Secedit 通過將當前配置與至少一個模板比較,配置和分析系統(tǒng)安全性
語法
secedit /analyze /db FileName .sdb[/cfgFileName] [/overwrite] [/logFileName] [/quiet]
參數(shù)
/db FileName.sdb
指定用于進行分析的數(shù)據(jù)庫。
/cfg FileName
指定在進行分析前要導(dǎo)入到數(shù)據(jù)庫中的安全性模板。使用安全模板管理單元創(chuàng)建安全模板。
/log FileName
指定記錄配置進程狀態(tài)的文件。如果未指定,則將配置數(shù)據(jù)記錄到 %windir%securitylogs 目錄下的 scesrv.log 文件。
/quiet
指定分析過程不進行進一步注釋。
注釋
可在安全配置和分析 中查看分析的結(jié)果。
示例
以下是如何使用該命令的一個示例:
secedit /analyze /db hisecws.sdb
secedit /configure
通過應(yīng)用存儲在數(shù)據(jù)庫中的設(shè)置配置本地計算機的安全性設(shè)置。
語法
secedit /configure /db FileName[/cfg FileName ] [/overwrite][/areasArea1 Area2 ...] [/logFileName] [/quiet]
參數(shù)
/db FileName
指定用于進行安全配置的數(shù)據(jù)庫。
/cfg FileName
指定在配置計算機前要導(dǎo)入到數(shù)據(jù)庫中的安全性模板。使用安全模板管理單元創(chuàng)建安全模板。
/overwrite
指定在導(dǎo)入安全模板之前應(yīng)清空數(shù)據(jù)庫。如果未指定該參數(shù),安全模板中的設(shè)置將累計到數(shù)據(jù)庫中。如果未指定該參數(shù)且數(shù)據(jù)庫和當前導(dǎo)入的模板之間存在配置沖突,則模板配置具有優(yōu)先權(quán)。
/areas Area1 Area2 ...
指定應(yīng)用到系統(tǒng)中的安全區(qū)域。如果未指定參數(shù),所有在數(shù)據(jù)庫中定義的安全性設(shè)置都將應(yīng)用到該系統(tǒng)。要配置多個區(qū)域,請使用空格分隔每一區(qū)域。支持以下安全區(qū)域:區(qū)域名稱描述SECURITYPOLICY包括帳戶策略、審核策略、事件日志設(shè)置和安全選項。GROUP_MGMT包括受限組的配置USER_RIGHTS包括用戶權(quán)限分配REGKEYS包括注冊表權(quán)限FILESTORE包括文件系統(tǒng)權(quán)限SERVICES包括系統(tǒng)服務(wù)設(shè)置
/log FileName
指定記錄配置進程狀態(tài)的文件。如果未指定,則將配置數(shù)據(jù)記錄到 %windir%securitylogs 目錄下的 scesrv.log 文件。
/quiet
指定該配置進程應(yīng)在不提示用戶的情況下進行。
示例
以下是如何使用該命令的一個示例:
secedit /export /db hisecws.inf /log hisecws.log
secedit /import
可將安全性模板導(dǎo)入到數(shù)據(jù)庫以便模板中指定的設(shè)置可應(yīng)用到系統(tǒng)或作為分析系統(tǒng)的依據(jù)。