Add workstations to domain. Adjust memory quotas for a process. Bypass traverse checking. Change the system time. Create a token object



Documenti analoghi
Controllo degli accessi in ambiente Windows

PROF. Filippo CAPUANI. Amministrazione di una rete con Active Directory

Windows XP - Account utente e gruppi

Controllo degli accessi in ambiente Windows

Win/Mac/NFS. Microsoft Networking. Manuale dell utente del software QNAP Turbo NAS

INDICE Introduzione: tipologie di backup 1.Accesso al software 2.Selezione files e cartelle 3.Specificare unità di memoria 4.

Gruppi, Condivisioni e Permessi. Orazio Battaglia

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

ATLAS 2.X IL MANAGER NON SI AVVIA

Implementare i Read Only Domain Controller

INSTALLAZIONE E CONFIGURAZIONE OPENAFS E KERBEROS SU SISTEMI MICROSOFT (32bit)

A G DL P. I permessi NTFS e di condivisione. Il File System NTFS. Il File System NTFS. La strategia A G DL P. Il File System NTFS. Il File System NTFS


FAQ TeamPortal - DVD DEMO

SATA HDD Docking Station Manuale Istruzioni

Gestione Windows Server 2008 R2. Orazio Battaglia

Plugin Single Sign-On

Consulenza Informatica ======================================================================= Introduzione. Documentazione tecnica

(1) Network Camera

Considerazioni sui server

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

Biotrends - Istruzioni per il Setup

INTRODUZIONE AI SISTEMI OPERATIVI

Corso basi di dati Installazione e gestione di PWS

Servizio di backup dei dati mediante sincronizzazione

ACL. Corso di Amministrazione di Reti A.A.2002/2003. Giorgio Calarco - DEIS

SHAREPOINT INCOMING . Configurazione base

BACKUP APPLIANCE. User guide Rev 1.0

Introduzione Il programma di formazione base di Movicon prevede la disponibilità di nr. 10 moduli, così suddivisibili:

Istruzioni di installazione di IBM SPSS Modeler Text AnalyticsServer per Windows

Backup di database SQL Server

Configurazione modalità autenticazione utenti sui firewall D-Link Serie NetDefend (DFL-200, DFL-700, DFL-1100)

INTRODUZIONE Sistemi operativi Windows di nuova generazione Installazione di Windows XP Professional

MS WINDOWS SERVER CONFIGURING, MANAGING AND MAINTAINING SERVERS

Installing and Configuring Windows 10 (MOC )

Print Manager Plus 6.0

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

NEXT-GEN USG: Filtri Web

Indice. Introduzione. Capitolo 1

Filesystem e permessi NTFS

Problematiche SimulAtlas e Flash Player

Utente Roaming. Antonio Mattioli Valerio Di Bacco

Easy Access 2.0 Remote Control System

Groups vs Organizational Units. A cura di Roberto Morleo

SBSAfg.exe nella cartella Tools del DVD Opzioni avanzate: Migration Mode Unattend Mode Attended Mode con dati pre-caricati

Assicurarsi che sul PC sia installato il servizio Accesso Remoto (RAS), nel caso non fosse presente, è necessario procedere all installazione

MANUALE D USO MA-PMX-U-SFW

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

Amministrazione dominio

AscoCollabora Manuale Utente. Release 1.3

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

Come installare e configurare il software FileZilla

Guida all uso di periferiche di archiviazione remota (NAS)

Per la connessione del router 3Com Office Connect Remote 812 ad un singolo computer è sufficiente rispettare il seguente schema:

Console di Amministrazione Centralizzata Guida Rapida

GE Fanuc Automation. Page 1/12

Sharpdesk V3.3. Guida all installazione Versione

GROUP POLICY MANAGEMENT CONSOLE (ACTIVE DIRECTORY)

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

Informatica Corso Avanzato

GERARCHIE RICORSIVE - SQL SERVER 2008

Indice. Gestione del computer mediante Pannello di controllo 13

Corso di Alfabetizzazione Informatica

Sommario. Che cos'è Data Space Easy? 1. Vai ovunque 2. Facile condivisione 3. Sempre al sicuro 4. Solo 4 passi per configurare 5

Reti e Domini Windows Corso di Amministrazione di Reti A.A. 2002/2003

VIDA CONFIGURATION VIDA ALL-IN-ONE

Configurazione generale di Samba

UTC Fire & Security - Training University. ATS8600 Advisor Integrated Management Training installatore

INSTALLAZIONE DMS - DENTAL MANAGEMENT SYSTEM... 2 INSTALLAZIONE AGGIORNAMENTO... 4 CAMBIO COMPUTER SERVER... 6

OwnCloud Guida all installazione e all uso

MailStore Proxy è disponibile gratuitamente per tutti i clienti di MailStore Server all indirizzo

FAQ Dell Latitude ON Flash

UTC Fire & Security - Training University. ATS8600 Advisor Integrated Management Training installatore

Workgroup. Windows NT dispone di due strutture di rete

GateManager. 1 Indice. tecnico@gate-manager.it

Basi di dati. Docente: Andrea Bulgarelli. Università di Modena e Reggio Emilia. andrea.bulgarelli@gmail.com Argomento: presentazione corso (1.

POLICY DI ACCESSO INTERNET E CONTENT FILTER BASATE SU GRUPPI ACTIVE DIRECTORY (Firmware 2.20)

Esame : Supporting Users Running the Microsoft Windows XP Operating Systems (corso Moc 2261)

ALTRO. v (Aprile 2015)

Cos è Radmin? Cosa c è di nuovo. Cosa lo rende differente dagli altri prodotti

Acer erecovery Management

NOKIA E61 GUIDA ALLA CONFIGURAZIONE SKYPHO

Fate doppio click sul file con nome postgresql-8.0.msi e impostate le varie voci come riportato nelle immagini seguenti:

UPS Uninterruptible. Power Supply. APC POWERCHUTE BUSINESS EDITION (lato Windows)

Approfondimenti. Contenuti

Laplink FileMover Guida introduttiva

NAS 206 Usare il NAS con Active Directory di Windows

Agent, porte, connettività e reti L agent di Kaseya utilizza la porta 5721 per comunicare con il server, ma che tipo di porta è?...

Internet Explorer 6. Gestione cookie

EUCIP - IT Administrator. Modulo 2 Sistemi Operativi. Versione 2.0

GE 032 DESCRIZIONE RETI GEOGRAFICHE PER MX 650

Transcript:

SeTcb Act as part of the operating system Consente ad un processo di assumere l identità di un qualsiasi utente ottenere così l accesso alle risorse per cui è autorizzato tale utente SeMachineAccount SeIncreaseQuota SeChangeNotify SeSystemTime SeCreateToken SeCreatePermanent Add workstations to domain Adjust memory quotas for a process Bypass traverse checking Change the system time Create a token object Create permanent shared objects Consente all utente di aggiungere un computer ad uno specifico dominio Consente ad un processo che accede ad un secondo processo di aumentare la quota del processore assegnata al secondo processo. Questo privilegio è utile per l ottimizzazione del sistema, ma il suo utilizzo può essere abusato. Default: Administrators and Backup Operators. Consente all utente di attraversare le cartelle alle quali non avrebbe accesso durante la normale esplorazione del file system o del registro. Default: Administrators, Backup Operators, Power Users, Users, ed Everyone. Consente all utente di regolare l orologio di sistema. Default: Administrators, Power Users. Consente ad un processo di creare un token di accesso a seguito di una chiamata NtCreateToken() o altra API. Default: Non Assegnato Consente ad un processo di creare un oggetto directory nell object manager Default: Non Assegnato 1

SeCreatePagefile Create a pagefile Consente all utente di creare e modificare la dimensione del file di paging SeDebug Debug programs Consente all utente di agganciare un debugger ad un qualsiasi processo. SeEnableDelegation SeRemoteShutdown SeAudit Enable computer and user accounts to be trusted for delegation Force shutdown from a remote system Generate security audits Consente all utente di modificare l impostazione Trusted for Delegation su un utente o un computer presenti in Active Directory Default: Non Assegnato per Member Servers e Workstations. Consente ad un utente di spegnere un computer da una postazione remota sulla rete. Consente ad un processo di generare registrazioni di eventi nel security log. Default: Local Service e Network Service. Local System (o System) per ereditarietà. SeIncreaseBasePriority Increase scheduling priority SeLoadDriver Load and unload device drivers Consente ad un utente di aumentare la classe di priorità base di un processo. Default setting: Administrators. Consente ad un utente di installare e rimuovere drivers per gli apparati PnP SeLockMemory Lock pages in memory Default setting: Administrators. Consente ad un processo di mantenere dati nella memoria fisica. Default setting: Non Assegnato. Local System (o System) per eridarietà. 2

SeSecurity Manage auditing and security log Consente ad un utente di specificare opzioni di registrazione degli eventi relativi a files, oggetti Active Directory o chiavi di Registro. SeSystemEnvironment SeManageVolume Modify firmware environment values Perform volume maintenance tasks Consente modifiche delle variabili d ambiente di sistema attraverso chiamate API o attraverso System per conto di un utente Consente ad un utente nonamministratore o ad un utente remoto di gestire volumi o dischi. SeProfileSingleProcess Profile single process Consente ad un utente di verificare le prestazioni di un processo applicativo SeSystemProfile SeUndock SeAssignPrimaryToken SeRestore Profile system performance Remove computer from docking station Replace a process-level token Restore files and directories 3 Default: Administrators, Power Users. Consente ad un utente di verificare le prestazioni di un processo di sistema. Consente all utente di un computer portatile di sganciarlo dall alloggiamento di espansione selezionando Eject PC dal menu Start. Default: Administrators, Power Users, e Users. Consente ad un processo padre di sostituire il token di accesso associato al processo figlio. Default: Local Service e Network Service. Local System per ereditarietà. Consente ad un utente di superare permessi su files e cartelle durante un ripristrino di un backup e di impostare gli oggetti ripristinati con il corretto

security principal come owner. SeShutdown SeSynchAgent SeTakeOwnership Shut down the system Synchronize directory service data Take ownership of files or other objects Default: Administrators,Backup Operators. Consente ad un utente di spegnere il computer locale. Default: Administrators, Backup Operators, Power Users, e Users. Consente ad un processo di leggere tutti gli oggetti e le proprietà nella cartella Default: Non Assegnato Consente ad un utente di prendere il privilegio di ownership per ogni oggeto del sistema Default setting: Administrators. 4

Logon Right SeNetworkLogonRight SeDenyNetworkLogon Windows XP Logon Rights Readable Name Access this computer from the network Deny access to this computer from the network Descrizione Consente ad un utente di connettersi al computer dalla rete. Default: Administrators, Power Users, Users, Everyone, e Backup Operators. Proibisce esplicitamente ad un utente di connettersi al computer dalla rete. Default: all account Support_xxxxxxxx usato per l Assistenza Remota è negato questo diritto SeRemoteInteractiveLogonRight Allow logon through Terminal Services SeDenyRemoteInteractiveLogonRight Deny logon through Terminal Services SeBatchLogonRight Log on as a batch job Consente ad un utente di fare logon al computer usando una connessione di Desktop Remoto. Default: Administrators e Remote Desktop Users. Proibisce ad un utente di loggarsi sul computer usando Desktop Remoto. Consente ad un utente di loggarsi usando un coda-batch come il servizio Task Scheduler. SeDenyBatchLogonRight SeInteractiveLogonRight SeDenyInteractiveLogonRight Deny logon as a batch job Log on locally Deny logon locally 5 Default: Administrator, System, e Support_xxxxxxxx. Proibisce ad un utente di loggarsi usando una coda-batch. Consente ad un utente di iniziare una sessione interattiva sul computer. Default: Administrators, Power Users, Users, Guest, e Backup Operators. Proibisce ad un utente di loggarsi in modo interattivo Default: Guest.

Logon Right SeServiceLogonRight Windows XP Logon Rights Readable Name Log on as a service Descrizione Consente ad un security principal di loggarsi come servizio. I servizi possono essere configurati per girare sotto Local System, Local Service o Network Service che possiede un diritto predefinito di loggarsi come servizio. SeDenyServiceLogonRight Deny logon as a service Default: Network Service. Proibisce ad un utente di loggarsi come servizio. 6