用户权限分配

 

适用对象:Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

本参考主题面向 IT 专业人员提供了概述并链接到有关用户权限分配安全性的信息在 Windows 操作系统中可用的策略设置用户权限。

用户权限管理的用户可以登录到系统的方法。 用户权利应用在本地计算机级别上,并且它们允许用户在计算机或域中执行任务。 用户权限包括登录权限和权限。 登录权限可以控制有权登录到的计算机并如何才能登录。 用户权限控制对计算机和域资源的访问,它们可以重写已在特定对象设置的权限。 按下的组策略管理的用户权限 用户权限分配 项。

每个用户权利的用户具有的常量名称和与之关联的组策略名称。 当指日志事件中的用户权限时,将使用的常量名称。 在以下位置中组策略管理控制台 (GPMC) 下,可以配置用户权限指派设置 计算机配置 \windows 设置 \ 安全设置本地策略 \ 用户权限分配, ,或通过使用本地组策略编辑器 (gpedit.msc) 在本地计算机上。

有关设置安全策略的信息,请参阅 如何配置安全策略设置

下表链接到每个安全策略设置,并提供每个常量的名称。 设置描述包含参考信息,配置策略设置、 默认值、 操作系统版本和策略管理和安全注意事项之间的差异的最佳做法。

组策略设置

常量的名称

作为受信任调用方的访问凭据管理器

SeTrustedCredManAccessPrivilege

从网络访问此计算机

SeNetworkLogonRight

充当操作系统的一部分

SeTcbPrivilege

将工作站添加到域

SeMachineAccountPrivilege

调整进程的内存配额

SeIncreaseQuotaPrivilege

允许本地登录

SeInteractiveLogonRight

允许通过远程桌面服务登录

SeRemoteInteractiveLogonRight

备份文件和目录

SeBackupPrivilege

跳过遍历检查

SeChangeNotifyPrivilege

更改系统时间

SeSystemtimePrivilege

更改时区

SeTimeZonePrivilege

创建页面文件

SeCreatePagefilePrivilege

创建令牌的对象

SeCreateTokenPrivilege

创建全局对象

SeCreateGlobalPrivilege

创建永久共享的对象

SeCreatePermanentPrivilege

创建符号链接

SeCreateSymbolicLinkPrivilege

调试程序

SeDebugPrivilege

拒绝从网络访问这台计算机

SeDenyNetworkLogonRight

拒绝以批处理作业登录

SeDenyBatchLogonRight

拒绝以服务登录

SeDenyServiceLogonRight

拒绝本地登录

SeDenyInteractiveLogonRight

拒绝通过远程桌面服务登录

SeDenyRemoteInteractiveLogonRight

允许计算机和用户帐户被信任可以进行委派

SeEnableDelegationPrivilege

从远程系统强制关机

SeRemoteShutdownPrivilege

生成安全审核

SeAuditPrivilege

身份验证后模拟客户端

SeImpersonatePrivilege

增加进程工作集

SeIncreaseWorkingSetPrivilege

提高日程安排的优先级

SeIncreaseBasePriorityPrivilege

加载和卸载设备驱动程序

Ё

锁定内存页

SeLockMemoryPrivilege

作为批处理作业登录

SeBatchLogonRight

作为服务登录

SeServiceLogonRight

管理审核和安全日志

SeSecurityPrivilege

修改对象标签

SeRelabelPrivilege

修改固件环境值

SeSystemEnvironmentPrivilege

执行卷维护任务

SeManageVolumePrivilege

配置单一进程

SeProfileSingleProcessPrivilege

配置系统性能

SeSystemProfilePrivilege

从扩展坞中取出计算机

SeUndockPrivilege

替换进程级令牌

SeAssignPrimaryTokenPrivilege

还原文件和目录

SeRestorePrivilege

关闭系统

SeShutdownPrivilege

同步目录服务数据

SeSyncAgentPrivilege

获得文件或其他对象的所有权

SeTakeOwnershipPrivilege