ユーザー権利の割り当て
Windows で利用可能なユーザー権利の割り当てのセキュリティ ポリシー設定に関する情報の概要およびリンクを提供します。
ユーザーがシステムへのログオンに使用できる手段は、ユーザー権利によって左右されます。ユーザー権利はローカル デバイス レベルで適用され、デバイス上またはドメイン内でのタスクの実行をユーザーに許可します。ユーザー権利には、ログオンの権利とアクセス許可が含まれます。ログオンの権利は、デバイスへのログオンが承認されるユーザーと、そのログオン方法を制御します。ユーザー権利のアクセス許可は、コンピューターとドメインのリソースへのアクセスを制御し、特定のオブジェクトに設定されているアクセス許可をオーバーライドすることができます。ユーザー権利の管理は、グループ ポリシーの [ユーザー権利の割り当て] 項目で行います。
それぞれのユーザー権利には、定数名とグループ ポリシー名が関連付けられています。定数名は、ログ イベントでユーザー権利を参照するときに使われます。ユーザー権利の割り当て設定は、コンピューターの構成\Windows の設定\セキュリティの設定\ローカル ポリシー\ユーザー権利の割り当ての下のグループ ポリシー管理コンソール (GPMC) 内の次の場所、またはローカル グループ ポリシー エディター (gpedit.msc) を使用してローカル デバイス上で構成できます。
セキュリティ ポリシー設定について詳しくは「セキュリティ ポリシー設定を構成する」をご覧ください。
次の表に、各セキュリティ ポリシー設定へのリンクと、それぞれの定数名を示します。設定の説明には、リファレンス情報、ポリシー設定を構成するためのベスト プラクティス、既定値、オペレーティング システムのバージョンによる違い、ポリシーの管理とセキュリティに関する考慮事項が含まれています。
グループ ポリシー設定 | 定数名 |
---|---|
SeTrustedCredManAccessPrivilege |
|
SeNetworkLogonRight |
|
SeTcbPrivilege |
|
SeMachineAccountPrivilege |
|
SeIncreaseQuotaPrivilege |
|
SeInteractiveLogonRight |
|
SeRemoteInteractiveLogonRight |
|
SeBackupPrivilege |
|
SeChangeNotifyPrivilege |
|
SeSystemtimePrivilege |
|
SeTimeZonePrivilege |
|
SeCreatePagefilePrivilege |
|
SeCreateTokenPrivilege |
|
SeCreateGlobalPrivilege |
|
SeCreatePermanentPrivilege |
|
SeCreateSymbolicLinkPrivilege |
|
SeDebugPrivilege |
|
SeDenyNetworkLogonRight |
|
SeDenyBatchLogonRight |
|
SeDenyServiceLogonRight |
|
SeDenyInteractiveLogonRight |
|
SeDenyRemoteInteractiveLogonRight |
|
SeEnableDelegationPrivilege |
|
SeRemoteShutdownPrivilege |
|
SeAuditPrivilege |
|
SeImpersonatePrivilege |
|
SeIncreaseWorkingSetPrivilege |
|
SeIncreaseBasePriorityPrivilege |
|
SeLoadDriverPrivilege |
|
SeLockMemoryPrivilege |
|
SeBatchLogonRight |
|
SeServiceLogonRight |
|
SeSecurityPrivilege |
|
SeRelabelPrivilege |
|
SeSystemEnvironmentPrivilege |
|
SeManageVolumePrivilege |
|
SeProfileSingleProcessPrivilege |
|
SeSystemProfilePrivilege |
|
SeUndockPrivilege |
|
SeAssignPrimaryTokenPrivilege |
|
SeRestorePrivilege |
|
SeShutdownPrivilege |
|
SeSyncAgentPrivilege |
|
SeTakeOwnershipPrivilege |