使用secedit命令,加上本文章,么么哒
点击这里察看该文章的英文版: 266280
可以使用NTRights.exe实用程序可以允许或拒绝用户权限的用户和组从命令行或批处理文件。NTRights.exe 实用程序将包括在 Windows NT 服务器 4.0 资源工具包补充 3。
NTRights.exe 实用程序的语法如下︰
ntrights + r/ruser_right-u"account_name" -m\\计算机名
其中︰
可以设置用户或组的权限,必须具有管理员权限。下表列出了可以通过使用 NTRights.exe 实用程序来更改的用户权限。
注意:下列用户权限区分大小写,并且必须完全按照所示键入︰
示例:使用 NTRights.exe 实用程序可以有选择地撤消 在本地登录 权限在本地计算机上,以便只有在本地的成员管理员组可以在本地登录。 基于 Windows NT 工作站 4.0 的计算机上默认情况下以下组有 本地登录 用户权限:
废除所有的组,但本地管理员组在本地登录用户权限,请在批处理文件中包含以下命令︰
ntrights-r SeInteractiveLogonRight-u"备份操作员"
ntrights-r SeInteractiveLogonRight u"每个人"
ntrights-r SeInteractiveLogonRight-u"客人"
ntrights-r SeInteractiveLogonRight-u"高级用户"
ntrights-r SeInteractiveLogonRight-u"用户"
有关使用 NTRights.exe 实用程序的详细信息,请参阅包含在 Windows NT 服务器 4.0 资源工具包补充 3 中的 RKTools.hlp 文件。
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 266280
本文已归档。它按“原样”提供,并且不再更新。
概要
更多信息
ntrights + r/ruser_right-u"account_name" -m\\计算机名
其中︰
- + r用于添加用户权限。
- -r用于撤消用户权限。
- user_right是用户权利授予或撤消。
- "帐户 _name"是 (括在引号内) 正在修改其用户权限的组或用户的名称。
- 计算机名已更改的用户权限的位置远程计算机的名称。如果未指定-m选项和计算机名,在本地计算机上将发生更改。
可以设置用户或组的权限,必须具有管理员权限。下表列出了可以通过使用 NTRights.exe 实用程序来更改的用户权限。
注意:下列用户权限区分大小写,并且必须完全按照所示键入︰
Windows NT 权限 | 允许用户访问 |
---|---|
SeAssignPrimaryTokenPrivilege | 替换进程级令牌 |
SeAuditPrivilege | 生成安全审核 |
SeBackupPrivilege | 备份文件和目录 |
SeBatchLogonRight | 作为批处理作业登录 |
SeChangeNotifyPrivilege | 跳过遍历检查 |
SeCreatePagefilePrivilege | 创建页面文件 |
SeCreatePermanentPrivilege | 创建永久共享的对象 |
SeCreateTokenPrivilege | 创建令牌对象 |
SeDebugPrivilege | 调试程序 |
SeIncreaseBasePriorityPrivilege | 增加调度优先级 |
SeIncreaseQuotaPrivilege | 增加配额 |
SeInteractiveLogonRight | 在本地登录 |
SeLoadDriverPrivilege | 加载和卸载设备驱动程序 |
SeLockMemoryPrivilege | 内存中锁定页 |
SeMachineAccountPrivilege | 将工作站添加到域 |
SeNetworkLogonRight | 从网络访问此计算机 |
SeProfileSingleProcessPrivilege | 配置单一进程 |
SeRemoteShutdownPrivilege | 从远程系统强制关机 |
SeRestorePrivilege | 还原文件和目录 |
SeSecurityPrivilege | 管理审核和安全日志 |
SeServiceLogonRight | 作为服务登录 |
SeShutdownPrivilege | 关闭系统 |
SeSystemEnvironmentPrivilege | 修改固件环境值 |
SeSystemProfilePrivilege | 配置文件系统性能 |
SeSystemtimePrivilege | 更改系统时间 |
SeTakeOwnershipPrivilege | 取得文件或其它对象的所有权 |
SeTcbPrivilege | 充当操作系统的一部分 |
SeUnsolicitedInputPrivilege | 从终端设备读取未经请求的输入 |
示例:使用 NTRights.exe 实用程序可以有选择地撤消 在本地登录 权限在本地计算机上,以便只有在本地的成员管理员组可以在本地登录。 基于 Windows NT 工作站 4.0 的计算机上默认情况下以下组有 本地登录 用户权限:
- 管理员
- 备份操作员
- 每个人都
- 客人
- 超级用户
- 用户
废除所有的组,但本地管理员组在本地登录用户权限,请在批处理文件中包含以下命令︰
ntrights-r SeInteractiveLogonRight-u"备份操作员"
ntrights-r SeInteractiveLogonRight u"每个人"
ntrights-r SeInteractiveLogonRight-u"客人"
ntrights-r SeInteractiveLogonRight-u"高级用户"
ntrights-r SeInteractiveLogonRight-u"用户"
有关使用 NTRights.exe 实用程序的详细信息,请参阅包含在 Windows NT 服务器 4.0 资源工具包补充 3 中的 RKTools.hlp 文件。
Warning: This article has been translated automatically
属性
文章 ID:266280 - 上次审阅时间:12/05/2015 20:47:51 - 修订版本: 1.1
Microsoft Windows NT Workstation 4.0 开发员版, Microsoft Windows NT Server 4.0 Standard Edition
- kbnosurvey kbarchive kbmt kbinfo KB266280 KbMtzh