可使用
NTRights.exe
实用工具来允许或拒绝用户对用户和组从命令行或批处理文件权限。
NTRights.exe
实用程序包括在
Windows NT Server 4.0
资源工具包
Supplement 3
中。
NTRights.exe 工具使用下列语法:
ntrights + R - / r user_right - u & quot account _ m//computer_name " name " -
位置:
• + R 用于添加用户权限。
• - -r 用于撤消用户权限。
• user_right 是要授予或废除用户权利。
• " 帐户 _name " 是用户或组 (用引号括起来) 正在修改其用户权限的名称。
• 计算机名 是其中用户权限被更改远程计算机的名称。 如果 m 选项和计算机名未指定 , 本地计算机上发生更改 - 。
能够设置权限为用户或组 , 必须管理员特权。 下表列出可通过使用 NTRights.exe 实用程序更改用户权限。
备注: 以下: 用户权利区分和必须键入完全与下面显示:
WindowsNT 右侧 允许用户以
SeAssignPrimaryTokenPrivilege 替换进程级令牌
SeAuditPrivilege 生成安全审核
SeBackupPrivilege 备份文件和目录
SeBatchLogonRight 作为批处理作业登录
SeChangeNotifyPrivilege 绕过遍历检查
SeCreatePagefilePrivilege 创建页面文件
SeCreatePermanentPrivilege 创建永久共享对象
SeCreateTokenPrivilege 创建令牌对象
SeDebugPrivilege 调试程序
SeIncreaseBasePriorityPrivilege 增加调度优先级
SeIncreaseQuotaPrivilege 增加配额
SeInteractiveLogonRight 本地登录
SeLoadDriverPrivilege 加载和卸载设备驱动程序
SeLockMemoryPrivilege 内存中锁定页
SeMachineAccountPrivilege 将工作站添加到域
SeNetworkLogonRight 从网络访问此计算机
SeProfileSingleProcessPrivilege 配置单一进程
SeRemoteShutdownPrivilege 从远程系统强制关机
SeRestorePrivilege 还原文件和目录
SeSecurityPrivilege 管理审核和安全日志
SeServiceLogonRight 作为服务登录
SeShutdownPrivilege 关闭系统
SeSystemEnvironmentPrivilege 修改固件环境值
SeSystemProfilePrivilege 配置系统性能
SeSystemtimePrivilege 更改系统时间
SeTakeOwnershipPrivilege 取得文件或其他对象的所有权
SeTcbPrivilege 充当操作系统的一部分
SeUnsolicitedInputPrivilege 从终端设备读取未经请求的输入
示例: 可使用 NTRights.exe 实用程序来选择性地撤消 本地登录 权限在本地计算机上以便只是本地 Administrators 组成员可登录。 基于 Windows NT Workstation 4.0 计算机上默认以下组具有 本地登录 用户权限:
• 管理员
• 备份操作员
• 所有人
• 来宾
• PowerUsers
• 用户
要撤消 本地登录 用户权限对于所有组但本地 Administrators 组 , 批处理文件中包含以下命令:
ntrights -r SeInteractiveLogonRight - u " BackupOperators "
ntrights -r SeInteractiveLogonRight - u " Everyone "
ntrights -r SeInteractiveLogonRight - u " Guests "
ntrights -r SeInteractiveLogonRight - u " 超级用户 "
ntrights -r SeInteractiveLogonRight - u " 用户 "
有关使用 NTRights.exe 实用工具 , 详细信息请参阅 Windows NT Server 4.0 资源工具包 Supplement 3 中包含 RKTools.hlp 文件。
NTRights.exe 工具使用下列语法:
ntrights + R - / r user_right - u & quot account _ m//computer_name " name " -
位置:
• + R 用于添加用户权限。
• - -r 用于撤消用户权限。
• user_right 是要授予或废除用户权利。
• " 帐户 _name " 是用户或组 (用引号括起来) 正在修改其用户权限的名称。
• 计算机名 是其中用户权限被更改远程计算机的名称。 如果 m 选项和计算机名未指定 , 本地计算机上发生更改 - 。
能够设置权限为用户或组 , 必须管理员特权。 下表列出可通过使用 NTRights.exe 实用程序更改用户权限。
备注: 以下: 用户权利区分和必须键入完全与下面显示:
WindowsNT 右侧 允许用户以
SeAssignPrimaryTokenPrivilege 替换进程级令牌
SeAuditPrivilege 生成安全审核
SeBackupPrivilege 备份文件和目录
SeBatchLogonRight 作为批处理作业登录
SeChangeNotifyPrivilege 绕过遍历检查
SeCreatePagefilePrivilege 创建页面文件
SeCreatePermanentPrivilege 创建永久共享对象
SeCreateTokenPrivilege 创建令牌对象
SeDebugPrivilege 调试程序
SeIncreaseBasePriorityPrivilege 增加调度优先级
SeIncreaseQuotaPrivilege 增加配额
SeInteractiveLogonRight 本地登录
SeLoadDriverPrivilege 加载和卸载设备驱动程序
SeLockMemoryPrivilege 内存中锁定页
SeMachineAccountPrivilege 将工作站添加到域
SeNetworkLogonRight 从网络访问此计算机
SeProfileSingleProcessPrivilege 配置单一进程
SeRemoteShutdownPrivilege 从远程系统强制关机
SeRestorePrivilege 还原文件和目录
SeSecurityPrivilege 管理审核和安全日志
SeServiceLogonRight 作为服务登录
SeShutdownPrivilege 关闭系统
SeSystemEnvironmentPrivilege 修改固件环境值
SeSystemProfilePrivilege 配置系统性能
SeSystemtimePrivilege 更改系统时间
SeTakeOwnershipPrivilege 取得文件或其他对象的所有权
SeTcbPrivilege 充当操作系统的一部分
SeUnsolicitedInputPrivilege 从终端设备读取未经请求的输入
示例: 可使用 NTRights.exe 实用程序来选择性地撤消 本地登录 权限在本地计算机上以便只是本地 Administrators 组成员可登录。 基于 Windows NT Workstation 4.0 计算机上默认以下组具有 本地登录 用户权限:
• 管理员
• 备份操作员
• 所有人
• 来宾
• PowerUsers
• 用户
要撤消 本地登录 用户权限对于所有组但本地 Administrators 组 , 批处理文件中包含以下命令:
ntrights -r SeInteractiveLogonRight - u " BackupOperators "
ntrights -r SeInteractiveLogonRight - u " Everyone "
ntrights -r SeInteractiveLogonRight - u " Guests "
ntrights -r SeInteractiveLogonRight - u " 超级用户 "
ntrights -r SeInteractiveLogonRight - u " 用户 "
有关使用 NTRights.exe 实用工具 , 详细信息请参阅 Windows NT Server 4.0 资源工具包 Supplement 3 中包含 RKTools.hlp 文件。