Windows Server 2016 のローカルセキュリティポリシーをPowershell で編集する方法を説明しましたが、「ユーザー権利の割り当て」のポリシー名と定数名の一覧をまとめましたので、ご参照ください。
No. | ポリシー名 | 定数名 |
1 | ネットワーク経由でのアクセス | SeNetworkLogonRight |
2 | オペレーティング システムの一部として機能 | SeTcbPrivilege |
3 | ドメインにワークステーションを追加 | SeMachineAccountPrivilege |
4 | ファイルとディレクトリのバックアップ | SeBackupPrivilege |
5 | 走査チェックのバイパス | SeChangeNotifyPrivilege |
6 | システム時刻の変更 | SeSystemtimePrivilege |
7 | ページ ファイルの作成 | SeCreatePagefilePrivilege |
8 | トークン オブジェクトの作成 | SeCreateTokenPrivilege |
9 | 永続的共有オブジェクトの作成 | SeCreatePermanentPrivilege |
10 | プログラムのデバッグ | SeDebugPrivilege |
11 | リモート コンピュータからの強制シャットダウン | SeRemoteShutdownPrivilege |
12 | セキュリティ監査の生成 | SeAuditPrivilege |
13 | プロセスのメモリ クォータの増加 | SeIncreaseQuotaPrivilege |
14 | スケジューリング優先順位の繰り上げ | SeIncreaseBasePriorityPrivilege |
15 | デバイス ドライバーのロードとアンロード | SeLoadDriverPrivilege |
16 | メモリ内のページのロック | SeLockMemoryPrivilege |
17 | バッチ ジョブとしてログオン | SeBatchLogonRight |
18 | サービスとしてログオン | SeServiceLogonRight |
19 | ローカル ログオンを許可 | SeInteractiveLogonRight |
20 | 監査とセキュリティ ログの管理 | SeSecurityPrivilege |
21 | ファームウェア環境値の修正 | SeSystemEnvironmentPrivilege |
22 | 単一プロセスのプロファイル | SeProfileSingleProcessPrivilege |
23 | システム パフォーマンスのプロファイル | SeSystemProfilePrivilege |
24 | プロセス レベル トークンの置き換え | SeAssignPrimaryTokenPrivilege |
25 | ファイルとディレクトリの復元 | SeRestorePrivilege |
26 | システムのシャットダウン | SeShutdownPrivilege |
27 | ファイルとその他のオブジェクトの所有権の取得 | SeTakeOwnershipPrivilege |
28 | ネットワーク経由のアクセスを拒否 | SeDenyNetworkLogonRight |
29 | バッチ ジョブとしてのログオンを拒否 | SeDenyBatchLogonRight |
30 | サービスとしてを拒否する | SeDenyServiceLogonRight |
31 | ローカル ログオンを拒否する | SeDenyInteractiveLogonRight |
32 | ドッキング ステーションからコンピューターを削除 | SeUndockPrivilege |
33 | ディレクトリ サービス データの同期化 | SeSyncAgentPrivilege |
34 | コンピューターとユーザー アカウントに委任時の信頼を付与 | SeEnableDelegationPrivilege |
35 | ボリュームの保守タスクを実行 | SeManageVolumePrivilege |
36 | リモート デスクトップ サービスを使ったログオンを許可 | SeRemoteInteractiveLogonRight |
37 | リモート デスクトップ サービスを使ったログオンを拒否 | SeDenyRemoteInteractiveLogonRight |
38 | 認証後にクライアントを偽装 | SeImpersonatePrivilege |
39 | グローバル オブジェクトの作成 | SeCreateGlobalPrivilege |
40 | 資格情報マネージャーに信頼された呼び出し側としてアクセス | SeTrustedCredManAccessPrivilege |
41 | オブジェクト ラベルの変更 | SeRelabelPrivilege |
42 | プロセス ワーキング セットの増加 | SeIncreaseWorkingSetPrivilege |
43 | タイム ゾーンの変更 | SeTimeZonePrivilege |
44 | シンボリック リンクの作成 | SeCreateSymbolicLinkPrivilege |
45 | 同じセッションで別のユーザーの偽装トークンを取得します | SeDelegateSessionUserImpersonatePrivilege |
コメント