用法:-u xxx xxx為用戶/組
-m //xxx 對遠程主機進行操作(默認本地機器)
-e xxxxx 添加xxxxx到事件日志
-r xxx 刪除xxx權限
+r xxx 添加xxx權限
可以設置的
用戶權限如下:(對應:組策略-計算機配置-Windows設置-安全設置-用戶權利指派)
用戶權限 說明
SeCreateTokenPrivilege 創建記號對象
SeAssignPrimaryTokenPrivilege 替換進程級記號
SeLockMemoryPrivilege 內存中鎖定頁
SeIncreaseQuotaPrivilege 調整進程的內存配額
SeUnsolicitedInputPrivilege 不請自來的輸入權限(不知此權限與用戶權利指派中哪項對應)
SeMachineAccountPrivilege 域中添加工作站
SeTcbPrivilege 以操作系統方式操作
SeSecurityPrivilege 管理審核和安全日志
SeTakeOwnershipPrivilege 取得文件或其他對象的所有權
SeLoadDriverPrivilege 加載和卸載設備驅動程序
SeSystemProfilePrivilege 配置系統性能
SeSystemTimePrivilege 更改系統時間
SeProfileSingleProcessPrivilege 配置單一進程
SeIncreaseBasePriorityPrivilege 增加進度優先級
SeCreatePagefilePrivilege 創建頁面文件
SeCreatePermanentPrivilege 創建永久共享對象
SeBackupPrivilege 備份文件和目錄
SeRestorePrivilege 還原文件和目錄
SeShutdownPrivilege 關閉系統
SeAuditPrivilege 產生安全審核
SeSystemEnvironmentPrivilege 修改系統(固件)環境值
SeChangeNotifyPrivilege 跳過遍歷檢查
SeRemoteShutdownPrivilege 從遠程系統強制關機
SeNetworkLogonRight 從網絡訪問此計算機
SeInteractiveLogonRight 本地登錄
SeBatchLogonRight 作為批處理作業登錄
SeServiceLogonRight 作為服務登錄
SeDenyNetworkLogonRight 拒絕從網絡訪問此計算機
SeDenyInteractiveLogonRight 拒絕本地登錄
SeDenyBatchLogonRight 拒絕作為批處理作業登錄
SeDenyServiceLogonRight 拒絕作為服務登錄