Dela via


Tilldelning av användarrättigheter

 

Gäller för: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Det här referensavsnittet för IT-proffs innehåller en översikt och länkar till information om tilldelning av användarrättigheter användarrättigheter för principen inställningar som är tillgängliga i Windows-operativsystemet.

Användarrättigheter styr de metoder som en användare kan logga in på ett system. Användarrättigheter tillämpas på lokala datornivå och de kan du utföra uppgifter på en dator eller i en domän. Användarrättigheter är inloggningsbehörigheter och behörigheter. Inloggning rättigheter kontrollera vem som har behörighet att logga in på en dator och hur de kan logga in. Användarbehörigheter rättigheter styr åtkomst till datorn och resurser i domänen och de kan åsidosätta behörigheter som har ställts in för specifika objekt. Användarrättigheter hanteras i Grupprincip under den tilldelning av användarrättigheter objekt.

Varje användare som just har ett konstant namn och en grupprincip namn som är kopplade till den. Konstant namn används när du refererar till rätt i logghändelser. Du kan konfigurera användarinställningar för tilldelning av rättigheter på följande plats under i konsolen Grupprinciphantering (GPMC) datorn Datorkonfiguration\Windows Settings\Security inställningar\Säkerhetsinställningar\Lokala principer\Tilldelning av användarrättigheter, eller på den lokala datorn med hjälp av den Redigeraren för lokala grupprinciper (gpedit.msc).

Information om hur du anger säkerhetsprinciper finns Hur du konfigurerar säkerhetsinställningar.

I följande tabell länkar till varje säkerhetsprincipinställningen och ger konstant namnet för varje. Beskrivningar innehåller referensinformation Metodtips för att konfigurera inställningen, standardvärden, skillnader mellan versioner av operativsystemet och överväganden för hantering och säkerhet.

Grupprincipinställning

Konstant namn

Åtkomst Autentiseringshanteraren som en betrodd anropare

SeTrustedCredManAccessPrivilege

Åtkomst till den här datorn från nätverket

SeNetworkLogonRight

Agera som del av operativsystemet

SeTcbPrivilege

Lägga till arbetsstationer till domän

SeMachineAccountPrivilege

Justera minneskvoter för en process

SeIncreaseQuotaPrivilege

Lokal inloggning

SeInteractiveLogonRight

Tillåt inloggning genom Fjärrskrivbordstjänster

SeRemoteInteractiveLogonRight

Säkerhetskopiera filer och kataloger

SeBackupPrivilege

Kringgå bläddringskontroll

SeChangeNotifyPrivilege

Ändra datorns tid

SeSystemtimePrivilege

Ändra tidszon

SeTimeZonePrivilege

Skapa en växlingsfil

SeCreatePagefilePrivilege

Skapa token-objekt

SeCreateTokenPrivilege

Skapa globala objekt

SeCreateGlobalPrivilege

Skapa permanent delade objekt

SeCreatePermanentPrivilege

Skapa symboliska länkar

SeCreateSymbolicLinkPrivilege

Felsöka program

SeDebugPrivilege

Neka åtkomst till den här datorn från nätverket

SeDenyNetworkLogonRight

Neka inloggning som batchjobb

SeDenyBatchLogonRight

Neka inloggning som en tjänst

SeDenyServiceLogonRight

Neka inloggning lokalt

SeDenyInteractiveLogonRight

Neka inloggning genom Fjärrskrivbordstjänster

SeDenyRemoteInteractiveLogonRight

Aktivera dator- och användarkonton som ska vara betrodd för delegering

SeEnableDelegationPrivilege

Tvångsavsluta från ett fjärrsystem

SeRemoteShutdownPrivilege

Skapa säkerhetsgranskningar

SeAuditPrivilege

Personifiera en klient efter autentisering

SeImpersonatePrivilege

Öka en process arbetsminne

SeIncreaseWorkingSetPrivilege

Öka schemaläggning prioritet

SeIncreaseBasePriorityPrivilege

Läsa in och ta bort drivrutiner

SeLoadDriverPrivilege

Låsa sidor i minnet

SeLockMemoryPrivilege

Logga in som batchjobb

SeBatchLogonRight

Logga in som en tjänst

SeServiceLogonRight

Hantera granskning- och säkerhetsloggar

Problem med SeSecurityPrivilege

Ändra etikett för ett objekt

SeRelabelPrivilege

Ändra maskinvarumiljö

SeSystemEnvironmentPrivilege

Utföra underhållsaktiviteter

SeManageVolumePrivilege

Studera enstaka process

SeProfileSingleProcessPrivilege

Studera systemprestanda

SeSystemProfilePrivilege

Ta bort datorn från dockningsstation

SeUndockPrivilege

Ersätta en processnivå-token

SeAssignPrimaryTokenPrivilege

Återställa filer och kataloger

SeRestorePrivilege

Stänga av systemet

SeShutdownPrivilege

Synkronisera data i katalogtjänsten

SeSyncAgentPrivilege

Bli ägare till filer eller andra objekt

SeTakeOwnershipPrivilege