Megosztás a következőn keresztül:


Felhasználói jogok kiosztása

 

Érvényes: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Az informatikai szakemberek a referencia-témakör nyújt áttekintést és a felhasználói jogok kiosztása a biztonsággal kapcsolatos információkra mutató hivatkozásokat házirend beállításai felhasználói jogok a Windows operációs rendszerben elérhető.

Felhasználói jogok szabályozza a módszereket, amelyekkel a felhasználó bejelentkezhet a rendszer. Felhasználói engedélyek alkalmazása a helyi számítógép szintjén, és lehetővé teszik a felhasználók számára, hogy egy számítógépen, vagy olyan tartományban feladatok végrehajtására. Felhasználói jogok közé tartoznak a bejelentkezési jogokat és engedélyeket. Bejelentkezési jogokkal vezérlő jogosult jelentkezzen be arra a számítógépre, és hogyan lehet jelentkeznek be. Felhasználói jogok engedélyek számítógép és a tartományi erőforrásokhoz való hozzáférés szabályozása, és azok felülbírálható objektumokhoz beállított engedélyeket. Felhasználói jogok felügyelt csoportházirendben a felhasználói jogok kiosztása elemet.

Minden egyes jobb felhasználó rendelkezik-e egy állandó neve és a hozzá társított csoportházirend neve. A felhasználói jogosultság a naplóesemények hivatkozó használt állandó nevét. A felhasználói jogok hozzárendelési beállításokat konfigurálhatja a következő helyen belül a Csoportházirend kezelése konzol (GPMC) alatt a Számítógép konfigurációja beállításai\Biztonsági ablakban házirend\Felhasználói jogok kiosztása, vagy a helyi számítógépen a Helyicsoportházirend-szerkesztőben (gpedit.msc) használatával.

Biztonsági házirendek beállításával kapcsolatos további információkért lásd: Biztonsági házirend-beállítások konfigurálása.

Az alábbi táblázat hivatkozásai minden egyes biztonsági házirend-beállítással, és adja meg az egyes állandó nevét. Beállítás leírása referencia adatokat tartalmazhatnak, ajánlott eljárások a házirend-beállítás, az alapértelmezett értékeket, a operációsrendszer-verziók és a Csoportházirend kezelése és a biztonsági szempontok közötti különbséget.

Csoportházirend-beállítás

Állandó neve

A megbízható hívó hozzáférési hitelesítőadat-kezelő

SeTrustedCredManAccessPrivilege

Számítógép elérésre a hálózatról

SeNetworkLogonRight

Az operációs rendszer részeként

SeTcbPrivilege

Munkaállomás tartomány hozzáadása

SeMachineAccountPrivilege

A folyamat memóriakvótájának módosítása

SeIncreaseQuotaPrivilege

Helyi bejelentkezés engedélyezése

SeInteractiveLogonRight

A távoli asztali szolgáltatások használatával bejelentkezés engedélyezése

SeRemoteInteractiveLogonRight

Készítsen biztonsági másolatot a fájlok és könyvtárak

SeBackupPrivilege

Bejárás ellenőrzésének mellőzése

SeChangeNotifyPrivilege

A rendszeridő módosítása

SeSystemtimePrivilege

Időzónájának módosítása

SeTimeZonePrivilege

Lapozófájl létrehozása

SeCreatePagefilePrivilege

Token objektum létrehozása

SeCreateTokenPrivilege

Globális objektumok létrehozása

SeCreateGlobalPrivilege

Állandó megosztott objektumok létrehozása

SeCreatePermanentPrivilege

Szimbolikus hivatkozás létrehozása

SeCreateSymbolicLinkPrivilege

A hibakeresési programok

SeDebugPrivilege

Megtagadja a hozzáférést a hálózaton

SeDenyNetworkLogonRight

A kötegelt bejelentkezés megtagadása

SeDenyBatchLogonRight

Szolgáltatásként bejelentkezés megtagadása

SeDenyServiceLogonRight

Helyi bejelentkezés megtagadása

SeDenyInteractiveLogonRight

Távoli asztali szolgáltatások használatával történő bejelentkezés tiltása

SeDenyRemoteInteractiveLogonRight

Számítógép- és felhasználói fiókok delegálásra engedélyezése

SeEnableDelegationPrivilege

Kényszerített leállítás távoli rendszerről

SeRemoteShutdownPrivilege

Biztonsági naplózás létrehozása

SeAuditPrivilege

A hitelesítés után az ügyfél megszemélyesítése

SeImpersonatePrivilege jogosultságot

A folyamat munkakészletének növelése

SeIncreaseWorkingSetPrivilege

Az ütemezési prioritás növelése

SeIncreaseBasePriorityPrivilege

Eszközillesztők betöltése és eltávolítása

SeLoadDriverPrivilege

Memórialapok zárolása a memóriában

SeLockMemoryPrivilege

Bejelentkezés kötegfájlfolyamatként

SeBatchLogonRight

Bejelentkezés szolgáltatásként

SeServiceLogonRight

A naplózás és a biztonsági napló felügyelete

Naplózás

Egy objektum felirat módosítása

SeRelabelPrivilege

Belső vezérlőprogram környezeti értékeinek módosítása

SeSystemEnvironmentPrivilege

Kötet karbantartási feladatok végrehajtása

SeManageVolumePrivilege

Egyetlen folyamat kiértékelése

SeProfileSingleProcessPrivilege

A rendszer teljesítményadatainak

SeSystemProfilePrivilege

Távolítsa el a számítógépet a dokkolóegységről

SeUndockPrivilege

Folyamatszintű token cseréje

SeAssignPrimaryTokenPrivilege

Fájlok és mappák helyreállítása

SeRestorePrivilege

A rendszer leállítása

SeShutdownPrivilege

Címtár-szolgáltatási adatok szinkronizálása

SeSyncAgentPrivilege

Saját tulajdonba vétel fájlok vagy más objektumok

SeTakeOwnershipPrivilege