Windows 2000的一些Privilege( 二 )


DOS的可能 。
SeIncreaseBaseProrityPrivilege
增加调度优先级 。
允许一个有写属性的进程利用其它进程来获得更多的执行优先权 。有这种特权的用户可以在Task管理器中改变一个进程的调度优先权 。默认情况Administrators有该特权 。
SeLoadDriverPrivilege
安装和卸载设备驱动程序 。
允许用户安装和卸载即插即用设备的驱动程序 , 不是即插即用的不受这个特权影响 , 但是只能被
Administrators所安装 。因为驱动程序是作为被信任的程序来运行的 , 这需要很高的特权 。而这种特权可能会被用于安装恶意程序 , 和破坏性的访问 。默认情况下Administrators有该特权 。
SeSecurityPrivilege
管理审计和安全日志 。
允许用户指定对象访问的审计 。有这种特权的用户也可以清空安全日志 。默认情况下Administrators有该特权

SeSystemEnvironmentPrivilege
修改firmware环境变量 。
允许用户使用进程通过一个API来设置系统环境变量 , 另外 , 也可以让用户使用System Properties来做到以上这一步 。默认情况下Administrators有该特权 。
SeProfileSingleProcessPrivilege
Profile单一进程 。
允许用户使用性能监视器来监视nonsystem进程 。默认情况下Administrators有此特权 。

SeSystemProfilePrivilege
Profile系统性能 。
允许用户使用性能监视器来监视system进程 。默认情况下Administrators有此特权 。
SeUndockPrivilege
将计算机中dock中删除 。
允许用户使用Eject PC从坞中将计算机移出 , 默认情况下Administrators, Power Users, Users均有此特
权 。
SeAssignPrimaryTokenPrivilege
替换一个进程级令牌 。
允许一个父进程替换相关的子进程的访问令牌 。
SeRestorePrivilege
恢复文件和目录 。
允许用户绕过文件及目录权限来恢复备份文件 。默认情况下Administrators和Backup Operators有此特权 。
SeShutdownPrivilege
关闭系统 。
允许用户关闭本地计算机 。默认情况下Administrators, Backup Operators, Power Users, Users都有该特权 , 但是在2000 Server中Users没有此特权 。
SeSynchAgentPrivilege
同步目录服务数据 。
允许一个进程提供目录同步服务 , 这个特权只有在DC上 。默认情况下域的Administrators和LocalSystem帐户有此特权 。
【Windows 2000的一些Privilege】SeTakeOwnershipPrivilege
取得文件所有者身份 。
允许用户取得在系统中任何可得到的对象的所有者身份 , 包括:AD对象 , 文件 , 文件夹 , 打印机 , 注册表键 , 进程和线程 。默认情况下Administrator有此特权 。

推荐阅读