Créer un objet-jeton
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Attribution des droits utilisateur Description
Ce paramètre de sécurité détermine quels comptes peuvent être utilisés par des processus pour créer un jeton pouvant servir à accéder à des ressources locales lorsque le processus utilise une interface de programmation d’application (API) interne pour créer un jeton d’accès. Ce droit d’utilisateur est généralement utilisé par le système d’exploitation. Sauf en cas de nécessité, évitez d’affecter ce droit d’utilisateur à un utilisateur, un groupe ou un processus autre que Système local. Attention L'affectation de ce droit d’utilisateur peut créer un risque pour la sécurité. N'affectez pas ce droit d’utilisateur à un utilisateur, un groupe ou un processus que vous ne souhaitez pas voir prendre le contrôle du système. Valeur par défaut : aucune.
Stratégie de sécurité locale
SeCreateTokenPrivilege Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.