Назначение прав пользователя

Содержит обзор прав пользователя параметров политики безопасности "Назначение прав пользователя", доступных в операционной системе Windows, а также ссылки на сведения о них.

Права пользователя определяют доступные для него способы входа в систему. Права применяются на уровне локального устройства и позволяют пользователям выполнять задачи на устройстве или домене. Права пользователя включают в себя права входа и разрешения. Права входа определяют, какие пользователи и каким способом могут выполнять вход на устройстве. Разрешения прав пользователя управляют доступом к ресурсам компьютера и домена, а также могут изменять разрешения, установленные на уровне отдельных объектов. Управление правами пользователя осуществляется в групповой политике в рамках функции Назначение прав пользователя.

Каждое право пользователя имеет постоянное имя и имя присвоенной групповой политики. Постоянные имена используются для ссылок на право пользователя в событиях журнала. Вы можете настроить параметры назначения прав пользователя в расположении в консоли управления групповыми политиками (GPMC) Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя или на локальном устройстве с помощью редактора локальных групповых политик (gpedit.msc).

Сведения о настройке политик безопасности см. в разделе Настройка параметров политики безопасности.

Следующая таблица содержит ссылки на каждый параметр политики безопасности и постоянное имя каждого параметра. Описания параметров содержат справочную информацию, рекомендации по настройке параметров политики, значения по умолчанию, различия между версиями операционной системы и рекомендации по управлению политиками и обеспечению безопасности.

Параметр групповой политики Постоянное имя

Доступ к диспетчеру учетных данных от имени доверенного вызывающего

SeTrustedCredManAccessPrivilege

Доступ к компьютеру из сети

SeNetworkLogonRight

Работа в режиме компонента операционной системы

SeTcbPrivilege

Добавление рабочих станций к домену

SeMachineAccountPrivilege

Настройка квот памяти для процесса

SeIncreaseQuotaPrivilege

Локальный вход в систему

SeInteractiveLogonRight

Разрешить вход в систему через службу удаленных рабочих столов

SeRemoteInteractiveLogonRight

Архивация файлов и каталогов

SeBackupPrivilege

Обход перекрестной проверки

SeChangeNotifyPrivilege

Изменение системного времени

SeSystemtimePrivilege

Изменение часового пояса

SeTimeZonePrivilege

Создание файла подкачки

SeCreatePagefilePrivilege

Создание маркерного объекта

SeCreateTokenPrivilege

Создание глобальных объектов

SeCreateGlobalPrivilege

Создание постоянных общих объектов

SeCreatePermanentPrivilege

Создание символических ссылок

SeCreateSymbolicLinkPrivilege

Отладка программ

SeDebugPrivilege

Отказать в доступе к этому компьютеру из сети

SeDenyNetworkLogonRight

Отказать во входе в качестве пакетного задания

SeDenyBatchLogonRight

Отказать во входе в качестве службы

SeDenyServiceLogonRight

Запретить локальный вход

SeDenyInteractiveLogonRight

Запретить вход в систему через службу удаленных рабочих столов

SeDenyRemoteInteractiveLogonRight

Разрешение доверия к учетным записям компьютеров и пользователей при делегировании

SeEnableDelegationPrivilege

Принудительное удаленное завершение работы

SeRemoteShutdownPrivilege

Создание аудитов безопасности

SeAuditPrivilege

Олицетворение клиента после проверки подлинности

SeImpersonatePrivilege

Увеличение рабочего набора процесса

SeIncreaseWorkingSetPrivilege

Увеличение приоритета выполнения

SeIncreaseBasePriorityPrivilege

Загрузка и выгрузка драйверов устройств

SeLoadDriverPrivilege

Блокировка страниц в памяти

SeLockMemoryPrivilege

Вход в качестве пакетного задания

SeBatchLogonRight

Вход в качестве службы

SeServiceLogonRight

Управление аудитом и журналом безопасности

SeSecurityPrivilege

Изменение метки объекта

SeRelabelPrivilege

Изменение параметров среды изготовителя

SeSystemEnvironmentPrivilege

Выполнение задач обслуживания томов

SeManageVolumePrivilege

Профилирование одного процесса

SeProfileSingleProcessPrivilege

Профилирование производительности системы

SeSystemProfilePrivilege

Отключение компьютера от стыковочного узла

SeUndockPrivilege

Замена маркера уровня процесса

SeAssignPrimaryTokenPrivilege

Восстановление файлов и каталогов

SeRestorePrivilege

Завершение работы системы

SeShutdownPrivilege

Синхронизация данных службы каталогов

SeSyncAgentPrivilege

Смена владельцев файлов и других объектов

SeTakeOwnershipPrivilege

 

Связанные разделы

Справочник по параметрам политики безопасности