Zuweisen von Benutzerrechten

Enthält eine Übersicht und Links zu Informationen zu den Benutzerrechten der Sicherheitsrichtlinieneinstellungen „Zuweisen von Benutzerrechten“, die in Windows zur Verfügung stehen.

Benutzerrechte regeln die Methoden, anhand derer sich Benutzer am System anmelden können. Benutzerrechte werden auf lokaler Geräteebene angewendet und ermöglichen Benutzern das Durchführen von Aufgaben auf einem Gerät bzw. in einer Domäne. Benutzerrechte umfassen unter anderem Anmelde- und Zugriffsrechte. Anmelderechte steuern, welche Personen zur Anmeldung an einem Gerät berechtigt sein sollen sowie die Art und Weise, wie dies geschehen kann. Benutzerrechte steuern den Zugriff auf Computer und Domänenressourcen und können Berechtigungen außer Kraft setzen, die für bestimmte Objekte festgelegt wurden. Benutzerrechte werden unter „Gruppenrechte“ im Element Zuweisen von Benutzerrechten verwaltet.

Jeder Benutzer verfügt über einen Konstantennamen und einen mit diesem verknüpften Gruppenrichtliniennamen. Die Konstantennamen werden in Zusammenhang mit dem Benutzerrecht in Protokollierungsereignissen verwendet. Sie können die Zuweisungseinstellungen für Benutzerrechte an folgendem Ort innerhalb der Gruppenrichtlinien-Verwaltungskonsole (GPMC) unter Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten oder auf dem lokalen Gerät mithilfe des Editors für lokale Gruppenrichtlinien (gpedit.msc) konfigurieren.

Weitere Informationen zum Festlegen von Sicherheitsrichtlinien finden Sie unter Konfigurieren von Sicherheitsrichtlinieneinstellungen.

Die folgende Tabelle enthält Links zu jeder Sicherheitsrichtlinieneinstellung sowie die jeweiligen Konstantennamen für diese. In den Einstellungsbeschreibungen sind Referenzinformationen, bewährte Methoden für die Konfiguration der Richtlinieneinstellungen, Standardwerte, die Unterschiede zwischen den Betriebssystemversionen sowie Überlegungen für Richtlinienverwaltung und Sicherheit enthalten.

Gruppenrichtlinieneinstellung Konstantenname

Auf Anmeldeinformationsverwaltung als vertrauenswürdiger Aufrufer zugreifen

SeTrustedCredManAccessPrivilege

Auf diesen Computer vom Netzwerk aus zugreifen

SeNetworkLogonRight

Einsetzen als Teil des Betriebssystems

SeTcbPrivilege

Hinzufügen von Arbeitsstationen zur Domäne

SeMachineAccountPrivilege

Anpassen von Speicherkontingenten für einen Prozess

SeIncreaseQuotaPrivilege

Lokal anmelden zulassen

SeInteractiveLogonRight

Anmelden über Remotedesktopdienste zulassen

SeRemoteInteractiveLogonRight

Sichern von Dateien und Verzeichnissen

SeBackupPrivilege

Auslassen der durchsuchenden Überprüfung

SeChangeNotifyPrivilege

Ändern der Systemzeit

SeSystemtimePrivilege

Ändern der Zeitzone

SeTimeZonePrivilege

Erstellen einer Auslagerungsdatei

SeCreatePagefilePrivilege

Erstellen eines Tokenobjekts

SeCreateTokenPrivilege

Erstellen globaler Objekte

SeCreateGlobalPrivilege

Erstellen von dauerhaft freigegebenen Objekten

SeCreatePermanentPrivilege

Erstellen symbolischer Verknüpfungen

SeCreateSymbolicLinkPrivilege

Debuggen von Programmen

SeDebugPrivilege

Zugriff vom Netzwerk auf diesen Computer verweigern

SeDenyNetworkLogonRight

Anmelden als Batchauftrag verweigern

SeDenyBatchLogonRight

Anmelden als Dienst verweigern

SeDenyServiceLogonRight

Lokal anmelden verweigern

SeDenyInteractiveLogonRight

Anmelden über Remotedesktopdienste verweigern

SeDenyRemoteInteractiveLogonRight

Ermöglichen, dass Computer- und Benutzerkonten für Delegierungszwecke vertraut wird

SeEnableDelegationPrivilege

Erzwingen des Herunterfahrens von einem Remotesystem aus

SeRemoteShutdownPrivilege

Generieren von Sicherheitsüberwachungen

SeAuditPrivilege

Annehmen der Clientidentität nach Authentifizierung

SeImpersonatePrivilege

Arbeitssatz eines Prozesses vergrößern

SeIncreaseWorkingSetPrivilege

Anheben der Zeitplanungspriorität

SeIncreaseBasePriorityPrivilege

Laden und Entfernen von Gerätetreibern

SeLoadDriverPrivilege

Sperren von Seiten im Speicher

SeLockMemoryPrivilege

Anmelden als Stapelverarbeitungsauftrag

SeBatchLogonRight

Anmelden als Dienst

SeServiceLogonRight

Verwalten von Überwachungs- und Sicherheitsprotokollen

SeSecurityPrivilege

Verändern einer Objektbezeichnung

SeRelabelPrivilege

Verändern der Firmwareumgebungsvariablen

SeSystemEnvironmentPrivilege

Durchführen von Volumewartungsaufgaben

SeManageVolumePrivilege

Erstellen eines Profils für einen Einzelprozess

SeProfileSingleProcessPrivilege

Erstellen eines Profils der Systemleistung

SeSystemProfilePrivilege

Entfernen des Computers von der Dockingstation

SeUndockPrivilege

Ersetzen eines Tokens auf Prozessebene

SeAssignPrimaryTokenPrivilege

Wiederherstellen von Dateien und Verzeichnissen

SeRestorePrivilege

Herunterfahren des Systems

SeShutdownPrivilege

Synchronisieren von Verzeichnisdienstdaten

SeSyncAgentPrivilege

Übernehmen des Besitzes von Dateien und Objekten

SeTakeOwnershipPrivilege

 

Verwandte Themen

Referenz zu den Sicherheitsrichtlinieneinstellungen