Agir en tant que partie du système d’exploitation
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Attribution des droits utilisateur Description
Ce droit d’utilisateur permet à un processus d’emprunter l’identité d’un utilisateur sans authentification. Le processus peut par conséquent accéder aux mêmes ressources locales que cet utilisateur. Les processus qui nécessitent ce privilège doivent utiliser le compte Système local, qui inclut déjà les privilèges, plutôt que d’utiliser un compte d’utilisateur distinct auquel ces privilèges seraient spécialement affectés. Si votre organisation utilise uniquement des serveurs membres de la famille Windows Server 2003, il n’est pas nécessaire d’affecter ce privilège à vos utilisateurs. Cependant, si votre organisation utilise des serveurs exécutant Windows 2000 ou Windows NT 4.0, il peut être nécessaire d’affecter ce privilège pour utiliser les applications qui échangent des mots de passe en texte clair. Attention L’affectation de ce droit d’utilisateur peut constituer un risque pour la sécurité. Affectez uniquement ce droit d’utilisateur à des utili
Stratégie de sécurité locale
SeTcbPrivilege Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.