Zuweisen von Benutzerrechten

 

Betrifft: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Dieses Referenzthema für IT-Experten bietet eine Übersicht und Links zu Informationen zum Zuweisen von Benutzerrechten Einstellungen Benutzerrechte für Richtlinie, die in das Windows-Betriebssystem verfügbar sind.

Benutzerrechte definieren die Methoden, mit denen ein Benutzer auf einem System anmelden kann. Benutzerrechte werden auf der Ebene des lokalen Computers angewendet, und ermöglichen Benutzern das Ausführen von Aufgaben auf einem Computer oder in einer Domäne. Benutzerberechtigungen enthalten die Rechte zur Anmeldung und Berechtigungen. Mit Anmelderechten wird gesteuert, die autorisiert sind, melden Sie sich bei einem Computer, und wie sie anmelden können. Benutzer-Berechtigungen steuern den Zugriff auf Computer und Domänenressourcen, und überschreiben Berechtigungen, die für bestimmte Objekte festgelegt wurden. Benutzerrechte werden in der Gruppenrichtlinie unter verwaltet die Zuweisen von Benutzerrechten Element.

Jeder Benutzer, der Rechte hat einen konstanten Namen und eine Gruppenrichtlinie Name zugeordnet ist. Die Konstanten Namen werden verwendet, in Bezug auf das Benutzerrecht in Protokollereignisse. Sie können die Rechte zuweisungseinstellungen konfigurieren, am folgenden Speicherort innerhalb der Gruppe Gruppenrichtlinien-Verwaltungskonsole (GPMC) unter Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten, oder auf dem lokalen Computer mit dem Editor für lokale Gruppenrichtlinien (gpedit.msc).

Informationen zum Festlegen von Sicherheitsrichtlinien finden Sie unter Gewusst wie: Konfigurieren von Sicherheitsrichtlinien.

In der folgenden Tabelle enthält links zu einzelnen Sicherheitsrichtlinie und enthält den Namen den Konstanten für jeden. Beschreibungen enthalten Informationen, bewährte Methoden für das Konfigurieren der Einstellung, die Standardwerte, die Unterschiede zwischen Betriebssystemversionen und Hinweise für die Gruppenrichtlinien-Verwaltungskonsole und Sicherheit.

Gruppenrichtlinieneinstellung

Konstanten Namen

Zugriff Anmeldeinformations-Manager als ein vertrauenswürdiger Aufrufer

SeTrustedCredManAccessPrivilege

Auf diesen Computer vom Netzwerk aus zugreifen.

"SeNetworkLogonRight"

Einsetzen Sie als Teil des Betriebssystems

SeTcbPrivilege

Hinzufügen von Arbeitsstationen zur Domäne

SeMachineAccountPrivilege

Anpassen von Speicherkontingenten für einen Prozess

SeIncreaseQuotaPrivilege

Lokal anmelden zulassen

SeInteractiveLogonRight

Anmelden über Remotedesktopdienste zulassen

SeRemoteInteractiveLogonRight

Sichern von Dateien und Verzeichnissen

SeBackupPrivilege

Auslassen der durchsuchenden Überprüfung

SeChangeNotifyPrivilege

Ändern der Systemzeit

SeSystemtimePrivilege

Ändern der Zeitzone

SeTimeZonePrivilege

Erstellen einer Auslagerungsdatei

SeCreatePagefilePrivilege

Erstellen eines Tokenobjekts

SeCreateTokenPrivilege

Erstellen globaler Objekte

SeCreateGlobalPrivilege

Permanente freigegebene Objekte erstellen

SeCreatePermanentPrivilege

Erstellen symbolischer Verknüpfungen

SeCreateSymbolicLinkPrivilege

Debuggen von Programmen

SeDebugPrivilege

Zugriff vom Netzwerk auf diesen Computer verweigern

"SeDenyNetworkLogonRight"

Anmelden als Batchauftrag verweigern

SeDenyBatchLogonRight

Anmelden als Dienst verweigern

SeDenyServiceLogonRight

Lokal anmelden verweigern

SeDenyInteractiveLogonRight

Anmelden über Remotedesktopdienste verweigern

SeDenyRemoteInteractiveLogonRight

Aktivieren von Computer- und Benutzerkonten für Delegierungszwecke vertraut sein.

SeEnableDelegationPrivilege

Erzwingen des Herunterfahrens von einem Remotesystem aus

SeRemoteShutdownPrivilege

Generieren von sicherheitsüberwachungen

Agentaktionskonto

Annehmen der Clientidentität nach Authentifizierung

SeImpersonatePrivilege

Arbeitssatz eines Prozesses vergrößern

SeIncreaseWorkingSetPrivilege

Anheben der Zeitplanungspriorität

SeIncreaseBasePriorityPrivilege

Laden und Entfernen von Gerätetreibern

SeLoadDriverPrivilege

Sperren von Seiten im Speicher

SeLockMemoryPrivilege

Anmelden als Stapelverarbeitungsauftrag

SeBatchLogonRight

Melden Sie sich als Dienst

SeServiceLogonRight

Verwalten von Überwachungs- und Sicherheitsprotokollen

Berechtigung "SeSecurityPrivilege"

Ändern einer Objekt-Beschriftung

SeRelabelPrivilege

Ändern der Firmwareumgebungsvariablen

SeSystemEnvironmentPrivilege

Ausführen von Volumewartungsaufgaben

SeManageVolumePrivilege

Erstellen eines Profils für einen Einzelprozess

SeProfileSingleProcessPrivilege

Erstellen eines Profils der Systemleistung

SeSystemProfilePrivilege

Entfernen des Computers von der Dockingstation

SeUndockPrivilege

Ersetzen eines Tokens auf Prozessebene

SeAssignPrimaryTokenPrivilege

Wiederherstellen von Dateien und Verzeichnissen

SeRestorePrivilege

Herunterfahren des Systems

SeShutdownPrivilege

Directory-Daten synchronisieren

SeSyncAgentPrivilege

Übernehmen des Besitzes von Dateien und Objekten

SeTakeOwnershipPrivilege