Atribuição de direitos de usuário

 

Aplica-se a: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Este tópico de referência para profissionais de TI fornece uma visão geral e links para informações sobre a segurança de atribuição de direitos de usuário direitos de usuário de configurações de diretiva que estão disponíveis no sistema operacional Windows.

Direitos do usuário controlam os métodos pelos quais um usuário pode fazer logon em um sistema. Direitos de usuário são aplicados no nível do computador local e permitem que os usuários executem tarefas em um computador ou em um domínio. Direitos de usuário incluem permissões e direitos de logon. Direitos de logon controlam quem está autorizado para logon em um computador e como eles podem fazer logon. Permissões de direitos de usuário controlam o acesso a recursos de domínio e computador, e eles podem substituir as permissões que foram definidas em objetos específicos. Direitos de usuário são gerenciados na diretiva de grupo sob o atribuição de direitos de usuário item.

Cada direito de usuário tem um nome de constante e um nome de diretiva de grupo associados a ele. Nomes de constantes são usados para se referir ao direito de usuário nos eventos de log. Você pode configurar as configurações de atribuição de direitos de usuário no seguinte local dentro do Group Policy Management Console (GPMC) em Configuration\Windows Settings\Security Settings\Local \ \ Atribuição de direitos, ou no computador local usando o Editor de diretiva de grupo (gpedit. msc) Local.

Para obter informações sobre como definir diretivas de segurança, consulte Como definir configurações de política de segurança.

A tabela a seguir links para cada configuração de diretiva de segurança e fornece o nome de constante para cada um. Descrições de configuração contêm informações de referência, práticas recomendadas para configurar a configuração de diretiva, valores padrão, as diferenças entre versões do sistema operacional e considerações de segurança e gerenciamento de política.

Configuração da Diretiva de Grupo

Nome de constante

Acessar Gerenciador de credenciais como chamador confiável

SeTrustedCredManAccessPrivilege

Acesso a este computador da rede

SeNetworkLogonRight

Atuar como parte do sistema operacional

SeTcbPrivilege

Adicionar estações de trabalho ao domínio

SeMachineAccountPrivilege

Ajustar quotas de memória para um processo

SeIncreaseQuotaPrivilege

Permitir logon local

SeInteractiveLogonRight

Permitir logon pelos serviços de área de trabalho remota

SeRemoteInteractiveLogonRight

Fazer backup de arquivos e diretórios

SeBackupPrivilege

Ignorar verificação de transposição

SeChangeNotifyPrivilege

Alterar a hora do sistema

SeSystemtimePrivilege

Alterar o fuso horário

SeTimeZonePrivilege

Criar um arquivo de paginação

SeCreatePagefilePrivilege

Criar um objeto token

Secreatetokenpriv

Create global objects

SeCreateGlobalPrivilege

Criar objetos compartilhados permanentemente

SeCreatePermanentPrivilege

Criar vínculos simbólicos

SeCreateSymbolicLinkPrivilege

Depurar programas

SeDebugPrivilege

Negar acesso a este computador pela rede

SeDenyNetworkLogonRight

Negar logon como um trabalho em lotes

SeDenyBatchLogonRight

Negar logon como um serviço

SeDenyServiceLogonRight

Negar logon local

SeDenyInteractiveLogonRight

Negar logon pelos serviços de área de trabalho remota

SeDenyRemoteInteractiveLogonRight

Habilitar contas de computador e usuário para serem confiáveis para delegação

SeEnableDelegationPrivilege

Forçar o desligamento a partir de um sistema remoto

SeRemoteShutdownPrivilege

Gerar auditorias de segurança

SeAuditPrivilege

Representar um cliente após a autenticação

SeImpersonatePrivilege

Aumentar um conjunto de trabalho de processo

SeIncreaseWorkingSetPrivilege

Aumentar prioridade de agendamento

SeIncreaseBasePriorityPrivilege

Carregar e descarregar drivers de dispositivo

SeLoadDriverPrivilege

Bloquear páginas na memória

SeLockMemoryPrivilege

Fazer logon como um trabalho em lotes

SeBatchLogonRight

Faça logon como um serviço

SeServiceLogonRight

Gerenciar a auditoria e o log de segurança

SeSecurityPrivilege

Modificar rótulo de objeto

SeRelabelPrivilege

Modificar valores de ambiente de firmware

SeSystemEnvironmentPrivilege

Executar tarefas de manutenção de volume

SeManageVolumePrivilege

Traçar um perfil de um único processo

SeProfileSingleProcessPrivilege

Traçar um perfil do desempenho do sistema

SeSystemProfilePrivilege

Remover o computador da estação de encaixe

SeUndockPrivilege

Substituir um token de nível de processo

SeAssignPrimaryTokenPrivilege

Restaurar arquivos e diretórios

SeRestorePrivilege

Desligar o sistema

SeShutdownPrivilege

Sincronizar dados do serviço de diretório

SeSyncAgentPrivilege

Apropriar-se de arquivos ou de outros objetos

SeTakeOwnershipPrivilege