사용자 권한 할당

 

적용 대상: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

IT 전문가 위한이 참조 항목은 Windows 운영 체제에서 사용할 수 있는 정책 설정을 사용자 권한 개요 및 사용자 권한 할당 보안에 대 한 정보 링크를 제공 합니다.

사용자 권한 있는 사용자는 시스템에 로그온 할 수는 메서드를 제어 합니다. 사용자 권한은 로컬 컴퓨터 수준에서 적용 됩니다 하며이 통해 사용자가 컴퓨터 또는 도메인에서 작업을 수행할 수 있습니다. 사용자 권한 로그온 권한 및 사용 권한을 포함 합니다. 컴퓨터에 로그온 하 고 어떻게 로그온 권한이 있는 로그온 권한 제어 합니다. 컴퓨터 및 도메인 리소스에 대 한 액세스를 제어 하는 사용자 권한이 사용 권한 및 특정 개체에 설정 된 사용 권한을 재정의할 수 있습니다. 사용자 권한 아래에서 그룹 정책에서 관리 되는 사용자 권한 할당 항목입니다.

각 사용자 권한은 상수 이름 및 연결 된 그룹 정책 이름에 있습니다. 이벤트 로그에에서 있는 사용자 권한이를 참조할 때 상수 이름이 사용 됩니다. 내에서 GPMC 그룹 정책 관리 콘솔 ()에서 다음 위치에 사용자 권한 할당 설정을 구성할 수 있습니다 컴퓨터 구성 설정 \ 보안 설정 \ 로컬 정책 \ 사용자 권한 할당, 또는 로컬 그룹 정책 편집기 (gpedit.msc)를 사용 하 여 로컬 컴퓨터에 있습니다.

보안 정책 설정에 대 한 정보를 참조 하십시오. 보안 정책 설정을 구성 하는 방법합니다.

다음 표에서 각 보안 정책 설정에 연결 하 고 각각에 대해 상수 이름을 제공 합니다. 참조 정보, 정책 설정, 기본값, 정책 관리 및 보안 고려 사항 및 운영 체제 버전 간의 차이 구성 하는 데 유용한 정보를 포함 하는 설정 설명 합니다.

그룹 정책 설정

상수 이름

신뢰할 수 있는 호출자로 액세스 자격 증명 관리자

SeTrustedCredManAccessPrivilege

네트워크에서 이 컴퓨터 액세스

SeNetworkLogonRight

운영 체제의 일부로 작동

SeTcbPrivilege

도메인에 워크스테이션 추가

SeMachineAccountPrivilege

프로세스에 대한 메모리 할당량 조정

SeIncreaseQuotaPrivilege

로컬 로그온 허용

SeInteractiveLogonRight

원격 데스크톱 서비스를 통한 로그온 허용

SeRemoteInteractiveLogonRight

파일 및 디렉터리 백업

SeBackupPrivilege

트래버스 검사 무시

SeChangeNotifyPrivilege

시스템 시간 변경

SeSystemtimePrivilege

시간대 변경

SeTimeZonePrivilege

페이지 파일 만들기

SeCreatePagefilePrivilege

토큰 개체 만들기

SeCreateTokenPrivilege

전역 개체 만들기

SeCreateGlobalPrivilege

영구 공유 개체 만들기

SeCreatePermanentPrivilege

기호 링크 만들기

SeCreateSymbolicLinkPrivilege

프로그램 디버그

SeDebugPrivilege

네트워크에서이 컴퓨터 액세스 거부

SeDenyNetworkLogonRight

일괄 작업으로 로그온 거부

SeDenyBatchLogonRight

서비스로 로그온 거부

SeDenyServiceLogonRight

로컬 로그온 거부

SeDenyInteractiveLogonRight

원격 데스크톱 서비스를 통한 로그온 거부

SeDenyRemoteInteractiveLogonRight

컴퓨터 및 사용자 계정을 위임용으로 신뢰할 수

SeEnableDelegationPrivilege

원격 시스템에서 강제 종료

SeRemoteShutdownPrivilege

보안 감사 생성

SeAuditPrivilege

인증 후 클라이언트 가장

SeImpersonatePrivilege

프로세스 작업 집합 향상

SeIncreaseWorkingSetPrivilege

예약 우선 순위 증가

SeIncreaseBasePriorityPrivilege

장치 드라이버 로드 및 언로드

SeLoadDriverPrivilege

메모리의 페이지 잠금

SeLockMemoryPrivilege

일괄 작업으로 로그온

SeBatchLogonRight

서비스로 로그온

SeServiceLogonRight

감사 및 보안 로그 관리

SeSecurityPrivilege

개체 레이블 수정

SeRelabelPrivilege

펌웨어 환경 값 수정

SeSystemEnvironmentPrivilege

볼륨 유지 관리 작업 수행

SeManageVolumePrivilege

단일 프로세스 프로필

SeProfileSingleProcessPrivilege

시스템 성능 프로필

SeSystemProfilePrivilege

도킹 스테이션에서 컴퓨터 제거

SeUndockPrivilege

프로세스 수준 토큰 바꾸기

SeAssignPrimaryTokenPrivilege

파일 및 디렉터리 복원

SeRestorePrivilege

시스템 종료

SeShutdownPrivilege

디렉터리 서비스 데이터 동기화

SeSyncAgentPrivilege

파일 또는 기타 개체의 소유권 가져오기

SeTakeOwnershipPrivilege