Ви можете самостійно вибрати користувачів і групи, яким буде надано це право. Для цього треба увійти в розділ Конфігурація комп'ютера> Конфігурація Windows> Параметри безпеки> Локальні політики> Параметри безпеки оснащення "Редактор локальної групової політики" і використовувати політику "Дозволити довіри до облікових записів комп'ютерів і користувачів при делегуванні".
SeLockMemoryPrivilege. Дане право дозволяє службі чи облікового запису виконувати блокування фізичних сторінок пам'яті.
Блокування фізичних сторінок пам'яті забороняє скидання блокованих сторінок в файл підкачки на диск. Тобто вони завжди будуть знаходитися в оперативній пам'яті. p align="justify"> У Windows 7 дане право за умовчанням нікому не надано.
Ви можете самостійно вибрати користувачів і групи, яким буде надано це право. Для цього увійдіть в розділ Конфігурація комп'ютера> Конфігурація Windows> Параметри безпеки> Локальні політики> Параметри безпеки оснащення "Редактор локальної групової політики" і використовуйте політику "Блокування сторінок в пам'яті". p align="justify"> SeMachineAccountPrivilege. Дане право необхідно, щоб диспетчер облікових даних безпеки SAM дозволив додавання комп'ютера до домену. Якщо користувач має даним правом, він може додати до десяти комп'ютерів в домен.
Типово дане право надано користувачам, які пройшли перевірку автентичності на контролері домену.
Ви можете самостійно вибрати користувачів і групи, якими буде надано це право. Для цього увійдіть в розділ Конфігурація комп'ютера> Конфігурація Windows> Параметри безпеки> Локальні політики> Параметри безпеки оснащення "Редактор локальної групової політики" і використовуйте політику "Додавання робочих станцій до домен". p align="justify"> SeSyncAgentPrivilege. Це право дозволяє користувачам виконувати синхронізацію Active Directory. Воно дозволяє читати об'єкти і властивості каталогу Active Directory, навіть якщо їх атрибути захисту це забороняють.
У Windows 7 дане право за замовчуванням нікому не надано.
Ви можете самостійно вибрати користувачів і групи, яким буде надано це право. Для цього увійдіть в розділ Конфігурація комп'ютера> Конфігурація Windows> Параметри безпеки> Локальні політики> Параметри безпеки оснащення "Редактор локальної групової політики і використовуйте політику" Синхронізувати дані служби каталогів ". br/>
Установка параметрів безпеки для реєстру
У деяких випадках доступ до редагування реєстру може отримати не тільки адміністратор або безпосередній власник комп'ютера, але і прості користувачі. Подібні ситуації потенційно небезпечні тим, що особи, що не володі...