Attribution des droits utilisateur

 

S'applique à: Windows Vista, Windows Server 2008, Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8

Cette rubrique de référence pour les professionnels de l’informatique fournit une vue d’ensemble et les liens vers des informations sur la sécurité de l’attribution des droits utilisateur des droits utilisateur stratégie paramètres qui sont disponibles dans le système d’exploitation Windows.

Droits d’utilisateur déterminent les méthodes par lequel un utilisateur peut se connecter à un système. Droits d’utilisateur sont appliqués au niveau de l’ordinateur local, et permettent aux utilisateurs d’effectuer des tâches sur un ordinateur ou dans un domaine. Droits d’utilisateur incluent des autorisations et droits d’ouverture de session. Contrôle de droits d’ouverture de session qui est autorisé à une session sur un ordinateur et comment se connecter. Autorisations utilisateur contrôlent l’accès à l’ordinateur et les ressources du domaine, et ils peuvent remplacer les autorisations qui ont été définies sur des objets spécifiques. Droits d’utilisateur sont gérés dans la stratégie de groupe sous le attribution des droits utilisateur élément.

Chaque droit d’utilisateur a un nom de constante et un nom de stratégie de groupe associé. Les noms des constantes sont utilisées lorsque vous faites référence au droit d’utilisateur dans les journaux d’événements. Vous pouvez configurer les paramètres d’attribution des droits utilisateur à l’emplacement suivant dans le groupe gestion des stratégies Console (GPMC) sous Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies Locales\attribution des droits, ou sur l’ordinateur local à l’aide de l’éditeur de stratégie de groupe locale (gpedit.msc).

Pour plus d’informations sur la définition des stratégies de sécurité, consultez Comment configurer les paramètres de stratégie de sécurité.

Le tableau suivant contient des liens vers chaque paramètre de stratégie de sécurité et fournit le nom de chaque constante. Des descriptions de paramètres contiennent des informations de référence, méthodes conseillées pour configurer le paramètre de stratégie, les valeurs par défaut, les différences entre les versions de système d’exploitation et considérations relatives à la gestion des stratégies et sécurité.

Paramètre de stratégie de groupe

Nom de constante

Gestionnaire d'informations d'identification d'accès comme un appelant de confiance

SeTrustedCredManAccessPrivilege

Accéder à cet ordinateur à partir du réseau

SeNetworkLogonRight

Agir en tant que partie du système d’exploitation

SeTcbPrivilege

Ajouter des stations de travail au domaine

SeMachineAccountPrivilege figure

Ajuster les quotas de mémoire pour un processus

SeIncreaseQuotaPrivilege

Autoriser

SeInteractiveLogonRight

Autoriser journal par les Services Bureau à distance

SeRemoteInteractiveLogonRight

Sauvegarder des fichiers et des répertoires

SeBackupPrivilege

Contourner la vérification de parcours

SeChangeNotifyPrivilege

Modifier l’heure système

SeSystemtimePrivilege

Changer le fuseau horaire

SeTimeZonePrivilege

Créer un fichier d’échange

SeCreatePagefilePrivilege

Créer un objet-jeton

SeCreateTokenPrivilege

Créer des objets globaux

SeCreateGlobalPrivilege

Créer des objets partagés permanents

SeCreatePermanentPrivilege figure

Créer des liens symboliques

SeCreateSymbolicLinkPrivilege

Déboguer des programmes

SeDebugPrivilege

Refuser l’accès à cet ordinateur à partir du réseau

SeDenyNetworkLogonRight

Refuse la connexion en tant que tâche

SeDenyBatchLogonRight

Refuse la connexion en tant que service

SeDenyServiceLogonRight

Refuse la connexion locale

SeDenyInteractiveLogonRight

Refuse la connexion via les Services Bureau à distance

SeDenyRemoteInteractiveLogonRight

Permettre aux comptes d’utilisateur et d’ordinateur à être approuvé pour la délégation

SeEnableDelegationPrivilege

Forcer l’arrêt à partir d’un système distant

SeRemoteShutdownPrivilege

Générer des audits de sécurité

SeAuditPrivilege

Emprunter l’identité d’un client après l’authentification

SeImpersonatePrivilege

Augmenter une plage de travail de processus

SeIncreaseWorkingSetPrivilege

Augmenter la priorité de planification

SeIncreaseBasePriorityPrivilege

Charger et décharger les pilotes de périphériques

SeLoadDriverPrivilege

Verrouiller les pages en mémoire

SeLockMemoryPrivilege

Ouvrir une session en tant que tâche

SeBatchLogonRight

Ouvrez une session en tant que service

SeServiceLogonRight

Gérer le journal d’audit et de sécurité

SeSecurityPrivilege

Modifier une étiquette de l’objet

SeRelabelPrivilege

Modifier les valeurs d’environnement du microprogramme

SeSystemEnvironmentPrivilege

Effectuer les tâches de maintenance de volume

SeManageVolumePrivilege

Processus unique du profil

SeProfileSingleProcessPrivilege

Performance système du profil

SeSystemProfilePrivilege

Retirer l’ordinateur de la station d’accueil

SeUndockPrivilege

Remplacer un jeton de niveau processus

SeAssignPrimaryTokenPrivilege

Restaurer des fichiers et des répertoires

SeRestorePrivilege

Arrêter le système

SeShutdownPrivilege

Synchroniser les données de service d’annuaire

SeSyncAgentPrivilege

Prendre possession de fichiers ou d’autres objets

SeTakeOwnershipPrivilege