Asignación de derechos de usuario

Proporciona información general y vínculos a información sobre derechos de usuario de la Configuración de las directivas de seguridad de asignación de derechos de usuario que están disponibles en Windows.

Los derechos de usuario controlan los métodos por los que un usuario puede iniciar sesión en un sistema. Los derechos de usuario se aplican en el nivel de dispositivo local y permiten a los usuarios realizar tareas en un dispositivo o dominio. Entre los derechos de usuario se incluyen derechos y permisos de inicio de sesión. Los derechos de inicio de sesión controlan quién tiene autorización para iniciar sesión en un dispositivo y cómo se puede iniciar sesión. Los permisos de derechos de usuario controlan el acceso a los recursos del equipo y dominio, y pueden invalidar los permisos que se hayan establecido en objetos específicos. Los derechos de usuario se administran en la directiva de grupo en el elemento Asignación de derechos de usuario.

Cada derecho de usuario tiene un nombre constante y un nombre de directiva de grupo asociado. Los nombres constantes se usan cuando se hace referencia al derecho de usuario en los eventos de registro. Puedes configurar las opciones de asignación de derechos de usuario en la siguiente ubicación dentro de la Consola de administración de directivas de grupo (GPMC) en Configuración del equipo\Configuración de Windows\Configuración de seguridad\Directivas locales\Asignación de derechos de usuario o en el dispositivo local mediante el Editor de directivas de grupo local (gpedit.msc).

Para obtener información sobre la Configuración de las directivas de seguridad, consulta Configuración de las directivas de seguridad.

En la siguiente tabla se vincula cada opción de configuración de directiva de seguridad y se proporciona el nombre de constante para cada una de ellas. Las descripciones de la configuración contiene información de referencia, procedimientos recomendados para configurar la opción de directiva, los valores predeterminados, las diferencias entre versiones del sistema operativo y consideraciones para la administración y seguridad de directivas.

Configuración de directiva de grupo Nombre constante

Obtener acceso al administrador de credenciales como un llamador de confianza

SeTrustedCredManAccessPrivilege

Obtener acceso a este equipo desde la red

SeNetworkLogonRight

Actuar como parte del sistema operativo

SeTcbPrivilege

Agregar estaciones de trabajo al dominio

SeMachineAccountPrivilege

Ajustar las cuotas de memoria para un proceso

SeIncreaseQuotaPrivilege

Permitir el inicio de sesión local

SeInteractiveLogonRight

Permitir el inicio de sesión a través de los servicios de Escritorio remoto

SeRemoteInteractiveLogonRight

Hacer copias de seguridad de los archivos y directorios

SeBackupPrivilege

Omitir la comprobación de recorrido

SeChangeNotifyPrivilege

Cambiar la hora del sistema

SeSystemtimePrivilege

Cambiar la zona horaria

SeTimeZonePrivilege

Crear un archivo de paginación

SeCreatePagefilePrivilege

Crear un objeto de token

SeCreateTokenPrivilege

Crear objetos globales

SeCreateGlobalPrivilege

Crear objetos permanentes compartidos

SeCreatePermanentPrivilege

Crear vínculos simbólicos

SeCreateSymbolicLinkPrivilege

Depurar programas

SeDebugPrivilege

Denegar el acceso desde la red a este equipo

SeDenyNetworkLogonRight

Denegar el inicio de sesión como trabajo por lotes

SeDenyBatchLogonRight

Denegar inicio de sesión como un servicio

SeDenyServiceLogonRight

Denegar el inicio de sesión local

SeDenyInteractiveLogonRight

Denegar el inicio de sesión a través de los servicios de Escritorio remoto

SeDenyRemoteInteractiveLogonRight

Habilitar confianza con el equipo y las cuentas de usuario para delegación

SeEnableDelegationPrivilege

Forzar el apagado desde un sistema remoto

SeRemoteShutdownPrivilege

Generar auditorías de seguridad

SeAuditPrivilege

Suplantar a un cliente después de la autenticación

SeImpersonatePrivilege

Aumentar el espacio de trabajo de un proceso

SeIncreaseWorkingSetPrivilege

Aumentar la prioridad de la programación

SeIncreaseBasePriorityPrivilege

Cargar y descargar controladores de dispositivo

SeLoadDriverPrivilege

Bloquear páginas en la memoria

SeLockMemoryPrivilege

Iniciar sesión como trabajo por lotes

SeBatchLogonRight

Iniciar sesión como servicio

SeServiceLogonRight

Administrar registro de seguridad y auditoría

SeSecurityPrivilege

Modificar la etiqueta de un objeto

SeRelabelPrivilege

Modificar los valores del entorno de firmware

SeSystemEnvironmentPrivilege

Realizar tareas de mantenimiento de volumen

SeManageVolumePrivilege

Perfil de proceso único

SeProfileSingleProcessPrivilege

Analizar el rendimiento del sistema

SeSystemProfilePrivilege

Quitar equipo de la estación de acoplamiento

SeUndockPrivilege

Reemplazar un token de nivel de proceso

SeAssignPrimaryTokenPrivilege

Restaurar archivos y directorios

SeRestorePrivilege

Apagar el sistema

SeShutdownPrivilege

Sincronizar datos del servicio de directorio

SeSyncAgentPrivilege

Tomar posesión de archivos u otros objetos

SeTakeOwnershipPrivilege

 

Temas relacionados

Referencia de Configuración de las directivas de seguridad