Назначение прав пользователя

 

Применимо к:Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

В этом справочном разделе для ИТ-специалистов содержит обзор и ссылки на сведения о безопасности Назначение прав пользователя прав пользователя параметры политики, доступных в операционной системе Windows.

Права пользователя определяют методы, с помощью которых пользователь может войти в систему. Права пользователя применяются на уровне локального компьютера, и они позволяют пользователям выполнять задачи на компьютере или в домене. Права пользователя включают права входа и разрешения. Элемент управления права входа в систему, имеет право входа на компьютер и как они могут войти. Пользователю права разрешения управляют доступом к компьютеру и ресурсам домена, и они могут переопределять разрешения, заданные для определенных объектов. Права пользователя осуществляется через групповую политику вНазначение прав пользователяэлемента.

Права пользователя имеет постоянное имя и имя групповой политики, связанные с ним. Имена констант используются при ссылке на право пользователя в журнал событий. Можно настроить параметры назначения прав пользователя в следующем расположении в рамках управления групповыми политиками консоли (GPMC) в разделеКонфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные Политики\назначение правили на локальном компьютере, используя редактор локальных групповых политик (gpedit.msc).

Сведения о настройке политик безопасности см. в разделеНастройка параметров политики безопасности.

В следующей таблице ссылки для каждого параметра политики безопасности и предоставляет постоянное имя для каждого. Описания параметров содержат справочные сведения, рекомендации по настройке параметр политики, значения по умолчанию, различия между версиями операционной системы и вопросы безопасности и управления политиками.

Параметр групповой политики

Постоянное имя

Диспетчер учетных записей доступа к имени доверенного вызывающего

SeTrustedCredManAccessPrivilege

Доступ к этому компьютеру из сети

SeNetworkLogonRight

Действовать как часть операционной системы

SeTcbPrivilege

Добавление рабочих станций в домен

SeMachineAccountPrivilege

Настройка квот памяти для процесса

SeIncreaseQuotaPrivilege

Локальный вход в систему

SeInteractiveLogonRight

Разрешение входа в систему через службы удаленных рабочих столов

SeRemoteInteractiveLogonRight

Архивация файлов и каталогов

Разрешенные

Обход перекрестной проверки

SeChangeNotifyPrivilege

Изменение системного времени

SeSystemtimePrivilege

Изменение часового пояса

SeTimeZonePrivilege

Создание файла подкачки

SeCreatePagefilePrivilege

Создание объекта маркера

SeCreateTokenPrivilege

Создание глобальных объектов

Право

Создание постоянных общих объектов

SeCreatePermanentPrivilege

Создание символических ссылок

SeCreateSymbolicLinkPrivilege

Отладка программ

SeDebugPrivilege

Запретить доступ к этому компьютеру из сети

Компьютере

Вход в качестве пакетного задания

SeDenyBatchLogonRight

Вход в качестве службы

SeDenyServiceLogonRight

Отклонить локальный вход

SeDenyInteractiveLogonRight

Запретить вход в систему через службы удаленных рабочих столов

SeDenyRemoteInteractiveLogonRight

Включение учетных записей компьютера и пользователя доверенным для делегирования

SeEnableDelegationPrivilege

Принудительное удаленное завершение работы

SeRemoteShutdownPrivilege

Создание аудитов безопасности

SeAuditPrivilege

Имитация клиента после проверки подлинности

SeImpersonatePrivilege

Увеличение рабочего набора процесса

SeIncreaseWorkingSetPrivilege

Увеличение приоритета выполнения

SeIncreaseBasePriorityPrivilege

Загрузка и выгрузка драйверов устройств

SeLoadDriverPrivilege

Блокировка страниц в памяти

SeLockMemoryPrivilege

Вход в качестве пакетного задания

SeBatchLogonRight

Вход в качестве службы

SeServiceLogonRight

Управление журналом аудита и безопасности

SeSecurityPrivilege

Изменение метки объекта

SeRelabelPrivilege

Изменение параметров среды оборудования

SeSystemEnvironmentPrivilege

Выполнение задач по обслуживанию томов

SeManageVolumePrivilege

Профилирование одного процесса

SeProfileSingleProcessPrivilege

Профилирование производительности системы

SeSystemProfilePrivilege

Отключение компьютера от стыковочного узла

SeUndockPrivilege

Замена токена уровня процесса.

SeAssignPrimaryTokenPrivilege

Восстановление файлов и каталогов

Данный

Завершение работы системы

SeShutdownPrivilege

Синхронизация данных службы каталогов

SeSyncAgentPrivilege

Смена владельцев файлов и других объектов

SeTakeOwnershipPrivilege