Partilhar via


Atribuição de direitos de utilizador

 

Aplica-se a: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Este tópico de referência profissionais de TI e fornece uma descrição geral e ligações para informações sobre a segurança de atribuição de direitos de utilizador direitos de utilizador de definições de política que estão disponíveis no sistema operativo Windows.

Direitos de utilizador regulam os métodos pelo qual um utilizador pode iniciar sessão para um sistema. Direitos de utilizador são aplicados ao nível do computador local e, permitem aos utilizadores efetuar tarefas num computador ou num domínio. Direitos de utilizador incluem direitos de início de sessão e permissões. Controlo de direitos de início de sessão que esteja autorizado a iniciar sessão no computador e como pode iniciar sessão. Permissões de direitos de utilizador controlam o acesso ao computador e de recursos de domínio e podem substituir as permissões que definiu nos objetos específicos. Direitos de utilizador são geridos na política de grupo no atribuição de direitos de utilizador item.

Cada direito de utilizador tem um nome constante e um nome de política de grupo associados à mesma. Os nomes constantes são utilizados quando referenciar o direito de utilizador no registo de eventos. Pode configurar as definições de atribuição de direitos de utilizador na seguinte localização dentro da consola do grupo de gestão de política (GPMC) em atribuição de direitos do computador Configuration\Windows Settings\Security Settings\Local Policies\User, ou no computador local utilizando o Editor de política de Grupo Local (gpedit).

Para obter informações sobre a definição de políticas de segurança, consulte o artigo Como configurar as definições de política de segurança.

A tabela seguinte contém ligações para cada definição de política de segurança e fornece o nome constante para cada um. Descrições de definição contenham informações de referência, melhores práticas para configurar a definição de política, os valores predefinidos, diferenças entre versões do sistema operativo e considerações para a gestão de políticas e segurança.

Definição de Política de Grupo

Nome da constante

Gestor de credenciais de acesso como um autor da chamada fidedigno

SeTrustedCredManAccessPrivilege

Aceder a este computador a partir da rede

SeNetworkLogonRight

Agir como parte do sistema operativo

SeTcbPrivilege

Adicionar estações de trabalho para o domínio

SeMachineAccountPrivilege

Ajustar as quotas de memória para um processo

SeIncreaseQuotaPrivilege

Permitir início de sessão localmente

SeInteractiveLogonRight

Permitir início de sessão através dos serviços de ambiente de trabalho remoto

SeRemoteInteractiveLogonRight

Agregar ficheiros e diretórios

SeBackupPrivilege

Ignorar a verificação de atravessam

SeChangeNotifyPrivilege

Alterar a hora do sistema

SeSystemtimePrivilege

Alterar o fuso horário

SeTimeZonePrivilege

Criar um ficheiro de paginação

SeCreatePagefilePrivilege

Criar um objeto de token

SeCreateTokenPrivilege

Criar objetos global

SeCreateGlobalPrivilege

Criar objetos partilhados permanentes

SeCreatePermanentPrivilege

Criar simbólicas

SeCreateSymbolicLinkPrivilege

Programas de depuração

SeDebugPrivilege

Negar o acesso a este computador a partir da rede

SeDenyNetworkLogonRight

Negar o registo no como uma tarefa de batch

SeDenyBatchLogonRight

Negar o registo no como um serviço

SeDenyServiceLogonRight

Negar o registo no localmente

SeDenyInteractiveLogonRight

Negar o registo no através dos serviços de ambiente de trabalho remoto

SeDenyRemoteInteractiveLogonRight

Ative as contas de computador e utilizador ser considerado fidedigno para delegação

SeEnableDelegationPrivilege

Forçar o encerramento de um sistema remoto

SeRemoteShutdownPrivilege

Gerar auditorias de segurança

SeAuditPrivilege

Representar um cliente após a autenticação

SeImpersonatePrivilege

Aumentar um conjunto de trabalho do processo

SeIncreaseWorkingSetPrivilege

Aumentar prioridade agendamento

SeIncreaseBasePriorityPrivilege

Carregar e descarregar controladores de dispositivo

SeLoadDriverPrivilege

Páginas de bloqueio na memória

SeLockMemoryPrivilege

Inicie sessão como uma tarefa de batch

SeBatchLogonRight

Inicie sessão como um serviço

Seservicelogonright na

Gerir o registo de auditoria e segurança

SeSecurityPrivilege

Modificar uma etiqueta de objeto

SeRelabelPrivilege

Modificar os valores de ambiente de firmware

SeSystemEnvironmentPrivilege

Executar tarefas de manutenção de volume

SeManageVolumePrivilege

Perfil único processo

SeProfileSingleProcessPrivilege

Desempenho do sistema de perfil

SeSystemProfilePrivilege

Remover o computador da estação de ancoragem

SeUndockPrivilege

Substituir um token de nível de processo

SeAssignPrimaryTokenPrivilege

Restaurar ficheiros e diretórios

SeRestorePrivilege

Encerrar o sistema

SeShutdownPrivilege

Sincronizar dados do serviço de diretório

SeSyncAgentPrivilege

Obter a propriedade de ficheiros ou outros objetos

SeTakeOwnershipPrivilege