenyInteractiveLogonRight |
|
SeDenyRemoteInteractiveLogonRight |
|
Aktivera dator- och användarkonton som ska vara betrodd för delegering |
SeEnableDelegationPrivilege |
SeRemoteShutdownPrivilege |
|
SeAuditPrivilege |
|
SeImpersonatePrivilege |
|
SeIncreaseWorkingSetPrivilege |
|
SeIncreaseBasePriorityPrivilege |
|
SeLoadDriverPrivilege |
|
SeLockMemoryPrivilege |
|
SeBatchLogonRight |
|
SeServiceLogonRight |
|
Problem med SeSecurityPrivilege |
|
SeRelabelPrivilege |
|
SeSystemEnvironmentPrivilege |
|
SeManageVolumePrivilege |
|
SeProfileSingleProcessPrivilege |
|
SeSystemProfilePrivilege |
|
SeUndockPrivilege |
|
SeAssignPrimaryTokenPrivilege |
|
SeRestorePrivilege |
|
SeShutdownPrivilege |
|
SeSyncAgentPrivilege |
|
SeTakeOwnershipPrivilege |