Assegnazione diritti utente

Fornisce una panoramica e collegamenti a informazioni sui diritti utente delle impostazioni dei criteri di sicurezza di Assegnazione diritti utente disponibili in Windows.

I diritti utente gestiscono i metodi tramite i quali un utente può accedere a un sistema. I diritti utente vengono applicati a livello del dispositivo locale e consentono agli utenti di eseguire attività in un dispositivo o in un dominio. I diritti utente includono le autorizzazioni e i diritti di accesso. I diritti di accesso controllano chi è autorizzato ad accedere a un dispositivo e come fare per accedere. Le autorizzazioni dei diritti utente controllano l'accesso alle risorse del computer e del dominio e possono sostituire le autorizzazioni impostate su determinati oggetti. I diritti utente vengono gestiti nei Criteri di gruppo alla voce Assegnazione diritti utente.

A ogni diritto utente sono associati un nome costante e un nome Criteri di gruppo. I nomi costanti vengono usati quando si fa riferimento al diritto utente negli eventi registro. Puoi configurare le impostazioni di assegnazione dei diritti utente nel percorso seguente in questa posizione in Console Gestione Criteri di gruppo: Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Assegnazione diritti utente o nel dispositivo locale usando Editor Criteri di gruppo locali (gpedit.msc).

Per informazioni sull'impostazione dei criteri di sicurezza, vedi Configurare le impostazioni dei criteri di sicurezza.

La tabella seguente fornisce un collegamento a ogni impostazione dei criteri di sicurezza e il nome costante di ciascuna. Le descrizioni delle impostazioni contengono informazioni di riferimento, procedure consigliate per configurare le impostazioni criterio, valori predefiniti, differenze tra le versioni del sistema operativo e considerazioni per la gestione dei criteri e la sicurezza.

Impostazione di Criteri di gruppo Nome costante

Accesso a Gestione credenziali come chiamante trusted

SeTrustedCredManAccessPrivilege

Accedi al computer dalla rete

SeNetworkLogonRight

Agire come parte del sistema operativo

SeTcbPrivilege

Aggiunta di workstation al dominio

SeMachineAccountPrivilege

Regolazione limite risorse memoria per un processo

SeIncreaseQuotaPrivilege

Consenti accesso locale

SeInteractiveLogonRight

Consenti accesso tramite Servizi Desktop remoto

SeRemoteInteractiveLogonRight

Backup di file e directory

SeBackupPrivilege

Ignorare controllo incrociato

SeChangeNotifyPrivilege

Modifica dell'orario di sistema

SeSystemtimePrivilege

Modifica del fuso orario

SeTimeZonePrivilege

Creazione di file di paging

SeCreatePagefilePrivilege

Creazione di oggetti token

SeCreateTokenPrivilege

Creazione oggetti globali

SeCreateGlobalPrivilege

Creazione di oggetti condivisi permanentemente

SeCreatePermanentPrivilege

Creazione di collegamenti simbolici

SeCreateSymbolicLinkPrivilege

Debug di programmi

SeDebugPrivilege

Nega accesso al computer dalla rete

SeDenyNetworkLogonRight

Nega accesso come processo batch

SeDenyBatchLogonRight

Nega accesso come servizio

SeDenyServiceLogonRight

Nega accesso locale

SeDenyInteractiveLogonRight

Nega accesso tramite Servizi Desktop remoto

SeDenyRemoteInteractiveLogonRight

Impostazione account computer ed utente a tipo trusted per la delega

SeEnableDelegationPrivilege

Arresto forzato da un sistema remoto

SeRemoteShutdownPrivilege

Generazione di controlli di protezione

SeAuditPrivilege

Rappresenta un client dopo l'autenticazione

SeImpersonatePrivilege

Aumento di un working set di processo

SeIncreaseWorkingSetPrivilege

Aumento della priorità di pianificazione

SeIncreaseBasePriorityPrivilege

Caricamento/rimozione di driver di dispositivo

SeLoadDriverPrivilege

Blocco di pagine in memoria

SeLockMemoryPrivilege

Accesso come processo batch

SeBatchLogonRight

Accedi come servizio

SeServiceLogonRight

Gestione file registro di controllo e di sicurezza

SeSecurityPrivilege

Modifica delle etichette di oggetti

SeRelabelPrivilege

Modifica dei valori di ambiente firmware

SeSystemEnvironmentPrivilege

Esecuzione attività di manutenzione volume

SeManageVolumePrivilege

Creazione di profilo del singolo processo

SeProfileSingleProcessPrivilege

Creazione di profilo delle prestazioni del sistema

SeSystemProfilePrivilege

Rimozione del computer dall'alloggiamento

SeUndockPrivilege

Sostituzione di token a livello di processo

SeAssignPrimaryTokenPrivilege

Ripristino di file e directory

SeRestorePrivilege

Arresto del sistema

SeShutdownPrivilege

Sincronizzazione dei dati dell'Active Directory

SeSyncAgentPrivilege

Acquisizione proprietà di file o di altri oggetti

SeTakeOwnershipPrivilege

 

Argomenti correlati

Informazioni di riferimento sulle impostazioni dei criteri di sicurezza