使用者權限指派

 

適用於: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

本的 it 專業人員的參考主題會提供概觀,以及連結至使用者權限指派的安全性資訊原則設定使用者權限,可在 Windows 作業系統中。

使用者權限管理的使用者可以登入系統的方法。 使用者權限會套用到本機電腦層級,並可讓使用者在電腦或網域中執行工作。 使用者權限包括登入權限和權限。 登入權限控制有權登入電腦,他們如何登入。 使用者權限控制電腦和網域資源存取權,他們可以覆寫特定物件設定的權限。 在群組原則] 下,管理使用者權限的 使用者權限指派 項目。

每個使用者權限有常數的名稱和與其相關聯的群組原則名稱。 參考事件記錄檔中的使用者權限時,會使用常數的名稱。 您可以設定使用者權限指派設定,在下列位置中群組原則管理主控台 (GPMC) 下 電腦設定 \windows 設定 \ 安全性設定 \ 本機原則 \ 使用者權限指派, ,或使用本機群組原則編輯器 (gpedit.msc) 在本機電腦上。

設定安全性原則的相關資訊,請參閱 如何設定安全性原則設定

下表會連結到每個安全性原則設定,並提供每個常數的名稱。 設定描述包含參考資訊,設定原則設定,預設值,作業系統版本和原則管理和安全性考量之間差異的最佳作法。

群組原則設定

常數的名稱

為受信任的呼叫者存取認證管理員

SeTrustedCredManAccessPrivilege

從網路存取這台電腦

SeNetworkLogonRight

做為作業系統的一部分

SeTcbPrivilege

新增工作站到網域

SeMachineAccountPrivilege

調整處理程序的記憶體配額

SeIncreaseQuotaPrivilege

允許本機登入

SeInteractiveLogonRight

允許透過遠端桌面服務登入

SeRemoteInteractiveLogonRight

備份檔案及目錄

SeBackupPrivilege

略過周遊檢查

SeChangeNotifyPrivilege

變更系統時間

SeSystemtimePrivilege

變更時區

SeTimeZonePrivilege

建立分頁檔

SeCreatePagefilePrivilege

建立權杖的物件

SeCreateTokenPrivilege

建立通用物件

SeCreateGlobalPrivilege

建立永久共用的物件

SeCreatePermanentPrivilege

建立符號連結

SeCreateSymbolicLinkPrivilege

偵錯程式

SeDebugPrivilege

拒絕從網路存取這台電腦

SeDenyNetworkLogonRight

拒絕以批次工作登入

SeDenyBatchLogonRight

拒絕登入為服務

SeDenyServiceLogonRight

拒絕本機登入

SeDenyInteractiveLogonRight

拒絕登入,透過遠端桌面服務

SeDenyRemoteInteractiveLogonRight

讓電腦和使用者帳戶受信任可以委派

SeEnableDelegationPrivilege

強制從遠端系統關機

SeRemoteShutdownPrivilege

產生安全性稽核

SeAuditPrivilege

在驗證後模擬用戶端

SeImpersonatePrivilege

增加處理程序工作組

SeIncreaseWorkingSetPrivilege

增加排程優先順序

SeIncreaseBasePriorityPrivilege

載入及解除載入裝置驅動程式

SeLoadDriverPrivilege

鎖定記憶體分頁

SeLockMemoryPrivilege

以批次工作登入

SeBatchLogonRight

以服務方式登

SeServiceLogonRight

管理稽核及安全性記錄檔

Sesecurityprivilege 權限

修改物件標籤

SeRelabelPrivilege

修改韌體環境值

SeSystemEnvironmentPrivilege

執行磁碟區維護工作

SeManageVolumePrivilege

監視單一處理程序

SeProfileSingleProcessPrivilege

監視系統效能

SeSystemProfilePrivilege

從銜接站移除電腦

SeUndockPrivilege

取代處理序層級

SeAssignPrimaryTokenPrivilege

還原檔案及目錄

SeRestorePrivilege

關閉系統

SeShutdownPrivilege

同步處理目錄服務的資料

SeSyncAgentPrivilege

取得檔案或其他物件的擁有權

SeTakeOwnershipPrivilege